Политика конфиденциальности

«Эмбриа Груп» (далее именуется «Эмбриа» либо «мы», «нам» или «наш/наша/наши») заинтересованы в защите и уважении вашей частной жизни и обработке ваших персональных данных на принципах честности и открытости. Персональные данные, сбор и обработку которых мы осуществляем, могут отличаться в зависимости от оказываемых нами услуг.

 

В соответствии с Генеральным регламентом о защите персональных данных (GDPR), ФЕДЕРАЛЬНЫЙ ЗАКОН ОТ 27.07.2006 N 152-ФЗ (РЕД. ОТ 25.07.2011) "О ПЕРСОНАЛЬНЫХ ДАННЫХ" и национальным законодательством, дополняющим или применяющим GDPR, настоящая политика конфиденциальности:

 

Для целей настоящей политики конфиденциальности:

 

Кто мы такие

«ЭМБРИА ПРОДЖЕКТС ЛТД» представляет собой компанию, зарегистрированную в Республике Кипр под регистрационным номером HE 356550 в качестве компании с ограниченной ответственностью, расположенную по адресу: Си шефс Хауз, 1 этаж, 12 Коста Катселли Стрит, Агиос Атанасиос, 4102, Лимассол, Кипр.

«ЭМБРИА МЕНЕДЖМЕНТ ЛТД» представляет собой компанию, зарегистрированную в Республике Кипр под регистрационным номером HE 354691 в качестве компании с ограниченной ответственностью, расположенную по адресу: Си шефс Хауз, 1 этаж, 12 Коста Катселли Стрит, Агиос Атанасиос, 4102, Лимассол, Кипр.

«ЭМБРИА ИСТЕЙТ ЛТД» представляет собой компанию, зарегистрированную в Республике Кипр под регистрационным номером HE 360069 в качестве компании с ограниченной ответственностью, расположенную по адресу: Си шефс Хауз, 1 этаж, 12 Коста Катселли Стрит, Агиос Атанасиос, 4102, Лимассол, Кипр.

Настоящая Политика конфиденциальности применяется ко всем трем компаниям «ЭМБРИА ПРОДЖЕКТС ЛТД», «ЭМБРИА МЕНЕДЖМЕНТ ЛТД», «ЭМБРИА ИСТЕЙТ ЛТД» в Республике Кипр.

 

Наши принципы защиты данных

Мы соблюдаем принципы обработки персональных данных, установленные в GDPR, которые заключаются в том, что персональные данные:

  1. Должны обрабатываться законно, добросовестно и с соблюдением принципа открытости (Законность, добросовестность и открытость).
  2. Должны собираться исключительно в установленных, определенных и законных целях (Ограничение по цели).
  3. Должны быть целесообразными, соответствовать назначению и ограничиваться необходимостью в отношении целей, в которых они Обрабатываются (Минимизация объема данных).
  4. Должны быть точными и, когда требуется, своевременно обновляться (Точность).
  5. Не должны храниться в форме, которая допускает идентификацию субъектов данных, в течение более длительного времени, чем необходимо для целей, в которых Обрабатываются данные (Ограничение по хранению).
  6. Должны обрабатываться в порядке, обеспечивающем их защиту, с помощью соответствующих технических и организационных мер с целью защиты от несанкционированной или незаконной обработки и случайной утери, разрушения или повреждения (Безопасность, целостность и конфиденциальность).
  7. Не должны передаваться в другую страну без применения соответствующих мер защиты (Ограничение по передаче).
  8. Должны быть доступны для субъектов данных и субъектов данных, имеющих определенные права в отношении их Персональных данных (Права и требования субъектов данных).
  9. Мы несем ответственность и должны быть способны продемонстрировать соблюдение принципов защиты данных, перечисленных выше (Ответственность).

 

 

Политика конфиденциальности

25 мая 2018 г.

 

    1. Контроллер данных

1.1 Настоящая политика персональных данных применяется, если мы действуем в качестве контроллера данных в отношении ваших персональных данных и, таким образом, устанавливает цели и средства обработки указанных персональных данных.

1.2 Мы обратимся к вам с просьбой предоставить ваше согласие на использование файлов cookie в соответствии с условиями настоящем политики, когда вы впервые посетите наш Веб-сайт.

