Цей документ пояснює, які персональні дані обробляє компанія Brand Force s.r.o., навіщо вона їх обробляє та які права Ви маєте. Він поділений за видами продуктів, оскільки настільний застосунок, мобільний застосунок, вебзастосунок, вебсайт і вебпортал обробляють різні дані та в різних ролях.
Контролером є компанія Brand Force s.r.o. із зареєстрованим офісом за адресою Gunduličova 899/1, 811 05 Bratislava, Словацька Республіка, IČO 52415325, DIČ 2121044783, IČ DPH SK2121044783, внесена до Торгового реєстру Міського суду Bratislava III.
Місце провадження діяльності: 17. novembra 2, 914 51 Trenčianske Teplice
Електронна пошта у справах захисту даних: info@brandforce.sk
Загальний контакт: info@brandforce.sk, +421 911 911 400
Ми не маємо законного обов'язку призначати відповідальну особу із захисту даних (DPO) згідно зі ст. 37 GDPR і не призначали її. Питаннями захисту даних займається керівництво компанії за вказаною адресою електронної пошти.
Це найважливіша частина документа. Згідно з GDPR ми виступаємо у двох різних ролях, і від цього залежить, до кого Вам слід звертатися щодо своїх прав.
Ми є контролером щодо даних, які обробляємо для себе: відвідування наших власних вебсайтів, контактні форми, запити зацікавлених осіб, комерційна та договірна документація наших клієнтів і постачальників, кандидати на роботу. У цих випадках Ви реалізуєте свої права безпосередньо в нас.
Щодо даних в інформаційних системах, які ми експлуатуємо для наших клієнтів (міста, громади, підприємства та фірми), ми є оператором. Контролером є наш клієнт — наприклад, роботодавець, який надав Вам доступ, або місто, яке веде облік. Ми поводимося з цими даними виключно за його задокументованою вказівкою, на підставі договору про обробку персональних даних згідно зі ст. 28 GDPR.
На практиці: якщо Ви працівник, громадянин або клієнт і хочете дізнатися, які дані про Вас є в системі, зверніться насамперед до організації, яка надала Вам доступ або яка веде Ваш облік. Ми не можемо розглянути таку заяву замість неї, але надамо їй усе необхідне сприяння. Якщо Ви не впевнені, хто це, напишіть нам і ми Вас скеруємо.
Стосується нативних застосунків для Windows і Linux, які ми постачаємо нашим клієнтам (наприклад, IS DOBSCHAU, IS міста, VOLMET, Movira). Застосунки є робочими інструментами — Ви входите до них за обліковими даними, які Вам надав роботодавець або організація, що експлуатує систему. Щодо вмісту, з яким Ви в них працюєте, ми є оператором відповідно до розділу 2.
Якщо застосунок дає змогу підписувати документи посвідченням особи або іншим кваліфікованим засобом, увесь підпис відбувається локально на Вашому комп'ютері через зчитувач та інтерфейс PKCS#11. PIN-код Ви вводите безпосередньо в драйвер картки, і він ніколи не залишає Ваш пристрій — нам не надсилається і ми його не зберігаємо. На сервер надходить готовий підписаний документ, який містить Ваш сертифікат підпису; той за своєю суттю є частиною підпису.
У настільних застосунках немає жодної аналітики, реклами чи стеження за поведінкою. Ми не вимірюємо, які функції Ви використовуєте, як довго працюєте і коли застосунок запускаєте.
Стосується наших застосунків для Android, призначених для працівників у терені (наприклад, DOBSCHAU Zamestnanci). Застосунки є корпоративними — обліковий запис Вам створює роботодавець, який водночас є контролером даних. Ми розповсюджуємо їх через службу Managed Google Play як приватний застосунок або безпосередньо з нашого каналу оновлень; у публічному магазині їх немає. Застосунок для iOS ми не випускаємо.
