Політика конфіденційності
Версія 3.3: набуває чинності з 1 травня 2023 року
GRAPHISOFT – ЗАГАЛЬНА ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ІНФОРМАЦІЯ ДЛЯ СУБ'ЄКТІВ ДАНИХ
ВСТУП
Ця Політика конфіденційності призначена для загального опису того, як Graphisoft SE у своїй діяльності збирає, використовує, обробляє та захищає персональні дані (адреса реєстрації: 1031 Будапешт (Graphisoft park), Záhony u. 7., Угорщина; тут і далі: Graphisoft або Контролер даних), що діє в якості Контролера даних, а в певних випадках у якості Обробника даних відповідно до чинних законодавчих норм.
У цій Політиці конфіденційності також надається вичерпна інформація для суб'єктів даних щодо їхніх прав на обробку власних персональних даних.
Ця Політика конфіденційності застосовується до обробки персональних даних Користувачів нашого веб-сайту, Клієнтів, Користувачів наших продуктів і послуг, гостей, даних тих осіб, які мають на меті вступити в договірні відносини з нами, і тих, хто раніше був у договірних відносинах із нами, а також будь-якої іншої особи, до якої ми можемо звернутися під час здійснення діяльності. Ця Політика конфіденційності не поширюється на обробку даних, пов'язаних із працевлаштуванням.
Зверніть увагу на те, що час від часу Graphisoft може в односторонньому порядку вносити зміни до цієї Політики конфіденційності. Щоб завжди бути в курсі подій, регулярно заходьте на https://graphisoft.com/legal/privacy-policy.
ВИЗНАЧЕННЯ
Що таке «персональні дані»?
«Персональні дані» — це будь-яка інформація, що стосується фізичної особи, яка є ідентифікована або яку можна ідентифікувати («суб'єкт даних»); фізична особа, яку можна ідентифікувати – це особа, яку можна визначити прямо чи опосередковано, зокрема, за допомогою ідентифікатора, наприклад, імені, ідентифікаційного номера, даних про місцезнаходження, за допомогою онлайн-ідентифікатора або одного чи декількох факторів, специфічних для фізичної, фізіологічної, генетичної, ментальної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.
Що таке обробка даних?
«Обробка» – це будь-яка операція або набір операцій, що виконується з персональними даними або наборами персональних даних, незалежно від того, в автоматизований спосіб чи ні, наприклад: збір, запис, організація, структурування, зберігання, адаптація чи зміна, отримання, консультація, використання, розголошення шляхом передачі, розповсюдження або надання іншим способом, погодження або поєднання, обмеження, стирання або знищення.
Хто такий контролер даних?
«Контролер» – це фізична або юридична особа, державний орган, агентство чи інша установа, що самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних; якщо цілі та засоби такої обробки визначаються законодавством Союзу або держави-члена; контролер або конкретні критерії для його призначення можуть бути передбачені законодавством Союзу або держави-члена.
Хто такий обробник даних?
«Обробник» – це фізична або юридична особа, державний орган, агентство чи інша установа, що обробляє персональні дані від імені контролера.
Що таке «третя сторона»?
«Третя сторона» – це фізична або юридична особа, державний орган, агентство чи інша установа, крім суб'єкта даних, контролера, обробника та осіб, які під безпосереднім керівництвом контролера або обробника мають право обробляти персональні дані.
Хто такий одержувач?
«Одержувач» – це фізична або юридична особа, державний орган, агентство чи інша установа, якій розкриваються персональні дані незалежно від того, чи це третя сторона, чи ні. Однак державні органи, які можуть отримувати персональні дані в межах конкретного розслідування відповідно до законодавства Союзу або держави-члена, не розглядаються як одержувачі; обробка даних такими державними органами повинна відповідати чинним правилам захисту даних відповідно до цілей обробки.
Що означає згода?
«Згода» суб'єкта даних – це будь-яка вільно надана, конкретна, свідома та однозначна демонстрація суб'єкта даних свого бажання, якою він, роблячи заяву або здійснюючи чітку стверджувальну дію, висловлює згоду на обробку власних персональних даних.
Що таке витік даних?
«Витік персональних даних» означає порушення безпеки, що призвело до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних, що передаються, зберігаються або обробляються іншим способом.
1. ОСНОВНА ІНФОРМАЦІЯ ПРО КОНТРОЛЕРА ДАНИХ
1.1. Контролер/обробник даних
Ця Політика конфіденційності регулює дані, що обробляє компанія Graphisoft, і тому саме зазвичай Graphisoft кваліфікується як контролер ваших персональних даних. Однак існують певні випадки, коли Graphisoft не виступає в якості контролера даних, а в якості підлеглої особи іншого контролера даних, у разі чого Graphisoft є обробником даних (який діє від імені іншого контролера, обробляючи персональні дані – у такому разі Graphisoft діє відповідно й на основі інструкцій контролера даних і обробляє дані виключно в обсязі, передбаченому контролером даних).
Також зверніть увагу на те, що Graphisoft функціонує та надає свої послуги у тісній співпраці зі своїми дочірніми компаніями, дистриб'юторами та торговими посередниками (надалі разом іменуються «Партнери Graphisoft»), тому електронні системи Graphisoft (де продається та доступно більшість наших продуктів) призначені для обміну відповідною інформацією з Партнерами Graphisoft. Виходячи з цієї системної структури, може статися так, що дані, що обробляє Graphisoft, передаються Партнерам Graphisoft або Партнери Graphisoft діляться особистою інформацією з Graphisoft.
У всіх випадках внутрішні політики та процедури, а також угоди, регулюють доступ до баз даних, що забезпечує нам можливість надання найкращих послуг і відповідності обробки даних всім законодавчим нормам.
Перелік Партнерів Graphisoft та їхні контактні дані вказані тут: ПАРТНЕРИ Graphisoft. ПАРТНЕРИ GRAPHISOFT.
1.2. Деталі контактної особи
Контактні дані Graphisoft для питань з захисту та конфіденційності даних:
Ім’я: GRAPHISOFT SE
Посада: Відповідальний за захист даних
Адреса електронної пошти: [email protected]
Поштова адреса: 1031 Будапешт (парк GRAPHISOFT), Záhony u. 7., Угорщина
Номер телефону: Номер телефону: 0036 1 437 3000
1.3. Призначення уповноваженої особи з питань захисту даних
Зверніть увагу на те, що Graphisoft вивчила необхідність призначення уповноваженої особи з питань захисту даних відповідно до Статті 37 GDPR (Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних та про вільне переміщення таких даних, а також скасування Директиви 95/46/ЄС, GDPR) та прийшла до висновку, що Graphisoft не зобов'язана робити це з огляду на обов'язкові критерії призначення – зокрема, основна діяльність Graphisoft не включає операції з обробки, які за своїм характером, обсягом та/або цілями вимагають регулярного та систематичного моніторингу суб'єктів даних у великих масштабах. Однак, оскільки Graphisoft завжди приділяла значну увагу конфіденційності персональних даних, Graphisoft призначає уповноважену особу з питань захисту даних та достатню кількість персоналу й ресурсів для забезпечення виконання своїх зобов'язань згідно з GDPR.
Наявність уповноваженої особи з питань захисту даних:
- Розташування: Уповноважена особа з питань захисту даних
- Адреса ел. пошти: [email protected]
- Номер телефону: 0036 1 437 3000
1.4. Веб-сайти та послуги, які використовують цю Політику конфіденційності
Ця Політика конфіденційності застосовується до процедур забезпечення конфіденційності веб-сайтів Graphisoft і веб-сайтів, які Graphisoft експлуатує («веб-сайти»), що без обмеження включає наступне:
- https://www.graphisoft.com,
- http://www.graphisoft.mx,
- http://www.graphisoft.com.sg,
- http://www.graphisoft.hk,
- https://www.graphisoft.ru,
- http://www.graphisoft.com.au,
- https://www.graphisoft.at,
- https://www.graphisoft.de,
- http://www.graphisoft.co.jp,
- http://www.graphisoft.cn,
- http://archicad-talk.graphisoft.com,
- http://www.implementbim.com,
- https://www.myarchicad.com,
- https://www.bimcomponents.com,
- https://bimx.graphisoft.com,
- https://www.graphisoft.es,
- https://www.graphisoft.hu,
- http://www.graphisoft.com.ph,
- http://www.graphisoft.com.hk,
- http://go.graphisoft.com,
- http://gdl.graphisoft.com,
- http://archicadapi.graphisoft.com,
- https://helpcenter.graphisoft.com,
- https://helpcenter.graphisoft.de,
- http://helpcenter.graphisoft.co.jp,
- http://helpcenter.archicad.co.kr,
- http://helpcenter.graphisoft.ru,
- http://archicad.com,
- https://graphisoftid.graphisoft.com,
- https://accounts.graphisoft.com/,
- https://learn.graphisoft.com,
- https://workfromhome.graphisoft.com,
- https://community.graphisoft.com
- https://helpcenter.graphisoft.com/
- https://help.graphisoft.com/
а також наших продуктів, онлайн-послуг та додатків, які містять посилання на цю Політику конфіденційності. Сама по собі вона визначає основу, на якій ми збираємо й обробляємо будь-які ваші персональні дані, або дані, які ви нам надаєте на вищезазначених веб-сайтах чи іншим чином (наприклад, у зв'язку з придбанням у нас товару чи послуги, або коли ми купуємо послугу у вас). Важливо, що ця Політика конфіденційності також застосовується до маркетингової та рекламної практики Graphisoft, як описано нижче. Зверніть увагу на те, що деталі кожного окремого випадку обробки даних містять принаймні таку інформацію:
- ідентифікаційні та контактні дані контролера даних у разі наявності; ідентифікаційні та контактні дані обробника(-ів) даних;
- мета обробки;
- правова основа для обробки;
- якщо обробка базується на законних інтересах, переслідуваних Graphisoft або третьою стороною, тоді детальний опис цього законного інтересу;
- одержувачі або категорії одержувачів персональних даних, якщо такі є;
- там, де це можливо, факт передачі даних до третьої країни (у тому числі, якщо доступ надається іншому контролеру/обробнику з третьої країни) та яким чином надаються відповідні гарантії.
Вищезазначені факти також можуть бути детально описані в конкретних ліцензійних угодах із кінцевими користувачами або в інших документах, які можуть стосуватися відповідного веб-сайту чи додатка.
2. ЗАГАЛЬНІ ПРАВИЛА
2.1. ЗАГАЛЬНІ ПРИНЦИПИ
Персональні дані повинні:
- оброблятися законно, справедливо та прозоро відносно суб'єкта даних («законність, справедливість та прозорість»)
- збиратися для визначених, чітких і законних цілей і не оброблятися надалі способом, несумісним з цими цілями; подальша обробка з метою архівування в інтересах суспільства, наукових чи історичних досліджень або статистичних цілей, відповідно до GDPR, не вважатиметься несумісною з початковими цілями («цільове обмеження»);
- оброблятися адекватно, належним чином та у спосіб, який обмежений цілями, для яких вони обробляються («мінімізація даних»);
- бути точними та, коли це необхідно, постійно оновлюватися; необхідно вжити всіх розумних заходів щодо негайного видалення або виправлення персональних даних, які не відповідають цілям, для яких вони обробляються («точність»);
- зберігатися у формі, яка дозволяє ідентифікувати суб'єктів даних не довше, ніж це необхідно для цілей обробки даних; персональні дані можуть зберігатися протягом більш тривалого періоду за умови їхнього зберігання виключно заради цілей архівування в інтересах суспільства, наукових чи історичних досліджень або статистичних цілей відповідно до Статті 89 (1) у зв'язку з реалізацією відповідних технічних та організаційних заходів, передбачених цим Регламентом, з метою захисту прав і свобод суб'єкта даних («обмеження зберігання»);
- оброблятися у такий спосіб за допомогою відповідних технічних або організаційних заходів, який забезпечує належну безпеку персональних даних, включаючи захист від несанкціонованої або незаконної обробки та від випадкової втрати, знищення або пошкодження («цілісність та конфіденційність»).
