ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ КОМПАНІЇ «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD)
Мета цієї Політики конфіденційності (далі — «Політика») поінформувати вас про обробку ваших персональних даних компанією «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) (далі — «Компанія», «компанія “Нова Пост”» та/або «ми», «нас», «наш») під час відвідування вебсайту https//novapost.com/uk-gb/, а також під час використання послуг, що надаються в рамках нашої господарської діяльності як поштового оператора (далі — «Послуги»).Перед початком користування Послугами рекомендуємо вам ознайомитися із цією Політикою, оскільки вона містить всю інформацію, необхідну для виконання наших зобов'язань, викладених у статтях 13 і 14 Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв'язку з опрацюванням персональних даних і про вільний рух таких даних, та про скасування Директиви 95/46/ЄС (далі — GDPR Сполученого Королівства). Ця Політика також поширюється на обробку персональних даних та комунікацій, що здійснюються акаунтами Компанії в соціальних мережах (наприклад, Facebook, Linkedin), зокрема щодо інших пов'язаних видів діяльності, як-от підтримка клієнтів, прямий маркетинг, рекрутинг, а також відеоспостереження під час відвідування наших відділень.
I. ХТО Є КОНТРОЛЕРОМ ДАНИХ ВІДПОВІДНО ДО GDPR СПОЛУЧЕНОГО КОРОЛІВСТВА ЗА ОБРОБКУ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ
«НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD), компанія, зареєстрована відповідно до законодавства Сполученого Королівства під реєстраційним номером компанії 15032836 з головним офісом і адресою управління: до уваги: «АР-ДАБЛ Ю-КЕЙ Ґудмен», 69 Картер Лейн, м. Лондон, Англія ec4v 5eq (c/o RWK Goodman, 69 Carter Lane, London, England, ec4v 5eq); є контролером даних, відповідальним за обробку ваших даних у рамках діяльності, зазначеної нижче.
Якщо у вас є питання або скарги щодо захисту даних, будь ласка, зв'яжіться з нами:
- 1Поштою на адресу: до уваги: «АР-ДАБЛ Ю-КЕЙ Ґудмен», 69 Картер Лейн, м. Лондон, Англія ec4v 5eq (c/o RWK Goodman, 69 Carter Lane, London, England, ec4v 5eq);
- 2Зовнішній уповноважений із захисту даних
Privacity GMBH
Neuer Wall 50, 20354 Hamburg, Excellent
Business Center
Hamburg, Germany
Email: dpo@novapost.com
II. ЧИННЕ ЗАКОНОДАВСТВО ПРО ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ ТА ЗОБОВ'ЯЗАННЯ ЩОДО ДОТРИМАННЯ КОНФІДЕНЦІЙНОСТІ
- 1Компанія, як контролер даних, підпадає під дію положень Загального європейського регламенту про захист даних (GDPR); Загального регламенту про захист даних (GDPR Сполученого Королівства) та Закону про захист даних 2018 року (DPA 2018).
- 2Компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD), діючи як ліцензований поштовий оператор відповідно до Закону про поштовий зв'язок Сполученого Королівства 2000 року, також зобов'язана зберігати конфіденційність кореспонденції та забезпечувати цілісність поштових відправлень.
III. ІНФОРМАЦІЙНА БЕЗПЕКА
- 1Компанія «Нова Пост» (Nova Post) вживає належних технічних та організаційних заходів для захисту персональних даних від втрати, пошкодження, несанкціонованого розкриття, зміни або будь-якої форми неналежного використання.
- 2Усі юридичні повідомлення на цьому вебсайті, що стосуються захисту персональних даних, складені відповідно до чинного законодавства про захист даних.
IV. ЯК МИ ЗБИРАЄМО ВАШІ ПЕРСОНАЛЬНІ ДАНІ
- 1«НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) збирає ваші персональні дані за допомогою різних каналів і джерел, для різних цілей і на різних правових підставах відповідно до GDPR Сполученого Королівства.
- 2Для того, щоб надавати наші Послуги, ми збираємо ваші персональні дані безпосередньо від вас, коли ви відправляєте посилки. Крім того, ми отримуємо персональні дані від сторонніх відправників, коли ви є одержувачем відправлення.
- 3Ми також збираємо ваші персональні дані кожного разу, коли ви відвідуєте наш вебсайт, щоб забезпечити безпечний і повний доступ до функцій і контенту вебсайту. Крім того, ви можете надати нам додаткові персональні дані, якщо вирішите зареєструватися на нашому вебсайті, щоб користуватися представленими на ньому послугами (розміщення відправлень, відстеження та пересилання посилок тощо).
- 4Ваші персональні дані також збираються, коли ви зв'язуєтеся з нами через канали зв'язку, наприклад, контактна форма, доступна на нашому вебсайті, електронна пошта або телефонний зв'язок.
- 5Наш вебсайт також використовує файли cookie та інші технології відстеження, які зберігаються в браузері вашого пристрою. Ці технології служать для поліпшення функціональності нашого вебсайту, запам'ятовування ваших уподобань і налаштувань на ньому, аналізу поведінки користувачів у статистичних цілях, а також для надання рекламного контенту, адаптованого до ваших інтересів.
