1.- ЦЕЛЬ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
Настоящая «Политика конфиденциальности и защиты данных» имеет целью информировать об условиях сбора и обработки персональных данных компанией DUNE CERÁMICA S.L., которая прилагает все возможные усилия для обеспечения соблюдения основных прав, достоинства и свобод лиц, чьи персональные данные подвергаются обработке, в соответствии с действующими нормативными актами и законодательством в области защиты персональных данных Европейского союза и Испании и, в частности, положениями, указанными в разделе «Деятельность по обработке данных» настоящей Политики конфиденциальности.
В связи с этим настоящая Политика конфиденциальности и защиты данных предоставляет пользователям Веб-сайта http://www.duneceramics.com всю соответствующую информацию о порядке осуществления таких процессов, целях обработки, других организациях, которые могут иметь доступ к их данным, а также о правах пользователей.
2.- ОПРЕДЕЛЕНИЯ
«Персональные данные»: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу («пользователь Веб-сайта»). Идентифицируемым считается физическое лицо, личность которого может быть установлена прямо или косвенно, в частности посредством такого идентификатора, как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор или один либо несколько признаков, характерных для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности данного физического лица.
«Обработка»: любая операция или совокупность операций, выполняемых с персональными данными или наборами персональных данных с использованием автоматизированных средств или без них, включая сбор, запись, систематизацию, структурирование, хранение, адаптацию или изменение, извлечение, просмотр, использование, раскрытие путем передачи, распространение или предоставление доступа иным способом, сопоставление или объединение, ограничение, удаление или уничтожение.
«Ограничение обработки»: маркировка хранящихся персональных данных с целью ограничения их дальнейшей обработки.
«Профилирование»: любая форма автоматизированной обработки персональных данных, состоящая в использовании персональных данных для оценки определенных личных аспектов физического лица, в частности для анализа или прогнозирования аспектов, связанных с его профессиональной деятельностью, экономическим положением, здоровьем, личными предпочтениями, интересами, надежностью, поведением, местонахождением или перемещениями.
«Псевдонимизация»: обработка персональных данных таким образом, чтобы они больше не могли быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии что такая дополнительная информация хранится отдельно и в отношении нее применяются технические и организационные меры, обеспечивающие невозможность отнесения персональных данных к идентифицированному или идентифицируемому физическому лицу.
«Система хранения данных»: любой структурированный набор персональных данных, доступ к которым осуществляется в соответствии с определенными критериями, независимо от того, является ли он централизованным, децентрализованным либо распределенным по функциональному или географическому принципу.
«Контролер» или «Контролер данных»: физическое или юридическое лицо, государственный орган, служба или иная организация, которая самостоятельно или совместно с другими определяет цели и средства обработки персональных данных. Если цели и средства такой обработки определяются законодательством Европейского союза или государства-члена, Контролер либо конкретные критерии его назначения могут устанавливаться законодательством Европейского союза или государства-члена.
«Обработчик» или «Обработчик данных»: физическое или юридическое лицо, государственный орган, служба или иная организация, которая обрабатывает персональные данные от имени Контролера.
«Получатель»: физическое или юридическое лицо, государственный орган, служба или иная организация, которой раскрываются персональные данные, независимо от того, является ли она третьей стороной. Однако государственные органы, которые могут получать персональные данные в рамках конкретного расследования в соответствии с законодательством Европейского союза или государств-членов, не считаются получателями. Обработка таких данных указанными государственными органами должна соответствовать применимым нормам в области защиты данных в зависимости от целей обработки.
«Третья сторона»: физическое или юридическое лицо, государственный орган, служба или организация, отличные от субъекта данных, Контролера, Обработчика и лиц, уполномоченных обрабатывать персональные данные под непосредственным руководством Контролера или Обработчика.
«Согласие субъекта данных»: любое свободно данное, конкретное, информированное и однозначное выражение воли субъекта данных, посредством которого он, в форме заявления или ясного подтверждающего действия, выражает согласие на обработку относящихся к нему персональных данных.
