Перейти к основному содержанию

Общее уведомление о конфиденциальности

Область действия

Настоящее Общее уведомление о конфиденциальности («Общее уведомление о конфиденциальности», «Общее уведомление» или «Уведомление») издано от лица группы компаний Аккаунтор, которая состоит из разных юридических лиц, ведущих деятельность в нескольких странах. Юридическое лицо, которое будет заниматься обработкой ваших персональных данных, зависит от конкретной ситуации. Решения о ваших персональных данных принимают следующие юридические лица (действуют в отношении вас в качестве контролера данных):

  • Accountor Holding Oy and
  • Аффилированное лицо Аккаунтор, с которым вы взаимодействуете в конкретной ситуации, например Аффилированное лицо «Аккаунтор», с которым вы или компания, которую вы представляете, имеете договорные отношения, или Аффилированное лицо Аккаунтор, офис которого вы посещаете или в котором вы хотите работать.

Если в Уведомлении упоминаются слова Аккаунтор, «мы», «нас», «наш» и т.д., они относятся к компании группы Аккаунтор, которая отвечает за обработку ваших персональных данных.

Цель настоящего Уведомления - предоставить вам информацию о том, как мы собираем и обрабатываем ваши персональные данные, с кем мы делимся этими данными, как долго они хранятся, а также какие права вы имеете.

Настоящее Уведомление применимо к обработке персональных данных. Персональные данные - это информация, которую можно прямо или косвенно связать с вами. Персональными данными также является информация, относящаяся к лицу, которое представляет или действует от имени какой-либо компании, например к директору. Информация о компании, которая не связана ни с каким физическим лицом, не является персональными данными.

Поскольку Аккаунтор обрабатывает персональные данные, связанные с разными стейкхолдерами, и в разных ситуациях, мы подготовили несколько уведомлений, которые дополняют настоящее Общее уведомление и дают более подробную информацию по каждой конкретной ситуации. Вы можете найти эти уведомления, кликнув на соответствующий заголовок здесь. Однако если между Общим уведомлением и каким-либо дополнительным уведомлением имеются расхождения, приоритетным является последнее.

Сбор персональных данных

Сбор персональных данных осуществляется разными способами. Вы либо можете сами предоставить нам ваши персональные данные при взаимодействии с нами, либо данные могут генерироваться, когда вы используете наши сервисы. Кроме того, мы можем создавать данные на основании имеющейся у нас информации о вас. Мы также можем получать ваши персональные данные от других компаний, принадлежащих группе компаний Аккаунтор, или внешних сторонних лиц, включая общедоступные источники информации.

Мы можем комбинировать данные, собранные о вас из общедоступных источников и из наших взаимодействий с вами, например, в связи с предоставлением услуг или маркетинговой рассылкой.

Вы не обязаны предоставлять нам свои персональные данные, но у такого отказа могут быть различные последствия. Например, возможно, мы не сможем предоставить вам услуги или действовать в соответствии с вашим запросом.

Категории персональных данных

Мы обрабатываем разные типы персональных данных в зависимости от ситуации. Категории и объем данных всегда ограничиваются категориями и объемом, необходимыми для целей, с которыми данные обрабатываются. Категории персональных данных для конкретных ситуаций подробно описываются в дополнительных уведомлениях.

Мы также можем обрабатывать персональные данные в статистических целях. Это значит, что мы агрегируем информацию таким образом, чтобы по ней невозможно было определить какое-либо физическое лицо. Такая информация не является персональными данными, поскольку не может быть соотнесена с вами.

Как правило, мы не обрабатываем особые категории персональных данных, такие как информация о вашем состоянии здоровья. Однако в ограниченных случаях мы можем обрабатывать такие персональные данные при условии, что обработка производится в соответствии с применимым законодательством и что вы были об этом информированы.

Цель и правовые основания обработки персональных данных

Мы собираем, обрабатываем и используем только те персональные данные, которые нам необходимы для ведения операционной деятельности, эффективной заботы о клиентах и важной коммерческой деятельности, включая обработку персональных данных с целью их анонимизации.

Мы используем персональные данные только в законных целях, которые четко прописаны. Мы не обрабатываем персональные данные методами, которые не совместимы с такими целями. Цели обработки персональных данных для конкретных ситуаций подробно описываются в дополнительных уведомлениях.

У нас всегда есть законное основание для обработки ваших персональных данных и мы вам о нем сообщаем.

Обычно мы обрабатываем ваши персональные данные для выполнения договора, заключенного между нами и вами или компанией, которую вы представляете, а также для заключения такого договора и организации договорных отношений.