Більш детальну інформацію про те, що таке файли cookie, різні типи файлів cookie та інструменти відстеження, що використовуються на нашому вебсайті, а також про те, як ми використовуємо їх відповідно до чинного законодавства про конфіденційність даних, можна знайти в нашій Політиці використання файлів cookie
IV. ПРАВА СУБ'ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ
- 11. Як суб'єкт даних, ви маєте такі права відповідно до GDPR Сполученого Королівства та DPA 2018:
- 1.1Право на доступ до ваших персональних даних, які ми зберігаємо, відповідно до ст. 15 GDPR Сполученого Королівства;
- 1.2Право на виправлення ваших персональних даних, які ми зберігаємо, які є неправильними та/або неповними відповідно до ст. 16 GDPR Сполученого Королівства;
- 1.3Право на видалення ваших персональних даних, які ми зберігаємо, відповідно до ст. 17 GDPR Сполученого Королівства (право на забуття);
- 1.4Право вимагати обмеження обробки ваших персональних даних відповідно до ст. 18 GDPR Сполученого Королівства, якщо ви оскаржуєте точність даних; обробка є незаконною; Компанія більше не потребує персональних даних для своїх цілей, але ви потребуєте їх для обґрунтування, здійснення або оскарження юридичних претензій; або якщо ви заперечуєте проти обробки відповідно до ст. 21 https://ico.org.uk/global/contact-us/;
- 1.5Право на передачу даних відповідно до ст. 20 GDPR Сполученого Королівства, тобто ви можете вимагати від нас надання ваших персональних даних у структурованому, загальноприйнятому та машинозчитуваному форматі, зокрема вимагати від нас передачі цих даних іншому контролеру даних;
- 1.6Право подати скаргу до національного наглядового органу в державі-члені за місцем вашого постійного проживання, місцем роботи або місцем передбачуваного порушення, якщо ви вважаєте, що обробка нами ваших персональних даних порушує GDPR Сполученого Королівства.
Компетентним органом із захисту даних для «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) є Управління Комісара з інформації (далі — «ICO»), вебсайт: https://ico.org.uk/global/contact-us/.
- 2Ви можете реалізувати вищезазначені права, зв'язавшись із нами за адресою dpo@novapost.com, надіславши нам електронного листа в довільній формі та зазначивши конкретне право, яке ви бажаєте реалізувати. Якщо в нас виникнуть обґрунтовані сумніви, ми можемо попросити вас надати додаткову інформацію для підтвердження вашої особи.
V. ВІДКЛИКАННЯ ЗГОДИ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ
- 1Якщо підставою для обробки даних є ваша згода, ви маєте право відкликати її в будь-який час. Ви можете подати запит на відкликання вашої згоди, надіславши нам електронного листа на адресу dpo@novapost.com або поштою на адресу: до уваги: «АР-ДАБЛ Ю-КЕЙ Ґудмен», 69 Картер Лейн, м. Лондон, Англія ec4v 5eq (c/o RWK Goodman, 69 Carter Lane, London, England, ec4v 5eq).
- 2Однак відкликання згоди не впливає на законність попередньої обробки ваших персональних даних.
- 3Відкликання згоди може бути недійсним, якщо обробка ваших персональних даних необхідна для належного надання вам Послуг або для виконання поточної угоди з вами, зокрема для розгляду скарги. У цьому випадку відкликання вищевказаної згоди набирає чинності після відмови від використання Послуг, припинення/розірвання договору або процесу розгляду скарги.
- 4Попри фактичне відкликання вашої згоди, Компанія може продовжувати обробляти ваші персональні дані в обсязі, необхідному для:
- 4.1подання судових позовів, пов'язаних з укладеним договором;
- 4.2виконання юридичних зобов'язань, покладених на компанію «Нова Пост» (Nova Post);
- 4.3виконання завдання в інтересах суспільства або під час здійснення наданих Компанії державних повноважень;
- 4.4цілей, що випливають із законних інтересів Компанії або третьої сторони, якщо тільки ваші інтереси або основоположні права і свободи як суб'єкта даних не мають переважної сили над такими інтересами.
VI. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ. ЦІЛІ ОПРАЦЮВАННЯ І ПРАВОВА БАЗА
Нижче ви можете знайти інформацію про кожну обробку даних, яку ми здійснюємо, зокрема про категорії персональних даних, які ми збираємо від вас, цілі, для яких ці дані обробляються, і правові підстави, на яких базується ця обробка відповідно до GDPR Сполученого Королівства:
- 1Обробка персональних даних під час використання наших Послуг
- 1.1Для надання вам запитуваних Послуг як у наших відділеннях, так і онлайн через наш вебсайт та/або застосунок (наприклад, створення замовлення на відправлення, переадресацію посилок, відстеження посилок тощо), відповідно, для виконання відповідного договору з вами як нашим клієнтом (з відправником та/або одержувачем поштових відправлень, що доставляються компанією «Нова Пост» (Nova Post)), необхідно обробляти такі категорії даних:
- 1.1.1Ідентифікаційні дані: для фізичних осіб: ім'я та прізвище, персональний ідентифікаційний код (PIN), підпис та інші відповідні дані, що містяться в документі, який посвідчує особу відправника, відповідно, одержувача посилки, або його уповноваженого представника, контактної особи; для контактних осіб/законних представників юридичних осіб та для фізичних осіб-підприємців: найменування/ім'я та прізвище, ідентифікаційний номер підприємства, посада;
- 1.1.2Контактна інформація: адреса (поштовий індекс, місто, країна тощо), адреса електронної пошти, номер телефону; місцезнаходження (для контактних осіб/законних представників юридичних осіб та фізичних осіб-підприємців);
- 1.1.3Фінансова інформація: номер банківського рахунку, дані платіжної картки, що зберігаються на нашому вебсайті/застосунку, статус оплати та дані, що містяться в рахунках-фактурах та квитанціях про оплату;
- 1.1.4Дані, пов'язані з використаними послугами: країна відправлення і доставки посилки, тип відправлення, опис відправлення, розподіл і час доставки, інформація про відправника і одержувача відправлення, номер для відстеження і статус посилки, місцезнаходження посилки, кількість предметів, включених у посилку, вага, розмір, вміст і вартість посилки, спосіб отримання, митна інформація, якщо необхідно;
- 1.1.5Голосові дані, що містяться в записаних телефонних розмовах, здійснених із метою розв'язання невирішених питань, запитів та/або скарг на адресу Компанії;
- 1.1.6Дані про геолокацію обробляються з метою відстеження посилок.
