Положение компании SSAB о конфиденциальности

Последнее обновление: март 2022 г.

В настоящем Положении о конфиденциальности изложена информация о порядке обработки персональных данных группой компаний SSAB (далее по тексту — «компания SSAB»), включая SSAB AB, а также, среди прочих, её дочерними предприятиями Tibnor и Ruukki. В документе предоставлены ответы на вопросы о том, какие персональные данные компания SSAB собирает и использует, какими персональными данными компания SSAB делится, а также каковы цели сбора данных, и какими правами обладают субъекты персональных данных. Мы можем обрабатывать данные заказчиков, представителей предприятий-заказчиков, потенциальных клиентов, поставщиков, заинтересованных сторон, партнёров по бизнесу, посетителей веб-сайта компании SSAB и других цифровых сервисных платформ, а также других лиц, связанных с компанией SSAB (далее по тексту – «Пользователи»).

Кроме того, компания SSAB обрабатывает персональные данные клиентов и контактных лиц своих заказчиков в рамках деятельности предприятий Ruukki и Plannja. Для этого у нас есть отдельное Заявление о конфиденциальности B2C, которое можно найти по адресу www.ruukki.com/b2cprivacy  

На веб-сайте компании SSAB могут размещаться ссылки на сайты и сервисы сторонних лиц. Вышеупомянутые сайты и сервисы подпадают под действие их собственных положений о конфиденциальности. Компания SSAB не несёт какой-либо ответственности ни за положения о конфиденциальности, действующие у сторонних лиц, ни за обработку персональных данных в операциях сторонних лиц. Рекомендуем внимательно ознакомиться со сторонними положениями о конфиденциальности и с их последующими изменениями и дополнениями.

 

1. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ

За обработку персональных данных группой компаний SSAB отвечает компания SSAB AB (регистрационный номер: 556016-3429, адрес: P.O. Box 70, SE-101 21 Stockholm, Sweden (Швеция)). Данная ответственность охватывает корпоративную обработку любых данных, например, для маркетинговых и цифровых сервисных инструментов, использующихся группой компаний SSAB. Компания SSAB несёт ответственность за обеспечение обработки персональных данных в строгом соответствии с настоящим Положением и с действующим законодательством о защите данных. 

Кроме того, аффилированное лицо SSAB может рассматриваться как контролёр данных в отдельных договорных или иных взаимоотношениях либо в связи с определённой законной обработкой персональных данных и соблюдением местных законодательных требований, предъявляемых отдельным юридическим лицом, входящим в группу компаний SSAB. Кроме того, компании группы SSAB обмениваются персональными данными с административными целями, а также для повышения эффективности коммерческой деятельности группы и отдельных юридических лиц. Информацию о компаниях и филиалах группы SSAB можно найти в последнем годовом отчёте по адресу https://www.SSAB.com/en/company/investors/reports-and-presentations и https://www.SSAB.com/en/company/about-SSAB/our-business. Независимо от того, кто контролирует данные в конкретной ситуации, основным контактным лицом по вопросам конфиденциальности в компании SSAB является: e-mail: data.privacy(at)ssab.com.

 

2. ПРАВОВАЯ ОСНОВА И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Компания SSAB занимается обработкой персональных данных Пользователей по разным причинам, о чем рассказывается ниже.

2.1 Взаимодействие с клиентами и заказчиками, поставщиками и другими партнёрами по бизнесу в рамках договорных и иных отношений

Основная цель обработки персональных данных заключается в организации поставок товаров и услуг компании SSAB, обеспечении материалами и услугами в рамках собственных потребностей компании, а также поддержании работы веб-сайта и других цифровых сервисов компании. Обработка персональных данных осуществляется, главным образом, на основании договора, включая обработку данных, предваряющую установление договорных отношений с другой компанией или организацией, которую представляет Пользователь, а в некоторых случаях – и напрямую с Пользователем.

2.2 Маркетинг и связь

Персональные данные Пользователя необходимы для поддержания связи с Пользователями, а также в маркетинговых целях. С этой точки зрения необходимость в обработке персональных данных может быть обусловлена правомерной заинтересованностью компании SSAB в предоставлении Пользователям необходимой и актуальной информации на веб-сайте и на других цифровых платформах. Кроме того, обработка данных может быть связана с правомерной заинтересованностью компании SSAB в продвижении своих новых товаров и услуг, а также с желанием персонализировать обслуживание Пользователей и оценить степень удовлетворённости клиентов.
Использование средств электронного маркетинга подразумевает в некоторых регионах дачу Пользователями предварительного согласия, например, на получение маркетинговых рассылок. Пользователям следует ознакомиться с содержанием приведённого ниже раздела 6, в котором изложена дополнительная информация о маркетинговых рассылках и о связанных с ними правах Пользователей.