| Категорія | Конкретні дані | Коли збираються |
|---|---|---|
| Ідентифікація та вхід | електронна пошта, пароль, за потреби код двофакторної автентифікації; альтернативний вхід скануванням QR-коду з комп'ютера | під час входу |
| Місцезнаходження | географічні координати пристрою | лише під час конкретної дії — надсилання фотографії замовлення, запис прибуття / перерви / переміщення, запит про допомогу (SOS), повідомлення про несправність транспортного засобу або зміну маршруту. Ніколи у фоновому режимі і ніколи безперервно. Якщо Ви не надасте дозвіл, застосунок працюватиме далі, а місцезнаходження надіслано не буде. |
| Фотографії | знімки стану до роботи, після роботи та під час інциденту; фотографія касового чека | коли Ви самі зробите фотографію. Застосунок не має доступу до галереї — не запитує дозволу на читання медіафайлів і працює виключно зі знімками, які створені в ньому системною камерою. |
| Робочі записи | звіт про роботу (дата, години, опис, проблеми), час прибуття, перерв і переміщень, повідомлення диспетчерської, запити про допомогу, дорожній журнал і показання одометра | коли Ви їх вводите |
| Пристрій | виробник і модель телефону, версія застосунку, версія системи Android і випадково згенерований ідентифікатор каналу для доставлення сповіщень | під час увімкнення сповіщень — щоб диспетчерська знала, на який пристрій доставити повідомлення |
Обліковий запис у застосунку Вам створює і скасовує роботодавець, який є контролером. Тому про скасування облікового запису та видалення даних просіть у нього; як оператор ми за його вказівкою дані видалимо. Заяву Ви можете надіслати й нам на info@brandforce.sk — ми невідкладно передамо її контролеру і повідомимо Вас про це. Застосунок Ви можете будь-коли видалити; тим самим будуть вилучені всі дані, збережені у пристрої.
Стосується інформаційних систем, доступних у браузері після входу (наприклад, IS міста та підприємства, Movira, WiseLogic, VOLMET, внутрішні системи). Це робочі інструменти для уповноважених користувачів. Щодо вмісту, який вони містять, ми є оператором — контролером є організація, яка систему використовує.
Вебзастосунки використовують виключно необхідні технічні файли cookie. Без них неможливо ані увійти, ані підтримувати безпечний сеанс, тому згідно з § 109 абз. 8 закону про електронні комунікації (ст. 5(3) Директиви ePrivacy) для них не потрібна згода. Жодних аналітичних чи маркетингових файлів cookie ми не використовуємо.
| Файл cookie | Мета | Властивості та строк дії |
|---|---|---|
dobsina_token | токен доступу авторизованого сеансу в міській та корпоративній IS | HttpOnly, Secure, SameSite=Lax; приблизно 30 хвилин |
refresh_token | продовження сеансу без повторного введення пароля | HttpOnly, Secure, SameSite=Lax, обмежений інтерфейсом входу; порядку кількох днів |
session_hint | ознака зі значенням „1“, за якою інтерфейс визначає, чи має він спробувати відновити сеанс; не містить жодних даних про Вас | Secure, SameSite=Lax; так само як токен оновлення |
bf_session | сеанс у внутрішніх системах (BF IS, ALDECO) | HttpOnly, Secure, SameSite=Lax; 2 години |
bf_csrf_cookie | захист від підроблення запиту зі стороннього сайту | HttpOnly, Secure, SameSite=Strict; 2 години |
bf_theme_pref | запам'ятовування світлого або темного оформлення; не містить персональних даних | Secure, SameSite=Lax; 1 рік |
У локальному сховищі браузера (localStorage) деякі застосунки тримають токен входу та Ваші налаштування відображення — згортання бічної панелі, щільність таблиць, мову, оформлення. Після виходу з облікового запису ці дані видаляються.
Якщо застосунок показує карту, картографічні фрагменти завантажуються через наш сервер, а не безпосередньо з картографічної служби. Це означає, що Ваша IP-адреса до постачальника картографічної основи (OpenStreetMap, ZBGIS Управління геодезії, картографії та кадастру Словацької Республіки) взагалі не потрапляє. Карти Google ми не використовуємо.
Стосується публічних презентаційних сайтів, які ми експлуатуємо (brandforce.sk та сайти наших брендів і проєктів). Тут ми виступаємо як контролер.