- 1.2Наведені вище персональні дані необхідні нам для надання запитуваних Послуг (відправлення та доставка поштових посилок), для таких цілей:
- 1.2.1оформлення бухгалтерських та платіжних документів;
- 1.2.2за необхідності підтвердження вашої особи як одержувача посилки; компанія «Нова Пост» (Nova Post) не збирає та/або не зберігає копії документів, що посвідчують особу;
- 1.2.3оформлення необхідних документів, пов'язаних із переміщенням і відстеженням посилки, зв'язок із вами в будь-який час, якщо це необхідно для успішного, якісного і своєчасного виконання вашого доручення;
- 1.2.4надання підтримки клієнтів, надання відповіді, розгляд та оброблення ваших запитів, звернень та/або скарг тощо щодо наданих Послуг;
- 1.2.5здійснення контролю платоспроможності, програми заходів для дотримання вимог законодавства, опитування щодо задоволеності наданими Послугами (а також аналізу результатів проведених опитувань та зв'язок з клієнтами з приводу таких опитувань).
- 1.3Ми обробляємо вищезазначені персональні дані на таких правових підставах відповідно до GDPR Сполученого Королівства:
- 1.3.1надання Послуги відповідно до укладеного з вами договору або вжиття заходів на ваш запит до укладення такого договору − ст. 6(1)(b) GDPR Сполученого Королівства;
- 1.3.2дотримання наших установлених законом зобов'язань як ліцензованого поштового оператора згідно із Законом про поштовий зв'язок Сполученого Королівства 2000 року щодо належного стягнення плати за надані Послуги, розгляду та вирішення скарг щодо Послуг тощо − ст. 6(1)(c) GDPR Сполученого Королівства;
- 1.3.3виконання наших установлених законом зобов'язань, що випливають із чинного фінансового та бухгалтерського законодавства (Закон «Про бухгалтерський облік», Закон «Про податок на прибуток підприємств», Закон «Про податок на додану вартість» тощо) щодо бухгалтерської звітності та податкового контролю − ст. 6(1)(c) GDPR Сполученого Королівства;
- 1.3.4виконання наших юридичних зобов'язань, що випливають із Закону «Про митну справу», щодо дотримання митних вимог до міжнародних перевезень − ст. 6(1)(c) GDPR Сполученого Королівства;
- 1.3.5на підставі нашого законного інтересу − ст. 6(1)(f) GDPR Сполученого Королівства, для проведення перевірок платоспроможності, програм відповідності, опитувань щодо задоволеності послугами, які надаються вам як нашому клієнту;
- 1.3.6на підставі нашого законного інтересу − ст. 6(1)(f) GDPR Сполученого Королівства, щоб відповідати на ваші запити та обробляти ваші запити, запити щодо Послуг, які надаються вам як нашому клієнту;
- 1.3.7на підставі вашої прямої згоди − ст. 6(1)(a) GDPR Сполученого Королівства, що стосується ваших даних про геолокацію з метою відстеження вашого відправлення.
- 1.4Надання персональних даних для виконання законодавчих або договірних вимог компанії «Нова Пост» (Nova Post) є необхідним для отримання вами запитуваних Послуг. Ненадання таких даних або запит на видалення чи обмеження обробки таких даних може призвести до того, що ми не зможемо надати вам запитувані Послуги.
- 2Обробка персональних даних під час відвідування нашого вебсайту або мобільного застосунку
- 2.12.1. Кожного разу, коли ви відвідуєте наш вебсайт www.novapost.com, створюється файл журналу, який містить таку інформацію:
- 2.1.1IP-адреса;
- 2.1.2доменне ім'я;
- 2.1.3дата й час доступу;
- 2.1.4код відповіді;
- 2.1.5назва та версія операційної системи;
- 2.1.6назва й версія браузера;
- 2.1.7відвідані сторінки;
- 2.1.8роздільна здатність екрана;
- 2.1.9дані, пов'язані з оформленням замовлення та діями, спрямованими на його виконання.
- 2.2Ми збираємо та обробляємо вищезазначені дані з вашого пристрою, щоб забезпечити вам безпечний і повний доступ до нашого вебсайту та його послуг, включно з моніторингом і виявленням подій, пов'язаних із безпекою, підозрілих спроб входу, потенційних загроз та інших даних про роботу вебсайту. Ці дані збираються за допомогою записів у журналі або суворо необхідних файлів cookie, що використовуються вебсайтом.
