Ваша конфіденційність є нашим пріоритеттом, і ми зобов’язуємося захищати Ваші персональні дані. Стосовно наших зобов’язань щодо збору та обробки певних особистих даних наших клієнтів можна ознайомитися нижче у Відомостях про конфіденційність і Протоколі обробки даних.
Протокол обробки даних
Цей Протокол обробки даних ( “Протокол”) застосовується між Primus Wealth і обслуговуваною нею клієнтською організацією ( “Клієнт”), де Primus Wealth може обробляти Персональні дані, контролером яких є Клієнт.
Протокол є частиною будь-якої угоди, укладеної між Primus Wealth і Клієнтом.
1. Визначення
В цьому Протоколі використовуються терміни та визначення, викладені в Регламенті 2016/679 Європейського парламенту і Ради ЄС від 27 квітня 2016 року “Про захист фізичних осіб при обробці персональних даних і про вільний обіг таких даних, а також про скасування Директиви 95 / 46 / ЄС. (Загальний Регламент щодо захисту персональних даних, англ. GDPR) “
Клієнт – це компанія, фонд, партнерство, не-інкорпороване підприємство або будь-яка інша форма юридичної особи, якій Primus Wealth надає ті чи інші послуги за запитом або вказівкою цієї юридичної особи та / або членів його групи.
Primus Wealth – це відповідні організації групи Primus Wealth, які є афілійованими особами Primus Wealth S. A.
Персональні дані – це дані, визначені в статті 4 GDPR, і які Primus Wealth обробляє в якості обробника в ході надання послуг Клієнту.
2. Сфера застосування Протоколу
2.1 Клієнт і Primus Wealth повинні враховувати, що:
a) Primus Wealth може обробляти Персональні дані при наданні послуг Клієнту, діючи під прямим керівництвом Клієнта (який в даних відносинах функціонує як єдиний контролер), який (I) ініціює і делегує таку обробку Primus Wealth і (II) в кінцевому підсумку розглядає, контролює , підтверджує і схвалює таку обробку. Primus Wealth повинен (I) здійснювати таку обробку тільки за вказівкою Клієнта, відповідно до положень цього Протоколу та відповідної Угоди про послуги, і (II) негайно інформувати Клієнта, якщо, на його думку, інструкція порушує GDPR або інші положення про захист даних Союза або держави-члена, в межах, дозволених законом;
б) Протокол не застосовується до обробки Primus Wealth Персональних даних, що стосуються представників Клієнта, зацікавлених сторін і кінцевих бенефіціарів власників, так як це необхідно для цілей надання послуг або відповідно до вимог чинного законодавства (зокрема, для цілей AML і KYC) .
2.2 Primus Wealth не контролюватиме цілі і засоби обробки Персональних даних.
2.3 GDPR та інші закони про конфіденційність застосовуються до цього Протоколу, і все, що конкретно не вказано в цьому Протоколі, регулюється GDPR і будь-якими іншими застосованими законами про конфіденційність.
3. Конфіденційність
3.1 Primus Wealth і будь-яка особа, уповноважена обробляти Персональні дані від імені нашої компанії, отримуючи Персональні дані від Клієнта відповідно до Угоди про надання послуг, зобов’язується захищати їх так само, як Primus Wealth захищає свої власні Персональні дані того ж або подібного характеру.
3.2 Primus Wealth гарантує, що особи, уповноважені обробляти Персональні дані, беруть на себе зобов’язання дотримуватися конфіденційності або несуть відповідне передбачене законом зобов’язання про конфіденційність. Primus Wealth і її співробітники не повинні передавати Персональні дані третім особам або надавати їх у розпорядження третіх осіб без попередньої письмової згоди Клієнта, за винятком випадків, коли (а) це потрібно відповідно до діючого закону, нормативних актів або наказано компетентним органом або (б ) відповідно до пункту 9.
3.3 Primus Wealth буде використовувати або відтворювати Персональні дані Клієнта тільки в тій мірі, в якій це необхідно для виконання зобов’язань компанії.
