ЗАСАДИ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ
Ці Засади захисту персональних даних (далі — «Засади») інформують осіб, чиї персональні дані ми обробляємо, про всі дії обробки та правила захисту конфіденційності.
Адміністратор персональних даних:
Rekola Bikesharing s.r.o., IČ: 048 93 875, z siedzibą Křenová 89/19, Brno, 602 00
Контакт щодо реалізації прав, пов'язаних із захистом персональних даних: info@rekola.cz
(далі також «Rekola», «Компанія», «ми», «наше» або «нас»)
RODO (GDPR):
Регламент Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 р. про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, що скасовує Директиву 95/46/ЄС, чинний з 25.5.2018 р.
Персональні дані:
Персональні дані в розумінні RODO — будь-яка інформація про ідентифіковану або таку, що може бути ідентифікована, фізичну особу (тобто про суб'єкта даних = про Вас).
Особливі категорії персональних даних:
Це дані про расове чи етнічне походження, політичні погляди, релігійні чи світоглядні переконання, членство в профспілках, а також генетичні дані, біометричні дані для однозначної ідентифікації особи та дані про здоров'я, сексуальність чи сексуальну орієнтацію.
Суб'єкт даних = Ви:
Ідентифікована або така, що може бути ідентифікована, фізична особа, яку можна ідентифікувати прямо чи опосередковано, зокрема за ідентифікатором: ім'ям, номером, даними про місцезнаходження, інтернет-ідентифікатором або одним чи кількома факторами фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності.
Обробка персональних даних:
Обробка персональних даних в розумінні ст. 4 п. 2 RODO — операція або сукупність операцій над персональними даними автоматизовано чи ні, зокрема збирання, запис, упорядкування, зберігання, адаптування, отримання, перегляд, використання, розкриття шляхом передачі, поширення, узгодження, поєднання, обмеження, видалення чи знищення.
Адміністратор:
Адміністратором ваших персональних даних ємо ми. В розумінні ст. 4 п. 7 RODO адміністратор — фізична або юридична особа, орган влади, установа чи інший суб'єкт, який самостійно або разом з іншими визначає цілі та способи обробки персональних даних. Якщо цілі та способи такої обробки визначені правом Союзу або правом держави-члена, це право може призначити адміністратора або особливі критерії його призначення.
Суб'єкт обробки:
Суб'єкт обробки в розумінні ст. 4 п. 8 RODO — особа, орган, установа чи інший суб'єкт, який обробляє персональні дані від імені адміністратора; це стосується також частини торговельних партнерів Компанії, які обробляють дані за нашими інструкціями.
Ризикова обробка:
Обробка, яка ймовірно створює ризик порушення прав і свобод суб'єктів даних, необов'язкова обробка або обробка особливих категорій даних чи даних про судимості згідно зі ст. 10 RODO.
Автоматизоване прийняття рішень, включно з профілюванням:
Будь-яка форма рішення, заснованого виключно на автоматизованій обробці персональних даних без участі людини, зокрема оцінка особистих факторів суб'єкта даних: робота, економічна ситуація, здоров'я, уподобання, інтереси, поведінка, місцезнаходження чи переміщення.
Ми обробляємо персональні дані осіб за такими категоріями:
Ми обробляємо ваші ідентифікаційні дані (ім'я, прізвище), контактні (адреса, e-mail, телефон), дані локалізації (GPS), дані про використання додатку Rekola, дані з CV кандидатів для рекрутингу, облікові дані постачальників (номер рахунку), історію замовлень і поставок, дані рекламацій. Обробка відповідно до закону, зокрема RODO.
