Политика конфиденциальности

1. Общие правила
1.1. Tellrightnow (далее – Сайт) подтверждает, что к персональным данным сайта соблюдаются самые высокие требования безопасности и максимальная конфиденциальность субъектов данных. Сайт инвестирует ресурсы и заботится о персональных данных в своей повседневной деятельности.
1.2. Целью настоящей Политики конфиденциальности (далее – Политика) является предоставление информации о том, как Сайт обрабатывает персональные данные идентифицируемых физических лиц – Субъекта данных (далее – Субъект данных), которые предоставляются Сайту в тех случаях, когда Субъекты данных взаимодействуют с Сайтом, используя доступные данные, каналы связи (телефон, электронная почта, почта) или посещение веб-сайта, а также публичных мероприятий, связанных с деятельностью Сайта.

1.3. Политика предоставляет информацию о том, как Сайт получает персональные данные об объемах данных и времени их обработки, о защите данных, и информирует Субъекта данных о своих правах и обязанностях.

1.4. При обработке персональных данных Сайт соблюдает действующие в ЕС законы и нормативные акты, законодательство Европейского Союза и другие применимые нормативные акты в области конфиденциальности и обработки данных, в т.ч. Регламент (EU) 2016/679 Европейского парламента и Совета о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46 / EC (Общие правила защиты данных) (далее именуемой GDPR).

1.5. Настоящая Политика применяется к любому Субъекту данных, персональные данные которого обрабатывает Сайт и подлежит обработке данных независимо от того, каким образом Данные предоставляются Сайту. Для получения дополнительной информации о трудовых отношениях, мы предоставляем дополнительную информацию отдельно.

1.6. Настоящая Политика призвана максимально упростить ознакомление с вопросами, касающимися защиты персональных данных на нашем Сайте, но некоторые определения используются в соответствии с тем, как они представлены в GDPR:

персональные данные – означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу («субъект данных»); идентифицируемое физическое лицо является лицом, которое может быть идентифицировано прямо или косвенно, в частности, на основе идентификационной информации, такой как имя, идентификационный номер, данные о местонахождении, идентификатор в интернете (онлайн-идентификатор), или посредством одного или нескольких показателей, характерных для физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности данного физического лица;
«обработка» – означает любую операцию или набор операций, которые совершаются с персональными данными или набором персональных данных, с использованием автоматизированных средств и без таковых, в числе которых сбор, запись, организация, структурирование, хранение, переработка или изменение, поиск и выборка, экспертиза, использование, раскрытие посредством передачи, рассылка или иной способ предоставления для доступа, группировка или комбинирование, отбор, стирание или уничтожение;
«контроллер» – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, который самостоятельно или совместно с другими, определяет цели и средства обработки персональных данных; в случае, когда цели и средства такой обработки определяются правом Евросоюза или государства-члена, контроллер, либо конкретные критерии для его выдвижения, могут быть предусмотрены правом Евросоюза или государства-члена.
1.7. В этой Политике Сайт описал шаги, предпринятые для обеспечения защиты интересов и свобод Субъекта данных, а также обеспечения справедливой, законной и прозрачной обработки данных.

2. Контроллер и контактная информация
2.1. Если у вас есть вопросы или неясности в отношении данной Политики или обработки Персональных данных, отправьте электронное письмо по адресу: info@tellrightnow.com.

3. Типы персональных данных
3.1. Типы персональных данных, обрабатываемых Сайтом, зависят от услуг Сайта, используемых Субъектом данных, или действий самого Субъекта данных.
3.2. Часто обрабатываемые данные получают при приобретении Субъектом данных продуктов Сайта или путем выражения желания получать услуги или продукцию, предоставляемую Компанией. В этом случае могут быть обработаны данные:
– имя;
– персональный код;
– контактная информация;
– информация о полученных услугах (мнение субъекта данных) и др.

3.3. Если клиент заявляет претензии о качестве продукта, Сайт обязан рассмотреть такую жалобу в соответствии с требованиями нормативных актов, которые, в свою очередь, определяют минимальный объем персональных данных, которые заявитель должен указать в своей жалобе (например, имя, фамилия, контактная информация.

