Политика за поверителност
приложима за всеки, който има достъп до gr8pi.com
Въведение
Great People Inside Pte. Ltd.и неговите филиали признават значението на защитата на всички данни, събрани от Вас при използване на gr8pi.com и свързаните с него продукти, услуги и всяка друга функционалност.
Тази политика се прилага, когато действаме като Обработващ данни по отношение на Вашите лични данни; с други думи, когато не определяме целите и средствата за обработване на Вашите лични данни. Ако тази Политика за поверителност Ви е представена на език, различен от английски, английската версия има предимство в случай на несъответствия.
Поели сме ангажимент да пазим поверителността Ви и затова предприемаме всички разумни мерки, за да запазим целостта, поверителността и сигурността на Вашите данни в съответствие с настоящата Политика за поверителност, и се стремим да Ви осигурим максимална прозрачност и информираност.
1. Някои определения
_ gr8pi.com _е система, базирана на облак, както и всички свързани с нея продукти, услуги и всяка друга функционалност, намираща се на www.gr8pi.com. Обработващият данни е единствен и изключителен собственик на Платформата. Субектите на данни използват gr8pi.com, за да извършат например оценка(и) или анкета(и), докато Администраторите на данни използват gr8pi.com, за да събират Вашите данни и да ги превръщат в резултати.
_ Администратор __ на данни _ е субектът, който контролира Вашите данни и определя целите и средствата за обработване. Администраторът на данни е субектът, който Ви кани да завършите оценка или да участвате в проучване чрез gr8pi.com. По този начин Администраторът на данни обикновено, но не само, е колеж/университет, потенциален работодател, компания за набиране на персонал, настоящ работодател или трети страни, участващи например в проекти за наемане или развитие на персонала. По принцип Администраторът на данни е също така субектът, който използва резултатите във вътрешните си процеси, и в повечето случаи Администраторът на данни е само един. Администраторите на данни обикновено са преки или непреки клиенти на Обработващия данни.
_ Обработващият данни _ е Great People Inside Pte. Ltd., 160 Robinson Road, № 14–04 Singapore Business Federation Centre, Сингапур 068914, фирмен регистрационен номер 201615955N, и неговите филиали. Алгоритмите на Обработващия данни gr8pi.com обработват данни за оценка и проучвания и др., за да генерират резултати за Обработващия данни. Тъй като Обработващият данни е регистриран в Република Сингапур, той декларира, че ще обработва всички Ваши данни в съответствие с изискванията на действащото законодателство за защита на данните и ще бъде обвързан от Общия регламент на ЕС за защита на данните (GDPR). Въпреки че цялата обработка на данни се извършва в Европейския съюз, тъй като сървърите, на които работи gr8pi.com и на които се съхраняват архивни копия, се хостват от Hetzner Online GmbH, Gunzenhausen, Германия, в съответствие с разпоредбите на съображение (36) от GDPR, Great People Inside Pte. Ltd е назначило за подизпълнител GR8 Research & Development S.R.L., 35 Mirăslău Street, Брашов, Румъния, регистрирано в Търговския регистър под № J08/915/17.07.2002 г., данъчен номер RO14758235.
_ Субект на данните _ сте Вие; лицето, което предоставя данни, като използва платформата gr8pi.com. Обикновено предоставяте данни като част от завършването на оценка или анкета чрез gr8pi.com. Субектите на данни обикновено, но не само, са кандидати за работа, служители или студенти, а също и лица, които работят (обикновено в отдел „Човешки ресурси") за или с администратор на данни.
_ Вашите данни _ са данните, събрани и съхранени на gr8pi.com от Администратора на данни. Те се състоят от най-много четири категории данни, свързани с Вас:
- Вашата информация за контакт (напр. име, електронна поща, предпочитан език, пол и други лични данни)
- Тази информация се използва за комуникационни цели, главно чрез gr8pi.com.
- Вашите демографски характеристики (напр. възраст, образование и т.н.)
- Тази информация се използва за изследователски цели.
- Вашите отговори на оценката(ите) и/или проучването(ията), които сте завършили.
- Тази информация се превръща в резултати, използвани от Администратора на данни в неговите процеси, свързани с човешките ресурси. Тази информация е безсмислена, докато не бъде обработена от Обработващия данни от името на Администратора на данни.
- Нечувствителните безплатни текстови бележки на Администратора на данни, свързани с процеса(ите), от който сте част.
- Тази информация обикновено, но не само, са бележките на Администратора на данни, посочващи например за коя работа кандидатствате, участващата организационна единица, маркерите за търсене и др.
