Перейти к основному содержанию

Политика конфиденциальности

ПОЛОЖЕНИЕ О КОНФИДЕНЦИАЛЬНОСТИ В СООТВЕТСТВИИ СО СТ. 13 РЕГЛАМЕНТА ЕС 2016/679



Настоящей политикой конфиденциальности Dsquared2 S.p.A., согласно ст. 4 Регламента ЕС 2016/679 о защите физических лиц в отношении обработки персональных данных и свободного распространения таких данных (далее "Регламент ЕС"), намерен проинформировать всех посетителей данного веб-сайта о том, как будут использоваться и обрабатываться их персональные данные.




Определения


Под "персональными данными" (бывшая статья 4.1 Регламента ЕС 2016/679) подразумевается любая информация, касающаяся идентифицированного или идентифицируемого физического лица (далее "заинтересованной стороны"/ "субъекта данных"); идентифицируемое физическое лицо может быть идентифицировано, прямо или косвенно, посредством конкретной ссылки на идентификатор, такой как имя, идентификационный номер, сведения о местоположении, онлайн-идентификатор, или через один или несколько признаков, характерных для физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности этого физического лица.


Под "обработкой" (бывшая статья 4.2 Регламента ЕС 2016/679) понимается любая операция или серия операций, осуществляемых с персональными данными или набором персональных данных с применением или без применения автоматизированных средств, например: сбор, регистрация, организация, структурирование, хранение, настройка или модификация, извлечение, консультирование, использование, раскрытие посредством передачи, распространение или предоставление иным способом, сопоставление или комбинирование, ограничение, удаление или уничтожение.




Кто является оператором персональных данных? Как я могу с ним связаться?


Название компании: Dsquared2 #COMPANYTYPE
Юридический адрес: Via Ceresio 9, 20154 Milano, Italy, Italia
Адрес электронной почты: privacy@dsquared2.com.
Этот веб-сайт находится под управлением с единственным акционером YOOX NET-A-PORTER GROUP S.p.A., подлежащей управлению и координации Compagnie Financière Richemont S.A.
С Dsquared2 S.p.A. Вы можете связаться по вышеуказанным адресам.




Контактная информация ответственного за защиту персональных данных (далее "ответственный за ЗПД")


Имя и фамилия: адв. Маттео Алессандро Пагани
Место работы: via Filippo Turati, n. 26 – 20121 Milano
Номер телефона: +39 02 39443190
Адрес электронной почты: dpo@dsquared2.com




Обработка данных в маркетинговых целях


Какие персональные данные мы собираем

Dsquared2 S.p.A. собирает и обрабатывает следующие категории персональных данных при навигации или совершении Вами покупок на dsquared2.com:

  • персональные данные, необходимые для завершения и оформления Вашего заказа на dsquared2.com, такие как имя и фамилия, адрес электронной почты, адрес доставки и платежный адрес, номер телефона и данные об оплате;
  • адрес электронной почты для подписки на новостную рассылку;
  • личные данные, предоставляемые Вами при обращении в нашу клиентскую службу для получения необходимой помощи;
  • личные данные для рассылки коммерческих сообщений;
  • данные для регистрации в личном кабинете, в частности имя и фамилию, адрес электронной почты, пароль, пол и дату рождения. Если Вы являетесь зарегистрированным пользователем, мы собираем информацию о посещении Вашей учетной записи на Сайте. После получения Вашего согласия, на основе анализа Ваших персональных данных, мы можем обрабатывать информацию, касающуюся Ваших интересов и предпочтений в отношении наших товаров и услуг, чтобы направлять Вам соответствующие предложения.
  • информацию о Вашей навигации на dsquared2.com, связанную со страницами, которые Вы посещаете, а также то, как Вы взаимодействуете с конкретной страницей. Мы сохраняем данную информацию на наших серверах.
  • данные в целях улучшения Вашего опыта покупок.

Информируем Вас, что Dsquared2 S.p.A. не занимается обработкой персональных данных несовершеннолетних лиц. Заходя на dsquared2.com и используя услуги, предлагаемые на сайте, Вы подтверждаете достижение совершеннолетнего возраста.


