Политика конфиденциальности
Уведомление о политике конфиденциальности для внешних пользователей
Введение
Кто мы?
Что такое персональные данные?
Как мы получаем ваши персональные данные?
Категории ваших персональных данных, которые мы обрабатываем
Особые категории персональных данных
Цели и правовые основания для обработки ваших персональных данных
Как мы обрабатываем и храним ваши персональные данные
Как мы защищаем ваши персональные данные
Передача ваших персональных данных
Ваши права
Уполномоченный по защите данных
Обновление настоящего Уведомления о конфиденциальности
Введение
Мы понимаем, что вы заботитесь о своей конфиденциальности и личных данных, и относимся к этому с большой серьезностью. Компания HANZA уважает право на конфиденциальность своих клиентов, поставщиков и сотрудников.
Кто мы?
HANZA — это группа производственных компаний. Термин «HANZA» обозначает компанию HANZA AB и её дочерние предприятия, находящиеся в полной собственности. В настоящее время HANZA ведет деятельность в Швеции, Финляндии, Эстонии, Польше, Чехии, Германии и Китае.
Связаться со всеми компаниями HANZA можно по телефону нашей глобальной телефонной станции +46 86246200 или по электронной почте info@hanza.com. Головной офис HANZA находится по адресу: Torshamnsgatan 35, 164 40 Киста, Швеция.
Что такое персональные данные?
Персональные данные — это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу. Идентифицируемое физическое лицо — это лицо, которое можно идентифицировать прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор, либо на один или несколько факторов, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности данного физического лица.
Как мы получаем ваши персональные данные?
Когда вы сами предоставляете их нам, заполняя контактную форму на сайте hanza.com, отправляя нам письмо по почте, отправляя электронное письмо на адреса, указанные на сайте hanza.com, отправляя электронное письмо на любой адрес, заканчивающийся на «@hanza.com», или подписываясь на нашу рассылку. А также из визитных карточек, которые вы передали нашим представителям.
В рамках процесса приобретения акций или подписки на акции компании HANZA AB.
Когда вы указаны в качестве контактного лица в рамках деловых отношений между вашим работодателем и HANZA.
Мы также можем время от времени получать ваши персональные данные из общедоступных источников, таких как контакты с веб-сайта вашей компании.
Иногда мы получаем ваши персональные данные в ходе повседневной деятельности от наших деловых партнеров и других третьих лиц.
Мы используем файлы cookie на нашем веб-сайте для его технического функционирования и сбора статистики. Файл cookie — это небольшой фрагмент данных, который веб-сайт сохраняет на компьютере или мобильном устройстве посетителя.
Если вы используете наше мобильное приложение, мы будем собирать техническую информацию в ходе вашего использования приложения. Мы также можем собирать данные учетной записи и входа в систему, если вы создадите учетную запись в приложении.
Категории персональных данных, которые мы обрабатываем о вас
HANZA ведет бизнес с другими компаниями. По этой причине мы обрабатываем персональные данные, которые в основном представляют собой деловую контактную информацию. Например, ваше имя, рабочий адрес электронной почты, рабочий номер телефона, рабочий адрес, название компании, в которой вы работаете, и вашу должность.
Если вы подаете заявку на вакансию и присылаете нам свое резюме и другие возможные персональные данные, мы обрабатываем персональные данные о вашей квалификации, трудовом стаже, месте жительства — то есть все категории персональных данных, которые вы нам предоставляете.
Если вы являетесь акционером компании HANZA AB, мы обрабатываем ваши идентификационные данные и информацию о количестве принадлежащих вам акций.
При посещении нашего веб-сайта www.hanza.com вы получите уведомление о том, что данный сайт использует файлы cookie. Если вы дадите согласие, программное обеспечение, на котором построен и размещен наш сайт, будет собирать информацию с помощью файлов cookie, чтобы запомнить страницы, которые вы посещаете на нашем сайте, дату и время вашего посещения, а также данные о вашем компьютере и подключении, такие как тип и версия браузера, операционная система и IP-адрес, используемый для подключения вашего компьютера к Интернету.
При использовании нашего мобильного приложения будут собираться ваши технические данные, в том числе тип устройства, IP-адрес, идентификатор пользователя, операционная система, пользовательский агент, время посещений и данные локального хранилища. Информация о профиле, данные для входа в систему и контент, предоставляемый пользователями, будут собираться только у пользователей, имеющих активную учетную запись в приложении (т. е. у сотрудников компании Hanza).
Однако, поскольку у вас есть возможность предоставить нам персональные данные, не указанные выше, мы можем обрабатывать дополнительные категории персональных данных, не указанные выше.