Всички данни, чрез които могат да Ви идентифицират, са защитени в съответствие с тази Политика за поверителност, както и с мерките и процедурите за сигурност на Обработващия данни.
_ Резултатите _ са интерпретация(и) на Вашата оценка или данни от проучването, извършени от алгоритмите на gr8pi.com. Вашите данни за оценка или проучване се обработват от алгоритмите на Обработващия данни, от името на Администратора на данни и обикновено се представят на Администратора на данни в стандартните отчети. Въпреки това резултатите могат да бъдат доставени или експортирани от администратора на данни в други формати; например ако gr8pi.com е интегриран със собствените системи на Администратора на данни. Резултатите обикновено се използват в процесите, свързани с човешки ресурси, на Администратора на данни; например наемане, развитие на персонала и т.н.
2. Партньори на обработващия данни и трети страни
Партньорите на Обработващия данни („Партньори") са например, но не само, филиалите на Обработващия данни; канали за продажби, поддръжка и разпространение; и бизнес партньори и/или партньори на сдружението.
Трети страни („Трети страни") са всички други субекти, различни от Обработващия данни и неговите партньори.
3. Обработка на Вашите данни
Цялата информация, съобщена, регистрирана, доставена, събрана или въведена в gr8pi.com, се съхранява от gr8pi.com.
Обработващият данни се стреми да гарантира, че всички събрани и съхранени данни са уместни, актуални и не са прекомерни по отношение на целите на Администратора на данни. Всяка информация, която не е пряко свързана с истинската Ви самоличност, не се счита за Ваши данни.
Обработващият данни може също така да събира данни автоматично, като използва своите технологии на уебсайта gr8pi.com, други свои уебсайтове или системи или да получава данни например от доставчици на информация за анализи и търсене, платежни услуги и т.н., както и от Партньори и Трети страни. Като цяло тези данни са анонимни и се използват например за оптимизиране на онлайн изживяването Ви и др. Въпреки това, в случай че чрез тези данни могат да Ви идентифицират, те се считат за Ваши данни и се третират съответно. Обработващият данни може да използва такива данни в комбинация с Вашите данни.
Вашата информация може да не се съхранява и/или обработва във Вашата собствена държава или може да се прехвърля и впоследствие да се съхранява и/или обработва извън Вашата държава. Основните причини за това са, че ИТ инфраструктурата на Обработващия данни, или доставчиците на ИТ инфраструктура, може да имат сървъри в много различни държави. Освен това обслужването например на международните Администратори на данни може да изисква Вашата информация да бъде прехвърляна, съхранявана и/или обработвана в други държави, различни от Вашата; това може да се изисква и според националните закони и разпоредби.
Ако Вашите данни се съхраняват извън Европейския съюз, в държави, които не са регулирани от Общия регламент на ЕС за защита на данните, Обработващият данни пак работи в съответствие с този регламент на ЕС. Въпреки това Администраторите на данни може да не работят в съответствие с него и в случай на съмнение Обработващият данни Ви призовава да се свържете с такива Администратори на данни за разяснение, преди да въведете каквито и да било данни на gr8pi.com.
4. Вашите права и как да ги упражнявате
Като Субект на данни имате право да:
- Виждате информацията си за контакт и демографските характеристики и да ги коригирате, ако са неправилни.
- Виждате резултатите си; често резултатите Ви се съобщават, без да се налага да правите заявка за това.
- Знаете за какво се използват Вашите резултати и от коя функция в Администратора на данни.
- Знаете къде се обработва и съхранява Вашата информация.
- Вашите данни да бъдат напълно или частично изтрити.
Упражнявате правата си, като се свържете с Администратора на данни или чрез акаунта си в gr8pi.com (ако има такъв). Можете да намерите информацията за контакт на Администратора на данни в автоматизираната комуникация между Администратора на данни и Вас; например в имейла, който сте получили, когато Администраторът на данни Ви е поканил, или когато сте се регистрирали, за да завършите оценка или да участвате в проучване.
Като алтернатива можете да изпратите заявката си до местното длъжностно лице за защита на данните, което можете да откриете на www.greatpeopleinside.com/contact, или директно до Обработващия данни на [email protected]. Трябва да изпратите заявката си по имейл, а заявката Ви трябва да включва:
- Пълното Ви име
- Името на Администратора на данни
- Вашата заявка
В този случай заявката Ви се препраща до Администратора на данни, тъй като е отговорност на Администратора на данни да обработва Вашите данни. Трябва да очаквате, че обработването на заявката Ви ще отнеме повече време, ако не я заявите директно до Администратора на данни. Имейл адресът, който използвате, за да изпратите заявката си, трябва да бъде идентичен с имейл адреса, който gr8pi.com има записан за Вас. Ако имейл адресите не са еднакви, заявката Ви няма да бъде обработена. Тези предпазни мерки се вземат, за да се попречи на други хора да правят заявки от Ваше име.
