Постачальник послуг Віртуальної платформи PeopleForce зобов'язується зберігати конфіденційність отриманої інформації та Персональних даних і вживатиме всіх необхідних заходів для забезпечення їх безпечного зберігання.
Ця Політика конфіденційності регулює відносини між Постачальником послуг та Користувачем щодо використання Конфіденційної інформації та Персональних даних, їх отримання, захисту, обробки, передачі та видалення, і є невід'ємною частиною Угоди про надання послуг Віртуальної платформи PeopleForce.
Мета цієї Політики:
Метою цієї Політики є надання вам інформації про те, як PeopleForce збирає та обробляє ваші персональні дані під час відвідування вами наших веб-сайтів (включаючи цей сайт: peopleforce.io) та будь-яких інших веб-додатків (разом іменуються в цій Політиці як Платформа PeopleForce).
Не призначена для дітей: Платформа PeopleForce не призначена для дітей, і ми свідомо не збираємо дані, що стосуються дітей.
Важливо, щоб ви прочитали цю політику конфіденційності разом з будь-якою іншою інформацією про конфіденційність або повідомленнями, які ми надаємо, щоб ви могли зрозуміти, як ми використовуємо і захищаємо ваші дані.
Користувач PeopleForce - це фізична або юридична особа, яка зареєстрована в системі PeopleForce та є власником облікового запису. Якщо ви є Користувачем PeopleForce, ми можемо обробляти наступну особисту інформацію про вас:
Для того, щоб співпрацювати, отримувати продукти або послуги один від одного, нам може знадобитися наступна інформація про вас, щоб спілкуватися з вами про вашу роботу або організацію.
Крім того, для того, щоб кожен відвідувач нашого сайту міг ефективно користуватися і переміщатися по сайту, ми збираємо наступну інформацію:
Технічну інформацію, включаючи IP-адресу (Інтернет-протокол), яка використовується для підключення Вашого пристрою до мережі Інтернет.
Ваші дані для входу в систему, тип і версія браузера, налаштування часового поясу, типи і версії плагінів браузера.
Операційна система і платформа.
Інформація про ваш візит, включаючи URL-адресу (Uniform Resource Locator), потік кліків на наш сайт, через нього та з нього.
Наша Політика щодо використання файлів Cookies, з яким можна ознайомитися на головній сторінці нашого сайту, детально описує, як ми використовуємо файли Cookies.
Нижче ми визначаємо ваші права щодо Персональних даних, які ми збираємо, і описуємо, як ви можете скористатися цими правами.
У цій Політиці конфіденційності наведені нижче терміни вживаються в наступних значеннях:
Віртуальна платформа PeopleForce (Платформа) - програмне забезпечення, багатофункціональна система управління персоналом HRM, яка включає в себе систему ATS для підбору персоналу та інші супутні послуги, що надаються компанією PeopleForce і допомагають автоматизувати рутинні робочі процеси з управління персоналом. Платформа складається з різних Модулів, які можуть працювати як самостійно, так і в поєднанні з іншими Модулями. Віртуальна платформа PeopleForce є об'єктом авторських прав та прав інтелектуальної власності, які регулюються та охороняються законодавством про інтелектуальну власність та про захист авторських прав.
Персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована прямо чи опосередковано (далі - суб'єкт персональних даних);
Конфіденційна інформація - інформація або відомості, які визначені як конфіденційні та отримані Постачальником послуг та Користувачем один від одного в процесі надання Послуг Віртуальної платформи PeopleForce
Імпорт даних - внесення даних, наданих Користувачем, до платформи PeopleForce;
Обробка даних - будь-яка операція або сукупність операцій, які виконуються над Персональними даними або над наборами Персональних даних, як автоматизованими, так і неавтоматизованими засобами, такі як збір, запис, організація, структурування, зберігання, адаптація або зміна, витяг, консультація, використання, розкриття шляхом передачі, розповсюдження або іншого надання, упорядкування або комбінування, обмеження, видалення або знищення;
Хмарне сховище - захищене хмарне сховище для зберігання даних на декількох мережевих серверах по всьому Європейському Союзу.
