ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСТАВЩИКОВ

(Информация согласно ст. 13 и ст. 14 Рег. (ЕС) 679/2016, т. н. GDPR)

Ниже мы предоставляем вам некоторую информацию, на которую вам необходимо обратить внимание не только для соблюдения юридических обязательств, но и потому, что прозрачность и справедливость по отношению к заинтересованным сторонам являются фундаментальной частью нашей деятельности.

Эта информация предназначена для сотрудников и поставщиков Krupps Srl.

Кто является контролером данных?

Контроллером ваших персональных данных является компания Krupps Srl (номер НДС IT04251180289), с зарегистрированным офисом по адресу: Via Austria 19 — 35127, Падуя (PD) — Италия, которая несет ответственность перед вами за законное и правильное использование ваших персональных данных и которое вы можете Для получения любой информации или запроса обращайтесь по следующим номерам: 0497625156, Privacy@krupps.com, krupps@pec.it

Как мне связаться с уполномоченным по защите данных?

С уполномоченным по защите данных (DPO) можно связаться по следующим адресам: dpo@krupps.com

Где собираются данные?

Данные передаются вами и/или третьими лицами, такими как другие поставщики, и/или собираются из общедоступных источников.

Какая обработка данных осуществляется?

Ваши персональные данные собираются и обрабатываются с использованием автоматизированных и неавтоматизированных методов, как указано ниже.

Управление поставщиками

Цель и правовая основа— Установление и управление договорными отношениями, основанными на исполнении договора и/или преддоговорных мерах, юридических обязательствах.
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Платежные данные
Срок хранения*10 лет со дня расторжения последнего договора
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Органы власти и государственные администрации, в отношении которых существует юридическое обязательство сообщать, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр управляющих), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца, Банки.

Планирование и контроль деятельности

Цель и правовая основа— Планирование деятельности, исходя из законного интереса Собственника в осуществлении предпринимательской деятельности.
Категории данныхПерсональные данные, Контактные данные, Данные, относящиеся к трудовой деятельности
Срок хранения*10 лет с года получения данных
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

Управленческий контроль

Цель и правовая основа— Внутренний контроль руководства компании на основании законной заинтересованности в осуществлении предпринимательской деятельности.
Категории данныхПерсональные данные, Контактные данные, Данные, относящиеся к трудовой деятельности
Срок хранения*10 лет со дня компетентности
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

Бухгалтерский учет

Цель и правовая основа— Ведение бухгалтерского учета на основании юридического обязательства. — Налоговые обязательства, основанные на юридических обязательствах
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Платежные данные, Данные, относящиеся к трудовой деятельности, Данные, относящиеся к покупкам или использованию услуг
Срок хранения*10 лет со дня расторжения последнего договора
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Органы власти и государственные администрации, в отношении которых существует юридическое обязательство сообщать, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр управляющих), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца, Банки.

Прием и приемка товара

Цель и правовая основа— Приемка товара на основании исполнения договора и/или преддоговорных мероприятий.
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Даты оплаты
Срок хранения*10 лет со дня компетентности
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

Управление закупками

Цель и правовая основа— Деятельность по закупке товаров или услуг, основанная на исполнении контракта и/или преддоговорных мер.
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Платежные данные
Срок хранения*10 лет с года компетенции
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

Маркетинговая и коммуникационная деятельность

Цель и правовая основа— Маркетинг (анализ и исследование рынка), Рассылка информации и/или рекламных материалов на основании согласия заинтересованной стороны**
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Данные, относящиеся к покупкам или использованию услуг, Данные профилирования
Срок хранения*До тех пор, пока согласие не будет отозвано. Тогда обработка будет ограничена простым хранением в течение 10 лет с года, в котором согласие было отозвано.
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламента ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

**Предоставление согласия всегда не является обязательным и может быть отозвано в любое время. Вы можете связаться с Контролером данных, используя контактную информацию, указанную выше.