Мы можем обрабатывать ваши персональные данные, чтобы выполнять наши юридические обязательства, например чтобы отвечать на законные запросы органов власти (к примеру, налоговых органов).

Мы также можем обрабатывать ваши персональные данные ради одной или нескольких конкретных целей, если вы дали на это согласие.

Кроме того, обработка персональных данных может происходить на основе нашего законного интереса (или интереса какой-либо третьей стороны) при условии, что ваши базовые права не имеют приоритета над таким интересом. Например, мы комбинируем данные о вас, полученные из разных источников, или обрабатываем персональные данные, чтобы обеспечить безопасность наших услуг или чтобы создавать внутренние отчеты в управленческих целях. В этих случаях обработка персональных данных основывается на нашем законном интересе обеспечивать необходимый уровень информационной безопасности наших услуг. Кроме того, нам также важно иметь необходимую информацию, чтобы лучше понимать наших клиентов, развивать наши услуги и бизнес, а также управлять ими.

Передача и раскрытие персональных данных

Мы можем передавать ваши персональные данные другим компаниям группы «Аккаунтор» в рамках, предусмотренных законодательством, и в целях, указанных в настоящем Уведомлении, в том числе с целью развития наших услуг и продвижения наших продуктов и услуг. Персональные данные передаются другим компаниям группы «Аккаунтор» с целью внутреннего администрирования, например для предоставления отчетности об эффективности деятельности или для использования централизованных решений (к примеру, при использовании и обслуживании информационных-телекоммуникационных систем или хостинге данных). Передача персональных данных основывается на нашем законном интересе обеспечивать эффективное ведение деятельности и управление отношениями с клиентами, а также информировать наших клиентов об услугах других компаний группы «Аккаунтор».

Кроме того, мы можем раскрывать ваши персональные данные третьим лицам, если:

  • это разрешено или требуется по закону, например для выполнения требований компетентных органов власти или в связи с судопроизводством;
  • доверенные поставщики услуг обрабатывают персональные данные от нашего имени и в соответствии с нашими указаниями. Мы постоянно контролируем действия данных поставщиков услуг и несем ответственность за обработку ваших персональных данных;
  • мы принимаем участие в слиянии, приобретении или продаже всех или части наших активов;
  • мы считаем, что раскрытие информации необходимо для защиты наших и ваших прав, например в случаях, когда необходимо ответить на иск, обеспечить вашу безопасность или безопасность других лиц, для расследования случаев мошенничества, или в ответ на запросы правительства;
  • для раскрытия персональных данных имеется законный интерес: например когда мы организуем совместную конференцию с каким-либо третьим лицом при условии, что мы информируем вас о таком раскрытии;
  • с вашего согласия сторонам, в отношении которых выдано согласие.

Передача персональных данных за пределы ЕС/ЕЭЗ

Некоторые наши доверенные поставщики услуг находятся за пределами Европейского Союза и Европейской экономической зоны (вместе - «ЕЭЗ»), поэтому когда они обрабатывают ваши персональные данные, данные передаются за пределы ЕЭЗ. В таком случае мы предпринимаем надлежащие меры по обеспечению соответствующих механизмов безопасности для международной передачи данных в соответствии с действующим законодательством.

Это означает, что:

  • персональные данные передаются только в страны, которые предоставляют надлежащий уровень защиты персональных данных, установленный Европейской комиссией («страны с надлежащим уровнем защиты»). Более подробно см. по ссылке: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en
  • при работе с поставщиком услуг, который находится за пределами стран, обеспечивающих надлежащий уровень защиты, мы используем конкретные условия договора, одобренные Европейской комиссией. Они обеспечивают тот же уровень защиты персональных данных, что и в ЕЭЗ. Более подробно см. по ссылке: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en

Свяжитесь с нами по адресу privacy@accountor.com, если хотите получить дополнительную информацию о механизме, который мы используем для передачи ваших персональных данных за пределы ЕЭЗ.

Хранение персональных данных

Ваши персональные данные будут храниться до тех пор, пока это требуется для достижения целей, ради которых они обрабатываются. К ним относятся любые юридические требования, требования в области бухучета и отчетности, а также цели, указанные в настоящем Уведомлении.

Мы установили периоды хранения для всех ваших персональных данных, которые собираем. При определении данных периодов мы учитывали различные факторы, например характер и конфиденциальность персональных данных, а также цели, в которых они обрабатываются.

Ваши персональные данные, обрабатываемые на основании договорных отношений в свами или компанией, которую вы представляете, хранятся, как правило, пока существуют эти отношения или столько, сколько нужно для предоставления услуг. После того как договорные отношения закончились или услуги были предоставлены, мы обычно храним персональные данные, которые необходимы для того, чтобы отвечать на запросы или претензии по применимым положениям, касающимся исковой давности. Кроме того, мы можем хранить ваши персональные данные, чтобы, по вашему запросу, больше не отправлять вам прямые маркетинговые письма.

