Частина 1 – Заява про конфіденційність
Ми зацікавлені у захисті Вашої особистої інформації. Акціонерне товариство Leo Express Global a.s., яке знаходиться за адресою: Řehořova 4, 130 00 Praha 3, з ідентифікаційним номером 290 16 002, зареєстроване у реєстрі Міського суду в місті Прага, відділення В, код 15847 (надалі – Leo Express)бере відповідальність за охорону Ваших особистих даних.
Нижче знайдете інформацію чому, як та яку інформацію спрацьовує підприємство Leo Express разом з інформацією щодо способу комунікації у разі виникнення питань, що стосуються обробки Ваших персональних даних. Підприємство зобов’язується охороняти Ваші персональні дані для того, щоб запобігти їх зловживанням.
Частина 2 – Визначення термінів
Особисті дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (суб’єкт даних).
Суб’єкт персональних даних – фізична особа, персональні дані якої обробляються.
Розпорядник персональних даних – фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця. У разі, якщо в обов’язках та умовах не зазначена інша особа, відповідальність за захист даних несе Leo Express.
Особа, що обробляє персональні дані – фізична або юридична особа, яка на закладі потреб та доручень розпорядника персональних даних обробляє персональні дані.
Обробка персональних даних – представляє дію або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
Який закон регулює обробку персональних даних?
Обробка персональних даних регулюються Європейським парламентом та Радою (ЄС)2016/679 від 27 квітня 2016 року про захист фізичних осіб стосовно обробки персональних даних та про вільне переміщення цих даних а також про скасування директиву 95/46/ES (Загальне Положення про захист персональних даних).
Частина 3 – Обробка персональних даних у Leo Express
У якому обсязі будуть оброблені мої особисті дані?
Ваші персональні дані будуть спрацьовані у тому обсязі, який ми отримали від володільця персональних даних (ім’я, прізвище, e-mail, день народження, мобільний телефон та адреса проживання).
Для чого проводиться обробка персональних даних?
Ваші персональні дані будуть оброблятися з метою надання туристичних послуг, тобто для бронювання квитків і додаткових послуг.
На закладі чого можлива обробка персональних даних?
Обробка персональних даних здійснюється за умови надання суб'єктом персональних даних однозначної згоди на обробку таких даних.
За який проміжок часу будуть оброблятися мої персональні дані?
Ваші персональні дані будуть оброблятися після Вашої згоди про їх обробку до моменту відмови від користування послугами програми лояльності Smile Club.
Яким чином та коли можу відмовитись від обробки персональних даних?
Вашу добровільну згоду на обробку персональних даних можете у будь-який час скасувати, а саме надсиланням e-mail листа на адресу: [email protected] або заповненням заяви про дезактивацію профілю у Вашому Smile клубі (на сторінках www.leoexpress.com або у мобільному додатку Leo Express). Скасування згоди про обробку даних не впливає на законність обробки персональних даних до періоду скасування згоди. Скасування згоди на обробку даних також не впливає на обробку даних, якщо вони обробляються на основі іншої правової підстави (якщо обробка необхідна для виконання згод та юридичних зобов’язань або з інших причин, що зазначені у чинному законодавстві).
Які особи мають доступ до моїх персональних даних?
До Ваших персональних даних має доступ Leo Express з правами розпорядника персональних даних та треті особи – особи, що обробляють ці персональні дані, які, у свою чергу, надають певні гарантії нерозголошення та їх обробка відповідає вимогам чинного законодавства для забезпечення належного захисту Ваших прав. Такі треті особи матимуть доступ до Ваших персональних даних в період коли це буде необхідно та лише в необхідному обсязі.
До осіб, що обробляють персональні дані, відносяться підприємства групи Leo Express (Leo Express, s.r.o., Leo Express Tenders, s.r.o.), наші ділові партнери, які надають послуги пасажирських перевезень (ALVA TOUR s.r.o., ERABUS Ltd), послуги IT (SYMBIO Digital, s.r.o., trueScan s.r.o.), рекламні послуги (Avedeo, s.r.o.) та наші партнери з продажу квитків. Повний список знайдете ТУТ. При такій передачі особистих даних між окремими підприємствами зажди дотримуються всі правила з безпеки персональних даних при їх передачі, також складаються відповідні письмові договори, що стосуються обробки персональних даних.
VII. Чи будуть мої особисті дані розповсюджуватися за межі ЄС?
Така персональна інформація, як ім’я та прізвище, надається нашому партнеру ERABUS Ltd (ідентифікаційний номер 39430443) та лише у випадку придбання квитка на рейси, що прямують з Кошице (Словаччина) в Україну (поза ЄС), та навпаки, з України у Кошице (Словаччина).
VIII. У який спосіб можу з Вами як з розпорядником зв’язатись?
Для керування Вашою особистою інформацією можете зв’язатись з нами по електронній пошті: [email protected] або у письмовій формі надіслати листа на Řehořova 908/4, Praha 3 – Žižkov. У другому випадку ми маємо право вимагати підтвердження тотожності для запобігання розповсюдження Вашої особистої інформації іншим особам. З метою підвищення якості послуг та ведення обліку виконання правових обов'язків розпорядником, здійснюється моніторинг усіх повідомлень між Вами та розпорядником.
Які маю повноваження у сфері захисту персональних даних?
Уповноважений має такі повноваження у сфері захисту персональних даних:
a) скасувати згоду про обробку персональних даних;
b) змінювати та доповнювати персональні дані;
c) вимагати певні обмеження на обробку інформації;
d) надсилати скарги щодо обробки персональних даних в певних випадках;
e) вимагати перенесення даних;
f) мати дозвіл та доступ до своїх персональних даних;
g) отримувати інформацію про порушення зберігання персональних даних у певних випадках;
h) видаляти особисті дані у певних випадках (право бути „забутими");
i) інші права, викладені в загальних правилах захисту персональних даних № 2016/679.
Чи потрібно мені надавати мою особисту інформацію? Що робити, якщо я не хочу надавати свої особисті дані?
Свою особисту інформацію ви надаєте лише добровільно. Ви не зобов’язані її надавати. У разі, якщо не бажаєте надавати ваші персональні дані, ніякий штраф вам не загрожує. Надання нам персональних даних – одна з умов можливості користування програмою лояльності Smile Club. Відмовою від надання нам персональних даних ви втрачаєте можливість отримувати всі переваги програми лояльності (знижки, бонуси, leo кредити та інше).
Яким чином забезпечується захист моїх персональних даних?
Вся Ваша персональна інформація захищається спеціальними технологіями. Однак об'єктивно неможливо повністю гарантувати безпеку ваших особистих даних. Таким чином неможливо на 100% гарантувати, що третя особа не зможе отримати доступ до Вашої особистої інформації. Саме тому розпорядник гарантує періодичну перевірку системи на предмети “слабих місць” для зменшення ризику атак третіх осіб та проводить певні заходи безпеки для запобігання несанкціонованого доступу. Нові заходи безпеки регулярно оновлюються. Проте кожен суб’єкт даних несе відповідальність за збереження свого унікального пароля та іншої інформації для будь-яких облікових записів в секреті та постійного контролю доступу до свого облікового запису.