4. Методи, процедури, технічні та організаційні заходи забезпечення безпеки
4.1 Primus Wealth приймає відповідні комерційно обґрунтовані, технічні, фізичні та організаційні заходи безпеки для захисту Персональних даних від неправильного використання, випадкового, незаконного або несанкціонованого знищення, втрати, зміни, розкриття, придбання і доступу, а також від усіх інших незаконних форм обробки відповідно до діючих внутрішніх інструкцій, прийнятих Primus Wealth. Primus Wealth забезпечить рівень безпеки, відповідний (з урахуванням рівня техніки і витрат на забезпечення такої безпеки) щодо ризиків і характеру Персональних даних, що підлягають захисту, відповідно до виявлених ризиків і застосовуваних Законів про захист даних, і, якщо Обробка стосується персональних даних резидентів ЄС, вживе всіх заходів, необхідних відповідно до статті 32 GDPR. Місцеві закони будуть застосовані у випадках, коли вони наказують конкретні інструкції та заходи, які повинні бути вжиті для цілей даної статті.
5. Тривалість обробки Персональних даних
5.1 Primus Wealth буде обробляти Персональні дані до тих пір, поки він надає послуги Клієнту, і після припинення дії контракту буде зберігати Персональні дані в архіві протягом терміну, необхідного для законних ділових цілей або з метою сумлінного дотримання вимог.
5.2 Клієнт може попросити Primus Wealth видалити або повернути Персональні дані після закінчення періоду, протягом якого Primus Wealth буде обробляти ці дані. Primus Wealth має право зберігати копії в обсязі, необхідному для юридичних, нормативних або сумлінних цілей, а також для здійснення або захисту судових позовів протягом часу, необхідного за законом для таких цілей. Після закінчення цього терміну Primus Wealth зобов’язується видалити ці Персональні дані.
6. Інцидент витоку даних
6.1 Primus Wealth буде дотримуватися вимог GDPR щодо сповіщення потерпілого Клієнта про порушення безпеки, що привело до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до Персональних даних, оброблюваних Primus Wealth в контексті цього протоколу ( “Інцидент порушення даних”). Primus Wealth проведе розслідування Інциденту порушення даних і вживе необхідних заходів для усунення або обмеження його наслідків.
6.2 Primus Wealth повинна підтримувати процедури в письмовій формі, щоб надати відповідь Клієнту про Інцидент порушення даних в найкоротші можливі терміни.
7. Передача персональних даних
Клієнт підтверджує, що Primus Wealth може передавати Персональні дані своїм афілійованим особам і підзвітним структурам всередині і за межами Європейської економічної зони (ЄЕЗ) для цілей обслуговування, підтримки, резервного копіювання або будь-яких інших законних інтересів, які Primus Wealth може мати для передачі персональних даних в цілях виконання своїх зобов’язань. Primus Wealth підтверджує, що вона встановила гарантії захисту Персональних даних, переданих в країни за межами ЄЕЗ, які, як мінімум, відповідають відповідним Стандартним договірним положенням, затвердженим Європейською комісією. Коли Primus Wealth укладає такі угоди, він може діяти або від свого імені, або як агент Клієнта, або в якості обох.
8. Права суб’єктів даних
8.1 За вказівкою Клієнта, Primus Wealth співпрацюватиме з клієнтом, щоб у нього була можливість:
а) отримати доступ до Суб’єктів даних, чиї Персональні дані обробляються в рамках надання послуг Primus Wealth;
б) видаляти або виправляти свої Персональні дані;
в) показати, що його Персональні дані були видалені або виправлені, якщо вони невірні, або, якщо Клієнт не згоден з точкою зору Суб’єкта даних, зафіксувати, що Суб’єкт даних вважає, що вони невірні;
г) обмежити обробку Персональних даних відповідно до статті 18 GDPR;
д) захищати права Суб’єкта даних в найкращих інтересах;
е) використовувати своє право на перенесення даних іншому Контролерові даних відповідно до статті 20 GDPR;
є) і якщо це технічно можливо, використовувати своє право на заперечення відповідно до статті 21 GDPR.
