Повідомлення про захист персональних даних


1.    Повідомлення про захист персональних даних

Компанія Bosch Power Tools GmbH (у подальшому «Bosch Power Tools» або «Ми», або «Нас») рада вітати Вас на наших веб-сайтах та в мобільних додатках (разом також іменованих «Онлайн-пропозиції»). Ми дякуємо Вам за інтерес до нашої компанії та продукції.


2.    Компанія Bosch Power Tools поважає конфіденційність Ваших даних.

Безперервний захист конфіденційності під час обробки Ваших персональних даних та безпека будь-якої комерційної інформації є важливими складовими нашої діяльності. Коли Ви відвідуєте наші Онлайн-пропозиції, ми збираємо та обробляємо Ваші персональні дані з дотриманням конфіденційності та відповідно до законодавчих норм.

Захист даних та інформаційна безпека є невід'ємною частиною нашої корпоративної політики.


3.    Контролер персональних даних

Компанія Bosch Power Tools GmbH виступає контролером, який несе відповідальність за обробку Ваших персональних даних; інформацію про відповідні виключення можна знайти в цьому повідомленні про захист персональних даних.

Наші контактні дані:
Robert Bosch Power Tools GmbH, Max-Lang-Straße 40-46, 70771 Leinfelden-Echterdingen, GERMANY, kontakt@bosch.de.

Зверніть увагу, що компанія Bosch Power Tools виступає як спільний контролер (згідно зі ст. 26 Загального регламенту захисту даних (GDPR)) з іншими компаніями групи Bosch у рамках проєкту iCPM, який має відношення до цієї електронної пропозиції. Докладнішу інформацію про це та ваші права стосовно цього дивіться в розділі 13: «Спільні контролери».


4.    Збір, обробка та використання персональних даних

4.1    Категорії оброблюваних даних

Ми обробляємо дані наступних категорій:

•    Дані зв'язку (наприклад, ПІБ, телефон, адреса електронної пошти, поштова адреса, IP-адреса)

4.2    Основні положення

Персональні дані включають всю інформацію, що стосується фізичної особи, яку ідентифікували або мають ідентифікувати, та є її вираженням, а саме: ПІБ, поштові адреси, номери телефонів або адреси електронної пошти, основні договірні дані, дані бухгалтерського та платіжного характеру.

Ми збираємо, обробляємо та використовуємо персональні дані (включаючи IP-адреси) тільки за наявності нормативно-правового підґрунтя або Вашої згоди на їх обробку чи використання, яку Ви надали з відповідною метою, наприклад під час реєстрації.

4.3    Цілі та правові підстави для обробки даних

Ми та наші уповноважені постачальники послуг обробляємо Ваші персональні дані для наступних цілей:

4.3.1    Надання цих Онлайн-пропозицій.

(Правова підстава: Виконання договірних зобов'язань. Діють наступні умови: посилання ).

4.3.2    Відповідь на запити користувачів, подані через форму зворотнього зв'язку.

(Правова підстава: Виконання договірних зобов'язань або законний інтерес до вдосконалення продукції/послуг).

4.3.3    Усунення збоїв в роботі служб, а також з міркувань безпеки.

(Правова підстава: Виконання наших правових зобов’язань у сфері захисту даних та реалізація законного інтересу щодо усунення збоїв в роботі служб, а також захисту наших пропозицій).

4.3.4    Відстоювання та захист наших прав.

(Правова підстава: Законний інтерес з нашого боку у відстоюванні та захисті наших прав).

4.3.5    Самореклама та реклама із залученням сторонніх ресурсів, а також аналітичне дослідження ринку та аналіз показників охоплення, що проводяться в дозволених законом або встановлених на підставі згоди межах.

(Правова підстава: Згода/законний інтерес з нашого боку в прямому маркетингу, якщо вони відповідають законам про захист даних та конкуренцію.

4.3.6    Проведення опитувань щодо товарів чи клієнтського досвіду, які проводяться електронною поштою та/або у телефонному режимі за умови попереднього отримання чіткої згоди.

(Правова підстава: Згода).

