Політика захисту персональних даних та конфіденційності
Політика захисту персональних даних та конфіденційності
Політика ОС "Дисконт-Хаус" щодо обробки персональних даних
1. Загальні положення
Політика обробки персональних даних (далі-політика) розроблена відповідно до законодавства Іспанії.
Ця політика визначає порядок обробки персональних даних і заходи щодо забезпечення безпеки персональних даних в ОС "Дисконт-Хаус" (далі - Оператор) з метою захисту прав і свобод людини і громадянина при обробці їх персональних даних, включаючи захист прав на недоторканність приватного життя, особисті та сімейні таємниці.
У Політиці використовуються наступні основні поняття:
автоматизована обробка персональних даних-обробка персональних даних з використанням комп'ютерних технологій;
блокування персональних даних-тимчасове припинення обробки персональних даних (за винятком випадків, коли обробка необхідна для уточнення персональних даних);
інформаційна система персональних даних-сукупність персональних даних, що містяться в базах даних, а також інформаційних технологій і технічних засобів, що забезпечують їх обробку;
знеособлення персональних даних-дії, які унеможливлюють визначення належності персональних даних конкретному суб'єкту персональних даних без використання додаткової інформації;
обробка персональних даних-будь-яка дія (операція) або сукупність дій (операцій), що виконуються з використанням або без використання засобів автоматизації з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, модифікація), Витяг, використання, передачу (поширення, надання, доступ) знеособлення, блокування, видалення або знищення персональних даних;
оператор-державний орган, муніципальний орган, юридична або фізична особа, яка самостійно або спільно з іншими особами організовує та / або здійснює обробку персональних даних, а також визначає цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються з персональними даними;
персональні дані - будь-яка інформація, що відноситься прямо або побічно до конкретної або ідентифікованої фізичної особи (суб'єкта персональних даних);
надання персональних даних-дії, спрямовані на розкриття персональних даних певній особі або певній групі осіб;
поширення персональних даних-дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на надання доступу до персональних даних необмеженому колу осіб, у тому числі публікація персональних даних у засобах масової інформації, розміщення їх в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних у будь-який інший спосіб;
транскордонна передача персональних даних-передача персональних даних на території іноземної держави органу іноземної держави, іноземній фізичній або іноземній юридичній особі.
знищення персональних даних-дії, що унеможливлюють відновлення вмісту персональних даних в інформаційній системі персональних даних та (або) в результаті яких знищуються матеріальні носії персональних даних.
Суб'єкти, чиї персональні дані обробляються в ОС "Дисконт-Хаус" з використанням засобів автоматизації або без них, є:
кандидатами на посаду Оператора;
співробітники Оператора і члени їх сімей (подружжя та близькі родичі);
особи, які раніше перебували у трудових відносинах з Оператором;
особи, які мають цивільно-правовий характер договірних відносин з Оператором, або перебувають на стадії переддоговірних або завершених відносин аналогічного характеру;
особи, які проходять різні види стажувань (стажувальних зборів) у Оператора;
засновники (УЧАСНИКИ) Оператора;
контрагенти Оператора в особі індивідуальних підприємців, їх співробітників; засновники, керівники, представники (особи, що діють на підставі довіреностей) і співробітники юридичних осіб, які мають або мали договірні відносини з Оператором, або бажають укласти договори з Оператором;
відвідувачі офісу Оператора.
Передплатники веб-сайту ОС "Дисконт-Хаус" в мережі Інтернет;
інші особи, обробка персональних даних яких необхідна Оператору для виконання цілей, зазначених у цій Політиці.
Отримання персональних даних від Оператора організовано таким чином, щоб не порушувати конфіденційність зібраних персональних даних. Перелік випадків, коли необхідно отримати письмову згоду суб'єкта персональних даних на обробку його персональних даних, а також порядок і форма отримання згоди визначаються документами компанії відповідно до положень законодавства Іспанії.