4. Виды обработки данных, правовые основы, сроки хранения и права доступа
4.1. Контрактная обработка данных. Когда субъект данных получает услуги (участвуя в учебных семинарах, организуемых Сайтом) или покупает продукцию, произведенную Сайтом (включая получение бесплатных образцов продуктов), считается, что между Сайтом и Субъектом данных заключен договор.
4.1.1. Согласно GDPR, правовая основа для такой обработки:

пункт (b) параграфа 1 статьи 6 GDPR – обработка необходима для исполнения договора, в котором Субъект данных является одной из сторон, либо для принятия мер по требованию Субъекта данных до заключения договора;
пункт (c) параграфа 1 статьи 6 GDPR – обработка необходима для соблюдения правовых обязательств, субъектом которых является контроллер;
– пункт (f) параграфа 1 статьи 6 GDPR – обработка необходима для целей обеспечения законных интересов контроллера или третьего лица, за исключением случаев, когда такие интересы не принимают во внимание интересы или основные права и свободы Субъекта данных, которые требуют защиты персональных данных, в частности, в случаях, когда Субъектом данных является ребенок.
4.1.2. Продолжительность хранения такой обработки данных определяется в соответствии с целью обработки данных и нормативными требованиями с учетом следующих обстоятельств:

срок хранения данных указан в законодательстве Европейского Союза (например, «Закон об архивах», Закон о бухгалтерском учете и т. д.);
реализация и защита законных интересов Сайта и третьих лиц;
защита жизненно важных интересов Субъекта данных или другого физического лица, в том числе жизни и здоровья.
4.1.3. Относительно продуктов Сайта с определенным сроком реализации информация, связанная с этим продуктом, сохраняется все это время.

4.1.4. Персональные данные, если нет законных оснований для их обработки, удаляются навсегда.

4.1.5. Права доступа к этим данным ограничены и могут быть переданы третьим лицам без согласия Субъекта данных в соответствии с требованиями нормативных актов, в т.ч. согласно GDPR:

правоохранительным органам, судам или другим органам, где существует правовая основа для запроса информации, конкретно указывающей, для каких целей и на какой правовой основе будут использоваться личные данные;
третьим сторонам, с которыми Сайт заключил договор (контроллеры данных), при условии, что такой договор содержит требования к защите данных, а договорный партнер обязуется обрабатывать данные Субъекта данных с эквивалентным уровнем безопасности;
третьим лицам на основании законных интересов Сайта, необходимых для улучшения обслуживания и предоставления качественных услуг;
Субъекту данных, по его письменному, четкому и недвусмысленному запросу, путем идентификации вышеупомянутого лица;
суду или иному надзорному органу на основании законных интересов Сайта в отношении лица, нарушившего законные интересы Сайта.

4.3. Обработка данных, полученных от организованных Компанией мероприятий.
Персональные данные – видео и фотоизображения, направленные на популяризацию и продвижение бренда Tellrightnow, среди профессионалов, а также широкой общественности, используются на веб-сайте для представления мероприятий, организуемых Сайтом, в средствах массовой информации. Персональные данные, полученные в ходе мероприятий, организованных Сайтом и ее партнерами по сотрудничеству, могут быть размещены на веб-сайте, в информационных материалах, а также в прессе.

4.3.1. Согласно GDPR, правовая основа для такой обработки:
– пункт (f) параграфа 1 статьи 6 GDPR – обработка необходима для целей обеспечения законных интересов контроллера или третьего лица, за исключением случаев, когда такие интересы не принимают во внимание интересы или основные права и свободы Субъекта данных, которые требуют защиты персональных данных, в частности, в случаях, когда Субъектом данных является ребенок. Компания имеет законный интерес к отражению организованных ею мероприятий, в которых она участвует в качестве участника с целью продвижения и обеспечения узнаваемости бренда Tellrightnow.

4.3.2. Публикация любой информации, содержащей персональные данные, отвечает высоким этическим стандартам, стремясь обеспечить, чтобы использование данных осуществлялось таким образом, чтобы не нарушать права и свободы Субъекта данных.

4.3.3. В случае, если Субъект данных имеет претензию против обработки его / ее личных данных, основанную на фактах и обстоятельствах, о которых Сайт не знает, он / она имеет любую возможность связаться с Сайтом и возразить против обработки соответствующих данных.