4.3.7    Проведення розіграшів та дисконтних акцій згідно з відповідними умовами.

(Правова підстава: Виконання договірних зобов'язань).

4.3.8    Розсилка електронних повідомлень або інформаційних SMS/MMS за згодою одержувача.

(Правова підстава: Згода).

4.4    Реєстрація

Якщо Ви бажаєте отримати доступ або скористатися перевагами, що вимагають укладення договору, просимо Вас пройти реєстрацію. Під час Вашої реєстрації ми збираємо персональні дані, необхідні для укладення договору (зокрема, ім’я, прізвище, дату народження, електронну адресу та, якщо передбачено, дані щодо бажаного способу оплати або власника рахунку), а також у разі потреби подальшу інформацію на добровільній основі. Поля, позначені символом *, є обов'язковими.

4.5    Файли журналу реєстрації

Щоразу, коли Ви користуєтеся Інтернетом, Ваш браузер автоматично передає певну інформацію, яку ми зберігаємо в так званих файлах журналу реєстрації.

Ми зберігаємо файли журналу реєстрації для визначення порушень в роботі та з міркувань безпеки (зокрема, для розслідування спроб порушення захисту даних) протягом 7 днів, після чого видаляємо. Якщо знадобиться подальше зберігання файлів журналу реєстрації з метою забезпечення наявності доказів, ці дані зберігатимуться до остаточного прояснення відповідного інциденту та в окремих випадках можуть бути передані слідчим органам.

У файлах журналу реєстрації зберігається наступна інформація:

-    IP-адреса (адреса Інтернет-протоколу) кінцевого пристрою, з якого здійснюється доступ до Онлайн-пропозиції;
-    Інтернет-адреса веб-сайту, з якого здійснюється доступ до Онлайн-пропозиції (так звана URL-адреса джерела даних або URL-адреса реферера);
-    Назва (ім'я) постачальника послуг, який використовувався для доступу до Онлайн-пропозиції;
-    Імена файлів або даних, до яких здійснюється доступ;
-    Дата та час, а також тривалість відкликання даних;
-    Обсяг переданих даних;
-    Дані про операційну систему та веб-браузер, що використовуються, включаючи встановлені додатки (наприклад, Flash Player);
-    Код статусу http (наприклад, «Запит успішно відправлений» або «Запитуваний файл не знайдений»).

4.6    Діти

Дана Онлайн-пропозиція не призначена для дітей віком до 16 років.

4.7    Передача даних іншим контролерам персональних даних

Як правило, ми передаємо Ваші персональні дані іншим контролерам персональних даних лише в наступних випадках: якщо це необхідно для виконання договору, якщо ми або третя сторона маємо законний інтерес у передачі даних або якщо Ви дали на це свою згоду. Детальна інформація щодо правових основ, а також адресатів або категорій адресатів знаходиться в розділі «Цілі та правові підстави для обробки даних».

Крім цього, дані можуть передаватися іншим контролерам персональних даних, якщо ми будемо зобов'язані зробити це на підставі нормативних актів або у зв'язку з примусовим виконанням припису державних чи судових органів.

4.7.1    Постачальники послуг (загальні положення)

Ми залучаємо зовнішніх постачальників послуг для виконання таких задач, як програмування та хостинг даних. Ми ретельно відбираємо цих постачальників послуг і здійснюємо моніторинг їхньої діяльності на регулярній основі, зокрема щодо обережного поводження з даними та захисту даних, які вони зберігають. Усі постачальники послуг зобов'язані дотримуватися умов конфіденційності та юридичних вимог. Постачальниками послуг також можуть бути інші компанії, що входять до групи компаній Bosch.

4.8    Передача даних одержувачам поза межами Європейської економічної зони (ЄЕЗ)

Ми можемо передавати персональні дані одержувачам, що знаходяться поза межами ЄЕП у так званих третіх країнах. У таких випадках перед передачею даних ми обов'язково переконуємося, що одержувач забезпечує відповідний рівень захисту даних або що Ви надали свою згоду на таку передачу Ваших персональних даних.