Прием

Цель и правовая основа— Мониторинг людей, которые приходят в компанию, на основании законной заинтересованности в защите активов компании, безопасности труда, организационных и производственных нуждах. — Фильтрация телефонных звонков на основе законного интереса в организационных и производственных нуждах.
Категории данныхПерсональные данные, Контактные данные, Адресные данные, Данные, относящиеся к документам, удостоверяющим личность/признанию
Срок хранения*1 год с года получения данных
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр руководителей), другие субъекты, которым передача данных необходима для достижения заявленных целей владельца, органов власти и государственных администраций, в отношении которых существует юридическое обязательство. общаться

Управление размещением

Цель и правовая основа— Организация проживания на основании исполнения договора и/или преддоговорных мероприятий.
Категории данныхПерсональные данные, Контактные данные, Данные, относящиеся к трудовой деятельности, Данные, относящиеся к документам, удостоверяющим личность/признанию
Срок хранения*10 лет со дня организации
Получатели данныхСубъекты, уполномоченные на обработку, назначены в соответствии со ст. 29 Регламент ЕС 2016/679, Контролеры данных, назначенные в соответствии со ст. 28 Регламент ЕС 2016/679 (см. реестр управляющих), Средства размещения, Услуги трансфера, другие субъекты, которым передача данных необходима для достижения заявленных целей владельца.

* В дополнение к времени, необходимому для наступления срока исковой давности в отношении взаимных прав и срока хранения резервных копий.

В дополнение к вышесказанному, в рамках деятельности по эффективному управлению организацией ваши персональные данные также будут обрабатываться должным образом уполномоченным внутренним или внешним персоналом для:

1) управление и обслуживание сети и ИТ-систем, когда обработка происходит даже частично автоматизированными методами (например, когда данные проходят через ИТ-системы Krupps Srl), на основании законного интереса в их защите и по обязательствам, связанным с информационной безопасностью; данные хранятся в соответствии с реализациями безопасности и положениями для основной эталонной обработки среди описанных выше;

2) управлять деятельностью по обеспечению соответствия, включая обязательства по защите персональных данных, в соответствии с требованиями закона, с соблюдением сроков хранения, предусмотренных для основной обработки обращений;

3) для предотвращения и выявления злоупотреблений, а также для защиты прав и интересов Контролера данных, сохраняя их до истечения срока исковой давности, если не возникает спор (в этом случае данные будут храниться до окончательного прекращения действия спор), исходя из законного интереса Контролера данных в защите своих прав и интересов.

Существуют ли автоматизированные процессы?

Обработка не основана на автоматизированном принятии решений.

Обязательно ли предоставлять данные?

За исключением каких-либо целей, основанных на согласии, предоставление ваших данных является необходимым требованием: непредоставление данных, указанных как обязательные, может привести к юридическим и договорным последствиям. Поэтому в случае непредоставления вы можете не получить ожидаемого результата или получить его лишь частично.

Передаются ли данные за пределы Европейского Союза?

Обработка персональных данных (например, хранение, архивирование и сохранение данных на серверах или в облаке) будет ограничена областями обращения и обработки персональных данных стран, входящих в Европейскую экономическую зону, с явным запретом на их передача в страны, не входящие в ЕС, которые не гарантируют (или при его отсутствии) адекватный уровень защиты, или, при отсутствии инструментов защиты, предусмотренных Регламентом ЕС 2016/679 (третья страна, которую Европейская комиссия считает адекватной, группа БЦР, типовые договорные положения, согласие заинтересованных сторон и т.п.).

Какие права признаются?

  • Вы имеете право, согласно положениям статей. 15 и последующие Регламента ЕС 2016/679, чтобы потребовать от Контроллера данных доступа к вашим личным данным, а также их исправления, аннулирования или уничтожения;
  • Вы также имеете право запросить переносимость данных или ограничение их обработки;
  • Вы имеете право по причинам, связанным с вашей конкретной ситуацией, возражать против обработки касающихся вас персональных данных, основанной на законном интересе;
  • Вы имеете право просматривать основное содержание любых подписанных соглашений о совместной собственности;
  • При обработке на основе согласия вы имеете право отозвать согласие в любое время без ущерба для законности обработки на основе согласия, данного до отзыва;
  • Вы также можете подать жалобу в Орган гаранта защиты персональных данных со штаб-квартирой по адресу: Piazza Venezia 11, 00187 – Рим –protocol@pec.gdpd.it.

Чтобы воспользоваться своими правами или запросить дополнительную информацию, вы можете связаться с Владельцем, используя контактную информацию, указанную выше.

Может ли информация в этой политике измениться?

Мы оставляем за собой право обновлять нашу Политику конфиденциальности. Мы сообщим об изменениях, если сочтем это целесообразным, и обновим дату, указанную в настоящей Политике конфиденциальности. Поэтому мы рекомендуем периодически просматривать нашу Информацию об обработке персональных данных, а также запрашивать копию у Контролера данных.

Последнее обновление: 29.11.2024.