2.3 Разработка новых товаров и услуг

Цель компании SSAB – предоставлять высококачественные товары и услуги, а также давать Пользователям необходимую информацию об этих товарах и услугах. Соответственно, компания SSAB может использовать персональные данные для анализа рынка и показателей, характеризующих использование веб-сайтов или услуг, в интересах дальнейшей разработки и повышения качества как этих сайтов, так и товаров и услуг компании SSAB. В основе такой обработки данных лежит правомерная заинтересованность компании SSAB в развитии и расширении своего бизнеса. Сюда также может входить построение групповых профилей и профилей отдельных заказчиков или контактов путем объединения персональных данных, собранных с помощью файлов cookie или аналогичных методов с согласия Пользователя для целей измерения и таргетинга, с другой существующей информацией о Пользователях. Данный вид информации может быть использован для улучшения предлагаемых нами услуг и в маркетинговых целях при наличии действительного законного интереса или, при необходимости, согласия Пользователя на использование персональных данных в маркетинговых целях. С помощью файлов cookie и аналогичных технических средств, используемых, среди прочего, для сбора статистических данных (например, анонимной, обобщённой статистической информации), компания SSAB определяет, каким образом используется веб-сайт и может повысить его удобство для Пользователей. Дополнительную информацию о статистических и иных целях использования файлов cookie, а также о правовых основаниях см. в Положении компании SSAB об использовании фалов cookie.

2.4 Информационная и производственная безопасность

Компания SSAB может заниматься обработкой технических данных, включая отдельные виды персональных данных, с целью обеспечения информационной безопасности и контроля доступа, а также противодействия мошенничеству. Компания SSAB принимает меры в сфере информационной и производственной безопасности для защиты здоровья и безопасности, а также защиты деловой информации и ресурсов, чтобы избежать травм на своих производствах, нанесение ущерба недвижимому имуществу и преступных деяний, а также чтобы обеспечить доступность веб-сайтов и сетевых сервисов. В основе такой обработки данных лежит правомерная заинтересованность компании SSAB в обеспечении надлежащего уровня сетевой, производственной и информационной безопасности и надёжности для других лиц. Кроме того, компания SSAB обрабатывает информацию о посетителях своих объектов. Обработка информации о посетителях осуществляется на основании законного интереса компании SSAB к организации посещения её объектов и производственных помещений.

2.5 Соблюдение предписанных законом требований

Иногда персональные данные могут использоваться для соблюдения того или иного предписанного законом требования. В рамках коммерческой деятельности компании SSAB это может означать необходимость обработки персональных данных для выполнения следующих законодательных требований: (i) отчётность и аудит, (ii) исключение рыночных махинаций, (iii) проверки соблюдения санкций и других предписаний, (iv) процедуры информирования о нарушениях, (v) нормы корпоративного управления, (vi) реестры акций и акционеров (включая участие в собраниях акционеров). Более того, некоторые персональные данные могут сохраняться в целях разрешения споров и возможности выдвижения и защиты правовых претензий. 

2.6 Внутренняя обработка персональных данных в группе компаний SSAB

Обработкой персональных данных Пользователей могут заниматься и другие предприятия, входящие в группу компаний SSAB. В таком случае обработка персональных данных может вестись, исходя из контрактных обязательств или правомерной заинтересованности компании SSAB в формировании и укреплении своих взаимоотношений с клиентами и заказчиками, ведении маркетинговой деятельности и обеспечении информационной безопасности внутри группы компаний всеми допустимыми и целесообразными способами.

 

3. СБОР ДАННЫХ

Компания SSAB может вести сбор персональных данных, пользуясь разными способами и средствами, о которых рассказывается ниже.