8.2 Незважаючи на пункт 8.1, Primus Wealth не зобов’язана видаляти наявні у неї копії Персональних даних в тій мірі, в якій подальша обробка необхідна для виконання юридичного зобов’язання, якому підлягає Primus Wealth, або для встановлення, здійснення або захисту юридичних претензій.
8.3 Клієнт, як Контролер, несе відповідальність за надання Суб’єкту даних інформації, необхідних для забезпечення їх справедливої та прозорої обробки (як зазначено в статті 14.1 GDPR або будь-якому аналогічному пложенні іншого застосовного Закону про захист даних). Якщо потрібна подальша обробка Персональних даних з метою, відмінною від тієї, для якої були отримані дані, Клієнт до початку подальшої обробки зобов’язаний надати Суб’єкту даних цю інформацію і будь-яку відповідну додаткову інформацію, зазначену в статтях 13.1 і 14.2 GDPR або аналогічному положенні іншого застосовного закону про захист даних. Primus Wealth не несе відповідальність, якщо їй не відомо про те, що така інформація не була надана Суб’єкту даних.
8.4 Primus Wealth НЕ буде виправляти, видаляти або обмежувати дані, що обробляються від імені Клієнта, несанкціонованим чином. Якщо Суб’єкт даних безпосередньо звернеться в Primus Wealth в цьому контексті, Primus Wealth без невиправданої затримки направить цей запит Клієнту.
9. Співвиконавці та підрядники
9.1 Цим документом Клієнт, в цілому, дозволяє Primus Wealth використовувати співвиконавців і / або підрядників для забезпечення підтримки послугам, що надаються.
9.2 Primus Wealth залишається головним відповідальним за виконання своїх зобов’язань відповідно до цього Протоколу і забезпечує, щоб його угоди з співвиконавцями і / або підрядниками були принаймні такими ж обмежувальними, як цей Протокол. У Primus Wealth є право час від часу змінювати або додавати співвиконавців і / або підрядників.
10. Внесення змін або поправок
Будь-які поправки до цього Протоколу публікуються на веб-сайті Primus Wealth, але не повинні ніяким чином обмежувати права Клієнта.
11. Допомога Клієнту в дотриманні статей 32-36 GDPR
Primus Wealth надає Клієнту допомогу в забезпеченні дотримання своїх зобов’язань згідно зі статтями 32-36 GDPR з урахуванням характеру обробки і інформації, доступної Primus Wealth.
12. Чинне законодавство і юрисдикція
Цей Протокол про обробку даних регулюється законодавством Угорщини, і будь-який спір щодо цього Протоколу або його виконання підлягає розгляду в компетентному суді Угорщини.
Додаток 1. Опис обробки персональних даних
1. Предмет, характер і мета
Всі дії по обробці (включаючи збір, організацію та аналіз Персональних даних), які в розумних межах необхідні для полегшення або підтримки надання послуг.
2. Категорії Суб’єктів даних
Суб’єктами даних можуть бути фізичні особи, які представляють або консультують Клієнта, знаходяться в будь-яких договірних або статутних відносинах з Клієнтом, або покликані Клієнтом з метою обслуговування чи іншим чином пов’язані з такими фізичними особами.
Найчастіше Суб’єктами даних можуть бути: (1) співробітники, підрядники або інші працівники Клієнта та / або члени їх сімей, представники або інші особи, пов’язані з Клієнтом і (2) минулі, існуючі або потенційні Клієнти і / або договірні контрагенти клієнта, їх співробітники, члени їх сімей, представники або інші пов’язані з ними особи.
3. Типи персональних даних
Надані послуги можуть включати в себе обробку наступних типів Персональних даних:
- імена і контактна інформація
- загальна демографічна інформація (наприклад, стать, вік, дата народження, сімейний стан, громадянство, дані про роботу, місце проживання, рахунки за комунальні послуги та ін)
- документи, що засвідчують особу, і відповідна інформація, така як номери паспортів і ідентифікаційних номерів
- фінансові та платіжні дані, такі як номери банківських рахунків і інформація про транзакції
- інформація про пакети акцій та інших активів, які юридично або бенефіціарним чином належать Суб’єкту даних
- інформацію про людей і організації, які можуть бути пов’язані з Суб’єктом даних (сім’я і ін.)
