Це Положення про конфіденційність та файли cookie окреслює, як RAIN, агентство з рекрутингу в галузі експертних мереж, що зосереджене на тимчасовому консультуванні, обробляє персональні дані, зібрані від фізичних осіб. Відповідно до наших юридичних зобов’язань, ми надаємо «повідомлення про конфіденційність» або «повідомлення про справедливу обробку», щоб інформувати осіб про те, як їхні дані обробляються. Тут ми детально описуємо наші практики, що стосуються збору, зберігання та використання персональних даних, які стосуються тих, кого ми залучаємо до тимчасових консультаційних ролей або інших проєктів.

Термін «персональні дані» в цьому документі охоплює будь-яку інформацію, що відповідає визначенням, наданим згідно з GDPR, а також «персональну інформацію», як її визначено CCPA, PIPL або будь-яким іншим застосовним законодавством про захист даних.

Персональні дані, які ми збираємо та обробляємо

RAIN збирає, зберігає та обробляє персональні дані, що стосуються осіб, залучених до наших тимчасових проєктів. Типи персональних даних, які ми обробляємо, включають, але не обмежуються:

- Повним ім'ям (ім'я, прізвище, дівоче прізвище)

- Контактною інформацією (домашня адреса, адреси електронної пошти, номери телефонів)

- Номером національного страхування

- Професійним досвідом (історія трудової діяльності, посади, кваліфікації, навчання, членство та експертиза щодо певних тем або галузей, а також дані з резюме)

- Платіжною інформацією за виконані проєкти

- Фінансовими даними, включаючи дані банківських рахунків та ідентифікатори для платіжних послуг, таких як PayPal, Venmo, Zelle та інші

- Відповідями на питання відбору, що стосуються конкретних проєктів

- Технічними даними, такими як IP-адреса, тип браузера, часова зона, місцезнаходження, операційна система та інші технології, що використовуються для доступу до нашого сайту.

Якщо для обробки Ваших даних потрібна згода, Ви маєте право в будь-який час отримати доступ до цих даних, оновити їх або відкликати свою згоду.

Методи збору даних

RAIN може збирати Ваші персональні дані різними способами, включаючи:

- Безпосередньо від вас (по телефону, електронною поштою, через опитування, наш веб-сайт або інші методи)

- Від третіх сторін

- З загальнодоступних джерел (таких як публікації на професійних веб-сайтах, наприклад, PubMed і ResearchGate, сайти клінічних випробувань та професійні соціальні мережі, такі як LinkedIn)

Періодично наша команда може зв'язуватися з вами, щоб підтвердити точність персональних даних, які ми зберігаємо.

Дані спеціальної категорії

У RAIN наші практики обробки даних пріоритетно зосереджені на захисті прав і свобод осіб. Ми не займаємося автоматизованою обробкою або профілюванням для оцінки окремих осіб, а також не проводимо широкомасштабний моніторинг публічно доступних місць. Більше того, ми не обробляємо чутливі персональні дані, до яких належать відомості про расове чи етнічне походження, політичні погляди, релігійні чи філософські переконання, членство у профспілках, генетичні чи біометричні дані, призначені для унікальної ідентифікації, або інформація стосовно здоров'я, сексуальної орієнтації чи сексуального життя — якщо це не вимагається законом або не надано з вашою явною згодою. Крім того, ми не керуємо даними, пов’язаними з кримінальними вироками чи правопорушеннями в будь-якій формі.

У виняткових випадках, коли стає необхідним обробляти чутливі дані для надання наших послуг, ми будемо робити це лише у суворій відповідності до відповідних юридичних вимог, забезпечуючи впровадження належних заходів для захисту ваших прав і свобод.

Цілі використання даних

RAIN збирає, зберігає та обробляє персональні дані для ефективної підтримки наших проектів. Це включає:

- Виконання наших контрактних зобов'язань, включаючи участь у проєктах.

- Обробку платежів за вашу участь у проєктах.

- Забезпечення безпечного та ефективного підбору персоналу для майбутніх призначень, включаючи відбір та перевірку.

- Покращення управління ефективністю.

- Обмін інформацією щодо політик підбору та утримання персоналу.

- Відстеження фінансового моделювання та планування.

- Покращення управління даними робочої сили.

- Виконання юридичних зобов'язань та врахування наших законних інтересів, забезпечуючи, щоб вони не суперечили вашим правам.

- Покращення послуг для зміцнення відносин з клієнтами та експертами.

- Аналіз технічних даних про відвідувачів веб-сайту.

- Надання підтримки щодо юридичних претензій та питань дотримання законодавства.

- Відповіді на запити від органів влади під час розслідувань та забезпечення дотримання закону.

