AsstrA-Associated Traffic AG и ее филиалы (АсстрА, Компания, Мы) уважает ваше право на приватность и стремится обеспечить вам полный контроль над персональными данными, которые Мы собираем, используем и храним в рамках нашей коммерческой деятельности.
Настоящая Политика приватности (далее – Политика) распространяется на наших клиентов, поставщиков, посетителей наших офисов, пользователей сайта www.asstra.kz (Сайт), пользователей приложения AsstrA Track&Trace Driver, кандидатов на трудоустройство и стажеров.
Обращаем внимание, что наш Сайт и услуги, размещаемые на Сайте, не предназначены для несовершеннолетних. AsstrA не собирает и не обрабатывает персональные данные несовершеннолетних лиц. В случае, если нам сообщат об обработке персональных данных несовершеннолетних, AsstrA предпримет соответствующие меры для удаления таких данных с наших серверов.
ПОДРОБНЕЕ
-
1. ОСНОВНЫЕ ТЕРМИНЫ, КОТОРЫЕ БУДУТ ИСПОЛЬЗОВАНЫ В НАСТОЯЩЕЙ ПОЛИТИКЕ
Персональные данные – это любая информация, относящаяся к идентифицированному или поддающемуся идентификации физическому лицу. Например, это Ваше имя, электронная почта, номер телефона, или любая другая информация, позволяющая вас идентифицировать.
Обработка – это любое действие или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств. Обработка может включать в себя сбор, использование, хранение, передачу, уничтожение, раскрытие, изменение персональных данных. Например, Ваши персональные данные, введенные на Сайте, хранятся в наших информационных системах, могут использоваться для реализации договорных отношений, или же изменяться, например, когда у Вас поменялись контактные данные и т.д.
Контролёр – это любое физическое или юридическое лицо, государственный орган, учреждение или другой орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных. Иными словами, это тот, кто решает, с какой целью (зачем?) и какими способами будут обрабатываться Ваши персональные данные.
Процессор – это любое физическое или юридическое лицо, государственный орган, учреждение или другой орган, который обрабатывает персональные данные по поручению другой компании (называемой контроллером данных). Процессор не решает, зачем или как использовать данные, а выполняет инструкции контроллера, например, хранит, передает или анализирует данные для него.
Правовое основание — это законная причина, по которой АсстрА имеет право обрабатывать ваши персональные данные. Например, ваше согласие, выполнение договора, легитимные интересы АсстрА или выполнение юридических обязательств.
Пользователь – любое лицо, посещающее (посетившее) Сайт АсстрА в сети Интернет.
-
2. КОНТАКТНЫЕ ДАННЫЕ КОНТРОЛЛЕРА И ИНСПЕКТОРА ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ (DPO)
Лицом, ответственным за обработку Ваших персональных данных в соответствии с Общим регламентом по защите данных (GDPR) и другими нормативными актами по защите данных, является AsstrA-Associated Traffic AG.
Наши контактные данные:Staubstrasse 15, 8038 Zurich.
compliance@asstra.com.Если Контролером ваших персональных данных будет являться один из филиалов АсстрА, адрес этого филиала можно найти здесь.
В АсстрА назначен инспектор по защите персональных данных (DPO), с которым вы можете связаться по электронной почте: compliance@asstra.com.
Вы можете обращаться к DPO по всем вопросам, связанным с обработкой ваших персональных данных Контролером и осуществлением прав в связи с обработкой персональных данных.
Обращаем Ваше внимание, что DPO не занимается другими вопросами, такими как вопросы процедур найма, маркетинговые рассылки и прочее. -
3. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ДЛЯ КАКИХ ЦЕЛЕЙ И НА КАКОМ ПРАВОВОМ ОСНОВАНИИ ОБРАБАТЫВАЮТСЯ АССТРА
3.1. Кандидаты на трудоустройство в АсстрА и стажеры.
3.1.1. Цель: Рассмотрение резюме для оценки соответствия кандидата требованиям вакансии и принятия решения о трудоустройстве.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, история трудоустройства, навыки, образование, знание языков, желаемая заработная плата, иные персональные данные, которые вы укажите.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.1.2. Цель: Включение кандидата в кадровый резерв для информирования о вновь открывшихся релевантных вакансиях, в соответствии с резюме.