- інформація, пов’язана з наданням виконуваних послуг
Відомості про конфіденційність
Про компанію Primus
Дані Відомості про конфіденційність, випущені Primus Wealth S.A. поширюються на Primus Wealth S.A. та афілійовані з Primus Wealth S.A. компанії (далі “Primus Wealth”).
Primus Wealth усвідомлює важливість Вашої конфіденційності. Тому ми поважаємо і захищаємо Ваше право на конфіденційність, і будемо обробляти Ваші особисті дані відповідно до положень Європейського загального регламенту щодо захисту даних ( “GDPR” ) та інших чинних законів про конфіденційність.
До цих Відомостей застосовується GDPR і інші чинні закони про конфіденційність. Все, що не вказано в цих Відомостях, регулюється GDPR і іншими чинними законами про конфіденційність.
Ці Відомості про конфіденційність обґрунтовано пояснюють, як ми можемо використовувати, обробляти і зберігати Ваші персональні дані.
Які персональні дані збирає Primus Wealth?
Під персональними даними розуміється будь-яка інформація, що відноситься до ідентифікованого або такого, що піддається ідентифікації фізичної особи. Primus Wealth збирає і обробляє наступні типи персональних даних:
- ім’я, адреса, адреса електронної пошти, номер телефону та інша контактна інформація
- дата і місце народження
- національність
- стать
- інформація про роботу
- сімейний стан
- копії документів, що засвідчують особу (наприклад, паспорт, національне посвідчення особи, водійські права, ідентифікаційні номери співробітників)
- джерело заробітку
- рахунки за комунальні послуги, банківські виписки
- податкове резидентство
- інформація про пакети акцій і інших активів , які юридично або бенефіціарним чином належать суб’єкту даних
- інформація про людей і організації, які можуть бути пов’язані з суб’єктом даних (сім’я і ін.).
Зверніть увагу, що даний список не є вичерпним і що Primus Wealth може також збирати і обробляти особисті дані в тій мірі, в якій це корисно або необхідно для надання наших послуг.
Як Primus Wealth збирає персональні дані?
Primus Wealth отримує і обробляє персональні дані різними способами.
- Персональні дані, надані Primus Wealth безпосередньо
Ми збираємо персональні дані безпосередньо від (потенційних) клієнтів, ділових партнерів і посередників для цілей укладення договору або угоди про надання послуг і / або для виконання певних юридичних вимог
- Особисті дані, отримані від третіх осіб
Ми також збираємо і обробляємо персональні дані із загальнодоступних джерел, таких як Інтернет, соціальні мережі або комерційні реєстри. Крім того, ми можемо отримувати персональні дані від третіх осіб в рамках послуг, які ми надаємо Вам або людям, які пов’язані з Вами (включаючи, але не обмежуючись організаціями, в яких Ви маєте частку або в яких Ви працюєте), або в зв’язку до вимог законодавства, які застосовні до нас.
Як Primus Wealth використовує персональні дані?
Більша частина персональних даних, які обробляються Primus Wealth, необхідна для виконання договору, стороною якого є суб’єкт даних, або для виконання запиту суб’єкта даних перед укладенням договору. Primus Wealth також обробляє персональні дані в цілях дотримання наших юридичних і нормативних зобов’язань.
Окрім того, ми можемо обробляти персональні дані в цілях законних ділових інтересів, переслідуваних Primus Wealth. Такі законні інтереси включають загальні дослідження і розробки (включаючи статистичні дослідження або в якості основи для аналізу наших поточних заходів безпеки), адміністрування нашого бізнесу і систем, включаючи інформаційні технології, системи виставлення рахунків або для розвитку і поліпшення наших послуг або зміцнення наших відносин з Вами . Ми можемо надавати Вам повідомлення або інформацію з пропозиціями послуг, які, на нашу думку, будуть Вам цікаві. Коли ми обробляємо Ваші персональні дані в наших законних ділових інтересах або коли було отримано згоду на обробку персональних даних, ми розглянемо і зважимо будь-який потенційний вплив на Вас і Ваші права згідно відповідного закону про захист даних і будь-якого іншого відповідного закону. Коли ми обробляємо персональні дані в цих цілях, Ви маєте право заперечувати проти такого способу обробки.