4.3.4. Получателями информации, публикуемой на мероприятии Сайта, могут быть третьи стороны, поэтому они могут быть доступны неограниченному кругу заинтересованных лиц в будущем.

4.3.5. Доступ к данным, указанным в данном разделе, имеет любое заинтересованное лицо, посещающее веб-сайт, или любой читатель, если публикация доступна в прессе.

4.4. Персональные данные, полученные в результате входящих и исходящих сообщений. В рамках хозяйственной деятельности Сайта существует постоянная связь с различными физическими и юридическими лицами, которая также содержит информацию о персональных данных. В случаях, когда Субъект данных подал жалобу или запрос, Сайт обязан предоставить ответ в соответствии с процедурами, указанными в нормативных актах, таким образом, это создает условия, когда персональные данные Субъекта данных обрабатываются одновременно, такая обработка основана на выполнении юридического обязательства Сайта.

4.4.1. Согласно GDPR, правовая основа для такой обработки:
– пункт (c) параграфа 1 статьи 6 GDPR – обработка необходима для соблюдения правовых обязательств, субъектом которых является контроллер;
– пункт (f) параграфа 1 статьи 6 GDPR – обработка необходима для целей обеспечения законных интересов контроллера или третьего лица, за исключением случаев, когда такие интересы не принимают во внимание интересы или основные права и свободы Субъекта данных, которые требуют защиты персональных данных, в частности, в случаях, когда Субъектом данных является ребенок.

4.4.2. Сайт хранит соответствующую информацию не более двух лет, если только соответствующая информация не является необходимой для обеспечения защиты законных интересов Сайта в течение более длительного периода времени, например, в ходе судебного разбирательства или в ситуациях, когда поведение Сайта оценивается другим государственным надзорным органом. В этом случае персональные данные Субъекта данных могут храниться до завершения законного интереса.

4.4.3. Получателями таких персональных данных могут быть уполномоченные сотрудники Сайта, контроллеры персональных данных, правоохранительные и надзорные органы, другие правообладатели в порядке, установленном нормативными актами.

5. Права и обязанности Субъекта данных
5.1. Субъект данных имеет право на получение информации, указанной в нормативных актах, относительно обработки его данных или ограничения обработки в отношении самого Субъекта данных или право возражать против обработки (в том числе против обработки персональных данных на основе законных интересов Сайта). Это право должно быть реализовано, если обработка не вытекает из обязательств Сайта в соответствии с применимыми законами и нормативными актами и отвечает общественным интересам. Субъект данных имеет право:
5.1.1. требовать от Сайта доступа к своим персональным данным;
5.1.2. получать информацию о том, какие персональные данные о нём доступны Сайту и какова цель их обработки;
5.1.3. информацию о категории получателей персональных данных, то есть лиц, которым эти данные были раскрыты;
5.1.4. информацию о времени, в течение которого хранятся персональные данные, или критерии, используемые для определения этого периода.

5.2. Если Субъект данных считает, что информация, находящаяся в распоряжении Сайта, является устаревшей, неточной или неправильной, Субъект данных имеет право запросить исправление своих персональных данных.

5.3. Субъект данных может подать запрос на реализацию своего права в письменном виде:

5.3.1. лично, предъявив документ, удостоверяющий личность (потому что Субъект данных обязан идентифицировать себя);
5.3.2. отправив письмо в электронном виде по электронной почте, и подписав его безопасной электронной подписью. В этом случае предполагается, что Субъект данных идентифицировал себя, отправив такой запрос, подписанный защищенной электронной подписью;
5.3.3. заказным письмом. Ответ на такой запрос будет адресован конкретному Субъекту данных с использованием заказного письма, что гарантирует получение письма соответствующим Субъектом данных, указанным при получении. В случае сомнений или подозрений, Сайт имеет право запросить дополнительную информацию у Субъекта данных, которая позволила бы однозначно идентифицировать его (с целью недопущения попадания данных к третьим лицам).

5.4. Сайт отправит ответ Субъекту данных заказным письмом на контактный адрес, указанный им заказным письмом. Если Субъект данных указал в запросе, что он желает получить ответ в электронной форме, ответ будет предоставлен в электронном виде на адрес электронной почты, указанный в запросе.

