1. Uvod
Ta izjava o varstvu zasebnosti obiskovalca in CCTV (»izjava«) velja za skupino podjetij ABB, torej podjetje ABB Ltd, Švica in vse pravne osebe, v katerih ima podjetje ABB Ltd, Švica neposredno ali posredno, večinski delež ali je njihov lastnik ali nadzira večino glasovalnih pravic. Podjetje ABB, ki je vaš gostitelj (v nadaljnjem besedilu: »ABB« ali »mi«), je skladno s to izjavo odgovorno za obdelavo vaših osebnih podatkov in nadzira, kako se ti uporabljajo.
Za podjetje ABB je spoštovanje vaših pravic v zvezi z varstvom podatkov glavna prednostna naloga. V tej izjavi je pojasnjeno, kako uporabljamo osebne podatke o vas, kako te podatke obdelujemo in kakšne pravice imate v zvezi z njimi.
2. Kdo je odgovoren za obdelavo vaših osebnih podatkov?
Za obdelavo vaših osebnih podatkov so odgovorni podjetje ABB Ltd in njegove podružnice. V skladu z veljavnimi zakoni o varstvu zasebnosti in podatkov je glavni upravljavec vaših podatkov podružnica podjetja ABB, ki vas gosti. Vaše osebne podatke lahko v vlogi upravljavca ali obdelovalca prejmejo in obdelujejo tudi druge podružnice podjetja ABB in ta izjava enakovredno velja tudi zanje.
3. Katere vrste informacij zbiramo in uporabljamo?
Zbiramo in uporabljamo vaše osebne podatke v povezavi z vašim obiskom. Zbiramo lahko naslednje kategorije osebnih podatkov:
- identifikacijske podatke in poslovne kontaktne informacije, ki jih delite z nami, kot so ime, priimek, služba/položaj/naziv, poslovni e-naslov, službeni naslov, številka mobilnega telefona, številka telefaksa, zasebna telefonska številka, spol, datum rojstva, registrska številka vozila, številka veljavnega identifikacijskega dokumenta.
- dodatne informacije, ki nam jih posredujete v povezavi z vami ali med vašim obiskom kot so vstopni podatki za obrate in lokacije, sprejem zaposlenih, namen obiska, zapisi v povezavi z vašim obiskom.
- slikovni in video zapise iz posnetkov televizijskega sistema zaprtega kroga (CCTV).
- elektronske identifikacijske podatke in informacije, zbrane s komunikacijskimi sistemi, IT aplikacijami in spletnim brskalnikom (če ima obiskovalec dostop do teh sistemov ali aplikacij ali če nanj vplivajo), kot so uporaba informacijske tehnologije (dostop do sistema, uporaba IT in interneta), identifikator naprave (ID mobilne naprave, ID računalnika), registracijske in prijavne poverilnice, IP naslov, podatki za prijavo in dnevniške datoteke, ID analitike, čas in url, iskanja, podatki o registraciji spletnih strani in piškotkih.
V nadaljevanju navedene vrste osebnih podatkov se zbirajo in obdelujejo (če sploh) samo skladno z veljavnimi lokalnimi zakoni v državi vašega prebivališča in kjer ustreza glede na vaš obisk.
- Podatki o kazenskih obsodbah in kaznivih dejanjih, kot so informacije o kriminalni preteklosti, do obsega, potrebnega za namene preverjanja kriminalne preteklosti za omogočanje dostopa do prostorov obrata.
- Do obsega, potrebnega za izpolnitev naših obveznosti, podatki, ki so pridobljeni iz javno dostopnih virov ali so zakonito preneseni prek drugih tretjih strani kot npr. informacije o kriminalni preteklosti in informacije o seznamu sankcij.
4. Zakaj uporabljamo vaše osebne podatke?
Vaše prej opisane osebne podatke lahko uporabljamo za naslednje namene:
- upravljanje obiskovalcev, registracijo in upravljanje dostopa obiskovalcev, vključno s povezanimi stiki in referencami na dokumente;
- upravljanje zdravja in varnosti, vključno z nujnimi zdravstvenimi ukrepi;
- zajemanje televizijskega sistema zaprtega kroga (CCTV) za namene varnosti javnosti in osebja, varnosti zgradb in preprečevanje in odkrivanje kriminala;
- dostop do nadzornega sistema za zagotavljanje elektronsko nadziranega vstopa ali izstopa za pooblaščene posameznike na lokacije, ki imajo omejen dostop, in evidentiranje osebja na lokaciji v nujnih primerih;
- ohranjanje in zaščita varnosti produktov, obratov, storitev, sistemov, omrežij, računalnikov in informacij, preprečevanje in odkrivanje varnostnih groženj, prevar ali drugih kriminalnih ali zlonamernih aktivnosti;
- spremljanje in revidiranje skladnosti s korporativnimi politikami podjetja ABB, pogodbenimi obveznostmi in pravnimi zahtevami;
- izvajanje revizij, kontrol in regulativnih preverjanj za izpolnitev obveznosti do regulatorjev; in
- upravljanje IT-virov, vključno z upravljanjem infrastrukture, kar vključuje tudi varnostne kopije podatkov, podporo informacijskih sistemov in storitvenih operacij za upravljanje aplikacij, podporo za končne uporabnike, testiranje, vzdrževanje, varnost (odzivanje v primeru incidentov, tveganja, ranljivosti, kršitev), upravljanje matičnih podatkov in delovnega mesta, vključno z upravljanjem uporabniških računov, dodelitvijo licenc za programsko opremo, testiranjem varnosti in uspešnosti ter neprekinjenost poslovanja.
