Privacy мероприятия
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ОБЩАЯ ИНФОРМАЦИЯ
Доводим до сведения пользователя (далее «субъект персональных данных», согласно ст. 4, пар. 1 GDPR), что регистрация на мероприятия Florim и доступ в штаб-квартиру компании или в другие места, где Florim организует встречи/мероприятия, может повлечь за собой обработку связанных с этим персональных данных. Ниже приводится специальная информация (согласно ст. 13 GDPR), относящаяся к различным областям обработки, на основе следующих общих принципов:
· все данные обрабатываются законным, правильным и прозрачным образом в отношении субъекта персональных данных, в соответствии с общими принципами, предусмотренными ст. 5 GDPR;
· для предотвращения потери данных, их незаконного или некорректного использования и несанкционированного доступа к ним принимаются специальные меры безопасности;
· оператором обработки персональных данных является нижеподписавшаяся компания Florim Ceramiche S.P.A. SB
· Субъект персональных данных может связаться с оператором обработки персональных данных, написав по адресу privacydpo@florim.com , чтобы воспользоваться всеми правами, предусмотренными статьями 15-22 GDPR (право на доступ, исправление, удаление, ограничение, переносимость, возражение против обработки и профилирования), а также отозвать ранее предоставленное согласие или подать жалобу в Надзорный орган по защите персональных данных.
1.ДАННЫЕ ДЛЯ РЕГИСТРАЦИИ И УЧАСТИЯ В МЕРОПРИЯТИЯХ
Чтобы субъекты персональных данных могли регистрироваться и участвовать в мероприятиях, организуемых оператором обработки персональных данных или третьими лицами, и проводимых в помещениях оператора обработки персональных данных, могут собираться персональные данные.
Цели обработки (статья 13, пар. 1, пункт с) GDPR) |
Обработка направлена на то, чтобы позволить субъекту персональных данных регистрироваться и участвовать в мероприятиях, а также регистрироваться на них. Кроме того, обработка также необходима для управления требованиями безопасности в помещениях, где будут происходить указанные события. |
Категории персональных данных |
- паспортные данные (имя, фамилия), - контактные данные (адрес электронной почты, адрес, ваша компания, должность, коммерческое контактное лицо) |
Законность обработки (статья 13, пар. 1, пункт с) GDPR) |
Обработка персональных данных осуществляется для удовлетворения запроса субъекта персональных данных на регистрацию и участие в конкретных мероприятиях (выполнение договорных или преддоговорных мер, запрошенных субъектом персональных данных, статья 6, пар. 1, пункт b) GDPR). Обработка также осуществляется в соответствии с требованиями безопасности на рабочем месте (статья 6 пар. 1, пункт c) GDPR). |
Сфера передачи данных (статья 13, пар. 1, пункт e) и f) GDPR) |
Данные обрабатываются исключительно уполномоченным персоналом, обученным обработке и надлежащим образом подготовленным. Они также могут обрабатываться другими субъектами, привлеченными оператором обработки персональных данных для целей, связанных с обработкой (например, поддержка управления информационными системами, компании, организующие мероприятия, компании по обслуживанию клиентов и т. д.). В некоторых случаях эти субъекты играют роль обработчиков данных и подписали конкретные соглашения с оператором обработки персональных данных в соответствии со ст. 28, пар. 3 GDPR. Данные могут быть переданы компетентным органам в особенных случаях. В любом случае персональные данные не будут разглашаться третьим лицам, а также распространяться или передаваться за пределы Европейского союза/Европейской экономической зоны. |
Способы обработки (Преамбула 39, GDPR) |
Персональные данные обрабатываются законным, корректным и прозрачным образом, с соблюдением принципов, предусмотренных действующим законодательством. Соответствующая обработка происходит с помощью компьютеризированных и автоматизированных средств. Принимая во внимание характер и характеристики обработки, оператор обработки персональных данных принял технические и организационные меры безопасности, направленные на ограничение или исключение рисков потери данных, любого незаконного или неправильного использования или несанкционированного доступа. |
Срок хранения данных (статья 13, пар. 2, пункт a) GDPR) |
Персональные данные хранятся только в течение времени, необходимого для выполнения услуг, запрошенных в связи с организованными мероприятиями. |
Характер передачи данных (статья 13, пар. 2, пункт e) GDPR) |
Предоставление данных для указанных выше целей является необязательным, однако их непредоставление может сделать невозможной регистрацию и участие в организованных мероприятиях. |
2.ВИДЕОНАБЛЮДЕНИЕ
В помещениях оператора обработки персональных данных имеются системы видеонаблюдения.
