ПОЛИТИКА

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ

 Настоящая политика общества с ограниченной ответственностью "Cressey International Oy" в отношении обработки персональных данных (далее – «Политика») принята в соответствии с Общим регламентом по защите данных (GDPR), (Постановление (ЕС) 2016/679) и действует в отношении всех персональных данных, которые ООО "Cressey International Oy" (далее – «Общество») может получить от субъекта персональных данных (далее также Пользователь). Данная политика распространяется в том числе на персональные данные, собираемые с использованием следующих сайтов (далее Сайт/Сайты): http://cressey.fi

 

Общество осуществляет обработку персональных данных субъектов руководствуясь: Общим регламентом по защите данных (GDPR), (Постановление (ЕС) 2016/679), иными актами Союза, а также законодательством места своей инкорпорации в области обработки и защиты персональных данных.

Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с Общим регламентом по защите данных (GDPR), (Постановление (ЕС) 2016/679), иными актами Союза, а также законодательством места своей инкорпорации в области обработки и защиты персональных данных (далее также применимое законодательство).

Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.

Контактные данные Общества:

Полное наименование: Cressey International Oy

Адрес: Kutomotie 16, FIN-00380 Helsinki, Finland

Телефон: +358 10 6667860

Адреc: Россия, 107023, Москва, Б.Семеновская 40, стр.13

Телефон: +7 499 404 36 18

Адрес электронной почты: inquiries@cressey.fi

 

2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Общим регламентом по защите данных (GDPR), (Постановление (ЕС) 2016/679) и настоящей Политикой. Обработка организована Обществом на следующих принципах:

  • Обработка персональных данных должна осуществляться законным, добросовестным и прозрачным образом;
  • Сбор персональных данных должен производиться только для установленных, однозначных и законных целей и не предусматривает дополнительную обработку данных, не совместимую с этими целями;
  • Сбор персональных данных должен быть надлежащим, уместным и ограничиваться только сведениями, необходимыми для целей, в которых эти данные собираются;
  • Персональные данные должны быть точными и при необходимости обновляться;
  • Необходимо принимать все разумные меры, гарантирующие, что неточные персональные данные, в зависимости от цели их обработки, будут незамедлительно удалены или исправлены;
  • Персональные данные должны храниться таким образом, чтобы субъект данных мог быть идентифицирован не дольше, чем это требуется для достижения целей, в которых эти данные были собраны;
  • Все персональные данные должны храниться таким образом, чтобы обеспечить их конфиденциальность и сохранность;
  • Персональные данные не должны передаваться третьим лицам, за исключением случаев, когда это необходимо для предоставления услуг на основании договора, а также по иным основаниям, установленным правом Союза, законодательством места инкорпорации Общества;
  • Субъекты данных должны иметь право на доступ к персональным данным, на их изменение или удаление, на ограничение обработки, возражение против нее, а также право на перенос данных.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные обрабатываются в целях:

  • идентификации стороны в рамках соглашений и договоров, заключаемых с Обществом;
  • предоставления Пользователю товаров/услуг, доступа к Сайту, Сервисам;
  • связи с Пользователем, направлении Пользователю уведомлений, запросов;
  • Предоставления информации об услугах Общества и маркетинге услуг Общества в пределах, установленных законом, направлении Пользователю сообщений рекламного и/или информационного характера — не более 1 сообщения в день. Когда требуется согласие в соответствии с законодательством для маркетинга, согласие является правовой основой для обработки персональных данных. Когда законодательство не требует согласия на маркетинг, законные интересы, преследуемые Обществом, являются правовой основой для обработки персональных данных;
  • проверки, исследования и анализа таких данных, позволяющих поддерживать и улучшать разделы Сайта, а также разрабатывать новые разделы Сайта;
  • проведение статистических и иных исследований на основе обезличенных данных.

Правовая основа для обработки персональных данных:

a) Законные обязательства и права Общества, установленные правом Союза и законодательством страны инкорпорации Общества.