Особые категории персональных данных
К особым категориям персональных данных относятся персональные данные, раскрывающие расовую или этническую принадлежность, политические взгляды, религиозные или философские убеждения, а также членство в профсоюзах, а также обработка генетических данных, биометрических данных, позволяющих однозначно идентифицировать вас, данных о здоровье, а также данных, касающихся вашей интимной жизни или сексуальной ориентации.
Мы не собираем и не обрабатываем особые категории персональных данных (конфиденциальные данные) о вас. Если вы предоставили нам персональные данные, которые могут быть отнесены к категории конфиденциальных данных, мы примем меры для их удаления или запросим у вас явное согласие на их дальнейшую обработку.
Мы сознательно не пытаемся запрашивать или получать информацию от детей, и в случае обнаружения факта обработки таких данных мы примем меры по удалению персональных данных детей или получим необходимое для их обработки согласие родителей.
Цель и правовые основания для обработки ваших персональных данных.
Мы обрабатываем ваши персональные данные исключительно в тех целях, для которых они были получены.
Мы исходим из того, что, если вы предоставили нам свои деловые контактные данные, компания, которую вы представляете, уже поддерживает с нами деловые отношения или у неё имеется явное намерение наладить деловое сотрудничество с HANZA. Мы будем использовать ваши деловые контактные данные для связи с вами по поводу будущих деловых возможностей, а также для проведения опросов клиентов. Таким образом, целью обработки персональных данных в данном случае является предоставление вам наших услуг по контрактному производству. Правовой основой является наш законный интерес в заключении или исполнении договора с компанией, которую вы представляете.
Если у вас есть какой-либо другой важный вопрос, по поводу которого вы связались с нами и запросили ответ, то нашей целью обработки ваших персональных данных является удовлетворение вашего запроса, и обработка персональных данных для этой цели отвечает нашим законным интересам.
Мы обрабатываем ваши данные, если это необходимо для соблюдения требований законодательства, и цель обработки заключается в выполнении различных юридических обязательств, которые на нас возложены, включая раскрытие информации об акционерах.
Цель обработки персональных данных, собираемых с помощью файлов cookie, заключается в том, чтобы позволить компании, обеспечивающей хостинг нашего веб-сайта, получать статистику использования нашего сайта. Обработка Такая обработка будет осуществляться только в том случае, если вы дали на это свое согласие.
Мы обрабатываем персональные данные, собранные через наше мобильное приложение, для обеспечения его надлежащего функционирования. Техническая информация обрабатывается для предоставления приложения, а также в статистических целях. Любая обработка вашей технической информации, не необходимая для предоставления приложения, будет осуществляться только при наличии вашего согласия.
Как мы обрабатываем и храним ваши персональные данные
Мы отбираем и передаем информацию, предоставленную вами, соответствующим лицам в HANZA в зависимости от содержания вашего запроса. Если мы обнаружим, что вы предоставили нам персональные данные, не имеющие никакого отношения к ведению дел с HANZA или иным образом не связанные с HANZA, мы удалим полученную от вас переписку.
Ваши персональные данные будут обрабатываться в одной или нескольких из следующих стран: Швеция, Финляндия, Эстония, Польша, Германия или Чехия, где у HANZA есть заводы, либо в Швеции, Ирландии и Нидерландах, где у наших поставщиков ИТ-услуг находятся центры обработки данных.
Мы немедленно удалим любую переписку, которую можно классифицировать как спам или фишинговые письма, а также нерелевантные коммерческие или маркетинговые предложения.
Если мы уже ведем с вами деловые отношения или если на основании предоставленной вами информации мы можем сделать вывод о наличии намерения вступить в деловые отношения с HANZA, то мы добавим вашу контактную информацию в наши системы ERP или CRM и будем хранить ее столько, сколько необходимо для выполнения договора.
Мы будем хранить персональные данные, которые мы обязаны обрабатывать для соблюдения требований законодательства, столько, сколько того требуют правовые акты.
Как мы защищаем ваши персональные данные
Мы внедрили широкий спектр технических и организационных мер безопасности, чтобы защитить ваши персональные данные от неправомерного доступа, изменения и удаления. Эти меры охватывают физическую безопасность, безопасность персонала, управление активами, обработку информации, контроль доступа, управление доступом пользователей, криптографию, защиту от вредоносного ПО, резервное копирование, сетевую безопасность и т. д.
Некоторые компании, входящие в группу HANZA, имеют сертификат соответствия стандарту ISO 27001 в области информационной безопасности, а внедрение системы управления информационной безопасностью осуществляется во всех компаниях группы HANZA.