Згода суб'єкта даних на передачу даних - вільно надана, конкретна, усвідомлена, однозначна та чітко визначена згода власника даних або законного та уповноваженого користувача таких даних на їх передачу, виражена, в тому числі, шляхом прийняття цих умов та розміщення замовлення на використання віртуальної платформи PeopleForce;
Законодавство про захист даних - означає все чинне законодавство, що діє час від часу у Сполученому Королівстві, яке застосовується до захисту даних та конфіденційності, включаючи, але не обмежуючись цим, GDPR Великобританії, Закон про захист даних 2018 року (та підзаконні акти, прийняті відповідно до нього) та Регламент про конфіденційність та електронні комунікації 2003 року зі змінами та доповненнями;
Загальний регламент захисту даних - означає Загальний регламент захисту даних ЄС 2016/679, GDPR Великобританії;
Система управління інформаційною безпекою ISO/IEC 27001 - система управління інформаційною безпекою, яка є частиною загальної системи управління, що базується на підході, який враховує ризики інформаційній безпеці (конфіденційності, цілісності інформації тощо), призначена для розроблення, впровадження, функціонування, моніторингу, перегляду, підтримки та поліпшення інформаційної безпеки.
Міжнародна сертифікація ISO/IEC 27001 - це незалежний аудит, проведений міжнародним компетентним органом з сертифікації, який за умови підтвердження організацією вимог ISO/IEC 27001 видає Сертифікат ISO/IEC 27001. Сертифікація підтримується регулярними щорічними аудитами.
При роботі з персональними даними та конфіденційною інформацією Постачальник послуг дотримується стандартів управління інформаційною безпекою ISO/IEC 27001, а також ISO 27701 та GDPR.
Оформляючи замовлення на використання Віртуальної платформи PeopleForce і вносячи свої Персональні дані, Користувач підтверджує, що ознайомлений з Політикою конфіденційності та дає згоду на обробку його Персональних даних компанією PeopleForce для зазначених цілей. У разі надання згоди, Користувач може в будь-який момент відкликати свою згоду на таку обробку.
Схвалення цієї Політики конфіденційності є обов'язковим для отримання права доступу до сервісу, і вважається добровільною згодою на передачу та обробку Персональних даних та Конфіденційної інформації відповідно до цих умов та Договору про надання послуг Віртуальної платформи PeopleForce.
Відносини між Постачальником послуг і Користувачем регулюються законодавством Англії та інших країн, в яких дотримання вимог щодо захисту Персональних даних та Конфіденційності є обов'язковим.
Користувач зобов'язується дотримуватися конфіденційності всіх даних, отриманих у зв'язку з наданням послуги з використання Віртуальної платформи PeopleForce.
Постачальник послуг отримує від Користувача Персональні дані виключно з метою надання доступу до Платформи (її модулів), а саме дані, необхідні для реєстрації Користувача в системі Постачальника послуг та подальшого формування особистого кабінету Користувача.
Після надання Користувачу доступу до Платформи Користувач самостійно та на власний розсуд збирає та завантажує в системи Постачальника послуг Персональні дані своїх працівників, рекрутерів, третіх осіб, при цьому Постачальник послуг не збирає такі Персональні дані, а лише зберігає їх, а тому не несе відповідальності за їх достовірність, точність, законність, правомірність, законний спосіб їх збору тощо.
Користувач несе відповідальність за правдивість наданих Персональних даних, а також за їх своєчасне оновлення. Користувач гарантує, що отримав і передав Персональні дані на законних підставах і за наявності достатньої згоди і дозволу власника таких даних. Постачальник послуг має право запросити підтвердження правдивості таких даних і достатності згоди власника Персональних даних.
Після того, як платформа PeopleForce стала доступною для використання, Користувач може самостійно завантажувати дані на Платформу. Постачальник послуг гарантує безпеку таких даних відповідно до цієї Політики конфіденційності, Угоди про обробку даних та Договору про надання послуг віртуальної платформи PeopleForce. Внесені Користувачем дані одразу після отримання передаються до хмарного сховища та не можуть бути використані Постачальником послуг.
Постачальник послуг може надавати Конфіденційну інформацію та Персональні дані Третім особам на підставі прямого доручення Користувачів (наприклад, з метою інтеграції Платформи з іншими сервісами). При цьому Постачальник послуг не несе відповідальності за збереження таких даних і не може гарантувати дотримання спеціального режиму такої інформації.