Цели обработки данных

Dsquared2 S.p.A. обрабатывает данные заинтересованной стороны электронным способом и в некоторых случаях с использованием бумажных носителей для осуществления маркетинговой деятельности посредством рассылки рекламных и информационных материалов по электронной почте.


В следующей таблице для каждой из вышеперечисленных целей указаны правовая основа, категории получателей, категории персональных данных и соответствующий период хранения:


Цели обработки в разрезе категорий персональных данных Правовая основа обработки Категории обрабатываемых персональных данных Период хранения персональных данных Категории получателей данных
Заключение и выполнение договора на покупку товаров Договор Персональные идентификационные данные До завершения административных и бухгалтерских формальностей и на последующий период в 10 лет *
Регистрация на Сайте и пользование услугами, предлагаемыми зарегистрированным пользователям Договор Персональные идентификационные данные До запроса на удаление учетной записи *
Предоставление услуг, предлагаемых на dsquared2.com Договор Персональные идентификационные данные До прекращения оказания услуги или выполнения запроса об отмене подписки на услугу *
Управление запросами в клиентскую службу Договор / Согласие Персональные идентификационные данные До выполнения Вашего запроса *
Отправка резюме и оценка кандидатуры на открытую позицию Согласие Персональные идентификационные данные и личные данные о состоянии здоровья 12 месяцев *
Анализ и статистические исследования в целях улучшения предложений и услуг Согласие Персональные идентификационные данные и данные До отмены подписки на услугу или на основании запроса пользователя о прекращении деятельности *
Отправка коммерческих сообщений после приобретения товара Согласие Персональные идентификационные данные До прекращения оказания услуги или осуществления отмены подписки *
Сообщения коммерческого характера о товарах и услугах (новостях, новинках, эксклюзивных предложениях и промоакциях) и проведение маркетинговых исследований и опросов для выявления степени удовлетворенности в целях улучшения услуг и взаимодействия с пользователями Согласие Персональные идентификационные данные До отмены подписки на услугу или на основании запроса пользователя о прекращении деятельности и в любом случае в течение 2 лет *
Персонализация опыта пользователя, зарегистрированного на dsquared2.com, в виде анонсов и предложений на основании предпочтений и отправки коммерческих сообщений в соответствии с интересами Согласие Персональные идентификационные данные До отзыва согласия, предоставленного для данной деятельности, или до прекращения такой деятельности и в любом случае в течение 12 месяцев *
Улучшение опыта покупок (идентификация ближайшего магазина, ввод данных кредитной карты посредством фотокамеры) Согласие Персональные идентификационные данные, относящиеся к географическому положению До прекращения оказания услуги или отзыва предоставленного согласия *
ТАБЛИЦА 1
* Категории получателей данных

В отношении перечисленных целей данные могут быть раскрыты следующим субъектам и/или категориям субъектов, указанных ниже, или могут быть переданы компаниям и/или лицам в странах ЕС, которые предоставляют услуги, в том числе сторонние, от имени оператора. Нижеследующий перечень** представлен для наглядности и носит иллюстративный, но не исчерпывающий характер:


  • • Банковские операторы;
  • • Интернет-провайдеры;
  • • Компании по оказанию ИТ- и телематических услуг;
  • • Курьерские службы;
  • • Компании, специализирующиеся на исследованиях рынка и обработке данных;
  • • Коммуникационные агентства;
  • • Маркетинговые консалтинговые компании;
  • • Органы контроля и надзора.

(**) полный список сторонних получателей/обработчиков данных с дополнительной информацией, необходимой для идентификации, можно запросить у оператора персональных данных.


Передача данных в третьи страны, не входящие в ЕС

Передача персональных данных в страны, которые не входят в Европейский союз и не обеспечивают надлежащий уровень безопасности данных, будет произведена только после заключения между Dsquared2 S.p.A. и данными субъектами специальных соглашений, содержащих защитные оговорки и соответствующие гарантии защиты Ваших персональных данных, так называемые "стандартные договорные условия", также одобренные Европейской комиссией, или в случае если передача данных необходима для заключения и исполнения договора с Dsquared2 S.p.A. (для покупки товаров, предлагаемых на нашем Сайте, для регистрации на Сайте или пользования услугами Сайта) или для управления Вашими запросами.


