Політика конфіденційності


Адміністратор, який керує веб-сайтом, розуміє, що конфіденційність кожної людини є важливою. Питання політики конфіденційності, що застосовується Адміністратором (далі – Політика), розглядаються нижче, і ця Політика поширюється на веб-сайт, яким керує Адміністратор, який доступний за адресою в Інтернеті https://www.ketbilietai.lt, а також додаток KETBILIETAI для Android та iOS, а також продукти та послуги, які пропонуються на веб-сайті.


У розумінні цієї Політики послуги охоплюють усі та будь-які дії, які відвідувач може виконувати на веб-сайті, включаючи, але не обмежуючись, використання можливостей складання іспиту з теорії водіння, реєстрації на курсах водіння, читання опублікованої інформації, написання коментарів, подання та отримання будь-якої інформації та/або даних.


ОСНОВНІ ПОНЯТТЯ ПОЛІТИКИ

ADTAĮ - Закон Литовської Республіки про правовий захист персональних даних.
Відповідальний працівник – працівник Компанії, який відповідно до посади та характеру роботи має право виконувати певні функції, пов’язані з Обробкою даних.
GDPR - Регламент (ЄС) 2016/679 Європейського парламенту та Ради про захист фізичних осіб щодо обробки персональних даних і вільного переміщення таких даних, який скасовує Директиву 95/46/EC (Загальний регламент захисту даних).
Компанія - Контролер даних UAB "DrivingEd", код юрособи 302653177.
Працівник – особа, яка уклала з Компанією трудовий договір, договір про тимчасову роботу або договір про громадську діяльність.
Дані/Персональні дані – будь-яка інформація про ідентифіковану або ідентифіковану фізичну особу (одержувача послуги); фізична особа, яку можна ідентифікувати, — це особа, яку можна прямо чи опосередковано ідентифікувати, зокрема за таким ідентифікатором, як ім’я, персональний ідентифікаційний номер, дані про місцезнаходження та ідентифікатор в Інтернеті, або за однією чи декількома характеристиками фізичної, фізіологічної, генетичної, розумової, економічної, культурної чи соціальної ідентичності цієї фізичної особи.
Отримувач даних - фізична або юридична особа, державний орган, агентство чи інший орган, якому розкриваються Персональні дані, незалежно від того, чи є це третьою стороною.
Отримувач послуг - суб'єкт даних, Персональні дані якого обробляються Компанією.
Обробка даних означає будь-яку операцію або набір операцій, що виконуються з персональними даними за допомогою автоматичних або ручних засобів, таких як: збір, запис, сортування, зберігання, адаптація або зміна, відтворення, пошук, використання, розкриття шляхом передачі, розповсюдження або іншим способом надання доступу, упорядкування їх у необхідному порядку або комбінування шляхом поєднання, блокування, видалення або знищення.
Обробник даних - фізична або юридична особа, державний орган, агентство чи інша установа, яка обробляє Персональні дані від імені Компанії.
Третя сторона – це фізична або юридична особа, державний орган, агентство чи інша установа, яка не є користувачем Сервісу, Компанією, обробником даних або особами, які уповноважені обробляти персональні дані безпосередньо Компанією чи обробником даних.
Інші поняття, що використовуються в Політиці, відповідають поняттям, що використовуються в GDPR та ADTAĮ.

 

ЗАГАЛЬНІ ПОЛОЖЕННЯ

Метою цієї Політики є інформування Отримувачів Сервісу про порядок обробки їхніх Даних та умови їх зберігання, а також вказівка на їхні права щодо цих даних та Компанії.
Компанія гарантує, що вона дотримується наступних основних принципів, пов’язаних з обробкою персональних даних:
Персональні дані повинні оброблятися законним, чесним і прозорим способом (принцип законності, справедливості та прозорості);
Персональні дані повинні збиратися для встановлених, чітко визначених і законних цілей і не оброблятися в подальшому способом, несумісним з цими цілями;
Персональні дані мають бути адекватними, відповідними та необхідними лише для досягнення цілей, для яких вони обробляються (принцип зменшення обсягу даних);
Персональні дані мають бути точними та оновлюватися, коли це необхідно; необхідно вжити всіх розумних заходів для того, щоб персональні дані, які не є точними, враховуючи цілі їх обробки, були негайно видалені або виправлені (принцип точності);
Персональні дані повинні зберігатися в такій формі, щоб особу Отримувача послуг можна було визначити не довше, ніж це необхідно для цілей, для яких обробляються персональні дані;
Персональні дані повинні оброблятися таким чином, щоб відповідна безпека персональних даних була забезпечена шляхом застосування відповідних технічних або організаційних заходів, включаючи захист від несанкціонованої або незаконної обробки даних і від випадкової втрати, знищення або пошкодження (принцип цілісності та конфіденційності);
Компанія несе відповідальність за дотримання вищезазначених принципів і повинна мати можливість продемонструвати відповідність (принцип підзвітності).
Компанія може уповноважити Обробників даних обробляти Дані під її контролем, тобто постачальників інформаційних технологій та електронних комунікаційних послуг, радників, аудиторів, консультантів, служби безпеки та інших осіб, які обробляють дані, якими керує Компанія, для встановлених цілей та згідно з інструкціями Компанії. Права доступу Обробника даних до Даних припиняються після розірвання договору про обробку персональних даних, укладеного з Компанією, або після розірвання цього договору.