Файли cookie

RAIN використовує файли cookie на нашому веб-сайті для покращення вашого досвіду та продуктивності. Ось короткий огляд:

- Основні файли cookie: Необхідні для функціонування веб-сайту; вони не збирають персональну інформацію.

- Функціональні файли cookie: Забезпечують такі функції, як обмін контентом у соціальних мережах.

- Файли cookie продуктивності: Допомагають нам зрозуміти взаємодію користувачів для покращення продуктивності сайту.

- Маркетингові файли cookie: Використовуються в рекламних цілях, допомагаючи показувати персоналізовані оголошення на основі ваших відвідувань.

Юридичні підстави для використання даних

RAIN збирає та використовує вашу особисту інформацію відповідно до міжнародних законів про захист даних, таких як Загальний регламент щодо захисту даних (GDPR), Закон штату Каліфорнія про захист прав споживачів (CCPA) та Закон Китаю про захист персональної інформації (PIPL).

Ми, як правило, обробляємо ваші дані з наступних причин:

- Для виконання контракту з вами

- Для дотримання юридичних зобов'язань

- Для виконання завдань в суспільних інтересах

В деяких випадках ми можемо обробляти ваші дані, якщо:

- Ви надаєте явну згоду на певні способи використання

- Це необхідно для захисту ваших життєвих інтересів або інтересів інших осіб

- Це обґрунтовано нашими законними інтересами

Ви маєте право в будь-який момент відкликати або змінити свою згоду, і ми проінформуємо вас про те, як це зробити.

Для мешканців Китаю

Цей розділ має переважно чинне значення для осіб, що перебувають у Китаї, оскільки ми обробляємо вашу персональну інформацію відповідно до Закону Китаю про захист персональної інформації (PIPL).

Ми збираємо, зберігаємо та управляємо вашими даними для кількох цілей, включаючи:

- Сприяння взаємодії з клієнтами та рекомендацію вашого профілю для конкретних проєктів.

- Управління клієнтськими та користувацькими профілями для підтримки та виставлення рахунків.

- Використання неосновних файлів cookie та аналогічних технологій.

- Виконання нашого контракту з вами та надсилання відповідних сповіщень.

- Обробка платежів відповідно до наших зобов'язань.

- Дотримання законодавчих запитів від державних органів.

- Проведення інших правомірних дій.

Ми також можемо збирати інформацію про вас з відкритих онлайн-джерел та наших взаємодій. Ми завжди будемо запитувати вашу згоду перед обробкою ваших персональних даних. З вашою згодою ми також можемо ділитися вашими даними, включаючи передачу їх за межі Китаю, щоб отримувач дотримувався заходів безпеки даних відповідно до PIPL.

Для мешканців штату Каліфорнія

Цей розділ призначений для мешканців Каліфорнії та вносить зміни в інші частини цієї Політики конфіденційності, коли ми обробляємо вашу персональну інформацію відповідно до Закону Каліфорнії про захист прав споживачів (CCPA).

Мешканці Каліфорнії мають такі права щодо своїх даних:

- Право на інформацію: Ви можете запитувати деталі щодо персональних даних, які ми зберігаємо та обробляємо, включаючи ваше ім'я, адресу, контактну інформацію та будь-яку чутливу інформацію, яку ви надаєте для підтвердження особи. Ми не зберігаємо дані про расову приналежність, стан здоров'я чи сексуальну орієнтацію.

- Право на доступ: Ви можете запитати копію персональної інформації, яку ми зберігаємо про вас, що може вимагати підтвердження особи.

- Право на видалення: Ви можете попросити нас видалити ваші персональні дані з наших систем та файлів наших клієнтів, з дотриманням вимог законодавства щодо зберігання даних.

- Право на відмову: Ви можете відмовитися від обміну даними для поведінкової реклами, оновивши свої переваги стосовно файлів cookie.

- Право на виправлення: Ви маєте право змінювати або оновлювати свої персональні дані.

- Право на обмеження обробки: Ви можете запитувати обмеження на обробку та обмін вашими конфіденційними персональними даними, які ми використовуватимемо лише в обсязі, необхідному для виконання наших контрактних зобов'язань.

Зберігання даних

RAIN веде безпечну та актуалізовану базу даних, що містить інформацію про експертів, які беруть участь у проєктах. Ці дані зберігаються у зашифрованих файлах та захищеному хмарному сховищі, обидва захищені багаторівневою автентифікацією, і використовуються виключно для цілей, пов'язаних з вашим професійним досвідом та залученням до наших проєктів. Доступ до ваших персональних даних обмежується співробітниками RAIN, які пройшли належну підготовку у сфері захисту даних і яким цей доступ необхідний для виконання контрактних зобов'язань перед вами та нашими клієнтами.

Якщо ви вирішите відкликати або змінити свою згоду на участь у мережі експертів RAIN, просто повідомте Відповідального за захист даних RAIN (контактні дані наведені нижче), і ми оперативно оновимо або видалимо вашу інформацію відповідно до вимог законодавства.