1.3 Наш Веб-сайт устанавливает элементы управления конфиденциальностью, которые вы можете использовать, чтобы уточнить желаете ли вы получать маркетинговые услуги, ограничить публикацию или каким-либо иным образом использовать вашу информацию. Вы можете получить доступ к данным элементам управления по электронной почте  inbox@embria.com.

 

    2. Методы сбора персональных данных

2.1 Мы получаем ваши персональные данные главным образом через информацию, которую вы предоставляете непосредственно нам или через информацию, предоставленную третьими лицами. Ниже приведен перечень способов, с помощью которых мы осуществляем сбор ваших персональных данных.

Персональные данные, собранные посредством получения информации от вас, включают:

Персональные данные, собранные посредством получения информации из других источников, включают:

 

    3. Используемые нами персональные данные, цели и законные основания

Мы вправе осуществлять сбор следующих ваших персональных данных в зависимости от услуг, предоставляемых вам. Мы осуществляем обработку персональных данных, только если это разрешено законом. Как правило, мы используем ваши персональные данные с учетом следующих условий:

Вид информации

Цель

Законные основания обработки

Данные о вашем использовании нашего Веб-сайта. IP-адрес, географическое положение, тип и версия браузера, операционная система,

Проанализировать работу нашего Веб-сайта и сервисов.

Законные интересы относительно отслеживания и улучшения нашего Веб-сайта и сервисов.

Данные профиля. ФИО, должность, адрес, номер телефона, адрес электронной почты, пол, дата рождения.

Управление нашим Веб-сайтом, предоставление наших сервисов, взаимодействие с вами. Выполнение процедур KYC/AML. Законные интересы в отношении надлежащего администрирования нашего Веб-сайта

Исполнение нашего с вами договора.

Данные из анкеты.

Информация, которую вы размещаете в анкете на нашем Веб-сайте. Управление нашим Веб-сайтом, предоставление наших сервисов, взаимодействие с вами. Выполнение процедур KYC/AML.

Законные интересы в отношении надлежащего администрирования нашего Веб-сайта и предприятия. Исполнение нашего с вами договора.

Данные запросов.

Данные запросы могут обрабатываться для целей исполнением наших обязательств по выполнению процедур KYC и AML. Надлежащее исполнение наших платежных обязательств перед вами.

Исполнение нашего с вами договора.

Данные уведомлений.

Данные уведомлений могут обрабатываться для целей направления вам соответствующих уведомлений и(или) информационных писем.

Согласие. Исполнение нашего с вами договора.

Данные переписки. Содержание сообщений и метаданные, связанные с обменом сообщениями.

Надлежащее исполнение наших договорных обязательств перед вами.

Согласие. Исполнение нашего с вами договора.

Любые ваши персональные данные, идентифицированные в настоящей политике.

Подача исков или ведение защиты по предъявленным искам, в судебных разбирательствах или в административном или во внесудебном порядке, защита и заявление наших законных прав, ваших законных прав и законных прав других лиц.

Наши законные интересы.

Любые ваши персональные данные, идентифицированные в настоящей политике.

Заключение или продление договоров страхования, управление рисками или получение профессиональной консультации.

Наши законные интересы.

 

 

    4. Информация, которую мы вправе предоставлять третьим лицам

Мы вправе раскрыть ваши персональные данные третьим лицам, перечисленным ниже. Если мы осуществляем подобное раскрытие, мы требуем от третьих лиц принять технические и организационные меры, чтобы защитить ваши персональные данные. Мы не вправе предоставлять ваши персональные данные в тех или иных целях, кроме целей, описанных в настоящей политике конфиденциальности, а также мы не вправе продавать ваши персональные данные тем или иным лицам.

4.1 Любому участнику нашей группы компаний (это означает наши дочерние компании, нашу головную холдинговую компанию и все ее дочерние компании), в объеме, в котором это разумно необходимо для указанных целей, и на законных основаниях, установленных в настоящей политике конфиденциальности.

4.2 Нашим страховщикам и(или) профессиональным консультантам в объеме, в котором это разумно необходимо для целей управления рисками, получения профессиональной консультации либо заявления законных требований, либо ведения защиты в связи с законными требованиями, в судебных разбирательствах или в административном или во внесудебном порядке.

4.3 Платежным системам и банкам, выбранным нами для оказания нам помощи в финансовых транзакциях. Мы обязуемся предоставлять данные транзакций нашим платежным системам и банкам исключительно в объеме, в котором это требуется для целей обработки ваших платежей, возврата платежей и работы с претензиями и запросами в отношении указанных платежей и возвратов.