Кому Primus Wealth надає персональні дані?
Primus Wealth може розкривати або передавати персональні дані, зібрані Primus Wealth, компаніям нашої групи в тій мірі, в якій це розумно необхідно для цілей надання послуг або для сумлінного дотримання вимог, а також на законних підставах, як зазначено в даних Відомостях про конфіденційність.
За винятком випадків, описаних в даному пункті, Primus Wealth НЕ буде розкривати, передавати або продавати Ваші особисті дані третім особам, якщо Ви не дали на це згоду.
Primus Wealth може розкривати або передавати особисті дані субпідрядникам, посередникам або зовнішнім консультантам з метою належного виконання послуг, які ми надаємо нашим клієнтам. Наприклад, вона може розкривати або передавати такі персональні дані стороннім постачальникам послуг, які надають адміністративні, комп’ютерні, платіжні дані, або такі, які ще обробляються, послуги зі збору боргів або інші послуги. Ми укладаємо угоди про обробку даних з такими субпідрядниками, гарантуючи, що вони обробляють Ваші дані від нашого імені з тим же рівнем безпеки та конфіденційності, який застосовується Primus Wealth. Primus Wealth може розкривати або передавати персональні дані, якщо ми отримали на це вашу згоду.
Окрім того, Primus Wealth може розкривати або передавати персональні дані для захисту наших прав або прав наших клієнтів і / або для запобігання шахрайству. Primus Wealth також може бути зобов’язана розкривати або передавати персональні дані компетентним органам з метою дотримання наших юридичних і / або нормативних зобов’язань.
Міжнародні перекази та зберігання даних
Primus Wealth може розкривати або передавати особисті дані іншим компаніям групи Primus Wealth, розташованим в країнах, що знаходяться за межами Європейської економічної зони, в зв’язку з вищевказаними цілями.
Персональні дані, що обробляються Primus Wealth, зберігаються Primus Wealth на наших серверах і / або на серверах служб управління базами даних, які залучає Primus Wealth.
Якщо розкриття або передача персональних даних здійснюється в країні, яка не забезпечує достатній рівень захисту ваших персональних даних, Primus Wealth забезпечить додаткові запобіжні заходи.
Зберігання
Компанія Primus Wealth обробляє і зберігає відповідні персональні дані протягом всього терміну дії наших послуг або ділових відносин. Primus Wealth також може зберігати дані до тих пір, поки це необхідно або потрібно для виконання юридичних, договірних, статутних зобов’язань або для встановлення, здійснення, захисту юридичних вимог, і в цілому, коли у неї є законний інтерес для цього.
Ваші права
У вас є такі права:
- Доступ до Ваших даних
Ви маєте право в будь-який час отримати доступ до особистої інформації, яку Primus Wealth зберігає про Вас.
- Перенесення даних
Ви можете попросити Primus Wealth надати Вам копію особистої інформації, яку Primus Wealth зберігає про Вас.
- Виправлення Вашої особистої інформації (право на виправлення)
Ви маєте право попросити Primus Wealth оновити і виправити будь-яку застарілу або невірну особисту інформацію, яку ми будемо зберігати про Вас.
- Видалення Вашої особистої інформації (право на забуття)
Ви маєте право попросити Primus Wealth видалити ту особисту інформацію, на зберігання якої у Primus Wealth немає юридичних і / або нормативних зобов’язань.
- Обмеження обробки Вашої особистої інформації
Ви маєте право попросити компанію Primus Wealth обмежити обробку Вашої особистої інформації в разі якщо:
a. Ви оскаржили точність особистої інформації, що зберігається в Primus Wealth;
б . Обробка є незаконною, але Ви заперечували проти видалення персональних даних і просите обмежити їх використання;
в. Primus Wealth більше не потребує персональних даних для цілей обробки, але вони необхідні Вам з юридичних причин;
г. Ви заперечували проти обробки, і Primus Wealth з’ясовує, чи є законні підстави для скасування Вашого заперечення.