Ви маєте право отримати інформацію про перелік одержувачів з третіх країн та копію спеціально узгоджених положень, що забезпечують належний рівень захисту даних. Для цього виконайте відповідні кроки, описані в розділі «Контакти».

4.9    Тривалість зберігання; терміни зберігання даних

Як правило, ми зберігаємо Ваші дані протягом часу, необхідного для надання наших Онлайн-пропозицій та пов’язаних з ними послуг або протягом періоду наявності законного інтересу до зберігання даних (наприклад, ми можемо мати законний інтерес у здійсненні поштового маркетингу навіть після виконання наших договірних зобов’язань). В усіх інших випадках ми видаляємо Ваші персональні дані за винятком тих даних, які ми мусимо зберігати задля виконання наших правових зобов’язань (наприклад, згідно з встановленими термінами зберігання даних, що регулюються чинними податковими та комерційними нормами, ми зобов'язані зберігати такі документи, як договори та рахунки-фактури, протягом певного періоду).


5.    Розіграші

Якщо Ви берете участь в одному з наших розіграшів, ми використовуємо Ваші дані, щоб повідомити Вам про виграний приз та з метою реклами нашої продукції в межах, дозволених законом або Вашою згодою. Інформацію про розіграші можна знайти у відповідних умовах участі.


6.    Використання файлів cookie

Наш онлайн-сервіс може передбачати використання файлів cookie та механізмів відстеження.

Файли cookie – це маленькі текстові файли, які зберігаються на Вашому пристрої під час відвідування сторінки нашого онлайн-сервісу.

Відстеження може здійснюватися за допомогою різних технологій. Зокрема, ми обробляємо інформацію за допомогою піксельних тегів та/або під час аналізу файлів журналу реєстрації.

6.1    Категорії

Ми розрізняємо файли cookie, які обов'язково необхідні для забезпечення технічної функціональності онлайн-сервісу, і такі файли cookie та механізми відстеження, які не є обов'язково необхідними для вищезазначеної мети.

Зазвичай користування онлайн-сервісом може відбуватися без збереження файлів cookie, які слугують нетехнічним цілям.

6.1.1    Технічно необхідні файли cookie

Під «технічно необхідними файлами cookie» ми маємо на увазі ті файли cookie, без яких технічне забезпечення онлайн-сервісу є неможливим. До таких, зокрема, належать, файли cookie, які зберігають дані для забезпечення безперебійного відтворення відео- чи аудіозаписів.

Такі файли cookie будуть видалені, коли Ви залишите веб-сайт.

6.1.2    Файли cookie та механізми відстеження, які не є технічно необхідними

Ми використовуємо файли cookie та механізми відстеження лише в тому разі, якщо Ви попередньо надали відповідну згоду в кожному окремому випадку. Винятком є файл cookie, який зберігає поточний статус Ваших налаштувань конфіденційності (файл cookie для вибору). Встановлення цього файлу cookie ґрунтується на законному інтересі.

Ми розрізняємо дві підкатегорії цих файлів cookie та механізмів відстеження:

6.2    Файли cookie для зручності користування

Ці файли cookie полегшують операційну роботу, забезпечуючи Вам зручність перегляду нашого онлайн-сервісу; такі файли cookie можуть, наприклад, включати Ваші мовні налаштування.

Маркетингові файли cookie та механізми відстеження

Загальні положення

Використання маркетингових файлів cookie дозволяє нам та нашим партнерам показувати Вам пропозиції відповідно до Ваших інтересів на основі аналізу Вашої поведінки користувача:

- Статистика:

Використання засобів статистичного аналізу дозволяє нам, наприклад, встановити кількість переглядів Вами нашої сторінки.

- Відстеження переходів:

Наші партнери, що надають послуги відстеження переходів (конверсій), розміщують на Вашому комп’ютері файл cookie («конверсійний файл cookie»), якщо Ви перейшли на наш веб-сайт за допомогою реклами, розміщеної на сайті відповідного партнера. Зазвичай ці файли cookie стають недійсними за 30 днів. Якщо Ви відвідуєте деякі з наших веб-сторінок ще до закінчення терміну дії цього файлу cookie, ми та відповідний партнер з відстеження переходів можемо розпізнати, що певний користувач натиснув на рекламне оголошення та таким чином був переспрямований на наш веб-сайт. Це також можна зробити на кількох пристроях. Дані, зібрані конверсійними файлами cookie, слугують для отримання статистики переходів і визначення загального числа користувачів, які натиснули на відповідне рекламне оголошення та були переспрямовані на веб-сайт з міткою «відстеження переходів».