Контролер персональних даних несе відповідальність за дотримання вищезазначених принципів і повинен продемонструвати таку відповідність («підзвітність»).
2.2. ПРАВОВА ОСНОВА ОБРОБКИ ДАНИХ – ЗАКОННІСТЬ
Обробка може бути законною лише за умови наявності одного з наступного:
- суб'єкт даних надав згоду на обробку своїх персональних даних для однієї або кількох конкретних цілей – тобто якщо ви підписали форму згоди або надали згоду через електронні засоби (натисканням на кнопку або посилання згоди, або наданням згоди через записану телефонну розмову тощо).
- обробка необхідна для виконання контракту, стороною якого є суб'єкт даних, або перед укладенням такого контракту, щоб вжити заходів на прохання суб'єкта даних – тобто у випадку, якщо ви знаходитесь або хочете вступити у договірні відносини з Graphisoft та обробка ваших даних необхідна для виконання контракту. Зверніть увагу на те, що в такому випадку ваша окрема згода не потрібна, а ваші дані оброблятимуться стільки часу та в такому обсязі, як це необхідно для виконання контракту.
- обробка необхідна для дотримання юридичних зобов'язань, під які підпадає контролер – тобто у випадку, якщо законодавство ЄС або національне законодавство передбачає для Graphisoft необхідність обробки ваших даних (дані рахунків, дані скарг клієнтів тощо). Зверніть увагу на те, що в такому випадку ваша окрема згода не потрібна, а ваші дані оброблятимуться стільки часу та в такому обсязі, як це передбачено законом.
- обробка необхідна для захисту життєво важливих інтересів суб'єкта даних або іншої фізичної особи;
- обробка необхідна для виконання завдання, що виконується в інтересах суспільства або для здійснення державних повноважень, наданих контролеру;
- обробка необхідна для реалізації законних інтересів, що переслідуються контролером або третьою стороною, за винятком випадків, коли над такими інтересами превалюють інтереси або основні права та свободи суб'єкта даних, які вимагають захисту персональних даних, зокрема, коли суб'єктом даних є дитина.
ЩОБ ДОТРИМАТИСЯ ВКАЗАНИХ ВИЩЕ ВИМОГ ТА НАДАТИ ВАМ НАЛЕЖНУ ІНФОРМАЦІЮ ПРО ОБРОБКУ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ І ПРО ВАШІ ПРАВА ТА ОБОВ'ЯЗКИ, МИ ЗІБРАЛИ НАЙЧАСТІШІ ВИПАДКИ ОБРОБКИ ДАНИХ. ЗВЕРНІТЬ УВАГУ НА ТЕ, ЩО ПЕРЕЛІК ВИПАДКІВ ОБРОБКИ ДАНИХ У ЦІЙ ПОЛІТИЦІ КОНФІДЕНЦІЙНОСТІ НЕ Є ОСТАТОЧНИМ; ОКРІМ ЦЬОГО ДЕТАЛЬНОГО ОПИСУ МОЖУТЬ БУТИ ІНШІ СПЕЦИФІЧНІ ВИПАДКИ, КОЛИ НАМ ПОТРІБНО ОБРОБЛЯТИ ВАШІ ПЕРСОНАЛЬНІ ДАНІ. ПЕРЕД ЗБОРОМ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ ДЛЯ ІНШИХ ЦІЛЕЙ, НЕ ВКАЗАНИХ У ЦІЙ ПОЛІТИЦІ КОНФІДЕНЦІЙНОСТІ, ВАМ БУДЕ ПРО ЦЕ ПОВІДОМЛЕНО У КОЖНОМУ ВИПАДКУ. МАЙТЕ НА УВАЗІ, ЩО У ВИПАДКУ ВИКОРИСТАННЯ НАШИХ ПОСЛУГ ЧЕРЕЗ НАШІ ВЕБ-САЙТИ ІНФОРМАЦІЯ ЩОДО ОБРОБКИ ДАНИХ БУДЕ ТАКОЖ НАДАНА НА ВІДПОВІДНОМУ ВЕБ-САЙТІ GRAPHISOFT.
3. ЯКЩО ВИ ВИКОРИСТОВУЄТЕ НАШІ ВЕБ-САЙТИ
Зверніть увагу на те, що наведений нижче опис є загальним керівництвом та рекомендацією, а особливості кожного випадку обробки даних викладені на відповідному веб-сайті.
3.1. ЯКУ ІНФОРМАЦІЮ ПРО ВАС ЗБИРАЄ GRAPHISOFT?
Якщо ви використовуєте наші веб-сайти, Graphisoft збирає декілька типів ваших персональних, зведених та анонімних даних, які можуть включати наступне:
Зведені дані, включаючи статистичні, демографічні та інші дані, які пов'язані з вами, але не можуть використовуватися для прямої чи непрямої ідентифікації вас як особи і, отже, не належать до персональних даних.
Контактні дані включають поштову адресу (місто, поштовий індекс, штат та країну), адресу виставлення рахунку, адресу доставки, місцезнаходження, назву компанії, адресу електронної пошти, номер телефону, бажані способи зв'язку.
Дані про право на доступ включають інформацію про ваше місцезнаходження, назву компанії, статус користувача, дані партнера Graphisoft, назву, строки придбання, ціль, використовуване програмне забезпечення CAD та дані про розмір компанії, дані навчального закладу, веб-сайту навчального закладу.
Фінансові дані включають інформацію про кредитну картку та банківський рахунок, деталі щодо ваших платежів та заборгованості, ідентифікаційний номер платника ПДВ/податків.
Ідентифікаційні дані містять ваше повне ім'я, посаду, назву компанії, статус користувача.
Дані маркетингу та зв'язку включають ваші уподобання щодо отримання реклами від Graphisoft, її афілійованих осіб і за вашою згодою – від третіх сторін, а також ваші уподобання щодо зв'язку.
Дані профілю включають ваше ім'я користувача, пароль, ідентифікатор Graphisoft (його можна створити під час реєстрації з метою використання веб-сайту та додатка Graphisoft), здійснені вами покупки чи замовлення, ваші інтереси, уподобання, відгуки, відповіді на опитування та інші подібні взаємодії, дані, зібрані з електронної пошти, телефонних дзвінків та інших способів комунікації, а також інші особисті дані, отримані з таких даних та рішень, прийнятих на основі Даних профілю.
Технічні дані включають URL-адресу переходу, адресу інтернет-протоколу (IP), IP-адресу, мережу Wi-Fi (SSID), дані для входу, тип і версію браузера, налаштування та місцезнаходження часового поясу, операційну систему та платформу, а також інші технології на пристроях, які ви використовуєте для доступу на наші веб-сайти, які зазначені вище.
Дані транзакцій включають інформацію про ваші платежі та іншу інформацію про продукти й послуги, які ви придбали в Graphisoft, наприклад, конкретні умови прийняття продукту/послуги.
Дані про користування включають інформацію про те, як ви користуєтеся веб-сайтами, продуктами та послугами нашої компанії чи наших партнерів (включаючи дані, що генеруються під час взаємодії користувачів на Graphisoft та веб-сайтах третіх сторін, наприклад: реєстрації, вподобання та коментарі, а також дані, що збираються автоматично за допомогою звичайних операцій в ІТ-середовищі, наприклад, повідомлення про збої тощо).
Graphisoft завжди вказує, чи є надання певних даних обов'язковим чи необов'язковим. Якщо надання даних є обов'язковим, а ви не можете їх надати, Graphisoft, не зможе надати вам необхідну послугу чи продукт, про що вас відповідним чином проінформують.
3.2. ЯК І ДЕ GRAPHISOFT ЗБИРАЄ ЦЮ ІНФОРМАЦІЮ?
3.2.1. Реєстрація на веб-сайтах Graphisoft і підтримка клієнтів – ідентифікатор Graphisoft
Для того, щоб мати можливість користуватися нашими Продуктами, ви повинні зареєструватися та мати дійсний Ідентифікатор Graphisoft. Graphisoft збирає Ваші Ідентифікаційні дані у випадку, коли ви реєструєтесь, щоб скористатися веб-сайтом або додатком Graphisoft, надаєте свій ідентифікатор Graphisoft або звертаєтесь до нас, щоб отримати підтримку, надати пропозиції або подати скаргу. Для верифікації Graphisoft використовує свого постачальника послуг з управління ідентифікацією. Для отримання певних спеціальних ліцензій (наприклад, студент і викладач) на наші додатки можуть знадобитися додаткові Дані про право на доступ. Коли ви звертаєтесь до нас за підтримкою, ми можемо просити вас надати нам копії вашої особистої справи, фотографії, документи чи інші дані (хоча вони можуть не стосуватися персональних даних). Майте на увазі, що ми використовуємо Ідентифікатор Graphisoft заради статистичних цілей, щоб визначити кількість користувачів, які одночасно знаходяться в системі.
Якщо ви використовуєте продукт чи послугу Graphisoft, ми поєднуємо Ідентифікаційні дані та Дані про право на доступ, які ви нам надаєте під час реєстрації та отримання ідентифікатора Graphisoft, із Технічними даними та Даними про користування, які ми збираємо, коли ви користуєтесь нашими продуктами та послугами,
- надаючи вам статистичні дані про користування
- пропонуючи вам спеціально підібрані додаткові продукти та послуги за допомогою нашої рекламної діяльності (за наявності згоди)
- збираючи зворотній зв'язок про наші продукти та послуги з метою вдосконалення продукції (за наявності згоди).
3.2.2. Лінії підтримки Graphisoft
Відповідно до індивідуальної угоди, ви можете звернутися до нас для отримання підтримки з технічних та інших питань щодо послуг за вказаною телефонною лінією або електронною адресою. Коли ви телефонуєте на цю лінію підтримки, Graphisoft збирає ваші Ідентифікаційні дані. Залежно від типу вашого запиту може знадобитися додаткова інформація, яка допоможе знайти для вас найкраще рішення. Для подальшого покращення послуг Graphisoft ми б хотіли визначити ступінь вашого задоволення та ефективність послуг за допомогою опитування про якість обслуговування. Ваш відгук обробляється та зберігається на основі вашої згоди до моменту її відкликання. Зверніть увагу на те, що в більшості випадків такі лінії підтримки надаються нашими сторонніми постачальниками, які виступають в якості обробників даних.