Период хранения данных

Персональные данные будут храниться до момента запроса на отмену услуги.


Права заинтересованной стороны

Заинтересованная сторона как субъект персональных данных в соответствии с настоящим положением может осуществлять следующие права, предусмотренные Регламентом ЕС:


  • - право заинтересованной стороны на доступ к данным [ст. 15 Регламента ЕС] (состоящее в возможности потребовать информацию о процедурах обработки персональных данных и при необходимости получить их копию);
  • - право на исправление персональных данных [ст. 16 Регламента ЕС] (заинтересованное лицо имеет право на исправление относящихся к нему неточных личных данных);
  • - право на незамедлительное удаление собственных персональных данных ("право на забвение") [ст. 17 Регламента ЕС] (заинтересованная сторона имеет право на удаление собственных данных);
  • - право на ограничение обработки персональных данных в случаях, предусмотренных ст. 18 Регламента ЕС, в том числе в случае незаконной обработки или оспаривания достоверности личных данных заинтересованной стороной [ст. 18 Регламента ЕС];
  • - право на перенос данных [ст. 20 Регламента ЕС] (заинтересованная сторона может запросить свои персональные данные в структурированном виде, чтобы передать их другому оператору в случаях, предусмотренных в той же статье);
  • - право на опротестование обработки собственных персональных данных [ст. 21 Регламента ЕС] (заинтересованная сторона имеет право возразить против обработки своих персональных данных в случаях, предусмотренных и регулируемых ст. 21 Регламента ЕС);
  • - право не подвергаться автоматизированным процессам принятия решений [ст. 22 Регламента ЕС] (заинтересованная сторона имеет право не подпадать под действие решения, основанного исключительно на автоматизированной обработке).

Вышеуказанные права могут быть реализованы в соответствии с положениями Регламента ЕС посредством отправки электронного письма на адрес: privacy@dsquared2.com.
В соответствии со ст. 19 Регламента ЕС, Dsquared2 S.p.A. обязуется при возможности информировать получателей, которым были переданы персональные данные, о любых требуемых исправлениях, удалении или ограничении обработки данных.
Если правовой основой обработки данных со стороны Dsquared2 S.p.A. является согласие, заинтересованная сторона имеет право в любое время отозвать данное согласие, отправив электронное письмо по адресу: privacy@dsquared2.com. В соответствии со ст. 7 Регламента ЕС отзыв согласия не влияет на законность обработки данных, выполненной на основании Вашего согласия до данного отзыва.
Если заинтересованная сторона считает, что ее права были нарушены, она может подать жалобу в надзорный орган.


Автоматизированный процесс принятия решений

Использование автоматизированных процессов принятия решений, включая профилирование, которые приводят к юридическим последствиям, касающимся субъекта данных, или которые оказывают на него существенное воздействие, является законным только в случаях, предусмотренных и регулируемых ст. 22 Регламента ЕС, или если это:

  • - необходимо для заключения или исполнения договора между субъектом данных и оператором данных;
  • - разрешено законодательством ЕС или государства-члена ЕС, которому подчиняется оператор данных;
  • - основывается на явном согласии заинтересованной стороны.

Порядок обработки данных

Ваши персональные данные будут обрабатываться в бумажном виде, электронным или телематическим способом и будут введены в соответствующие базы данных (потенциальных клиентов, клиентов, пользователей и т. д.), к которым смогут получить доступ и соответственно ознакомиться с ними специально уполномоченные сотрудники, назначенные оператором в качестве ответственных за обработку персональных данных. Данные сотрудники могут проводить операции по консультированию, использованию, обработке, сопоставлению и другие соответствующие действия, в том числе автоматизированным способом, в соответствии с правовыми нормами, необходимыми для обеспечения, среди прочего, конфиденциальности и безопасности данных, а также точности, обновления и актуальности данных в рамках заявленных целей.




