מדיניות הפרטיות

מידע על עיבוד נתונים אישיים על ידי אינסוף חברתי

המידע להלן נועד לתת לך סקירה כללית של האופן שבו אנו מעבדים את הנתונים האישיים שלך וליידע אותך על זכויותיך הקשורות לעיבוד נתונים אישיים, הכל בהתאם לתקנות הנוכחיות. בשלב זה, עיבוד הנתונים האישיים תלוי במידה רבה בשירותי החברה שהסכמת והשתמשת בהם. מידע מתייחס ללקוחות, לקוחות פוטנציאליים ואנשים פרטיים אחרים שהחברה אוספת את הנתונים האישיים שלהם על בסיס משפטי כלשהו.

אני מי הוא המפקח על עיבוד נתונים אישיים?

אינסוף חברתי, עם המשרד הראשי בכתובת Prve muslimanske brigade bb, 77230 Velika Kladuša, בוסניה והרצגובינה (להלן: החברה).

II מה זה נתונים אישיים?

נתונים אישיים הם כל מידע המתייחס לאדם פרטי, אשר על פיו נקבעה או יכולה להיקבע זהותו (להלן: מחזיק הנתונים).

נתונים אישיים הם כל פיסת מידע:

(א) בעל הנתונים מתקשר לחברה בעל פה או בכתב, כדלקמן:

(ט) בכל תקשורת עם החברה, ללא קשר למטרתה, הכוללת, ללא הגבלה, תקשורת טלפונית, תקשורת בערוצים הדיגיטליים של החברה, בסניפי החברה ובאתר החברה;

(ii) הסכמה למוצרים ושירותים חדשים של החברה;

(iii) בבקשות ובטפסים להסכמה על המוצרים והשירותים של החברה;

(ב) אשר החברה לומדת על סמך מתן למחזיק הנתונים שירותים ושירותים חברתיים ופיננסיים הקשורים אליהם, וכן שירותי הסכמת מוצרים ושירותים של השותפים המתקשרים של החברה, הכוללים, ללא הגבלה, נתונים על עסקאות, אישיות הוצאות ואינטרסים, כמו גם נתונים פיננסיים אחרים הנובעים משימוש בכל מוצר של החברה או שותפיה להתקשרות, וכן כל הנתונים האישיים שלמדה החברה ממתן שירותים חברתיים ופיננסיים במסגרת קשרים עסקיים קודמים עם לקוח;

(ג) שמקורו בעיבוד של כל מידע אישי שצוין קודם לכן על ידי החברה ויש לו אופי של נתונים אישיים (להלן, ביחד: נתונים אישיים).

III כיצד החברה אוספת נתונים אישיים?

החברה אוספת נתונים אישיים ישירות מבעל הנתונים. החברה נדרשת לבדוק האם הנתונים האישיים אותנטיים ומדויקים.

החברה נדרשת:

א) לעבד נתונים אישיים באופן חוקי וחוקי;

ב) לא לעבד נתונים אישיים שנאספו למטרות מיוחדות, מפורשות וחוקיות בכל דרך שאינה עולה בקנה אחד עם מטרה זו;

ג) לעבד נתונים אישיים רק בהיקף ובהיקף הדרוש למילוי מטרות מסוימות;

ד) לעבד נתונים אישיים אותנטיים ומדויקים בלבד, ולעדכן אותם בעת הצורך;

ה) למחוק או לתקן את הנתונים האישיים שאינם מדויקים ולא שלמים, לאור מטרת איסוףם או עיבוד נוסף שלהם;

ו) לעבד את הנתונים האישיים רק בפרק הזמן הדרוש למילוי מטרת איסוף הנתונים;

ז) לשמור את הנתונים האישיים בצורה המאפשרת זיהוי של מחזיק הנתונים לא יותר מהדרוש לצורך איסוף או עיבוד נוסף של הנתונים;

ח) לוודא שהנתונים האישיים שנאספו למטרות שונות אינם מאוחדים או משולבים.

IV מהן המטרות של עיבוד נתונים אישיים?