б) Договорные отношения между Пользователем и Обществом.

c) Когда законные интересы, преследуемые Обществом, являются правовой основой для обработки персональных данных, Общество считает, что законные интересы Общества не отменяются интересами или основными правами и свободами лиц.

Такие законные интересы существуют, поскольку существуют соответствующие и надлежащие отношения с лицом и / или его / ее организацией, такие как пользовательские отношения с Обществом. Интересы и основные права и свободы лиц соблюдаются, поскольку никакие специальные категории персональных данных не обрабатываются, и люди могут рассчитывать на надлежащую обработку персональных данных Обществом. Предоставление некоторых услуг Общества, некоторых Сервисов Сайта , выполнение контракта или сотрудничество с Пользователем были бы невозможны без использования персональных данных.

4. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ОБРАБОТКИ

Категории персональных данных:

Обществом осуществляется обработка следующих категорий персональных данных:

- Данные предоставленные Пользователем самостоятельно при пользовании Сайтом, Сервисами включая, но не ограничиваясь: имя, фамилия, пол, номер мобильного телефона и/или адрес электронной почты, семейное положение, дата рождения, родной город, родственные связи, домашний адрес, информация об образовании, о роде деятельности.

- Данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.

- Иная информация о Пользователе, сбор и/или предоставление которой определено в Регулирующих документах отдельных Сервисов Сайта Общества.

Срок обработки:

Срок обработки персональных данных составляет весь срок, в течение которого Пользователь пользуется Сайтом и не более 3 лет после прекращения активного пользования Сайтом.

5. СОГЛАСИЕ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ СВОИХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных является конкретным, информированным и сознательным.

Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой позволяющей подтвердить факт его получения форме. Проставление субъектом персональных данных отметки в соответствующем поле необходимой вэб-формы с указанием на согласие на обработку персональных данных, рассматривается как надлежащее и активное согласие субъекта персональных данных на обработку персональных данных. До проставления соответствующей отметки или выражения согласия на обработку персональных данных иным способом, Пользователь должен внимательно ознакомиться с настоящей политикой и иными документами Общества в сфере обработки персональных данных.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных применимым законодательством.

Персональные данные могут быть получены Обществом от лица, не являющегося субъектом персональных данных, при наличии оснований, предусмотренных применимым законодательством.

6. ПРАВА И ОБЯЗАННОСТИ

Права субъекта персональных данных

Субъект персональных данных имеет право:

- получать полную информацию о своих персональных данных

- иметь свободный бесплатный доступ к своим персональным данным, включая право на безвозмездное получение копий любой записи, содержащей персональные данные Субъекта. Сведения о наличии персональных данных должны быть предоставлены Субъекту персональных данных в доступной форме, и они не должны содержать персональные данные, относящиеся к другим Субъектам персональных данных. Доступ к своим персональным данным предоставляется Субъекту персональных данных или его представителю Обществом при личном обращении, либо при получении запроса.

- получать сведения об Обществе, о месте его нахождения, о наличии у Общества сведений о персональных данных, относящихся к соответствующему Субъекту персональных данных.

- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

- требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;

- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

- обжаловать в уполномоченный орган или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке

- реализовывать другие права, предусмотренные применимым законодательством.

Общество вправе:

- предоставлять персональные данные субъектов третьим лицам, в случаях, предусмотренных применимым законодательством;

- отказывать в предоставлении персональных данных в случаях, предусмотренных применимым законодательством;

- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных применимым законодательством;

- реализовывать иные права, предусмотренные применимым законодательством.

Общество обязано:

- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных применимым законодательством.

- выполнять иные обязанности, предусмотренные применимым законодательством.

7. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Важнейшим условием реализации целей деятельности Обществом является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.

Созданные Обществом условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

В Обществе в соответствии с применимым законодательством приняты надлежащие организационные и технические меры, обеспечивающие безопасность и конфиденциальность обрабатываемых персональных данных.

Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется хранение носителей персональных данных.

Определен круг лиц, имеющих право обработки персональных данных.

Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.

Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:

Введена система разграничения доступа;

Не допускается фиксации на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы;

Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных;

Установлена защита от вредоносного программно-математического воздействия (Клиент-серверное решение антивирусной защиты);

Осуществляется регулярное резервное копирование информации и баз данных;

Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации;

Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.

 

8. ПОРЯДОК ОСУЩЕСТВЛЕНИЯ ОТДЕЛЬНЫХ ПРАВ ПОЛЬЗОВАТЕЛЯ

 

8.1. ПРАВО ДОСТУПА

Пользователь имеет право получить информацию о том, какие персональные данные о нем обрабатываются Обществом, или информацию о том, что такие персональные данные не обрабатываются.

Если такие персональные данные обрабатываются Обществом, Общество должно предоставить Пользователю копию личных данных и следующую информацию:

- цели обработки;

- категории соответствующих персональных данных;

- получатели или категории получателей, которым персональные данные должны быть или были раскрыты;

- период, в течение которого будут храниться личные данные;

- наличие права требовать от Общества исправления или стирания персональных данных о Пользователе или возражать против обработки таких данных;

- право подавать жалобу в надзорный орган и контактные данные надзорного органа;

- сообщение о продолжении обработки персональных данных, и любой доступной информации относительно ее источника; а также

- значимость и предполагаемые последствия такой обработки, по крайней мере в случае мер, которые приводят к юридическим последствиям для человека или оказывают существенное влияние на этого человека и которые основаны исключительно на автоматизированной обработке, предназначенной для оценки определенных личных аспектов, относящихся к этому физическому лицу или анализировать или прогнозировать, в частности, работу физического лица на работе, экономическую ситуацию, местоположение, здоровье, личные предпочтения, надежность или поведение.

Для любых дополнительных копий, запрошенных Пользователем, Общество может взимать разумную плату в зависимости от административных расходов.

 

8.2. ПРАВО НА ПЕРЕМЕЩЕНИЕ ДАННЫХ

По просьбе Пользователя, если Общество обрабатывает персональные данные на основании согласия Пользователя или на основании договора с ним, и если обработка осуществляется автоматическими средствами:

- Общество предоставляет Пользователю данные, которые он или она предоставил Обществу, в структурированном, обычно используемом и машиночитаемом формате;

- По просьбе Пользователя и, если это технически осуществимо, Общество должно передавать персональные данные в том же формате непосредственно другому лицу, указанному Пользователем.

 

8.3. ПРАВО НА ИСПРАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Общество по просьбе Пользователя без неоправданной задержки исправляет, удаляет или дополняет персональные данные, содержащиеся в его информационных системах, в случае ошибочных, ненужных, неполных или устаревших персональных данных с учетом цели обработки.

Если Общество не предпринимает таких действий по просьбе Пользователя, Общество должно без неоправданной задержки уведомить об этом Пользователя, но в любом случае в течение одного месяца с момента получения просьбы, о причинах непринятия никаких действий и о возможности подачи жалобы в надзорный орган и использования иных средств правовой защиты.

 

8.4. ПРАВО НА ВОЗРАЖЕНИЯ ПРОТИВ ОБРАБОТКИ

Пользователь имеет право возражать по основаниям, касающимся его / ее конкретной ситуации, против обработки персональных данных, которая основана на любом из следующих правовых оснований для обработки: (i) когда обработка была сочтена необходимой для целей законных интересов Общества или (ii) когда обработка была сочтена необходимой для защиты жизненно важных интересов человека. Однако Пользователь не имеет права возражать, если Общество демонстрирует убедительные законные основания для обработки, превосходящие интересы или основные права и свободы человека.

 

8.5. ПРАВО НА ОГРАНИЧЕНИЕ ОБРАБОТКИ

«Ограничение обработки» означает маркировку сохраненных персональных данных с целью ограничения их использования в будущем.