Більше інформації про файли cookie та інші подібні технології, що використовуються на нашому вебсайті, можна знайти в нашій Політиці використання файлів cookie. - 2.3Персональні дані, які обробляються за допомогою тривалих записів і суворо необхідних файлів cookie, ґрунтуються на наших законних інтересах − ст. 6(1)(f) GDPR Сполученого Королівства. Ви можете заблокувати використання суворо необхідних файлів cookie в налаштуваннях вашого веббраузера. Однак у цьому випадку певні функції та можливості нашого вебсайту можуть стати недоступними для вас або припинити працювати належним чином.
- 2.4Аутентифікація через соціальні мережі, Face ID та FingerID:
Наш мобільний застосунок може пропонувати можливість авторизації через обліковий запис у популярних соціальних мережах, таких як Facebook, Google або інших. У такому випадку, якщо ви обираєте цей метод входу, ми можемо отримувати обмежену інформацію з вашого облікового запису у відповідній соціальній мережі, наприклад, ваше ім'я, адресу електронної пошти або інші персональні дані, які ви дозволяєте нам отримувати відповідно до налаштувань конфіденційності вашого профілю в соціальній мережі. Ця інформація використовується лише для аутентифікації користувача та надання доступу до функціональних можливостей застосунку.
Крім того, наш застосунок може підтримувати технології біометричної автентифікації, такі як FaceID для пристроїв Apple або FingerID (сканування відбитків пальців) для пристроїв, які підтримують цю функцію. Якщо ви вирішите використовувати ці технології для входу в наш Застосунок, ми зберігатимемо ваші біометричні дані локально на вашому пристрої і використовуватимемо їх лише для авторизації вашого доступу до Застосунку.
- 3Обробка персональних даних під час створення профілю користувача на нашому вебсайті
- 3.1Ви можете зареєструватися на нашому вебсайті або в нашому застосунку, щоб отримати доступ до розширених налаштувань, запитувати додаткові послуги та здійснювати онлайн-платежі. Якщо ви створите профіль користувача, ми будемо обробляти певні категорії даних, щоб ідентифікувати вас як користувача та обробляти ваші запити щодо онлайн-сервісів, доступних на нашому вебсайті або в нашому застосунку. Категорії персональних даних, які обробляються для цих цілей:
- 3.1.1Номер телефону та міжнародний телефонний код країни вашого проживання;
- 3.1.2Адреса електронної пошти;
- 3.1.3Ім'я та прізвище;
- 3.1.4Дані про геолокацію.
- 3.2Ми збираємо та обробляємо вищезазначені дані безпосередньо від вас, щоб надати вам доступ до додаткових функцій, доступних на нашому вебсайті та в нашому застосунку.
- 3.3Така обробка персональних даних необхідна для виконання договірних зобов'язань − ст. 6(1)(b) GDPR Сполученого Королівства. Дані про геолокацію можуть оброблятися тільки на підставі вашої прямої згоди − ст. 6(1)(a) GDPR Сполученого Королівства.
Ви можете вимагати видалення вашого профілю користувача в будь-який час, зв'язавшись із нами за адресою dpo@novapost.com.
- 4Прямий маркетинг
- 4.1Для того, щоб надсилати вам актуальні комерційні та маркетингові повідомлення про наші нові продукти та послуги, зокрема спеціальні пропозиції, знижки тощо, ми обробляємо такі категорії персональних даних за допомогою електронних засобів:
- 4.1.1Номер телефону з урахуванням прямих маркетингових смс;
- 4.1.2Електронні листи щодо прямих маркетингових повідомлень, надіслані електронною поштою;
- 4.1.3Інформація про ваш пристрій, за допомогою якого ви отримуєте доступ до нашого вебсайту/застосунку з метою отримання push-повідомлень.
- 4.2Ми обробляємо ваші персональні дані, зазначені вище, щоб інформувати вас, зокрема, про наші останні пропозиції продуктів і послуг, що надаються компанією «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD).
- 4.3Така обробка даних може здійснюватися на одній із двох законних підстав:
- 4.3.1якщо ви вже є клієнтом компанії «Нова Пост» (Nova Post) і раніше користувалися нашими Послугами (відправляли поштові посилки), ми покладаємося на наш законний інтерес в обробці ваших персональних даних і надсилання вам прямих маркетингових повідомлень у зв'язку зі ст. 6(1)(f) GDPR Сполученого Королівства. У кожному випадку комерційного запиту, що ґрунтується на наших законних інтересах, ми надаємо вам можливість легко відмовитися від отримання таких маркетингових повідомлень у майбутньому. Таку відмову можна легко здійснити через ті самі канали, через які ви отримували прямі маркетингові комунікації, наприклад, натиснувши кнопку відмови в отриманому від нас маркетинговому електронному листі, скориставшись безплатним смс про відмову тощо; або
- 4.3.2якщо ви не є клієнтом компанії «Нова Пост» (Nova Post), ми можемо покладатися лише на вашу явну, добровільно надану згоду на надсилання вам будь-якого контенту прямого маркетингу − ст. 6(1)(a) GDPR Сполученого Королівства. Ви маєте право відкликати свою згоду в будь-який час після її надання. Таке відкликання, однак, не вплине на законність обробки, здійсненої на підставі згоди до її відкликання.