Персональні дані обробляємо в чітко визначених цілях:
| Категорії суб'єктів даних | Ціль обробки персональних даних | Правова підстава та обсяг даних | Термін обробки |
|---|---|---|---|
| Наші клієнти | Виконання договорів з клієнтами (надання послуг, рекламації, оплата оренди велосипедів тощо) | Правовою підставою є виконання договору. Обробляємо ідентифікаційні дані (ім'я, прізвище, дата народження, дата реєстрації), контактні (номер телефону, e-mail, адреса постійного проживання), інформацію про історію замовлень (включно з оплатами), локалізацію велосипеда при отриманні та поверненні та дії користувача в контакті з нами, включно з GPS місця цих дій. | У цій цілі персональні дані можуть оброблятися протягом часу договірних відносин. |
| Стягнення вимог після завершення договору (зокрема рекламації, стягнення заборгованості та інших договірних зобов'язань) | Правовою підставою є наш законний інтерес. Обробляємо контактні дані (телефон, e-mail, контрольний відбиток мобільного пристрою), історію замовлень — поїздок та дані локалізації: місце отримання велосипеда, місце повернення, локалізація пристрою під час використання мобільного додатку та позиція найближчого велосипеда. | У цій цілі персональні дані можуть оброблятися протягом чотирьох років від завершення договірних відносин, а якщо розпочато судове чи інше провадження — протягом усього його тривання. | |
| Надання доказу розрахунку поїздки третій стороні (напр. MultiSport Benefit, s.r.o. та іншим) | Правовою підставою є ваша згода. У додатку Rekola можете додати різні benefit-картки, які можуть покрити знижку або всю оренду. Для верифікації розрахунку передаємо цим компаніям номер вашої картки, дату й час початку та завершення оренди, за потреби загальну відстань. | У цій цілі персональні дані можуть оброблятися протягом строку дії вашої згоди. | |
| Надання додаткової інформації третій стороні | Правовою підставою є ваша згода. У додатку Rekola можете підключити додаткові застосунки та послуги, яким після згоди передаватимемо ваші дані або дані, згенеровані під час користування Rekola. У змісті згоди вказані всі передавані дані та ідентифікація партнера, який їх отримає. | У цій цілі персональні дані можуть оброблятися протягом строку дії вашої згоди. | |
| Моніторинг локалізації велосипеда для запобігання крадіжкам і пошкодженням | Правовою підставою є наш законний інтерес. На велосипеді може бути встановлений GPS-датчик. Обробляємо позицію велосипеда поза орендою, за потреби також під час оренди. Якщо позиція обробляється під час оренди, у історії поїздок у додатку Rekola знайдете графічне відображення зареєстрованих точок. | У цій цілі персональні дані можуть оброблятися протягом чотирьох років od zakończenia stosunku umownego, a jeśli wszczęte zostanie postępowanie sądowe lub inne - протягом усього часу postępowania. | |
| Надання анонімізованої інформації третім сторонам | Правовою підставою є наш законний інтерес. Під час користування велосипедами виникають дані про рух велосипедів і переміщення користувачів містом. Вони цінні, напр., для планування транспортної інфраструктури. Дані третім сторонам (міста, міські компанії, комерційні суб'єкти) надаються в агрегованому (напр. теплова карта) або анонімізованому вигляді (напр. пакет поїздок конкретних велосипедів, з якого не можна встановити, хто взяв велосипед). | У цій цілі персональні дані можуть оброблятися протягом чотирьох років od zakończenia stosunku umownego. | |
| Оптимізація розповсюдження комерційних повідомлень у соцмережах | Правовою підставою є наш законний інтерес. Реєстрація в Rekola генерує дані про використання додатку (завершення реєстрації, дата поїздки, активація абонементу тощо), які можемо використовувати для оптимізації комерційних повідомлень у META (Facebook, Instagram), X (колишній twitter.com) і TikTok шляхом передачі цих даних до зазначених сервісів. Це дозволяє краще таргетувати й оцінювати ефективність рекламних кампаній. Для ідентифікації передаємо лише хешований e-mail і хешований номер телефону. | У цій цілі персональні дані можуть оброблятися протягом часу договірних відносин. | |