3.2.3. Веб-сайти та додатки Graphisoft
Ми збираємо Технічні дані та Дані про користування, включаючи інформацію про те, як ви використовуєте наші веб-сайти та додатки з реєстрацією чи входом у систему, або без них. Ми збираємо інформацію, яку ваш браузер або пристрій зазвичай надсилає на наші сервери кожного разу, коли ви використовуєте (наприклад, вводите текст) або відвідуєте веб-сайті Graphisoft, або коли настільний пристрій чи функція додатка Graphisoft переводить вас в Інтернет (наприклад, коли ви відкриваєте інтернет-довідку). Наприклад, ваш браузер або пристрій може повідомити нам вашу IP-адресу (що також може вказати на ваше місцезнаходження) та тип браузера й пристрою, яким ви користувалися. Коли ви відвідуєте веб-сайт Graphisoft, ваш браузер також може повідомляти нам таку інформацію, як сторінка, яка привела вас до нашого веб-сайту (URL-адреса переходу), та веб-сайти, які ви зазвичай відвідуєте. Для збору цієї інформації Graphisoft може використовувати кукі (див. нашу інформацію про кукі нижче) та подібні технології, а наші сервери можуть збирати подібну інформацію, коли ви ввійшли в систему на веб-сайті або в додатку. Як вказано нижче, ви завжди можете відмовитися від використання файлів кукі або подібних технологій. Якщо ви ідентифікували себе або зареєструвались на веб-сайті чи в додатку, ця інформація може бути пов'язана з вами, або якщо ви не ідентифікували себе чи не зареєструвались на веб-сайті або в додатку, вона буде анонімною.
3.2.4. Консультації з розвитку
Консультанти беруть участь у Консультаційній програмі з розвитку Graphisoft («Програма GDC»), організованій компанією Graphisoft для розробки та обговорення конкретних тем розвитку у зв'язку з плануванням продукту. Коли ви берете участь у Програмі GDC, ми збираємо ваші Ідентифікаційні дані та Контактні дані, а також певні Технічні дані й Дані про користування.
3.2.5. Форуми Graphisoft
Для певних продуктів і розробок Graphisoft має платформи, на яких користувачі/консультанти можуть ділитися своїми ідеями, думками, питаннями та іншою спільною діяльністю. Платформу надає компанія Khoros LLC.
Для участі в Платформі спільноти вам необхідно ввійти за допомогою свого ідентифікатора Graphisoft та надати ім'я користувача; без ідентифікатора Graphisoft вам не дозволяється робити публікації. Будь-яка публікація, яку ви робите на платформі, ваше ім'я користувача (та будь-які інші персональні дані, які ви добровільно надаєте) будуть загальнодоступними та видимими для користувачів і осіб, які не є користувачами, хоча публікацію можна зробити анонімною, вказавши інше ім'я користувача.
Під час реєстрації та використання Платформи спільноти Graphisoft обробляє Дані профілю, Ідентифікаційні дані, IP-адресу та Контактні дані з метою перевірки вашої правомочності та надання вам послуг Graphisoft, а також будь-які інші дані, які ви добровільно надаєте (наприклад, ваша фотографія, самоопис, посада). Для верифікації Graphisoft використовує свого постачальника послуг з управління ідентифікацією. Щоб забезпечити відповідність Умовам використання та правилам спільноти платформи, Graphisoft передає ваш Ідентифікатор Graphisoft, ім'я, IP-адресу та ім'я користувача Партнерам Graphisoft, модераторам сайтів та адміністраторам сайтів. Інші особи (та громадськість) можуть бачити лише ваше ім'я користувача (і фото, якщо ви надали його). Будь-які персональні дані, що надаються на платформі, будуть доступні для Khoros LLC, яка є провайдером платформи та виступає в якості обробника даних Graphisoft.
Graphisoft обробляє ваші персональні дані на основі вашої згоди (GDPR пункт a) Стаття 6(1)), яку можна в будь-який час скасувати, видаливши власний обліковий запис спільноти самостійно або звернувшись до служби підтримки Graphisoft; це також зробить анонімними ваші повідомлення (видаляє ваше ім'я користувача), але вміст залишається недоторканим.
3.2.6. Електронні листи Graphisoft
Електронні листи, які ми надсилаємо вам як фізичній особі на основі вашої попередньої письмової згоди (у тому числі через електронні засоби), зазвичай містять технології, які повідомляють Graphisoft, чи ви отримали або відкрили електронне повідомлення, або чи натискали на посилання в електронному листі. Якщо ви не хочете, щоб ми збирали цю інформацію з рекламних електронних листів Graphisoft, ви можете відкликати свою згоду в будь-який час і відмовитися від отримання маркетингових електронних листів Graphisoft або в меню «мій профіль», або в подібній функції веб-сайту чи додатка, який ви використовуєте, або натиснувши на кнопку «відписатися» в кінці повідомлення, або просто надіславши електронне повідомлення на адресу електронної пошти, вказану в пункті 9.8. Більш детальний опис прав наведений у статті 9.
3.2.7. Онлайн-реклама Graphisoft
Graphisoft дає рекламу в Інтернеті різними способами, включаючи показ оголошень Graphisoft на веб-сайтах та в додатках. На наших веб-сайтах ми збираємо ваші Технічні дані та Дані про користування, включаючи інформацію про те, які рекламні оголошення відтворюються, на які рекламні оголошення користувач натискає, на якій веб-сторінці оголошення було показано, яка кампанія спричинила певні дії з боку користувача — наприклад, перегляди веб-сторінок та взаємодії веб-сторінок, взаємодії мобільних додатків, покупки мобільних додатків, завантаження файлів, подання контактних форм або реєстрація в онлайн-послугах Graphisoft.
3.2.8. Кнопки, інструменти та контент інших компаній
Веб-сайти та додатки Graphisoft можуть містити кнопки, інструменти або контент із посиланням на послуги інших компаній (наприклад, кнопку Facebook «Подобається»). Використання цих функцій є абсолютно добровільним, і якщо ви вирішите їх використовувати, тоді зверніть увагу на те, що ми збираємо інформацію про ваше використання цих функцій. Крім того, зверніть увагу на те, що коли ви бачите ці кнопки, інструменти чи контент чи взаємодієте з ними, або коли ви переглядаєте веб-сайт Graphisoft, що містить їх, деяка інформація з вашого браузера може автоматично надсилатися іншій компанії (зазвичай принаймні із веб-сервера іншої компанії завантажується фрагмент коду JavaScript, який, в якості стандартного інтернет-запиту, надсилає більшість даних, перелічених у Технічних даних). Для отримання більш детальної інформації дивіться політику конфіденційності відповідної компанії.
3.2.9. Сайти та послуги третіх сторін
Веб-сайти, продукти, онлайн-послуги та додатки Graphisoft можуть містити посилання на сторонні веб-сайти, продукти та послуги. Наші продукти та послуги також можуть використовувати або пропонувати продукти чи послуги третіх сторін, наприклад, додатковий компонент третьої сторони Archicad. Graphisoft не передаватиме жодних із ваших даних, коли ви використовуєте ці посилання або переходите на веб-сайт третіх сторін – у такому випадку саме ці треті сторони повідомлять вас щодо збору та обробки ваших даних, які можуть включати такі речі, як Контактні дані. Така обробка даних регулюється практиками конфіденційності цих третіх сторін. Радимо вам ознайомитись із практикою конфіденційності даних цих третіх сторін.
Ми також тісно співпрацюємо з третіми сторонами (у тому числі, наприклад, із діловими партнерами, субпідрядниками у технічних службах і службах доставки, рекламними мережами, провайдерами аналітичних даних, провайдерами пошукової інформації, бюро кредитних історій, такими як Google, Facebook, Linked In, Hotjar, 10Duke, Salesforce та Sajari Pty Ltd, що базуються в межах або за межами ЄС), від яких ми можемо отримувати Технічні дані або інші дані про вас, які ми зазвичай поєднуємо з іншою інформацією, яку маємо про вас.
3.2.10. Публічні джерела
Щоб підтримувати актуальність наших баз даних та надавати вам найбільш релевантний контент і досвід, ми можемо поєднувати ваші дані з інформацією із публічних джерел та наших надійних партнерів відповідно до чинного законодавства.
3.2.11. Події
Щоб повідомляти вас про наші продукти та послуги, відповідні галузеві новини, ми або організовуємо та спонсоруємо певні заходи, або беремо в них участь. У контексті створення з вами ділових відносин і покращення співпраці ми можемо збирати вашу контактну інформацію усно або за допомогою візитних карток на різних Заходах, які проводимо особисто, або які проводять інші особи. Крім того, коли ми спонсоруємо галузеві заходи, ми можемо збирати вашу реєстраційну інформацію від організаторів відповідно до чинних норм.
3.2.12. Соціальні медіа
Щоб взаємодіяти з вами, відповідати на ваші запитання та надавати вам підтримку, ми використовуємо різні платформи соціальних медіа. Ми можемо збирати та використовувати ваші персональні дані у межах такої взаємодії з вами. Ми використовуємо загальні платформи соціальних медіа (такі як Facebook, LinkedIn та WhatsApp), а також деякі місцеві платформи, залежно від того, яка з них доступна у вашій країні.
Ми також беремо участь у публікаціях, де ми розміщуємо відповідну та актуальну інформацію про продукти та послуги, події та галузеві новини Graphisoft, і де ви можете коментувати їх. Коментування наших блогів не вимагає жодної реєстрації – це можна робити анонімно, якщо ви не хочете розкривати себе.
3.2.13. Заняття або онлайн-тренінги, семінари Graphisoft
Graphisoft пропонує різні послуги:
- тренінги з підготовки інструкторів, спрямовані на Партнерів Graphisoft; і
- тренінги для менеджерів і кінцевих користувачів із інформаційного моделювання конструкцій за допомогою продуктів Graphisoft;
- професійні семінари, доступні для громадськості (після реєстрації)
Ці навчальні послуги можуть пропонуватися безкоштовно або за певну плату, як зазначено у відповідних умовах.
Graphisoft збирає та використовує наступні персональні дані:
- ім'я;
- прізвище;
- повна адреса електронної пошти;
- номер телефону;
- назва компанії;
- посада;
- країна; і
- обличчя та голос учасників онлайн-тренінгу (якщо учасник схвалює такі функції, дозволяючи їх роботу) під час тренінгу, а також зберігання запису обличчя та голосу після тренінгу протягом обмеженого періоду часу.
Ціль обробки даних:
- реєстрація для участі;
- виставлення рахунків;
- видача / повторна видача сертифіката / підтвердження факту видачі сертифіката;
- видача цільових бюлетенів про нові тренінги (за умови надання згоди);
- надсилання цільових електронних листів для зворотного зв'язку про тренінг та подальших дій;
- статистичні цілі; і
- онлайн-тренінги можуть записуватися з метою підтримки учасників у навчанні та надання їм можливості переглядати тренінг, в якому вони брали участь
Правова основа обробки даних:
- якщо ви як фізична особа укладаєте угоду з Graphisoft, то це є виконанням контракту (GDPR пункт b) Стаття 6(1)), а якщо ваша компанія укладає договір, то це є законним інтересом Graphisoft (GDPR пункт f) Стаття 6(1)).
- згода у випадку маркетингових досліджень (GDPR пункт а) Стаття 6(1)).
Строки зберігання даних:
За винятком даних, що стосуються сертифікатів, виданих для навчальних тренінгів Graphisoft (онлайн або в класі), строк зберігання даних становить 3 роки після останньої участі у навчанні.
Строки зберігання для даних, які стосуються сертифікатів, становить 10 років після видачі. Цей період часу необхідний для того, щоб Graphisoft міг повторно видати сертифікат у випадку втрати або для підтвердження сертифіката про проходження навчання на запит.
Записи навчальних занять та матеріали курсу доступні для слухачів на веб-сторінці ще протягом 12 тижнів після закінчення курсу, після чого вони стають недоступними. З боку Graphisoft записи або видаляються, або робляться анонімними (це означає, що обличчя та голос учасників та інші потенційні персональні дані в них видаляються).