Цели обработки (статья 13, пар. 1, пункт с) GDPR) |
Системы видеонаблюдения устанавливаются в соответствии с действующим законодательством, в силу конкретной оценки законности и соразмерности такой обработки, в целях защиты активов компании и безопасности находящихся там людей. О наличии систем сообщается согласно соответствующим рекомендациям, а также посредством специальных информационных знаков. |
Законность обработки (статья 13, пар. 1, пункт с) GDPR) |
Обработка необходима для реализации законного интереса оператора обработки персональных данных в защите и охране активов компании и находящихся в ней субъектов (статья 6, пар. 1, пункт f) GDPR). |
Сфера передачи данных (статья 13, пар. 1, пункт e) и f) GDPR) |
Данные обрабатываются исключительно персоналом, уполномоченным и обученным для их обработки, и соответствующим образом подготовленным. Они также могут обрабатываться другими субъектами, привлеченными оператором обработки персональных данных для целей, связанных с обработкой (например, поддержка обслуживания систем видеонаблюдения, консьерж/охранники). Эти субъекты выполняют роль обработчиков и подписали конкретные соглашения с оператором обработки персональных данных в соответствии со ст. 28, пар. 3 GDPR. В конкретных случаях (например, расследования и проверки) записи могут быть предоставлены компетентным органам. В любом случае персональные данные, собранные с помощью систем видеонаблюдения, не будут разглашаться третьим лицам, а также распространяться или передаваться за пределы Европейского союза/Европейской экономической зоны. |
Способы обработки (Преамбула 39, GDPR) |
Персональные данные обрабатываются законным, корректным и прозрачным образом, с соблюдением принципов, предусмотренных действующим законодательством. Обработка изображений происходит с помощью компьютеризированных и автоматизированных средств. Принимая во внимание характер и характеристики обработки, оператор обработки персональных данных принял технические и организационные меры безопасности, направленные на ограничение или исключение рисков потери данных, любого незаконного или неправильного использования или несанкционированного доступа. |
Срок хранения данных (статья 13, пар. 2, пункт a) GDPR) |
Записи хранятся в течение максимум 72 часов. |
3. ИЗОБРАЖЕНИЯ, СДЕЛАННЫЕ ВО ВРЕМЯ УЧАСТИЯ В МЕРОПРИЯТИЯХ
При участии в мероприятиях, организуемых или проводимых у оператора обработки персональных данных, субъекты персональных данных могут быть засняты на видео или сфотографированы.
Цели обработки (статья 13, пар. 1, пункт с) GDPR) |
Участники мероприятий, проводимых на территории оператора обработки персональных данных, могут быть засняты и сфотографированы. Материал будет использоваться в коммуникационных целях и для продвижения услуг и инициатив оператора обработки персональных данных и может быть опубликован на сайте, в социальных сетях, средствах массовой информации и прессе. Оператор обработки персональных данных гарантирует, что изображения не будут использоваться в контекстах, которые могут повлиять на личное достоинство и порядочность субъектов персональных данных. Использование изображений является бесплатным, и в будущем в этом отношении не может быть никаких претензий. |
Законность обработки (статья 13, пар. 1, пункт с) GDPR) |
Обработка персональных данных осуществляется с согласия субъекта персональных данных (статья 6, пар. 1, пункт a) GDPR). Согласие будет получено по случаю мероприятий, в которых будет принимать участие субъект персональных данных. |
Сфера передачи данных (статья 13, пар. 1, пункт e) и f) GDPR) |
Данные обрабатываются исключительно персоналом, уполномоченным и обученным для их обработки, и соответствующим образом подготовленным. Они также могут обрабатываться другими субъектами, привлеченными оператором обработки персональных данных для целей, связанных с обработкой (например, поддержка управления информационными системами, компании по организации мероприятий, маркетинговые и коммуникационные агентства и т. д.). В некоторых случаях эти субъекты играют роль обработчиков данных и подписали конкретные соглашения с оператором обработки персональных данных в соответствии со ст. 28, пар. 3 GDPR. Данные могут быть переданы компетентным органам в особенных случаях. Изображения также могут быть переданы третьим лицам и распространены через сайт, средства коммуникации, печатные СМИ, социальные сети, телевидение, публикации в журналах, презентации на семинарах и конференциях и т. д. |
Способы обработки (Преамбула 39, GDPR) |