3.1 Деловые отношения

Компания SSAB ведёт обработку персональных данных с целью поддержания хороших деловых отношений, например, в процессе разработки и поставки товаров или услуг, поддержания связи с заказчиками, снабжения материалами, товарами и услугами в собственных деловых нуждах, либо взаимодействия с деловыми партнёрами и другими заинтересованными лицами. Такие персональные данные поступают главным образом напрямую от Пользователей.
В зависимости от способов взаимодействия с Пользователями компания SSAB может осуществлять сбор нижеперечисленных персональных данных:

  • основная информация о Пользователе, компании или организации, которую представляет Пользователь, адрес электронной почты и номер телефона;
  • основная информация о работодателе Пользователя, например, название компании, адрес электронной почты и номер телефона копании;
  • информация о деловых отношениях, например, о заказанных и предоставленных товарах или услугах, о времени начала и окончания этих отношений;
  • платёжные данные и реквизиты, например, номера счетов, совершённые платежи, задолженности, выставленные счета;
  • связь и переписка с клиентами и заказчиками, включая обратную связь, информация об истории маркетинговых акций и кампаний.

3.2 Взаимодействие Пользователей с компанией SSAB через веб-сайт и иными способами

Компания SSAB может осуществлять сбор персональных данных при обращении Пользователей в службу поддержки, через чат на веб-сайте, при пользовании цифровыми сервисными платформами SSAB, подписке на новостной бюллетень SSAB, участии в опросах и конкурсах, проводящихся на веб-сайте или где-либо ещё, а также в ходе иных контактов с SSAB. Такие персональные данные поступают напрямую от Пользователей.
Компания SSAB может вести сбор передаваемых нам Пользователями персональных данных, к которым могут относиться нижеперечисленные сведения:

  • основная информация о Пользователе, например, имя, адрес электронной почты и номер телефона;
  • основная информация о работодателе Пользователя, название компании, адрес электронной почты и номер телефона компании;
  • причины обращения в SSAB и информация, связанная с обращением;
  • опросы и конкурсы, в которых было принято участие.

3.3 Автоматический сбор данных об использовании веб-сайта и сетевых сервисов

Компания SSAB осуществляет сбор и обработку нижеперечисленных технических данных о Пользователе и об использовании веб-сайта, товаров и услуг компании SSAB:

  • IP-адреса, идентификаторы и типы устройств, используемые операционные системы, настройки приложений;
  • действия Пользователей, например, просмотренные страницы и активированные «щелчком» элементы интерфейса;
  • временные метки и зарегистрированные данные, связанные с использованием сетевых сервисов;
  • местоположение/страна происхождения.

Сбор указанных технических данных ведётся в ходе использования веб-сайта и сетевых сервисов. Компания SSAB просит посетителей дать согласие на использование файлов cookie, которые не являются исключительно необходимыми. Более подробную информацию об использовании файлов cookie и аналогичных технологий на веб-сайтах компании SSAB можно найти в Политике компании SSAB в отношении файлов cookie.

3.4 Сбор данных из других источников

Помимо вышеперечисленного, компания SSAB может периодически вести сбор информации из общедоступных и сторонних источников, пользуясь, например, социальными сетями или услугами маркетинговых компаний. В частности, компания SSAB может получать доступ к основной информации о профиле Пользователя в социальной сети, если этот Пользователь заходит на веб-сайт или пользуется сервисами компании SSAB через свою учётную запись в социальной сети.

 

4. ОБМЕН ДАННЫМИ

С перечисленными выше целями компания SSAB может передавать персональные данные Пользователей следующим сторонним лицам:

  • другим предприятиям, входящим в группу компаний SSAB;
  • доверенным поставщикам услуг или партнёрам компании SSAB, например, агентам, дистрибьюторам, поставщикам продукции и маркетинговых услуг. При условии, что это доверенные поставщики услуг действуют от имени и по поручению компании SSAB, SSAB продолжает нести ответственность за использование персональных данных Пользователей:
  • в тех случаях, когда по закону разрешено или требуется подчиниться запросам компетентных органов власти (например, в форме повестки в суд или аналогичных юридически обязывающих актов);
  • в тех случаях, когда компания SSAB вовлекается в полное или частичное слияние, поглощение, приобретение или продажу всех или части принадлежащих ей активов;
  • в тех случаях, когда компания SSAB обоснованно полагает, что передача данных необходима для защиты её прав, обеспечения безопасности Пользователей или иных лиц, проведения расследования мошеннических действий, либо по запросу органов власти.

 

5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ЗА ПРЕДЕЛЫ ЕС/ЕЭП

5.1 Передача данных в пределах группы компаний

В силу того, что отдельные предприятия, входящие в группу компаний SSAB, находятся за пределами ЕС/ЕЭП, допускается передача персональных данных Пользователей за пределы ЕС/ЕЭП, например, в США. При таких обстоятельствах передача данных за пределы ЕС/ЕЭП осуществляется компанией SSAB с применением утверждённых механизмов, которые включают, стандартные договорные условия, одобренные Европейской Комиссией. Пожалуйста, свяжитесь с нами по адресу data.privacy(at)ssab.com для получения дополнительной информации о применимых мерах предосторожности при международной передаче данных. 

