Общий регламент защиты данных. Запросы, связанные с персональными данными

В соответствии с Общим регламентом по защите данных Европейского союза (GDPR), вы как объект данных имеете определенные права в отношении обработки ваших персональных данных, в том числе право потребовать от организаций, занимающихся обработкой ваших персональных данных, предоставить вам информацию о порядке такой обработки.

Согласно положениям GDPR существует два типа организаций, которые обрабатывают персональные данные. Организации, которые определяют цели и средства обработки персональных данных, называются «контролирующими организациями». Организации, которые осуществляют обработку данных от имени контролирующих организаций, называются «обрабатывающими организациями». Выполнять требование субъекта данных на доступ к персональным данным обязаны только контролирующие организации. Корпорация HID Global («HID») в отношении ваших персональных данных может выступать как в качестве контролирующей, так и в качестве обрабатывающей организации.

Примеры ситуаций, в которых HID выступает контролирующей организацией:

  • вы являетесь действующим или бывшим сотрудником HID или одного из ее филиалов;
  • вы являетесь контактным лицом одного из партнеров или заказчиков HID;
  • вы посещаете один из веб-сайтов HID.

Примеры ситуаций, в которых HID выступает обрабатывающей организацией:

  • вы являетесь сотрудником одного из клиентов, использующих продукты или услуги HID;
  • вы используете предоставленный HID продукт, приобретенный через одного из ее официальных дистрибьюторов.

Если HID выступает в качестве обрабатывающей организации, запросы, связанные с персональными данными, необходимо подавать в адрес контролирующей организации.

Если HID выступает в качестве контролирующей организации в отношении ваших персональных данных, вы можете подать запрос на получение:

  • подтверждения факта обработки ваших персональных данных;
  • доступа к вашим персональным данным;
  • информации о целях обработки;
  • информации о категориях используемых персональных данных;
  • информации о получателях или категориях получателей персональных данных (особенно это касается получателей в других странах или международных организаций);
  • по возможности — сведений о сроке хранения персональных данных или, если это невозможно, критериях определения такого срока;
  • сведений о наличии у HID права направить запрос на полное или частичное удаление персональных данных, наложить запрет на обработку персональных данных, имеющих к вам отношение, или воспрепятствовать такой обработке;
  • если персональные данные получены не от вас — информации о возможных источниках таких данных;
  • информации о наличии автоматизированного алгоритма принятия решений в соответствии со статьей 22(1) и (4) GDPR и, по крайней мере в некоторых случаях, конкретной информации об используемых логических преобразованиях, а также значении и возможных последствиях обработки данных для субъекта.

Как сделать запрос?

Если вы уверены, что HID является обрабатывающей организацией применительно к вашим персональным данным, и желаете получить дополнительную информацию, отправьте письмо на адрес электронной почты [email protected] с указанием следующей информации:

  • «SAR» или «Personal Data Inquiry» (запрос, связанный с персональными данными) в строке заголовка письма;
  • ваше полное имя, адрес и контактный телефон;
  • любые данные, которые позволят HID идентифицировать вас среди других людей с тем же именем и фамилией (номер учетной записи, уникальный идентификатор и пр.);
  • подробное описание необходимой вам информации, соответствующих дат и действий, которые вы желаете получить со стороны HID в отношении ваших данных.

Вышеперечисленные персональные данные необходимы для выполнения вашего запроса, для проверки вашей личности со стороны HID и факта наличия у нас ваших персональных данных.