Нижче наведені правила ґрунтуються на регламенті прийнятому в Європейському союзі (General Data Protection Regulation), далі GDPR або Правила, які набули чинності 25 травня 2018 р. Правила є обов’язковими для тих, хто збирає персональні дані фізичних осіб – резидентів Європейського Союзу. Правила поширюються на осіб, які працюють у сфері робіт чи послуг, де бере участь суб’єкт (фізична особа), що мешкає у ЄС. GDPR — Загальний регламент захисту даних, який уніфікує правила обробки персональних даних приватними компаніями та державними органами по всьому Європейському союзу. Правила також відповідають національному законодавству України у галузі обробки та захисту персональних даних.
Ці правила застосовується Дочірнім підприємством зі 100% іноземною інвестицією «Бурда-Україна», адреса місцезнаходження м.Київ, вул. Радищева,10/14 корпус 3 (далі — Компанія), до інтернет-сайту marieclaire.ua (далі — Сайт), через який ми збираємо персональні дані та який посилається на Правила. Правила не застосовується до інтернет-сайтів Компанії, на яких немає посилання на Правила або на яких розміщено посилання на відмінний від Правил документ щодо обробки персональних даних.
Правила розроблені та використовуються спільно з згодою на обробку персональних даних користувачів.
Дочірнє підприємство зі 100% іноземною інвестицією «Бурда-Україна» серйозно ставиться до захисту ваших персональних даних, тому Компанія робить наступні правила захисту даних, що становить її політику конфіденційності. У цих правилах захисту даних спочатку наводяться визначення термінів, а потім вони описуються:
У цих правилах про захист даних використовуються наступні терміни.
Персональні дані:
Використання Сайту
Коли ви відвідуєте Сайт, система автоматично збирає такі дані:
Ми не використовуємо ці дані, щоб ідентифікувати вас. Вони нам потрібні:
Файли журналів Сайту зберігаються окремо від інших персональних даних.
Компанія керується принципом достатності, розумності та доцільності обробки персональних даних. Ми здійснюємо пов’язані з обробкою персональних даних процеси у зазначених у цьому розділі випадках та у відповідних цілях.
Файли cookie
Наші веб-сайти використовують файли (куки). ФФайл cookie містить невеликі обсяги даних, наприклад «ідентифікатор cookie». Це унікальний рядок символів, який дозволяє веб-сайтам пов’язувати перегляди сторінок із певним браузером. Браузер можна ідентифікувати за допомогою ідентифікатора cookie.
Також ми використовуємо файли cookie для цього:
Ви можете у будь-який момент видалити файли cookie в налаштуваннях свого браузера, щоб файли cookie в них не зберігалися. Останнім ви висловлюєте свою незгоду з використанням файлів cookie. Якщо ви вимкнете збереження файлів cookie, ви не зможете використовувати всі функції сайту.
Звернення електронною поштою або через форму зворотного зв’язку
Якщо ви звернетеся до нас електронною поштою або через одну з наших форм зворотного зв’язку, нами будуть отримані та збережені певні персональні дані.
Звернення через форму зворотний зв’язок: тип одержуваних нами персональних даних можна дізнатися з полів введення форми зворотний зв’язок. Крім видимих записів, також збираються і зберігаються вашу IP-адресу, дата і час доступу. Ці додаткові дані потрібні для відстеження можливих зловживань адресою електронної пошти і, таким чином, для нашого правового захисту.
Звернення електронною поштою: якщо ви зв’яжетесь з нами електронною поштою, персональні дані, зібрані та збережені нами, включатимуть повне надіслане нам електронне повідомлення, включаючи всі заголовки.
Ці дані не передаються третім сторонам лише у випадку, передбаченому чинним законодавством.
Період зберігання персональних даних
Ми зберігаємо персональні дані лише доти, доки не досягнуто мети, з якою дані були збережені. Якщо ціль зберігання була досягнута, персональні дані зазвичай видаляються або блокуються.
Права суб’єкта даних
Кожен користувач даних, щодо якого проводиться обробка персональних даних, має низку прав, які він може здійснювати по відношенню до нас. Для здійснення своїх прав користувач даних повинен зв’язатися з нами будь-яким загальноприйнятим способом комунікації.
Право на обмеження обробки даних
Користувач даних має право вимагати обмеження обробки даних, якщо існують певні умови на обмеження обробки даних.
Право на заперечення
Користувач даних у будь-який момент має право на заперечення проти обробки персональних даних щодо його/її на підставах, пов’язаних з його/її конкретною ситуацією.
Право на відкликання згоди
Користувач даних має право у будь-який час відкликати свою згоду на обробку своїх персональних даних.
Положення про захист даних щодо нашого використання Facebook
Для того, щоб наші користувачі могли взаємодіяти з Facebook, ми використовуємо на Сайті компоненти соціальної мережі Facebook.