- Ретаргетинг:

Ці інструменти створюють профілі користувача за допомогою наших рекламних cookie або рекламних cookie третіх сторін – так званих «веб-маяків» (невидимі графіки, які також називаються пікселями або піксельними тегами) чи аналогічних технологій. Вони слугують для таргетованої реклами та контролю частоти, з якою користувач бачить певні оголошення. Контролером, відповідальним за обробку даних, пов'язаних з тим чи іншим інструментом, виступає відповідний провайдер. Провайдери інструментів також можуть надавати інформацію третім сторонам для вищезазначених цілей. У зв'язку з цим звертайте увагу на політику конфіденційності відповідного провайдера.
Зверніть увагу, що при використанні інструментів у певних випадках може відбуватися передача Ваших персональних даних одержувачам поза межами ЄЕЗ, де не забезпечується відповідний рівень захисту даних згідно з положеннями Загального регламенту щодо захисту даних (наприклад, в США). Детальну інформацію можна переглянути у наведеному нижче описі окремих маркетингових інструментів.

6.2.1    Monetate

Ім'я: Monetate
Провайдер: Monetate Inc., 100 Crosby Street #402, New York, NY 10012, USA
Функція: Відстеження поведінки користувачів на веб-сайтах за допомогою файлів cookie, UX-тестування

6.2.2    Google Analytics

Ім'я: Google Analytics
Провайдер: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Функція: Аналіз поведінки користувачів (виклики веб-сторінок, кількість відвідувачів і відвідувань, кількість завантажень), створення профілів користувачів за допомогою псевдонімів на основі інформації про різні пристрої авторизованих користувачів Google (відстеження крос-пристроїв), розширення даних користувача за допомогою інформації про цільову групу, що надається сервісом Google, ретаргетинг, UX-тестування, відстеження конверсій та ретаргетинг спільно з Google Ads

6.2.3    Tealium

Ім'я: Tealium
Провайдер: Tealium Inc., 11095 Torreyana Road San Diego, CA 92121
Функція: Керування тегами веб-сайтів через інтерфейс користувача, інтеграція програмних кодів на наших веб-сайтах

6.2.4    Hotjar

Ім'я: Hotjar
Провайдер: Hotjar Ltd.,Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 3155, Malta
Функція: Відстеження перегляду користувачами кількох сторінок за допомогою файлів cookie; створення карт кліків, запис сеансів, дослідження/опитування

6.3    Управління файлами cookie та механізмами відстеження

Ви можете керувати налаштуваннями файлів cookie та механізму відстеження у Вашому браузері та/або в налаштуваннях конфіденційності.

Примітка: Налаштування, які Ви встановили, стосуються тільки того браузеру, який використовується в кожному окремому випадку.

6.3.1    Деактивація всіх файлів cookie

Якщо Ви бажаєте відключити всі файли cookie, деактивуйте їх у налаштуваннях Вашого браузера. Будь ласка, зверніть увагу, що це може вплинути на функціональність веб-сайту.

6.3.2    Керування Вашими налаштуваннями щодо файлів cookie та механізмів відстеження, які не є технічно необхідними

Під час відвідування наших веб-сайтів на етапі опитування щодо файлів cookie Вас запитають, чи згодні Ви з використанням будь-яких файлів cookie для зручності користування, маркетингових файлів cookie чи механізмів відстеження відповідно.

У налаштуваннях конфіденційності Ви можете відкликати свою згоду на подальше використання файлів cookie або надати згоду пізніше.