- 5Підбір персоналу
- 5.1У випадках, коли ви зв'язуєтеся з нами щодо вакансій, доступних на сторінці кар'єри на нашому вебсайті або через такі канали зв'язку, як електронна пошта, контактна форма або через інші загальнодоступні платформи, що використовуються в професійних цілях (наприклад, Linkedin), ми запитуємо та обробляємо такі категорії ваших персональних даних:
- 5.1.1Ідентифікаційні дані: ім'я, прізвище, дата народження, за наявності;
- 5.1.2Контактна інформація: адреса, номер телефону, адреса електронної пошти;
- 5.1.3Деталі заявки: резюме, супровідний лист, сертифікати, рекомендації, нотатки до співбесіди й будь-які дані, які ви надаєте або бажаєте надати під час співбесіди;
- 5.1.4Фото, за наявності;
- 5.1.5Громадянство й дозвіл на роботу, за наявності;
- 5.1.6Дані про стан здоров'я для оцінки вашої придатності до роботи, якщо це необхідно.
- 5.2Ми обробляємо ваші персональні дані для таких цілей, пов'язаних із нашим внутрішнім процесом підбору персоналу:
- 5.2.1оцінка вашої заявки на працевлаштування та відповідність відкритій вакансії;
- 5.2.2зв'язок з вами щодо статусу вашої заявки, організація та проведення співбесіди тощо.
- 5.2.3зберігання вашої заявки на майбутні вакансії в компанії «Нова Пост» (Nova Post).
- 5.3Описана вище діяльність з обробки даних (збір заявок на працевлаштування, проведення процесу найму та оцінка придатності кандидата на роботу) необхідна для виконання договірних зобов'язань або вжиття переддоговірних заходів за вашим запитом − ст. 6(1)(b) GDPR Сполученого Королівства. Крім того, ми можемо попросити вас надати згоду на обробку даних вашої заявки на працевлаштування на майбутні посади в компанії «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) відповідно до ст. 6(1)(a) GDPR Сполученого Королівства та статті 7 GDPR Сполученого Королівства.
- 5.4Персональні дані, які ви надали нам через загальнодоступні платформи, що використовуються в професійних цілях (LinkedIn), обробляються відповідно до чинних умов компанії, відповідальної за управління платформою. Ми рекомендуємо вам ознайомитися з політикою конфіденційності відповідної платформи, щоб дізнатися більше про обробку ваших персональних даних.
- 6Відеоспостереження
- 6.1Ми перевіряємо й обробляємо ваші персональні дані (відеозаписи), коли ви відвідуєте наші відділення. Ці заходи спрямовані як на вашу особисту безпеку, так і на безпеку наших працівників, клієнтів і власності.
- 6.2Відеоспостереження здійснюється без ідентифікації особи з дотриманням чітких правил гарантії безпеки й конфіденційності з використанням сучасних технологій і обладнання.
- 6.3Правовою основою, на якій ми здійснюємо нашу діяльність із відеоспостереження, є наш законний інтерес − ст. 6(1)(f) GDPR Сполученого Королівства для забезпечення безпеки персоналу та клієнтів, а також для захисту нашої власності.
- 7Підтримка клієнтів
- 7.1Під час звернення до нашої служби підтримки клієнтів, усі дзвінки записуються з метою покращення якості обслуговування клієнтів. У цьому контексті ми обробляємо голосові дані, пов'язані з вами, і обробка даних починається в момент відповіді на дзвінок, і закінчується, коли дзвінок завершується. Під час кожного телефонного дзвінка ми інформуємо вас про цю діяльність з обробки даних і надаємо вам можливість відмовитися від запису розмови в режимі реального часу або здійснити подальші дії, наприклад, подати запит на видалення ваших голосових даних, зв'язавшись із нами за адресою dpo@novapost.com.
Ми здійснюємо запис дзвінків, виходячи з наших законних інтересів для покращення якості наших послуг підтримки клієнтів − ст. 6(1)(f) GDPR Сполученого Королівства. - 7.2Коли ви проводите сесії чату та/або чат-бота, наша програма записує таку інформацію:
- 7.2.1Час сесії;
- 7.2.2Імена консультанта та клієнта, які беруть участь у чат-сесії, якщо це можливо.
- 7.3Чат-сесії передбачають надання послуг із підтримки клієнтів і проводяться між клієнтом і працівником служби підтримки компанії «Нова Пост» (Nova Post), тоді як сеанси чат-бота — це сеанси підтримки клієнтів між автоматизованим чат-ботом і клієнтом. Відповіді чат-бота в основному збираються з вебсайту й інших загальнодоступних джерел. На початку сесії клієнти отримують інструкцію з використання чат-бота. Клієнтові не ставлять жодних особистих запитань, і клієнт не може розв'язувати особисті питання за допомогою чат-бота. Якщо клієнт надає службі чат-бота цифрову ідентифікаційну інформацію, наприклад, номер телефону, ця інформація автоматично видаляється через одну годину. Правовою підставою для зберігання даних, пов'язаних із чат-сесією або чат-бот-сесією, є необхідність виконання договірних зобов'язань або вжиття переддоговірних заходів на ваш − ст. 6(1)(b) GDPR Сполученого Королівства.
- 7.4Якщо ми надсилаємо смс-запит клієнту, який зв'язався з нашим номером служби підтримки клієнтів телефоном, записуються такі дані:
- 7.4.1Час запиту;
- 7.4.2номер телефону клієнта;
- 7.4.3Письмові відповіді клієнта на запит.
