Политика приватности Thermory

Политика приватности регулирует обработку персональных данных  предприятием Thermory AS (далее Thermory/Мы).  Политика приватности содержит следующее:

  1. Определения
  2. Общая информация и контактные данные
  3. Принципы обработки персональных данных
  4. Общие цели, основания и действия при обработке
  5. Другие субъекты данных
  6. Состав и сбор персональных данных
  7. Передача и уполномоченная обработка персональных данных
  8. Права субъекта данных и осуществление прав
  9. Хранение и безопасность обработки персональных данных
  10. Куки и другие веб-технологии

1. Определения

Здесь содержатся значения терминов, которые часто используются в Политике приватности.

1.1 Субъект данных/Вы – физическое лицо, относительно которого у нас имеется информация, или данные, по которым можно установить лицо.

1.2 Пользователь – лицо, создавшее для себя аккаунт в нашем интернет-магазине.

1.3 Клиент – любое физическое или юридическое лицо, которое купило или изъявило желание купить наши продукты и/или услуги.

1.4 Посетитель – лицо, посещающее Сайт.

1.5 Куки – (англ. cookie) файлы данных, которые сохраняются при посещении Сайта в компьютере Пользователя.

1.6 Договор – заключенный между нами и Клиентом договор продажи продуктов или иной договор, в т. ч. типовые условия и прочие применяемые порядки и политики.

1.7 Политика приватности – данный текст, который устанавливает принципы обработки персональных данных в Thermory.

1.8 Продукты – предлагаемые Thermory услуги и продукты.

1.9 Сайт – сайт Thermory https://thermory.com/ru/, а также наш интернет-магазин и сайты социальных медиа.

Понятия сферы персональных данных применяются в Политике приватности в значении, указанном в общем регламенте защиты персональных данных (2016/679), если не установлено иное.

2. Общая информация и контактные данные

Здесь содержатся сведения о том, кто является ответственным (контролёром) обработчиком ваших персональных данных, как с нами связаться и когда применяется Политика приватности.

2.1 О нас. Thermory AS (рег. код 10278819, адрес ул. Лыытса, 1a, 11415 Таллинн) – предприятие, занимающееся производством и продажей термообработанной древесины. Thermory обрабатывает ваши персональные данные в качестве ответственного обработчика (контролёра).

2.2 Контакты. По вопросам, связанным с персональными данными, с нами можно связаться по адресу э-почты .

2.3 О политике приватности. Политика приватности – неотъемлемая часть заключенного между нами и Клиентом Договора.

2.4 Политика приватности применяется к Субъектам данных, из указанных в Политике приватности прав и обязанностей  исходят все наши работники и важные партнеры, которые имеют дело с находящимися в нашем владении персональными данными.

2.5 Мы имеем право в одностороннем порядке изменять настоящую Политику приватности. О важных изменениях мы информируем Субъектов данных на Сайте или иным способом.

Обратите внимание, что содержание ссылок, указанных на нашем Сайте или в социальных медиа, урегулировано условиями приватности соответствующих услугодателей. Обработка ваших персональных данных на различных каналах социальных медиа также осуществляется в соответствии с условиями приватности их платформ.

3. Принципы

Здесь содержатся основные принципы, из которых мы всегда исходим при обработке ваших персональных данных.

3.1 Наша цель – ответственная обработка данных, при которой у нас имеется готовность продемонстрировать соответствие обработки персональных данных поставленным целям и применяемой регуляции.

3.2 Все наши связанные с обработкой персональных данных процессы, инструкции, действия и процедуры исходят из следующих принципов: законность, справедливость, прозрачность, целесообразность, минимизация, правильность, ограничение хранения, надежность, конфиденциальность, защита данных по умолчанию и с интегрированной системой защиты.

4. Общие цели, основания и действия при обработке

Здесь содержится информация о том, с какой целью и на каких основаниях мы можем обрабатывать ваши персональные данные.

4.1 Наша цель – предложить клиентам прошедшие термическую обработку изделия высокого качества и приятное обслуживание.
В качестве оснований для обработки персональных данных мы используем следующие:

4.2 Согласие. На основании согласия мы обрабатываем персональные данные именно в тех рамках, объеме и целях, для которых Субъект данных дал нам разрешение. Субъект данных дает согласие добровольно, конкретно, осознанно и однозначно, например, поставив соответствующую отметку в интернет-магазине или на Сайте. Например, на основании согласия передавать маркетинговую информацию. Согласие может быть выражено также конкретным действием, напр., Субъект данных может по своему желанию делать запросы через содержащиеся на нашем сайте формы запроса или зарегистрировать время для консультации; в этом случае мы обрабатываем его данные, чтобы ответить ему, а также для предложения Продуктов.