7.    Надання та відкликання згоди на розсилку новин

Ви можете підписатися на розсилку новин у межах наших Онлайн-пропозицій. Для цього ми використовуємо так звану процедуру «подвійної згоди», згідно з якою ми надсилатимемо Вам інформаційні бюлетені на електронну пошту, мобільний месенджер (наприклад, WhatsApp), у SMS або push-повідомленнях лише після того, як Ви чітко підтвердите активацію послуги розсилки новин, натиснувши на посилання в повідомленні. Якщо у подальшому Ви вирішите відмовитись від розсилки новин, Ви можете в будь-який час скасувати підписку, відкликавши свою згоду. Для відкликання згоди на отримання електронних інформаційних бюлетенів перейдіть за посиланням, відображеним у відповідному інформаційному бюлетені або в налаштуваннях управління відповідною онлайн-пропозицією. Ви також можете скористатися контактними даними, наведеними в розділі «Контакти».


8.    Зовнішні посилання

Наші онлайн-пропозиції можуть містити посилання на веб-сайти третіх сторін, зокрема провайдерів, які жодним чином не пов'язані з нами. Після натискання Вами на такі посилання ми не матимемо жодного впливу на збір, обробку та використання Ваших персональних даних. У цьому разі Ваші персональні дані (наприклад, IP-адреса або URL-адреса сайту, на якому розташоване посилання) можуть бути передані третім особам, дії яких знаходяться поза нашим контролем. Ми не несемо відповідальності за обробку таких персональних даних третіми особами.


9.    Безпека

Наші співробітники та уповноважені підприємства-постачальники послуг зобов’язані дотримуватися умов конфіденційності та відповідних вимог законів про захист персональних даних.

Ми вживаємо всіх необхідних технічних та організаційних заходів для забезпечення належного рівня захисту та для убезпечення Ваших персональних даних, якими ми розпоряджаємось, від ризику ненавмисного або протизаконного знищення, маніпулювання, втрати, зміни, несанкціонованого доступу або розголошення інформації. Ми постійно вдосконалюємо заходи безпеки відповідно до глобального розвитку технологій.


10.    Права користувачів

Для звернень щодо захисту Ваших прав скористайтесь інформацією, представленою в розділі «Контакти». При цьому переконайтеся, що надана у зверненні інформація дозволить нам провести чітку ідентифікацію Вашої особи.

Право на отримання інформації та довідкових відомостей

Ви маєте право отримувати від нас підтвердження того, чи обробляються Ваші персональні дані, а також, якщо це так, отримати до них доступ.

Право на виправлення та видалення даних

Ви можете вимагати від нас виправлення будь-яких невірних персональних даних, що стосуються Вас.  Ви можете вимагати від нас доповнення або видалення Ваших персональних даних за умови дотримання правових вимог.  

Це не стосується даних, необхідних для ведення взаєморозрахунків та бухгалтерського обліку, а також тієї інформації, яка підпадає під дію законодавства щодо обов'язкового зберігання даних. Якщо доступ до таких даних не потрібен, їхня обробка буде обмежена (див. нижче).

Право на обмеження обробки даних

Ви можете вимагати від нас обмеження обробки Ваших персональних даних за умови дотримання правових вимог.

Право на переносимість даних

У разі дотримання правових вимог Ви маєте право надіслати нам запит на отримання персональних даних, які Ви нам надали, у структурованому, універсальному та зручному для розпізнавання комп’ютером форматі або – якщо це технічно можливо – на передачу цих даних третій особі.

Відкликання згоди

Якщо Ви надали нам свою згоду на обробку Ваших даних, Ви можете скасувати її у подальшому в будь-який час. Законність обробки Ваших даних до відкликання Вашої згоди залишиться без змін.


11.    Право на подання скарги до наглядового органу

Ви маєте право подати скаргу до наглядового органу. Для цього Ви можете звернутися до відповідного компетентного органу за місцем Вашого проживання/резидентства або до відповідного органу, у юрисдикції якого знаходиться наша компанія. Це:

Державний уповноважений із захисту даних та свободи інформації

Адреса:
Lautenschlagerstraße 20
70173 Stuttgart, НІМЕЧЧИНА

Поштова адреса:
P.O. Box 10 29 32
70025 Stuttgart, НІМЕЧЧИНА

Телефон: +49 (711)/615541-0
Факс: +49 (711)/615541-15
Електронна пошта: poststelle@lfdi.bwl.de


12.    Внесення змін у Повідомлення про захист персональних даних

Ми залишаємо за собою право змінювати наші заходи безпеки та захисту інформації. У цьому випадку ми внесемо відповідні зміни в наше Повідомлення про захист персональних даних. Через можливе оновлення Повідомлення про захист персональних даних, будь ласка, переконайтеся в актуальності версії, яку Ви використовуєте.