Постачальник послуг може розкривати Конфіденційну інформацію та Персональні дані Третім особам виключно з метою надання послуг Користувачеві, в тому числі із залученням фахівців третіх осіб, або інтеграції зі стороннім програмним забезпеченням. При цьому Постачальник послуг несе відповідальність за дії таких третіх осіб, як за свої власні. Використання Персональних даних буде здійснюватися тільки відповідно до професійних або трудових обов'язків цієї Третьої особи. Ці Треті особи зобов'язуються не розголошувати будь-яким чином Персональні дані, які були їм довірені або які стали їм відомі у зв'язку з виконанням професійних або службових обов'язків або трудових відносин. Приймаючи умови цієї Політики конфіденційності, Користувач дає згоду на передачу інформації Третім особам.
Інформація також може бути надана правоохоронним та іншим державним органам у випадках, коли таке розкриття є обов'язковим і за відповідним запитом, про що Постачальник послуг негайно повідомляє Користувача.
Постачальник послуг гарантує захист Персональних даних та Конфіденційної інформації від випадкової втрати або знищення, від незаконної обробки, в тому числі незаконного знищення або доступу до Персональних даних та впроваджує відповідні технічні та організаційні заходи, які призначені для ефективної реалізації принципів захисту даних, таких як мінімізація даних, та інтеграції необхідних гарантій в обробку з метою виконання вимог Регламенту GDPR та захисту прав суб'єктів даних, а саме:
Для зберігання Конфіденційної інформації та Персональних даних Постачальник послуг використовує виключно безпечні та захищені ресурси, в тому числі Хмарні носії інформації.
Постачальник послуг залучає до здійснення обробки Даних операторів, які надають достатні гарантії щодо здійснення необхідних технічних та організаційних заходів у спосіб, що дозволяє забезпечити відповідність обробки вимогам Регламенту GDPR та гарантувати захист прав Суб'єкта даних.
Постачальник послуг має міжнародний сертифікат ISO/IEC 27001, який є гарантією того, що постачальник послуг дотримується стандартів управління інформаційною безпекою ISO/IEC 27001, а також GDPR при роботі з конфіденційною інформацією та Персональними даними.
Постачальник послуг має належні, на його думку, засоби контролю безпеки для захисту Персональних даних.
Оцінка ризиків, включаючи оцінку ризиків для прав і свобод суб'єктів даних, лежить в основі СУІБ Постачальника послуг. Однак Постачальник послуг не має жодного контролю над тим, що відбувається між пристроєм Користувача та межею інформаційної інфраструктури Постачальника послуг. Користувачі повинні усвідомлювати численні існуючі ризики інформаційної безпеки та вживати відповідних заходів для захисту власної інформації. Постачальник послуг не несе відповідальності за порушення, які відбуваються поза сферою його контролю.
Нижче в таблиці ми описали усі можливі цілі, для яких ми можемо використовувати ваші персональні дані, а також законні підстави, якими ми керуємось при цьому. Ми також визначили, в чому полягають наші законні інтереси, де це доречно.
Зверніть увагу, що ми можемо обробляти ваші персональні дані на більш ніж одній законній підставі залежно від конкретної мети, для якої ми використовуємо ваші дані. Будь ласка, зв'яжіться з нами для отримання додаткової інформації.
Мета/Діяльність | Tип даних | Законні підстави |
Для реєстрації аккаунту (облікового запису) в PeopleForce. | Про те, хто ви і як з вами зв'язатися. | Для виконання Договору з вами (надання вам доступу до нашого сервісу). Необхідні для наших законних інтересів. |
Для адміністрування та захисту нашої діяльності, а також платформи PeopleForce (в т.ч. усунення несправностей, виправлення помилок (“buggs”), запобігання шахрайству, аналізу даних, тестування, обслуговування системи, технічної підтримки, звітності та хостингу даних). | Інформація про те, хто ви, як ви використовуєте Платформу PeopleForce. Інформація про те, як ви користуєтесь нашими послугами. | (a) Необхідні для наших законних інтересів (для ведення нашого бізнесу, покращення наших послуг, забезпечення релевантною інформацією про діяльність та послуги, надання адміністративних та ІТ-послуг (відповідної технічної підтримки), забезпечення мережевої безпеки, запобігання шахрайству).(b) Необхідні для виконання юридичних зобов'язань. |
Для надання вам релевантного контенту PeopleForce, а також оцінки та розуміння ефективності нашого веб-сайту та послуг. Щоб запропонувати вам релевантні послуги та продукти PeopleForce. | Інформація про те, хто ви, як ви використовуєте Платформу PeopleForce. | (a) Необхідні для наших законних інтересів (для вивчення того, як клієнти використовують наші продукти/послуги, для розвитку наших продуктів/послуг, для розвитку нашого бізнесу, а також для формування нашої стратегії). (b) З вашої згоди при обробці інформації про ваше здоров'я та самопочуття. |
