UP Legal - právní služby
Французька 299/98, Прага 10 — Вршовіце
+420 777 737 747
info@uplegal.cz
Menu

Інформація про обробку персональних даних

1. Ідентифікаційні дані та контактна інформація адміністратора

  1. Адміністратором Ваших персональних даних є господарський суб’єкт UP Legal, s.r.o., Francouzská 299/98, Прага 10 — Вршовіце, ІЧ 07864434, C 308133/MSPH Міський суд у Празі (далі — «адміністратор»).
  2. Контактні дані контролера такі:
    адреса для доставки: UP Legal, s.r.o., Francouzská 299/98, Прага 10 — Вршовіце.
    адреса електронної пошти info@uplegal.cz,
    телефон +420 777 737 747
  3. Під персональними даними розуміється будь-яка інформація про ідентифіковану або ідентифіковану фізичну особу; ідентифікованою фізичною особою є фізична особа, яку можна прямо або опосередковано ідентифікувати, зокрема за допомогою певного ідентифікатора, наприклад імені, ідентифікаційного номера, даних про місцезнаходження, мережевого ідентифікатора або одного чи кількох особливих елементів фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.
  4. Адміністратор не призначив уповноваженого з питань захисту персональних даних.

2. Правові підстави обробки персональних даних

  1. Правовою підставою для обробки Ваших персональних даних є той факт, що така обробка є необхідною для:
    1. виконання договору між Вами та контролером або для вжиття контролером заходів до укладення такого договору у значенні ст. 6, п. 1, літ. b) Регламенту Європейського парламенту та Ради 2016/679 про захист фізичних осіб у зв’язку з обробкою персональних даних та про вільний обіг таких даних і про скасування Директиви 95/46/ЄС (Загальний регламент про захист персональних даних) (далі — «Регламент»);
    2. виконання правових зобов’язань, що покладаються на контролера, у значенні статті 6, пункту 1, літери c) Регламенту, а саме, зокрема, виконання зобов’язань, покладених на контролера загальнообов’язковими правовими актами, зокрема Законом № 235/2004 Зб. «Про податок на додану вартість» у редакції пізніших нормативних актів, Законом № 586/1992 Зб. «Про податки на доходи» у редакції пізніших нормативних актів та Законом № 563/1991 Зб. «Про бухгалтерський облік» у редакції пізніших нормативних актів.

3. Мета обробки персональних даних

  1. Метою обробки Ваших персональних даних є виконання договору між Вами та контролером, або здійснення контролером заходів до укладення такого договору, а також виконання контролером відповідних публічно-правових обов’язків.
  2. Метою обробки персональних даних є також надсилання комерційних повідомлень та здійснення інших маркетингових заходів щодо Вашої особи.
  3. З боку контролера не відбувається автоматичного індивідуального прийняття рішень у значенні статті 22 Регламенту.

4. Термін зберігання персональних даних

  1. Ваші персональні дані оброблятимуться протягом терміну дії прав та обов’язків за договором, а також протягом часу, необхідного для архівування відповідно до відповідних загальнообов’язкових правових норм, однак не довше, ніж на строк, встановлений загальнообов’язковими правовими нормами.

5. Інші отримувачі персональних даних

  1. Іншими одержувачами Ваших персональних даних для виконання договору будуть субпідрядники, зокрема постачальники серверних послуг (адміністрування, веб-хостинг, резервне копіювання), маркетингових послуг, платіжних інструментів, а також постачальники бухгалтерських послуг. Субпідрядники проходять перевірку на предмет безпечної обробки персональних даних. Постачальник та субпідрядник веб-хостингу уклали договір про обробку персональних даних, згідно з яким субпідрядник відповідає за належне забезпечення фізичного, апаратного та програмного периметра, а отже, несе перед користувачем пряму відповідальність за будь-який витік або порушення безпеки персональних даних.
  2. Одержувачами Ваших персональних даних, що обробляються з метою виконання обов’язків, які випливають із законодавчих актів, можуть також бути органи фінансового нагляду або інші відповідні органи у випадках, коли це передбачено загальнообов’язковими нормативно-правовими актами.
  3. Контролер не має наміру передавати Ваші персональні дані до третьої країни (за межі ЄС) або міжнародній організації.

6. Права суб’єкта даних

  1. На умовах, визначених у Регламенті, ви маєте право вимагати від контролера доступу до ваших персональних даних, право на виправлення або видалення ваших персональних даних, а також, за необхідності, обмеження їх обробки, право подати заперечення проти обробки ваших персональних даних, а також право на перенесення ваших персональних даних.
  2. Ви маєте право будь-коли відкликати надану контролеру згоду на обробку Ваших персональних даних. Однак це не впливає на законність обробки Ваших персональних даних до такого відкликання згоди. Ви можете відкликати свою згоду на обробку персональних даних, надіславши електронного листа на адресу info@uplegal.cz.
  3. Якщо Ви вважаєте, що під час обробки Ваших персональних даних було порушено або порушується Регламент, Ви, серед іншого, маєте право подати скаргу до наглядового органу.
  4. Ви не зобов’язані надавати персональні дані. Надання Ваших персональних даних є необхідною умовою для укладення та виконання договору, і без надання Ваших персональних даних укладення договору або його виконання з боку контролера неможливе.