Щоразу, коли користувач даних відвідує одну зі сторінок Сайту, його браузер автоматично завантажує з Facebook графічне представлення компонентів Facebook. В той же час Facebook отримує інформацію про те, які сторінки Сайту відвідує користувач даних. Якщо користувач даних здійснив вхід до облікового запису Facebook, кожного разу, коли користувач даних відвідує сторінку Сайту, Facebook дізнається, яку сторінку Сайту відвідав користувач даних.
Ця інформація збирається компонентами Facebook і надсилається до Facebook через обліковий запис користувача Facebook користувача даних. Якщо користувач залишає коментар, Facebook пов’язує цю інформацію з особистим обліковим записом користувача Facebook суб’єкта даних та зберігає ці персональні дані.
Якщо користувач даних не хоче, щоб така інформація передавалася у Facebook, він може запобігти цій передачі, виконавши вихід зі свого облікового запису користувача Facebook перед відвідуванням Сайту.
Відомості про те, як Facebook збирає, обробляє та використовує персональні дані, а також про способи налаштування або заборони передачі інформації у Facebook викладені у політиці конфіденційності Facebook (https://www.facebook.com/about/privacy/).
Положення про захист даних щодо нашого використання Google Analytics
На Сайті ми використовуємо компонент Google Analytics з анонімізацією IP-адрес.
Компоненти Google Analytics та Google загалом надаються компанією Google Inc., адреса: 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США.
Google сертифікований відповідно до методу Privacy Shield (EU–US Privacy Shield) і, таким чином, гарантує дотримання європейського законодавства щодо захисту даних.
В межах аналізу використання сторінок Сайту сервіс Google Analytics зберігає файли cookie на комп’ютері користувача даних. Щоразу, коли користувач даних відвідує сторінку Сайту, на якій використовується сервіс Google Analytics, браузер передає дані до Google з метою аналізу. Таким чином, Google отримує персональні дані, такі як IP-адреса користувача даних, яку Google використовує, серед іншого, для відстеження походження відвідувачів та кліків.
Інформація, згенерована файлом cookie про використання веб-сайту, така як:
Зазвичай передається на сервер Google у США, де зберігається разом з анонімізованою IP-адресою. IP-адреса, яка надсилається вашим браузером у рамках сервісу Google Analytics, не поєднується з іншими даними Google. Google може розкривати отримані особисті дані третім особам.
Ви можете у будь-який момент видалити файли cookie в налаштуваннях свого браузера; Крім того, ви можете налаштувати всі браузери, що широко використовуються, таким чином, щоб файли cookie в них не зберігалися. Останнім ви висловлюєте свою незгоду з використанням файлів cookie. Якщо ви вимкнете збереження файлів cookie, ви не зможете використовувати всі функції сайту.
Ви також можете заборонити Google збирати та обробляти дані, згенеровані файлом cookie та які стосуються використання вами нашого веб-сайту (включаючи вашу IP-адресу).
Відмова від використання cookie запобігає збиранню ваших даних при відвідуванні цього веб-сайту в майбутньому. Відмова від використання cookie діє тільки для цього браузера і тільки для сайту одночасно і зберігається на вашому комп’ютері. Якщо ви видалите файли cookie у цьому браузері, ви повинні знову встановити відмову від використання cookie.
Ми також використовуємо Google Analytics для оцінки даних із файлів cookie служб DoubleClick та AdWords у статистичних цілях. Ви можете вимкнути цю функцію за допомогою менеджера рекламних уподобань.
Ця Політика в галузі обробки та захисту персональних даних (далі — Політика) застосовується Дочірнім підприємством зі 100% іноземною інвестицією «Бурда-Україна», адреса місцезнаходження м. Київ, вул. Радищева,10/14 корпус 3 (далі — Компанія), до інтернет-сайту marieclaire.ua через який ми збираємо персональні дані та який посилається на Політику.
У Політиці ми відкрито розповідаємо про всі засоби обробки персональних даних при використанні Сайту. Ми розуміємо важливість належного підходу до конфіденційності та безпеки даних та дотримуємося принципу всебічного та повного захисту персональних даних наших користувачів.
Політика розроблена Компанією відповідно до Загального регламенту захисту персональних даних (General Data Protection Regulation, GDPR).
Політика розроблена та використовується спільно з згодою на обробку персональних даних користувачів.
1. Загальні положення
1.1. Персональними даними є будь-яка інформація, що відноситься до прямо чи опосередковано визначеної чи визначеної фізичної особи. Наприклад, персональними даними є прізвище, ім’я, по батькові, електронна адреса, номер телефону, а також інша інформація.