2. Принципи та умови обробки персональних даних
2.1. Принципи обробки персональних даних
Оператор обробляє персональні дані на основі наступних принципів:
законність і справедлива основа;
обмеження на обробку персональних даних для досягнення конкретних, заздалегідь визначених і законних цілей;
запобігання обробки персональних даних, несумісної з цілями збору персональних даних;
запобігання об'єднання баз даних, що містять персональні дані, обробка яких здійснюється з метою, несумісних один з одним;
обробка тільки тих персональних даних, які відповідають цілям їх обробки;
відповідність змісту та обсягу оброблюваних персональних даних заявленим цілям обробки;
запобігання обробки персональних даних, яка є надмірною по відношенню до заявлених цілей їх обробки;
забезпечення точності, достатності та актуальності персональних даних по відношенню до цілей обробки персональних даних;
знищення або знеособлення персональних даних після досягнення цілей їх обробки або якщо в досягненні цих цілей більше немає необхідності, якщо Оператор не може усунути допущені порушення щодо персональних даних, якщо інше не передбачено федеральним законом.
2.2. Умови обробки персональних даних
Оператор обробляє персональні дані, якщо виконується хоча б одна з наступних умов:
обробка персональних даних здійснюється за згодою суб'єкта персональних даних на обробку його персональних даних;
обробка персональних даних необхідна для досягнення цілей, передбачених міжнародним договором Іспанії або законом, для виконання функцій, повноважень і обов'язків, покладених на оператора законодавством Іспанії;
обробка персональних даних необхідна для здійснення правосуддя, виконання судового акта, акта іншого органу або посадової особи, що підлягає виконанню відповідно до законодавства Іспанії Про виконавче провадження;
обробка персональних даних необхідна для виконання договору, стороною або вигодонабувачем або гарантом якого є суб'єкт персональних даних, а також для укладення договору з ініціативи суб'єкта персональних даних або договору, за яким суб'єкт персональних даних буде вигодонабувачем або гарантом;
обробка персональних даних необхідна для реалізації прав і законних інтересів оператора або третіх осіб або для досягнення суспільно значущих цілей за умови, що права і свободи суб'єкта персональних даних не порушуються;
здійснюється обробка персональних даних, доступ до яких надається необмеженому колу осіб суб'єктом персональних даних або за його запитом (далі-загальнодоступні персональні дані);
персональні дані, що підлягають публікації або обов'язковому розкриттю, обробляються відповідно до законодавства Іспанії
2.3. Конфіденційність персональних даних
Оператор та інші особи, які отримали доступ до персональних даних, зобов'язані не розголошувати і не поширювати персональні дані третім особам без згоди суб'єкта персональних даних, якщо інше не передбачено законодавством Іспанії
2.4. Загальнодоступні джерела персональних даних
З метою інформаційної підтримки Оператор може створювати загальнодоступні джерела персональних даних суб'єктів персональних даних, включаючи довідники та адресні книги. Загальнодоступні джерела персональних даних можуть включати, за письмовою згодою суб'єкта персональних даних, його прізвище, ім'я, по батькові, дату і місце народження, посаду, контактні телефони, адресу електронної пошти та інші персональні дані, надані суб'єктом персональних даних.
Інформація про суб'єкта персональних даних повинна бути в будь-який час виключена із загальнодоступних джерел персональних даних на вимогу суб'єкта персональних даних, уповноваженого органу із захисту прав суб'єктів персональних даних або за рішенням суду.
2.5. Особливі категорії персональних даних
Обробка Оператором особливих категорій персональних даних, пов'язаних з расою, національністю, політичними поглядами, релігійними або філософськими переконаннями, станом здоров'я, інтимним життям, допускається тільки щодо співробітників Оператора або осіб, які є претендентами на вакантні посади Оператора, у випадках, коли:
суб'єкт персональних даних дав письмову згоду на обробку своїх персональних даних;
персональні дані стають загальнодоступними суб'єктом персональних даних;
обробка персональних даних необхідна для захисту життя, здоров'я чи інших життєво важливих інтересів суб'єкта персональних даних або життя, здоров'я чи інших життєво важливих інтересів інших осіб, і отримання згоди суб'єкта персональних даних неможливо;
обробка персональних даних необхідна для встановлення або здійснення прав суб'єкта персональних даних або третіх осіб, а також у зв'язку з відправленням правосуддя;
обробка персональних даних здійснюється відповідно до законодавства про обов'язкові види страхування, до законодавства про страхування;