 

ОБРОБКА ДАНИХ, ОТРИМАНИХ ПРИ НАДАННІ ПОСЛУГ НА ВЕБ-САЙТІ www.ketbilietai.lt

Компанія обробляє такі персональні дані осіб, зареєстрованих на сайті ketbilietai.lt:
1. Ім'я, прізвище;
2. Адреса;
3. Адреса електронної пошти;
4. Номер телефону;
5. Дата народження;
6. Персональний код.


Основою обробки даних є згода / виконання договору.
Дані обробляються відповідно до Правила користування сайтом.
Метою використання даних є надання послуг відповідно до договору та адміністрування, моніторинг та вдосконалення надання послуг.
Дані надходять безпосередньо від одержувачів Сервісу, із соціальної мережі facebook.com, від платіжної системи UAB "Paysera LT" та Google.
Дані передаються постачальникам ІТ-послуг та автошколам.
Дані можуть бути передані іншим Третім особам лише за їхнім запитом і за наявності законної підстави для передачі.

 

ОБРОБКА ДАНИХ ДЛЯ ЦІЛЕЙ ПРЯМОГО МАРКЕТИНГУ

Компанія обробляє наступні Персональні дані осіб, які дали згоду:
1. Адреса електронної пошти.
2. Ім'я, прізвище.
2. Підстава для обробки даних - Згода.
3. Дані, отримані безпосередньо від одержувачів Сервісу, Facebook і Google.
4. На веб-сайті можна вільно вибирати, погоджуватися отримувати повідомлення чи ні.
Дані передаються постачальникам ІТ-послуг.
Дані не передаються іншим третім особам.

 

Виходячи з законного інтересу допомогти користувачеві успішно підготуватися до іспитів з водіння, ми можемо надсилати інформаційні повідомлення (наприклад, нагадування про обов’язкові документи для Regitra, зміни в процедурі іспиту). Ці повідомлення не вважаються прямим маркетингом, але є частиною послуги, яка допомагає користувачеві досягти мети навчання. Користувач має право відмовитися від таких повідомлень у будь-який час у налаштуваннях свого профілю або натиснувши на посилання внизу отриманого листа. Пропозиції прямого маркетингу (інформаційні бюлетені) надсилаються лише за попередньою згодою користувача. 

 

УПРАВЛІННЯ ДАНИМИ, ЗІБРАНИМИ ФАЙЛАМИ COOKIE ТА ІНШИМИ ІНСТРУМЕНТАМИ (ВЕБ-МАЯКАМИ).

Контролер даних використовує файли cookie та інші інструменти (веб-маяки), щоб покращити якість перегляду веб-сайту www.ketbilietai.lt та послуг, що надаються на ньому. Ці інструменти збирають таку інформацію:
- дані про дії відвідувачів та їхні звички перегляду веб-сайту.
Основою обробки даних є Згода.
Дані отримані безпосередньо від суб’єктів даних.
Метою використання даних є забезпечення більш ефективної та якісної роботи веб-сайту, моніторинг потоку відвідувачів та захист одержувачів Сервісу від несанкціонованого використання їхніх даних для входу.
Компанія не використовує файли cookie та інші інструменти для збору особистої інформації про користувачів, але певна оброблена інформація може вважатися персональними даними.
На веб-сайті можна прийняти використання файлів cookie.
Дані передаються постачальникам ІТ-послуг.
Дані не передаються іншим третім особам.