| Надсилання комерційної інформації у вигляді e-mail-розсилок з пропозиціями, інформацією та новинами | Правовою підставою є наш законний інтерес. Обробка ідентифікаційних і контактних даних клієнтів відбувається для надсилання комерційної інформації відповідно до закону. | У цій цілі персональні дані можуть оброблятися безстроково до відписки одержувача. | |
| Виконання обов'язків у сфері бухгалтерії та податків | Правовою підставою є виконання правових обов'язків згідно з нормами, зокрема про бухгалтерський облік і ПДВ. | У цій цілі персональні дані можуть оброблятися до 5 років від кінця розрахункового періоду, у якому відбулася транзакція. | |
| Наші постачальники товарів і послуг | Укладення та виконання договорів із постачальниками, зовнішніми співробітниками та кредиторами, стягнення заборгованості | Правовою підставою є виконання договору. Обробка ідентифікаційних і облікових даних іншої сторони договору необхідна для виконання взаємних зобов'язань. | У цій цілі персональні дані можуть оброблятися протягом часу договірних відносин. |
| Стягнення вимог із договірних відносин після завершення договору | Правовою підставою є наш законний інтерес. Збирання ідентифікаційних і облікових даних, включно з даними про здійснені платежі, необхідне для рекламацій, стягнення заборгованості та інших договірних зобов'язань за договорами між нами та цими особами. | У цій цілі персональні дані можуть оброблятися протягом чотирьох років od zakończenia stosunku umownego, а у разі спірного провадження — протягом усього його тривання. | |
| Кандидати на роботу | Оцінка придатності кандидата в процесі рекрутингу та повторний контакт, якщо обраний кандидат завершить працевлаштування в пробний період | Правовою підставою є вжиття заходів перед укладенням договору на запит суб'єкта даних. Збираємо ідентифікаційні, контактні, кваліфікаційні та інші персональні дані, отримані під час рекрутингу (зокрема з CV або співбесіди). | Персональні дані в цій цілі обробляються протягом 3 місяців від завершення рекрутингу або від початку роботи іншого обраного кандидата на оголошену посаду. |
| Можливе підтвердження дотримання заборони дискримінації та принципу рівного ставлення при рекрутингу | Правовою підставою є наш законний інтерес. Збираємо ідентифікаційні дані (ім'я, прізвище, дата народження, інформацію про сімейний стан і фото, якщо є в CV), контактні (телефон, e-mail), щоб за потреби підтвердити відповідність процедури рекрутингу нормам трудового права про заборону дискримінації та рівне ставлення. | У цій цілі персональні дані можуть оброблятися протягом чотирьох років od zakończenia rekrutacji, а при триваючому судовому чи іншому провадженні — протягом усього його тривання. |
Персональні дані, отримані сторонами договору взаємно, обробляються виключно для реалізації та розрахунку договору й захищені від доступу неуповноважених осіб відповідно до норм про захист персональних даних, зокрема RODO.
У разі реалізації договору консорціумом Rekola Bikesharing s.r.o. (Чехія) та Rekola Bikesharing PL sp. z o.o. (Польща), де лідером є Rekola Bikesharing PL sp. z o.o., ці суб'єкти обробляють персональні дані згідно з поділом ролей за договором консорціуму та договором із замовником.
У рамках виконання договорів сторони як правило діють як окремі адміністратори персональних даних у сфері:
Якщо Rekola Bikesharing s.r.o. та Rekola Bikesharing PL sp. z o.o. спільно визначають цілі та способи обробки для певного процесу, вони діють як співадміністратори згідно зі ст. 26 RODO та забезпечують належний поділ інформаційних обов'язків щодо суб'єктів даних.
Суб'єкту даних належить право вимагати доступу до даних, їх виправлення, видалення або обмеження обробки, право заперечення проти обробки на підставі законного інтересу адміністратора (з причин, пов'язаних із особливою ситуацією), а також право подати скаргу до Голови Управління захисту персональних даних (PUODO).