Якщо Ви бажаєте зв'язатися з нами, звертайтесь до нас за адресою, вказаною в розділі «Контролер персональних даних».

Якщо Вам необхідно захистити свої права, перейдіть за наступним посиланням: https://request.privacy-bosch.com/entity/PTDE/?app=34e06089-8879-4d25-a67a-0fe012d2e960.

Щоб повідомити про інциденти, що стосуються захисту даних, перейдіть за наступним посиланням: https://www.bkms-system.net/bosch-datenschutz.

Якщо у Вас є пропозиції або скарги щодо обробки Ваших персональних даних, рекомендуємо зв'язатися з нашим фахівцем із захисту даних:

Фахівець із захисту даних
Відділ інформаційної безпеки та захисту особистих даних групи компаній Bosch (C/ISP)
Robert Bosch GmbH
Postfach 30 02 20
70442 Stuttgart
GERMANY

або

mailto:DPO@bosch.com.


 13. Спільні контролери, ст. 26 GDPR

В рамках проекту iCPM співпрацюють наступні компанії

 

Robert Bosch Power Tools GmbH

Max-Lang-Strasse 40-46, D-70771 Leinfelden-Echterdingen, Німеччина.

надалі йменована «Bosch PT»

 

та

 

сторони, що зазначені в «Переліку сторін»,

надалі спільно йменовані «Сторони»

зобов’язані тісно співпрацювати. Це також стосується опрацювання ваших персональних даних. Сторони спільно визначили порядок опрацювання цих даних на окремих етапах процесу, отже мають вважатися спільно відповідальними сторонами відповідно до законодавства про захист даних згідно зі статтею 26 Загального регламенту захисту даних (GDPR).

Які спільні та окремі дії стосовно процесу опрацювання даних та обов'язки сторін?

Детальний огляд спільних та окремих дій та обов’язків сторін стосовно процесу опрацювання даних:

Процес опрацювання даних:

 

Виконання зобов’язань:

Посередництво з ідентифікації за допомогою системи управління ідентифікацією та доступом користувачів (CIAM) для сторонніх користувачів — клієнтів та бізнес-партнерів

Bosch PT

Посередництво з ідентифікації за допомогою даних конфігурації завантаження (BCD) / доступу до ідентифікаційних даних (ADFS) Bosch для працівників (адміністраторів Bosch)

Bosch PT

Надання атрибутів користувача підключеним застосункам — маркер доступу

Сторони

Зберігання атрибутів користувача (Синхронізація)

Сторони

Надання атрибутів користувача підключеним застосункам — кінцева точка відомостей про користувача

Сторони

Надання атрибутів користувача підключеним застосункам — служба повідомлень

Сторони

 

Що це означає для вас як для суб’єкта даних?

На додаток до обов’язків стосовно окремих етапів процесу, викладених у таблиці вище, застосовні наступні умови:

- Сторони зобов’язані безкоштовно надавати вам як суб’єктові даних інформацію, необхідну відповідно до статей 13 та 14 Загального регламенту захисту даних (GDPR), у точній, прозорій, зрозумілій та легкодоступній формі чіткою та простою мовою. Кожна сторона надає іншій стороні всю необхідну інформацію зі своєї сфери діяльності.

- Сторони без невиправданої затримки інформують одна одну про права суб’єкта даних, заявлених вами як суб’єктом даних. Сторони зобов’язані надати одна одній всю інформацію, що необхідна для відповіді на запити про надання інформації.

- Ви можете в будь-який час заявити про ваші права суб’єкта даних безпосередньо кожній із сторін.

Дата набрання чинності: 10.10.2022.