5.5. При обработке запроса субъекта данных на осуществление своих прав Сайт проверяет личность Субъекта данных, оценивает запрос и выполняет его в соответствии с нормативными актами.

5.6. Заявки Субъекта данных в отношении настоящих прав Сайт обрабатывает бесплатно. В рассмотрении заявки может быть отказано или она может быть подвергнута разумной плате, основанной на административных расходах, при условии, что она является явно необоснованной или чрезмерной, а также в других случаях, предусмотренных законом.

5.7. Субъект данных может дать согласие на обработку персональных данных, правовая основа которой в соответствии с требованиями GDPR зависит от согласия Субъекта данных, если таковое имеется. Во всех других случаях, когда Сайт осуществляет свои законные права для обеспечения соблюдения внешних нормативных требований, согласие на обработку персональных данных для Субъекта данных не требуется.

5.8. Субъект данных имеет право в любое время отозвать согласие на обработку данных в том же виде, как оно дано, то есть в зарегистрированном офисе Сайта, и в этом случае дальнейшая обработка на основании предварительного согласия, предоставленного для этой цели, не будет производиться в будущем.

5.9. Отзыв согласия не влияет на обработку данных в то время, когда согласие Субъекта данных было действительным (Отзыв согласия не имеет обратной силы). Отзыв согласия не может привести к прерыванию обработки данных, осуществляемой на основании других правовых основ.

5.10. Субъект данных имеет право запросить удаление или возражение против обработки его персональных данных, если он считает, что персональные данные были обработаны незаконно, или если они больше не нужны для целей, для которых они были собраны и / или обработаны (для целей реализации принципа «быть забытым» в GDPR).

5.11. Персональные данные Субъекта данных не могут быть удалены, если обработка персональных данных необходима для следующих целей:

5.11.1. для Сайта или третьей стороны для создания, реализации или защиты своих законных интересов;
5.11.2. для защиты имущества Сайта;
5.11.3. для защиты жизненно важных интересов Субъекта данных или другого физического лица, включая жизнь и здоровье;
5.12. Субъект данных имеет право требовать от Сайта ограничить обработку персональных данных Субъекта данных при наличии хотя бы одного из следующих обстоятельств:

5.12.1. Субъект данных оспаривает точность персональных данных – на тот момент, когда контроллер может проверить точность персональных данных;
5.12.2. обработка является незаконной, и Субъект данных выступает против удаления личных данных и вместо этого запрашивает ограничение на использование данных;
5.12.3. контроллеру больше не нужны персональные данные для обработки, но они необходимы Субъекту данных для создания, реализации или защиты законных требований;
5.12.4. Субъект данных возражал против обработки в соответствии с GDPR до тех пор, пока не подтверждено, что законные причины контроллера не перевешивают законные причины Субъекта данных.

5.13. Если обработка персональных данных Субъекта данных ограничена в соответствии со статьей 5.12 Политики, такие персональные данные должны обрабатываться (не храниться) только с согласия Субъекта данных или для защиты законных требований или защиты прав или важных интересов другого физического или юридического лица.

6. Защита персональных данных
6.1. Сайт постоянно обеспечивает и совершенствует меры защиты данных для защиты персональных данных Субъектов данных от несанкционированного доступа, случайной потери, раскрытия или уничтожения. Компания приняла во внимание конкретные риски обработки данных, в частности, уничтожение, потерю, изменение, несанкционированное раскрытие или доступ к персональным данным, передаваемым, хранящимся или иным образом обрабатываемым.
6.2. Сайт использует соответствующие технические и организационные требования, в т.ч. брандмауэры, программы для раскрытия вторжений, анализа и шифрования данных.

6.3. Сайт тщательно проверяет всех партнеров по сотрудничеству, которые с разрешения Сайта обрабатывают данные физических лиц от ее имени, а также оценивает, способны ли партнеры по сотрудничеству (контроллеры персональных данных) обеспечить адекватные меры безопасности для обработки данных физических лиц в соответствии с полномочиями Сайта и нормативными актами.