«Нарушение безопасности персональных данных»: нарушение безопасности, повлекшее случайное или незаконное уничтожение, утрату или изменение переданных, хранящихся или иным образом обрабатываемых персональных данных либо их несанкционированное раскрытие или доступ к ним.
«Генетические данные»: персональные данные, относящиеся к унаследованным или приобретенным генетическим характеристикам физического лица, которые предоставляют уникальную информацию о физиологии или здоровье этого лица и получены, в частности, в результате анализа биологического образца такого лица.
«Биометрические данные»: персональные данные, полученные в результате специальной технической обработки и относящиеся к физическим, физиологическим или поведенческим характеристикам физического лица, которые позволяют или подтверждают уникальную идентификацию этого лица, например изображения лица или дактилоскопические данные.
«Данные о здоровье»: персональные данные, относящиеся к физическому или психическому здоровью физического лица, включая предоставление медицинских услуг, которые раскрывают информацию о состоянии его здоровья.
«Основное место деятельности»:
a) в отношении Контролера, имеющего учреждения более чем в одном государстве-члене, — место его центрального управления в Европейском союзе, за исключением случаев, когда решения относительно целей и средств обработки персональных данных принимаются в другом учреждении Контролера на территории Союза и это учреждение имеет полномочия обеспечивать выполнение таких решений; в этом случае учреждение, принявшее такие решения, считается основным местом деятельности;
b) в отношении Обработчика, имеющего учреждения более чем в одном государстве-члене, — место его центрального управления в Европейском союзе либо, если такого центрального управления в Союзе нет, учреждение Обработчика в Европейском союзе, в котором осуществляется основная деятельность по обработке в рамках деятельности учреждения Обработчика, в той мере, в какой Обработчик подчиняется специальным обязательствам согласно GDPR.
«Представитель»: физическое или юридическое лицо, учрежденное в Европейском союзе и назначенное в письменной форме Контролером или Обработчиком в соответствии со статьей 27 GDPR для представления Контролера или Обработчика в отношении их соответствующих обязательств по GDPR.
«Предприятие»: физическое или юридическое лицо, осуществляющее экономическую деятельность независимо от его организационно-правовой формы, включая компании или ассоциации, регулярно осуществляющие экономическую деятельность.
«Надзорный орган»: независимый государственный орган, учрежденный государством-членом в соответствии со статьей 51 GDPR. В Испании таким органом является Испанское агентство по защите данных (Agencia Española de Protección de Datos).
«Трансграничная обработка»:
a) обработка персональных данных, осуществляемая в рамках деятельности учреждений Контролера или Обработчика в нескольких государствах-членах Европейского союза, если Контролер или Обработчик учрежден более чем в одном государстве-члене; либо
b) обработка персональных данных, осуществляемая в рамках деятельности единственного учреждения Контролера или Обработчика в Европейском союзе, но существенно затрагивающая или способная существенно затронуть субъектов данных более чем в одном государстве-члене.
«Услуга информационного общества»: любая услуга информационного общества, то есть услуга, обычно предоставляемая за вознаграждение, дистанционно, электронным способом и по индивидуальному запросу получателя услуг.
3.- ИНФОРМАЦИЯ О КОНТРОЛЕРЕ ДАННЫХ
Контролером данных является физическое или юридическое лицо государственного или частного характера либо административный орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных, за исключением случаев, когда такие цели и средства определяются законодательством Европейского союза или законодательством Испании.
Для целей настоящей Политики конфиденциальности и защиты данных Контролерами данных являются:
• Dune Cerámica S.L (B12333324)
• Estudio Cerámico S.L (B12049466)
• Vilarroig Gestión S.L (B12467270)
Адрес: Partida Rachina S/N. 12130, Sant Juan de Moró (Castellón), Испания
Каждая из указанных организаций выступает в качестве Совместного контролера данных.
4.- ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО И НОРМАТИВНЫЕ АКТЫ
Настоящая Политика конфиденциальности и защиты данных разработана на основании следующих нормативных актов и законов в области защиты данных:
• Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных. Далее — GDPR.
