ВВЕДЕНИЕ
Это уведомление о конфиденциальности для опроса Yonder Consulting Limited. Yonder Data Solutions — это торговое название Yonder Consulting Limited.
Yonder уважает вашу конфиденциальность и обязуется защищать ваши персональные данные. В настоящем уведомлении о конфиденциальности объясняется, как мы заботимся о ваших персональных данных, когда вы участвуете в наших опросах, а также рассказывается о ваших правах на конфиденциальность и о том, как закон защищает вас.
Настоящее уведомление о конфиденциальности не распространяется на сбор и обработку нами персональных данных в связи с этим веб-сайтом. Узнать о том, как Yonder собирает и обрабатывает ваши персональные данные во время посещения вами этого веб-сайта, вы можете в нашем Уведомлении о конфиденциальности веб-сайта. Кроме того, если вы предоставите нам данные по Интернету как член панели .Y Live, вместо настоящего уведомления о конфиденциальности будет применяться наше Уведомление о конфиденциальности .Y Live.
Yonder проводит опросы по исследованию рынка от имени своих клиентов. Настоящее уведомление о конфиденциальности применяется только к опросам, для которых Yonder является контроллером данных.
·В случаях, когда Yonder единолично принимает решения о том, кто будет участвовать в опросе и какие вопросы будут задаваться, Yonder является единственным контроллером данных для соответствующего опроса; в таких случаях настоящее уведомление о конфиденциальности применяется вместе со всеми остальными уведомлениями, представленными в начале опроса.
·В случаях, когда Yonder и ее клиент(-ы) несут совместную ответственность за принятие решений о том, кто будет участвовать в опросе и какие вопросы будут задаваться, мы являемся совместными контроллерами вместе с одним или несколькими нашими клиентами; в таких случаях настоящее уведомление о конфиденциальности применяется вместе со всеми остальными уведомлениями о конфиденциальности, представленными в начале опроса, среди которых может быть уведомление о конфиденциальности нашего клиента.
·В случаях, когда наш клиент сохраняет общий контроль над тем, кто участвует в опросе и какие вопросы задаются, а мы только исполняем указания нашего клиента, Yonder является обработчиком данных для такого опроса, а не контроллером данных для него; в таких случаях настоящее уведомление о конфиденциальности не применяется, а применяются только уведомления, представленные в начале опроса.
В начале опроса мы сообщим вам, кем выступает Yonder в отношении такого опроса: единственным контроллером, совместным контроллером или обработчиком данных. Если мы не будем являться контроллером данных или будем являться не единственным контроллером данных, мы также сообщим вам, кто является контроллерами данных.
Настоящее уведомление о конфиденциальности представлено в многоуровневом формате, так что вы можете выбирать конкретные области из приведенных ниже. Используйте также Глоссарий, чтобы понимать значение некоторых терминов, используемых в настоящем уведомлении о конфиденциальности.
1. ВАЖНАЯ ИНФОРМАЦИЯ И СВЕДЕНИЯ О НАС
2. КАКИЕ ДАННЫЕ О ВАС МЫ СОБИРАЕМ
3. КАК СОБИРАЮТСЯ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
4. КАК МЫ ИСПОЛЬЗУЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
5. РАСКРЫТИЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. ПЕРЕДАЧА ДАННЫХ МЕЖДУ СТРАНАМИ
7. БЕЗОПАСНОСТЬ ДАННЫХ
8. ХРАНЕНИЕ ДАННЫХ
9. ВАШИ ЗАКОННЫЕ ПРАВА
10. ГЛОССАРИЙ
1. ВАЖНАЯ ИНФОРМАЦИЯ И СВЕДЕНИЯ О НАС
1.1 Назначение настоящего Уведомления о конфиденциальности
Цель настоящего уведомления о конфиденциальности — предоставить вам информацию о том, как Yonder собирает и обрабатывает ваши персональные данные при вашем участии в наших опросах.