До персональних даних відноситься і технічна інформація, якщо її можна співвіднести з фізичною особою. Наприклад, це IP-адреса, вид операційної системи, тип пристрою (персональний комп’ютер, мобільний телефон, планшет), тип браузера, географічне положення, факт заповнення веб-форми, провайдер — постачальник послуг мережі Інтернет.
Якщо ми не зможемо жодним чином співвіднести інформацію та фізичну особу, ми не вважатимемо цю інформацію персональними даними.
1.2. Ви розумієте, що компанія є оператором лише тих персональних даних, які ми отримали від вас, як від фізичної особи, за допомогою нашого сайту.
1.3. Цей документ визначає політику Компанії в галузі обробки та захисту персональних даних та розміщено за адресою marieclaire.ua.Також Компанія надає необмежений доступ до Політики будь-якій особі, яка особисто звернулася до Компанії.
1.4. Основна мета Компанії забезпечити захист права і свободи людини і громадянина під час обробки його персональних даних, зокрема захисту прав на недоторканність приватного життя, особисту та сімейну таємницю, чітке і неухильне дотримання вимог, насамперед, російського законодавства у сфері персональних даних.
1.5. Дія Політики поширюється попри всі персональні дані фізичних осіб, оброблювані Компанією, і навіть пов’язані з обробкою персональних даних процеси.
Компанія може опрацьовувати персональні дані як із застосуванням засобів автоматизації, так і без застосування таких засобів. До процесів у тому числі, але не обмежуючись, можуть належати збір, запис, систематизація, накопичення, зберігання, уточнення (оновлення, зміна), електронне копіювання, вилучення, використання, передача (поширення, надання, доступ), знеособлення, блокування, видалення та знищення персональних даних.
1.6. Компанія має право вносити зміни до Політики в міру необхідності. Обов’язковий перегляд Політики проводиться у разі суттєвих змін міжнародного чи національного законодавства у сфері персональних даних. У разі обробки персональних даних, ми зобов’язуємося повідомити про такі зміни за адресою вашої електронної пошти.
1.8. Компанія не перевіряє достовірність наданих персональних даних та дієздатність особи, яка їх надала. Ви гарантуєте, що всі дані є достовірними, актуальними та не порушують законодавство.
2. Цілі обробки персональних даних
Компанія керується принципом достатності, розумності та доцільності обробки персональних даних. Ми здійснюємо пов’язані з обробкою персональних даних процеси у зазначених у цьому розділі випадках та у відповідних цілях.
Цілі обробки персональних даних. Я підтверджую, що Компанія здійснює пов’язані з обробкою персональних даних процеси з такою метою:
3. Перелік персональних даних, на обробку яких надається згода
3.1. Залежно від веб-форми, що заповнюється, ми можемо обробляти наступні ваші персональні дані:
4. Принципи обробки персональних даних
Достатність – головний принцип, якого ми неухильно дотримуємось під час обробки персональних даних. Ваші персональні дані не будуть опрацьовані, якщо цього дійсно не потрібно.
Також, ми обробляємо персональні дані, керуючись такими принципами:
4.1. Законність та справедливість обробки персональних даних.
4.2. Обробка персональних даних відповідно до конкретних, заздалегідь визначених та законних цілей.
4.3. Недопущення об’єднання баз даних, що містять персональні дані, обробка яких здійснюється з метою, несумісною між собою.
4.4. Обробці лише тих персональних даних, які відповідають цілям їх обробки.
4.5. Відповідність змісту та обсягу персональних даних заявленим цілям обробки.
4.6. Точність, достатність, актуальність та достовірність персональних даних.
4.7. Законність технічних заходів, вкладених у обробку персональних даних.
4.8.Розумність та доцільність обробки персональних даних.
4.9. Зберігання персональних у що дозволяє визначити фізичну особу формі і довше, ніж цього вимагають мети їх обробки, або протягом терміну згоди фізичної особи.
4.10. Оброблювані персональні дані підлягають знищенню чи знеособленню: негайно після досягнення цілей обробки; у разі втрати необхідності їх досягнення.
5. Обробка персональних даних
5.1.Збір персональних даних.
Збір персональних даних здійснюється такими способами:
5.2. Зберігання та використання персональних даних:
5.3. Передача персональних даних:
5.4. Знищення персональних даних.
Компанія знищує персональні дані у таких випадках:
6. Ваші права
6.1. Ви маєте право на отримання інформації про обробку ваших персональних даних, зокрема, яка містить:
Ви маєте право отримувати такі відомості необмежену кількість разів. Для цього необхідно надіслати Компанії відповідний запит у порядку, передбаченому розділом 10 Політики.