4.3 Заключение и исполнение Договора. При заключении и исполнении Договора мы можем обрабатывать персональные данные в следующих целях:

  1. Принятие предшествующих заключению Договора мер, которые необходимы для вступления в Договор или о которых Субъект данных ходатайствует;
  2. Идентификация клиента в объеме, необходимом для вступления в Договор и его исполнения;
  3. Исполнение взятых перед клиентом обязательств в части Продуктов и оказания услуги, в т. ч. информация о Продуктах, при необходимости информация о доставке и т. д.;
  4. Общение с клиентом, в т. ч. передача информации и напоминаний относительно исполнения Договора или Продуктов.

4.4 Вытекающее из закона обязательство. Для исполнения вытекающего из закона обязательства мы обрабатываем персональные данные в соответствии с законом и в установленном законом объеме.

4.5 Законный интерес. Законный интерес означает наш интерес к хозяйствованию или управлению нашим предприятием, чтобы предложить наилучшие на рынке Продукты и услуги.  Проявляя законный интерес, мы предварительно оценили ваши интересы. Мы можем обрабатывать ваши персональные данные на основании законного интереса в следующих целях:

  1. управления, анализа клиентской базы и маркетинговой деятельности, чтобы улучшить доступность Продуктов, их ассортимент, качество, в т. ч. применение решения CRM для обеспечения вышеизложенного и чтобы делать Субъекту данных в случае его согласия лучшие и более персонализированные предложения;
  2. обеспечения лучшего опыта использования, более качественной услуги и функционирования различных каналов, могут осуществляться анализ собираемых при пользовании нашими страницами в социальных медиа, интернет-магазином, другими каналами продаж и Продуктами идентификаторов и персональных данных, а также статистика относительно Посетителей, Пользователей и Клиентов;
  3. организации кампаний, в т. ч. персонализированных и направленных кампаний. Условия кампаний установлены отдельно;
  4. передача клиенту, потенциальному клиенту маркетинговых предложений, если соответствующее лицо уже покупало подобный Продукт; в этом случае лицу всегда обеспечена простая возможность отказа от соответствующей коммуникации, и мы взвешивали свои интересы и интересы клиента;
  5. проведения исследований в области удовлетворенности, в т. ч. удовлетворенности клиентов и измерения эффективности проведенной маркетинговой деятельности;
  6. осуществления записи, т. е. мы можем записывать сообщения и распоряжения, сделанные как в своих помещениях, так и через средства связи (э-почту, телефон и пр.), а также информацию и прочие совершенные нами действия, в т. ч. записываются звонки, поступающие на номера настольного телефона. При необходимости мы используем эти записи для доказательства распоряжений или других действий;
  7. из соображений сетевой-, информационной- и кибербезопасности, например, меры, принимаемые для борьбы с пиратством и обеспечения безопасности Сайта, изготовления и сохранения резервных копий;
  8. обработка в организационных целях, прежде всего для финансового управления и передачи персональных данных в рамках концерна с целью внутреннего управления (а также аудита и другого возможного надзора), в т. ч. для обработки персональных данных клиентов или работников;
  9. составления, представления или защиты правовых требований, в т. ч. уступки требований, напр., поставщику услуги инкассо или получения информации от оценивающих кредитоспособность учреждений;
  10. для защиты нашего здоровья и имущества, а также здоровья и имущества наших работников, клиентов и партнеров. Например, с целью обеспечения безопасности на своей территории мы можем использовать камеры, которые также могут записывать звук.

4.6 Новая цель. Если обработка персональных данных осуществляется с новой целью по сравнению с тем, для чего они собирались вначале, или она не основана на согласии Субъекта данных, то мы тщательно оцениваем допустимость новой обработки. Чтобы установить, соответствует ли обработка с новой целью той цели, для которой персональные данные собирались вначале, мы учитываем

  1. связь целей, для которой персональные данные собирались, с целями планируемой дальнейшей обработки;
  2. контекст сбора персональных данных, прежде всего связь между Субъектом данных и нами;
  3. характер персональных данных – прежде всего, обрабатываются ли особые виды персональных данных или персональные данные, связанные с обвинительными приговорами и виновными деяниями;
  4. возможные последствия планируемой дальнейшей обработки для Субъектов данных;
  5. наличие соответствующих защитных мер, например, шифрование и псевдонимизация.