 

АДЕКВАТНА ІНФОРМАЦІЯ ОТРИМАЧІВ ПОСЛУГ

Дані, якими керує компанія, надаються третім особам за згодою одержувача Сервісу або іншої правової підстави для надання даних.
Одержувачі послуг повинні надати таку інформацію перед обробкою своїх Персональних даних:

  • Назва компанії, реквізити та контактні дані;
  • Цілі обробки даних;
  • Правова основа обробки даних;
  • Контактні дані спеціаліста із захисту даних, якщо є;
  • Період зберігання персональних даних або, якщо це неможливо, критерії, які використовуються для визначення цього періоду;
  • Право вимагати від Компанії надання доступу до персональних даних Одержувачів послуг і виправлення або видалення їх, або обмеження обробки даних, або право заперечувати проти Даних, що обробляються, а також право на Перенесення даних;
  • Право подати скаргу до контролюючого органу;
  • За наявності, одержувачі персональних даних або категорії одержувачів персональних даних;
  • Якщо це можливо, про намір Компанії передати персональні дані третій країні або міжнародній організації;
  • Якщо це можливо, що є автоматизоване прийняття рішень, включаючи профілювання, і, принаймні в таких випадках, значуща інформація про його обґрунтування, а також значення такої обробки даних і очікувані наслідки для Одержувача послуг.

Інформація повинна бути подана в стислій, прозорій, зрозумілій і доступній формі, зрозумілою мовою.
Інформація надається письмово, електронною поштою чи іншим способом. За запитом Послугоотримувача інформація може бути надана усно, але в усіх випадках зібрана інформація про конкретну особу надається лише після підтвердження Послугоотримувачем своєї особи та подання підписаного запиту або його копії.


Зобов'язання надавати інформацію не поширюється на:
1. Надання такої інформації неможливо або вимагатиме непропорційних зусиль. У таких випадках Компанія вживає відповідних заходів для захисту свобод і законних інтересів отримувача Послуги, в тому числі оприлюднення інформації;
2. Факт отримання або розкриття даних чітко встановлено в правових актах ЄС або Литовської Республіки, які встановлюють відповідні заходи для захисту законних інтересів одержувача Послуг;
Коли персональні дані повинні залишатися конфіденційними, включаючи встановлене зобов'язання зберігати таємницю.

 

УМОВИ ЗБЕРІГАННЯ ДАНИХ

Компанія застосовує різні умови зберігання персональних даних залежно від категорій персональних даних, що обробляються:

  1. Компанія застосовує різні умови зберігання персональних даних залежно від категорій персональних даних, що обробляються:

     

Мета обробки персональних даних

Термін зберігання

Надання послуг на сайті www.ketbilietai.lt 

2 роки з моменту останнього входу

 

Надання послуг на веб-сайті www.ketbilietai.lt, коли на рахунку особи накопичуються гроші або кредити

2 роки з моменту останнього входу

Обробка даних для цілей прямого маркетингу

2 роки з моменту останнього підключення до сайту або іншої дії в системі Ketbilietai.lt

Обробка даних, зібраних за допомогою файлів cookie та подібних засобів, з метою покращення якості використання сторінки

Тривалість перебування файлів cookie на комп’ютері залежить від типу файлів cookie.

 

Винятки із зазначених вище періодів зберігання можуть бути встановлені, якщо такі відхилення не порушують права одержувачів Послуг, відповідають вимогам законодавства та належним чином задокументовані.
Якщо Дані використовуються як доказ у цивільній, адміністративній чи кримінальній справі або в інших випадках, встановлених законом, Дані можуть зберігатися стільки, скільки необхідно для цих цілей обробки Даних, і негайно знищуватися, коли вони більше не потрібні.


ЗНИЩЕННЯ ДАНИХ

Знищення визначається як фізична або технічна дія надання даних, що містяться в документі, неможливості відновлення за допомогою звичайних комерційно доступних засобів.
Персональні дані, що зберігаються в електронному вигляді, знищуються шляхом видалення без можливості відновлення.
Відповідальність за знищення файлів персональних даних, що зберігаються в електронній формі, несе працівник, який працює за конкретним комп’ютером, на якому зберігаються файли персональних даних.
Співробітники, які адмініструють ці системи, несуть відповідальність за знищення даних, що містяться в базах даних та ІТ-системах Компанії.

 

ПРАВА ОТРИМУВАЧІВ ПОСЛУГ

Послугоотримувач може скористатися такими правами:
1. Право бути поінформованим;
2. Право доступу;
3. Право на видалення;
4. Право на виправлення;
5. Право на обмеження обробки даних;
6. Право на перенесення даних;
7. Право на заперечення проти обробки даних;
8. Права, пов'язані з автоматизованим прийняттям рішень і профілюванням.