Важно, чтобы вы прочитали настоящее уведомление о конфиденциальности вместе со всеми остальными уведомлениями о конфиденциальности или уведомлениями о добросовестной обработке, которые мы можем предоставлять в конкретных случаях, когда собираем или обрабатываем персональные данные о вас, чтобы вы были полностью осведомлены о том, как и для чего мы используем ваши данные. Настоящее уведомление о конфиденциальности дополняет другие уведомления и не имеет целью заменить их.
1.2 Контроллер
Yonder Consulting Limited является контроллером и несет ответственность за ваши персональные данные (в настоящем уведомлении о конфиденциальности именуется «Yonder», «мы», «нас» или «наш»).
Мы назначили должностное лицо по защите данных (ДЗД), ответственное за курирование вопросов, связанных с настоящим уведомлением о конфиденциальности. Если у вас возникнут какие-либо вопросы о настоящем уведомлении о конфиденциальности, включая требования об осуществлении ваших законных прав, свяжитесь с ДЗД, используя указанные ниже данные.
1.3 Контактные данные
Название компании: Yonder Consulting Limited
Имя или должность ДЗД: Mike Wooderson
Адрес электронной почты: dataprotection@yonderconsulting.com
Почтовый адрес: Northburgh House, 10 Northburgh Street, London, EC1V 0AT (Соединенное Королевство)
Вы имеете право в любой момент подать жалобу в Управление Комиссара по информации (Information Commissioner’s Office, ICO), надзорный орган Великобритании по вопросам защиты данных (www.ico.org.uk). Однако мы будем признательны, если вы дадите нам возможность урегулировать ваши претензии, прежде чем обратитесь в ICO. Поэтому, пожалуйста, в первую очередь свяжитесь с нами.
1.4 Изменения в Уведомлении о конфиденциальности и ваша обязанность информировать нас об изменениях
Настоящая версия в последний раз была обновлена в мае 2018 г. Вы можете получить ее, обратившись к нам.
Важно, чтобы хранящиеся у нас персональные данные о вас были точными и актуальными. Сообщайте нам об изменениях в ваших персональных данных в период ваших отношений с нами.
1.5 Сторонние ссылки
Этот веб-сайт может включать ссылки на сторонние веб-сайты, подключаемые модули (плагины) и приложения. Нажимая на такие ссылки или разрешая такие соединения, вы можете позволять третьим сторонам собирать или передавать данные о вас. Мы не контролируем такие сторонние веб-сайты и не несем ответственность за их заявления о конфиденциальности. Мы призываем вас после перехода с нашего веб-сайта читать уведомления о конфиденциальности каждого веб-сайта, на который вы переходите.
2. КАКИЕ ДАННЫЕ О ВАС МЫ СОБИРАЕМ
2.1 Персональные данные, или персональная информация, — это любая информация о человеке, по которой можно установить личность такого человека. Это не включает данные с удаленной идентификационной информацией (анонимные данные).
2.2 Мы можем собирать, использовать, хранить и передавать различные типы персональных данных о вас, которые мы сгруппировали следующим образом:
• Идентификационные данные: имя, фамилия, девичья фамилия, имя пользователя или аналогичный идентификатор, семейный статус, должность, дата рождения и пол.
• Контактные данные: почтовый адрес, адрес электронной почты и телефонные номера.
• Финансовые данные: реквизиты банковских счетов и платежных карт.
• Данные о транзакциях: данные о платежах вам.
• Данные опроса: ваши ответы на опросы, участвовать в которых мы вас приглашаем.
• Коммуникационные данные: ваша переписка с нами и предоставленная вами обратная связь по поводу наших услуг.
2.3 Мы также собираем, используем и передаем Агрегированные данные, например статистические или демографические, для любых целей. Агрегированные данные могут быть получены из ваших персональных данных, но по закону не считаются персональными данными, поскольку напрямую или опосредованно не раскрывают вашу личность. Например, мы можем агрегировать ваши Данные опроса для выполнения рыночных и статистических исследований. Но если мы объединим или соединим Агрегированные данные с вашими персональными данными таким образом, чтобы они позволяли напрямую или опосредованно идентифицировать вас, мы будем обращаться с такими объединенными данными как с персональными данными, которые будут использоваться в соответствии с настоящим уведомлением о конфиденциальности.