Передача даних:
Персональні дані учасників тренінгу Graphisoft передає Партнерам Graphisoft, а також сертифікованим зовнішнім інструкторам, які діють відповідно до норм Graphisoft як обробники даних Graphisoft, якщо учасник зареєстрований для участі в місцевих тренінгах. Мета передачі даних полягає у проведенні тренінгу для учасника та подальшої роботи в межах курсу та інших тренінгів.
Записи тренінгу передаються учасникам одного навчального курсу протягом обмеженого періоду часу, що не перевищує 12 тижнів після закінчення курсу. Мета передачі даних полягає в наданні тренінгу для учасника, даючи йому також можливість перегляду курсу протягом обмеженого періоду часу.
Дії з передачі даних між Graphisoft та Партнерами Graphisoft узгоджені контрактом.
Зібрані персональні дані передаються відповідним Партнерам Graphisoft з метою підтвердження сертифікатів про проходження навчання на запит.
Для управління реєстраціями з технічної точки зору Graphisoft може використовувати певні зовнішні сервісні платформи (наприклад, Eventbrite).
3.2.14. Дані про дітей
Graphisoft не пропонує жодних своїх продуктів чи послуг дітям до 16 років і не дозволяє дітям до 16 років реєструватися на веб-сайтах.
3.2.15. Інтернет-магазин Graphisoft
Продукти та послуги Graphisoft також можна придбати через інтернет-магазини, якими керують Graphisoft або дочірні компанії Graphisoft (Graphisoft ASIA Ltd (Admiralty Centre, Tower 2/ Level 11,18 Harcourt Road, Admiralty, Гонконг); Graphisoft Italia s.r.l. (Via Rossignago, 2/a Spinea, (VE) Італія, 30038); Graphisoft UK Limited (Harman House, 1 George Street, Uxbridge, UB8 1QQ, Велика Британія) і Graphisoft North America Inc. (60 Hickory Drive, 1st Floor, Waltham, Массачусетс 02451, США).
Нижче наведено опис інтернет-магазинів, якими керують компанії Graphisoft SE та Graphisoft Asia Ltd, надалі "Оператори інтернет-магазинів". Діяльність з обробки даних інших інтернет-магазинів не підпадає під дію цієї політики.
- У спільній системі контролю з Graphisoft компанія Graphisoft Asia збирає та обробляє наступні персональні дані суб'єктів даних, які купують товари та послуги Graphisoft: Ідентифікаційні дані
- Контактні дані
- Фінансові дані
- Дані транзакцій
- IP-адреса
- Ідентифікатор Graphisoft
з метою ідентифікації клієнта та обробки й доставки замовлень, зв'язку із клієнтом щодо покупки(-ок) та подальших дій. З метою виставлення рахунків, діяльності щодо дотримання норм та управління платежами, Graphisoft використовує зовнішнього технічного посередника (Digital River) та оператора платежів (Stripe Inc), які обробляють персональні дані суб'єктів даних, згадані в пунктах від a) до f). Graphisoft і Graphisoft SE не обробляють та не зберігають будь-які Фінансові дані Клієнта (наприклад, дані банківської картки).
Правова основа обробки даних:
- якщо суб'єкт даних як фізична особа укладає угоду з оператором Інтернет-магазину, то це — виконання контракту (GDPR пункт b) Стаття 6(1)), а якщо компанія суб'єкта даних укладає договір, то це — законний інтерес оператора Інтернет-магазину (GDPR пункт f) Стаття 6(1)).
- згода у випадку маркетингових досліджень (GDPR пункт а) Стаття 6(1))
Для цілей надання продуктів і послуг Graphisoft Asia співпрацює з ПАРТНЕРАМИ Graphisoft, які знаходяться в країні суб'єкта даних, якому передаються Ідентифікаційні дані, Контактні дані, Дані транзакцій та Ідентифікатор Graphisoft. Передача даних між Graphisoft Asia та відповідними партнерами Graphisoft також необхідна для фінансових розрахунків між цими суб'єктами.
Якщо була надана згода, то або Graphisoft, або Graphisoft Asia, або партнери Graphisoft, які працюють у тій самій країні, де знаходиться суб'єкт даних, можуть звернутися до суб'єкта даних з метою електронного прямого маркетингу.
Дії з обробки даних між Graphisoft, ПАРТНЕРАМИ Graphisoft і 3-ми сторонами регулюються на контрактній основі.
Якщо метою обробки даних є виконання контракту та якщо персональні дані обробляються на основі згоди до чіткого відкликання такої згоди, строк зберігання даних відповідає правилам бухгалтерського обліку та оподаткування
На додаток до вищезазначеного, при купівлі підписки в інтернет-магазині Graphisoft застосовуються наступні правила:
Для підписок Graphisoft використовує свого постачальника послуг з управління ідентифікацією та ліцензіями для управління хмарними ліцензіями і автентифікацією користувачів. Для управління хмарними ліцензіями постачальник послуг Graphisoft обробляє ваші дані, надані під час реєстрації GSID, і дані вашої ліцензії, з метою перевірки правомірності використання продуктів Graphisoft.
Залежно від того, підписуєтесь ви на безкоштовний пробний період або купуєте платну версію продукту Graphisoft через інтернет-магазин, інформація, яку ви повинні надати, може відрізнятися.
3.2.16. Наймання працівників
Коли ви подаєте заяву на роботу, яку пропонує Graphisoft, надані вами персональні дані будуть оброблятися з метою управління нашою діяльністю, пов'язаною з підбором персоналу, що включає в себе організацію та проведення співбесід та тестування для претендентів, розгляд та оцінку результатів, а також інші заходи, необхідні в процесі набору персоналу. Така обробка даних ґрунтується на положеннях ст. 6(1)(f) Регламенту (ЄС) 2016/679 (Загальний регламент про захист даних – "GDPR"), оскільки це необхідно для реалізації законних інтересів контролера даних (Graphisoft SE), які полягають у пошуку, оцінці та відборі кандидатів на роботу.
Ваші персональні дані будуть передані компанії SuccessFactors, залученій Graphisoft як обробник даних відповідно до статті 28 GDPR, постачальнику хмарних сервісів, розташованому в Санкт-Леон-Рот, Німеччина. Повідомляємо, що ви можете запросити інформацію про оброблені дані у контролера даних (Graphisoft SE, контактна адреса: [email protected]). Якщо ви вважаєте, що наша обробка даних є незаконною, ви маєте право заперечити проти обробки даних і вимагати обмеження обробки, а також вимагати видалення даних. Якщо ви вважаєте, що ваші права були порушені в результаті обробки ваших персональних даних ДП "Графісофт", ви маєте право подати скаргу до Угорського національного органу з питань захисту даних та свободи інформації (NAIH, 1055 Budapest, Falk M. u. 9-11.) або може звернутися за захистом до суду. Перед цим рекомендується спочатку спробувати вирішити проблему, звернувшись до Graphisoft SE (на адресу [email protected]).
3.2.17. Graphisoft Forward
Для придбання продукту та послуги Graphisoft Forward ваші ідентифікаційні та контактні дані надаються компанії Graphisoft або Партнером Graphisoft, або вашим колегою з вашої компанії (який здійснив придбання Graphisoft Forward). Компанією Graphisoft вжито необхідних заходів для надання вам попередньої інформації про обробку даних, що вимагається законодавством, і ви визнали, що ваші дані будуть оброблятися компанією Graphisoft, яка діє в якості контролера даних. Якщо ви не надавали персональні дані для зазначених нижче цілей, зверніться до нас за адресою [email protected].
Graphisoft обробляє ваші Ідентифікаційні дані, Контактні дані, IP-адресу та Ідентифікатор Graphisoft з метою
- укладення та підтримки договірних відносин з вами (включаючи суб'єкта, якого ви представляєте),
- підтримки ділових відносин з вами щодо Форвардної угоди із Graphisoft, де вас визначили контактною особою.
- надання вам послуг і переваг Graphisoft Forward.
Graphisoft використовує наступну правову основу для обробки ваших персональних даних: якщо ви як фізична особа укладаєте угоду з Graphisoft, то це є виконання контракту (GDPR пункт b) Стаття 6(1)), а якщо ваша компанія укладає договір, то це є законний інтерес Graphisoft (GDPR пункт f) Стаття 6(1)).
Якщо правовою основою обробки даних є виконання договору, то строк зберігання даних відповідає правилам бухгалтерського обліку та оподаткування.
3.2.18. Освітні ліцензії
Освітню ліцензію можна запросити на сайті www.myarchicad.com після входу за допомогою ідентифікатора Graphisoft ID. Згідно з пунктом 3.2.14 користувачам молодше 16 років не дозволяється користуватися послугами Graphisoft і запитувати освітню ліцензію.
Залежно від обраного вами профілю (студент, викладач або школа), після входу в систему вам необхідно заповнити форму реєстрації ліцензії, де вам потрібно буде надати певні додаткові персональні дані з наступних причин:
- перевірка вашого права на участь у програмі: наприклад, дата народження, назва школи та її адреса, учнівський квиток або інший документ, що підтверджує ваше право на участь у програмі
- для статистичних цілей: наприклад, ваше місто, поштовий індекс, факультет, програма навчання. Коли ваші дані використовуються в статистичних цілях, всі ваші особисті ідентифікаційні дані видаляються зі звітів та аналізу.
- щоб надіслати вам подарунок (доступно лише в деяких країнах): домашня адреса
- відповідати місцевим нормам (відрізняються в різних країнах): наприклад, фіскальний код, номер ПДВ
- маркетингових цілей, якщо ви надали згоду на маркетинг: номер телефону.
Для того, щоб надати вам продукт і послуги, включаючи технічну підтримку (відрізняється в залежності від країни) і перевірити вашу відповідність вимогам, ваші реєстраційні дані будуть передані відповідному партнеру Graphisoft (розташованому у вашій країні або тому, якого ви вибрали під час реєстрації).
Graphisoft використовує наступну правову основу для обробки ваших персональних даних: якщо ви як фізична особа укладаєте угоду з Graphisoft, то це є виконання контракту (GDPR пункт b) Стаття 6(1)), а якщо ваша компанія укладає договір, то це є законний інтерес Graphisoft (GDPR пункт f) Стаття 6(1)).
Термін зберігання даних становить 3 роки після реєстрації/поновлення реєстрації.
3.3. ДЛЯ ЯКИХ ЦІЛЕЙ ТА НА ЯКІЙ ОСНОВІ GRAPHISOFT ВИКОРИСТОВУЄ ІНФОРМАЦІЮ, ЯКУ ЗБИРАЄ ПРО ВАС?
3.3.1. У більшості випадків Graphisoft використовуватиме ваші персональні дані на таких правових засадах:
Згода: коли Graphisoft або Партнери Graphisoft надсилають вам маркетингові повідомлення через електронні засоби, такі як електронна пошта, текстові повідомлення, особисті повідомлення (пункт а) Стаття 6(1) GDPR).
Законний інтерес: якщо обробка необхідна для наших законних інтересів (або інтересів третьої сторони), а ваші інтереси та основні права не превалюють над цими інтересами, і ми можемо підтвердити, що було забезпечено сприятливий баланс тесту інтересів (пункт f) Стаття 6(1) GDPR).
Ви маєте право в будь-який час заперечити проти обробки персональних даних, що стосуються вас, на підставах, пов'язаних з вашою конкретною ситуацією.