Для використання аналітики даних з метою покращення Платформи PeopleForce, продуктів/послуг, маркетингу, взаємовідносин з клієнтами. | Інформація про те, як ви використовуєте Платформу PeopleForce та інша технічна інформація. | Необхідні для наших законних інтересів (для визначення типів клієнтів, які користуються нашими продуктами і послугами, для підтримки нашого веб-сайту в актуальному стані, для розвитку нашого бізнесу та формування нашої стратегії). |
Для надання вам пропозиції та рекомендації щодо послуг, які можуть бути цікавими для вас та/або ваших роботодавців, партнерів або постачальників. | Інформація про те, хто ви, як з вами зв'язатися і на кого ви працюєте. | Необхідні для наших законних інтересів (для розвитку наших продуктів/послуг та розвитку нашого бізнесу). |
Як суб'єкт персональних даних, чиїми персональними даними володіє PeopleForce, Користувач має певні права. Якщо Користувач бажає скористатися будь-яким з цих прав, він може написати на електронну адресу: security@peopleforce.io. Для обробки запиту Користувача Постачальник послуг попросить надати дійсні форми ідентифікації особи з метою перевірки. Користувач має наступні права:
Постачальник послуг зобов'язаний надавати чітку та прозору інформацію про свою діяльність з обробки даних. Це забезпечується цим повідомленням про конфіденційність та будь-якими пов'язаними з ним повідомленнями, які Постачальник послуг може надсилати Користувачеві.
Користувач може безкоштовно запросити копію своїх Персональних даних, які зберігаються у Постачальника послуг Після того, як Постачальник послуг перевірить особу Користувача і, якщо це доречно, повноваження будь-якої третьої сторони-заявника, Постачальник послуг надасть доступ до персональних даних, які він зберігає про Користувача, а також до нижченаведеної інформації:
Цілі обробки.
Категорії відповідних Персональних даних.
Одержувачі, яким були розкриті Персональні дані.
Термін зберігання або передбачуваний термін зберігання цих Персональних даних.
Якщо Персональні дані були зібрані від Третьої особи, джерело Персональних даних.
Якщо існують виняткові обставини, які означають, що Постачальник послуг може відмовити в наданні інформації, Постачальник послуг пояснить це Користувачеві. Якщо відповідь на запит може вимагати додаткового часу або спричинити за собою необґрунтовані витрати (які, можливо, доведеться понести Користувачеві), Постачальник послуг повідомить про це Користувача.
Якщо Користувач вважає, що Постачальник послуг має неточну або неповну персональну інформацію про Користувача, він може скористатися своїм правом на виправлення або доповнення цих даних. Це право може бути реалізовано з правом на обмеження обробки для забезпечення того, щоб невірна/неповна інформація не оброблялася до тих пір, поки вона не буде виправлена.
Якщо для обробки Персональних даних більше не існує жодної переважаючої правової основи або законної причини, Користувач може вимагати видалення Персональних даних. Це включає Персональні дані, які могли бути незаконно оброблені. Постачальник послуг вживатиме всіх розумних заходів для забезпечення видалення.
Користувач може попросити Постачальника послуг припинити обробку його Персональних даних. Постачальник послуг все ще зберігатиме Дані, але не буде їх більше обробляти. Це право є альтернативою праву на видалення. Якщо застосовується одна з наступних умов, Користувач може скористатися правом на обмеження обробки.
Користувач може вимагати, щоб його/її набір Персональних даних був переданий іншому контролеру або обробнику, наданий у загальноприйнятому та машинозчитуваному форматі. Це право доступне тільки в тому випадку, якщо первісна обробка була здійснена на підставі згоди, обробка здійснюється автоматизованими засобами і якщо обробка заснована на виконанні договірного зобов'язання.
Користувач має право заперечувати проти обробки його/її даних, де:
Обробка ґрунтується на законному інтересі;
Обробка здійснюється з метою прямого маркетингу;
Обробка здійснюється з метою наукового або історичного дослідження; або
Обробка передбачає автоматизоване прийняття рішень та профілювання.
PeopleForce зберігає ваші дані до тих пір, поки вони служать цілям, викладеним в нашій Політиці конфіденційності. Як тільки ваші дані більше не потрібні для цих цілей, ми або видалимо їх, або анонімізуємо в наших активних базах даних. Крім того, ваші дані будуть надійно зберігатися на резервних дисках, але ізольовані від подальшої обробки до моменту їх видалення.