Якщо Ви напишете нам через форму, ми оброблятимемо ім'я, електронну пошту, за потреби номер телефону та зміст повідомлення. Правовою підставою є наш законний інтерес відповісти на Ваш запит і налагодити ділові відносини (ст. 6(1)(f) GDPR); якщо з цього виникне договір, підставою стає його виконання (ст. 6(1)(b) GDPR). Повідомлення зберігаємо щонайбільше 12 місяців від останньої комунікації, а в разі виникнення ділових відносин — відповідно до бухгалтерських і податкових приписів. Повідомлення водночас доставляється до нашої поштової скриньки.
Разом із повідомленням ми фіксуємо IP-адресу відправника та позначення браузера, щоб захистити форму від зловживання і масових розсилок. На сайті brandforce.sk IP-адреса не зберігається в читабельному вигляді, а лише як незворотний відбиток; на інших сайтах вона наразі зберігається безпосередньо, і ми це уніфіковуємо. Правовою підставою є законний інтерес щодо безпеки (ст. 6(1)(f) GDPR).
На одному з наших сайтів (wiselogic.cz) шрифти та піктограми наразі завантажуються із зовнішніх мереж Google Fonts і Cloudflare, при цьому їм стає доступною Ваша IP-адреса та дані про браузер. Цю залежність ми усуваємо, переносячи файли на наш сервер; до її усунення відкрито про це тут повідомляємо.
Порталом ми розуміємо зону входу для клієнтів і ділових партнерів — місце, де Ви переглядаєте документи, прайс-листи, замовлення або документацію, що стосується Ваших відносин з організацією, яка портал експлуатує (наприклад, клієнтські зони та партнерські портали).
Кожне з'єднання з нашими серверами записується до журналу роботи вебсервера: IP-адреса, час, запитувана адреса, код стану, позначення браузера. Це слугує для безпеки та усунення несправностей (законний інтерес згідно зі ст. 6(1)(f) GDPR). Ці журнали ми зберігаємо 14 днів, після чого вони автоматично видаляються.
Ми експлуатуємо власну серверну інфраструктуру, розміщену в Європейському Союзі. Для зберігання даних клієнтів ми не використовуємо публічні хмарні платформи. Резервні копії зашифровані.
Персональні дані ми не продаємо, не надаємо рекламним мережам чи брокерам даних і не використовуємо їх для автоматизованого прийняття рішень із правовими наслідками чи для профілювання. За межі ЄЕП дані не передаємо, за винятком зазначеного вище.
Згідно з Регламентом GDPR Ви маєте право на доступ до своїх даних, на їх виправлення, на видалення, на обмеження обробки, на переносимість, а також право заперечувати проти обробки, що ґрунтується на законному інтересі. Якщо обробка ґрунтується на згоді, Ви можете будь-коли її відкликати без впливу на законність попередньої обробки.
Заяву надішліть на info@brandforce.sk. Ми відповімо протягом одного місяця; у разі складної або повторної заяви строк може бути продовжений на два місяці, про що ми Вас повідомимо. Розгляд є безкоштовним. Якщо заява стосується системи, яку ми експлуатуємо для клієнта, ми невідкладно передамо її йому як контролеру і повідомимо Вас про це — див. розділ 2.
Якщо Ви вважаєте, що обробкою Ваших даних ми порушуємо правові приписи, Ви можете подати скаргу до наглядового органу. Нашим компетентним органом є Úrad na ochranu osobných údajov Slovenskej republiky (Управління із захисту персональних даних Словацької Республіки), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk. Скаргу Ви можете подати також до наглядового органу в державі-члені свого звичайного місця проживання або місця роботи.
Наші продукти є робочими та комерційними інструментами. Вони не призначені дітям, і ми свідомо не обробляємо дані осіб, молодших за 16 років. Якщо ми виявимо, що отримали такі дані без потрібної правової підстави, ми їх видалимо.
Ми можемо оновлювати цю політику, коли змінюються наші продукти або правові приписи. Чинна версія завжди опублікована за цією адресою разом із номером версії та датою набрання чинності. У разі суттєвої зміни, що зачіпає Ваші права, ми попередимо користувачів і безпосередньо у відповідних продуктах.