• Органический закон Испании 3/2018 от 5 декабря о защите персональных данных и обеспечении цифровых прав. Далее — LOPD/GDD.
• Закон Испании 34/2002 от 11 июля об услугах информационного общества и электронной торговле. Далее — LSSICE.
5.- ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные, собираемые и обрабатываемые посредством настоящего Веб-сайта, обрабатываются в соответствии со следующими принципами:
• Принцип законности, добросовестности и прозрачности: любая обработка персональных данных посредством настоящего Веб-сайта осуществляется законно и добросовестно. Пользователю должно быть совершенно ясно, когда относящиеся к нему персональные данные собираются, используются, просматриваются или иным образом обрабатываются. Информация об осуществляемой обработке предоставляется заранее в легко доступной и понятной форме, простым и ясным языком.
• Принцип ограничения цели: все данные собираются для конкретных, явных и законных целей и впоследствии не обрабатываются способом, несовместимым с целями, для которых они были собраны.
• Принцип минимизации данных: собираемые данные должны быть адекватными, релевантными и ограничиваться объемом, необходимым для целей, для которых они обрабатываются.
• Принцип точности: данные должны быть точными и, при необходимости, актуализироваться. Должны приниматься все разумные меры для незамедлительного удаления или исправления персональных данных, являющихся неточными с учетом целей их обработки.
• Принцип ограничения срока хранения: данные должны храниться в форме, позволяющей идентифицировать субъектов данных, не дольше, чем это необходимо для целей обработки персональных данных.
• Принцип целостности и конфиденциальности: данные должны обрабатываться таким образом, чтобы обеспечить надлежащую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной утраты, уничтожения или повреждения посредством применения соответствующих технических и организационных мер.
• Принцип подотчетности: организация, являющаяся владельцем Веб-сайта, несет ответственность за соблюдение принципов, изложенных в настоящем разделе, и должна быть способна подтвердить такое соблюдение.
6.- ДЕЯТЕЛЬНОСТЬ ПО ОБРАБОТКЕ ДАННЫХ
Ниже описываются виды деятельности по обработке данных, осуществляемые посредством Веб-сайта, с указанием следующих элементов:
• Деятельность: наименование деятельности по обработке данных.
• Цели: способы использования и обработки собранных данных.
• Правовое основание: правовое основание, легитимирующее обработку данных.
• Обрабатываемые данные: категории обрабатываемых данных.
• Источник: источник получения данных.
• Хранение: период хранения данных.
• Получатели: третьи лица или организации, которым предоставляются данные.
• Международная передача: трансграничная передача данных за пределы Европейского союза.
6.1 ОСНОВНЫЕ ВИДЫ ДЕЯТЕЛЬНОСТИ ПО ОБРАБОТКЕ
Это виды обработки данных, цели которых необходимы и обязательны для предоставления услуг.
6.2 ДОПОЛНИТЕЛЬНЫЕ ВИДЫ ДЕЯТЕЛЬНОСТИ ПО ОБРАБОТКЕ (если пользователь дал свое согласие)
Это виды обработки персональных данных, цели которых не являются необходимыми для предоставления услуги и которые осуществляются исключительно в случае, если пользователь выбрал ДА, предоставляя согласие на такую обработку.
Запросы через Веб-сайт
Правовое основание – Явное согласие субъекта данных.
Цели – Ответ на запросы, полученные посредством электронной формы на Веб-сайте.
Категории данных и субъектов данных – Контакты Веб-сайта (идентификационные данные).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Не предусмотрены.
Международная передача – Не предусмотрена.
Срок хранения – В течение 1 года с момента последнего подтверждения заинтересованности.
Общение через WhatsApp с Веб-сайта
Правовое основание – (ст. 6(1)(a) GDPR) согласие субъекта данных; (ст. 6(1)(b) GDPR) наличие договорных отношений с субъектом данных в рамках договора или преддоговорных мер; (ст. 6(1)(f) GDPR) законный интерес Контролера данных или третьих лиц.
Цели – Обработка запросов, запросов на получение информации и коммерческих сообщений посредством WhatsApp Web.