5.2 Поставщики услуг, находящиеся за пределами ЕС/ЕЭП

SSAB может использовать субподрядчиков для обработки персональных данных, указанной выше. По мере необходимости и в требующемся объеме возможна передача персональных данных в страны, находящиеся за пределами ЕС/ЕЭП. В таких случаях передача данных субподрядчикам в такие страны осуществляется компанией SSAB с обязательным применением таких утвержденных механизмов, как, например, стандартные договорные условия, одобренные Европейской Комиссией, и дополнительные меры обеспечения безопасности передаваемых данных.  Пожалуйста, свяжитесь с нами по адресу data.privacy(at)ssab.com для получения дополнительной информации о применимых мерах предосторожности при международной передаче данных.

 

6. МАРКЕТИНГОВЫЕ РАССЫЛКИ

Контактные и иные персональные данные, предоставленные Пользователем, например, в связи с приобретением товаров или услуг компании SSAB, обращением в службу поддержки, заказом справочников и других материалов на веб-сайте или участием в конкурсах и опросах, могут использоваться компанией SSAB в маркетинговых целях для продвижения своих новых товаров и услуг, а также для персонализации обслуживания Пользователей. В соответствии с применимым законодательством Пользователям предоставляется возможность дать своё предварительное согласие на направление им маркетинговых рассылок компании SSAB и других предприятий, входящих в группу компаний, или отказаться от получения таких рассылок.

6.1 Электронный маркетинг

С предварительного согласия Пользователей или иным образом, не противоречащим действующему законодательству, компания SSAB может направлять Пользователям по электронной почте или в виде текстовых сообщений (SMS) новости о своих товарах и услугах, информационные бюллетени и иные рассылки, касающиеся как действующего ассортимента товаров и услуг, так и новинок.
Пользователи вправе в любое время отказаться от подписки на маркетинговые рассылки, нажав на ссылку «Отказ от подписки» внизу электронного письма.

6.2 Статистика и классификация

Компания SSAB может составлять групповые профили Пользователей или разбивать данные на сегменты для формирования обобщённой статистики использования веб-сайтов, товаров и услуг компании SSAB, в частности, путём количественного анализа Пользователей, просмотров страниц и электронных писем, выделения тех разделов веб-сайта, которые Пользователи считают наиболее полезными, выявления функций, нуждающихся в совершенствовании, а также разработки контекстной рекламы, ориентированной на определённые группы Пользователей. Данные, собранные с указанными целями, предназначены не для распознавания конкретных Пользователей, а для анализа того, как именно Пользователи в целом и отдельные их группы пользуются нашим веб-сайтом и сетевыми сервисами.

6.3 Таргетированная реклама

Компания SSAB и её партнёры по рекламной деятельности могут разрабатывать рекламные и другие материалы для показа определённым Пользователям, например, после просмотра ими той или иной продукции на веб-сайте компании SSAB. Компания SSAB пользуется файлами cookie и аналогичными средствами для показа персонализированной рекламы, исходя, например, из просмотренных Пользователем страниц, истории покупок или регистрационной информации.

Когда компания SSAB собирает или использует информацию о просмотренных Пользователем веб-страницах в целях электронного маркетинга, эти действия основываются на согласии Пользователя или на законных интересах SSAB. Если обработка информации о Пользователе осуществляется на основании законного интереса, Пользователь вправе в любое время возразить против этого, обратившись в компанию SSAB. Дополнительную информацию о праве на возражение см. ниже в разделе 8.

 

7. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Сроки хранения персональных данных ограничиваются решением задач, перечисленных в настоящем Положении о конфиденциальности. После этого персональные данные удаляются, за исключением тех случаев, когда хранение персональных данных предписывается законом или диктуется обязательствами сторон.
Основные правила, определяющие сроки хранения персональных данных:

  • Персональные данные клиентов и заказчиков хранятся в течение всего периода поддержания деловых взаимоотношений, а после их прекращения – на протяжении времени, пока это остаётся необходимым, исходя из требований законодательства или обязательств сторон, например, с целью выставления счетов.
  • Данные, сбор которых осуществляется в рамках обслуживания клиентов, иного их взаимодействия с компанией SSAB, участия в опросах и конкурсах, хранятся в течение такого срока, который необходим для решения соответствующего вопроса. 
  • По истечении разумного промежутка времени после последнего контакта с Пользователем компания SSAB удаляет или обезличивает его данные, используемые в маркетинговых целях, если их сохранение не предписывается законом и не вытекает из обязательств сторон.
  • В случае беспокойства по поводу хранения данных в маркетинговых целях Пользователям следует ознакомиться с содержанием приведённого ниже раздела 8, в котором изложена дополнительная информация о соответствующих правах Пользователей.
     