Обробка даних, пов'язаних із послугами підтримки клієнтів, що надаються за допомогою смс, ґрунтується на нашій договірній необхідності або для вжиття переддоговірних заходів на ваш − ст. 6(1)(b) GDPR Сполученого Королівства.
VII. ОДЕРЖУВАЧІ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ
- 1Компанія «Нова Пост» (Nova Post), як контролер даних, може надавати персональні дані, пов'язані з вами, таким стороннім одержувачам:
- 1.1юридичні особи, які входять до складу корпоративної групи компанії «Нова Пост» (Nova Post) та/або субпідрядники (наприклад, транспортні партнери, оператори пунктів приймання посилок або камер зберігання посилок) як у Європейському Союзі, так і в Європейській економічній зоні або за їхніми межами з метою доставки посилок, відправлених від відправника відповідному одержувачу;
- 1.2юридичні особи, які є суб'єктами договору про надання послуг з компанією «Нова Пост» (Nova Post) або від імені «компанії «Нова Пост» (Nova Post)», які діють як обробники даних, зокрема постачальники ІТ-послуг;
- 1.3банки та оператори платіжних послуг для здійснення транзакцій;
- 1.4коли необхідно повідомити дані відповідно до закону, судового рішення або інших правових процедур — працівникам правоохоронних органів, державних органів та установ із метою дотримання вимог законодавства, участі в судових процесах щодо захисту майна компанія «Нова Пост» (Nova Post) та проведення розслідувань порушень політики та умов використання Компанії, зокрема несанкціонований доступ або незаконне використання обладнання компанія «Нова Пост» (Nova Post), або будь-яку іншу протиправну діяльність.
- 2У випадках міжнародної передачі персональних даних компанії «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) покладається на відступи, передбачені ст. 49(1)(b) та (c), згідно з якими ці передачі є законними, оскільки вони необхідні для виконання договору про надання поштових послуг між суб'єктом даних і Компанією, як контролером даних, або для укладення або виконання договору, укладеного в інтересах суб'єкта даних.
- 3Тільки відправник і одержувач поштового відправлення мають право на отримання інформації про відправлення (опис вмісту, розмір, вага, номер для відстеження тощо). Компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) може надавати таку інформацію іншим особам лише у випадках, визначених відповідними положеннями чинного законодавства, включно із Законом «Про поштові послуги», Законом «Про митницю» та відповідними підзаконними актами.
VIII. ПЕРІОДИ ЗБЕРІГАННЯ ТА ВИДАЛЕННЯ ДАНИХ
1 Компанія «Нова Пост» (Nova Post) обробляє персональні дані лише протягом часу, необхідного для досягнення мети, для якої ці дані були зібрані. Терміни зберігання визначаються відповідно до таких критеріїв:
- 1операційні потреби: період, протягом якого персональні дані необхідні для надання Послуг, що надаються;
- 2юридичні вимоги: конкретний встановлений законом період, протягом якого компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) зобов'язана дотримуватися чинних законів і нормативно-правових актів;
- 3законні інтереси компанії «Нова Пост» (Nova Post): період, протягом якого дані обробляються з метою встановлення, розгляду та захисту від можливих претензій у зв'язку з наданими Послугами.
2 Яку інформацію ми збираємо про вас і як довго ми її зберігаємо?
- Які дані ми збираємо/обробляємо?Отримання й доставлення посилок
Прізвище й ім'я відправника й одержувача посилки, адреса місця доставлення, номер телефону, адреса електронної пошти й інша інформація, надана нам відправником, а також підпис одержувача посилки (надається під час отримання).
Згенеровані нами дані: номер посилки, підтвердження доставлення, дані GPS місця доставлення й отримання посилкиВиконання договорів (пропозицій)Для фізичних осіб: прізвище, ім'я, по батькові, адреса, номер телефону, адреса електронної пошти.
Для представників юридичних осіб, від імені яких укладається договір (наприклад, працівники компанії, контактні особи): прізвище, ім'я, по батькові, посада, номер телефону, адреса електронної пошти, підпис.Митна адміністраціяПрізвище, ім'я, номер телефону, адреса електронної пошти, номер посилки, відправлені повідомлення, вміст і ціна товару.
Здійснення платежів і ведення бухгалтерського облікуДані, що містяться в документах бухгалтерського та податкового обліку: прізвище, ім'я, по батькові, податковий номер, контактна інформація, номер банківського рахунку, платіжні реквізити, відомості про надані послуги та інша інформація відповідно до чинного законодавства.
Прямий маркетинг (інформування про наші послуги й сервіси та проведення опитувань для оцінки якості наших послуг)Ім'я, прізвище, адреса електронної пошти, номер телефону, інформація про пристрій
Керування нашими сторінками в соціальних мережахІм'я, прізвище, назва облікового запису, стать, контактна інформація (за умови надання), країна, фото, коментарі до наших публікацій, поширення наших публікацій, реакції на наші публікації, відгуки й оцінки, інформація про те, коли ви почали стежити за нашими сторінками в соціальній мережі чи поставили вподобайку, повідомлення, надіслані нам із вкладеннями, історія нашого спілкування (вміст повідомлень і час їхнього отримання/відправлення)
Обробка запитів, скарг та звернень (внутрішнє адміністрування)Ім'я, прізвище, контактні дані й будь-яка інша інформація чи документи, надані вами.
