Інформація про обробку персональних даних
На виконання зобов’язань, передбачених статтями 13 і 14 Європейського регламенту про захист персональних даних ЄС/2016/679 (GDPR), цим документом ми бажаємо поінформувати вас про обробку персональних даних, зібраних нами, добровільно наданих вами та/або повідомлених Oikos Paint Srl іншими суб’єктами.
Типи та цілі обробки, правова підстава і строки зберігання
Якщо ви є користувачем або переглядаєте вебсайт
Під час навігації та використання корпоративного вебсайту певні дані можуть збиратися й оброблятися виключно з метою безпеки та покращення пропонованого сервісу.
Якщо ви переглядаєте корпоративні вебсайти (oikos-group.it), зібрана інформація переважно стосується взаємодії з вебсайтом, статистики щодо сторінок, відвіданих користувачем, дати й часу доступу та технології, використаної користувачем. Також можуть збиратися дані щодо сторінки походження та сторінки призначення користувача.
Крім того, певні дані автоматично збираються в анонімній, агрегованій та псевдонімізованій формі за допомогою cookies і подібних технологій під час навігації вебсайтом.
Детальніше про використання нами cookies можна прочитати в нашій «Політиці щодо cookies».
Обробка 1
Мета
Належне функціонування, управління, обслуговування, безпека та покращення вебсайту, платформи електронної комерції та ІТ-інфраструктури.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки щодо безпеки та обслуговування ІТ- і вебінфраструктури (стаття 6.1.f GDPR).
Строк зберігання
Протягом періоду, строго необхідного для досягнення мети.
Обробка 2
Мета
Обробка статистичних даних з метою маркетингових досліджень.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Якщо ви вирішите зв’язатися з нами або запросити інформацію, заповнивши форму
Якщо ви вирішите зв’язатися з нами, заповнивши форми в розділі «Контакти» або «Зв’яжіться з нами» зазначених вебсайтів, зібрана інформація включає ім’я та прізвище, адресу проживання або місцезнаходження, адресу електронної пошти, номер телефону, професію, а також текст, який ви вільно вводите.
Обробка 1
Мета
Управління запитами на інформацію та контакт, а також надання послуг допомоги, технічної та комерційної підтримки, сформульованих шляхом заповнення форми в розділі «Контакти».
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
Протягом усього строку відносин та/або наданої послуги і, в будь-якому разі, протягом періоду не більше 10 років після їх завершення.
Якщо ви заповнюєте форму «Працюйте з нами»
Якщо ви звертаєтеся до Oikos для подання спонтанної кандидатури або щодо наявних вакансій, дані, що обробляються та збираються через форму, включають, лише як приклад і не вичерпно, ім’я та прізвище, податковий код, адресу проживання або місцезнаходження, адресу електронної пошти, номер телефону, резюме, фотографію паспортного типу, а також текст, який ви вільно вводите.
Обробка 1
Мета
Пошук і відбір персоналу для можливого найму шляхом заповнення форми в розділі «Працюйте з нами» або отримання спонтанних кандидатур.
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
5 років для кандидатів, які проходили співбесіду, але не були прийняті на роботу; 24 місяці для кандидатів, які не проходили співбесіду;
Обробка 2
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR)
Строк зберігання
10 років після завершення відносин.
Обробка 3
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути протягом відносин;
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR);
Строк зберігання
10 років після завершення відносин.
Якщо ви є нашим клієнтом «Дистриб’ютором» або «Реселером»
Якщо ви є нашим дистриб’ютором або реселером і існує чинний договір, дані можуть збиратися й оброблятися у зв’язку зі встановленням та управлінням договірними відносинами і включати ім’я та прізвище, адресу проживання або місцезнаходження, юридичну адресу, адресу електронної пошти, номер телефону, податковий код і номер ПДВ.
Обробка 1
Мета
Для здійснення діяльності, пов’язаної зі встановленням, управлінням і продовженням комерційних та/або договірних відносин.
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
Протягом усього строку відносин та/або наданої послуги і, в будь-якому разі, протягом періоду не більше 10 років після їх завершення.
Обробка 2
Мета
Повідомлення щодо продуктів та/або послуг, подібних до вже придбаних або таких, що становлять комерційний інтерес.
Правова підстава
Йдеться про повідомлення щодо подібних послуг (soft spam) (стаття 130, пункт 4, Законодавчого декрету 196/2003).
Строк зберігання
До моменту заперечення через посилання, включене в кожне повідомлення.
Обробка 3
Мета
Обробка статистичних даних щодо якості продуктів або послуг.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Обробка 4
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR)
Строк зберігання
10 років після завершення відносин.
Обробка 5
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути протягом відносин.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR).
Строк зберігання
10 років після завершення відносин.
