Політика конфіденційності

щодо користування вебсайту https://procurement.energo.dtek.com/

ТОВ «ДТЕК ЕНЕРГО» (“Компанія”, “ми) зобов'язується захищати вашу конфіденційність, відповідально здійснювати обробку та зберігання персональних даних, у тому числі з дотриманням вимог Загального європейського регламенту про захист даних (GDPR). На цій сторінці ви можете дізнатися, яку інформацію про вас ми збираємо під час вашої взаємодії з ТОВ «ДТЕК ЕНЕРГО» і як ми обробляємо надані вами персональні дані.

Ця Політика конфіденційності (“Політика”) застосовується між вами і ТОВ «ДТЕК ЕНЕРГО». Вона описує, як ми обробляємо дані, які ви надаєте нам через наш вебсайт https://procurement.energo.dtek.com/  (“Вебсайт”), в тому числі через контактну форму, коли ви взаємодієте з нами через нашу електронну адресу DEP@dtek.com, під час відеодзвінків або телефонних дзвінків або іншим чином надаєте нам інформацію про себе.

Відповідно до Закону України “Про захист персональних даних” при обробці ваших персональних даних ТОВ «ДТЕК ЕНЕРГО» може діяти як володілець персональних даних або розпорядник персональних даних.

Відповідно до статті 4 GDPR, ми виступаємо як контролер персональних даних, оскільки визначаємо цілі та засоби обробки персональних даних користувачів. У випадках, коли ми обробляємо дані від імені іншої організації, ми діємо як обробник.

Ви можете бути Відвідувачем Вебсайту або Клієнтом:

  • Ви вважаєтесь Відвідувачем Вебсайту, коли ви лише переглядаєте наш Вебсайт і надаєте нам свої дані за допомогою файлів cookie та інших технологій відстеження або зв'язуєтесь з нами електронною поштою, телефоном або використовуючи контактні форми на нашому Вебсайті;
  • Ви вважаєтесь Клієнтом, коли зв'язуєтесь з нами електронною поштою, через контактні форми на нашому Вебсайті, ділитесь персональними даними під час відео- або телефонних дзвінків, або іншим чином надаєте нам персональні дані.

Визначення

Згідно з Законом України “Про захист персональних даних” терміни вказані нижче мають наступні значення:

Закон” – Закон України“ Про захист персональних даних" від 01.06.2010 № 2297-VI;

володілець персональних даних” – фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом;

розпорядник персональних даних” – фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця;

суб'єкт персональних даних” – фізична особа, персональні дані якої обробляються;

персональні дані” – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (наприклад, ім'я, електронна пошта, адреса тощо);

обробка” – будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.


Види персональні даних, які ми збираємо

Ми збираємо та обробляємо інформацію про вас відповідно до цієї Політики. Ми можемо збирати наступні ваші персональні дані через Вебсайт (включаючи контактні форми), електронну пошту, а також під час відео- чи телефонних дзвінків або за допомогою інших способів комунікації:

(а) Контактна Інформація. Коли ви надсилаєте свої дані електронною поштою або через контактні форми, доступні на Вебсайті, в тому числі, коли ви ділитеся своїми персональними даними під час відео- або телефонних дзвінків, ми можемо збирати ваші персональні дані. Ця інформація може включати ваше ім'я, прізвище, назву компанії, номер телефону, адресу електронної пошти та будь-які інші дані, які ви нам надасте.

(б) Комунікаційна Інформація. Ми можемо збирати певну інформацію під час спілкування з вами, наприклад, зміст електронних листів, повідомлень або відео/телефонних розмов. Це може включати короткий підсумок розмови, ключові деталі, що стосуються нашої комунікації, або, за вашою згодою, запис розмови.

(в) Інформація про файли cookie. Ми можемо використовувати файли cookie та інші технології відстеження на нашому Вебсайті для його коректної роботи, для аналітики, маркетингової діяльності, запам'ятовування ваших уподобань та інших цілей. Таке використання може включати передачу інформації від нас до вас і від вас на сторонній вебсайт або до нас. Щоб дізнатися більше про використання нами файлів cookie, будь ласка, ознайомтеся з розділом “Використання файлів cookie” нашої Політики конфіденційності та нашою Політикою використання файлів cookie.