Права реалізуються відповідно до наступних процедур виконання запитів отримувачів Послуг, які створюють кращі умови для виконання необхідних дій у зазначені терміни.
У стандартизованому порядку запити на доступ до Даних від одержувачів Сервісу (далі в цій політиці – суб’єкти даних) надходять після того, як вони заповнять запит на надання доступу до персональних даних.
Компанія повинна інформувати Суб’єктів даних про їхні права в чіткій, стислій, прозорій, зрозумілій та легкодоступній формі, простою мовою.

 

ЗАГАЛЬНІ ПРОЦЕДУРНІ ВИМОГИ
1. Отримавши будь-який запит, вимогу чи іншу форму звернення від суб’єкта даних, співробітники Контролера даних повинні спочатку визначити особу заявника. Для підтвердження особи достатньо надати разом із заявою копію документа, що посвідчує особу (до таких документів належать посвідчення водія, паспорт, посвідчення особи або інший офіційний документ із фотокарткою та підписом).
2. Якщо звернення подається представником суб’єкта даних, працівник повинен вжити заходів для забезпечення права такої особи представляти конкретну особу.
3. Переконавшись, що запит подано ідентифікованою особою, яка має на це право, працівник Компанії повинен ознайомитися зі змістом запиту та, у разі звернення суб’єкта даних, ознайомитися з персональними даними або видалити їх.


ПОРЯДОК - ДОСТУП ДО ПЕРСОНАЛЬНИХ ДАНИХ
Суб’єкт персональних даних безпосередньо або через представника має право отримати підтвердження від Контролера персональних даних щодо того, чи обробляються персональні дані, що стосуються його чи неї, і чи обробляються такі персональні дані.
Отримавши запит суб’єкта даних на доступ до його персональних даних, Відповідальний працівник переглядає бази даних Контролера даних, до яких він має доступ, шукає інформацію про суб’єкта даних та надсилає запит іншим співробітникам надіслати наявні дані.
Після отримання від працівників інформації про наявні дані Відповідальний працівник надає копію оброблених персональних даних або надає доступ до цих даних.
Право на отримання копії не може мати негативного впливу на права та свободи інших осіб, тому Відповідальний працівник повинен приховати або видалити інформацію, що стосується інших фізичних осіб. Крім того, відповідальний працівник повинен гарантувати, що ці права не впливають негативно на права та свободи інших осіб, включаючи комерційну таємницю чи права інтелектуальної власності.
Разом із копією даних (або окремо, якщо копія не надана), Відповідальний працівник надає суб’єкту даних таку інформацію:

  • Цілі обробки даних;
  • Категорії відповідних персональних даних;
  • Одержувачі даних або категорії одержувачів даних, яким персональні дані були або будуть розкриті, зокрема, одержувачі даних у третіх країнах або міжнародних організаціях;
  • Строк зберігання персональних даних або, якщо це неможливо вказати, критерії, які використовуються для визначення цього періоду;
  • Право вимагати від Контролера даних виправити або видалити персональні дані або обмежити обробку персональних даних, пов’язаних із суб’єктом даних, або заперечити проти такої обробки;
  • Право подати скаргу до Державної інспекції із захисту даних як до контролюючого органу;
  • Якщо персональні дані не збираються від суб’єкта даних, всю доступну інформацію про їх джерела;
  • Чи застосовано автоматизоване прийняття рішень, у тому числі профілювання, і, принаймні в таких випадках, значуща інформація про його обґрунтування, а також значення та очікувані наслідки такої обробки даних для суб’єкта даних.

 

Коли персональні дані передаються до третьої країни або міжнародної організації, суб’єкт даних повинен бути проінформований про відповідні заходи безпеки, пов’язані з передачею даних, або іншу основу, на якій здійснюється така передача.
Коли суб’єкт даних подає запит за допомогою електронних засобів, і якщо суб’єкт даних не просить його подати іншим чином, інформація надається у загальновживаній електронній формі.

 

ОБМІН ДАНИМИ З ТРЕТІМИ СТОРОНАМИ

Щоб забезпечити безперебійне та якісне надання Послуг, аналізувати використання веб-сайту та програми, оптимізувати рекламні кампанії та безпечно обробляти платежі, у певних випадках ми можемо надавати ваші Персональні дані надійним стороннім постачальникам послуг. Ми гарантуємо, що ваші дані будуть передані цим постачальникам послуг лише в тій мірі, в якій це необхідно для досягнення заявлених цілей і відповідно до всіх застосовних правових вимог.