Обработка данных страницы с контактами


Какие персональные данные мы собираем

Dsquared2 S.p.A., собирает и обрабатывает персональные данные, предоставленные субъектами данных, такие как идентификационные данные (например, имя, фамилия и адрес электронной почты).


Цели обработки данных

Dsquared2 S.p.A., обрабатывает данные заинтересованной стороны электронным способом и в некоторых случаях с использованием бумажных носителей для ответа на отправленные Вами запросы, решения проблем, связанных с нашими товарами или услугами, и для получения ценных советов по улучшению наших предложений.


В следующей таблице для каждой из вышеперечисленных целей указаны правовая основа, категории получателей, категории персональных данных и соответствующий период хранения:


Цели обработки в разрезе категорий персональных данных Правовая основа обработки Категории обрабатываемых персональных данных Период хранения персональных данных Категории получателей данных
Управление запросами в клиентскую службу Согласие / Договор Персональные идентификационные данные До выполнения Вашего запроса *
ТАБЛИЦА 1

* Категории получателей данных

В отношении перечисленных целей данные могут быть раскрыты следующим субъектам и/или категориям субъектов, указанных ниже, или могут быть переданы компаниям и/или лицам в странах ЕС, которые предоставляют услуги, в том числе сторонние, от имени оператора. Нижеследующий перечень** представлен для наглядности и носит иллюстративный, но не исчерпывающий характер:

  • • Банковские операторы;
  • • Интернет-провайдеры;
  • • Компании по оказанию ИТ- и телематических услуг;
  • • Курьерские службы;
  • • Компании, специализирующиеся на исследованиях рынка и обработке данных;
  • • Коммуникационные агентства;
  • • Маркетинговые консалтинговые компании;
  • • Органы контроля и надзора.

(**) полный список сторонних получателей/обработчиков данных с дополнительной информацией, необходимой для идентификации, можно запросить у оператора персональных данных.


Передача данных в третьи страны, не входящие в ЕС

Передача персональных данных в страны, которые не входят в Европейский союз и не обеспечивают надлежащий уровень безопасности данных, будет произведена только после заключения между Dsquared2 S.p.A., и данными субъектами специальных соглашений, содержащих защитные оговорки и соответствующие гарантии защиты Ваших персональных данных, так называемые "стандартные договорные условия", также одобренные Европейской комиссией, или в случае если передача данных необходима для заключения и исполнения договора с Dsquared2 S.p.A., (для покупки товаров, предлагаемых на нашем Сайте, для регистрации на Сайте или пользования услугами Сайта) или для управления Вашими запросами.

Период хранения данных
Персональные данные будут храниться до момента выполнения запроса.

Права заинтересованной стороны

Заинтересованная сторона как субъект персональных данных в соответствии с настоящим положением может осуществлять следующие права, предусмотренные Регламентом ЕС:

  • - право заинтересованной стороны на доступ к данным [ст. 15 Регламента ЕС];
  • - право на исправление персональных данных [ст. 16 Регламента ЕС];
  • - право на незамедлительное удаление собственных персональных данных ("право на забвение") [ст. 17 Регламента ЕС];
  • - право на ограничение обработки персональных данных [ст. 18 Регламента ЕС];
  • - право на перенос данных [ст. 20 Регламента ЕС];
  • - право на опротестование обработки собственных персональных данных [ст. 21 Регламента ЕС];
  • - право не подвергаться автоматизированным процессам принятия решений [ст. 22 Регламента ЕС].
Вышеуказанные права могут быть реализованы в соответствии с положениями Регламента ЕС посредством отправки электронного письма на адрес: dpo@dsquared2.com. В соответствии со ст. 19 Регламента ЕС, Dsquared2 S.p.A. обязуется при возможности информировать получателей, которым были переданы персональные данные, о любых требуемых исправлениях, удалении или ограничении обработки данных. Если правовой основой обработки данных со стороны Dsquared2 S.p.A. является согласие, заинтересованная сторона имеет право в любое время отозвать данное согласие, отправив электронное письмо по адресу: dpo@dsquared2.com. В соответствии со ст. 7 Регламента ЕС отзыв согласия не влияет на законность обработки данных, выполненной на основании Вашего согласия до данного отзыва. Если заинтересованная сторона считает, что ее права были нарушены, она может подать жалобу в надзорный орган.