Ми використовуємо персональні дані, які ми збираємо та обробляємо, лише для цілей, зазначених у цій Політиці. Ми можемо передавати персональні дані третім особам виключно для цілей, зазначених у цій Політиці.


Ми НЕ продаємо ваші дані.

Ми НЕ використовуємо автоматизоване прийняття рішень, яке має юридичні наслідки для суб'єкта даних або аналогічним чином суттєво впливає на суб'єкта даних.

Ми НЕ збираємо та не обробляємо навмисно персональні дані дітей та будь-які чутливі персональні дані (про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, засудження до кримінального покарання, а також даних, що стосуються здоров’я, статевого життя, біометричних або генетичних даних). Будь ласка, утримайтеся від надання чутливих персональних даних, що стосуються вас або третіх осіб.

Ми обробляємо ваші персональні дані відповідно до Закону. Закон надає вичерпний перелік законних підстав, які дозволяють нам обробляти ваші персональні дані, а саме:

Стаття 11 (ч.1, п. 2): необхідність для укладення та виконання договору

Ми обробляємо персональні дані у випадках, коли це необхідно для укладення та виконання договору, стороною якого ви є, або для здійснення дій на ваш запит перед укладенням такого договору. Така обробка є обов’язковою умовою надання вам відповідних послуг чи виконання взаємних зобов’язань.

Стаття 11 (ч.1, п. 6): про захист законних інтересів

Ми обробляємо ваші персональні дані для захисту наших законних інтересів, таких як:

  • запобігання шахрайству та відмивання коштів, отриманих законним чином;
  • забезпечення безпеки нашого Вебсайту;
  • надання вам безперешкодного користувацького досвіду.

Ми збираємо і використовуємо тільки строго необхідні дані для досягнення цих цілей за умови, що при цьому потреби захисту основоположних прав і свобод суб’єкта персональних даних не переважають такі інтереси.

Стаття 11 (ч.1, п. 1): про згоду з наданням персональних даних

Ми обробляємо персональні дані, які ви вирішили надати нам для комунікації з вами по іншим підставам, крім тих, що зазначено вижче, з вашої згоди.

Ви завжди можете відкликати свою згоду, надіславши нам електронного листа на адресу DEP@dtek.com.


Використання файлів cookie

Коли ви відвідуєте наш Вебсайт, ми автоматично збираємо певну інформацію за допомогою файлів cookie. Файли cookie допомагають нам зрозуміти вашу взаємодію з нашим Вебсайтом, покращити ваш досвід перегляду, вдосконалити наш Вебсайт та послуги, а також проводити маркетингові активності. Інформація про типи файлів cookie, які ми використовуємо, і про те, як ви можете налаштувати свої уподобання щодо файлів cookie, знаходяться у нашій Політиці використання файлів cookie.

Строки зберігання даних

Ми зберігаємо персональні дані протягом часу, необхідного для виконання цілей, викладених у цій Політиці.

Незважаючи на будь-який з вищезазначених періодів зберігання даних, ви можете пред’явити вимогу із запереченням щодо обробки ваших персональних даних, написавши нам на електронну адресу DEP@dtek.com.

Безпека та цілісність даних

Ми впровадили відповідні організаційні, технічні, адміністративні та фізичні заходи безпеки, призначені для захисту ваших персональних даних від несанкціонованого доступу, розкриття, використання та модифікації. Ми регулярно переглядаємо наші процедури та політику безпеки, щоб враховувати відповідні нові технології та методи.

Міжнародна передача персональних даних

У разі передачі персональних даних за межі Європейської економічної зони (ЄЕЗ), ми забезпечуємо відповідний рівень захисту відповідно до статей 44–49 GDPR. Це може включати використання стандартних договірних положень (Standard Contractual Clauses, SCC), рішення Європейської Комісії про належний рівень захисту або інші відповідні гарантії.

Посилання на сторонні вебсайти

Ця Політика конфіденційності застосовується лише до цього Вебсайту. Ми рекомендуємо вам ознайомлюватись з документами про конфіденційність будь-яких Вебсайтів, на які ви можете перейти за гіперпосиланнями, розміщеними на нашому Вебсайті. Ми не контролюємо зміст політик конфіденційності і практик обробки даних на інших Вебсайтах і не несемо відповідальності за їхні дії

Вік суб’єкта даних

Ми свідомо не збираємо персональні дані від осіб молодше 18 років. Надаючи нам свої персональні дані, ви підтверджуєте, що вам виповнилося 18 років і, ви можете самостійно надавати згоду на обробку ваших персональних даних.

