Політика конфіденційності та захисту даних KeyGroup

1. Сфера дії та застосування цього документа

1.1. Ця Політика конфіденційності та захисту даних (далі - "Політика") щодо обробки та безпеки персональних даних визначає позицію та наміри GetRentaCar, Inc. (далі - "Компанія") у сфері обробки та забезпечення безпеки персональних даних з метою дотримання та захисту прав і свобод кожної людини і, зокрема, права на недоторканність приватного життя, особисту та сімейну таємницю, захист честі і доброго імені користувачів сервісу Компанії, доступного за адресою https://getrentacar.com або через відповідні мобільні додатки (далі - "Сервіс").

1.2. З метою підтримання ділової репутації та забезпечення дотримання вимог чинних міжнародних нормативно-правових актів у сфері захисту персональних даних Товариство вважає найважливішим завданням забезпечення законності обробки та безпеки персональних даних суб'єктів у бізнес-процесах. Для вирішення цього завдання впроваджена, функціонує та проходить періодичну перевірку (контроль) система захисту персональних даних.

1.3. Політика поширюється на всі персональні дані суб'єктів, які обробляються в Компанії з використанням засобів автоматизації та без використання таких засобів.

1.4. Цей документ визначає політику Компанії в сфері обробки та захисту персональних даних і розміщений за адресою https://getrentacar.com. Дія цієї Політики поширюється на будь-якого суб'єкта персональних даних.

1.5. Політика розроблена та використовується разом зі згодою на обробку персональних даних, яку будь-яка особа, що бажає скористатися Сервісом як власник транспортного засобу або клієнт/орендар (надалі - "Користувач"), визнає та погоджується з нею під час реєстрації Користувача в Сервісі. Ця згода означає згоду Користувача з умовами цієї Політики та прийняття її положень.

1.6. Компанія залишає за собою право на власний розсуд вносити будь-які зміни до цієї Політики в будь-який час і без будь-якого спеціального повідомлення про це. Нова редакція цієї Політики вступає в силу з моменту її розміщення на сайті https://getrentacar.com (далі - "Сайт"). Продовжуючи використання Сайту, Користувач підтверджує свою згоду на дотримання умов Політики в її чинній редакції. Компанія рекомендує Користувачам частіше переглядати Політику, щоб переконатися в тому, що Користувач розуміє її умови, під час використання Сервісу. Якщо Користувач не згоден з умовами Політики, зміненими Компанією, він не має права користуватися Сервісом.

1.7. Будь-які строки, встановлені в цій Політиці, зазначаються відповідно до часового поясу UTC-4, якщо інше не зазначено в тексті цієї Політики. Початок і кінець календарних дат, встановлених у цій Політиці, у тому числі тих, що використовуються для визначення тривалості строку, визначаються згідно з початком і кінцем відповідних днів у часовому поясі UTC-4.

1.8. Ця редакція Політики набирає чинності з 20 травня 2021 року і діє до затвердження нової редакції.

2. Принципи та умови обробки персональних даних

2.1. Обробка та забезпечення безпеки персональних даних Користувача в Компанії здійснюється відповідно до вимог у сфері персональних даних Закону штату Делавер про захист конфіденційності в Інтернеті (DOPPA, 6 Del. C. § 1205C) та Загального регламенту про захист даних 2016/679 Європейського Союзу (GDPR).

2.2. При обробці персональних даних Компанія дотримується наступних принципів: (а) законності та справедливості; (б) обмеження обробки персональних даних досягненням конкретних, заздалегідь визначених і законних цілей; (в) достовірності персональних даних, їх актуальності та достатності для цілей обробки; (г) недопущення обробки персональних даних, несумісної з цілями збору персональних даних; (e) недопущення об'єднання баз даних, що містять персональні дані, які обробляються для цілей, несумісних між собою; (f) законність організаційних і технічних заходів щодо забезпечення безпеки персональних даних; (g) обробка персональних даних, яка відповідає цілям їх обробки; та (h) комплаєнс-зміст.