Ваші дані можуть надаватися таким категоріям одержувачів даних і для таких цілей:

Google Analytics (Google Ireland Limited): ці дані використовуються для аналізу трафіку веб-сайту та програми, збору статистики поведінки користувачів і покращення послуг. Google Analytics допомагає нам зрозуміти, як користувачі взаємодіють із нашими службами, і оптимізувати взаємодію з ними. Збираються дані під псевдонімом, наприклад IP-адреса (анонімна), інформація про пристрій, історія веб-перегляду.

Google Ads (Google Ireland Limited): Дані (наприклад, дані веб-перегляду під псевдонімом, пов’язані з вашим інтересом до наших послуг) можна використовувати для керування та оптимізації рекламних кампаній, щоб ми могли показувати вам релевантні оголошення на нашій та інших платформах Google.

«Paysera LT», UAB: ці дані (наприклад, ім’я, прізвище, сума платежу, інформація про замовлення) передаються для обробки платежів і виконання фінансових операцій, коли ви вибираєте платити через систему Paysera. Paysera діє як окремий контролер даних для обробки платежів.

«Montonio Finance» AS: наступні дані (наприклад, ім’я, прізвище, сума платежу, інформація про замовлення) передаються для обробки платежу та виконання фінансових транзакцій, коли ви вирішуєте оплатити через систему Montonio. Montonio Finance AS діє як окремий контролер даних для обробки платежів.

Перш ніж передавати дані третім сторонам, ми переконаємося, що вони застосовують відповідні технічні та організаційні заходи для захисту ваших Персональних даних, дотримання GDPR та інших пов’язаних правових актів.

 

ПРОЦЕДУРА - ВИПРАВЛЕННЯ ТА ВИДАЛЕННЯ ДАНИХ
Суб’єкт даних, який використовує додаток ketbilietai.lt, Android або iOS, має право вимагати від Контролера даних виправити або видалити пов’язані з ним персональні дані. Запит на виправлення або видалення персональних даних суб’єкт даних повинен надіслати на адресу info@ketbilietai.lt.

Процедури видалення даних більш детальні описані тут.

Залежно від цілей обробки даних суб’єкт даних має право вимагати доповнення неповних персональних даних, у тому числі шляхом подання додаткової заяви.
Після отримання запиту суб’єкта даних на ознайомлення з його персональними даними, Відповідальний працівник надсилає запит іншим працівникам Контролера персональних даних щодо надсилання наявних даних про суб’єкта даних, який запитує.
Після отримання відповідей співробітників Відповідальний працівник оцінює, чи є підстави для видалення частини або всіх даних, видалення яких вимагає суб’єкт даних. Якщо Відповідальний працівник визначає, що така підстава існує, Відповідальний працівник видаляє персональні дані суб’єкта даних із доступних йому баз даних та дає вказівку іншим працівникам видалити персональні дані суб’єкта даних.
Суб’єкт даних має право вимагати, щоб Контролер даних видалив пов’язані з ним персональні дані, якщо це може бути виправдано однією з наступних причин:

  • Персональні дані більше не потрібні для досягнення цілей, для яких вони були зібрані або іншим чином оброблені;
  • Суб’єкт даних відкликає згоду, на якій ґрунтується обробка даних, і немає іншої правової підстави для обробки даних.;
  • Суб’єкт даних не погоджується на обробку даних і немає важливих правових підстав для обробки даних;
  • Персональні дані оброблялися незаконно;
  • Персональні дані мають бути видалені відповідно до юридичних зобов’язань, встановлених Європейським Союзом або національним законодавством.

 

Коли Контролер даних оприлюднив персональні дані та повинен видалити персональні дані, Відповідальний працівник, беручи до уваги доступні технології та витрати на впровадження, вживає розумних заходів, включаючи технічні заходи, щоб повідомити контролерів даних, які обробляють дані, про те, що суб’єкт даних попросив таких контролерів даних видалити персональні дані або їх копії чи дублікати.