Дані обробляються протягом періоду, необхідного для реалізації та розрахунку договору, а якщо це випливає з правових обов'язків адміністратора — також для архівного зберігання документації.
Надання даних є добровільним, але може бути умовою допуску особи до реалізації договору.
У зв'язку з цією обробкою жодна зі сторін не приймає рішень виключно автоматизовано (без участі людини).
Щодо кожної особи, чиї дані отримано для реалізації договору, виконується інформаційний обов'язок згідно зі ст. 13 і 14 RODO.
Якщо одна зі сторін передає другій дані осіб, що виконують завдання в рамках договору, вона зобов'язується негайно після передачі виконати щодо них інформаційний обов'язок за ст. 14 RODO (від свого імені або — якщо випливає з договору — від імені іншої сторони).
Актуальний зміст інформаційної клаузули для осіб, що виконують завдання в рамках договорів, доступний за адресою: https://www.rekola.pl/.
Персональні дані зберігаємо лише протягом періоду, необхідного для цілі обробки — згідно з таблицею вище. Після цього вони можуть зберігатися лише для публічної статистики, наукових досліджень або архівування.
У виправданих випадках можемо передати ваші персональні дані також іншим суб'єктам (далі — «одержувачі»).
Персональні дані можуть передаватися таким одержувачам:
Під час першого відвідування нашого сайту сервер надсилає на ваш комп'ютер невелику кількість даних і зберігає їх там. При кожному наступному відвідуванні браузер надсилає ці дані назад на сервер. Такий невеликий файл називається «cookie» — це короткий текстовий файл з унікальним рядком символів і інформацією про ваш браузер. Ми використовуємо cookies, щоб покращувати якість послуг і краще розуміти, як користувачі користуються сайтом. У cookies зберігаємо уподобання користувачів і за їх допомогою відстежуємо тренди та способи використання наших сторінок.
Більшість браузерів за замовчуванням приймають cookies. Ви можете налаштувати браузер так, щоб він блокував cookies або повідомляв про їх надсилання. Без cookies деякі послуги або функції можуть працювати некоректно.
Наші сайти використовують лише cookies «першої сторони», тобто ті, що використовуються лише нашими вебсайтами, та cookies «третіх сторін» (з сайтів третіх осіб). Cookies першої сторони використовуємо для збереження уподобань користувача та даних, необхідних під час відвідування (напр. вміст кошика). Це так звані «технічні cookies», необхідні для роботи сайту.
Cookies третіх сторін використовуємо для відстеження трендів і моделей поведінки користувачів та для таргетування реклами через постачальників вебстатистики. Cookies третіх сторін для відстеження трендів використовуються виключно на наших сайтах і постачальником статистики та не передаються іншим третім сторонам. Щоб ми могли зберегти ці cookies на вашому комп'ютері, ви маєте попередньо надати згоду.
Зокрема використовуємо такі cookies третіх сторін:
Відповідність закону
Ваші персональні дані обробляємо відповідно до чинного законодавства, зокрема RODO.
Згода суб'єкта даних
Персональні дані обробляємо лише способом і в обсязі, на який ви надали згоду, якщо згода є підставою обробки.
Мінімізація та обмеження обробки
Персональні дані обробляємо лише в обсязі, необхідному для досягнення цілі обробки, і не довше, ніж це необхідно.
Точність оброблюваних даних
Обробляємо персональні дані з акцентом на їх точність. Використовуємо належні засоби для підтримання актуальності даних.
Прозорість
За допомогою цих Засад і вказаних контактів ви можете ознайомитися зі способом, обсягом і змістом обробки ваших персональних даних.
Обмеження цілі
Персональні дані обробляємо лише в обсязі, необхідному для реалізації визначеної цілі, і відповідно до неї.
Безпека
Персональні дані обробляємо так, щоб забезпечити належний захист, включно з відповідними технічними та організаційними заходами від несанкціонованої або незаконної обробки та випадкової втрати, знищення чи пошкодження.