2.3. Компанія здійснює обробку персональних даних лише за наявності хоча б однієї з наступних умов: (а) обробка персональних даних здійснюється за згодою суб'єкта персональних даних на обробку його персональних даних; (б) обробка персональних даних необхідна для досягнення цілей, передбачених законом, для реалізації та виконання функцій, повноважень та обов'язків оператора, покладених міжнародними стандартами у сфері персональних даних; (в) обробка персональних даних необхідна для виконання договору, стороною якого є вигодонабувач або поручитель, відповідно до якого є суб'єкт персональних даних, а також для укладення договору з ініціативи суб'єкта персональних даних або договору, за яким суб'єкт персональних даних буде вигодонабувачем або поручителем; (г) обробка персональних даних необхідна для здійснення прав і законних інтересів Компанії або третіх осіб або для досягнення суспільно значущих цілей, за умови, що при цьому не порушуються права і свободи суб'єкта персональних даних; (д) обробка персональних даних необхідна при отриманні зворотного зв'язку, аналізі поліпшення якості Сервісу, а також отримання інформації про лояльність і задоволеність Сервісом Компанії, подальшого дослідження та обробки цієї інформації; (f) здійснюється обробка персональних даних, доступ необмеженого кола осіб до яких надано суб'єктом персональних даних або за його бажанням; та (g) здійснюється обробка персональних даних, що підлягають опублікуванню або обов'язковому розкриттю відповідно до міжнародних стандартів у сфері персональних даних.

2.4. Компанія має право передавати персональні дані Користувача іншим Користувачам у зв'язку з орендою транспортних засобів, заброньованих на Сайті, а також діловим партнерам Компанії, в тому числі в маркетингових і рекламних цілях. Компанія також може використовувати персональні дані Користувача, включаючи будь-які відео та/або фотографічні зображення, розміщені на Сайті, для реклами Сайту та/або пов'язаних з ним послуг Компанії.

2.5. Компанія знищує або знеособлює персональні дані після досягнення мети обробки або в разі втрати необхідності в досягненні мети обробки.

3. Цілі обробки персональних даних

3.1. Компанія здійснює обробку персональних даних суб'єкта персональних даних виключно в наступних цілях: (а) забезпечення діяльності Сервісу та організації надання послуг підтримки; (б) укладення, виконання та розірвання договорів, укладених Користувачами за допомогою Сервісу; (в) ідентифікації Користувачів; (г) інформування про рекламні та/або маркетингові кампанії, опитування, анкетування та маркетингові дослідження, що проводяться Компанією або її дочірніми компаніями чи партнерами, які стосуються Сервісу та/або послуг, що надаються дочірніми компаніями чи партнерами Компанії; (д) комунікації з Користувачами за допомогою Сервісу (e) спілкування з Користувачами, якщо це необхідно, включаючи надсилання повідомлень, запитів та інформації, пов'язаної з Сервісом, а також обробку запитів Користувачів; (f) поліпшення якості послуг, що надаються, зручності користування, розробку нових послуг, а також (g) проведення статистичних та інших досліджень на основі анонімних даних.

3.2 Компанія збирає наступну інформацію як суб'єкта персональних даних: (а) ПІБ; (б) рік народження; (в) місце реєстрації/проживання; (г) номери телефонів; (д) адреса електронної пошти; (е) дані, які передаються автоматично в залежності від налаштувань використовуваного Користувачем програмного забезпечення, включаючи, але не обмежуючись: IP-адресу, дані файлів cookie, інформацію про браузер Користувача (або іншу програму, яка дозволяє отримати доступ до Сервісу), дату і час доступу до сервісів Компанії, адреси запитуваних сторінок та іншу подібну інформацію. Сайт має право встановлювати вимоги до складу Персональної інформації Користувача, яку необхідно надати для використання його Сервісів. Якщо певна інформація не позначена Сайтом як обов'язкова, її надання або розкриття здійснюється Користувачем на власний розсуд.