ЗАГАЛЬНІ ПРОЦЕДУРНІ ВИМОГИ

(Пункти 4 і 5) не застосовуються, якщо необхідна обробка даних:

  • З метою реалізації права на свободу вираження поглядів та інформації;
  • З метою дотримання юридичного зобов’язання, встановленого законодавством Європейського Союзу чи національного законодавства, яке вимагає обробки даних, або для виконання завдання, яке виконується в суспільних інтересах;
  • З міркувань суспільного інтересу у сфері охорони здоров'я;
  • Для архівних цілей у суспільних інтересах, для наукових чи історичних дослідницьких цілей або для статистичних цілей, якщо зазначене право може унеможливити або значно перешкодити досягненню цілей такої обробки; або
  • Для того, щоб стверджувати, виконувати або захищати судові вимоги.

Відповідальний працівник інформує суб’єкта даних про рішення виправити або видалити дані, а у разі відмови або часткового задоволення запиту – причини такого рішення.

 

ПРОЦЕДУРА - ОБМЕЖЕННЯ ОБРОБКИ ДАНИХ
Відповідальний працівник повинен вжити заходів для обмеження обробки даних конкретного суб’єкта даних за будь-якої з наступних обставин:
Суб’єкт даних оскаржує точність Даних протягом періоду, протягом якого Контролер даних може перевірити точність Персональних даних;
Обробка персональних даних є незаконною, і суб’єкт даних не погоджується на видалення даних, а натомість вимагає обмеження їх використання;
Контролер даних більше не потребує персональних даних для цілей обробки, але суб’єкт даних потребує їх для висування, виконання або захисту правових претензій; або
Суб’єкт даних заперечує проти обробки даних, поки не буде перевірено, чи законні інтереси Контролера даних переважають над інтересами Суб’єкта даних.
Якщо обробка даних обмежена, такі Персональні дані можуть оброблятися, за винятком зберігання, лише за згодою суб’єкта даних або для того, щоб висувати, виконувати чи захищати юридичні претензії, або для захисту прав іншої фізичної чи юридичної особи, або з міркувань важливого суспільного інтересу Європейського Союзу чи Литовської Республіки.
Якщо прийнято рішення скасувати обмеження на обробку Даних, відповідальний працівник, який реалізує таке рішення, повинен повідомити суб’єкта даних, перш ніж скасувати обмеження на обробку даних.

 

ПРОЦЕДУРА - ЗАПИТ НА ПЕРЕНОСНІСТЬ ДАНИХ
Отримавши запит суб’єкта даних, відповідальний працівник повинен зв’язатися з іншими працівниками та зібрати від них і надати персональні дані заявника, які він надав Контролеру даних у структурованому, широко використовуваному та зчитуваному комп’ютером форматі. Відповідальний працівник виконує таку вимогу лише за таких обставин:
Обробка даних здійснюється на основі згоди або договору; і
Дані обробляються автоматизованими засобами.
У випадку, якщо суб’єкт даних, який має право на перенесення даних, бажає, щоб Контролер даних передав персональні дані безпосередньо іншому Контролеру даних, Контролер даних повинен оцінити, чи це технічно можливо, та повідомити про це Суб’єкта даних.
Право на перенесення даних не застосовуватиметься, якщо обробка необхідна для виконання завдання, яке виконується в суспільних інтересах.
Відповідальний працівник повинен переконатися, що реалізація права на перенесення даних не впливає негативно на права та свободи інших осіб і, відповідно, передавати персональні дані виключно щодо конкретного суб’єкта даних.

 

ПРОЦЕДУРА - ЗАПЕРЕЧЕННЯ ПРОТИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
Суб’єкт даних має право з причин, пов’язаних із його конкретним випадком, у будь-який час заперечити проти обробки пов’язаних із ним персональних даних, якщо така обробка даних здійснюється на основі законного інтересу Контролера даних або третьої сторони як законної підстави для обробки даних.
Під час розгляду заперечення Відповідальний працівник оцінює, чи обробляються Дані з значних законних причин, які переважають інтереси, права та свободи суб’єкта даних, або з метою пред’явлення, забезпечення виконання чи захисту правових вимог. У такому випадку заперечення відхиляється, а Відповідальний працівник надає відповідь суб’єкту даних із поясненням причин заперечення щодо припинення обробки даних.
Якщо суб’єкт даних заперечує проти обробки Даних для цілей прямого маркетингу, Відповідальний працівник повинен негайно вжити заходів, щоб запобігти обробці Персональних даних для таких цілей.
Коли Персональні дані обробляються для статистичних цілей, суб’єкт даних з причин, пов’язаних із його конкретним випадком, має право не давати згоду на обробку персональних даних, пов’язаних із ним, за винятком випадків, коли обробка даних необхідна для виконання завдання, яке виконується з міркувань суспільного інтересу.

 

у 2025 році 20 червня