Перечень обрабатываемых персональных данных: данные, которые вы отобразили в вашем резюме.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.1.3. Цель: Рассмотрение резюме для оценки соответствия стажера требованиям вакансии и принятия решения о стажировке.
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, учреждение образования, курс, специальность, форма обучения, страна и город прохождения стажировки, направление стажировки, тип стажировки (полный день или часть дня), владение языками, иные персональные данные, которые вы прикрепите к форме
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.1.4. Цель: Сбор рекомендаций на финальных кандидатов от их предыдущих руководителей для оценки их профессиональных качеств, надежности и соответствия требованиям вакансии.
Перечень обрабатываемых персональных данных: Имя, должность, телефон руководителя.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Получить достоверную информацию о квалификации и профессиональных достижениях кандидатов для принятия обоснованного решения о найме. Это помогает минимизировать риски при трудоустройстве и обеспечивает качество подбора сотрудников.
3.1.5. Цель: Направление job offer letter кандидату, который прошел отбор на трудоустройство.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.1.6. Цель: Заключение трудового договора и оформление приема на работу.
Перечень обрабатываемых персональных данных Идентификационные данные (например, имя, фамилия, идентификационный номер, контактные данные), данные о квалификации и опыте работы (например, образование, курсы повышения квалификации и прочее), данные, необходимые для выплаты заработной платы (например, номер банковского счета), а также иные персональные данные, требуемые для соблюдения законодательства страны трудоустройства.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).3.2. Клиенты АсстрА.
3.2.1. Цель: Информирование клиентов АсстрА об актуальных услугах, пресс релизах и новостях, связанных с нами, направление приглашений на различные мероприятия.
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.2.2. Цель: Публикация отзывов клиентов на Сайте АсстрА, для формирования доверия к Компании и продвижения услуг, оказываемых нами.
Перечень обрабатываемых персональных данных: Электронная почта, ФИО, телефон (опционально), иные персональные данные, которые будут указаны в отзыве.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.2.3. Цель: Публикация отзывов и комментариев клиентов об оказанной услуге в социальных сетях АсстрА, с целью рекламы бренда АсстрА, а также продвижения оказываемых услуг нами.
Перечень обрабатываемых персональных данных: Имя, фамилия, изображение (если это видеоконтент), наименование компании клиента, должность.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.2.4. Цель: Первичная коммуникация с потенциальным клиентом для определения и проработки релевантных услуг, которые Компания может предложить клиенту.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, должность.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Предложить релевантные услуги и обеспечить качественный сервис для удовлетворения потребностей клиента и поддержания долгосрочных взаимоотношений.
3.2.5. Цель: Актуализация контактных данных клиента для обеспечения эффективной и своевременной коммуникации по вопросам оказания услуг АсстрА.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, должность, владение языками, страна.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Наш легитимный интерес: Продолжать предоставление услуг клиенту через коммуникацию с ним по актуальным контактным данным.
3.2.6. Цель: Внесение информации о клиенте в информационные системы АсстрА для обеспечения эффективной коммуникации.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, электронная почта, номер телефон, наименование компании клиента., владение языками.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Улучшать качество оказываемых услуг, ускорять предоставление обратной связи по запросам клиента.
3.2.7. Цель: Для направления клиенту подарков по случаю значимых событий и праздников.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, наименование компании клиента.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Поддерживать и развивать долгосрочные взаимоотношения с клиентами, проявлять заботу и демонстрировать значимость клиентов для Компании.
3.2.8. Цель: Направление третьим лицам информации с целью предоставления рекомендаций о клиенте.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, почта, телефон, наименование компании клиента.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.2.9. Цель: Направление третьим лицам информации о контактных лицах клиента, с целью предоставления рекомендаций в отношении АсстрА.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, почта, телефон, наименование компании клиента.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.2.10. Цель: Коммуникация с клиентом по юридическим вопросам, связанным с исполнением договора (например, осуществление финансового и иного аудита, подготовка документов для получения страхового возмещения и пр.)