6.4. Сайт должен принять меры для обеспечения того, чтобы любое лицо, действующее под руководством Сайта, которое имеет доступ к персональным данным, не обрабатывало их без указания Сайта, если только это не требуется по закону.

6.5. Сайт обеспечивает соблюдение требований к обработке и защите данных в соответствии с нормативными актами. В случае нарушения персональных данных, которое может представлять высокий риск для прав и свобод Субъекта данных, и нет никаких исключений в соответствии с параграфом 3 статьи 34 GDPR, Сайт должен без неоправданной задержки уведомить Субъекта данных о нарушении персональных данных.

6.6. В случае претензии Субъекта данных Сайт предпримет все необходимые шаги для разрешения претензии путем взаимных переговоров, но в случае неудачи Субъект данных всегда будет иметь право обратиться в контролирующий орган – Государственную инспекцию данных.

7. Сайты компании и использование cookie
7.1. Сайт, может использовать технологию cookie для следующих целей:
7.1.1. улучшить пользовательский опыт сайта, обеспечить действия и функциональность;
7.1.2. предоставить Субъекту данных возможность свободно посещать и просматривать веб-сайты, используя все предлагаемые им возможности, включая информацию об услугах, предлагаемых Сайтом;
7.1.3. определить наиболее посещаемые разделы веб-сайтов путем получения статистики о веб-сайтах и количестве посетителей их разделов, о затраченном времени и т. д., используя Google Analytics;
7.1.4. отображать индивидуальную рекламную информацию для посетителя сайтов.

7.2. Файлы cookie идентифицируют только оборудование Субъекта данных, но не раскрывают личность Субъекта данных в какой-либо форме.

7.3. Сайт может содержать ссылки на веб-сайты других поставщиков услуг (третьих сторон), которые имеют свои собственные правила использования и защиты персональных данных, за которые Сайт не несет ответственности.

7.4. Субъект данных имеет право в любое время отказаться от дальнейшей обработки своих данных, если только нет других правовых оснований для обработки данных или иным образом, предусмотренных законом.

7.5. Рекламные файлы cookie: эти сторонние файлы cookie, например, от сервиса контекстной рекламы Google Adwords, помогают нам подбирать для вас максимально актуальные рекламные объявления. Эти файлы cookie (в том числе от Google) отслеживают и фиксируют ваши привычки, связанные с пользованием сетью «Интернет», и вашу активность и используют эту информацию, чтобы мы могли показывать вам релевантный/персонализированный маркетинговый контент в Интернете. Используя эти файлы cookie, наши сторонние поставщики услуг могут собирать личную информацию (например, когда информация, собираемая такими файлами cookie, привязывается к вашей учетной записи Google) и использовать ее для того, чтобы показывать Вам нашу адресную рекламу. Например, некоторые рекламные файлы cookie помогают отбирать рекламные объявления исходя из ваших интересов. Вы можете отказаться от использования вышеупомянутых файлов cookie от Google в разделе Ads Settings, предназначенном для настройки рекламы Google: https://adssettings.google.com/authenticated (либо воспользовавшись другой ссылкой Google, которая может периодически обновляться).

8. Коммуникация с Субъектом данных
8.1. Сайт связывается с Субъектом данных, используя контактные данные (номер телефона, адрес электронной почты или почтовый адрес), предоставленные Субъектами данных.
8.2. Сайт связывается в рамках выполнения договорных обязательств на основании договора и контактных данных, указанных в договоре.

8.3. В других случаях Сайт связывается с Субъектом данных на основании запроса, поданного Субъектом данных, в соответствии с типом связи указанным Субъектом данных и / или нормативными требованиями.

9. Заключительные положения
9.1. Сайт имеет право вносить изменения в Политику.
9.2. Если настоящая Политика будет обновлена, изменения вступят в силу с даты, указанной в обновленной Политике.

9.3. Чтобы обеспечить прозрачную и честную обработку данных, последняя версия Политики всегда размещается на веб-сайте.

9.4. Субъект данных обязан ознакомиться с настоящей Политикой, а также ознакомить с этой политикой любое лицо, связанное с данным Субъектом данных, чьи интересы могут, таким образом, быть затронуты процессами обработки данных этого лица. Сайт ожидает, что любые предоставленные персональные данные не будут противоречить интересам других лиц.