Персональные данные обрабатываются законным, корректным и прозрачным образом, с соблюдением принципов, предусмотренных действующим законодательством. Соответствующая обработка происходит с помощью компьютеризированных и автоматизированных средств. Принимая во внимание характер и характеристики обработки, оператор обработки персональных данных принял технические и организационные меры безопасности, направленные на ограничение или исключение рисков потери данных, любого незаконного или неправильного использования или несанкционированного доступа. |
Срок хранения данных (статья 13, пар. 2, пункт a) GDPR) |
За исключением данных, подлежащих распространению, персональные данные будут храниться в течение времени, необходимого для выполнения изложенных выше целей. |
Характер передачи данных (статья 13, пар. 2, пункт e) GDPR) |
Предоставление данных является необязательным и зависит от согласия субъекта персональных данных. Однако в случае непредоставления согласия будет невозможно получить доступ в помещения оператора обработки персональных данных и принять участие в мероприятии. |
4. ДАННЫЕ ДЛЯ ПОДПИСКИ НА ПЕРСОНАЛИЗИРОВАННУЮ ИНФОРМАЦИОННО-НОВОСТНУЮ РАССЫЛКУ
Персональные данные обрабатываются в целях, связанных с информационно-новостной рассылкой, после заполнения субъектами персональных данных специальных форм на данном сайте.
Цели обработки (статья 13, пар. 1, пункт с) GDPR) |
Посредством заполнения специальных форм на этом сайте собираются персональные данные для отправки субъекту персональных данных периодических сообщений, продвигающих имидж и профессионализм оператора обработки персональных данных (каталоги и другая рекламная продукция, услуги, предлагаемые оператором обработки персональных данных или компаниями, принадлежащими к той же группе; информация о ярмарках, выставках, показах; приглашения к участию в подобных мероприятиях). Сообщения будут отправляться в виде новостной рассылки на адрес электронной почты, указанный субъектом персональных данных, и в некоторых случаях могут быть персонализированными. |
Категории персональных данных |
- паспортные данные (имя, фамилия); - контактные данные (адрес электронной почты); - данные, относящиеся к профессиональной сфере (сфера занятости) - информация, относящаяся к личной сфере (страна). |
Законность обработки (статья 13, пар. 1, пункт с) GDPR) |
Обработка персональных данных осуществляется в целях и в порядке, описанных в настоящем пункте, с согласия субъекта персональных данных (статья 6, пар. 1, пункт a) GDPR). |
Сфера передачи данных (статья 13, пар. 1, пункт e) и f) GDPR) |
Данные обрабатываются исключительно уполномоченным персоналом, обученным обработке и соответствующим образом подготовленным. Они также могут обрабатываться другими субъектами, привлеченными оператором обработки персональных данных для целей, связанных с обработкой (поддержка управления сайтом, консалтинговые компании, обслуживание клиентов). В некоторых случаях эти субъекты играют роль обработчиков данных и подписали конкретные соглашения с оператором обработки персональных данных в соответствии со ст. 28, пар. 3 GDPR. В любом случае персональные данные не будут разглашаться третьим лицам, а также распространяться или передаваться за пределы Европейского союза/Европейской экономической зоны. |
Способы обработки (Преамбула 39, GDPR) |
Персональные данные обрабатываются законным, корректным и прозрачным образом, с соблюдением принципов, предусмотренных действующим законодательством. Соответствующая обработка происходит с помощью компьютеризированных и автоматизированных средств. Профилирование и персонализация новостных рассылок будет осуществляться на основе следующих критериев: (i) территориальный/географический с учетом страны субъекта персональных данных; (ii) сфера занятости субъекта персональных данных. Принимая во внимание характер и характеристики обработки, оператор обработки персональных данных принял технические и организационные меры безопасности, направленные на ограничение или исключение рисков потери данных, любого незаконного или неправильного использования или несанкционированного доступа. |
Срок хранения данных (статья 13, пар. 2, пункт a) GDPR) |
Персональные данные хранятся в течение времени, необходимого для управления отношениями с заявителем. |
Характер передачи данных (статья 13, пар. 2, пункт e) GDPR) |
Предоставление персональных данных для указанных выше целей не является обязательным, однако их непредоставление может повлиять на правильность отправки запрашиваемых информационно-новостных рассылок. |