7. Обов’язки Компанії
7.1. Відповідно до вимог Закону Компанія зобов’язана:
7.1.1. надавати на ваш запит інформацію про обробку ваших персональних даних, зазначену в п. 6.1. Політики, або обґрунтована відмова;
7.1.2. вживати заходів, необхідних та достатніх для забезпечення виконання обов’язків, передбачених Законом;
7.1.3. на вашу вимогу уточнювати оброблювані персональні дані, блокувати або видаляти їх, якщо вони є неповними, застарілими, неточними, незаконно отриманими або непотрібними для заявленої мети обробки;
7.1.4. забезпечити правомірність опрацювання персональних даних. У разі, якщо забезпечити правомірність обробки персональних даних неможливо, Компанія у строк, що не перевищує 10 (десять) робочих днів з дати виявлення неправомірної обробки персональних даних, зобов’язана їх знищити або забезпечити їхнє знищення;
7.1.5.у разі відкликання вами згоди на обробку персональних даних, ми припиняємо їх обробку та знищуємо їх у строк, що не перевищує 30 (тридцять) робочих днів з дати надходження вашого відкликання. Винятки становлять випадки, коли обробка може бути продовжена відповідно до законодавства України.
8. Відомості про захист персональних даних
8.1. Всі персональні дані, що надаються вами, конфіденційні за умовчанням. Захист персональних даних, що обробляються Компанією, забезпечується реалізацією правових, організаційних та технічних заходів, необхідних та достатніх для забезпечення вимог законодавства України в галузі захисту персональних даних. Однак, ми завжди намагаємося максимально захистити ваші дані та вживаємо більше заходів щодо захисту персональних даних, ніж це передбачено законодавством. Ось деякі з заходів, що реалізуються Компанією захисту персональних даних.
8.2. Правові заходи включають:
8.2.1.розробку локальних нормативних актів Компанії, що реалізують вимоги законодавства, у тому числі цієї Політики щодо обробки та захисту персональних даних, та розміщення її за адресою marieclaire.ua
8.2.2. відмова від будь-яких способів обробки персональних даних, що не відповідають цілям, заздалегідь визначеним Компанією.
8.3. Організаційні заходи включають:
8.3.1. призначення особи, відповідальної за організацію обробки персональних даних. Ви можете контактувати з такою особою, використовуючи наступну адресу електронної пошти: mc@burda.ua
8.3.2. обмеження складу працівників Компанії, які мають доступ до персональних даних, та організацію дозвільної системи доступу до них;
8.3.3. періодична оцінка ризиків щодо процесу обробки персональних даних;
8.3.4. проведення внутрішніх розслідувань для виявлення фактів, пов’язаних із несанкціонованим доступом до персональних даних;
8.3.5. застосування методів шифрування для обробки персональних даних;
8.3.6. моніторинг та аналіз захищеності мережевої інфраструктури Компанії;
8.3.7. ознайомлення працівників Компанії з положеннями законодавства України про персональні дані, зокрема, з вимогами до захисту персональних даних, з локальними актами Компанії з питань обробки персональних даних, навчання зазначених працівників.
8.3.8. організація режиму забезпечення безпеки приміщень, у яких розміщені носії персональних даних, що перешкоджає можливості неконтрольованого проникнення чи перебування у цих приміщеннях осіб, які мають права доступу до цих приміщень;
8.3.9.організація тренінгів для співробітників Компанії щодо різних питань обробки персональних даних.
8.4. Компанія зобов’язується та зобов’язує третіх осіб, у разі передачі їм права на обробку персональних даних, дотримуватись режиму конфіденційності щодо персональних даних та не використовувати персональні дані без згоди фізичної особи за винятком випадків, передбачених цією Політикою.
9. Обмеження дії Політики
9.1. Ви також повинні розумно та відповідально підходити до розміщення у відкритому доступі власних персональних даних, зокрема на Сайті у разі залишення відгуків та коментарів.
9.2. Компанія не несе відповідальності за дії третіх осіб, які отримали доступ до ваших персональних даних з вашої вини.
10.Звернення Суб’єкта персональних даних
10.1. Ви маєте право надсилати Компанії свої запити, у тому числі запити щодо використання ваших персональних даних:
10.1.1. у письмовій формі за адресою: місцезнаходження м. Київ, вул. Радищева,10/14 корпус 3.
10.1.2. у формі електронного документа на адресу електронної пошти: mc@burda.ua
10.2. Запит повинен містити таку інформацію:
10.2.1. номер основного документа, що засвідчує вашу особу;
10.2.2. відомості про дату видачі зазначеного документа і орган, що його видав;
10.2.3. відомості, що підтверджують вашу участь у відносинах з Компанією;
10.2.4. ваш підпис.
10.3. Компанія зобов’язується розглянути і направити відповідь на запит, що надійшов на вказану в запиті адресу протягом 30 (тридцяти) календарних днів з моменту надходження звернення.
10.4. Вся кореспонденція, отримана Компанією, (звернення в письмовій чи електронній формі) відноситься до інформації обмеженого доступу і не розголошується без його письмової згоди.