Компания не использует ни один из автоматизированных процессов принятия решений.

Порядок обработки данных

Ваши персональные данные будут обрабатываться в бумажном виде, электронным или телематическим способом и будут введены в соответствующие базы данных (потенциальных клиентов, клиентов, пользователей и т. д.), к которым смогут получить доступ и соответственно ознакомиться с ними специально уполномоченные сотрудники, назначенные оператором в качестве ответственных за обработку персональных данных. Данные сотрудники могут проводить операции по консультированию, использованию, обработке, сопоставлению и другие соответствующие действия, в том числе автоматизированным способом, в соответствии с правовыми нормами, необходимыми для обеспечения, среди прочего, конфиденциальности и безопасности данных, а также точности, обновления и актуальности данных в рамках заявленных целей.




Обработка данных, необходимых для навигации


Компьютерные системы и программные процедуры, необходимые для функционирования этого веб-сайта, в процессе своей нормальной работы запрашивают некоторые персональные данные, передача которых косвенно используется в протоколах интернет-связи. Эта информация не собирается в целях сопоставления с идентифицированными заинтересованными сторонами, но в силу своего характера может, посредством обработки и ассоциации с данными, принадлежащими третьим сторонам, позволить идентифицировать пользователей.

К этой категории данных относятся IP-адреса, тип браузера или используемой операционной системы, URI-адреса (универсальный идентификатор ресурса), имя домена и адреса веб-сайтов, с которых осуществляется вход на сайт или выход с него (ссылочные/выходные страницы), время запроса, используемый метод для отправки запроса на сервер и полученная в ответ информация, дополнительные сведения о навигации пользователя на сайте (см. также раздел о файлах Cookie) и другие параметры, касающиеся операционной системы и компьютерной среды пользователя.
Эти данные могут также использоваться для выявления и установления ответственности в случае возможных угроз информационной безопасности сайта.




Уведомление для несовершеннолетних лиц (в возрасте до 18 лет)



Несовершеннолетние лица до 18 лет не вправе предоставлять свои персональные данные. Dsquared2 S.p.A. не несет никакой ответственности за возможный сбор персональных данных, а также ложные заявления, предоставленные несовершеннолетними лицами. В случае обнаружения таких фактов Dsquared2 S.p.A. обязуется предоставить право на доступ к данным и их удаление по запросу законного опекуна или того, кто осуществляет родительские полномочия.





Реализация прав заинтересованной стороной



Заинтересованная сторона как субъект персональных данных в соответствии с настоящим положением может осуществлять следующие права, предусмотренные Регламентом ЕС:

  • - Право заинтересованной стороны на доступ к данным [ст. 15 Регламента ЕС]: заинтересованная сторона имеет право получить от оператора информацию относительно статуса его персональных данных, и в случае их обработки может подать запрос на доступ к сведениям, указанным в вышеприведенной статье. В их числе: цели обработки, категории данных и получателей, период хранения, наличие права на удаление данных, их исправление или ограничение, право на подачу жалобы, вся доступная информация об источнике данных, возможное осуществление автоматизированного процесса принятия решений в соответствии со ст. 22 Регламента, а также копия собственных персональных данных.
  • - Право на исправление данных [ст. 16 Регламента ЕС]: заинтересованная сторона имеет право потребовать от оператора незамедлительного исправления и/или объединения касающихся ее неточных данных;
  • - Право на удаление данных ("право на забвение") [ст. 17 Регламента ЕС]: заинтересованная сторона имеет право на незамедлительное удаление своих персональных данных в случае наличия одной из причин, явно указанных в вышеупомянутой статье. В их числе: утрата необходимости обработки данных по отношению к заявленным целям, отзыв согласия, служившего основанием обработки, опротестование обработки в случае, если она основана на непревалирующем законном интересе, неправомерная обработка данных, удаление данных в связи с юридическими обязательствами, данные несовершеннолетних, обработанные при отсутствии соответствующих условий, предусмотренных ст. 8 Регламента;
  • - Право на ограничение обработки данных [ст. 18 Регламента ЕС]: в случаях, предусмотренных ст. 18, включая незаконную обработку, оспаривание точности данных, опротестование обработки заинтересованной стороной и утрату необходимости обработки данных со стороны оператора, данные заинтересованной стороны должны быть обработаны только для хранения, при наличии согласия данной стороны, и других случаев, предусмотренных вышеупомянутой статьей;
  • - Право на перенос данных [ст. 20 Регламента ЕС]: заинтересованная сторона, в случаях, когда обработка основана на согласии и договоре и осуществляется автоматизированными средствами, может запросить получение своих персональных данных в структурированном, универсальном и машиночитаемом формате и имеет право передать их другому оператору;
  • - Право на опротестование обработки [ст. 21 Регламента ЕС]: заинтересованная сторона имеет право опротестовать обработку своих персональных данных в случае, если обработка основывается на непревалирующем законном интересе или осуществляется для целей прямого маркетинга;
  • - Право не подвергаться автоматизированным процессам принятия решений [ст. 22 Регламента ЕС]: заинтересованная сторона имеет право не подвергаться решению, включая профилирование, основанному исключительно на автоматизированной обработке данных (например, осуществляемой только с помощью электронных инструментов или компьютерных программ).

Приведенное выше описание не заменяет текст цитируемых статей, которые указаны здесь полностью и предложены для полноценного ознакомления.

https://www.cyberlaws.it/2017/gdpr-privacy-italiano/

Право на подачу жалобы

Если заинтересованная сторона считает, что ее права были нарушены, она может подать жалобу в надзорный орган по защите персональных данных согласно порядку, определенному данным органом, по следующему адресу:

http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.




Изменения и обновления



Дата последнего обновления настоящего положения указана в его заголовке. Dsquared2 S.p.A. вправе вносить изменения и/или дополнения в данную политику конфиденциальности, в том числе в результате внесения поправок и/или дополнений в регулирующее законодательство.






Нормативные ссылки на права заинтересованной стороны



Статья 15

Право заинтересованной стороны на доступ к данным
1. Заинтересованная сторона имеет право получить от оператора информацию относительно статуса ее персональных данных, и в случае их обработки может подать запрос на доступ к персональным данным и следующим сведениям:
a) цели обработки;
b) категории обрабатываемых персональных данных;
c) получатели или категории получателей, которым были или будут переданы персональные данные, в частности, если получателями являются субъекты из третьих стран или международные организации;
d) предусмотренный период хранения персональных данных (если возможно) или критерии, используемые для определения этого периода;
e) наличие права заинтересованного лица подать запрос оператору данных на исправление или удаление данных, ограничение или опротестование обработки касающихся его персональных данных;
f) право на подачу жалобы в надзорный орган;
g) право на получение информации об источнике данных, если они не были предоставлены непосредственно заинтересованным лицом;
h) наличие автоматизированного процесса принятия решений, включая профилирование, в соответствии со ст. 22 (1) и (4) и, по крайней мере, в таких случаях, достоверной информации об используемой логической схеме, а также значимости и предполагаемых последствиях такой обработки для заинтересованного лица.
2. В случае передачи персональных данных в третью страну или в международную организацию, заинтересованное лицо имеет право быть проинформированным о наличии надлежащих гарантий в соответствии со ст. 46, регулирующей передачу данных.
3. Оператор данных предоставляет копию обрабатываемых персональных данных. В случае запроса дополнительных копий со стороны заинтересованного лица, оператор данных может взимать за это приемлемую плату, исходя из административных расходов. Если заинтересованная сторона подает запрос электронным способом, и если иное не указано заинтересованной стороной, информация предоставляется в обычно используемом электронном формате.
4. Право на получение копии данных в соответствии с п. 3 не должно ущемлять права и свободы других лиц.