Якщо ми дізнаємося, що зібрали або отримали персональні дані від дитини, ми видалимо цю інформацію. Якщо у вас є підстави вважати, що дитина надала нам свої персональні дані, будь ласка, зв'яжіться з нами за адресою DEP@dtek.com.

Ваші права відповідно до закону

У цьому розділі ми підсумували права, які ви маєте відповідно до Закону України “Про захист персональних даних”.

Ви можете скористатися своїми правами, подавши відповідний запит на DEP@dtek.com.

Зверніть увагу, що для обробки ваших запитів нам може знадобитися підтвердження вашої особи. Таким чином, ми можемо бути не в змозі задовольнити ваш запит, якщо ви не надасте нам достатньо деталей, які дозволять нам верифікувати вашу особу та відреагувати на ваш запит.

  • Право бути поінформованим (ст. 8, ч. 2, п. 1-2 Закону). У вас є право: знати про джерела збирання, місцезнаходження своїх персональних даних, мету їхньої обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних, або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом; отримувати інформацію про умови надання доступу до персональних даних, зокрема, інформацію про третіх осіб, яким передаються його персональні дані. Вся інформація про те, як ми збираємо та використовуємо ваші персональні дані, описана в цій Політиці конфіденційності та Політиці використання файлів cookie.
  • Право на доступ (ст. 8, ч. 2, п. 3-4 Закону). У вас є право: 1) на доступ до своїх персональних даних; 2) не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, отримувати відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних.
  • Право на заперечення (ст. 8, ч. 2, п. 5 Закону). У вас є право подати вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних.
  • Право на виправлення (ст. 8, ч. 2, п. 6 Закону). У вас є право пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними.
  • Право на захист персональних даних (ст. 8, ч. 2, п. 7 Закону). У вас є право захищати свої персональні дані від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи.
  • Право на подання скарги (ст. 8, ч. 2, п. 8 Закону). У вас є право звертатися із скаргами на обробку своїх персональних даних до Уповноваженого (як цей термін визначено нижче) або до суду.
  • Право на застосування засобів правового захисту (ст. 8, ч. 2, п. 9 Закону). У вас є право застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.
  • Право на застереження (ст. 8, ч. 2, п. 10 Закону). У вас є право робити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди.
  • Право відкликати згоду (ст. 8, ч. 2, п. 11 Закону). У вас є право відкликати згоду на обробку персональних даних.

Права суб’єктів персональних даних згідно з GDPR

Відповідно до статей 15–22 GDPR, ви маєте наступні права:

  • Право на доступ до своїх персональних даних (ст. 15);
  • Право на виправлення неточних або неповних даних (ст. 16);
  • Право на видалення персональних даних ('право бути забутим', ст. 17);
  • Право на обмеження обробки (ст. 18);
  • Право на перенесення даних (портативність, ст. 20);
  • Право на заперечення проти обробки (ст. 21);
  • Право не підлягати рішенню, що базується виключно на автоматизованій обробці, включаючи профілювання (ст. 22).

Скарги

З будь-яких питань, які можуть виникнути у вас щодо обробки ваших персональних даних, ми заохочуємо Вас звертатись безпосередньо до нас. Для звернень та скарг ви можете скористатися цією адресою: dpm@dtek.com.

У випадках, передбачених Законом, ви маєте право звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини (Уповноваженого) або до суду.

Ми будемо співпрацювати з відповідними державними органами для вирішення будь-яких скарг, пов'язаних з захистом персональних даних, які не можуть бути вирішені за взаємною згодою вами і нами.

Якщо ви вважаєте, що обробка ваших персональних даних порушує положення GDPR, ви маєте право подати скаргу до наглядового органу у вашій країні-члені ЄС (ст. 77 GDPR).


Якщо у вас виникнуть будь-які питання, пов'язані з цією Політикою, нашою діяльністю з обробки даних або вашими правами суб'єкта даних відповідно до Закону України “Про захист персональних даних” та інших чинних законів, ви можете зв'язатися з нами:

  • Наша компанія: ТОВ "ДТЕК ЕНЕРГО"
  • Наша адреса: Київ, Ґарета Джонса, UNIT. City, корпус 20Д
  • Наша електронна адреса: DEP@dtek.com