Якщо ви є аплікатором, декоратором, будівельною компанією, архітектором або архітектурною студією
Якщо ви належите до зазначених вище суб’єктів і, навіть за відсутності чинного договору, взаємодієте з Oikos для запиту інформації, консультацій або щоб залишатися поінформованими про наші ініціативи та діяльність, дані можуть збиратися й оброблятися під час ярмарків, заходів, шляхом заповнення цифрових форм або на ваш прямий запит, і включатимуть ім’я та прізвище, юридичну адресу, адресу електронної пошти та номер телефону.
Обробка 1
Мета
Управління запитами на інформацію та контакт, а також надання послуг допомоги, технічної та комерційної підтримки.
Правова підстава
Обробка необхідна для виконання послуги, запитаної суб’єктом даних (стаття 6.1.b GDPR).
Строк зберігання
Протягом усього строку відносин та/або наданої послуги і, в будь-якому разі, протягом періоду не більше 10 років після їх завершення.
Обробка 2
Мета
Надсилання періодичних бюлетенів і повідомлень комерційного та/або технічного характеру.
Правова підстава
Надсилання періодичних бюлетенів і повідомлень комерційного та/або технічного характеру потребує згоди (стаття 6.1.a GDPR).
Строк зберігання
До моменту заперечення через посилання, включене в кожне повідомлення.
Обробка 3
Мета
Обробка статистичних даних з метою маркетингових досліджень
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Обробка 4
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR)
Строк зберігання
10 років після завершення відносин.
Обробка 5
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR).
Строк зберігання
10 років після завершення відносин.
Якщо ви є нашим постачальником
Якщо ви є нашим постачальником, дані збиратимуться й оброблятимуться у зв’язку зі встановленням та управлінням договірними відносинами і також можуть стосуватися ваших працівників. Зокрема, зібрані дані стосуватимуться найменування компанії, імені та прізвища, юридичної адреси, адреси електронної пошти, номера телефону, податкового коду та номера ПДВ.
Обробка 1
Мета
Для здійснення діяльності, пов’язаної зі встановленням, управлінням і продовженням комерційних та/або договірних відносин.
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
Протягом усього строку відносин та/або наданої послуги і, в будь-якому разі, протягом періоду не більше 10 років після їх завершення.
Обробка 2
Мета
Обробка статистичних даних щодо якості послуг.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Обробка 3
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR)
Строк зберігання
10 років після завершення відносин.
Обробка 4
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути протягом відносин.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR).
Строк зберігання
10 років після завершення відносин.
Якщо ви берете участь у вебінарах
Якщо ви берете участь у вебінарі, обробка здійснюватиметься переважно або виключно за допомогою ІТ-засобів щодо зображень та онлайн-ідентифікації учасників з дотриманням протоколів безпеки, встановлених контролером через зовнішнього обробника.
Платформи, що використовуються для надання послуги, вимагають від учасника введення адреси електронної пошти та псевдоніма.
Адреса електронної пошти повідомляється під час реєстрації постачальнику платформи та є ідентифікаційними даними першого рівня, необхідними для доступу до з’єднання. Псевдонім обирається учасником вільно та відображається в області екрана, яка ідентифікує учасника під час конференції в так званій віртуальній кімнаті. Під час реєстрації на вебінар контролер запитає згоду на обробку наданих даних з маркетинговою метою.
Учасник може вирішити, чи вимикати свою камеру. Якщо він вирішить залишити її активною, зображення особи, показаної у відео, також будуть видимі іншим учасникам і можуть бути записані контролером. Те саме стосується аудіо, отриманого з активованої функції мікрофона.
Ідентифікатор електронної пошти та дані, запитані під час реєстрації, є умовами участі. Також обов’язковим є створення псевдоніма, обраного суб’єктом даних і пов’язаного з адресою електронної пошти. Вибір щодо активності камери та участі під час сесії залишається за учасником.
Обробка 1
Мета
- Надання очних курсів і відповідна реєстрація учасника;
- Підготовка сертифікатів про участь.
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем/клієнтом, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
Персональні дані, пов’язані з реєстрацією суб’єкта даних на вебінар, зберігатимуться протягом 10 років.
Обробка 2
Мета
Налаштування та належне надання послуги навчання через вебінар, належне функціонування використовуваних платформ, включно з перевіркою особи та інформаційною безпекою сесії.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки та для безпеки комунікацій, за які він відповідає (стаття 6.1.f GDPR).
Строк зберігання
Дані, що стосуються використання платформи, псевдонімів, чатів і даних сесії, оскільки вони необхідні для надання послуги, зберігатимуться зовнішнім обробником до припинення користувачем використання платформи або до видалення персональних даних користувачем та/або адміністратором платформи.