4. Права суб'єктів персональних даних

4.1. Користувач, персональні дані якого обробляються Компанією, має право

4.1.1. Отримувати від Компанії (а) підтвердження того, що Компанія здійснює обробку персональних даних; (б) правові підстави та цілі обробки персональних даних; (в) інформацію про способи обробки персональних даних, що використовуються Компанією; (г) найменування та місцезнаходження Компанії; (д) інформацію про осіб, які мають доступ до персональних даних або яким можуть бути розкриті персональні дані відповідно до міжнародних стандартів у сфері персональних даних; (f) перелік оброблюваних персональних даних, що стосуються Користувача, від якого надійшов запит, та джерело їх отримання, якщо інше не передбачено законом для надання таких даних; (g) інформацію про час обробки персональних даних, включаючи строк зберігання; (h) інформацію про транскордонну передачу персональних даних, що здійснюється або може бути здійснена; (i) ім'я та адресу особи, яка здійснює обробку персональних даних від імені Компанії; та (j) іншу інформацію, передбачену міжнародними стандартами у сфері персональних даних;

4.1.2. вимагати уточнення своїх персональних даних, їх блокування або знищення в разі, якщо ці дані є неповними, застарілими, неточними, незаконно отриманими чи не є необхідними для заявленої мети обробки;

4.1.3. вимагати усунення неправомірних дій Компанії щодо своїх персональних даних;

4.1.4. оскаржити дії або бездіяльність Компанії до органу нагляду та контролю у сфері захисту персональних даних або до суду, якщо особа вважає, що Компанія здійснює обробку її персональних даних з порушенням вимог міжнародних стандартів персональних даних або іншим чином порушує її права та свободи;

4.1.5. захищати свої права та законні інтереси, включаючи відшкодування збитків та/або моральної шкоди в судовому порядку.

4.2. Відкликання згоди на обробку персональних даних не впливає на законність обробки даних, яка здійснювалася на підставі вашої згоди до її відкликання. Якщо ви хочете надіслати запит, вам слід звернутися до Компанії в письмовій формі, використовуючи контактну інформацію, вказану нижче. Компанія приймає рішення щодо вашого запиту протягом чотирьох тижнів.

4.3. Користувач має право на отримання персональних даних про себе, які він надав Компанії, у структурованому, загальноприйнятому та машинозчитуваному форматі, а також має право на передачу цих даних іншому оператору без заперечень з боку Компанії, якщо (а) обробка здійснюється на підставі згоди відповідно до статті 1.5. цієї Політики; (б) обробка здійснюється автоматизованими засобами.

4.4. Реалізуючи своє право на перенесення даних відповідно до положень цього розділу, Користувач має право передавати персональні дані безпосередньо від Компанії іншому оператору, якщо це технічно можливо.

4.5. Здійснення права, зазначеного в цьому розділі, не впливає на право видаляти дані Користувача. Це право не поширюється на обробку, необхідну для виконання завдання, яке виконується в інтересах суспільства або при здійсненні офіційних повноважень, наданих Компанії.

4.6. Право Користувача, зазначене в цьому розділі, не повинно негативно впливати на права і свободи третіх осіб. При здійсненні своїх прав, передбачених цією Політикою, Користувач не може порушувати права третіх осіб або права інших осіб на захист свого приватного життя і персональних даних.

5. Порядок, строки та способи обробки персональних даних

5.1. Обробка персональних даних Користувача Сайту здійснюється відповідно до цієї Політики, Угоди користувача, а також згоди Користувача на обробку персональних даних.

5.2. Компанія обробляє персональні дані як автоматизованим способом, так і без використання автоматизації.

5.3. Компанія припиняє обробку персональних даних у випадках: (а) досягнення мети обробки персональних даних; (б) відкликання згоди суб'єкта персональних даних; (в) виявлення незаконної обробки персональних даних; (г) припинення діяльності Компанії.