Моля, имайте предвид, че често Администраторът на данни Ви съобщава резултатите, без да се налага активно да ги изисквате, в отчети с език за непрофесионалисти, предназначени специално за тази цел, или по друг начин.
Ако сте участвали в проучване, в повечето случаи предоставяте обратна връзка на друго лице и по този начин резултатите се отнасят за това лице, а не за Вас. Следователно като цяло не Ви информират за резултатите, освен ако не сте целевото лице на проучването.
5. Как работи изтриването
Пълно или частично изтриване на Вашите данни може да бъде поискано от Вас по всяко време, 90 дни след като сте ги предоставили. През първите 90 дни Администраторът на данни има право да генерира резултати, като използва Вашите данни. Заявявате пълно или частично изтриване, като се свържете с Администратора на данни. Освен това Администраторът на данни може да изтрие изцяло или частично Вашите данни по всяко време.
Пълно изтриване означава, че Вашата информация за контакт е окончателно изтрита. По този начин вече не можете да бъдете идентифицирани и Вашите демографски характеристики и данни за оценка и/или проучване вече не могат да бъдат свързани с Вас. С други думи сте напълно анонимни. Вашите анонимизирани демографски характеристики и Вашите данни за оценка и/или проучване могат все още да се използват за изследователски и статистически цели и др. и все още могат да бъдат включени в резултатите, генерирани от Администратора на данни.
Частично изтриване означава например, че връзката Ви с конкретна оценка или проучване е окончателно изтрита. В този случай информацията Ви за контакт все още е непокътната, но изтритата оценка или проучване вече не може да бъде свързана с Вас. Ако например сте завършили две различни оценки, Вие или Администраторът на данни можете да поискате едната да бъде изтрита, а другата да остане.
След като изтриването е завършено, то е неотменимо. Това означава, че ако съжалявате за частично заличаване например на дадена оценка, трябва да я направите наново.
Моля, обърнете внимание, че ако сте завършили оценки с различни Администратори на данни - например, ако сте кандидатствали за работа в две различни компании и сте завършили оценка и с двете - трябва да насочите заявката(ите) си за изтриване към двата Администратора на данни, ако искате и двете оценки да бъдат изтрити. Моля, обърнете внимание, че въпреки че данните Ви са изтрити и Администраторът на данни вече няма достъп до тях, те все още могат да съществуват в една или повече от архивиращите системи на Обработващия данни. По този начин Вашите данни не са напълно изтрити, преди да бъде завършен архивиращият цикъл на Обработващия данни.
Като цяло Администраторът на данни може да съхранява и използва Вашите данни, докато сте част от неговия процес(процеси). Въпреки това, ако сте служител на, или ако работите за или с Администратор на данни, Администраторът на данни може да съхранява и използва Вашите данни, докато съществува връзката според Администратора на данни. Въпреки това все пак имате право да поискате пълно или частично изтриване 90 дни, след като сте предоставили данните си.
6. Обработка на резултатите
Обработващият данни позволява на Администратора на данни да генерира резултати, използвайки Вашите данни. Резултатите не се съхраняват от gr8pi.com, а се доставят директно на Администратора на данни.
Резултатите по принцип се представят на Администратора на данни в отчети (обикновено като .pdf файлове), но в някои случаи резултатите се експортират към или от Администратора на данни – например чрез интегриране на gr8pi.com със собствените (HR) системи на Администратора на данни – за по-нататъшна обработка извън gr8pi.com.
Администраторът на данни има задължения да обработва резултатите в съответствие с местните закони и разпоредби.
7. Значение на Вашите данни и резултатите
Обработващият данни съхранява Вашите данни, докато не бъдат напълно или частично изтрити, а Администраторът на данни може да обработва резултатите, стига те да са достъпни за Обработващия данни. Администраторът на данни трябва да реши дали Вашите данни са уместни и как се използват резултатите в неговия (HR) процес(и). Обработващият данни предлага писмени насоки на Aдминистраторите на данни по този въпрос. Ако имате някакви въпроси във връзка с това, трябва да се свържете с Aдминистратора на данни. Като алтернатива можете да се свържете с местното длъжностно лице за защита на данните, което можете да откриете на www.greatpeopleinside.com/contact или директно на [email protected].