Обробка 3
Мета
Запис зображень та/або відео курсу, конференції чи заходу, проведеного під час вебінарних зустрічей, з документальною, навчальною або комунікаційною метою.
Правова підстава
Щодо отримання зображень і можливих аудіозаписів застосовується згода суб’єкта даних (стаття 6.1.a GDPR), включаючи неявну згоду, коли у випадку вебінару, будучи поінформованим про початок запису, він не вимикає камеру та вирішує активно брати участь у конференції. Щодо використання псевдоніма (який може збігатися з ім’ям і прізвищем), застосовується законний інтерес контролера не бути позбавленим з технічних причин можливості записувати конференцію, щоб уникнути потрапляння псевдонімів учасників у кадр (стаття 6.1.f GDPR).
Строк зберігання
- 6 років з моменту запису для документальних і навчальних цілей;
- 3 роки з моменту запису для комунікаційних цілей
Обробка 4
Мета
Проведення діяльності прямого маркетингу;
надсилання періодичних бюлетенів і повідомлень комерційного інтересу.
Правова підстава
Потрібна згода (стаття 6.1.a GDPR).
Строк зберігання
З урахуванням типу комерціалізованого продукту — 5 років з моменту отримання згоди до заперечення через посилання, включене в кожний бюлетень.
Обробка 5
Мета
Використання адреси електронної пошти, зареєстрованої для вебінарних курсів, для надсилання бюлетенів щодо навчальних курсів, подібних до вже пройдених
Правова підстава
Йдеться про повідомлення щодо подібних послуг (soft spam) (стаття 130, пункт 4, Законодавчого декрету 196/2003).
Строк зберігання
До моменту заперечення через посилання, включене в кожний бюлетень.
Обробка 6
Мета
Обробка статистичних даних з метою маркетингових досліджень.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Обробка 7
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR).
Строк зберігання
10 років після завершення відносин.
Обробка 8
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути протягом відносин.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR).
Строк зберігання
10 років після завершення відносин.
Якщо ви берете участь у навчальних курсах у приміщеннях Oikos
Якщо ви вирішите взяти участь в очних навчальних курсах, організованих Oikos в одному з її приміщень, під час реєстрації вас попросять надати звичайні персональні дані, такі як, лише як приклад і не вичерпно, персональні дані, контактні дані, тип виконуваних робіт, назву референтного реселера Oikos, а також можливість здійснення відео- та фотодокументації навчальних зустрічей.
Обробка 1
Мета
- Надання очних курсів і відповідна реєстрація учасника;
- Підготовка сертифікатів про участь.
Правова підстава
Обробка необхідна для виконання послуги, запитаної користувачем/клієнтом, або для встановлення та/або виконання договірних відносин (стаття 6.1.b GDPR).
Строк зберігання
Персональні дані, пов’язані з реєстрацією на курс, зберігатимуться протягом 10 років з моменту такої реєстрації.
Обробка 2
Мета
Запис зображень та/або відео проведеного курсу з документальною, навчальною або комунікаційною метою.
Правова підстава
Щодо отримання зображень і можливих аудіозаписів застосовується згода суб’єкта даних (стаття 6.1.a GDPR), включаючи неявну згоду, коли після інформування на початку курсу він все одно вирішує активно брати участь у конференції або курсі.
Строк зберігання
- 6 років з моменту запису для документальних і навчальних цілей;
- 3 роки з моменту запису для комунікаційних цілей.
Обробка 3
Мета
- Проведення діяльності прямого маркетингу;
- надсилання періодичних бюлетенів і повідомлень комерційного інтересу;
Правова підстава
Потрібна згода (стаття 6.1.a GDPR).
Строк зберігання
З урахуванням типу комерціалізованого продукту — 5 років з моменту отримання згоди до заперечення через посилання, включене в кожний бюлетень.
Обробка 4
Мета
Використання адреси електронної пошти, повідомленої під час реєстрації, для надсилання бюлетенів щодо навчальних курсів, подібних до вже пройдених.
Правова підстава
Йдеться про повідомлення щодо подібних послуг (soft spam) (стаття 130, пункт 4, Законодавчого декрету 196/2003).
Строк зберігання
До моменту заперечення через посилання, включене в кожний бюлетень.
Обробка 5
Мета
Обробка статистичних даних щодо якості продуктів або послуг.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера обробки, а дані обробляються виключно в агрегованій формі та без посилання на ідентифікованих користувачів, з метою маркетингових досліджень (стаття 6.1.f GDPR).
Строк зберігання
Оскільки йдеться про агреговані дані, строк зберігання не встановлюється.
Обробка 6
Мета
Виконання будь-яких зобов’язань, передбачених законами, регламентами або нормативними актами Європейського Союзу.