4.4 Правительственным и контролирующим органам, в том числе правоприменительным органам, в связи с запросами, разбирательствами или расследованиями указанных сторон или с целью обеспечения возможности «Эмбриа» выполнить законные и нормативные требования.

4.5 Партнерам, подрядчикам и(или) поставщикам для целей выполнения нашего с вами договора.

 

    5. Ваши права на защиту данных

Вы обладаете следующими правами в отношении персональных данных, которыми мы владеем о вас:

Право на своевременное получение информации.

Эмбриа публикует настоящую политику конфиденциальности для своевременного предоставления вам информации о том, как мы используем персональные данные. Вы вправе запросить у нас информацию о любых ваших данных, хранение которых мы осуществляем, в любое время. Данная информация, помимо прочего, может иметь отношение к категориям данных, которые мы обрабатываем, целям обработки, происхождению данных, если мы не получили их непосредственно от вас, и, в соответствующих случаях, к получателям, которым мы направили вашим данные.

Право доступа.

Данное право предоставляет вам возможность получать копии ваших персональных данных, хранение которых мы осуществляем, и проверять законность их обработки. Вы вправе получать копии ваших данных от нас на безвозмездной основе. Если вы заинтересованы в получении других копий, мы оставляем за собой право взимать плату за дополнительные копии.

Право на исправления (устранение ошибок).

Вы вправе потребовать, чтобы мы внесли исправления в ваши данные. Мы обязуемся принять соответствующие меры, чтобы ваши данные, которые мы обрабатываем, были точными, полными и актуальными, и основаны на наиболее актуальной доступной нами информации.

Право доступа. Право на своевременное получение информации.

Вы вправе потребовать, чтобы мы удалили ваши данные, при условии соблюдения законных требований. В соответствии со статьей 17 GDPR, это может иметь место, если:

  • данные более не требуются для целей, для которых они были получены или обработаны в том или ином порядке;
  • вы отзываете ваше согласие, которое является основанием для обработки данных, и отсутствуют законные основания для обработки;
  • вы возражаете против обработки ваших данных и отсутствуют законные основания для обработки либо вы возражаете против обработки данных для целей непосредственной рекламы;
  • данные были обработаны незаконно.

Если в обработке нет необходимости:

  • чтобы обеспечить выполнение законного обязательства, которое обязывает нас обработать ваши данные
  • в частности, применительно к периодам хранения
  • с целью заявления или осуществления прав либо ведения защиты в связи с законными требованиями

Право на ограничение обработки.

Вы вправе потребовать, чтобы мы ограничили обработку ваших данных, если

  • Вы оспариваете корректность данных – в течение периода времени, который нам требуется для проверки корректности данных;
  • Обработка является незаконной, но вы не намерены удалять ваши данные и требуете ограничения их использования вместо этого;
  • Нам более не требуются ваши данные, но они вам необходимы, чтобы заявить, осуществить права или вести защиты в связи с законными требованиями;
  • Вы заявили возражение против обработки, хотя еще не было принято решение, являются ли наши законные основания преобладающими над вашими.

Право на передачу данных.

По вашему требованию, мы обязуемся передать ваши данные – если это технически возможно – другому ответственному лицу. Тем не менее, данное право применимо, только если обработка данных основана на вашем согласии или требуется исполнить договор. Вместо получения копии ваших данных, вы вправе обратиться к нам с просьбой направить данные непосредственно другому ответственному лицу, указанному вами.

Право доступа.

Вы вправе заявить возражения против обработки ваших данных в любое время по любым причинам, которые возникают в связи с вашей особой ситуацией, при условии, что обработка данных зависит от вашего согласия или законных интересов либо законных интересов третьего лица. В данном случае, мы более не будем обрабатывать ваши данные. Последнее условие не применяется, если мы сможем доказать, что имеют место аргументированные основания для обработки, которые являются более весомыми по сравнению с вашими интересами или если мы запрашиваем ваши данные, чтобы заявить, осуществить свои права или вести защиту в связи с законными требованиями.

Право на отзыв согласия.

Отзыв согласия, предоставленного вами в отношении обработки ваших персональных данных в определенных целях, например чтобы предоставить нам возможность рекламировать вам наши продукты и услуги.

Право на подачу жалобы.