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, должность.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.2.11. Цель: Направление клиентам отчетов для подтверждения соответствия АсстрА международным стандартам (например, стандартам в области выбросов CO2).
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, должность, сфера деятельности.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.2.12. Цель: Проведение анкетирования клиентов для анализа и улучшения качества оказываемых услуг.
Перечень обрабатываемых персональных данных: Имя, телефон, электронная почта, должность, владение языками, страна.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Собирать актуальную обратную связь от наших клиентов, постоянно совершенствовать качество оказываемых услуг.
3.2.13. Цель: Поиск новых клиентов и проведение анализа их потребностей, для предложения им релевантных услуг.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, должность, владение языками, страна.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Предложить релевантные услуги и обеспечить качественный сервис для удовлетворения потребностей клиента и поддержания долгосрочных взаимоотношений.
3.2.14. Цель: Для формирования коммерческого предложения и направления его Клиенту, заполнившему форму на Сайте.
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, номер телефона (опционально), наименование и адрес компании клиента.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).<strongstyle="background: #f05304; color: #ffffff;">3.3. Поставщики АсстрА
3.3.1. Цель: Регистрация в Кабинете поставщика для своевременного принятия и подтверждения транспортного заказа к исполнению.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, должность, язык коммуникации, наименование компании поставщика, страна, город.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.3.2. Цель: Подготовка ответов на запросы поставщиков в Кабинете поставщика.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, номер телефона, электронная почта, наименование компании поставщика.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.3.3. Цель: Проверка поставщика (водителей поставщика) на соответствие требованиям АсстрА, касающимся обеспечения безопасности перевозки.
Перечень обрабатываемых персональных данных: Имя, фамилия, фотография, должность, номер телефона, электронная почта, паспортные данные, водительское удостоверение, номер транспортного средства, технический паспорт на транспортное средство.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Обеспечение безопасности и надежности предоставляемых услуг, снижение операционных рисков и защита репутации АсстрА.
3.3.4. Цель: Внесение информации о поставщике в информационные системы АсстрА для обеспечения эффективной коммуникации.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, номер телефона, электронная почта, наименование компании поставщика, номер транспортного средства.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Улучшать качество оказываемых услуг, ускорять предоставление обратной связи по запросам поставщика.
3.3.5. Цель: Направление поставщикам отчетов для подтверждения соответствия АсстрА международным стандартам (например, стандартам в области выбросов CO2).
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, должность, сфера деятельности.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.3.6. Цель: Поиск новых поставщиков и проведение анализа их потребностей, для предложения им релевантных услуг.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, электронная почта, номер телефона, место работы.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Предложить релевантные услуги и обеспечить качественный сервис для удовлетворения потребностей поставщика и поддержания долгосрочных взаимоотношений.
3.3.7. Цель: Направление третьим лицам информации с целью предоставления рекомендаций о поставщике.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, почта, телефон, наименование компании поставщика.
Правовое основание: Согласие (Статья 6, пункт 1, часть A GDPR).
3.3.8. Цель: Коммуникация с поставщиком по юридическим и финансовым вопросам, связанным с исполнением договора (например, учет хозяйственных операций, отправление счетов, получение деклараций НДС и пр.)
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, номер телефона, должность
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.2.9. Цель: Актуализация контактных данных поставщика для обеспечения эффективной и своевременной коммуникации по вопросам оказания услуг АсстрА.
Перечень обрабатываемых персональных данных: Имя, фамилия, номер телефона, электронная почта, должность, владение языками, страна.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Поддерживать эффективную коммуникацию с поставщиком по вопросам предоставления логистических услуг.3.4. Пользователи мобильного приложения AsstrA Track&Trace Driver
3.4.1. Цель: Обеспечение безопасности перевозки через приложение AsstrA Track&Trace Driver.