Що стосується файлів cookie, ми агрегуємо дані про використання від відвідувачів сайту для створення наборів даних, які допомагають нам аналізувати та покращувати наші послуги. Ці анонімні та агреговані дані не впливають безпосередньо на ваші права чи свободи і не класифікуються як персональні дані.

Хоча RAIN впровадила надійні організаційні, технічні та фізичні заходи безпеки для захисту персональної інформації, будь ласка, майте на увазі, що жодна онлайн-передача чи обробка не може бути абсолютно безпечною. Незважаючи на наші зусилля, ми не можемо гарантувати повну безпеку під час передачі даних.

Обмін даними

RAIN може ділитися вашою персональною інформацією з наступними організаціями, коли це вимагається законом або нормативними актами про захист даних:

• Місцеві органи влади – для виконання юридичних зобов'язань, включаючи питання захисту безпеки.

• Члени сім'ї або представники – з підтвердженою особою, що діють від вашого імені.

• Клієнти (включаючи консультантів) – для виконання зобов'язань за проектами.

• Фінансові установи.

• Регулюючі органи та державні установи – за потреби для дотримання нормативних вимог, юридичних дій, розслідувань шахрайства або інших правових запитів.

• Професійні консультанти, такі як бухгалтери та адвокати, які зобов'язані дотримуватись конфіденційності.

• Організації охорони здоров'я та соціального забезпечення.

• У разі реструктуризації бізнесу (злиття або поглинання) ваші дані можуть бути передані, і ви будете про це повідомлені.

• Наразі, ми не передаємо ваші дані третім сторонам, і будь-яке майбутня передача вимагатиме вашої згоди.

Доступ і права щодо вашої особистої інформації

Ви маєте право запитувати доступ до вашої особистої інформації, що зберігається в RAIN, через «запит на доступ суб'єкта даних». Якщо ми володіємо інформацією про вас, ми надамо опис, причини обробки, джерело даних, потенційні розкриття та копію в зрозумілому форматі. Ви також можете мати право вимагати електронної передачі вашої особистої інформації іншій організації, і для цього зв'язатися з нашим Відповідальним за захист даних за адресою dpo@rainpartners.ua.

Крім того, згідно із законодавством про захист даних, ви маєте різні права щодо ваших персональних даних, включаючи право заперечувати проти їх використання, запобігати прямому маркетингу, виправляти або видаляти неточні дані, обмежувати обробку та запитувати псевдонімізацію. Ви також можете відмовитися від профілювання в маркетингових цілях, тимчасово обмежити обробку, передати свої дані або вимагати компенсації за збитки, завдані внаслідок порушень безпеки даних. Хоча доступ до ваших даних та їх зміна зазвичай безкоштовні, може бути застосована розумна плата за повторні або надмірні запити. Ми можемо попросити вас підтвердити вашу особу перед виконанням будь-яких запитів. Будь ласка, зверніться до нашого відповідального за захист даних, щоб реалізувати будь-яке з цих прав.

Протокол дій у разі витоку даних

У разі витоку даних RAIN вживає оперативних заходів залежно від своєї ролі. Якщо ми є контролером даних, наші співробітники навчені повідомляти відповідального за захист даних- DPO за адресою dpo@rainpartners.ua протягом 12 годин з моменту виявлення витоку. DPO оцінює інцидент і повідомляє відповідний орган з питань захисту даних протягом 48 годин. Якщо витік становить високий ризик для надавачів персональних даних, ми повідомимо їх протягом 72 годин.

Навпаки, якщо RAIN виступає в якості процесора даних, а клієнт є контролером даних, співробітники також повинні повідомити про будь-які підозрілі витоки (менеджера з захисту данних) DPO протягом 12 годин. DPO потім повідомляє клієнта протягом 48 годин, надаючи всю необхідну інформацію. Клієнти, які підозрюють про можливий витік, що стосується наших послуг, також повинні негайно звернутися до DPO.

Такий оперативний підхід забезпечує ефективне управління та мінімізацію потенційних ризиків як для RAIN, так і для наших клієнтів відповідно до законодавства про захист даних.

Скарги та претензії

В компанії RAIN ми ставимося до будь-яких скарг щодо обробки персональної інформації з максимальною серйозністю. Якщо ви вважаєте, що наші практики стосовно збору або використання ваших персональних даних є несправедливими, вводять в оману або недоречними, або якщо у вас є інші занепокоєння щодо нашої діяльності з обробки даних, ми заохочуємо вас звернутися до нас безпосередньо. Щоб подати скаргу, будь ласка, зв'яжіться з нашим відповідальним за захист даних dpo@rainpartners.ua.

публикации

Рекомендуемые статьи
+38 (044) 228-8071