При обробці ваших персональних даних не відбувається автоматизованого прийняття рішень, включно з профілюванням.
Право доступу до персональних даних
Ви маєте право вимагати від нас доступу до персональних даних, які вас стосуються. Зокрема — отримати підтвердження, чи обробляємо ваші дані, та додаткову інформацію про обробку згідно з RODO. На запит безкоштовно надамо копію оброблюваних даних. За повторні запити можемо стягнути розумну плату, що відповідає адміністративним витратам.
Для доступу до даних скористайтеся контактом, указаним у цих Засадах.
Право відкликати згоду на обробку, якщо обробка базується на згоді
Ви маєте право в будь-який час відкликати згоду на обробку персональних даних, які ми обробляємо на цій підставі, зокрема через контакт, указаний у цих Засадах.
Право на виправлення персональних даних
Якщо встановите, що оброблювані нами дані неточні, можете вимагати їх невідкладного виправлення. За обґрунтованих обставин можете також вимагати доповнення даних.
Виправлення, обмеження обробки або видалення даних можна вимагати через контакт, указаний у цих Засадах.
Право на видалення персональних даних
Ви маєте право вимагати, щоб ми невідкладно видалили оброблювані персональні дані, які вас стосуються, у таких випадках:
Обов'язок видалення даних у цих випадках маємо також без вашого запиту. За умовами ст. 17 RODO не зобов'язані видаляти дані (напр. якщо вони потрібні для встановлення, пред'явлення або захисту вимог).
Запит на видалення можна подати через контакт, указаний у цих Засадах.
Право на обмеження обробки персональних даних
Ви маєте право вимагати обмеження обробки персональних даних, коли:
У період обмеження обробки можемо обробляти персональні дані (окрім зберігання) лише за вашою згодою або для встановлення, пред'явлення чи захисту вимог, захисту прав іншої фізичної чи юридичної особи або з міркувань важливого публічного інтересу Союзу чи держави-члена.
Право заперечення проти обробки
Ви маєте право заперечити проти обробки ваших персональних даних у таких випадках:
Заперечення можна подати через контакт, указаний у цих Засадах.
Право на переносимість даних
Якщо обробляємо ваші дані на підставі згоди або тому, що це необхідно для виконання договору з вами, ви маєте право отримати від нас персональні дані, які вас стосуються і які ви нам надали, у структурованому, загальноприйнятому та машиночитному форматі, якщо дані так обробляються. Ви маєте право передати ці дані іншому адміністратору або вимагати, щоб ми передали їх безпосередньо іншому адміністратору, якщо це технічно можливо.
Щоб отримати свої персональні дані, зв'яжіться з нами за адресою, указаною в цих Засадах.
Право не підлягати рішенню, заснованому виключно на автоматизованій обробці, включно з профілюванням
Ви маєте право не підлягати рішенню, заснованому виключно на автоматизованій обробці, включно з профілюванням, яке має для вас правові наслідки або подібно істотно на вас впливає.
Це не стосується ситуацій, коли:
Право отримати інформацію про порушення безпеки персональних даних
Якщо існує ймовірність, що порушення безпеки з нашого боку спричинить високий ризик для ваших прав і свобод, ми повідомимо вас про це порушення без зайвої затримки. Якщо застосовано належні технічні або організаційні заходи, що забезпечують, напр., незрозумілість даних для неуповноваженої особи, або впроваджено додаткові заходи, що усувають високий ризик, ми не зобов'язані надавати вам таку інформацію.
Право подати скаргу до наглядового органу
Якщо вважаєте, що обробка ваших персональних даних порушує обов'язки з RODO, ви маєте право подати скаргу до наглядового органу. У Польщі це Голова Управління захисту персональних даних (PUODO), ul. Stawki 2, 00-193 Warszawa, tel.: 22 531 03 00, e-mail: kancelaria@uodo.gov.pl, www.uodo.gov.pl.
Ці Засади захисту персональних даних діють з 20.4.2026