 

8. ПРАВА НА КОНФИДЕНЦИАЛЬНОСТЬ

Пользователи имеют право на доступ к своим персональным данным, которые находятся в распоряжении компании SSAB. 

Пользователи вправе в любое время запросить исправление, обновление или удаление своих персональных данных. При этом следует иметь в виду, что определённая информация не только абсолютно необходима для решения задач, перечисленных в настоящем Положении, но и может подпадать под требования законодательства. Поэтому удаление такого рода данных может противоречить определённым законодательством срокам их хранения, также может иметься заинтересованность в сохранении данных для намеченной цели, имеющая более высокое приоритет. 

Пользователи вправе в любое время возразить против обработки своих данных, обусловленной правомерными интересами компании SSAB, обосновав такое возражение личными обстоятельствами. Кроме того, если обработка персональных данных основана на согласии Пользователя, Пользователь имеет право отозвать своё согласие в любое время. Каким образом Пользователи могут возразить или отозвать своё согласие, зависит от цели обработки и вида действий. Свои права всегда можно реализовать, обратившись в компанию SSAB по электронной почте data.privacy@SSAB.com.  Пользователи вправе ограничить обработку своих данных в рамках требований действующего законодательства о защите персональных данных.

В случаях, оговорённых действующим законодательством, Пользователи имеют право как на получение персональных данных в структурированном стандартном машинно-считываемом формате, так и на их передачу другому оператору персональных данных. Это распространяется только на те персональные данные, которые предоставлены Пользователями на договорной основе или получены с их согласия.

Вопросы о перечисленных выше правах можно задать компании SSAB по следующему адресу электронной почты: data.privacy(at)ssab.com. На любые запросы, связанные с реализацией права на конфиденциальность, будет предоставлен ответ в течение одного месяца или в течение применимого нормативного срока. 

Пользователи, у которых возникли сомнения по поводу обработки их персональных данных компанией SSAB, вправе подать жалобу в государственные органы стран ЕС/ЕЭП по надзору за соблюдением законодательства о защите персональных данных.

 

9. БЕЗОПАСНОСТЬ

Компания SSAB принимает обоснованные меры безопасности, включающие меры по обеспечению физической и электронной защиты персональных данных от утраты, уничтожения, злоупотреблений, несанкционированного доступа и разглашения. Так, например, компания SSAB ограничивает доступ к такого рода информации, предоставляя его лишь своим уполномоченным сотрудникам и подрядчикам, которым эта информация необходима в силу должностных обязанностей, а также сторонним поставщикам услуг, которые допускаются к обработке таких данных при условии строгого соблюдения инструкций, предоставленных компанией SSAB.

При этом следует иметь в виду, что никакая система безопасности не в состоянии полностью исключить все потенциально возможные нарушения, хотя компания SSAB и принимает все обоснованные меры по обеспечению безопасности персональных данных.

 

10. ВНЕСЕНИЕ ИЗМЕНЕНИЙ В НАСТОЯЩЕЕ ПОЛОЖЕНИЕ О КОНФИДЕНЦИАЛЬНОСТИ

Компания SSAB вправе вносить изменения и дополнения в настоящее Положение о конфиденциальности и в сопутствующую информацию. Компания SSAB рекомендует Пользователям регулярно просматривать настоящее Положение о конфиденциальности для ознакомления с внесёнными изменениями. Положение компании SSAB о конфиденциальности обязательно помечается датой, чтобы Пользователям было проще заметить внесение изменений. Обратите внимание на то, что настоящее Положение о конфиденциальности публикуется исключительно для справки.
Компания SSAB обязуется держать Пользователей в курсе всех значительных изменений, распространяя эту информацию по имеющимся приемлемым каналам связи.

 

11. СВЯЗЬ С КОМПАНИЕЙ SSAB

Запросы, касающиеся Положения о конфиденциальности или хранящихся в компании SSAB персональных данных конкретных Пользователей, следует направлять по следующему адресу электронной почты: data.privacy(at)ssab.com.