Виконання контракту: коли Graphisoft повинна виконати контракт, який ми збираємось укласти або уклали з вами як фізичною особою (пункт b) Стаття 6(1) GDPR).
Юридичне зобов'язання: якщо Graphisoft повинна виконати юридичне зобов'язання, наприклад, податкові чи інші регуляторні зобов'язання та вимоги (пункт c) Стаття 6(1) GDPR).
3.3.2. У вигляді довідкової інформації, загалом, законний інтерес означає зацікавленість нашої компанії у веденні та управлінні нашою діяльністю, щоб ми могли надати вам найкращу послугу/продукт і найкращий та найбезпечніший досвід. Перш ніж обробляти ваші персональні дані для реалізації наших законних інтересів, ми обов'язково враховуємо та балансуємо будь-який потенційний вплив на вас (як позитивний, так і негативний) та ваші права. Ми не використовуємо ваші персональні дані для видів діяльності, де над нашими законними інтересами домінує вплив на вас (якщо ми не маємо вашої згоди або цього не вимагає чи не дозволяє закон). Звертайтеся до нас, якщо вам потрібна додаткова інформація щодо короткого огляду балансу інтересів, проведеного Graphisoft стосовно заходів, викладених у таблиці, що знаходиться нижче. Звичайно, що звернувшись до нас, ви завжди можете отримати додаткову інформацію про те, як ми оцінюємо наші законні інтереси щодо будь-якого потенційного впливу на вас у контексті конкретного виду діяльності.
3.3.3. Виконання контракту означає обробку ваших даних тоді, коли це необхідно для виконання угоди, стороною якого ви є як фізична особа, або для вжиття заходів на ваше прохання перед укладанням такого контракту.
3.3.4. Юридичне зобов'язання означає обробку ваших персональних даних тоді, коли це необхідно для дотримання юридичного чи регуляторного зобов'язання, яке на нас поширюється.
3.3.5. У таблиці, що знаходиться нижче, наведений загальний огляд відповідних цілей, для яких Graphisoft обробляє ваші дані в контексті різних видів діяльності, а також відповідна правова основа, на яку спирається Graphisoft.
Ціль/діяльність |
Тип даних |
Правова основа |
Перевірка відповідності вимогам: Щоб перевірити ваше право на певні продукти та послуги Graphisoft |
(1) Ідентифікаційні дані (2) Контактні дані (3) Дані про право на доступ |
Виконання контракту |
Реєстрація клієнтів: Щоб зареєструвати вас як клієнта |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Виконання контракту |
Надання продуктів і послуг: Щоб надавати вам веб-сайти та додатки Graphisoft, на які ви зареєструвалися, а також будь-які послуги, продукти, підтримку або інформацію, які ви бажаєте отримати |
(1) Ідентифікаційні дані (2) Контактні дані (3) Фінансові дані (4) Дані транзакцій (5) Дані маркетингу та зв'язку |
Виконання контракту |
Обробка замовлень і управління платежами: В тому числі для обробки та доставки ваших замовлень: (1) Управління платежами, зборами та нарахуваннями (2) Управління підписками, включаючи інформування про закінчення терміну дії підписки (3) Збір та повернення заборгованості перед нами |
(1) Ідентифікаційні дані (2) Контактні дані (3) Фінансові дані (4) Дані транзакцій (5) Ідентифікатор Graphisoft |
(1)Виконання контракту |
Регулярні (не пов'язані з рекламою) сповіщення: Для того, щоб управляти нашими відносинами з вами, що включатиме сповіщення вас про зміни наших умов або Політики конфіденційності з метою регулярного оновлення нашої документації та контролю над тим, як клієнти використовують наші продукти/послуги. Для того, щоб оновлювати наші записи та відстежувати, як клієнти користуються нашими продуктами/послугами |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
(1) Виконання контракту |
Адміністрування веб-сайтів: Адміністрування та захист веб-сайтів Graphisoft (включаючи діагностику проблем, усунення несправностей, аналіз даних, тестування, обслуговування системи, послуги підтримки, звітність та розміщення даних). Для надання адміністративних та ІТ-послуг, забезпечення мережевої безпеки, запобігання порушенням інформаційної безпеки та персональних даних. Дотримання правових зобов'язань, таких як електронна комерція, електронні комунікації та законодавство про захист даних |
(1) Ідентифікаційні дані (2) Контактні дані (3) Технічні дані (4) Дані про користування |
(1) Законні інтереси (для надання адміністративних та ІТ-послуг, мережевої безпеки, для запобігання порушенням інформаційної безпеки та безпеки персональних даних) (2) Необхідність дотримання законних зобов'язань, таких як законодавства про електронну комерцію, електронні комунікації та захист даних |
Аналітика даних: Використовувати аналітику даних для покращення нашого веб-сайту, продуктів/послуг, маркетингу, взаємовідносин з клієнтами та їхнього досвіду. Визначити типи клієнтів для наших продуктів і послуг. Для того, щоб підтримувати наш сайт в актуальному стані. Для того, щоб оновлювати наш веб-сайт, розвивати нашу діяльність та інформувати про нашу маркетингову стратегію |
(1) Технічні дані (2) Дані про користування (3) Зведені дані |
Законні інтереси (щоб визначити типи клієнтів для наших продуктів та послуг, оновлювати наш веб-сайт, розвивати нашу діяльність та інформувати про нашу маркетингову стратегію) |
Профілювання: Поетапний збір даних, які можуть підпадати під персональні дані, для оцінки певних особистих аспектів, що стосуються вас, зокрема для аналізу чи прогнозування аспектів, які відносяться до ваших інтересів, поведінки, уподобань, аби визначити типи клієнтів для наших продуктів та послуг (наприклад, враховуючи ваші інтереси, вам можуть рекомендувати тренінги). Визначити типи клієнтів для наших продуктів і послуг (наприклад, тренінги можуть бути цікавими або рекомендованими). Для того, щоб підтримувати наш сайт в актуальному стані. Для того, щоб оновлювати наш веб-сайт, розвивати нашу діяльність та інформувати про нашу маркетингову стратегію |
(1) Ідентифікаційні дані (2) Контактні дані (3) Дані про право на доступ (4) Фінансові дані (5) Дані профілю (6) Дані про користування (7) Дані маркетингу та зв'язку (8) Дані транзакцій (9) Технічні дані |
Законні інтереси (щоб визначити типи клієнтів для наших продуктів та послуг, оновлювати наш веб-сайт, розвивати нашу діяльність та інформувати про нашу маркетингову стратегію) Graphisoft не займається профілюванням, яке може становити високий ризик або мати на вас великий вплив. Іншими словами, ми не здійснюємо систематичну та всебічну оцінку ваших особистих аспектів, яка ґрунтується на автоматизованій обробці і на основі якої базуються рішення, із яких виникають юридичні наслідки стосовно вас або такі, що подібним чином суттєво впливають на вас. |
Ідентифікація: осіб, які дали згоду на обробку даних для маркетингових цілей. Персональні дані щодо GSID поєднуються з технічними даними, щоб визначити, хто надав згоду на обробку даних для маркетингових цілей |
(1) Технічні дані (2) Дані профілю (3) Ідентифікаційні дані |
Законний інтерес (вдосконалення маркетингової стратегії шляхом надсилання індивідуалізованого контенту) |
Індивідуальний контент: Для того, щоб надавати вам актуальний вміст і рекламу на веб-сайті з метою визначення ефективності оголошень, які пропонує Graphisoft. Для надсилання персоналізованого контенту ми будемо використовувати лише персональні дані, отримані в межах профілювання, якщо користувач надав згоду на обробку даних для маркетингових цілей. |
(1) Ідентифікаційні дані (2) Контактні дані (3) Дані профілю (4) Дані про користування (5) Дані маркетингу та зв'язку (6) Технічні дані |
Згода |
Електронний прямий маркетинг: Щоб звертатися до вас і надсилати вам електронними засобами (наприклад, електронною поштою, текстовими повідомленнями, MMS, приватними повідомленнями тощо) цільові бюлетені, інформацію про товари чи послуги Graphisoft і Партнерів Graphisoft, щоб вносити пропозиції та рекомендації щодо товарів чи послуг, які можуть вас зацікавити. Крім того, щоб отримувати від вас відгук про наші продукти та послуги з метою вдосконалення продуктів. |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода |
Передача персональних даних партнерам Graphisoft для цілей прямого маркетингу, електронного прямого маркетингу та телемаркетингу: Щоб Партнери Graphisoft могли звертатися до вас і надсилати вам електронними засобами (наприклад, електронною поштою, текстовими повідомленнями, MMS, приватними повідомленнями тощо) цільові бюлетені, інформацію про їхні товари чи послуги, щоб могли вносити пропозиції та рекомендації щодо товарів чи послуг, які можуть вас зацікавити |
(1) Ідентифікаційні дані (2) Контактні дані (3) Дані маркетингу та зв'язку |
Згода |
Електронний прямий маркетинг для існуючих клієнтів щодо подібних продуктів: За вашою згодою – щоб Graphisoft і Партнери Graphisoft могли звертатися до вас і надсилати вам електронними засобами (наприклад, електронною поштою, текстовими повідомленнями, MMS, приватними повідомленнями тощо) цільові бюлетені, інформацію про товари чи послуги Graphisoft, щоб могли вносити вам пропозиції та рекомендації щодо товарів чи послуг, які можуть вас зацікавити |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода |
Телемаркетинг: Щоб Graphisoft і Партнери Graphisoft могли звертатися до вас телефоном та надавати інформацію про товари чи послуги Graphisoft, вносити вам пропозиції та рекомендації щодо товарів чи послуг, які можуть вас зацікавити. Крім того, щоб отримувати від вас відгук про наші продукти та послуги з метою вдосконалення продуктів |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода |
Дослідження ринку: Щоб звертатися до вас з метою дослідження ринку та задоволення потреб клієнтів, а також для оцінки ефективності маркетингових кампаній |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода |
Обмін персональними даними із зовнішніми агентствами з метою боротьби проти шахрайства та піратства або публікація даних: Для того, щоб зменшити випадки шахрайства, піратства, пов'язаного з програмним забезпеченням, та захистити наших клієнтів, а також компанію Graphisoft, захистити наші права інтелектуальної та промислової власності та економічні інтереси Законний інтерес (для захисту наших прав інтелектуальної та промислової власності, а також економічних інтересів). |
(1) Ідентифікаційні дані (2) Контактні дані (3) Дані про право на доступ (4) Дані профілю (6) Дані про користування (7) Дані транзакцій (8) Технічні дані |
Законний інтерес (для захисту наших прав інтелектуальної та промислової власності, а також економічних інтересів). |
Наймання працівників: Управління питаннями наймання працівників |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода суб'єкта даних |
Події: Для того, щоб за вашою згодою розпочинати та налагоджувати ділові стосунки, повідомляти вас про товари, послуги та новини |
(1) Ідентифікаційні дані; (2) Контактні дані; (3) Дані профілю |
Згода суб'єкта даних |
4. ЩО ТАКЕ КУКІ, І ЯК GRAPHISOFT ЇХ ВИКОРИСТОВУЄ?