כדי להיות מסוגלת לספק שירותים לבעלי נתונים, החברה מעבדת נתונים אישיים בהתאם לחוק הגנת מידע אישי ולחוק החברות של ה-FBIH. הנתונים האישיים של מחזיק הנתונים מעובדים כאשר מתקיים אחד מהתנאים הבאים לחוקיות העיבוד:

א) עמידה בהתחייבויות משפטיות של החברה או מטרות אחרות שנקבעו בחוק או בתקנות חלות אחרות מתחום החברות, עסקאות תשלומים, איסור הלבנת הון וכו', וכן פעולה בהתאם לכללים פרטניים שאומצו על ידי המוסדות הרלוונטיים. של בוסניה והרצגובינה או גופים אחרים שמצווים, בהתבסס על תקנות משפטיות או אחרות, על החברה לקיים. עיבוד נתונים אישיים כאמור הוא חובה משפטית של החברה והחברה יכולה לדחות כניסה למערכת יחסים חוזית או מתן שירות מוסכם, כלומר לסיים את הקשר העסקי הקיים במקרה שמחזיק הנתונים לא ימסור נתונים הקבועים בחוק.

ב) ביצוע ויישום הסכם בו מחזיק הנתונים הוא צד כלומר על מנת לבצע פעולות לבקשת מחזיק הנתונים לפני ביצוע ההסכם. מסירת נתונים אישיים למטרה המוזכרת היא חובה. אם בעל הנתונים יסרב למסור חלק מהנתונים הדרושים לביצוע ויישום ההסכם בו הוא צד בעל הנתונים, לרבות נתונים אישיים שנאספו למטרת ניהול סיכונים באופן ובהיקף הקבועים בחוק הרלוונטי. תקנון, ייתכן שהחברה לא תוכל לספק שירותים מסוימים ובשל כך היא יכולה לדחות התקשרות חוזית.

ג) הסכמת בעל הנתונים

– לצורך ביצוע פעילות שיווקית במסגרתה תוכל החברה לשלוח לך הצעות ומתקנים הקשורים למוצרים ושירותים חדשים או שכבר מוסכמים של החברה, ולצורך שיווק ישיר לפיתוח הקשר העסקי עם החברה, במסגרת אשר החברה תוכל לשלוח לך הצעות מותאמות לביצוע הסכמים חדשים על שימוש בשירותי חברה ופיננסים ושירותים נלווים של החברה וחברי הקבוצה בהתבסס על הפרופיל שנוצר.

– לצורך מחקר מזדמן ביחס לביצוע פעילותה העסקית.

– מחזיק הנתונים יכול, בכל עת, לחזור בו מהסכמות שניתנו בעבר (על פי חוק הגנת המידע האישי של BIH, נסיגה כזו אינה אפשרית אם הוסכם כך במפורש על ידי בעל הנתונים והבקר), ויש לו את הזכות להתנגד ל- עיבוד הנתונים האישיים לצורך שיווק ומחקר שוק. במקרה זה, נתונים אישיים הקשורים אליהם לא יעובדו למטרה זו, דבר שאינו משפיע על חוקיות עיבוד הנתונים האישיים עד לאותו רגע. מסירת הנתונים למטרות הנזכרות הינה מרצון והחברה לא תדחה ביצוע או יישום ההסכם אם בעל הנתונים יסרב לתת הסכמה למסירת נתונים אישיים.

ביטול ההסכמה לא ישפיע על חוקיות העיבוד שהתבסס על ההסכמה בתוקף לפני ביטולו.

ד) אינטרס לגיטימי של החברה, לרבות, ללא הגבלה:

- מטרת השיווק הישיר, מחקר השוק וניתוח הדעות של מחזיק הנתונים ככל שלא התנגדו לעיבוד נתונים לשם כך;

– נקיטת אמצעים לניהול פעילות החברה והמשך פיתוח מוצרים ושירותים;

- נקיטת אמצעים לביטוח אנשים, חצרים ורכוש של החברה, הכוללים בקרה ו/או בדיקת גישה אליהם;

- עיבוד נתונים אישיים למטרות מנהליות פנימיות והגנה על מערכות מחשוב ותקשורת אלקטרונית.

