Политика по конфиденциальности и использованию куки-файлов и обработке данных заказчика

Информационные обязательства в соответствии со статьями 13 и 14 Общего регламента ЕС по защите данных (GDPR).

В разделе I настоящей Политики по конфиденциальности описываются общие принципы обработки персональных данных компанией Зульцер. В разделе II представлены положения для конкретных случаев.

Общая информация

Область применения

В настоящей информации для клиентов Группа Зульцер информирует о том, как в соответствии с Общим регламентом ЕС по защите данных (GDPR) компания Sulzer Ltd. и аффилированные лица (в совокупности «компания Зульцер») обрабатывают персональные данные в той мере, в которой они не охватываются другими политиками по конфиденциальности компании Зульцер или в которой это явно следует из обстоятельств либо для соответствия действующему законодательству. Персональные данные — вся информация, которая относится к идентифицированному или идентифицируемому лицу. Следующие лица считаются заказчиками компании Зульцер в соответствии с настоящей клиентской информацией:

  • деловые контакты и потенциальные заказчики и поставщики, а также их сотрудники,
  • Существующие и бывшие заказчики и поставщики, а также их сотрудники
  • дистрибьюторы, агенты и прочие посредники, а также их сотрудники,
  • финансовое сообщество (например, акционеры, инвесторы, брокеры, аналитики),
  • журналисты,
  • посетители объектов и площадок компании Зульцер,
  • посетители и пользователи веб-сайтов, зарегистрированных компанией Зульцер. 
Кто несет ответственность за обработку персональных данных?

Каждый веб-сайт (включая веб-порталы и мини-сайты специальных мероприятий и предложений), страница в социальных сетях, мультимедиа-портал, чат-бот и каждое приложение компании Зульцер (каждый Веб-сайт) имеет своего контролера в Зульцер по сбору персональных данных в соответствии с Общим регламентом ЕС по защите данных (GDPR) (или аналогичными положениями действующих законов о защите данных). Контролером (с точки зрения выходных данных, условий использования и т. д.) является Sulzer Management AG, если на Веб-сайте не указано иное.

Соответствующая дочерняя организация или аффилированное лицо является контролером, в случае если Зульцер коммуницирует через иные средства коммуникации (лично, по электронной или обычной почте, телефону и т. д.). Если компания Зульцер или ее аффилированное лицо в определенных целях раскрывает персональные данные другой компании Зульцер или аффилированному лицу в соответствии с целями компании или аффилированного лица — получателя, то такая компания или такое аффилированное лицо будет контролером согласно статье 4 (7) GDPR.

Любые запросы более подробной информации, претензии и вопросы в связи с настоящей политикой по конфиденциальности и конфиденциальности данных в компании Зульцер в целом (все компании и аффилированные лица) следует направлять в адрес следующего контактного лица:

Администратор по конфиденциальности глобальных данных Зульцер
Sulzer Management Ltd.
Нойвизенштрассе 15
8401 Винтертур, Швейцария
Эл. почта: privacy [at] sulzer.com

Какие персональные данные собирает компания Зульцер?

Компания Зульцер собирает персональные данные клиентов, как правило, непосредственно при использовании Веб-сайта, либо на мероприятиях компании Зулцьер, либо при непосредственном взаимодействии по электронной почте, телефону и любым другим образом. В то же время, в некоторых случаях персональные данные могут собираться опосредованно из других источников, например долговых реестров, торговых реестров и реестров ассоциаций, прессы, Интернета, а также данных, законно передаваемых в рамках Группы Зульцер или получаемых от других третьих сторон: например, кредитного агентства, поставщика услуг или в результате комбинирования наборов данных.

В соответствии с действующим законодательством и постольку, поскольку это необходимо для целей обработки, компания Зульцер обрабатывает персональные данных следующих категорий: 

Деловые контакты и потенциальные заказчики и поставщики, а также их сотрудники

i) Персональные данные и контактная информация: имя и фамилия, бизнес-контакты, адрес, местоположение, номер телефона, адрес эл. почты, почтовый адрес и пр.

ii) Данные, связанные с маркетингом продуктов или услуг: информация о согласии или отказе от получения новостных рассылок, полученных документах, приглашениях на участие в мероприятиях и специальных событиях, личных предпочтениях и интересах и пр. 

iii) Данные, касающиеся информационного обмена: такие, как предпочитаемые способы взаимодействия, корреспонденции и взаимодействия с компанией Зульцер (включая записи такого взаимодействия), информация об их функциональных обязанностях, информация о предыдущих контактах с этими лицами, данные о маркетинговых мероприятиях (например, получение новостных рассылок), информация о бизнес-транзакциях, запросах, предложениях, тендерных заявках, условиях и контрактах, информация о профессиональных и прочих интересах физических лиц и пр.