5. Другие субъекты данных

Здесь содержится подробная информация, связанная с обработкой данных партнеров, представителей клиентов – юридических лиц и кандидатов на работу.

5.1 При обработке персональных данных своих партнеров, представителей-физических лиц Клиентов-юридических лиц и кандидатов на работу мы исходим из действующей регуляции по защите данных, также на упомянутых лиц распространяются те же права, которые приведены в настоящей Политике приватности.

5.2 Цели, основания для обработки и информация относительно собираемых персональных данных распространяются на вышеуказанных лиц в нужном объеме исходя из конкретных отношений.

5.3 Подробнее об обработке персональных данных кандидата на работу.

6. Состав и сбор персональных данных

Здесь содержится информация о том, чьи  и какие персональные данные мы собираем и каким образом.

6.1 Мы собираем следующие персональные данные:

  1. Переданные нам Субъектом данных персональные данные (напр., данные, представляемые для заказа Продуктов – имя, контактные данные, адрес э-почты, информация о Продуктах);
  2. Персональные данные, возникающие в результате обычного общения между Субъектом данных и нами (напр., электронная переписка, касающаяся Продуктов);
  3. Персональные данные, возникающие при потреблении Продуктов и услуг (напр., при пользовании интернет-магазином Thermory);
  4. Персональные данные, возникающие в результате посещения и пользования Сайтом;
  5. Переданные нам Пользователем данные и данные Пользователя при посещении Сайта, в т. ч. данные, связанные с аккаунтом и покупками;
  6. Персональные данные, полученные от третьих лиц;
  7. Созданные нами и комбинированные персональные данные (напр., электронная переписка  в рамках клиентских отношений или история заказов).

6.2 Как правило, Thermory обрабатывает данные следующих Субъектов данных: Клиенты (физические лица), представители-физические лица Клиентов и партнеров, наши работники, (потенциальный) клиент, Посетитель и Пользователь Сайтом.

6.3 В частности, мы собираем/можем собирать в связи с Продуктами и Сайтом следующие персональные данные: имя; контактные данные (э-почта, телефон), дата рождения, адрес/местонахождение, место деятельности, сфера деятельности Клиента / Субъекта данных, представитель(и), контактные лица, номер расчетного счета, информация о платежах/счетах, информация относительно пользования нашими системами (Сайт, интернет-магазин), данные относительно интереса к нашим Продуктам и их использования, данные относительно исполнения Договора и прочие данные, связанные с предложением/потреблением Продуктов и нашей деятельностью.

6.4 Thermory сознательно не собирает данные детей.

7. Передача и уполномоченная обработка персональных данных

Здесь содержится информация относительно передачи и уполномоченной обработки персональных данных.

7.1 Мы сотрудничаем с лицами, которым можем передавать в рамках и с целью сотрудничества данные, связанные с Субъектом данных, в т. ч. персональные данные.  При передаче персональных данных третьим лицам (как правило, нашим партнерам) мы соблюдаем требования, применяемые к защите данных.

7.2 Такими третьими лицами могут быть также входящие с нами в одну группу лица, дистрибьюторы наших продуктов, предприятия логистики, партнеры по поставкам, предприятия, предлагающие факторинг, партнеры по рекламе и маркетингу, предприятия, предлагающие платежную услугу, предприятия, организующие исследования удовлетворенности клиентов, фирмы, занимающиеся востребованием долгов, консультанты, регистры задолженностей, партнеры ИКТ, т. е. поставщики различных технических услуг при условии, что:

  1. соответствующая цель и обработка являются законными;
  2. Обработка персональных данных осуществляется в соответствии с инструкциями ответственного обработчика и на основании действующего договора.

7.3 В иных случаях мы передаем третьим лицам ваши персональные данные, если у нас имеется на это ваше согласие, вытекающее из закона обязательство или в исключительном случае, если передача необходима для защиты ваших жизненных интересов.