2.4 Мы можем собирать Особые категории Персональных данных о вас (это включает сведения о вашей расе или этническом происхождении, религиозных или философских убеждениях, половой жизни, сексуальной ориентации, политических взглядах и членстве в профсоюзах, а также данные о вашем здоровье, ваши генетические и биометрические данные) или информацию об уголовных судимостях и правонарушениях с вашего явного согласия и только в случае, если это имеет отношение к опросу, как часть Данных опроса.
2.5 Если вы не предоставите запрошенные персональные данные, вы можете быть лишены возможности участвовать в опросе и получать предложения или другие преимущества за участие в опросах.
3. КАК СОБИРАЮТСЯ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
3.1 Мы используем разные методы для сбора данных у вас и о вас, включая описанные ниже.
• Прямое взаимодействие. Вы можете предоставить нам свои Идентификационные, Контактные, Финансовые данные и Данные опроса путем заполнения форм или общения с нами по почте, телефону, электронной почте или иным образом. Это включает персональные данные, которые вы предоставляете при участии в наших опросах или предоставлении обратной связи.
• Автоматизированные технологии или взаимодействия. В ходе вашего взаимодействия с нашим веб-сайтом мы можем автоматически собирать Технические данные и Данные об использовании вашего оборудования, а также о ваших действиях при просмотре веб-страниц и о характере такого просмотра. Мы собираем такие персональные данные с использованием файлов cookie, журналов серверов и других аналогичных технологий. Мы также можем получать Технические данные о вас, если вы будете посещать другие веб-сайты, на которых используются наши файлы cookie. В настройках браузера вы можете отказаться от получения всех или некоторых файлов cookie либо настроить получение уведомлений тогда, когда веб-сайты устанавливают файлы cookie или получают к ним доступ. Обратите внимание, что в случае отключения или отказа от файлов cookie некоторые части этого сайта могут стать недоступны или не функционировать надлежащим образом. Дополнительную информацию см. в нашей Политике в отношении файлов cookie.
• Третьи стороны или общедоступные источники. Мы можем получать персональные данные о вас от различных третьих сторон и из различных общедоступных источников, как описано ниже.
– Идентификационные и Контактные данные от брокеров данных и агрегаторов, находящихся в ЕС.
– Идентификационные и Контактные данные из общедоступных источников, таких как реестр компаний Великобритании и реестр избирателей, находящихся в ЕС.
4. КАК МЫ ИСПОЛЬЗУЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
4.1 В таблице ниже мы привели описание всех планируемых нами методов использования ваших персональных данных с указанием наших законных оснований для каждого из них. В соответствующих случаях мы также указали наши законные интересы.
4.2 Обратите внимание, что мы можем обрабатывать ваши персональные данные на нескольких законных основаниях в зависимости от конкретной цели, для которой мы используем ваши данные. Обращайтесь к нам, если вам потребуется получить подробную информацию о конкретном законном основании, на котором мы обрабатываем ваши персональные данные, в случаях, когда в таблице ниже указано несколько оснований.
4.3 Нажмите здесь, чтобы узнать больше о типах законных оснований, на которых мы обрабатываем ваши персональные данные.
4.4 Изменение цели
Мы будем использовать ваши персональные данные лишь в тех целях, для которых мы их собрали, если только мы не будем обоснованно считать, что нам необходимо использовать их для другой цели и что эта цель согласуется с исходной целью. Если вам нужно объяснение в отношении того, каким образом обработка для новой цели согласуется с исходной целью, свяжитесь с нами.
Если нам потребуется использовать ваши персональные данные для несвязанной причины, мы уведомим вас и объясним законное основание, позволяющее нам это делать.
Обратите внимание, что мы можем обрабатывать ваши персональные данные без вашего ведома и согласия в соответствии с приведенными выше правилами в случаях, когда это требуется или разрешено законом.
5. РАСКРЫТИЕ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Нам может потребоваться предоставить ваши персональные данные сторонам, указанным ниже, для целей, описанных в таблице в пункте 4 выше.