Перечень обрабатываемых персональных данных: Номер телефона, геолокация мобильного устройства.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
Как работает наше приложение: Мобильное приложение AsstrA Track&Trace Driver (T&T) собирает данные о местоположении пользователя и передает их в веб-приложение AsstrA Supplier's Portal, где они используются для отображения на карте местоположения груза, перевозимого пользователем T&T. Данные о местоположении собираются только тогда, когда пользователь привязал груз в приложении T&T. Данные о местоположении собираются даже в том случае, если пользователь закрыл приложение T&T, но груз, привязанный пользователем к приложению, остался. АсстрА собирает только ту информацию, которая необходима для трансляции местоположения груза для пользователя в веб-приложении.3.5. Пользователи Сайта и Посетители офисов АсстрА.
3.5.1. Цель: Рассмотрение жалоб, поданных пользователями на сайте АсстрА.
Перечень обрабатываемых персональных данных: Имя, фамилия, должность, наименование компании, электронная почта, номер телефона (опционально), иные данные, которые вы оставите в окне жалобы.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Расследовать возможные нарушения, допущенные в ходе предоставления услуг, поддерживать высокое качество предоставляемого сервиса.
3.5.2. Цель: Подготовка ответа на запрос пользователя с помощью отраслевого эксперта АсстрА для уточнения всех деталей, необходимых для конкретной перевозки.
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, номер телефона (опционально), иные данные, которые вы оставите в окне запроса.
Правовое основание: Контракт (Статья 6, пункт 1, часть B GDPR).
3.5.3. Цель: Подготовка ответа на запрос пользователя, оставленный в разделе “AsstrA offices” на Сайте.
Перечень обрабатываемых персональных данных: Имя, фамилия, электронная почта, номер телефона, иные данные, которые вы оставите в окне запроса.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Обеспечение прозрачной и своевременной коммуникации с пользователем, а также предоставление эффективной обратной связи по вопросам в запросе.
3.5.4. Цель: Подготовка ответа на запрос пользователя, направленный на электронную почту АсстрА.
Перечень обрабатываемых персональных данных: Электронная почта, иные данные, которые вы укажете в запросе.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Обеспечение прозрачной и своевременной коммуникации с пользователем, а также предоставление эффективной обратной связи по вопросам в запросе.
3.5.5. Цель: Оформление временного пропуска для посетителей офиса с целью обеспечения соблюдения стандартов безопасности и контроля доступа на территорию АсстрА.
Перечень обрабатываемых персональных данных: Имя, фамилия, паспортные данные.
Правовое основание: Легитимный интерес (Статья 6, пункт 1, часть F GDPR).
Наш легитимный интерес: Обеспечить соблюдение стандартов безопасности, установленных владельцем офисного помещения, а также поддерживать собственные стандарты контроля доступа для защиты работников, посетителей и имущества АсстрА. -
4. ЧТО ПРОИЗОЙДЕТ, ЕСЛИ ВЫ ОТКАЖЕТЕСЬ ПРЕДОСТАВИТЬ АССТРА СВОИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ДЛЯ ЦЕЛЕЙ, УКАЗАННЫХ В РАЗДЕЛЕ 3 ПОЛИТИКИ?
4.1. Если Вы решите не предоставлять нам свои персональные данные, Мы не сможем предоставить Вам определенные услуги и сервисы. Например, это может повлиять на возможность уведомлять Вас о наших новых коммерческих предложениях, оценивать качество предоставляемых АсстрА услуг или обеспечивать своевременную обратную связь.
4.2. В тех случаях, когда обработка данных необходима для выполнения договора (правовое основание – "Контракт"), отказ предоставить данные может привести к тому, что Мы не сможем выполнить условия договора, заключенного с Вами. -
5. В КАКИХ СЛУЧАЯХ АССТРА МОЖЕТ ВЫСТУПАТЬ В КАЧЕСТВЕ ПРОЦЕССОРА ПРИ ОБРАБОТКЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ?
5.1. Мы можем выступать в качестве процессора данных, когда обрабатываем персональные данные на основании инструкций клиента (контроллера данных) в соответствии с условиями договора, заключенного с клиентом. В этих случаях обработка данных необходима для предоставления логистических услуг, таких как:
Допуск водителя Поставщика на загрузку к Клиенту: АсстрА может обрабатывать имя, фамилию, паспортные данные, номер телефона, номер транспортного средства, данные водительского удостоверения и технический паспорт на транспортное средство.