По запросу Пользователя, Общество должно ограничивать обработку в следующих ситуациях:

- точность персональных данных оспаривается Пользователем в течение периода, позволяющего Обществу проверять точность персональных данных;

- обработка является незаконной, и Пользователь выступает против уничтожения данных и вместо этого требует ограничения их использования;

- Общество больше не нуждается в персональных данных для целей обработки, но лицо требует этого для создания, осуществления или защиты юридических требований; или

- лицо возражало против обработки, но проверка наличия законных оснований для обработки продолжается.

В ситуациях, перечисленных выше, Общество может обрабатывать персональные данные:

- с согласия лица или для установления, осуществления или защиты юридических требований;

- для защиты прав другого физического или юридического лица;

- по соображениям важных общественных интересов Союза или государства-члена; а также

- для хранения данных.

 

8.6. ПРАВО БЫТЬ ЗАБЫТЫМ

Пользователь имеет право просить удалить его данные, если имеется одно из следующих оснований:

- персональные данные больше не нужны для целей, для которых они были собраны или обработаны иным образом;

- Пользователь отзывает согласие, на котором основана обработка, и нет другого юридического основания для обработки;

- Пользователь возражает против обработки в соответствии с разделом выше;

- персональные данные были обработаны незаконно; или

- персональные данные должны быть удалены для соблюдения обязательств, предусмотренных применимым законодательством.

Общество может не удалять данные при наличии указанных оснований, если Обществу необходимо продолжить обработку:

- для осуществления права на свободу выражения мнений и информации;

- для соблюдения обязательств, предусмотренных применимым законодательством, или для осуществления задачи, выполняемой в общественных интересах;

- по соображениям общественного интереса в области общественного здравоохранения в соответствии с требованиями законодательства;

- для целей архивирования в интересах общества, научных или исторических исследований или статистических целей в соответствии с требованиями законодательства; или

- для создания, осуществления или защиты юридических требований.

 

9.    ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE

Посещая, просматривая и/или используя Сайт, Пользователь признает, без каких-либо ограничений и оговорок, что прочел, понял и согласен с правилами и условиями использования файлов cookie в соответствии с настоящей Политикой.

Пользователи могут посещать Сайт, не сообщая, кем являются, и не предоставляя персональных данных. Вместе с тем, на Сайте используются cookie для обеспечения Пользователю максимального удобства. Cookie — это небольшие текстовые файлы, расположенные на устройстве Пользователя и предназначенные для отслеживания тенденций пользования и учета предпочтений. Файлы cookie, Используемые Обществом не содержат информацию, которая может служить для идентификации лиц.

Cookie могут быть постоянными или сессионными. Постоянные cookie-файлы сохраняются браузером и остаются действующими до того момента, пока не истечет срок их действия, если только Пользователь не удалит их ранее. Сессионные cookie-файлы становятся недействительными по завершении сессии Пользователя, когда он закрывает интернет-браузер. Общество использует как сессионные, так и постоянные cookie-файлы на Сайте.

Информация, собранная на Сайте, используется для составления отчетов о пользовании сайтом.

Пользователи могут управлять cookie-файлами и/или удалять их на свое усмотрение. Блокирование или удаление всех файлов cookie будет иметь негативное воздействие на стабильность работы многих интернет-сайтов. Если Пользователь решит заблокировать cookie-файлы, он не сможет пользоваться функциями Сайта в полном объеме.

 

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

Настоящая Политика является общедоступной и подлежит опубликованию на официальном сайте http://cressey.fi.

Общество имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее утверждения, если иное не предусмотрено новой редакцией Политики.

 

 

Последние публикации

Роль команды при привлечении финансирования / выборе проекта для инвестирования.

Как повысить интерес венчурного инвестора к проекту? Что упомянуть о собственной бизнес-команде в презентации?

Какое именно финансирование / бизнес Вам нужен?

Распространено мнение, что венчурный капитал предоставляет чуть ли не единственную возможность достичь молниеносного успеха в бизнесе.

О чем важно помнить при планировании?

Золотое правило планирования гласит: помните о целях компании. Тогда вы сможете подобрать максимально подходящие для их достижения инструменты. Почему это важно?