- Автоматичне прийняття рішень
Компанія Primus Wealth зазвичай не приймає рішення чисто автоматично, але якщо це так, у Вас є право його заперечити.
- Заперечення
Ви маєте право в будь-який час заперечити проти обробки Ваших персональних даних в цілях прямого маркетингу (і пов’язаного з ним профілювання) компанією Primus Wealth. Якщо Ви хочете скористатися будь-яким з перерахованих вище прав, Ви можете зв’язатися з Primus Wealth, використовуючи наші контактні дані. Окрім того, Ви маєте право подати скаргу до місцевого наглядового органу щодо того, як Primus Wealth обробляє Ваші персональні дані або чи дотримуються Ваші права.
Навігація і файли cookies
Зверніть увагу, що Primus Wealth є контролером персональних даних, зібраних через веб-сайт Primus Wealth (“Веб-сайт” )
Компанія Primus Wealth збирає інформацію особистого характеру в певних розділах Веб-сайту. Зібрана персональна інформація може складатися з наданої Вами інформації, наприклад імен, поштової адреси, адреси електронної пошти, номерів телефонів і факсів.
Сайт також використовує файли cookies для ідентифікації Вас і Ваших інтересів, а також для відстеження використання сайту. Cookies – це невеликі фрагменти тексту, що зберігаються на Вашому комп’ютері, які допомагають нам дізнатися, який браузер Ви використовуєте, які сторінки нашого сайту Ви відвідували, і по яких посиланнях переходили, щоб використовувати деякі з наших функцій. Прийнявши cookies, ви отримаєте доступ до певних сторінок сайту. Користувач, що не приймає cookies, може не мати доступу до певних розділів сайту. Primus Wealth також реєструє IP-адреси, історію доступу або місце розташування комп’ютерів в Інтернеті, щоб допомогти діагностувати проблеми з нашим сервером, адмініструвати Веб-сайт, запобігти або усунути будь-які інциденти безпеки. Якщо Ви вважаєте за краще не приймати файли cookies, Ви можете налаштувати свій браузер так, щоб він попереджав Вас перед прийняттям файлів cookie, або відмовитися від усіх файлів cookies, відключивши їх в своєму браузері.
Як ми захищаємо персональні дані?
Компанія Primus Wealth прагне забезпечити безпеку Ваших персональних даних. Вона приймає відповідні комерційно обґрунтовані, технічні, фізичні та організаційні заходи для запобігання несанкціонованої або незаконної обробки Ваших персональних даних або їх випадкової втрати або знищення. Primus Wealth забезпечує рівень безпеки, відповідний до виявлених ризиків і відповідно до чинних законів про захист даних, а в разі, якщо обробка стосується персональних даних резидентів ЄС або в разі застосування GDPR, вживає заходів, необхідних відповідно до статті 32 GDPR.
Співробітники Primus Wealth навчені максимально безпечному поводженню з персональними даними, і вони будуть ставитися до Ваших персональних даних строго конфіденційно. Співробітники мають право доступу до персональних даних лише в тій мірі, в якій це необхідно для досягнення відповідних законних цілей, для яких ці дані обробляються Primus Wealth, і для виконання своєї роботи.
Компанія Primus Wealth, не буде розголошувати інформацію про клієнта третій стороні, за винятком випадків, коли ми отримали явний дозвіл клієнта або коли ми зобов’язані зробити це згідно закону.
Зміни в діючих відомостях
Компанія Primus Wealth може час від часу оновлювати дані Відомості про конфіденційність. Ми радимо Вам періодично переглядати даний документ, щоб бути в курсі того, як Primus Wealth працює на покращений захист Вашої конфіденційності.
Зв’язатися з Primus Wealth
В разі виникнення у Вас яких-небудь запитань, побоювань чи скарг щодо даних Відомостей про конфіденційність, чи того, як Primus Wealth обробляє Вашу конфіденційність, або Ви хочете скористатися будь-якими своїми правами, будь ласка, зв’яжіться з нами!
Додаток 1 – Контактна інформація