«Эмбриа» относится к вашим правам очень серьезно. Тем не менее, если вы придерживаетесь мнения, что мы рассмотрели ваши жалобы не соответствующим образом, вы имеете право направить жалобу ответственным органам власти по защите конфиденциальности данных. Вы можете посетить наш сайт и узнать, как подать жалобу (http://www.dataprotection.gov.cy).

Мы приложим любые разумные усилия, чтобы своевременно ответить на ваши требования.

 

    6. Международная передача ваших персональных данных

6.1 Мы вправе передавать ваши персональные данные в наши офисы, если Комиссия Европейского Союза установила, что территория обеспечивает соответствующую защиту прав физических лиц на защиту персональных данных. Мы обязуемся совершить подобные действия, если это необходимо в целях, предусмотренных в настоящей Политике конфиденциальности.

6.2 Мы не намерены передавать те или иные ваши персональные данные в любые другие страны вне Европейской экономической зоны (ЕЭЗ), поскольку наши офисы, объекты, субподрядчики и другие третьи лица, с которыми мы взаимодействуем, располагаются в пределах ЕЭЗ..

6.3 В случае, если в будущем произойдут изменения и один или более получателей ваших персональных данных будут располагаться вне ЕЭЗ, где законы о защите данных могут быть менее строгими, чем в ЕЭЗ, мы обязуемся принять те же меры защиты данных, которые мы принимаем в пределах ЕЭЗ, чтобы обеспечить постоянную защиту ваших персональных данных.

 

    7. Хранение и удаление персональных данных

7.1 Мы обязуемся хранить ваши персональные данные в течение такого периода времени, которой требуется для целей, для которых мы их первоначально собрали. По окончании указанного периода, мы обязуемся хранить ваши персональные данные в течение более продолжительных периодов: a) период хранение, установленный в нашей политике хранения, соответствующей нормативным требованиям к хранению; или (b) окончание периода, в котором могут возникнуть законные действия или расследования в связи с оказываемыми услугами.

7.2 По истечении периода хранения ваших персональных данных, мы обязуемся обеспечить, чтобы ваши персональные данные были необратимо удалены или уничтожены без возможности восстановления.

    8. Конфиденциальность и безопасность

8.1 Мы принимаем различные меры защиты, такие как шифрование и аутентификацию в соответствии с современными научными разработками с целью защиты и обеспечения безопасности, целостности и доступности ваших персональных данных.

8.2 100% защита от несанкционированного доступа в случае передачи данных через сеть интернет или веб-сайт не может быть гарантирована, однако мы и наши поставщики услуг, и деловые партнеры делают все возможное, чтобы защитить ваши персональные данные в соответствии с действующим законодательством о защите данных посредством физических и электронных мер предосторожности. Помимо прочего, мы принимаем следующие меры:

8.3 Если вы получили пароль от нас, чтобы получить доступ к определенным частям нашего Веб-сайта, вы несете ответственность за конфиденциальность данного пароля и выполнение всех других процедур обеспечения безопасности, о которых мы вам сообщаем. Мы настоятельно рекомендуем вам никому не сообщать ваш пароль.

 

    9. Файлы cookie.

9.1 Наш Веб-сайт имеет право использовать файлы cookie, чтобы отделить вас от других пользователей Веб-сайта и обеспечить выполнение договорных обязательств на наиболее высоком уровне. Это может помочь нам обеспечить бесперебойную работу, чтобы улучшить взаимоотношения с партнерами.

 

    10. Изменения в настоящую политику конфиденциальности

10.1 Мы вправе обновить настоящую политику конфиденциальности, опубликовав новую версию на нашем Веб-сайте.

10.2 Мы обязуемся своевременно уведомить вас о внесении изменений в политику конфиденциальности и изменить дату редакции, чтобы вы были осведомлены о последних изменениях. Тем не менее, мы рекомендуем вам регулярно знакомится с данным разделом, чтобы быть осведомленными о том, как мы обрабатываем и защищаем ваши персональные данные.

10.3 Мы вправе уведомить вас об изменениях настоящей политики по электронной почте или через системы приватных сообщений на нашем Веб-сайте.

 

11. Контактная информация

11.1 Если у вас остались вопросы о нашей политике конфиденциальности или намерение получить больше информации о персональных данных, обрабатываемых нами или если вы намереваетесь осуществить любые ваши права, установленные в пункте 5, пожалуйста, обратитесь по адресу: inbox@embria.com