Раскрытие ваших персональных данных
Мы можем раскрывать ваши персональные данные всем компаниям группы HANZA (т. е. дочерним компаниям и холдинговой компании), если это необходимо для достижения первоначальной цели. Мы не продаем, не обмениваем и не передаем иным образом ваши персональные данные третьим лицам. Исключение составляют третьи лица, выступающие в качестве обработчиков, которым мы передаем услуги для поддержки нашей основной деятельности, такие как ИТ-услуги или услуги по обеспечению безопасности. Эти стороны обязуются сохранять конфиденциальность информации и не использовать ее для других целей, не оговоренных в договоре. Мы также можем раскрыть ваши персональные данные, если это необходимо для соблюдения требований законодательства.
Мы стремимся обрабатывать ваши персональные данные на территории Европейской экономической зоны. В случае передачи ваших персональных данных за пределы Европейской экономической зоны мы примем меры для обеспечения их защиты. Кроме того, мы примем все необходимые правовые меры для обеспечения соответствия такой передачи требованиям Общего регламента по защите данных (GDPR), в том числе заключим с получателем стандартные договорные условия.
Если вы напрямую связывались с нашими сотрудниками в Китае, ваши деловые контакты будут обрабатываться в Китае. Тем не менее, мы считаем, что это не представляет для вас значительного риска ввиду характера этих данных, а также благодаря наличию надлежащих мер по защите данных — данные находятся в защищенной компьютерной сети HANZA и обрабатываются на серверах, расположенных в Европейском союзе.
Ваши права
Общий регламент по защите данных (GDPR) предоставляет вам как физическому лицу следующие права в отношении ваших персональных данных:
– Право на доступ к вашим персональным данным. Вы имеете право на доступ к своим персональным данным и на получение копии персональных данных, касающихся вас и обрабатываемых нами.
– Право на исправление. Если персональные данные, касающиеся вас и обрабатываемые Компанией, являются неточными, неполными или устаревшими, вы имеете право на их исправление.
– Право на удаление. Вы имеете право запросить удаление персональных данных, касающихся вас. Если у нас нет правового основания для продолжения обработки персональных данных, касающихся вас, такие персональные данные должны быть удалены.
– Право на ограничение обработки. При определенных обстоятельствах вы имеете право добиться ограничения обработки ваших персональных данных. В случае ограничения обработки мы можем осуществлять другие действия по обработке персональных данных, кроме хранения, только при определенных обстоятельствах.
– Право на переносимость данных. Если ваши персональные данные обрабатываются на основании вашего согласия или договора с вами, вы имеете право получить персональные данные, касающиеся вас, в машиночитаемом формате и запросить передачу этих данных другому контролеру.
– Право на отзыв согласия. Вы имеете право отозвать данное нам согласие в любое время.
– Право на возражение против обработки. Вы имеете право в любое время возразить против обработки ваших персональных данных на основании общественных интересов или законных интересов. Это фактически позволяет вам остановить или предотвратить обработку ваших персональных данных. Вы также можете возразить против обработки персональных данных в маркетинговых целях. Когда мы получаем возражение против обработки в целях прямого маркетинга, мы не будем обрабатывать ваши персональные данные для этой цели. Если в случае возражения у нас нет веских законных оснований для обработки, мы прекратим обработку и удалим персональные данные, за исключением случаев, когда это необходимо для другой цели на отдельном правовом основании.
– Права в отношении автоматизированного принятия решений и профилирования. За исключением случаев, когда это необходимо для (i) договора, заключенного между нами и вами, (ii) разрешено законом или (iii) основано на вашем явном согласии, вы имеете право не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое имеет юридические последствия в отношении вас или аналогичным образом существенно влияет на вас.
Однако обратите внимание, что некоторые из этих прав применимы только к определенным видам обработки персональных данных и в определенных ситуациях могут быть ограничены. Для получения полной информации о ваших правах рекомендуем посетить сайт www.imy.se или сайт вашего национального надзорного органа.
Если в любой момент вам понадобится дополнительная информация о ваших персональных данных, которые мы обрабатываем, и о том, как мы это делаем, обратитесь в компанию HANZA или к нашему специалисту по защите данных.
Если вы не удовлетворены нашим ответом или считаете, что мы обрабатываем ваши персональные данные не в соответствии с законодательством, вы имеете право подать жалобу в Шведское управление по защите данных или в национальный орган по защите данных вашей страны. Контактные данные органов по защите данных можно найти на веб-сайте Европейской комиссии:
https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm
Специалист по защите данных
Компания HANZA назначила специалиста по защите данных. Если у вас есть вопросы или замечания относительно обработки персональных данных в компании HANZA, вы можете обратиться к специалисту по защите данных, отправив письмо по адресу dpo@hanza.com
Обновление настоящего Уведомления о конфиденциальности
Мы осознаем, что обеспечение конфиденциальности информации является постоянной обязанностью, поэтому мы будем время от времени обновлять настоящее Уведомление о конфиденциальности по мере необходимости.
Текущая версия Политики конфиденциальности была утверждена 15 января 2024 года.