5.4. Обробка персональних даних Користувача здійснюється Компанією наступними способами: збір, запис (в тому числі на електронних носіях), систематизація, накопичення, зберігання, складання переліків, маркування, оновлення (поновлення, зміна), витяг, використання, передача (поширення, надання, доступ), знеособлення, блокування, видалення, знищення, транскордонна передача персональних даних, отримання відео- і фотозображень Користувача, а також здійснення будь-яких інших дій з персональними даними Користувача відповідно до чинного законодавства.

6. Транскордонна передача персональних даних

6.1. GetRentaCar, Inc є міжнародною компанією. Для досягнення цілей, зазначених у Політиці, Компанія залишає за собою право передавати персональні дані в країни, відмінні від країни, з якої вони були отримані. У цьому випадку персональні дані можуть бути передані для обробки дочірнім компаніям Компанії, радникам, консультантам, діловим партнерам і т.д.

6.2. У разі транскордонної передачі персональних даних Компанія здійснює захист даних відповідно до цієї Політики та згоди на обробку персональних даних.

6.3. Інформація, опублікована на Сайті або подана для публікації за допомогою Сервісу, може бути доступною через мережу Інтернет по всьому світу. Компанія не може перешкодити третім особам використовувати або зловживати такою інформацією.

6.4. Розміщуючи інформацію на Сервісі, Користувач дає свою пряму згоду на передачу персональних даних, описаних у цьому розділі.

7. Забезпечення безпеки персональних даних

7.1. Компанія застосовує необхідні та достатні організаційні та технічні заходи, включаючи використання засобів захисту інформації, виявлення фактів несанкціонованого доступу, відновлення персональних даних, встановлення правил доступу до персональних даних, а також моніторинг та оцінку ефективності застосованих заходів.

7.2. Всі особи, уповноважені Компанією на обробку персональних даних, ознайомлені з положеннями чинного законодавства про персональні дані, в тому числі з міжнародними вимогами щодо захисту персональних даних, документами, що визначають цю Політику в частині обробки персональних даних, та локальними актами щодо обробки персональних даних.

7.3. У Компанії здійснюються наступні організаційні заходи: (а) призначені особи, відповідальні за організацію обробки та забезпечення безпеки персональних даних; (б) розроблені локальні акти щодо обробки персональних даних; та (в) здійснюється внутрішній контроль за відповідністю обробки персональних даних вимогам щодо захисту персональних даних.

7.4. При зборі персональних даних Користувачів Компанія зобов'язується забезпечити запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), витяг персональних даних Користувачів з використанням баз даних.

8. Файли cookie та веб-маяки

8.1. Файл cookie - це файл, який зберігається на жорсткому диску комп'ютера Користувача в браузері. Файли cookie можуть бути "постійними" або "сесійними": постійний файл cookie зберігається у веб-браузері і залишається дійсним до закінчення терміну його дії, якщо він не буде видалений Користувачем до закінчення терміну його дії; сесійний файл cookie видаляється в кінці сеансу роботи Користувача, коли веб-браузер закривається. Файли cookie зазвичай не містять інформації, що ідентифікує особу Користувача, але особиста інформація, яку ми зберігаємо про вас, може бути пов'язана з інформацією, що зберігається та отримується з файлів cookie.

8.2. Веб-маяк, який також називають інтернет- або піксельним тегом, використовується для збору інформації про використання Інтернету. Завдяки цьому Компанія може надавати Користувачам більш конкретну інформацію. При використанні Сайту Компанія інформує будь-якого Користувача про те, які файли cookie та веб-маяки пов'язані з Сайтом, і пропонує йому дати згоду на розміщення цих файлів cookie та веб-маяків.

8.3. Блокування або видалення всіх файлів cookie негативно впливає на зручність використання Сайту.

9. Сайти третіх осіб

9.1. Сайт може містити гіперпосилання на веб-сайти третіх осіб. Компанія не контролює і не несе відповідальності за їхню політику конфіденційності та діяльність.