Категории данных и субъектов данных – Контакты Веб-сайта (идентификационные данные).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Поставщики телекоммуникационных услуг; организации — владельцы приложений для обмена мгновенными сообщениями.
Международная передача – Не предусмотрена.
Срок хранения – До тех пор, пока субъект данных не заявит возражение против обработки и/или пока могут существовать юридические обязательства или ответственность.
Меры безопасности
• Доступ к сообщениям предоставляется исключительно уполномоченному персоналу.
• Системы защищены с помощью безопасной аутентификации.
• Контроль устройств, имеющих доступ к WhatsApp.
• Обязанность персонала соблюдать конфиденциальность.
• Безопасное управление перепиской и передаваемыми документами.
Вакансии и заявления о приеме на работу
Правовое основание – Явное согласие субъекта данных.
Цели – Подбор персонала.
Категории данных и субъектов данных – Кандидаты на трудоустройство (идентификационные данные; сведения об образовании и профессиональной деятельности; личные характеристики; социальные обстоятельства; сведения о трудовой деятельности).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Не предусмотрены.
Международная передача – Не предусмотрена.
Срок хранения – В течение 1 года с момента последнего подтверждения заинтересованности.
Управление пользователями
Правовое основание – Явное согласие субъекта данных.
Цели – Электронная торговля.
Категории данных и субъектов данных – Зарегистрированные пользователи (идентификационные данные).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Не предусмотрены.
Международная передача – Не предусмотрена.
Срок хранения – В течение 5 лет с момента последнего подтверждения заинтересованности.
Управление подписчиками
Правовое основание – Явное согласие субъекта данных.
Цели – Маркетинг, реклама и коммерческое продвижение.
Категории данных и субъектов данных – Подписчики (идентификационные данные).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Не предусмотрены.
Международная передача – Не предусмотрена.
Срок хранения – До момента, когда субъект данных запросит их удаление.
Использование файлов cookie и технологий отслеживания на Веб-сайте
Правовое основание – (ст. 6(1)(a) GDPR) согласие субъекта данных.
Цели – Анализ поведения пользователей при навигации, измерение аудитории Веб-сайта и предоставление персонализированного контента или рекламы на основании их поведения в сети.
Категории данных и субъектов данных – Пользователи Веб-сайта (технические данные, данные о навигации и онлайн-идентификаторы).
Источник данных – Сам субъект данных или его законный представитель.
Категории получателей – Организации или лица, непосредственно связанные с Контролером данных; поставщики аналитических и рекламных услуг.
Международная передача – Не предусмотрена.
Срок хранения – В соответствии со сроком действия файлов cookie (см. Политику использования файлов cookie).
Меры безопасности
• Автоматическая блокировка необязательных файлов cookie до получения согласия при надлежащей настройке баннера.
• Настройка инструмента управления файлами cookie, позволяющая пользователю принимать или отклонять отдельные категории.
• Контроль доступа к панели администрирования Веб-сайта и аналитическим данным исключительно для уполномоченных пользователей.
• Ежегодный пересмотр и обновление Политики использования файлов cookie и баннера согласия.
• Внесение обработки в Реестр операций по обработке данных (RAT).
• Ограничение срока хранения данных в соответствии со сроком действия файлов cookie.
• Контроль внешних поставщиков услуг.
7.- НЕОБХОДИМАЯ И АКТУАЛЬНАЯ ИНФОРМАЦИЯ
Все поля форм Веб-сайта, отмеченные звездочкой (*), обязательны для заполнения. Незаполнение любого из них может привести к невозможности предоставления запрошенных услуг или информации.
Пользователь обязан предоставлять достоверную и точную информацию. Для обеспечения актуальности и отсутствия ошибок в предоставленной информации пользователь должен в кратчайшие сроки сообщать Контролеру данных обо всех изменениях или исправлениях своих персональных данных, направляя электронное письмо по адресу: rrhh@estudioceramico.es.