7.4 Как правило, мы не передаем персональные данные за пределы Европейского экономического сообщества. Если мы передаем персональные данные за пределы Европейского экономического сообщества, то делаем это с соблюдением требований правовых актов в области защиты данных, напр., если Европейская комиссия приняла решение, что в этом государстве существует достаточная защита или при отсутствии такого решения мы применяем достаточные защитные меры (напр., обязывающие внутриконцерновые правила или стандартные клаузулы по защите данных).

8. Права субъекта данных и осуществление прав

Ваши персональные данные принадлежат вам, и здесь содержится информация о ваших правах и возможностях защиты своих персональных данных.

8.1 Права связанные с согласием:

  1. Субъект данных имеет право в любой момент информировать нас о своем желании отозвать свое согласие на обработку персональных данных. Отзыв согласия не влияет на законность предшествующей обработки.
  2. Свои связанные с согласием права вы можете осуществить, например, отказавшись от извещений в нижней части электронного письма соответствующего уведомления или обратившись к нам по адресу .

8.2 При обработке персональных данных Субъект данных при выполнении условий, указанных в общем положении, имеет следующие права:

  1. Право получать информацию – право Субъекта данных получать информацию относительно собранных о нем персональных данных.
  2. Право ознакомления с данными, включающее также право Субъекта данных получить копию обрабатываемых персональных данных.
  3. Право на исправление неверных персональных данных. Субъект данных может исправить неверные данные, обратившись к нам по указанным выше контактным данным. Пользователь может исправить определенные персональные данные через свой аккаунт (если это возможно).
  4. Право на удаление данных – в определенных случаях Субъект данных имеет право требовать удаления его персональных данных, например, если обработка осуществляется только на основании согласия.
  5. Право требовать ограничения обработки персональных данных. Это право возникает, например, если обработка персональных данных не допускается законом, или временно, если Субъект данных оспаривает правильность персональных данных.
  6. Право переноса данных (право на переносимость данных) – в определенных случаях у Субъекта данных возникает право получать персональные данные с собой в машиночитаемом виде или требовать их передачи в машиночитаемом виде другому ответственному обработчику.
  7. Права, связанные с автоматизированной обработкой и профилированием, означают, что Субъект данных имеет право, исходя из своей конкретной ситуации, в любое время представлять возражения в отношении обработки касающихся его персональных данных, которые базируются на автоматических решениях/профилировании, и требовать вмешательства человека.  Субъект данных может также требовать объяснения логики принятия автоматического решения. Автоматизированная обработка/профилирование могут частично опираться также на данные, полученные из открытых источников. Мы не применяем такую автоматизированную обработку или профилирование, которые существенно влияют на Субъект данных или его права.
  8. Право на оценку надзорного учреждения относительно законности обработки персональных данных;
  9. Право на возмещение ущерба, если обработкой персональных данных Субъекту данных причинен ущерб.

8.3 Осуществление прав. Субъект данных имеет право в случае связанных с обработкой данных вопросов, ходатайства или жалобы обратиться к нам по указанным в пункте 2 контактным данным.

8.4 Предъявление жалоб:

  1. Субъект данных имеет право обращаться с жалобой к нам, в Инспекцию защиты данных или суд.
  2. Контактные данные Инспекции защиты данных (ИЗД) можно найти на сайте ИЗД по адресу: https://www.aki.ee/et/inspektsioon-kontaktid/tootajate-kontaktid.

9. Хранение и безопасность обработки персональных данных

Здесь вы найдете информацию относительно  того, как мы защищаем ваши персональные данные и как долго их храним.

9.1 Хранение. Мы храним персональные данные в течение срока, необходимого в целях их обработки. Как правило,  в течение срока действия договора + 3 года для защиты возможных требований. Персональные данные, срок хранения которых истек, уничтожаются или анонимизируются. При хранении персональных данных мы исходим из цели обработки, сроков истечения возможных требований в случае предъявления требований и установленных в законе сроков хранения.

9.2 Меры безопасности. Мы установили инструкции и процедурные правила относительно того, как обеспечить безопасность персональных данных с помощью организационных и технических мер. В частности, для обеспечения безопасности и конфиденциальности мы делаем следующее:

  1. обеспечиваем своим работникам доступ к персональным данным только в том случае, если это необходимо для выполнения трудовых обязанностей и на это имеются соответствующее разрешение и права;
  2. уполномоченный обработчик может обрабатывать переданные ему персональные данные только в целях и объеме, необходимых для оказания указанных в договоре услуг;
  3. мы применяем программные решения, помогающие обеспечить соответствующий рыночному стандарту уровень безопасности.