4.1. Кукі – це невелика частина інформації, яка зберігатиметься на вашому жорсткому диску, доки ви її не видалите. Як і більшість веб-сайтів і додатків, ми використовуємо власні файли кукі та файли кукі третіх сторін разом із подібними технологіями, щоб наші веб-сайти та додатки працювали належним чином, щоб пропонувати вам індивідуалізовані та персоналізовані послуги, а також щоб отримувати більше інформації про наших користувачів та їхні ймовірні інтереси. Самі кукі не містять персональної інформації. Вони мають лише унікальний алфавітно-цифровий ідентифікатор, який знаходиться на вашому браузері. І в багатьох випадках ми не зможемо пов'язати з вами інформацію, яку ми збираємо, використовуючи кукі. Однак вони можуть надати нам можливість пов'язати цю інформацію з вами та вашими персональними даними, наприклад, коли ви входите в систему або обираєте реєстрацію на послугу, продукт або бюлетень.
4.2. Graphisoft та сторонні постачальники, включаючи Google та Facebook, використовують власні та сторонні кукі, а також відповідні технології відстеження поведінки користувачів для вимірювання використання настільного програмного забезпечення, мобільних додатків і веб-сайтів; для реєстрації різних дій користувачів у своєму програмному забезпеченні та на своїх веб-сайтах; і для показу реклами на основі раніше записаних дій користувачів. Graphisoft не розкриває цим стороннім постачальникам жодної інформації, що ідентифікує особу. Однак під час відстеження активності сторонні постачальники автоматично отримують IP-адреси. Graphisoft може пов'язувати дані про активність користувачів, зібрані сторонніми постачальниками, з інформацією, зібраною на власних веб-сайтах і додатках, і внаслідок цього такі дані можуть стати Даними профілю або Даними про користування.
4.3. Ви можете налаштувати свій браузер таким чином, щоб він інформував вас про файли кукі або автоматично запобігав їхньому збереженню. Якщо ви не зберігаєте наші кукі, ви все одно зможете відвідати наш веб-сайт або користуватися нашими послугами. Однак використання окремих пропозицій або функцій може бути обмеженим.
4.4. Також можете запобігти використанню ваших даних сторонніми постачальниками, встановивши розширення браузера, наприклад: http://www.aboutads.info/PMC; https://tools.google.com/dlpage/gaoptout/. Або зробивши відповідні налаштування на веб-сайтах: http://www.youronlinechoices.com/uk/your-ad-choices; http://www.networkadvertising.org/choices/; https://www.google.com/settings/u/0/ads/anonymous
4.5. Для отримання більш детальної інформації про те, як Graphisoft наразі використовує кукі на своїх веб-сайтах, прочитайте нашу ПОЛІТИКУ ПРО ФАЙЛИ КУКІ на https://graphisoft.com/cookie-policy.
5. ЧИ ПЕРЕДАЄ/РОЗКРИВАЄ GRAPHISOFT МОЇ ПЕРСОНАЛЬНІ ДАНІ?
(A) РОЗКРИТТЯ ОБРОБНИКАМ ДАНИХ
5.1. Graphisoft як суб'єкт підприємницької діяльності підлягає податковим зобов'язанням і контролю з боку органів влади, що передбачає зобов'язання з нашого боку ділитися вашими даними з органами влади. Ці зобов'язання накладають на Graphisoft закони та нормативні рішення, і ми, відповідно до законодавства, зобов'язані виконувати ці вимоги.
5.2. Graphisoft також співпрацює з компаніями, які допомагають нам вести підприємницьку діяльність. Серед них є дочірні компанії Graphisoft і компанії, які надають нам послуги, але не пов'язані з Graphisoft. Ці послуги різняться за тематикою та змістом: зовнішні консультанти, професійні радники, наприклад, юристи або аудитори, спеціалісти з технічної підтримки (постачальники ІТ та зберігання документів, професіонали, що надають підтримку клієнтам та надсилають електронні листи від нашого імені). Вони називаються обробниками даних, і ми залучаємо їх у всіх випадках на підставі письмового договору з відповідними гарантіями для захисту безпеки даних та прав суб'єктів даних. У деяких випадках ці компанії мають доступ до деяких із ваших персональних даних, щоб надавати вам послуги від нашого імені. Їм заборонено використовувати вашу інформацію у власних цілях, і через контракти з обробки даних (включаючи електронний формат) ми забезпечуємо відповідність обробки ваших даних законодавчим нормам.
5.3. Наразі Graphisoft співпрацює з такими обробниками даних:
Ім’я |
Повна поштова адреса |
Діяльність |
Salesforce.com, Inc. |
The Landmark at One Market, Suite 300, Сан-Франциско, CA 94105, США |
Провайдер/ліцензіар програмного забезпечення управління відносинами з клієнтами, автоматизація маркетингу |
The Rocket Science Group, LLC, діюча як MailChimp |
675 Ponce de Leon Avenue NE, Suite 5000, Атланта, GA 30308, США |
допомога в проведенні e-mail-маркетингу |
Citrix Systems, Inc |
4988 Great America Parkway |
організація та проведення онлайн-заходів, вебінарів |
Eventbrite Inc |
155 5th Street 7th Floor Сан-Франциско, CA 94103 США |
допомога з реєстрацією на Заходи |
Google, Inc. |
1600 Amphitheatre Pkwy, Mountain View, CA 94043, США |
обробка трафіку користувачів та аналітичних даних |
Facebook, Inc, |
Facebook Headquarters 1 Hacker Way, Menlo Park, CA 94025, США |
обробка даних користувачів |
WPEngine, Inc. |
504 Lavaca Street, Suite 1000 |
хостинг даних |
Microsoft Corporation |
One Microsoft Way, Redmond, WA 98052-6399, США |
хостинг даних |
Digital Ocean, Inc. |
101 Ave of the Americas 10-й поверх Нью-Йорк 10013, США |
хостинг даних |
Marketo, Inc. |
901 Mariners Island Boulevard |
автоматизація маркетингу, включаючи e-mail-кампанії, цільові сторінки, профілювання |
Stripe Inc |
510 Townsend Street, San Francisco, CA 94103, США |
сприяння у платіжних операціях, що відбуваються в інтернет-магазині Graphisoft |
PayPal |
2211 North 1st Street San Jose, CA 95131 |
сприяння у платіжних операціях, що відбуваються в інтернет-магазині Graphisoft |
Greenhouse Software, Inc |
18 West 18th Street, 11th Floor New York, NY 10011 США |
управління питаннями наймання працівників |
ActiveCampaign, LLC |
1 N Dearborn St. |
Інформація про потенційних клієнтів |
Digital Ireland, Inc / Digital River LTD |
10380 Bren Road West, Minnetonka, Minnesota 55343, США / Unit 153, Shannon Free Zone West, Shannon, Co. Clare Ірландія |
Виставлення рахунків та обробка платежів клієнтами інтернет-магазину |
Khoros LLC |
Pier 1, Bay 1A Сан-Франциско, Каліфорнія 94111 |
Надання платформи для спільноти Graphisoft |
10Duke Software Ltd. |
85-87 Bayham Street, Camden, London (Лондон), NW1 0AG |
Управління перевірками відповідності вимогам (управління ідентифікацією) та ліцензіями на програмне забезпечення |
Веб-сервіси Amazon |
410 Terry Avenue North, Сіетл, штат Вашингтон, 98109-5210 |
Постачальник хмарних послуг |
5.4. Законним інтересом Graphisoft є запобігання шахрайству та реагування на нього, захист наших Веб-сайтів і додатків від атак, захист власності та безпеки Graphisoft, наших клієнтів, користувачів та громадськості. Ось чому Партнери Graphisoft та конкретні компанії залишаються в якості обробників даних, щоб допомогти нам у боротьбі з піратством. Зверніть увагу на те, що через вказані вище причини законний інтерес Graphisoft полягає в тому, щоб не ідентифікувати наших постачальників послуг. Ми ділимося з ними вашою IP-адресою, MAC-адресою, версією програмного забезпечення та мовою виключно для зазначених вище цілей.
5.5. На додаток до вищезазначеного, як зазначено раніше, Graphisoft надає свої послуги у тісній співпраці зі своїми дочірніми компаніями, тому часто дочірня компанія Graphisoft виступає в якості обробника даних від імені Graphisoft.
(В) РОЗКРИТТЯ ІНШИМ КОНТРОЛЕРАМ ДАНИХ
5.6. У інших випадках ми надаємо ваші дані іншим суб'єктам, які використовують такі дані під власним іменем та для власної вигоди. Іноді нам може знадобитися це робити, щоб виконати вимоги законодавства (наприклад, коли нам потрібно надати певні Дані транзакцій, Технічні дані або Ідентифікаційні дані в поліцію чи інші органи), а в інших випадках ми покладаємося на інші юридичні підстави, наприклад, на законні інтереси або письмову (включаючи електронні засоби) згоду.
5.7. Відповідно, якщо ви даєте згоду на обмін, як зазначено вище у таблиці, Graphisoft може також надавати ваші Ідентифікаційні дані, Контактні дані та Дані маркетингу та зв'язку Партнерам Graphisoft. Зверніть увагу на те, що ми не передаємо ваші персональні дані третім сторонам для їхніх власних маркетингових цілей без відповідної згоди клієнта.
5.8. Ми можемо надавати або публікувати ваші Зведені дані, які не ідентифікують вас конкретно, наприклад, статистичну інформацію про відвідувачів наших веб-сайтів або статистичну інформацію про те, як клієнти використовують наші додатки.
5.9. Ми вимагаємо від усіх третіх сторін поважати безпеку ваших персональних даних та обробляти їх відповідно до законодавства та договору обробки даних, якщо такі є. Ми не дозволяємо нашим стороннім постачальникам послуг використовувати ваші персональні дані у власних цілях, а лише дозволяємо їм обробляти ваші персональні дані для визначених цілей та відповідно до наших вказівок.
(С) ВАШІ ВЛАСНІ ДІЇ ЩОДО НАДАННЯ ВАШИХ ДАНИХ ДЛЯ ДОСТУПУ ГРОМАДСЬКОСТІ
5.10. На веб-сайтах та в додатках Graphisoft є кілька місць, де вам дозволяють розміщувати коментарі, завантажувати фотографії або надсилати контент для перегляду іншими. Іноді ви маєте можливість обмежити, хто може бачити те, чим ви поділилися, але є деякі місця, де те, чим ви поділилися, може бачити широка громадськість або інші члени веб-сайту чи додатка. Будьте обережні, коли ділитесь персональною інформацією. Не діліться нічим, що б ви не хотіли, щоб воно було публічно відомим, якщо ви не впевнені, що розміщуєте цю інформацію на веб-сайті чи в додатку, що дозволяє контролювати, хто бачить ваш допис. Зверніть увагу на те, що, коли ви розміщуєте повідомлення на певних форумах користувачів на наших веб-сайтах та в додатках, ваша адреса електронної пошти або ім'я може показуватися разом із вашим повідомленням.
5.11. Щоб видалити контент, яким ви поділилися на наших веб-сайтах та в додатках, використовуйте ту саму функцію веб-сайту чи додатка, яку ви використовували для розміщення повідомлення. Якщо інший користувач запрошує вас взяти участь у спільному перегляді, редагуванні чи коментуванні контенту, ви зможете видалити опублікований вами вміст, але зазвичай користувач, який вас запросив, має повний контроль. У випадку наявності запитань або сумнівів із цього приводу зверніться до нас.
6. МІЖНАРОДНА ПЕРЕДАЧА
6.1. Як зазначено вище, ми ділимося вашими персональними даними з Партнерами Graphisoft наступним чином:
- Ви надаєте нам певні персональні дані під час реєстрації на наших веб-сайтах. У такому випадку, якщо ви даєте згоду на обмін, як зазначено вище у таблиці, Graphisoft може також надавати ваші Ідентифікаційні дані, Контактні дані та Дані маркетингу та зв'язку Партнерам Graphisoft.