Существующие и бывшие заказчики и поставщики, а также их сотрудники

i) Персональные данные и контактная информация: имя и фамилия, бизнес-контакты, адрес, местоположение, номер телефона, адрес эл. почты, почтовый адрес и пр.

ii) Данные, связанные с маркетингом продуктов или услуг: информация о согласии или отказе от получения новостных рассылок, полученных документах, приглашениях и участии в мероприятиях и специальных событиях, личных предпочтениях и интересах и пр.

iii) Данные, касающиеся информационного обмена: такие, как предпочитаемые способы взаимодействия, корреспонденции и коммуникации с компанией Зульцер (включая записи такого взаимодействия), информация об их функциональных обязанностях, информация о предыдущих контактах с этими лицами, данные о маркетинговых мероприятиях (например, получение новостных рассылок), информация о бизнес-транзакциях, запросах, предложениях, тендерных заявках, условиях и контрактах, информация о профессиональных и прочих интересах физических лиц и пр.

iv) Данные, касающиеся заказов и закупок: информация об оплате, реквизиты кредитных карт и другие платежные реквизиты, адрес выставления платежа и адрес отгрузки, заказанные и приобретенные продукты и услуги, информация о запросах, жалобах и разногласиях в связи с продуктами и услугами, либо соответствующих заключенных контрактах, включая претензии по гарантиям, отказы от обязательств, споры и пр.

Дистрибьюторы, агенты и прочие посредники, а также их сотрудники

i) Персональные данные и контактная информация: имя и фамилия, бизнес-контакты, адрес, местоположение, номер телефона, адрес эл. почты, почтовый адрес и пр.

ii) Данные, связанные с маркетингом продуктов или услуг: информация о согласии или отказе от получения новостных рассылок, полученных документах, приглашениях и участии в мероприятиях и специальных событиях, личных предпочтениях и интересах и пр.

iii) Данные, касающиеся информационного обмена: такие, как предпочитаемые способы коммуникации, корреспонденция и коммуникация с компанией Зульцер (включая записи такой коммуникации) и пр.

iv) Данные, касающиеся заказов и закупок: информация об оплате, реквизиты кредитных карт и другие платежные реквизиты, адрес выставления платежа и адрес отгрузки, заказанные и приобретенные продукты и услуги, информация о запросах, жалобах и разногласиях в связи с продуктами и услугами, либо соответствующих заключенных контрактах, включая претензии по гарантиям, отказы от обязательств, споры и пр.

Финансовое сообщество (например, акционеры, инвесторы, брокеры, аналитики)

i) Персональные данные и контактная информация: имя и фамилия, контактная информация, работодатель, информация об акциях во владении, адрес, местоположение, номер телефона, адрес эл. почты, данные о переписке и пр.

Журналисты

i) Персональные данные и контактная информация: имя и фамилия, контактная информация, адрес, номер телефона, адрес эл. почты, данные о переписке и пр.

Посетители объектов и площадок Зульцер

i) Персональные данные и контактная информация: имя и фамилия, контактная информация, адрес, номер телефона, адрес эл. почты, работодатель, цель посещения и пр.

Посетители и пользователи веб-сайтов, зарегистрированных компанией Зульцер

i) Персональные данные и контактная информация: имя и фамилия, бизнес-контакты, адрес, местоположение, номер телефона, адрес эл. почты, работодатель и должность, данные о переписке и пр.

ii) Данные об использовании веб-сайта: IP-адрес и другие идентификаторы (например, имя пользователя в социальной сети, МАС-адрес смартфонов или компьютеров, куки-файлы), дата и время посещения Веб-сайта, посещенные сайты и контент, отсылочные веб-сайты и пр.

iii) В отношении данных пользователей Веб-сайта, не зарегистрировавшихся в компании Зульцер, но которые могут быть персональными данными, например данные из социальных сетей, действуют положения данной политики в части данных, собранных у заказчика при использовании Веб-сайта, даже если идентификация посетителя Зульцером не возможна. 