Правова підстава
Обробка необхідна для виконання юридичних зобов’язань, яким підлягає контролер обробки (стаття 6.1.c GDPR).
Строк зберігання
10 років після завершення відносин.
Обробка 7
Мета
Для вирішення можливих юридичних спорів, які можуть виникнути протягом відносин.
Правова підстава
Обробка необхідна для задоволення законного інтересу контролера щодо захисту від порушень договору або інших причин шкоди (стаття 6.1.f GDPR).
Строк зберігання
10 років після завершення відносин.
Якщо ви хочете знати, як ми використовуємо ваші зображення
Під час надання послуг та/або організації заходів чи конкурсів контролер обробки може здійснювати відеозаписи, включно з голосом, та/або фотографії з комунікаційною та рекламною метою, також через соціальні мережі, або для поширення в спільноті Oikos проєктів, які ви представляєте.
Якщо під час таких записів також фіксується ваше зображення таким чином, що ви стаєте повністю або частково впізнаваними, воно вважається звичайними персональними даними.
Перед початком такої обробки контролер надасть відповідну інформацію, і якщо ви не бажаєте бути записаними в будь-якій формі, ви повинні повідомити про це самого контролера.
- Під час публічних заходів або заходів, що проводяться публічно, зображення оброблятимуться без необхідності явної згоди.
- Під час курсів або заходів, якщо записи не дозволяють ідентифікацію, вони оброблятимуться без необхідності явної згоди.
- Під час курсів або заходів, якщо записи роблять суб’єкта даних впізнаваним, але було виражено згоду, що випливає з контексту, усна згода вважатиметься дійсною.
- Для зображень або відео, у яких суб’єкт даних є головним об’єктом, буде запитано спеціальну згоду.
У будь-якому разі контролер повідомляє, що зображення не використовуватимуться в контекстах, які можуть зашкодити особистій гідності, пристойності та безпеці зображених осіб.
Позування та використання зображень вважаються безоплатними діями.
Способи обробки даних
Обробка персональних даних здійснюється переважно за підтримки ІТ-систем, у тому числі автоматизованих, і може включати такі операції: збирання, реєстрацію, організацію та зберігання, перегляд, використання, опрацювання, зміну, відбір, витяг, порівняння, взаємозв’язування, передачу, повідомлення, поширення, видалення, знищення, блокування та обмеження.
Під час здійснення операцій обробки завжди застосовуватимуться всі технічні, ІТ-, організаційні та процедурні заходи безпеки, щоб гарантувати мінімальний рівень захисту даних, передбачений законом.
Кому ми повідомляємо ваші дані
Суб’єкти або категорії суб’єктів, які можуть отримати доступ до персональних даних або яким вони можуть бути повідомлені, є такими:
Обробники даних, наприклад: реселери продуктів Oikos, ІТ-компанії та розробники програмного забезпечення, консультанти та консалтингові компанії, незалежні фахівці, самозайняті особи, агенти та представницькі агентства, транспортні й логістичні компанії.
Персональні дані також можуть поширюватися, але лише в агрегованій, анонімній формі та зі статистичною метою.
Для отримання детальнішої інформації просимо звернутися до контролера обробки.
Зберігання та передача персональних даних за кордон
Управління та зберігання персональних даних здійснюється в хмарі та на серверах, розташованих у межах Європейського Союзу та Європейської економічної зони, що належать та/або доступні контролеру та/або третім компаніям, належним чином призначеним обробниками даних.
Деякі послуги, що пропонуються контролером, можуть залучати зовнішніх постачальників, належним чином призначених обробниками, зберігання даних у яких здійснюється за межами ЄС. У такому разі контролер перевірить відповідність на підставі рішення про адекватність або те, що передача підлягає належним гарантіям.
Права, які можна реалізувати
Відповідно до положень GDPR, ви можете реалізувати зазначені в ньому права, зокрема:
Ви можете в будь-який час запросити у контролера обробки або уповноваженого із захисту даних копію ваших персональних даних, інформацію про місце, де обробляються ваші персональні дані, а також оновлений список із ідентифікаційними даними всіх обробників даних і системних адміністраторів, уповноважених обробляти ваші дані.
У будь-який час ви можете вільно відкликати надану згоду без будь-яких витрат і без шкоди для законності обробки, здійсненої до цього моменту, а також реалізувати щодо контролера обробки такі права суб’єкта даних, передбачені Європейським регламентом про захист персональних даних ЄС/2016/679: доступ, виправлення, видалення, обмеження, заперечення, портативність і подання скарги до наглядового органу.
Ідентифікаційні та контактні дані контролера обробки
Контактні дані уповноваженого із захисту даних (DPO)