- Партнери Graphisoft використовують систему онлайн-замовлень Graphisoft, під час чого можуть використовувати деякі з ваших персональних даних. Це завжди є рішенням відповідного Партнера Graphisoft. У такому випадку Партнер Graphisoft є контролером даних, а Graphisoft є лише обробником даних партнера з метою забезпечення електронної системи замовлень.
Ці випадки передачі включатимуть передачу ваших даних за межі Європейської економічної зони (ЄЕЗ).
6.2. Крім того, оскільки багато з наших зовнішніх третіх сторін знаходяться за межами Європейської економічної зони (ЄЕЗ) (наприклад, Microsoft, Inc., Digital Ocean, Inc., Salesforce.com, Inc.), то обробка ваших персональних даних з їхньої сторони передбачатиме передачу даних за межі ЄЕЗ.
6.3. Кожного разу, коли ми передаємо ваші персональні дані за межі ЄЕЗ, ми на контрактній основі забезпечуємо відповідний ступінь захисту, впроваджуючи принаймні одну з наступних гарантій:
- ми передаватимемо ваші персональні дані лише таким країнам, які, на думку Європейської комісії, забезпечують належний рівень захисту персональних даних. Для отримання більш детальної інформації див. Європейська комісія: Адекватність захисту персональних даних у країнах, які не входять до ЄС.
- (b) коли ми користуємося послугами певних постачальників, ми можемо використовувати конкретні контракти, затверджені Європейською комісією, які забезпечують персональним даним такий самий захист, який вони мають у Європі. Для отримання більш детальної інформації див. Європейська комісія: Типові контракти на передачу персональних даних третім країнам.
- (c) у разі використання послуг постачальників, які знаходяться в США, ми можемо передавати їм дані, якщо вони є частиною Щита конфіденційності, що вимагає від них забезпечення відповідного захисту персональних даних, обмін якими здійснюється між Європою та США. Для отримання більш детальної інформації див. Європейська комісія: EU-US Privacy Shield.
6.4. Обов'язково зверніться до нас, якщо вам потрібна додаткова інформація про конкретний механізм, який ми використовуємо під час передачі ваших персональних даних за межі ЄЕЗ.
7. ЧИ В БЕЗПЕЦІ МОЇ ПЕРСОНАЛЬНІ ДАНІ, І ДЕ ЇХ ЗБЕРІГАТИМУТЬ?
7.1. Ми розуміємо важливість безпеки вашої персональної інформації. Ми забезпечуємо розумні адміністративні, технічні та фізичні заходи безпеки для захисту вашої персональної інформації. Вся інформація, яку ви нам надаєте, зберігається на захищених серверах. Якщо ми вам надали (або якщо ви особисто обрали пароль) пароль доступу до певних частин наших веб-сайтів, ви несете відповідальність за збереження конфіденційності цього пароля. Просимо вас нікому не повідомляти пароль. На жаль, передача інформації через Інтернет не є повністю безпечною. Хоча ми будемо робити все можливе для захисту ваших персональних даних, ми не можемо повністю гарантувати безпеку даних, які ви нам надаєте; будь-яка передача здійснюється на ваш власний ризик. Щойно ми отримуємо вашу інформацію, ми застосовуємо суворі процедури та засоби безпеки, щоб спробувати запобігти несанкціонованому доступу. Якщо ваші дані надаються під час реєстрації на наших веб-сайтах, ми гарантуємо, що ця реєстрація здійснюється на захищеній платформі, на якій ми застосовуємо наші заходи безпеки. Якщо ви бажаєте отримати більше інформації про конкретні заходи безпеки, вжиті для збереження ваших даних, зверніться до нас.
7.2. Також ми запровадили відповідні заходи безпеки, щоб запобігти випадковій втраті, використанню чи несанкціонованому доступу до ваших персональних даних, а також їхній зміні або розголошенню. Крім того, ми обмежуємо доступ до ваших персональних даних, надаючи його лише тим працівникам, агентам, підрядникам та іншим третім сторонам, яким це необхідно відповідно до їхньої діяльності. Вони оброблятимуть ваші персональні дані лише відповідно до наших інструкцій, і вони зобов'язані зберігати конфіденційність.
7.3. Нарешті, ми запровадили процедури щодо недопущення будь-якого порушення безпеки персональних даних, і повідомимо вас та будь-якого відповідного регулятора про порушення, якщо це вимагається законом.
7.4. Ваша персональна інформація та файли даних зберігаються на серверах Graphisoft та серверах компаній, яких ми залучаємо до надання нам послуг. Як вказано в пункті 6 вище, ваша персональна інформація може передаватися через національні кордони, оскільки у нас є сервери, розташовані по всьому світу, а компанії, яких ми залучаємо до допомоги в нашій діяльності, розташовані в різних країнах світу (наприклад, Німеччина, Ірландія, Сполученні Штати). Тому ваші дані, які ми збираємо, можуть передаватися та зберігатися в місці за межами Європейської економічної зони («ЄЕЗ»). Їх також може обробляти персонал, що працює за межами Європейської економічної зони на нас або на одного з наших постачальників. Такий персонал може бути також залучений до виконання вашого замовлення та надання підтримки.
8. СКІЛЬКИ ЧАСУ GRAPHISOFT ЗБЕРІГАТИМЕ Й ВИКОРИСТОВУВАТИМЕ МОЇ ПЕРСОНАЛЬНІ ДАНІ?
8.1. Ми зберігаємо ваші персональні дані лише стільки часу, скільки потрібно для досягнення цілей, для яких ми їх зібрали, у тому числі з метою відповідності будь-яким вимогам законодавства, бухгалтерського обліку чи звітності.
8.2. Для визначення відповідного строку зберігання персональних даних ми враховуємо обсяг, характер і чутливість персональних даних, потенційний ризик від шкоди внаслідок несанкціонованого використання або розкриття ваших персональних даних, цілі, для яких ми обробляємо ваші персональні дані, факт, чи можемо ми досягти цих цілей іншими засобами, а також відповідні законодавчі норми.
8.3. Кажучи більш конкретно, і не обмежуючи загальність вищезазначеного, згідно із законом ми повинні зберігати основну інформацію про наших клієнтів (включаючи Контактні дані, Ідентифікаційні дані, Фінансові дані та Дані транзакцій) принаймні протягом 5, а в деяких випадках протягом 8 років після того, як вони перестають бути платниками податків, об'єктами фінансового аудиту та діловодства.
8.4. За певних обставин ви можете попросити нас видалити ваші дані: див. пункт про «Право на видалення» нижче, щоб отримати додаткову інформацію.
8.5. За деяких обставин ми можемо зробити ваші персональні дані анонімними (щоб їх більше не можна було б пов'язати з вами) для дослідницьких або статистичних цілей, у випадку чого ми можемо використовувати цю інформацію необмежено без подальшого повідомлення.
9. ВАШІ ПРАВА ЩОДО ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ
9.1. Ваші права доступу
Ви маєте право отримати доступ до своїх персональних даних, включаючи запит інформації про те, чи обробляє Graphisoft ваші дані та які дані обробляються; крім того, ви можете вимагати копію даних, що обробляються компанією Graphisoft, які ви або третя особа надали Graphisoft.
Якщо ви вимагаєте, щоб Graphisoft підтвердила, чи обробляє вона ваші персональні дані, ви при цьому маєте право зобов'язати Graphisoft підтвердити, чи обробляє вона ваші персональні дані, чи ні.
Ваше право отримати підтвердження, чи обробляє (або не обробляє) Graphisoft ваші персональні дані,
- не включає дані, які є анонімними;
- включає персональні дані, які стосуються вас;
- не включає персональні дані, які не стосуються вас; і
- включає псевдонімні дані, які можуть бути чітко пов'язані з вами.
Graphisoft надасть вам доступ до ваших персональних даних, якщо
- ви просите Graphisoft підтвердити, чи обробляє вона ваші персональні дані, і
- Graphisoft підтверджує, що обробляє ваші персональні дані, і
- ви просите доступу до ваших персональних даних.
Graphisoft надасть вам копію ваших персональних даних, якщо
- ви просите Graphisoft підтвердити, чи обробляє вона ваші персональні дані, і
- Graphisoft підтверджує, що обробляє ваші персональні дані, і
- ви просите копію ваших персональних даних.
Якщо ви запитуєте подальші копії ваших персональних даних, тоді Graphisoft може стягнути з вас плату в еквіваленті 10 євро, виходячи з адміністративних витрат внаслідок такого запиту.
За вашим запитом Graphisoft надасть вам доступ до наступної інформації:
- мета обробки;
- категорії персональних даних, про які йдеться;
- одержувачі або категорії одержувачів, яким персональні дані були або будуть розкриті, зокрема одержувачі в третіх країнах або міжнародних організаціях;
- коли це можливо – передбачуваний строк, протягом якого будуть зберігатися персональні дані, або, якщо це неможливо, критерії, що використовуються для визначення цього строку;
- наявність у вас права вимагати від Graphisoft виправлення або видалення ваших персональних даних, обмеження обробки ваших персональних даних, або права заперечувати проти такої обробки;
- право подати скаргу до керівного органу;
- якщо ваші дані не збираються, будь-яка доступна інформація щодо їхнього джерела;
- існування автоматизованого прийняття рішень, включаючи профілювання, важлива інформація про задіяну логіку, а також значення та передбачувані наслідки такої обробки для вас.
Також зверніть увагу на те, що багато з наших веб-сайтів і додатків дозволяють вам отримувати доступ або редагувати власні персональні дані через «мій профіль» або подібну функцію веб-сайту або додатку, що ви використовуєте. У такий же спосіб, увійшовши в систему та використовуючи доступні функції, ви можете отримати доступ до файлів або фотографій, які ви зберігаєте в наших інтернет-сервісах.
9.2. Ваше право на виправлення
Ви маєте право на виправлення персональних даних без зайвої затримки. Це дає вам можливість вимагати виправлення будь-яких неповних або неточних персональних даних, які ми зберігаємо.
Ваше право на виправлення неточних персональних даних
- не включає дані, які є анонімними;
- включає персональні дані, які стосуються вас;
- не включає персональні дані, які не стосуються вас; і
- включає псевдонімні дані, які можуть бути чітко пов'язані з вами.
Graphisoft виправить ваші персональні дані, якщо
- Graphisoft обробляє ваші персональні дані;
- персональні дані, про які йдеться, є неточними; і
- ви просите виправити ваші персональні дані.
Graphisoft виконає заявку щодо ваших персональних даних, якщо
- Graphisoft обробляє ваші персональні дані;
- персональні дані, про які йдеться, є неповними; і
- ви вимагаєте доповнення своїх персональних даних і при необхідності надаєте додаткову інформацію.
Graphisoft може перевірити будь-які дані, які вона отримує. Враховуючи наявні технології та необхідні кошти, Graphisoft вжиє розумних заходів, включаючи технічні заходи, щоб передати вашу заяву про виправлення даних одержувачам таких персональних даних (за умови їхньої наявності). Однак Graphisoft не зобов'язана передавати одержувачам заяву про виправлення персональних даних, якщо такі дії або неможливі, або передбачають надмірні зусилля.