Статья 16
Право на исправление данных

Субъект данных имеет право требовать от оператора данных незамедлительного исправления касающихся его неточных персональных данных. Принимая во внимание цели обработки, субъект данных имеет право на объединение неполных персональных данных, в том числе путем предоставления дополнительного заявления.



Статья 17

Право на удаление данных ("право на забвение")
1. Субъект данных имеет право потребовать от оператора данных незамедлительного удаления касающихся его персональных данных. Оператор, в свою очередь, обязуется безотлагательно удалить персональные данные при наличии одной из следующих причин:
a) персональные данные больше не требуются в отношении целей их сбора или обработки;
b) субъект данных отзывает свое согласие, на основании которого в соответствии со ст. 6 (1) (а) или ст. 9 (2) (а) проводилась обработка, и если отсутствует иная правовая основа для обработки данных;
c) субъект данных выступает против обработки в соответствии со ст. 21 (1) и в случае отсутствия превалирующих законных оснований для продолжения обработки, либо он возражает против обработки в соответствии со ст. 21 (2);
d) персональные данные были обработаны незаконно;
e) персональные данные должны быть удалены для выполнения юридического обязательства по законодательству ЕС или государства-члена ЕС, которому подчинен оператор данных;
f) персональные данные были собраны в связи с предложением услуг информационного общества согласно ст. 8 (1).
2. В случае раскрытия оператором персональных данных и необходимости их удаления в соответствии с п. 1, он посредством имеющихся технологий и затрат на выполнение должен принять надлежащие меры, в том числе технические, для информирования операторов, которые обрабатывают персональные данные, о запросе заинтересованной стороны на удаление любых ссылок, копий или воспроизведения ее персональных данных.
3. Пункты 1 и 2 не применяются в тех случаях, когда обработка данных необходима:
a) для осуществления права на свободу выражения мнений и распространения информации;
b) для выполнения юридического обязательства, предусматривающего обработку данных в соответствии с законодательством ЕС или государства-члена ЕС, которому подчинен оператор данных, или для реализации задачи в общественных интересах или в рамках осуществления государственных полномочий, которыми наделяется оператор данных;
c) по соображениям государственного интереса в области общественного здравоохранения в соответствии со ст. 9 (2) (h) и (i) и ст. 9 (3);
d) для целей архивирования в рамках общественных интересов, научных или исторических исследований или для статистических целей в соответствии со ст. 89 (1), в той степени, в которой право, упомянутое в п. 1, может сделать невозможным или нанести серьезный ущерб достижению целей такой обработки; или
e) для установления, осуществления или защиты права в суде.

Статья 18
Право на ограничение обработки данных
1. Заинтересованная сторона имеет право подать запрос оператору данных на ограничение их обработки в следующих случаях:
a) заинтересованная сторона оспаривает точность персональных данных в рамках периода, необходимого оператору данных для проверки их точности;
b) обработка является незаконной, и заинтересованная сторона выступает против удаления персональных данных и требует ограничения их использования;
c) несмотря на то, что оператор данных больше не нуждается в них для целей обработки, персональные данные необходимы заинтересованному лицу для установления, осуществления или защиты права в суде;
d) заинтересованная сторона выступает против обработки данных в соответствии со ст. 21 (1) до проверки возможного превалирования законных интересов оператора данных над интересами указанной стороны.
2. Если обработка ограничена в соответствии с п. 1, такие персональные данные обрабатываются, за исключением случая хранения, только с согласия субъекта данных либо для установления, осуществления или защиты права в суде, а также для защиты прав другого физического или юридического лица, или по соображениям общественных интересов ЕС или государства-члена ЕС.
3. Субъект данных, который добился ограничения обработки в соответствии с п. 1, должен быть проинформирован оператором до отмены этого ограничения.

Статья 19
Обязанность уведомления в случае исправления, удаления персональных данных или ограничения их обработки

Оператор данных должен сообщить каждому из получателей, которым были переданы персональные данные, о любом изменении, удалении или ограничении обработки, осуществляемой в соответствии со ст. 16, ст. 17 (1) и ст. 18, кроме случаев, когда это оказывается невозможным или требует несоразмерного усилия. Оператор данных обязан проинформировать субъекта данных об указанных получателях, если субъект данных этого требует.