9.3 В случае какого-либо связанного с персональными данными инцидента мы делаем всё возможное для уменьшения последствий и минимизации релевантных рисков в дальнейшем.

10. Куки и другие веб-технологии

Здесь содержится информация о том, какие Куки и другие технологии мы применяем и где можно найти подробную информацию в части соответствующей обработки.

10.1 Мы можем собирать данные относительно Посетителей, Пользователей и Клиентов Сайта и других информационных общественных услуг (напр., интернет-магазин), применяя для этого Куки (небольшие объемы информации, которые браузер Посетителя сохраняет на жестком диске компьютера или другого устройства Посетителя) либо другие аналогичные технологии, и обрабатывать эти данные (напр., IP-адрес, информация об устройстве, местоположении).

10.2 Мы используем собираемые данные, чтобы обеспечить потребление Продуктов и услуг в соответствии с привычками Субъекта данных; повысить качество Продуктов и услуг; информировать Посетителя, Пользователя и Клиента о содержании и давать рекомендации; сделать рекламу более уместной и повысить эффективность маркетинговых усилий; упростить вход в систему и защиту данных. Собранные данные используются также для учета Субъектов данных и фиксации их пользовательских привычек.

10.3 Мы используем сессионные и постоянные Куки. Сессионные Куки удаляются автоматически после каждого посещения; постоянные Куки сохраняются при повторном посещении Сайта.

10.4 На нашем Сайте могут быть Куки третьих сторон, ответственными обработчиками которых являются наши партнеры.

10.5 Мы используем следующие типы Куки:

10.5.1 Необходимые Куки – нужны для пользования Сайтом, т.е. перемещаться по Сайту и пользоваться его функциями. Необходимые Куки также позволяют входить на Сайт, пользоваться корзиной, отличать бота от человека и обеспечивать другие защитные функции. Без этих Куки Сайт не может корректно работать и могут возникнуть помехи в оказании услуги. Поскольку необходимые Куки очень нужны  для функционирования Сайта и предложения продуктов Thermory, то эти Куки включены постоянно.

10.5.2 Куки предпочтений – эти Куки позволяют запоминать выбор, который делал Субъект данных  (напр., размер текста, прочие персональные предпочтения отображения Сайта), и признаки (напр., имя пользователя, язык или страна пользователя), чтобы предлагать более персональные и удобные возможности пользования Сайтом. Куки предпочтений, хотя и изолированы от постоянных Куки, необходимы Пользователям, чтобы обеспечить отображение подходящего персонального решения. Сохраненные данные зависят от конкретного Куки. Как правило, собираются технические данные устройства и сохраняется сделанный Субъектом данных выбор (напр., размер текста, другие изменяемые характеристики Сайта) и признаки (напр., имя пользователя, язык, страна пребывания).

10.5.3 Функциональные/статистические/аналитические Куки – эти Куки собирают информацию о том,  как Субъекты данных пользуются Сайтом, например, какие подстраницы они чаще всего посещают и какие сообщения об ошибках поступали. Эти Куки обычно не собирают информацию, позволяющую идентифицировать лицо. Они используются для улучшения работы Сайта и предложения Продуктов.

10.5.4 Маркетинговые и персонифицированные аналитические Куки – эти Куки используются для оптимизации маркетинговой деятельности и/или отображения персонифицированной рекламы. Это могут быть также Куки третьей стороны.

10.6 Посетители соглашаются с использованием Куки на Сайте или браузере. Основанием для обработки обычно является согласие. Большинство браузеров разрешают Куки. Без разрешения Куки не все функции Сайта могут быть доступны Посетителю. Разрешение или запрет Куки и других аналогичных технологий Посетитель может контролировать через настройки своего браузера и решение Куки на нашем Сайте. Субъект данных может включать и выключать Куки по их типам (кроме необходимых Куки, которые автоматически включены).

10.7 Подробную информация о Куки и других аналогичных технологиях можно найти на нашем Сайте через соответствующее решение Куки.

 Последние изменения и начало действия Условий приватности:
Публикация Начало действия Основные изменения
30.03.2021 30.03.2021