Також зверніть увагу на те, що багато з наших веб-сайтів і додатків дозволяють вам редагувати власні персональні дані через «мій профіль» або подібну функцію веб-сайту або додатку, що ви використовуєте. У такий же спосіб, увійшовши в систему та використовуючи доступні функції, ви можете редагувати файли або видаляти фотографії, які ви зберігаєте в наших інтернет-послугах.
9.3. Ваше право на видалення («право бути забутим»)
За певних умов і в певних випадках ви маєте право на видалення своїх персональних даних. Це означає, що ви можете вимагати видалення ваших персональних даних, які ми, можливо, обробляли незаконно, або якщо використання ваших даних більше не потрібне. Майте на увазі, що Graphisoft не зможе задовольнити ваш запит із конкретних юридичних причин, про які вам буде у разі можливості повідомлено.
Без зайвої затримки Graphisoft видалить ваші персональні дані, якщо
- Graphisoft обробляє ваші персональні дані, і
- ви просите видалити ваші персональні дані, і
- персональні дані більше не потрібні для цілей, для яких Graphisoft їх збирала;
Без зайвої затримки Graphisoft видалить ваші персональні дані, якщо
- Graphisoft обробляє ваші персональні дані на основі вашої згоди, і
- ви просите видалити ваші персональні дані, і
- ви відкликаєте згоду, на якій базується обробка ваших даних, і
- не існує альтернативної правової основи для подальшої обробки ваших даних.
Без зайвої затримки Graphisoft видалить ваші персональні дані, якщо
- обробка базується на необхідності задоволення законних інтересів Graphisoft або третьої сторони, і
- ви заперечуєте, щоб Graphisoft обробляла ваші персональні дані, і
- правова підстава обробки ваших персональних даних не превалює над вашим запереченням.
Без зайвої затримки Graphisoft видалить ваші персональні дані, якщо
- ви просите видалити ваші персональні дані, і
- обробка компанією Graphisoft таких даних є незаконною, або
- якщо стирання необхідне у зв'язку з чинним законодавством, або
- ваші дані зібрані у зв'язку з пропозицією або послугою інформаційного суспільства.
Беручи до уваги наявні технології та враховуючи необхідні кошти, Graphisoft вжиє розумних заходів, включаючи технічні заходи, щоб передати вашу заяву про стирання даних одержувачам таких персональних даних (за умови їхньої наявності). Однак Graphisoft не зобов'язана передавати одержувачам заяву про стирання даних, якщо такі дії або неможливі, або передбачають надмірні зусилля.
Зверніть увагу, що в деяких випадках ви не можете вимагати видалення своїх даних. Якщо ваш запит на видалення не зможе бути виконаний, вас повідомлять про такі причини.
Також зверніть увагу на те, що багато з наших веб-сайтів і додатків дозволяють вам редагувати або видаляти власні персональні дані через «мій профіль» або подібну функцію веб-сайту або додатку, що ви використовуєте. У такий же спосіб, увійшовши в систему та використовуючи доступні функції, ви можете видалити файли чи фотографії, які зберігаєте в наших інтернет-послугах.
9.4. Ваше право на обмеження обробки
Ви також можете вимагати обмеження обробки ваших персональних даних. Наприклад, ви можете вимагати, щоб ми призупинили обробку ваших персональних даних, якщо використання даних є незаконним, а ви не бажаєте, щоб ми їх видаляли.
Ваше право вимагати обмеження обробки ваших персональних даних
- не включає дані, які є анонімними;
- включає персональні дані, які стосуються вас;
- не включає персональні дані, які не стосуються вас; і
- включає псевдонімні дані, які можуть бути чітко пов'язані з вами.
На вашу вимогу обмежити обробку даних у разі сумнівів щодо їхньої точності, Graphisoft повинна обмежити обробку ваших персональних даних протягом певного строку, щоб перевірити їхню точність.
На вашу вимогу обмежити та видалити персональні дані у разі сумнівів щодо законності обробки, Graphisoft повинна обмежити обробку.
Graphisoft повинна обмежити обробку ваших персональних даних, якщо
- ви вимагаєте обмежити обробку таких даних, і
- Graphisoft не потребує таких даних для цілей обробки, і
- вам потрібні ваші дані для складання, здійснення судового позову або захисту від нього.
Graphisoft повинна обмежити обробку ваших персональних даних, якщо
- ви заперечуєте проти обробки ваших персональних даних, необхідних для реалізації законних інтересів Graphisoft, і
- ви плануєте перевірити, що законна підстава обробки ваших персональних даних компанією Graphisoft не превалює над вашим запереченням.
Беручи до уваги наявні технології та враховуючи необхідні кошти, Graphisoft вжиє розумних заходів, включаючи технічні заходи, щоб передати вашу заяву про обмеження обробки даних одержувачам таких персональних даних (за умови їхньої наявності). Однак Graphisoft не зобов'язана повідомляти одержувачів про таке обмеження, якщо повідомлення або неможливе, або передбачає надмірні зусилля.
Якщо Graphisoft обмежує обробку ваших персональних даних, вона може
- зберегти такі персональні дані,
- обробляти такі персональні дані на основі вашої згоди,
- обробляти персональні дані з метою складання, здійснення судового позову або захисту від нього, або ж для захисту прав іншої особи.
Якщо ви домоглися обмеження обробки відповідно до вищезазначеного, то Graphisoft повинна повідомити вас про подальше зняття обмеження обробки.
9.5. Ваше право на перенесення даних
Якщо обробка ваших даних здійснюється або на основі вашої згоди (наприклад, у випадку прямого електронного маркетингу) або необхідна для виконання контракту (наприклад, дані про реєстрацію клієнтів та дані, що стосуються ваших замовлень), а обробка здійснюється за допомогою автоматизованих засобів, то ви можете вимагати, щоб вам надали ваші персональні дані у стандартному форматі; крім того, ви можете вимагати передачі таких даних іншому суб'єкту.
Без шкоди для ваших вищезазначених прав, ви маєте право отримувати власні персональні дані, які ви надали Graphisoft, у структурованому, загальновживаному та машино-читабельному форматі, а також маєте право безперешкодно передавати (коли це технічно можливо) ці дані іншому контролеру від Graphisoft, при чому обробка ґрунтується на вашій згоді або необхідна для виконання контракту, а також здійснюється автоматизованими засобами.
Ваше право на перенесення даних
- не включає дані, які є анонімними;
- (b) включає персональні дані, які стосуються вас;
- (c) не включає персональні дані, які не стосуються вас; і
- (d) включає псевдонімні дані, які можуть бути чітко пов'язані з вами.
9.6. Ваше право на заперечення
Важливо зазначити, що коли ми обробляємо ваші дані, виходячи з наших законних інтересів, як зазначено у наведеній вище таблиці, ви можете заперечити проти такої обробки та вимагати припинення будь-якої з цих дій. Крім того, ви можете в будь-який час відмовитися від наших заходів прямого маркетингу, звернувшись до уповноваженої особи Graphisoft з питань захисту даних за адресою [email protected], зробивши відповідні налаштування на панелі управління конфіденційністю, яка надається як частина наших послуг (наприклад «мій профіль»), або натиснувши на кнопку «відписатися» в кінці нашого повідомлення.
9.7. Ваші права щодо автоматизованого прийняття рішень та профілювання
Якщо певне рішення має юридичні наслідки або значний вплив на вас, ви маєте право вимагати не бути об'єктом автоматизованого прийняття рішень, включаючи профілювання, а також можете наполягати на втручанні людини там, де це доречно.
Існують винятки з цього права, якщо рішення:
- Необхідне для укладення або виконання контракту
- Дозволено законом
- Основане на чіткій згоді суб'єкта даних
9.8. Ваше право відкликати згоду
Крім того, ви маєте право у будь-який час відкликати згоду, яку ми отримали від вас з метою обробки ваших даних (наприклад, для певних цілей прямого електронного маркетингу). Ще можна зробити в будь-який час, звернувшись до уповноваженої особи Graphisoft з питань захисту даних за адресою [email protected], зробивши відповідні налаштування на панелі управління конфіденційністю, яка надається як частина наших послуг (наприклад «мій профіль»), або натиснувши на кнопку «відписатися» в кінці нашого повідомлення. Пам'ятайте, що відкликання згоди не впливає на законність обробки на основі згоди до її відкликання, і що в деяких випадках нам може знадобитися час для обробки запиту.
Враховуючи наявні технології та необхідні кошти, Graphisoft вжиє розумних заходів, включаючи технічні заходи, щоб передати вашу заяву про заперечення/скасування згоди одержувачам таких персональних даних (за умови їхньої наявності). Однак Graphisoft не зобов'язана повідомляти одержувачів про таке обмеження, якщо повідомлення або неможливе, або передбачає надмірні зусилля.
9.9. Ваше право подати скаргу
Якщо ви вважаєте, що обробка ваших персональних даних порушує GDPR, то без шкоди для будь-яких інших засобів адміністративного або судового захисту, які у вас можуть бути (наприклад, право вимагати відшкодування збитків, заподіяних внаслідок порушення компанією Graphisoft GDPR), ви маєте право подати скаргу до Органу із захисту даних та свободи інформації Угорщини (NAIH) або до іншого органу Держави-члена, у якій ви проживаєте, працюєте, або у якій трапилося ймовірне порушення.
Контактні дані НАІГ наведені нижче: H-1055 Budapest, Falk Miksa utca 9-11; 1363 Budapest, Pf. 9; телефон: +36 1 391-1400; телефакс: +36 1 391-1410; ел. пошта: [email protected]; website: www.naih.hu
У будь-якому випадку ми будемо вам дуже вдячні за можливість вирішити ваші проблеми до того, як ви звернетеся до вищезазначеного керівного органу, тому спочатку зв'яжіться з нами, якщо у вас виникнуть проблеми.
9.10. Обмеження вищезазначених прав
Зверніть увагу на те, що, відповідно до GDPR, Державам-членам дозволено у законодавчий спосіб обмежувати обсяг вищезазначених прав. У випадку, якщо таке обмеження застосовується по відношенню до вас, ми проінформуємо вас про це відповідно, коли ви зв'яжетеся з нами щодо здійснення будь-якого із зазначених вище прав.
9.11. Деталі контактної особи
Якщо ви хочете скористатися будь-яким із своїх прав, згаданих вище, зверніться до нас за адресами, зазначеними вище у пункті 1.2.
9.12. Зазвичай плата не вимагається
Вам не доведеться платити збір за доступ до ваших персональних даних (або за реалізацію будь-яких інших прав). Однак ми можемо стягувати плату в розмірі 30 євро або еквівалент у місцевій валюті, якщо ваш запит явно необґрунтований, повторний або надмірний. Крім того, ми можемо відмовити у виконанні вашого запиту за таких обставин.
9.13. Перевірка вашої особи
Нам може знадобитися запитати у вас певну інформацію, щоб бути в змозі підтвердити вашу особу та забезпечити ваше право на доступ до ваших персональних даних (або для реалізації будь-яких інших ваших прав). Цей захід безпеки, що персональні дані не будуть розголошені будь-якій особі, яка не має права на їх отримання. Щоб пришвидшити нашу відповідь, ми також можемо звернутися до вас із проханням надати додаткову інформацію стосовно вашого запиту.
10. ЗМІНИ ДО ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
Ця Політика конфіденційності починає діяти із вказаної вище дати. Попередні версії можна отримати, звернувшись до нас за адресою [email protected]. Ми своєчасно повідомимо вас у разі будь-яких змін до цієї Політики конфіденційності.