Статья 20
Право на перенос данных
1. Субъект данных имеет право получить в структурированном, универсальном и машиночитаемом формате относящиеся к нему персональные данные, которые он предоставил оператору данных; он также имеет право передать указанные данные другому оператору данных без препятствий со стороны первоначального оператора, если:
a) обработка основывается на согласии в соответствии со ст. 6 (1) (а) или ст. 9 (2) (а), либо на основе договора – ст. 6 (1) (b); и
b) обработка осуществляется при помощи автоматизированных средств.
2. При реализации своих прав, касающихся переноса данных в соответствии с п. 1, субъект данных имеет право на осуществление прямой передачи персональных данных от одного оператора другому, если это технически осуществимо.
3. Осуществление права, указанного в п. 1 настоящей статьи, не должно наносить ущерба статье ст. 17. Указанное право не должно применяться для обработки, необходимой для выполнения задачи, осуществляемой в рамках общественного интереса, или при исполнении официальных полномочий, возложенных на оператора данных.
4. Право, указанное в п. 1, не должно ущемлять права и свободы других лиц.

Статья 21
Право на опротестование обработки

1. Заинтересованная сторона вправе в любое время по причинам, связанным с ее конкретной ситуацией, опротестовать обработку своих персональных данных в соответствии с п. 1 (e) или (f) статьи 6, включая профилирование на основе этих положений. Оператор данных воздерживается от дальнейшей обработки персональных данных, если только он не демонстрирует наличие обязательных законных оснований для продолжения обработки, которые превалируют над интересами, правами и свободами субъекта данных, или для установления, осуществления или защиты права в суде.
2. Если персональные данные обрабатываются для целей прямого маркетинга, субъект данных имеет право в любой момент опротестовать обработку относящихся к нему персональных данных для целей указанного маркетинга, включая профилирование в той мере, в какой это связано с прямым маркетингом.
3. Если заинтересованная сторона возражает против обработки данных в целях прямого маркетинга, персональные данные больше не должны обрабатываться для указанных целей.
4. Не позднее чем во время первой коммуникации с заинтересованной стороной до ее сведения доводится информация о наличии права, указанного в п. 1 и 2, в четком виде и отдельно от любой другой информации.
5. В рамках использования услуг информационного общества и без ущерба для Директивы 2002/58/EC субъект данных может реализовать свое право на опротестование посредством автоматизированных средств с использованием технических спецификаций.
6. В случае если персональные данные обрабатываются в рамках научного/исторического исследования или статистических целей согласно статье 89 (1), субъект данных на основании своей конкретной ситуации имеет право опротестовать обработку относящихся к нему персональных данных, за исключением случаев, когда обработка необходима для выполнения задачи на благо общественного интереса.



Статья 22
Автоматизированный процесс принятия решений в отношении физических лиц, включая профилирование

1. Субъект данных имеет право не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое порождает юридические последствия в отношении него или оказывает на него существенное влияние.
2. П. 1 не применяется, если решение:
a) необходимо для заключения или исполнения договора между субъектом данных и оператором данных;
b) разрешено законодательством ЕС или государства-члена ЕС, под действие которого подпадает оператор данных и которое также устанавливает надлежащие меры по защите прав, свобод и законных интересов субъекта данных;
c) основывается на прямом согласии субъекта данных.
3. В случаях, упомянутых в подпунктах (а) и (с) п. 2, оператор данных осуществляет необходимые меры для защиты прав, свобод и законных интересов субъекта данных, по крайней мере, права требования принятия решительных мер со стороны оператора, права на выражение своей точки зрения и на оспаривание решения.
4. Решения, упомянутые в пункте 2, не должны основываться на особых категориях персональных данных, указанных в ст. 9 (1), кроме случаев, когда применяются подпункты (a) или (g) статьи 9 (2) и действуют надлежащие меры защиты прав, свобод и законных интересов субъекта данных.



Дата последнего обновления: 24/05/2018

Распечатать