Допуск Поставщика к конкретной перевозке: для выполнения требований клиента по стандартам перевозки АсстрА может обрабатывать данные персонала Поставщика, например имя, фамилию, контактные данные, должность, данные о квалификации и пройденных обучениях, а также данные водительского удостоверения.
Расследование инцидентов: по запросу клиента или надзорных органов АсстрА может обрабатывать имя, фамилию, дату рождения, данные водительского удостоверения и информацию о пройденных обучениях (например, ADR).
Обеспечение безопасности перевозки: для соблюдения стандартов безопасности клиента АсстрА может обрабатывать геолокационные данные транспортного средства и информацию о водителе (имя, фамилия).
АсстрА обрабатывает только те данные, которые необходимы для выполнения поручений клиента и строго в соответствии с его инструкциями.
-
6. АВТОМАТИЗИРОВАННОЕ ПРИНЯТИЕ РЕШЕНИЙ ПРИ ОБРАБОТКЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Мы не используем автоматизированное принятие решений. АсстрА также не использует Ваши персональные данные для автоматической оценки аспектов вашей личности (автоматизированное профилирование, профайлинг).
-
7. КАК ДОЛГО АССТРА ХРАНИТ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
7.1. Мы храним Ваши персональные данные не дольше, чем того требует реализация целей, обозначенных в разделе 3 Политики. Точные сроки хранения могут зависеть от типа данных и правовых обязательств, например:
- данные, связанные с выполнением договора, могут храниться до его завершения и в течение периода, необходимого для урегулирования возможных претензий, или в соответствии с требованиями, предъявляемыми законодательством страны присутствия.
- данные, связанные с процессом рассмотрения резюме на конкретную вакансию, могут храниться до момента завершения этого процесса, или же, если вы согласились быть включенным в кадровый резерв – в течение двух лет с момента вашего согласия на это.
- данные, связанные с наличием у АсстрА легитимного интереса, могут храниться до момента, пока существует необходимость для достижения конкретной цели. К примеру, результаты анкетирования наших клиентов хранятся 3 месяца с момента проведения анкетирования, данные, необходимые для проверки поставщика на безопасность перевозки, хранятся до момента завершения сотрудничества с поставщиком и пр. -
8. ОТКУДА АССТРА МОЖЕТ ПОЛУЧАТЬ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
8.1. От вас лично (из коммуникации, в том числе из заполненных форм на Сайте);
8.2. Других контролеров данных с целью предоставления или помощи AsstrA в предоставлении услуг или любых запросов между вами как конечным получателем конкретной услуги и АсстрА. По вашему запросу мы можем в любое время предоставить вам информацию об этих сторонах;
8.3. Общедоступных источников;
8.4. Информации на веб-сайте вашей компании;
8.5. Вашего публичного профиля в социальных сетях;
8.6. Из файлов cookie, которые наш сайт устанавливает в вашем браузере. Наша политика в отношении файлов cookie - https://www.asstra.kz/kz/cookies-policy/;
8.7. В некоторых обстоятельствах мы можем собирать ваши личные данные, делая запросы из сторонних источников, таких как государственные учреждения, агентства кредитной отчетности, поставщики баз данных и информационных услуг или из общедоступных записей. -
9. КОМУ АССТРА МОЖЕТ ПЕРЕДАВАТЬ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ?
9.1. Клиентам – если вы являетесь поставщиком, для реализации услуг, предусмотренных договором с вами.
9.2. Работникам офисов АсстрА – для реализации услуг, предусмотренных договором с клиентами и поставщиками.
9.3. Сервисам веб аналитики – если вы являетесь пользователем Сайта, для улучшения услуг, предоставляемых АсстрА:
9.4. Google Analytics – сервис веб-аналитики, предоставляемый компанией Google, Inc. Адрес: Google, Google Data Protection Office, 1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA. Политика обработки персональных данных Google Analytics.