Кроме того, нажимая кнопку «Я принимаю» или аналогичную кнопку в указанных формах, пользователь подтверждает, что предоставленная им информация и данные являются точными и достоверными, а также что он понимает и принимает настоящую Политику конфиденциальности.
8.- ДАННЫЕ НЕСОВЕРШЕННОЛЕТНИХ
В соответствии со статьей 8 GDPR и статьей 7 LOPD/GDD только лица старше 14 лет могут самостоятельно и законно предоставить согласие на обработку своих персональных данных компанией DUNE CERÁMICA S.L.
В связи с этим несовершеннолетние в возрасте до 14 лет не могут использовать услуги, доступные посредством Веб-сайта, без предварительного разрешения своих родителей, опекунов или законных представителей, которые несут исключительную ответственность за все действия, совершенные посредством Веб-сайта несовершеннолетними, находящимися под их ответственностью, включая заполнение онлайн-форм персональными данными таких несовершеннолетних и, при необходимости, установку соответствующих флажков согласия.
9.- ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ БЕЗОПАСНОСТИ
Контролер данных принимает необходимые организационные и технические меры для обеспечения безопасности и конфиденциальности данных, предотвращения их изменения, утраты, несанкционированной обработки или доступа с учетом современного уровня технологий, характера хранящихся данных и рисков, которым они подвержены.
К таким мерам, в частности, относятся:
• Обеспечение постоянной конфиденциальности, целостности, доступности и устойчивости систем и сервисов обработки.
• Быстрое восстановление доступности персональных данных и доступа к ним в случае физического или технического инцидента.
• Регулярная проверка, оценка и анализ эффективности технических и организационных мер, применяемых для обеспечения безопасности обработки.
• Псевдонимизация и шифрование персональных данных в случае обработки чувствительных данных.
Кроме того, Контролер данных принял решение осуществлять управление информационными системами в соответствии со следующими принципами:
• Принцип соблюдения нормативных требований: все информационные системы должны соответствовать применимым законодательным, нормативным и отраслевым требованиям в области информационной безопасности, в частности требованиям, касающимся защиты персональных данных, безопасности систем, данных, коммуникаций и электронных услуг.
• Принцип управления рисками: риски должны снижаться до приемлемого уровня с соблюдением баланса между мерами безопасности и характером информации. Цели безопасности должны устанавливаться, пересматриваться и соответствовать требованиям информационной безопасности.
• Принцип осведомленности и обучения: для всех пользователей, имеющих доступ к информации, должны организовываться программы обучения, информационные мероприятия и кампании по повышению осведомленности в области информационной безопасности.
• Принцип пропорциональности: внедрение средств контроля, направленных на снижение рисков безопасности в отношении активов, осуществляется с учетом баланса между мерами безопасности, характером информации и уровнем риска.
• Принцип ответственности: все сотрудники и участники организации Контролера данных несут ответственность за свое поведение в области информационной безопасности и обязаны соблюдать установленные нормы и меры контроля.
• Принцип постоянного совершенствования: эффективность внедренных в организации мер безопасности должна регулярно пересматриваться с целью повышения способности адаптироваться к постоянному изменению рисков и технологической среды.
10.- ПРАВА СУБЪЕКТОВ ДАННЫХ
Действующее законодательство в области защиты данных предоставляет пользователям ряд прав в отношении использования их персональных данных. Каждое из этих прав является личным и не подлежит передаче и поэтому может осуществляться исключительно самим субъектом данных после подтверждения его личности.
Права пользователей Веб-сайта перечислены ниже:
• Право на доступ: пользователь Веб-сайта вправе получить подтверждение того, обрабатывает ли Контролер данных относящиеся к нему персональные данные, и, если обработка осуществляется, получить информацию о конкретных персональных данных и обработке, которую Контролер данных осуществлял или осуществляет, включая, помимо прочего, доступную информацию об источнике таких данных и получателях осуществленных или планируемых передач.
• Право на исправление: пользователь Веб-сайта вправе потребовать исправления неточных персональных данных или, с учетом целей обработки, дополнения неполных персональных данных.