8. Друго
Вашите демографски характеристики, както и данни от оценки и проучвания и резултати могат да бъдат използвани от Обработващия данни за статистически и/или изследователски цели, както и в усилията на Обработващите данни да запазят безопасността и сигурността на gr8pi.com. Във всички случаи обаче данните се използват само в анонимизиран формат, което означава, че по никакъв начин не могат да бъдат свързани с Вашата самоличност.
Вашата информация за контакт може да се използва от Администратора на данни. Тя може да се използва и от Обработващия данни и неговите Партньори, както е описано в раздел 11.
Обработващият данни и/или неговите Партньори могат да имат пряк или непряк достъп до всички или някои от Вашите данни и/или резултати, когато обслужват и поддържат Администраторите на данни. Въпреки това Обработващият данни или неговите Партньори не използват Вашата информация и/или резултати за нищо, освен за обслужване и поддръжка на Администратори на данни, и не съхраняват никакви резултати, генерирани при това.
Освен ако не са анонимизирани, Обработващият данни няма да разкрива данни или резултати на Трети страни, с изключение на случаите, когато това се изисква от правоприлагащите институции или за да се спази закона; за посредниците на Обработващия данни, за да спазват тази Политика за поверителност; или за да се защити Обработващия данни и неговия бизнес, права и активи. Във всеки такъв случай Обработващият данни ще Ви информира чрез Вашия записан имейл адрес.
И накрая, ако Обработващият данни е продаден или по друг начин прехвърлен на друг субект, Вашите данни могат да бъдат прехвърлени на този субект. Във всеки такъв случай ще Ви информират на записания Ви електронен адрес.
9. Защита на Вашите данни
Обработващият данни спазва Общия регламент на ЕС за защита на данните, който е в сила от 25 май 2018 г., и разполага с писмени процедури и документация в подкрепа на съответствието. Субектите на данни и Администраторите на данни могат да поискат повече информация, като се свържат с местното длъжностно лице по защита на данните на Обработващия данните на адрес www.greatpeopleinside.com/contact или като изпратят имейл на [email protected].
Защитата и сигурността на данните са от първостепенно значение за Обработващия данните и ние предприемаме всички разумни мерки, за да предотвратим неразрешен достъп или манипулиране на Вашите данни, които са основно защитени от тези мерки:
- Паролата Ви не се съхранява в ясен текст.
- Вашите данни за оценка и/или проучване са безсмислени в необработения им формат.
- Архивите на Вашите данни са криптирани.
- Вашите данни могат да бъдат анонимизирани, което означава, че резултатите вече не могат да бъдат свързани с Вас.
- Онлайн предаването на Вашата информация се извършва чрез защитени връзки, за да се предпази от манипулиране и/или неразрешен достъп. Въпреки това Обработващият данни и Администраторът на данни не могат да гарантират, че комуникацията, осъществявана през интернет (например, но не само кореспонденция по електронна поща или въвеждане на информация в gr8pi.com), е защитена. Всяко предаване се извършва на собствен риск. Вие допринасяте за усилията на Обработващия данни по отношение на сигурността и защитата на данните, като спазвате тези прости указания на gr8pi.com:
- Не въвеждате и не предоставяте неразрешени или манипулирани данни, информация или комуникация.
- Не (се опитвате да) събирате съдържание или информация, свързани с други Субекти на данни, или да нарушавате личните права на други, или да осъществявате достъп до чужди акаунти или информация.
- Не (се опитвате да) качвате вируси или злонамерен софтуер.
- Не извършвате действия, които ще повлияят или могат да повлияят на функционалността и/или външния вид на Платформата.
- Не претоварвате gr8pi.com (например, но не само атаки за отказ на услуга (Denial-of-service-attacks) и не въздействате върху продукти, услуги или други функции, предлагани от gr8pi.com.
- Не подкрепяте и/или не насърчавате нарушения на политиките, принципите, указанията и т.н. на Обработващия данни.
Вашите данни се обработват поверително от Aдминистратора на данни и Oбработващия данни съгласно Общия регламент на ЕС за защита на данните и/или местните закони и разпоредби.
Обработващият данни извършва планирани тестове за проникване и одити на сигурността (външни и/или вътрешни), за да поддържа високо ниво на сигурност и защита на данните. Освен това Oбработващият данни предлага на Администраторите на данни насоки за повишаване на осведомеността относно сигурността и поддръжка. Тези насоки и/или поддръжка са безплатни за насърчаване на високо ниво на сигурност и защита на данните. Персоналът на Обработващия данни преминава обучение по вътрешна сигурност и защита на данните в съответствие с тяхната роля.