9.5. Яндекс Метрика – сервис веб-аналитики, предоставляемый ООО «Яндекс». Адрес: г. Москва, ул. Льва Толстого, д. 16, 119021. Политика обработки персональных данных Яндекс.
9.6. Службе безопасности офисов, в которых располагается АсстрА – если вы являетесь посетителем одного из наших офисов, для соблюдения правил безопасности и контроля доступа на территорию офисов АсстрА.
9.7. Государственным органам стран, где присутствуют офисы АсстрА, в случае получения запроса от них. -
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. В некоторых случаях АсстрА может осуществлять трансграничную передачу Ваших персональных данных в страны, которые обеспечивают надлежащий уровень защиты персональных данных в соответствии с законодательством стран нашего присутствия, а также международными стандартами защиты данных. Такая передача данных может быть необходима для исполнения договорных обязательств или при наличии обоснованного бизнес-интереса АсстрА.
10.2. В случае передачи персональных данных в страны, не обеспечивающие такой уровень защиты, АсстрА предпринимает все необходимые меры для защиты Ваших данных, включая заключение соглашений, обеспечивающих надлежащие гарантии безопасности данных, с нашими партнерами и сервис-провайдерами, которые могут участвовать в обработке Ваших персональных данных за границей. -
11. КАК АССТРА ОБЕСПЕЧИВАЕТ БЕЗОПАСНОСТЬ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ?
11.1. Мы предпринимаем все необходимые меры для обеспечения безопасности ваших персональных данных. Эти меры включают в себя технические, организационные и правовые механизмы защиты данных от несанкционированного доступа, изменения, раскрытия или уничтожения. Среди таких мер:
Использование шифрования при передаче данных;
Ограничение доступа к персональным данным, только уполномоченным сотрудникам;
Регулярный мониторинг и обновление систем безопасности;
Хранение данных в защищенных системах и их резервное копирование. -
12. КАКИЕ У ВАС ЕСТЬ ПРАВА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ?
12.1. Право на доступ:
Вы можете запросить информацию о том, какие ваши персональные данные Мы обрабатываем, и получить копию этих данных.
12.2. Право на исправление:
Вы можете запросить исправление или обновление ваших данных, если они являются неточными или устаревшими.
12.3. Право на удаление:
Вы можете попросить удалить Ваши данные, если они больше не нужны для тех целей, для которых были собраны, или если обработка незаконна.
12.4. Право на ограничение обработки:
Вы можете запросить ограничение обработки ваших данных, если они неточны, обработка незаконна или вы возражаете против их обработки.
12.5. Право на переносимость Ваших персональных данных:
Вы можете запросить передачу ваших данных другому контролеру (например, другой компании) в машиночитаемом формате.
12.6. Право на возражение против обработки Ваших персональных данных:
Вы можете возразить против обработки Ваших данных в определенных ситуациях, например, если обработка основана на нашем легитимном интересе.
12.7. Право на возражение против автоматического принятия решений, включая профайлинг:
Вы можете возражать против решений, которые принимаются исключительно автоматически (без участия человека), если они оказывают на Вас значительное влияние.
12.8. Право на отзыв согласия на обработку Ваших персональных данных:
Вы можете в любой момент отозвать свое согласие на обработку данных, если использовалось как правовое основание для обработки.
12.9. Право на подачу жалобы в надзорный орган:
Вы имеете право подать жалобу в надзорный орган государства, в котором находится Ваше постоянное место жительства, место работы или в котором произошло предполагаемое нарушение Вашей информационной приватности. -
13. ОБНОВЛЕНИЕ НАСТОЯЩЕЙ ПОЛИТИКИ И ИНФОРМИРОВАНИЕ ОБ ИЗМЕНЕНИЯХ
13.1. Мы можем периодически обновлять настоящую Политику для отражения изменений в наших практиках обработки персональных данных или в соответствии с требованиями законодательства.
13.2. Все изменения будут опубликованы на Сайте, а при существенных изменениях мы уведомим Вас по электронной почте, или иным доступным способом.
13.3. Мы рекомендуем Вам периодически пересматривать Политику, чтобы быть в курсе любых обновлений.