בעת עיבוד נתונים אישיים של מחזיק הנתונים בהתבסס על אינטרס לגיטימי, החברה תמיד שמה לב לאינטרס של מחזיק הנתונים ולזכויותיו וחירויותיו הבסיסיות, תוך התמקדות מיוחדת על כך שהאינטרסים שלהם אינם חזקים יותר משל החברה, המהווה את הבסיס ל עיבוד נתונים אישיים, במיוחד אם המרואיין הוא ילד.

החברה יכולה לעבד נתונים אישיים גם במקרים אחרים אם יש צורך להגן על זכויות ואינטרסים משפטיים המופעלים על ידי החברה או צד שלישי, ואם עיבוד זה של נתונים אישיים אינו נוגד את זכותו של בעל הנתונים להגן על הפרטיות שלהם חיים אישיים.

V כיצד החברה מעבדת נתונים אישיים?

החברה מעבדת נתונים אישיים בהתאם לתקנות של בוסניה והרצגובינה ולתקנון החברה הקשור להגנה על נתונים אישיים.

VI לכמה זמן החברה שומרת נתונים אישיים?

תקופת שמירת הנתונים האישיים תלויה בעיקר בקטגוריית הנתונים האישיים ובמטרת העיבוד. בהתאם לכך, הנתונים האישיים שלך יאוחסנו במהלך תקופת היחסים החוזיים עם החברה, כלומר כל עוד קיימת הסכמה של בעל הנתונים לעיבוד נתונים אישיים ולמשך התקופה שהחברה מורשית (למשל לצורך מימוש דרישות משפטיות) ומחויב חוקית לשמור את הנתונים הללו (חוק חברות, חוק איסור הלבנת הון ומימון טרור, למטרות ארכיון).

VII האם הנתונים האישיים נמסרו לצדדים שלישיים?

ניתן למסור את הנתונים האישיים של מחזיק הנתונים לצדדים שלישיים בהתבסס על:

א) הסכמת מחזיק הנתונים; ו/או

ב) יישום ההסכם שבו מחזיק הנתונים צד; ו/או

ג) הוראות חוקים וחוקי עזר.

נתונים אישיים יימסרו לצדדים שלישיים מסוימים להם נדרשת החברה למסור נתונים כאמור, לצורך מילוי משימה שבוצעה למען האינטרס הציבורי, כגון סוכנות החברות של ה-FBIH, משרד האוצר – משרד מינהל המס, ואחרים, כמו גם גורמים אחרים שהחברה מוסמכת או מחויבת למסור להם נתונים אישיים בהתבסס על חוק החברות ותקנות רלוונטיות אחרות המסדירות את החברה.

כמו כן, החברה מחויבת לפעול בהתאם לחובת שמירת הסודיות של החברה, לרבות נתונים אישיים של לקוחות החברה, והיא רשאית להעביר ולחשוף נתונים אלה לצדדים שלישיים, כלומר נמענים בלבד, רק בדרך ובתנאים שנקבעו על ידי החברה. חוק החברות ותקנות נוספות מתחום זה.

נדגיש כי כל האנשים אשר בשל אופי תפקידם שבוצעו בחברה או עבור החברה, יש להם גישה לנתונים האישיים, מחויבים באותה מידה לשמור את הנתונים הללו כחסאי חברה בהתאם לחוק החברות, הגנת מידע אישי. חוק ותקנות אחרות המסדירות את סודיות המידע.

בנוסף לאמור לעיל, הנתונים האישיים שלך יכולים להיות נגישים גם לספקי שירותים שיש להם קשר עסקי עם החברה (למשל ספקי שירותי IT, ספקי שירותי עיבוד עסקאות כרטיסים וכו') לצורך הבטחת פעילות נאותה של החברה כלומר מתן שירותי Companying, אשר נדרשים גם לפעול בהתאם לתקנות החלות מתחום הגנת מידע אישי.