PeopleForce видаляє всю інформацію в обліковому записі клієнта через 90 календарних днів після припинення надання послуг (доступу до платформи) або протягом іншого періоду за окремим запитом клієнта.
Дані, надані користувачами через реєстраційні форми на нашому сайті, такі як "Замовити демо-версію", "Підписатися на розсилку", "Партнерські форми", "Форми інтеграції" і т.д., за замовчуванням зберігаються безстроково.
Будь ласка, зверніть увагу, що PeopleForce може іноді зберігати дані клієнтів протягом більш тривалих періодів часу, якщо це дозволено або вимагається законом, наприклад, для ведення списків осіб, яким заборонено в'їзд, запобігання зловживанням, якщо це необхідно у зв'язку з судовим позовом або судовим розглядом, для забезпечення виконання наших угод, для податкових, бухгалтерських або інших юридичних зобов'язань.
Ми можемо передавати ваші персональні дані сторонам, зазначеним нижче, для цілей, викладених у таблиці вище.
Ми вимагаємо від усіх третіх сторін поважати безпеку ваших персональних даних і поводитися з ними відповідно до закону. Ми не дозволяємо нашим стороннім постачальникам послуг використовувати ваші персональні дані для власних цілей і дозволяємо їм обробляти ваші персональні дані лише для визначених цілей та відповідно до наших інструкцій.
Ми зазвичай або регулярно не передаємо дані за межі Великої Британії в процесі нашої діяльності. У випадку, якщо ми передаємо ваші персональні дані за межі Великобританії, ми забезпечимо їм аналогічний рівень захисту шляхом застосування принаймні одного з наведених нижче запобіжних заходів:
PeopleForce дотримується вимог щодо обмеженого використання, викладених у Google API User Data Policy.
Ми гарантуємо, що
- наші методи обробки даних відповідають Google API User Data Policy;
- PeopleForce буде використовувати дані, отримані з Google API, тільки для цілей, зазначених у нашій Політиці конфіденційності;
- використання та передача інформації, отриманої з Google API, до будь-якого іншого додатку буде відповідати Google API User Data Policy, включаючи вимоги щодо обмеженого використання.
Якщо у вас виникли запитання щодо цієї політики конфіденційності або наших практик конфіденційності, будь ласка, зв'яжіться з нашим менеджером з питань захисту даних/DPO.
Постачальник послуг призначив співробітника з питань захисту даних для нагляду за управлінням особистою інформацією Користувача відповідно до цієї Політики конфіденційності. Якщо у Користувача виникають будь-які питання або сумніви щодо політики конфіденційності PeopleForce стосовно особистої інформації Користувача, Користувач може звернутися до нашого співробітника з питань захисту даних, надіславши електронного листа на адресу security@peopleforce.io.
Ви маєте право в будь-який час подати скаргу до Офісу Комісара з питань інформації (ICO), наглядового органу Великобританії з питань захисту даних (www.ico.org.uk). Однак ми були б вдячні за можливість вирішити ваші проблеми до того, як ви звернетеся до ICO, тому, будь ласка, зв'яжіться з нами в першу чергу.
Ми намагаємося відповідати на всі законні запити протягом одного місяця. Іноді це може зайняти більше місяця, якщо ваш запит є особливо складним або ви надіслали декілька запитів. У такому випадку ми повідомимо вас про це і будемо тримати вас в курсі подій.
Вам не доведеться платити за доступ до ваших персональних даних (або за здійснення будь-яких інших прав). Однак ми можемо стягнути розумну плату, якщо ваш запит є явно необґрунтованим, повторюваним або надмірним. Крім того, за таких обставин ми можемо відмовити вам у задоволенні вашого запиту.
Постачальник послуг має право змінювати умови цієї політики, про що він повідомляє Користувача не пізніше ніж за один календарний місяць до того, як такі зміни набудуть чинності.
Ми регулярно переглядаємо нашу політику конфіденційності. Востаннє ця версія була оновлена 26 жовтня 2023 року.
Важливо, щоб персональні дані, які ми зберігаємо про вас, були точними та актуальними. Будь ласка, інформуйте нас, якщо ваша особиста інформація змінюється, і це можна зробити через ваш обліковий запис PeopleForce для всіх користувачів PeopleForce.