Запис розмов із метою забезпечення якості надання підтримки клієнтів та інформаційних послуг, захисту прав і законних інтересів працівників та зацікавлених осіб.Збираються голосові дані (запис телефонної розмови), ім'я оператора служби підтримки, номер телефону абонента, дата, час початку та закінчення розмови
Гарантія безпеки посилок, що зберігаються у відділеннях, і захисту активів Компанії (відеоспостереження)Відеодані (відеозапис), дата й час отримання
Аналіз досвіду користувачів і якості для покращення наших послуг і сервісівВідвідувачі нашого вебсайту надають такі дані для опрацювання: IP-адреса, операційна система, ідентифікатор користувача й інша інформація про дії відвідувача на нашому й інших вебсайтах.
Така інформація збирається і зберігається як частина записів журналу або через суворо необхідні файли cookie. - Правова основаОтримання й доставлення посилок
Для відправника:
(1) оформлення та укладення договору із суб'єктом персональних даних − ст. 6(1)(b) GDPR Сполученого Королівства; та
(2) дотримання правових зобов'язань, що застосовуються до Компанії. − ст. 6(1)(c) GDPR Сполученого Королівства.
Для одержувача відправлення:
(1) дотримання правових зобов'язань, що застосовуються до Компанії − ст. 6(1)(c) GDPR Сполученого Королівства; та
(2) наш законний інтерес у доставленні посилки правильному одержувачу (підтвердження особи) − ст. 6(1)(f) GDPR Сполученого Королівства.Виконання договорів (пропозицій)(1) Оформлення та укладення договору із суб'єктом персональних даних − ст. 6(1)(b) GDPR Сполученого Королівства.
(2) Наш законний інтерес щодо укладення і виконання договору з іншою стороною через її представника (для укладання, виконання, спілкування, ідентифікації, підписання документів тощо) (ст. 6(1)(f) GDPR Сполученого Королівства)Митна адміністраціяДотримання правових зобов'язань, що застосовуються до Компанії − ст. 6(1)(c) GDPR Сполученого Королівства
Здійснення платежів і ведення бухгалтерського облікуВиконання юридичного обов'язку щодо ведення належного обліку та документів податкового контролю − ст. 6(1)(f) GDPR Сполученого Королівства, зокрема, відповідно до Закону «Про компанії» 2006 року, Міжнародних стандартів фінансової звітності (МСФЗ), Закону «Про податок на прибуток підприємств» 2010 року та Закону «Про податок на додану вартість» 1994 року.
Прямий маркетинг (інформування про наші послуги й сервіси та проведення опитувань для оцінки якості наших послуг)(1) Якщо суб'єкт даних є клієнтом Послуг Компанії, дані обробляються на підставі наших законних інтересів, − ст. 6(1)(f) GDPR, а також Правила конфіденційності та електронних комунікацій (Директива ЄС) (зі змінами та доповненнями) 2011 року;
(2) Якщо суб'єкт даних не є користувачем Послуг Компанії, дані обробляються за прямою згодою суб'єкта даних − ст. 6(1)(a) GDPR та Регламент про конфіденційність та електронні комунікації (Директива ЄС) (зі змінами та доповненнями) 2011 року.
3) Ми проводимо опитування на підставі наших законних інтересів щодо покращення якості наших Послуг − ст. 6(1)(f) GDPR.Керування нашими сторінками в соціальних мережахНаш законний інтерес у підтримці сторінок публічного адміністрування в різних соціальних мережах із метою збільшення нашої присутності в Інтернеті − ст. 6(1)(f) GDPR
Обробка запитів, скарг та звернень (внутрішнє адміністрування)Ми маємо законний інтерес у належному та швидкому розгляді отриманих скарг, запитів та звернень − ст. 6(1)(f) GDPR
Запис розмов із метою забезпечення якості надання підтримки клієнтів та інформаційних послуг, захисту прав і законних інтересів працівників та зацікавлених осіб.Наша законна зацікавленість у покращенні наших послуг підтримки клієнтів − ст. 6(1)(f) GDPR.
Гарантія безпеки посилок, що зберігаються у відділеннях, і захисту активів Компанії (відеоспостереження)Наш законний інтерес у забезпеченні безпеки посилок, що зберігаються в поштових відділеннях (філіях), а також у захисті активів Компанії та здоров'я працівників і клієнтів − ст. 6(1)(f) GDPR
Аналіз досвіду користувачів і якості для покращення наших послуг і сервісівНаш законний інтерес у забезпеченні безпечного та повного доступу до вебсайту та виявленні подій, пов'язаних із безпекою − ст. 6(1)(f) GDPR
- Термін зберіганняОтримання й доставлення посилок
3 (три) місяці для інших категорій даних після дати надання Послуг. Після закінчення цього періоду дані анонімізуються і зберігаються протягом 3 (трьох) років в архіві, якщо тільки немає необхідності продовжувати зберігання для законних цілей Компанії, таких як ідентифікація, притягнення до відповідальності і захист від судових позовів.
Виконання договорів (пропозицій)3 (три) місяці після закінчення/розірвання договору; Після цього періоду дані псевдоанонімізуються і зберігаються протягом 3 (трьох) років в архіві, якщо тільки немає необхідності продовжувати зберігання для законних цілей Компанії, таких як ідентифікація, притягнення до відповідальності і захист від судових позовів.
Митна адміністрація6 (шість) місяців в активній базі даних Компанії; Після цього періоду дані псевдоанонімізуються і зберігаються протягом 3 (трьох) років в архіві, якщо тільки немає необхідності продовжувати зберігання для законних цілей Компанії, таких як ідентифікація, притягнення до відповідальності і захист від судових позовів.