פרטים הקשורים למטרת עיבוד הנתונים האישיים, לנמענים או לקטגוריות נמענים, הבסיס המשפטי לעיבוד נתונים אישיים ומתן נתונים אישיים לשימוש לנמענים אחרים מתוארים ביתר פירוט במסמכים הרלוונטיים של החברה, הזמינים. ללקוחות החברה כאשר הם מסכימים למוצרים ולשירותים. רשימת מעבדי הנתונים מתעדכנת באופן שוטף וזמינה לעיון מחזיקי הנתונים באתר החברה, בסעיף המשנה "הגנת מידע", וכן תוכן ההודעה האינפורמטיבית.

VIII העברת נתונים אישיים למדינות שלישיות

ניתן להוציא את הנתונים האישיים של מחזיק הנתונים מבוסניה והרצגובינה (להלן: מדינות שלישיות) בלבד:

- ככל שנקבע בחוק או בבסיס משפטי מחייב אחר; ו/או

- במידה הדרושה לביצוע פקודות מחזיק הנתונים (למשל פקודות תשלום);

IX האם החברה מבצעת קבלת החלטות ופרופילים אוטומטיים?

ביחס לקשר עסקי עם מחזיק הנתונים, החברה אינה מבצעת קבלת החלטות אינדיבידואלית אוטומטית שתיצור השפעות משפטיות עם השלכות שליליות על מחזיק הנתונים. במקרים מסוימים החברה מיישמת קבלת החלטות אוטומטית, לרבות יצירת פרופיל לצורך הערכת מימוש ההסכמה בין המרואיין לבין החברה; למשל, בעת אישור משיכת יתר מורשית בחשבון עו"ש, ובהתאם לחוק איסור הלבנת הון ומימון טרור, בעת הפקת המודל של ניתוח סיכוני הלבנת הון. במקרה של קבלת החלטות אוטומטית, זכותו של מחזיק הנתונים להיות פטור מהחלטה המבוססת אך ורק על עיבוד אוטומטי, כלומר יש לו את הזכות לדרוש התערבות אנושית מהחברה על מנת להביע את עמדתו ולערעור על ההחלטה. .

X כיצד החברה מגנה על הנתונים?

כחלק ממערך האבטחה הפנימית ובמטרה להבטיח את אבטחת הנתונים האישיים שלך, בהתאם לתקנות הרלוונטיות ולחובות המוגדרות, החברה מיישמת ומתחייבת באמצעים ארגוניים וטכניים נאותים קרי אמצעים נגד גישה בלתי מורשית לנתונים אישיים, שינוי , השמדה או אובדן של נתונים, העברה בלתי מורשית וצורות אחרות של עיבוד בלתי חוקי ושימוש לרעה בנתונים האישיים.

XI מהן הזכויות של בעל הנתונים?

בנוסף לזכויותיו של מחזיק הנתונים שהוזכרו כבר, לכל אדם שהחברה מעובדת את הנתונים האישיים שלו יש בראש ובראשונה, והכי חשוב, הזכות לגשת לכל הנתונים האישיים שסופקו, ולתקן ולמחוק את הנתונים האישיים (במידה המותרת). על פי חוק), הזכות להגבלת העיבוד, הכל באופן המוגדר בתקנות הקיימות.

XII כיצד לממש את זכויותיו?

לרשות מחזיקי הנתונים עומד צוות החברה בכל סניפי החברה וכן קצין הגנת נתונים אישיים אליו ניתן לפנות בכתב בכתובת: Social Infinity, קצין הגנת מידע אישי, Prve muslimanske brigade bb, 77230 Velika Kladuša או באמצעות e -כתובת דואר: [מוגן בדוא"ל]

בנוסף, כל מחזיק נתונים, כמו גם האדם שהחברה מעובדת את הנתונים האישיים שלו, רשאי להגיש התנגדות לעיבוד הנתונים האישיים שלו על ידי החברה כבקרת בסוכנות להגנת נתונים אישיים בבוסניה והרצגובינה.