• Мы также можем раскрывать информацию группе Yonder Consulting Limited Group, которая расположена в Великобритании и выступает совместным контроллером, если опрос проводится от имени какой-либо компании Yonder Consulting Limited Group, отличной от Yonder Data Solutions.
• Поставщики услуг, предоставляющие услуги в сфере ИТ и услуги системного администрирования, которые выступают в качестве обработчиков и находятся в Великобритании.
• Профессиональные консультанты, действующие в качестве обработчиков или контролеров, включая адвокатов, банкиров, аудиторов и страховщиков, которые находятся в Великобритании и предоставляют консультационные, банковские, юридические, страховые и бухгалтерские услуги.
• Управление по налогам и таможенным сборам Великобритании (HM Revenue & Customs), регулирующие и другие органы, действующие в качестве обработчиков и контроллеров и находящиеся в Великобритании, которым требуется выполнять отчетность о действиях по обработке при определенных обстоятельствах.
• Геодемографические компании, например Experian, действующие в качестве обработчиков и находящиеся в Великобритании, которые предоставляют нам дополнительные аналитические данные и результаты исследований для наших опросов.
• Третьи лица, которым мы можем решить продать, передать или с которыми мы можем объединить части нашей компании или наших активов. Кроме того, мы можем предпринимать попытки приобретения других компаний или слияния с ними. Если с нашей компанией произойдут изменения, новые владельцы могут использовать ваши персональные данные таким же образом, в соответствии с настоящим уведомлением о конфиденциальности.
5.2 Если только мы не уведомили вас в начале опроса или получили ваше согласие в рамках данного опроса, мы не раскрываем Данные опроса, которые являются персональными данными, нашим клиентам. Данные опроса приводятся в анонимную форму и передаются нашим клиентам и иным третьим лицам в обобщенной форме, которая не позволяет идентифицировать вас. Например: «8 из 10 человек в Великобритании довольны своей нынешней работой».
5.3 Мы требуем от всех третьих лиц уважать безопасность ваших персональных данных и обращаться с ними в соответствии с законом. Мы не разрешаем нашим сторонним поставщикам услуг использовать ваши персональные данные для их личных целей, и мы позволяем им обрабатывать ваши персональные данные только в указанных целях и в соответствии с нашими инструкциями.
6. ПЕРЕДАЧА ДАННЫХ В ДРУГИЕ СТРАНЫ
6.1 Передавая ваши персональные данные из ЕЭЗ, мы удостоверяемся, что для них обеспечивается аналогичная степень защиты. Для этого мы следим за тем, чтобы применялось как минимум одно из описанных ниже средств защиты.
• Мы позволяем передавать ваши персональные данные только в те страны, которые, по мнению Европейской комиссии, обеспечивают надлежащий уровень защиты для персональных данных. Для получения дополнительной информации см. Европейская комиссия: надлежащий уровень защиты персональных данных в странах, не являющихся членами ЕС.
• В случаях, когда мы пользуемся услугами определенных поставщиков, мы можем использовать определенные контракты, утвержденные Европейской комиссией, которые обеспечивают такую же защиту персональных данных, как в Европе. Для получения дополнительной информации см. Европейская комиссия: типовые контракты о передаче персональных данных в третьи страны.
• В случаях, когда мы пользуемся услугами поставщиков, находящихся в США, мы можем передавать им данные, если они являются участниками соглашения «Privacy Shield», требующего от них обеспечивать аналогичную защиту персональных данных, передаваемых между Европой и США. Для получения дополнительной информации см. Европейская комиссия: соглашение о правилах обмена конфиденциальной информацией между ЕС и США «Privacy Shield».
6.2 Свяжитесь с нами, если хотите получить дополнительную информацию о конкретном механизме, используемом нами при передаче ваших персональных данных за пределы ЕЭЗ.