7. Умови захисту персональних даних

  1. Контролер заявляє, що вжив усіх необхідних технічних та організаційних заходів для забезпечення безпеки персональних даних.
  2. Контролер вжив технічних заходів для забезпечення безпеки сховищ даних та сховищ персональних даних у паперовій формі.
  3. Контролер заявляє, що доступ до персональних даних мають лише уповноважені ним особи.

Договір про обробку даних — права та обов’язки між контролером та обробником

1. Ідентифікаційні та контактні дані контролера та обробника

  1. Щодо персональних даних клієнтів Користувачів, тобто покупців у системі оформлення замовлень, Постачальник є обробником відповідно до ст. 28 GDPR. Користувач (оператор системи оформлення замовлень) є контролером цих даних.
  2. Ці умови регулюють взаємні права та обов’язки щодо обробки персональних даних, до яких Постачальник отримав доступ у рамках виконання договору, укладеного з Користувачем у формі погодження загальних умов торгівлі на сайті www.uplegal.cz.

2. Обсяг обробки персональних даних

  1. Постачальник зобов’язується обробляти персональні дані Користувача в обсязі та з метою, визначених у статтях 2.2–2.10 цих умов у Договорі про обробку даних.
  2. Постачальник зобов’язується обробляти для Користувача персональні дані клієнтів Користувача.
  3. Постачальник зобов’язується обробляти для Користувача отримані персональні дані в обсязі звичайних персональних даних.
  4. У рамках автоматизованої обробки Постачальник буде зберігати персональні дані в базі даних, розміщеній на апаратному забезпеченні Постачальника, захищати, забезпечувати безпеку, створювати резервні копії, сортувати та знищувати їх.
  5. Постачальник створить такі програмні засоби, які полегшать Користувачеві виконання запитів клієнтів Користувача щодо реалізації прав суб’єктів даних, передбачених GDPR, насамперед права на видалення, права на інформування та перенесення інформації.
  6. Персональні дані зберігаються виключно на апаратному забезпеченні Постачальника, на його власних серверах або серверах його субпідрядників. Усі персональні дані зберігаються виключно на території Європейського Союзу.
  7. Постачальник зобов’язується обробляти персональні дані Користувача з метою забезпечення функціонування системи обробки замовлень www.uplegal.cz
  8. Постачальник не використовуватиме оброблені персональні дані клієнтів Користувача для власних потреб та з іншою метою, ніж виконання договору.
  9. Постачальник зобов’язується обробляти отримані персональні дані для Користувача протягом терміну дії договірних відносин, а також протягом часу, необхідного для архівування відповідно до відповідних загальнообов’язкових правових норм, однак не довше, ніж на строк, встановлений загальнообов’язковими правовими нормами.
  10. Користувач надає дозвіл на залучення субпідрядників, необхідних для забезпечення виконання договірних відносин між Постачальником та Користувачем, для функціонування системи обробки замовлень.

3. Захист персональних даних

  1. Постачальник зобов’язується технічно та організаційно забезпечити захист і резервне копіювання збережених персональних даних, щоб унеможливити несанкціонований доступ до цих персональних даних або їх втрату.
  2. Вжиті технічні та організаційні заходи відповідають рівню ризику. За їх допомогою Постачальник та субпідрядники забезпечують постійну цілісність даних та їх захист від зловживання.
  3. Постачальник заявляє, що захист персональних даних підпадає під дію внутрішніх правил безпеки Постачальника. Згідно з ними доступ до персональних даних матимуть лише уповноважені особи Постачальника та субпідрядників відповідно до п. 2.10 цих умов, які зобов’язані дотримуватися конфіденційності щодо персональних даних та впроваджених заходів безпеки.
  4. Після завершення надання послуг Постачальник зобов’язаний видалити всі персональні дані, якщо він не має обов’язку зберігати персональні дані на підставі окремого закону.

Заключне положення

  1. Користувач зобов’язується без зайвої затримки повідомляти про всю відому йому інформацію, яка може негативно вплинути на належне та своєчасне виконання зобов’язань, що випливають із цих умов.
  2. Інші відносини, що прямо не врегульовані цими умовами, регулюються GDPR та законодавством Чеської Республіки в чинній редакції.
  3. Адміністратор має право змінювати ці умови. Нову версію умов захисту персональних даних він опублікує на своєму веб-сайті та одночасно надішле вам нову версію цих умов на вашу електронну адресу, яку ви надали адміністратору.

Ці умови набирають чинності з 1 січня 2021 року.

closearrow-circle-o-downellipsis-v