Здійснення платежів і ведення бухгалтерського обліку10 (десять) років після складання документів.
Прямий маркетинг (інформування про наші послуги й сервіси та проведення опитувань для оцінки якості наших послуг)1) Персональні дані клієнта обробляються для цілей прямого маркетингу протягом терміну дії поточних договірних відносин із клієнтом або до моменту, коли клієнт вирішить відмовитися від отримання маркетингових повідомлень, залежно від того, що станеться раніше.
2) Персональні дані, які обробляються на підставі прямої згоди, зберігаються протягом 2 (двох) років із дати отримання згоди або до моменту відкликання суб'єктом даних своєї згоди, залежно від того, що настане раніше.
3) Дані, що використовуються для проведення опитувань, будуть оброблятися протягом 3 (трьох) місяців із дати надання Послуг.Керування нашими сторінками в соціальних мережах1 (один) рік із моменту вашої останньої взаємодії з нашим акаунтом у соціальних мережах
Обробка запитів, скарг та звернень (внутрішнє адміністрування)Дані зберігаються протягом 3 (трьох) років із моменту ту розв'язання проблеми; Персональні дані можуть зберігатися протягом більш тривалого часу, якщо це необхідно для інших законних цілей Компанії, таких як встановлення, притягнення до відповідальності і захист від судових позовів.
Запис розмов із метою забезпечення якості надання підтримки клієнтів та інформаційних послуг, захисту прав і законних інтересів працівників та зацікавлених осіб.6 (шість) місяців, за винятком випадків, коли необхідно продовжити термін зберігання для законних цілей Компанії, таких як встановлення, притягнення до відповідальності і захист від судових позовів
Гарантія безпеки посилок, що зберігаються у відділеннях, і захисту активів Компанії (відеоспостереження)30 (тридцять) календарних днів, крім випадків, коли є підстави вважати, що:
1) відеозапис свідчить про адміністративне правопорушення, кримінальний злочин або інше порушення чинного законодавства, трудової дисципліни та/або професійної етики;
(2) дані відеозапису необхідні для досудового або поточного судового розгляду; або
(3) офіційний запит державних органів на доступ до даних відеозапису отримано до закінчення терміну зберігання даних.
У таких випадках дані відеозапису повинні зберігатися протягом періоду, необхідного для виконання вищезазначених цілей, і повинні бути видалені/знищені негайно, щойно вони стають не потрібні.Аналіз досвіду користувачів і якості для покращення наших послуг і сервісівДо 6 (шести) місяців після створення файлів журналів
3 Архівні дані (псевдоанонімізовані) все ще є персональними даними, але доступ до них мають лише певні уповноважені працівники Компанії. Після закінчення терміну зберігання даних вони безповоротно видаляються.
IX. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ ДО КРАЇН, ЯКІ НЕ Є ЧЛЕНАМИ ЄВРОПЕЙСЬКОГО СОЮЗУ АБО ЄВРОПЕЙСЬКОЇ ЕКОНОМІЧНОЇ ЗОНИ
- 1Ваші персональні дані можуть передаватися внутрішнім третім особам (компаніям), які прямо та/або опосередковано належать або контролюються тими ж кінцевими бенефіціарними власниками, що і компанія «Нова Пост» (Nova Post), а також субпідрядникам (наприклад, транспортним партнерам, що експлуатують пункти приймання посилок або камери схову посилок) у межах кордонів України та Європейського Союзу або за їхніми межами тільки з метою доставки посилок від відправника до одержувача (згідно зі ст. 49(1)(b), відповідно, ст. 49(1)(c) GDPR);
- 2Компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) не передає персональні дані міжнародним організаціям.
- 3Компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) не передає персональні дані третім країнам, якщо це неможливо або суперечить загальноприйнятому законодавству.
- 4Рівень захисту персональних даних за межами Європейського Союзу («ЄС») та Європейської економічної зони («ЄЕЗ») не збігається з рівнем, передбаченим європейським законодавством. Тому компанія «НОВА ПОСТ ЮКЕЙ ЛТД» (NOVA POST UK LTD) передає персональні дані за межі ЄС і ЄЕЗ тільки в разі необхідності, забезпечуючи належний рівень захисту даних, головно шляхом:
- 4.1співпраці із суб'єктами обробки персональних даних у країнах, щодо яких прийнято відповідне рішення Європейської Комісії про забезпечення належного рівня захисту персональних даних;
- 4.2використання стандартних договірних положень, прийнятих Європейською комісією, за умови забезпечення належного рівня захисту персональних даних;
- 5У разі обґрунтованого наміру передати персональні дані за межі ЄС та ЄЕЗ, крім вищезазначеного, Компанія повідомить суб'єкта персональних даних про цей факт на відповідному етапі обробки даних, згідно із чинним законодавством.
X. ВНЕСЕННЯ ЗМІН ДО ЦІЄЇ ПОЛІТИКИ
Будь-які зміни, які можуть бути внесені до цієї Політики в майбутньому, будуть опубліковані на вебсайті https://novapost.com. Ми радимо вам регулярно переглядати цю Політику, щоби бути в курсі обробки своїх персональних даних. У кожному випадку ми вживатимемо розумних заходів, щоб надати вам чітку інформацію про внесені зміни.