10. Відповідальність

10.1. У разі недотримання положень цієї Політики Компанія несе відповідальність відповідно до чинного законодавства штату Делавер, США.

10.2. Для отримання роз'яснень з питань обробки персональних даних необхідно надіслати офіційний запит на електронну адресу info@getrentacar.com.

10.3. У разі офіційного запиту від адміністрації Сайту в тексті запиту обов'язково має бути зазначено: (а) ПІБ Користувача; (б) номер основного документа, що посвідчує особу суб'єкта персональних даних або його представника, відомості про дату видачі зазначеного документа та орган, що його видав; (в) відомості, що підтверджують факт обробки Компанією Ваших персональних даних; та (г) підпис.

10.4. Офіційні запити та скарги подаються в письмовій формі на вказану адресу Компанії, попередньо надіслані надійним способом. Для вирішення будь-яких суперечок щодо тлумачення або власної юрисдикції покладатися на юрисдикцію судів штату Делавер, США.

11. Обмеження політики конфіденційності

11.1. Суб'єкти персональних даних зобов'язані розумно та відповідально підходити до розміщення власних персональних даних у відкритому доступі, в тому числі на Сайті в разі залишення коментарів та відгуків.

11.2. Компанія не несе відповідальності за дії третіх осіб, які отримали доступ до персональних даних суб'єкта з вини останнього.

11.3. Компанія залишає за собою право на власний розсуд вносити зміни до цієї Політики в будь-який час без будь-якого спеціального повідомлення. Нова редакція цієї Політики набуває чинності з моменту її розміщення на Сайті.

12. Обмеження політики конфіденційності

12.1. Обробка персональних даних - будь-яка дія або сукупність дій з персональними даними, які здійснюються з використанням засобів автоматизації або без використання таких засобів, включаючи збирання, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), витяг, використання, передачу (поширення), знеособлення, блокування, видалення, знищення персональних даних.

12.2. Персональні дані: Будь-яка інформація, що прямо чи опосередковано стосується конкретного або визначеного користувача. До такої інформації, зокрема, відносяться (a) інформація про комп'ютер, включаючи IP-адресу, географічне розташування, тип, версію браузера та операційну систему; (b) інформація про будь-які дії Користувача на Сайті, включаючи джерело переходу, тривалість відвідування, перегляди сторінок і шляхи навігації по Сайту; (c) адреса електронної пошти Користувача, яка була введена при реєстрації в Сервісі; (d) інформація, яка була введена при створенні профілю в Сервісі, наприклад, ім'я, фотографії профілю, стать, дата народження, статус відносин, інтереси та хобі, дані про освіту та інформацію про зайнятість; (e) ім'я, прізвище та адреса електронної пошти Користувача, які були введені для налаштування підписки на електронну пошту та / або інформаційні бюлетені; (f) інформація, яка була введена, коли Користувач розробляє послуги за допомогою Сервісу; (g) інформація, яка створюється під час використання Сервісу, в тому числі коли, як часто і за яких обставин вона використовувалася; (h) інформація, яку будь-який Користувач публікує на Веб-сайті та/або за допомогою Сервісу, із зазначенням публікації в Інтернеті, яка може включати ім'я користувача, зображення профілю та зміст повідомлень; (i) інформація, що міститься в будь-яких повідомленнях, які Користувач надсилає Компанії електронною поштою або за допомогою Сервісу, включаючи його зміст для спілкування та метадані; (j) будь-яка інша особиста інформація, яка може бути надіслана Користувачем за допомогою Сервісу або Компанії.

12.3. Поширення персональних даних: Дії, доступ до розкриття персональних даних невизначеному колу осіб.

12.4. Згода на обробку персональних даних: Дозвіл Користувача Сайту, який він надає зацікавленій стороні на отримання, збір, зберігання та використання персональних даних про себе.

12.5. Суб'єкти персональних даних: Суб'єкт, який прямо чи опосередковано визначається або визначається персональними даними.

12.6. Транскордонна передача персональних даних: Передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.