7. БЕЗОПАСНОСТЬ ДАННЫХ
7.1 Мы внедрили надлежащие меры обеспечения безопасности, чтобы защищать ваши персональные данные от случайной потери, использования, несанкционированного доступа, изменения и разглашения. Кроме того, мы ограничиваем доступ к вашим персональным данным лишь теми сотрудниками, агентами, подрядчиками и иными третьими лицами, которые имеют деловую необходимость в том, чтобы знать их. Они будут обрабатывать ваши персональные данные только в соответствии с нашими указаниями и будут нести ответственность за защиту конфиденциальности.
7.2 Мы внедрили процедуры реагирования на любые подозреваемые утечки персональных данных и будем уведомлять вас и соответствующего регулятора об утечке в требуемых законом случаях.
8. ХРАНЕНИЕ ДАННЫХ
8.1 Kак долго вы будете использовать мои персональные данные?
Мы будем хранить ваши персональные данные столько времени, сколько потребуется для достижения тех целей, для которых мы их собрали, включая выполнение юридических, бухгалтерских и регуляторных требований.
При определении надлежащего периода хранения персональных данных мы учитываем объем, характер и степень секретности таких персональных данных, потенциальный риск ущерба в случае их несанкционированного использования или раскрытия, а также цели, с которыми мы обрабатываем ваши персональные данные, и то, можем ли мы достичь этих целей иным путем, а также применяющиеся юридические требования.
Закон обязывает нас хранить базовую информацию о членах нашей панели (включая Контактные, Идентификационные, Финансовые данные и Данные о транзакциях) на протяжении шести месяцев после прекращения их членства в целях налогообложения.
При определенных обстоятельствах вы можете попросить нас удалить ваши данные: более подробную информацию см. в пункте «Требование об удалении» ниже.
Мы можем привести ваши персональные данные в анонимную форму (после чего их невозможно будет сопоставить с вами) в статистических и исследовательских целях. В таком случае мы можем использовать эту информацию неограниченное время без дополнительного уведомления вас.
9. ВАШИ ЗАКОННЫЕ ПРАВА
9.1 В соответствии с законами о защите данных, при определенных обстоятельствах у вас есть права в связи с вашими персональными данными.
• Требовать получение доступа к вашим персональным данным.
• Требовать исправления ваших персональных данных.
• Требовать удаления ваших персональных данных.
• Возражать против обработки ваших персональных данных.
• Требовать ограничения обработки ваших персональных данных.
• Требовать передачи ваших персональных данных.
• Право на отзыв согласия.
9.2 Чтобы осуществить какие-либо из указанных выше прав, свяжитесь с нами.
9.3 Обычно за это не взимается плата
Вам не потребуется платить за доступ к вашим персональным данным (или осуществлять любые другие права). Однако мы можем взимать разумную плату в случае явно необоснованных, повторяющихся или чрезмерных требований. Кроме того, мы можем отказать в выполнении вашего требования при таких обстоятельствах.
9.4 Что нам может потребоваться от вас
Нам может потребоваться запросить у вас определенную информацию, которая поможет нам установить вашу личность и убедиться, что вы имеете право на доступ к вашим персональным данным (или осуществление других прав). Эта мера безопасности призвана гарантировать, что персональные данные не будут раскрыты никому, кто не имеет права получать их. Мы также можем связаться с вами и попросить предоставить дальнейшую информацию, связанную с вашим требованием, чтобы ускорить наш ответ.
9.5 Срок предоставления ответа
Мы стараемся отвечать на все законные требования в течение одного месяца. Иногда нам может потребоваться больше месяца, если ваше требование особенно сложно или вы подали несколько требований. В этом случае мы уведомим вас и будем держать вас в курсе дела.
10. ГЛОССАРИЙ
10.1 Законное основание• Согласие означает обработку ваших данных в случаях, когда мы получили ваше свободное, конкретное, осведомленное и недвусмысленное разрешение. Вы можете отозвать свое согласие в любой момент, после чего мы прекратим обработку вашей информации с этой целью.