Персональные данные, обрабатываемые на основании наших законных интересов, обрабатываются столько, сколько существует основание для их обработки. Если вы возражаете против такой обработки, данные будут удалены после проверки вашего запроса. Примером обработки, подпадающей под категорию обработки на основе наших законных интересов, является прямой маркетинг.

Если персональные данные обрабатываются на основании юридических обязанностей, они хранятся столько, сколько это требуется в соответствии с законодательством. Обязанность хранить персональные данные устанавливается, например, законодательством о бухучете и легализации доходов, полученных преступным путем.

Время хранения персональных данных, обрабатываемых с вашего согласия, определяется в соответствии с целью их обработки.

Ваши права

Ваши права и варианты обращения с персональными данными зависят от цели их обработки и от ситуации.

Право на доступ к данным: вы имеет право получить подтверждение того, обрабатываются ли ваши персональные данные, и если это так, получить доступ к данным. Это позволяем вам получать информацию о том, как мы обрабатываем ваши персональные данные, и копию имеющихся у нас данных.

Право на исправление данных: в определенных случаях вы имеете право на исправление своих персональных данных, чтобы дополнить неверные данные.

Право возражать против обработки данных: вы имеете право возражать против обработки ваших персональных данных, которая основана на законных интересах Аккаунтор (или интересах третьих сторон), если ваша ситуация имеет приоритет над нашим интересом. Мы можем отклонить ваш запрос, если обработка данных необходима, чтобы удовлетворять обязательные требования и законные интересы. Вы всегда можете возразить против обработки ваших данных с целью прямого маркетинга и формирования профиля.

Право на переносимость данных: вы имеете право получить ваши персональные данные, которые вы передали нам для обработки на основании вашего согласия или выполнения договора. В таких случаях мы передадим вам или выбранной вами третьей стороне ваши персональные данные в структурированном, универсальном и машиночитаемом формате.

Право на забвение: вы можете попросить нас удалить ваши персональные данные, если у нас нет никакой важной причины продолжать их обработку. Например, если вы считаете, что персональные данные не нужны для указанных выше целей, или если вы отзываете согласие.

Право на ограничение обработки данных: в определенных обстоятельствах вы имеете право попросить у «Аккаунтор» ограничить обработку ваших персональных данных. Например, на период, необходимый для того, чтобы проверить точность ваших данных.

Право давать и отзывать согласие: если мы производим обработку ваших персональных данных на основании согласия, у вас есть право в любое время отозвать согласие.

Нам может понадобиться от вас конкретная информация, чтобы мы могли подтвердить вашу личность и убедиться, что вы можете пользоваться вашими правами.

Вы можете воспользоваться своими правами, отправив нам вышеуказанные запросы по адресу privacy@accountor.com. Если вы считаете, что обработка ваших персональных данных не обоснована, вы имеете право связаться с супервизором по защите персональных данных в вашей стране.

Безопасность данных

Мы соблюдаем меры безопасности (включая физические, электронные, технические и административные меры), подходящие для защиты персональных данных от потери, уничтожения, неправомерного использования, несанкционированного доступа или раскрытия. Например, мы ограничиваем доступ к персональным данным уполномоченными сотрудниками и поставщиками услуг, которым данная информация необходима для выполнения должностных обязанностей. Они будут обрабатывать ваши персональные данные на основании наших инструкций, и они обязаны соблюдать конфиденциальность.

Обращаем ваше внимание на то, что, хотя мы стремимся обеспечить надлежащие меры безопасности персональных данных, ни одна система безопасности не может предотвратить все потенциальные угрозы. В случае нарушения безопасности мы сообщим вам об этом в соответствии с действующим законодательством.

Внесение изменений в настоящее Уведомление

Мы можем в любое время вносить изменения в настоящее Уведомление, если это необходимо, чтобы отразить изменения в нашей политике по обработке персональных данных. Действующую редакцию Уведомления можно найти на сайте www.accountor.com.

Дата последнего обновления - 14 сентября 2020 г.

Контакты

Контактная информация родительской компании Accountor Group:

Accountor Holding Oy, Идентификационный код предприятия: 2480336-9, Keilaniementie 1, 02150 Espoo, Финляндия.

При возникновении вопросов, касающихся настоящего Уведомления или персональных данных, которые мы обрабатываем в отношении вас, свяжитесь с нами по адресу: privacy@accountor.com.

Share