• Право на удаление: обычно именуемое «правом на забвение», представляет собой право пользователя Веб-сайта, если иное не предусмотрено действующим законодательством, потребовать удаления своих персональных данных в случаях, когда они больше не требуются для целей, для которых были собраны или обработаны; пользователь отозвал свое согласие и отсутствует иное правовое основание для обработки; пользователь возражает против обработки и отсутствуют иные преобладающие законные основания для ее продолжения; персональные данные обрабатывались незаконно; либо персональные данные были получены в связи с непосредственным предложением услуг информационного общества несовершеннолетнему в возрасте до 14 лет. Помимо удаления данных, Контролер данных с учетом доступных технологий и стоимости их применения примет разумные меры для информирования других возможных контролеров, обрабатывающих персональные данные, о требовании субъекта данных удалить любые ссылки на такие персональные данные.
• Право на ограничение обработки: пользователь Веб-сайта вправе потребовать ограничения обработки своих персональных данных. Такое право может быть реализовано, если пользователь оспаривает точность своих персональных данных; обработка является незаконной; Контролеру данных более не нужны персональные данные, однако они необходимы пользователю для предъявления, осуществления или защиты юридических требований; либо пользователь Веб-сайта возразил против обработки.
• Право на переносимость данных: если обработка осуществляется автоматизированными средствами, пользователь Веб-сайта вправе получить от Контролера данных относящиеся к нему персональные данные в структурированном, общепринятом и машиночитаемом формате и передать их другому Контролеру. Если это технически возможно, Контролер данных передаст данные непосредственно другому Контролеру.
• Право на возражение: пользователь вправе возразить против обработки своих персональных данных или потребовать прекращения их обработки Контролером данных.
• Право не подвергаться автоматизированному принятию решений и/или профилированию: пользователь Веб-сайта имеет право не быть объектом индивидуального решения, основанного исключительно на автоматизированной обработке его персональных данных, включая профилирование, если иное не предусмотрено действующим законодательством.
• Право отозвать согласие: пользователь Веб-сайта вправе в любой момент отозвать ранее предоставленное согласие на обработку своих персональных данных.
Пользователь Веб-сайта может реализовать любое из указанных выше прав, обратившись к Контролеру данных после подтверждения своей личности по следующим контактным данным:
• Контролер: DUNE CERÁMICA S.L
• Адрес: Partida Rachina S/N. 12130, San Juan de Moró (Castellón), Испания
• Телефон: 964 328 187
• Электронная почта: rrhh@estudioceramico.es
• Веб-сайт: http://www.duneceramics.com
11.- ПРАВО НА ПОДАЧУ ЖАЛОБЫ В НАДЗОРНЫЙ ОРГАН
Пользователь информируется о своем праве подать жалобу в Испанское агентство по защите данных, если он считает, что при обработке его персональных данных было допущено нарушение законодательства в области защиты данных.
Контактные данные надзорного органа:
Испанское агентство по защите данных
(Agencia Española de Protección de Datos)
Электронная почта: info@aepd.es
Телефон: 900293183
Веб-сайт: https://www.aepd.es
Адрес: C/. Jorge Juan, 6. 28001, Madrid (Madrid), Испания
12.- ПРИНЯТИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ И ВНЕСЕНИЕ ИЗМЕНЕНИЙ
Пользователь Веб-сайта должен ознакомиться с условиями защиты данных, содержащимися в настоящей Политике конфиденциальности, согласиться с ними и предоставить согласие на обработку своих персональных данных, чтобы Контролер данных мог осуществлять такую обработку в порядке, в течение сроков хранения и для целей, указанных в настоящем документе.
Контролер данных оставляет за собой право изменять настоящую Политику конфиденциальности по собственному усмотрению либо в связи с изменениями законодательства или нормативных актов, судебной практики или разъяснений Испанского агентства по защите данных. Любые изменения или обновления настоящей Политики конфиденциальности, затрагивающие цели обработки, сроки хранения, передачу данных третьим лицам, международную передачу данных или какие-либо права пользователя Веб-сайта, будут прямо доведены до сведения пользователя.
Версия от 20 июля 2026 года