• Законный интерес означает интерес нашей компании в ведении нашего бизнеса и управлении им, чтобы позволить нам предоставлять вам услуги/товары наивысшего качества, а также обеспечивать максимально хороший и безопасный опыт. Мы обязательно рассматриваем и взвешиваем каждое потенциальное воздействие на вас (как положительное, так и отрицательное) и ваши права, прежде чем обрабатывать ваши персональные данные в наших законных интересах. Мы не используем ваши персональные данные для деятельности, в которой наши интересы преобладают над воздействием на вас (если только у нас нет вашего согласия или если иное не требуется или не разрешено законом). Связавшись с нами, вы можете получить дополнительную информацию о том, как мы оцениваем наши законные интересы в сравнении с любым потенциальным воздействием на вас, для каждого конкретного вида деятельности.
• Исполнение контракта означает обработку ваших данных, когда это необходимо для исполнения контракта, стороной которого вы являетесь, или для принятия мер по вашему требованию перед заключением такого контракта.
• Соблюдение правовых или регуляторных обязательств означает обработку ваших персональных данных в случаях, когда это необходимо для соблюдения правовых или регуляторных обязательств, которые на нас возложены.
10.2 Ваши законные права
Вы имеете право:
• Требовать получения доступа к вашим персональным данным (часто называется «правом субъекта данных на доступ к данным»). Это позволяет вам получать копию хранящихся у нас персональных данных о вас и проверять, обрабатываем ли мы их законным образом.
• Требовать исправления хранящихся у нас персональных данных о вас. Это позволяет вам исправлять любые хранящиеся у нас неполные или неточные данные о вас. При этом нам может потребоваться подтвердить точность новых данных, которые вы предоставляете нам.
• Требовать удаления ваших персональных данных. Это позволяет вам просить нас удалить персональные данные в случаях, когда у нас нет серьезной причины продолжать обрабатывать их. Вы также имеете право просить нас удалять ваши персональные данные в случае, когда вы успешно осуществили свое право на возражение против обработки (см. ниже), когда мы, возможно, обработали вашу информацию незаконно или когда нам требуется удалить ваши персональные данные для соблюдения местного законодательства. При этом обратите внимание, что мы не всегда можем иметь возможность выполнить ваше требование об удалении по определенным юридическим причинам, о которых вам в соответствующих случаях будет сообщено во время требования.
• Возражать против обработки ваших персональных данных в случаях, когда у нас есть законные интересы (или интересы третьей стороны) и в вашей конкретной ситуации есть что-то, что заставляет вас возражать против обработки на этом основании, поскольку вы считаете, что это влияет на ваши основные права и свободы. Вы также имеете право возражать в случае, если мы обрабатываем ваши персональные данные в целях прямого маркетинга или если мы обрабатываем ваши персональные данные в целях статистических исследований, за исключением случаев, когда такая обработка необходима в общественных интересах. В некоторых случаях мы можем доказать, что у нас есть убедительные законные основания для обработки вашей информации, которые преобладают над вашими правами и свободами.
• Требовать ограничения обработки ваших персональных данных. Это позволяет вам просить нас приостановить обработку ваших персональных данных в следующих случаях: (а) вы хотите, чтобы мы установили точность данных; (б) наше использование данных незаконно, но вы не хотите, чтобы мы их удалили; (в) вам необходимо, чтобы мы хранили данные, даже если они нам больше не нужны, поскольку они необходимы вам для установления, осуществления или защиты юридических требований; или (г) вы возразили против использования нами ваших данных, но нам необходимо проверить, есть ли у нас преобладающие законные основания для их использования.
• Требовать передачи ваших персональных данных вам или третьей стороне. Мы предоставим вам или выбранной вами третьей стороне ваши персональные данные в структурированном, общепринятом, машиночитаемом формате. Обратите внимание, что это право распространяется только на автоматизированную информацию, на использование которой вы изначально дали нам согласие, или если мы использовали эту информацию для осуществления контракта с вами.
• Отозвать согласие, если мы обрабатываем ваши персональные данные на основании вашего согласия. Однако это не повлияет на законность обработки, проведенной до того, как вы отозвали свое согласие. Если вы отзовете свое согласие, мы, возможно, не сможем предоставлять вам определенные продукты или услуги. Мы сообщим вам об этом в момент отзыва согласия.