Как компания Зульцер использует персональные данные (цели обработки) и на каком юридическом основании?

В соответствии с действующим законодательством компания Зульцер обрабатывает персональные данные в следующих целях:

i) в связи с предлагаемыми услугами, заключением контрактов и закупками, выполнением контракта  (а именно, контракты о закупке и участии в программах и мероприятиях заказчиков), поддержанием и развитием отношений с заказчиками, информационным обменом, обслуживанием и поддержкой заказчиков, рекламными и маркетинговыми акциями (включая рассылки новостных и рекламных материалов); 

ii) обслуживание пользователей Веб-сайта и прочие действия, в которых участвуют заказчики, работа и модернизация Веб-сайта (включая предоставление функций, требующих идентификаторов или других персональных данных) и другими ИТ-системами, установление личности;

iii) защита заказчиков, сотрудников и прочих физических лиц, а также защита данных, секретов и активов, принадлежащих компании Зульцер и доверенных ей, обеспечение безопасности систем и объектов компании Зульцер; 

iv) соблюдение юридических и нормативных требований и внутренних правил компании Зульцер, реализация и применение юридических прав и исков, защита по исковым заявлениям, судебным разбирательствам, претензиям, противодействие злоупотреблениям, участие в расследованиях и разбирательствах, а также реагирование на запросы государственных органов; 

v) продажа или приобретение подразделений бизнеса, компаний или их частей, а также прочие корпоративные транзакции и передача соответствующих данных заказчиков;

vi) в других целях, если обработка диктуется юридическим обязательством и такая обработка была очевидна в связи с обстоятельствами или указана на момент сбора и

vii) в других целях, в зависимости от конкретной информации в той степени, в которой это явно следует из обстоятельств, согласно разделу II или действующему законодательству по защите данных.

В соответствии с действующим законодательством о защите данных компания Зульцер также может обрабатывать:

viii) Данные о посетителях Веб-сайта с целью поддержания работы и развития Веб-сайта (включая предоставление функций, для которых требуются идентификаторы или другие персональные данные), для статистического анализа использования Веб-сайта и для противодействия злоупотреблениям. Эти данные также могут обрабатываться для расследований, судебных разбирательств и ответа на запросы государственных органов.

ix) Данные о бизнес-контактах и потенциальных заказчиках — в целях заключения и выполнения контрактов, для прочих деловых отношений, продвижения, маркетинга и рекламы, информационного обмена, приглашения на мероприятия и участия в акциях, для организации совместной деятельности. Эти данные также могут использоваться для целей соблюдения юридических и нормативных требований и внутренних правил компании Зульцер, реализации и применения юридических прав и исков, защиты по исковым заявлениям, судебным разбирательствам, претензиям, противодействия злоупотреблениям, участия в расследованиях и разбирательствах, а также реагирования на запросы государственных органов, для продажи или приобретения подразделений бизнеса, компаний или их частей, а также для прочих корпоративных транзакций и передачи соответствующих данных.

Все цели обработки применимы к компании Зульцер в целом, т.е., не только к компании, которая изначально собирала персональные данные. Персональные данные клиентов собираются для целей всех компаний Зульцер. 

Компания Зульцер сохраняет персональные данные для выполнения задач по обработке на следующем юридическом основании:

i) выполнение контрактов с заказчиками;

ii) соблюдение юридических обязательств компании Зульцер; 

iii) согласие заказчика (только в той степени, в которой обработка основана на конкретном запросе; при этом согласие может быть отозвано в любой момент, например, согласие на получение новостных рассылок, на которые заказчик был подписан);

iv) законные интересы компании Зульцер, в частности:

 
  • приобретение и поставка продуктов и услуг, в т.ч. в связи с физическими лицами, с которыми не установлены прямые договорные отношения (например, физические лица, которые получают подарок); 
  • рекламная и маркетинговая деятельность; 
  • эффективная и действенная поддержка заказчиков, ведение контактов и прочего информационного обмена с заказчиками, не связанного с работой по контрактам; 
  • анализ поведения заказчиков, их действий, проблем, потребностей, исследования рынка;  
  • эффективное и действенное улучшение существующих продуктов и услуг, разработка новых продуктов и услуг; 
  • эффективная и действенная защита заказчиков, сотрудников и прочих физических лиц, а также защита данных, секретов и активов, принадлежащих и доверенных компании Зульцер, обеспечение безопасности систем и объектов компании Зульцер; 
  • обслуживание и безопасная, эффективная и результативная бизнес-деятельность, включая безопасную, эффективную и результативную работу ВЕБ-САЙТА и прочих ИТ-систем, а также их успешное будущее развитие; 
  • разумное корпоративное стратегическое и тактическое управление и развитие; 
  • успешная продажа и приобретение бизнес-подразделений, компаний и их частей, а также прочие корпоративные транзакции; 
  • соблюдение юридических и нормативных требований и внутренних правил компании Зульцер; и
  • вопросы, связанные с предотвращением мошенничества, правонарушений и преступлений, а также с расследованиями таких правонарушений и других видов ненадлежащего поведения, работой с исками и судебными мерами против компании Зульцер, сотрудничеством с государственными органами в юридических процедурах, а также с судебным преследованием, предъявлением судебных исков и защитой по ним. 
Кто может получить доступ к персональным данным и куда компания Зульцер передает данные?

Компания Зульцер может передавать персональные данные следующим получателям, которые обрабатывают эти данные в соответствии с целями обработки и от имени Зульцер или в своих собственных целях: 

i) сотрудникам компании Зульцер, уполномоченным обрабатывать персональные данные сотрудников по служебной необходимости;

ii) поставщикам услуг (внутренним или внешним по отношению к компании Зульцер), включая обработчиков данных;

iii) дилерам, поставщикам и прочим деловым партнерам;

iv) заказчикам компании Зульцер; 

v) местным, национальным и иностранным властям; 

vi) СМИ; 

vii) неограниченному кругу лиц, включая посетителей веб-сайтов компании Зульцер и страниц компании Зульцер в социальных сетях; 

viii) отраслевым организациям, ассоциациям, учреждениям и прочим комитетам; 

ix) конкурентам; 

x) приобретателям и потенциальным приобретателям бизнес-подразделений, компаний и прочих частей Зульцер; 

xi) другим сторонам в потенциальных или фактических судебных разбирательствах;

xii) прочим компаниям Зульцер. 

Компания Зульцер может раскрывать персональные данные в рамках Зульцер, а также третьим сторонам в любой стране мира, как правило, в странах, где Зульцер представлена в лице своих компаниий, аффилированными лицами или другими офисами и представительствами, а также передавать персональные данные в страны, в которых поставщики услуг компании Зульцер обрабатывают данные. По общему правилу персональные данные хранятся в ЕС и Швейцарии. Если данные передаются или хранятся в странах, которые не гарантируют адекватной защиты, компания Зульцер обеспечит адекватную защиту данных в соответствии с действующим законодательством о конфиденциальности данных и путем наложения адекватных контрактных обязательств, в частности на основании стандартных положений ЕС, применения обязательных корпоративных правил, либо передача будет основана на исключении в виде согласия, заключения или выполнения контракта, на основании намерения предъявить, предъявления или реализации исковых заявлений, превалирующего общественного интереса, либо данные будут раскрываться для защиты личности указанных физических лиц. Заказчик может получить копию договорных гарантий или информацию о том, где получить указанные копии, у вышеуказанного контактного лица. Компания Зульцер сохраняет право редактирования таких копий в целях защиты данных и обеспечения безопасности.

Как долго компания Зульцер хранит персональные данные?

Как правило, компания Зульцер хранит персональные данные столько, сколько это требуется для в рамках контрактных или иных отношений с ЗАКАЗЧИКОМ и в течение десяти лет после прекращения контрактных отношений. В некоторых случаях может действовать установленный законодательством более продолжительный срок хранения в доказательных и иных правомерных целях, а также может применяться требование более раннего удаления данных (так как данные более не требуются, либо компания Зульцер обязана удалить соответствующие данные).