Калифорнийское уведомление при сборе данных

Категории персональных данных, получаемых Сайтом. Сайт может собирать или обрабатывать от имени своих клиентов следующие категории персональных данных, описанные выше.

Сайт может разрешать услуги рекламы и аналитики, предназначенные для показа вам рекламы и/или анализа вашего взаимодействия на основе информации о вашем взаимодействии с нашим веб-сайтом или приложением, которое может представлять собой «продажу» или «передачу» данных согласно закону штата Калифорния. Дополнительную информацию о праве отказа см. в разделе «Права на конфиденциальность в штате Калифорния и других штатах США».

Хранение данных. Сайт хранит персональные данные до тех пор, пока это необходимо для их использования в целях, описанных в настоящем Заявлении о конфиденциальности, если только применимым законодательством не предусмотрен более длительный период хранения. С дополнительными сведениями о критериях хранения данных можно ознакомиться выше.

Права на конфиденциальность в штате Калифорния и других штатах США

Согласно некоторым законам штатов США, в том числе Закону штата Калифорния о защите конфиденциальности потребителей (CCPA) от 2018 г. [с поправками, изложенными в Законе штата Калифорния о защите прав потребителей на конфиденциальность (CPRA)], жители могут иметь право на указанное ниже.

  • Доступ к категориям и конкретным видам собранных Сайтом персональных данных, категориям источников, из которых собираются персональные данные, бизнес-цели (целям) сбора персональных данных и категориям третьих лиц, которым Сайт передает персональные данные;
  • Удаление персональных данных ввиду определенных обстоятельств.
  • Исправление персональных данных ввиду определенных обстоятельств.
  • Отказ от «продажи» или передачи персональных данных для показа целевой рекламы. Мы не продаем ваши персональные данные в традиционном смысле данного термина. Однако, как и многие другие компании, мы можем использовать услуги рекламы и аналитики, предназначенные для анализа вашего взаимодействия с нашим веб-сайтом или приложением на основе информации, полученной из файлов cookie или других систем отслеживания, в том числе для показа вам рекламы (например, рекламы на основе интересов, целевой рекламы или контекстной поведенческой рекламы). Вы можете получить дополнительную информацию и отказаться от использования на наших веб-сайтах и в наших приложениях файлов cookie и других трекеров, отменив использование на нашей домашней странице или указав свои предпочтения в настройках. Вам необходимо будет настроить свои предпочтения на каждом используемом вами устройстве и в каждом веб-браузере. Эта функция использует файлы cookie, чтобы запомнить ваши предпочтения, поэтому, если вы удалите все файлы cookie в своем браузере, вам нужно будет заново выбрать свои предпочтительные настройки. Жители штата Калифорния также могут задать сигнал Global Privacy Control (GPC) для каждой используемой ими для участия системы браузера, чтобы отказаться от «продажи» или «передачи» своих персональных данных. У Сайта нет фактических сведений о том, что она «продает» или «передает» персональные данные потребителей младше 16 лет.
  • Апелляция на отклонение запроса. В некоторых штатах жителям предоставляются дополнительные права. Если мы откажемся обрабатывать ваш запрос, вы можете иметь право подать апелляцию на наше решение. Вы можете реализовать это право, непосредственно ответив на наше отклонение или отправив сообщение на адрес info@tellrightnow.com

Сайт не станет ущемлять ваши интересы в связи с реализацией вами любого из указанных прав, что также соответствует положениям о ваших правах, изложенным в законах штатов.

Закон штата Калифорния «О гласности»

Раздел 1798.83 Гражданского кодекса Калифорнии, также известный как закон «О гласности», позволяет жителям Калифорнии на ежегодной основе запрашивать информацию, касающуюся раскрытия их Персональных данных (если применимо) третьим лицам для целей осуществления третьими лицами прямого маркетинга в предшествующем календарном году. Мы не передаем Персональные данные третьим лицам в целях осуществления третьими лицами прямого маркетинга.

Если настоящая Политика переведена на другие языки, текст на русском языке будет иметь преимущественную силу в случае несоответствия.

Настоящая Политика применяется с 2023 года.

Наверх...