10. Нарушение на сигурността на данните
В случай на нарушение на сигурността – например, но не само хакване на gr8pi.com – Обработващият данни ще направи всичко възможно, за да компенсира нарушението и да възстанови сигурната работа възможно най-бързо.
В случай че нарушение на сигурността доведе до нарушение на сигурността на данните, Обработващият данни ще информира Администратора на данни за нарушението, неговия обхват и кого засяга това, за да даде възможност на Администратора на данни да информира например засегнатите Субекти на данни, органи и др. и да предприеме всички възможни мерки, за да помогне за компенсиране на нарушението.
11. Комуникация
Ако сте Субект на данни, който има достъпен акаунт в gr8pi.com, Обработващият данни и/или неговите Партньори могат да се свържат с Вас чрез електронна поща в съответствие с настройките на акаунта Ви. Ако продължите да получавате информация от Партньор, след като сте я отказали чрез промяна на подходящата настройка за комуникация, е вероятно Партньорът да не е регистрирал заявката Ви. В този случай трябва да се свържете директно с Партньора или алтернативно да се свържете с [email protected], който след това ще изпълни заявката Ви.
Обработващият данни и/или неговите Партньори могат да се свържат с Вас:
- За да ви уведомят за промените или актуализациите на gr8pi.com и да отговорят на Вашите заявки, запитвания и др.
- За вътрешни операции като отстраняване на неизправности, анализ на данни, тестване, статистика, проучвания и т.н.
- За бизнес и изследователски цели, както и за подобряване/разработване на gr8pi.com, продукти и услуги.
- За други въпроси, ако е прието от Вас в съответствие с настройките на акаунта Ви.
Моля, обърнете внимание, че ако откажете всякаква комуникация от Обработващия данни и/или неговите Партньори, все още може да получавате съответната информация във връзка с Вашите данни и използването на gr8pi.com. Въпреки това, ако поискате пълно изтриване, вече няма да получавате какъвто и да е вид комуникация от Обработващия данни или неговите Партньори, след като то бъде изпълнено.
12. Бисквитки
„Бисквитката" е малък софтуер/данни, изпратени от gr8pi.com и съхранявани във Вашия браузър/компютър. Бисквитките се използват за комуникация, наред с други неща, с дейностите на браузъра Ви. По свое усмотрение можете да изтриете и/или деактивирате бисквитките в браузъра си. Моля, обърнете внимание, че това може да ограничи онлайн изживяването Ви или дори да Ви попречи да използвате gr8pi.com и/или неговите услуги.
Технически бисквитки – но не и проследяващи бисквитки - се използват от gr8pi.com, тъй като те са необходими за осигуряване на пълна функционалност на gr8pi.com и неговите услуги. Когато използвате gr8pi.com, Вие приемате използването на бисквитки и събирането и използването на информация, събрана от такива бисквитки.Моля, кликнете тук за пълен преглед на бисквитките, използвани от gr8pi.com.
13. Трети страни
Gr8pi.com може да съдържа връзки към и/или да предоставя продукти, услуги и/или функционалност от други системи или доставчици, контролирани, притежавани и/или експлоатирани от Трети страни. Обработващият данни и Администраторът на данни не носят никаква отговорност по въпроси, свързани с такива системи, продукти, услуги и/или функционалност на Трети страни. Вие потвърждавате, че Условията за ползване, Политиката за поверителност и др. на такива Трети страни уреждат използването на такива системи на Трети страни или доставчици. Връзките или препратките към която и да е Трета страна не представляват одобрение от Обработващия данни или Администратора на данни на такива системи, тяхното съдържание или доставчици. Осъществявате достъп до всеки уеб сайт или доставчик на Трети страни изцяло на свой собствен риск.
14. Промяна в политиката за поверителност
Обработващият данни си запазва правото да изменя или променя настоящата Политика за поверителност по всяко време без предизвестие. Политиката за поверителност, която е в сила по всяко време, е достъпна преди и след въвеждането на каквито и да било данни чрез gr8pi.com.
15. Отговорности
Обработващият данни е освободен от цялата и всяка пряка или непряка отговорност, произтичаща пряко или косвено от използването от Администратора на данни на Вашите резултати.
16. Въпроси или притеснения
Ако имате въпроси или притеснения относно тази Политика за поверителност, моля, насочете запитването си към местното длъжностно лице по защита на данните на Обработващия данни на адрес www.greatpeopleinside.com/contact или на [email protected].