Для операционных данных, содержащих Персональные данные (например, протоколы, журналы), как правило, действуют более короткие периоды хранения продолжительностью 12 месяцев. Деловая документация, включая переписку, хранится, пока она необходима компании Зульцер (например, как доказательство на случай исков, документация для подтверждения соответствия нормативным и иным требованиям, для проведения обезличенного анализа), либо в течение срока, предусмотренного требованием контракта, закона или иным образом. Юридические обязательства, отклоняющиеся от нормы, зарезервированы для анонимизированных и псевдонимизированных данных.

Имеет ли место автоматическое принятие решений?

Как правило, компания Зульцер не принимает решений и не создает профили автоматически в соответствии со статьей 22 GDPR. При автоматизированном принятии решений компанией Зульцер лица, которых оно затронет, будут проинформированы об этом впоследствии или отдельно заблаговременно, в соответствии с действующим законодательством.

Какие права имеются у заказчиков в отношении их данных?

Все охватываемые лица, включая заказчиков, посетителей и деловые контакты, могут запрашивать у компании Зульцер, обрабатываются ли данные, касающиеся их, или нет. Кроме того, у них имеется право запрашивать исправление, удаление или ограничение использования персональных данных, связанных с ними, а также возражать против обработки персональных данных. Если персональные данные обрабатываются на основании согласия, давшее согласие лицо может в любой момент отозвать это согласие. Отзыв согласия не имеет обратной силы. Компания Зульцер сохраняет право обосновывать обработку персональных данных одним или более юридическим основанием. В странах ЕС и ЕЭЗ охватываемые лица могут, в некоторых случаях, иметь право получать данные, сформированные в ходе использования онлайн-услуг, в структурированном, общепринятом и машиночитаемом формате, который позволяет использовать такие данные в дальнейшем и передавать их (переносимость данных). В соответствии с главой 2 контролеру данных может быть направлен запрос. Компания Зульцер сохраняет право ограничивать права охватываемых лиц в соответствии с действующим законодательством, например, не раскрывать информацию полностью и не удалять данные.

Любое охватываемое лицо, желающее подать жалобу касательно обработки своих персональных данных, может обратиться к администратору компании Зульцер по защите глобальных данных или направить жалобу в компетентный орган по защите данных, которым для Зульцер является Федеральный комиссар Швейцарии по защите данных и информации (http://www.edoeb.admin.ch).

Дополнительная информация по определенным формам обработки

Веб-сайт Sulzer.com

Положения о веб-сайте Sulzer.com представлены в Политике по конфиденциальности и использованию куки-файлов и в Условиях использования веб-сайта компании Зульцер.

Новостные рассылки

Компания Зульцер может отправлять заказчиками и деловым партнерам новостные рассылки и прочие коммерческие информационные сообщения в связи со своими продуктами и услугами. В соответствии с действующим законодательством компания Зульцер сохраняет право на отправку таких сообщений без предварительного согласия существующих заказчиков и деловых партнеров. Указанные заказчики и деловые партнеры имеют право в любой момент возразить против получения рассылок и прочих коммерческих информационных сообщений, воспользовавшись своей учетной записью на соответствующем Веб-сайте или перейдя по ссылке, указанной в каждом сообщении. Прекращение рассылки одного типа не означает прекращения рассылок другого типа. Компания Зульцер может встраивать в новостные рассылки и прочие маркетинговые электронные письма код, позволяющий определять, открыл ли получатель электронное письмо и загрузил ли он изображения, содержащиеся в электронном письме. Получатель может блокировать данное приложение в почтовой программе.

Настоящая политика конфиденциальности вступает в силу 24 мая 2018 г. Компания Зульцер сохраняет право дополнять данную политику конфиденциальности в любой момент без предварительного уведомления или объявления. Применяется последняя версия, размещенная на сайте Sulzer.com. Если политика конфиденциальности является частью соглашения с заказчиками, компания Зульцер может сообщить им об обновлении или поправках по электронной почте или другим уместным образом. Указанные поправки будут считаться принятыми, если в течение 30 дней с момента уведомления не будет выдвинуто возражение. В случае возражения, компания Зульцер имеет право на расторжение в исключительном порядке, которое вступает в силу немедленно.