Od vas zbiramo samo osebne podatke, ki jih potrebujemo za zgoraj opisane namene. Za statistične namene, izboljšanje naših storitev in testiranje naših IT sistemov uporabljamo čim bolj anonimne podatke. To pomeni, da vas ti podatki ne morejo več (ne)posredno identificirati ali vas izločiti kot posameznika.
5. Kaj se zgodi, če nam ne posredujete informacij, za katere smo vas prosili, ali če od nas zahtevate, da prenehamo obdelovati vaše podatke
Če gre za postopke obdelave, povezane z vašim obiskom podjetja ABB (kot je opisano zgoraj), podjetje ABB ne bo moglo ustrezno zagotoviti varnosti za vas in druge osebe v obratu ter nadzorovati varnost obratov in splošno izvesti zgoraj navedenih namenov brez določenih osebnih podatkov. Čeprav vas ne moremo obvezati, da delite svoje osebne podatke z nami, upoštevajte, da ima lahko nasprotno ravnanje negativne posledice za vaš obisk, na primer za zagotovitev vstopa v določene obrate in lokacije ABB.
6. Pravna podlaga, na katero se opiramo:
Vaše osebne podatke uporabljamo za namene, opisane v tej izjavi, na podlagi ene od naslednjih pravnih podlag, kot je ustrezno:
Kar zadeva osebne podatke, povezane s kazenskimi obsodbami in kaznivimi dejanji, bomo takšne podatke obdelovali samo, kadar to dovoljuje veljavna (lokalna) zakonodaja.
7. Strani, s katerimi delimo vaše osebne podatke (znotraj in zunaj EU in EGP ali zunaj države, v kateri se nahaja podjetje ABB, ki upravlja vaše podatke)
Vaše osebne podatke delimo z drugimi podružnicami podjetja ABB ali tretjimi stranmi samo, ko je to potrebno za namene, opisane v spodnji tabeli. Kadar vaše osebne podatke delimo s podružnico ali tretjo stranjo, tako da so ti preneseni ali postanejo dostopni zunaj Evropske unije (EU) in Evropskega gospodarskega prostora (EGP) ali zunaj države, v kateri se nahaja podjetje ABB, ki upravlja vaše podatke, bomo pri tem za zaščito vaših osebnih podatkov vedno uporabili ustrezne zaščitne ukrepe. Primeri teh zaščitnih ukrepov so odločitev o ustreznosti Evropske komisije (več lahko preberete tukaj), standardna pogodbena določila (več lahko preberete tukaj), certifikacijska oznaka zasebnostnega ščita (več lahko preberete tukaj) in zavezujoča korporativna pravila, ki so jih sprejeli nekateri od naših dobaviteljev (več lahko preberete tukaj). Za prenos podatkov iz EU, EGP in države, v kateri se nahaja podjetje ABB, ki upravlja vaše podatke, smo za zaščito vaših osebnih podatkov sprejeli dodatne ukrepe. Če si želite ogledati zaščitne ukrepe, ki smo jih sprejeli, oddajte zahtevek na naslovu www.abb.com/privacy.
8. Kako dolgo hranimo vaše osebne podatke
Podjetje ABB mora po zavezujoči zakonodaji osebne podatke hraniti minimalno obdobje. Vaše osebne podatke hranimo le toliko časa, kolikor je potrebno za namene, opisane v tej izjavi o varstvu zasebnosti. Splošno se osebni podatki za upravljanje obiskovalcev hranijo od 3 do 12 mesecev. Določeni osebni podatki bodo hranjeni dlje časa, če tako zahtevajo lokalna zakonodaja in regulativne zahteve, ali za odziv na pravne zahtevke. Nekatere zgradbe in spletna mesta podjetja ABB uporabljajo sisteme CCTV za notranji in zunanji nadzor za varnostne in operativne namene. Posnetkov ne hranimo več kot en mesec ali za krajše obdobje, kot ga zahteva veljavna lokalna zakonodaja, razen če je to potrebno, na primer za obravnavo varnostnega incidenta.
Hkrati veljavni zakoni s področja varstva podatkov zahtevajo, da osebnih podatkov ne hranimo v obliki, v kateri bi jih bilo mogoče prepoznati, dlje, kot je to potrebno za namen, za katerega se osebni podatki obdelujejo. Z vzpostavitvijo IT-aplikacij in pravilnikov zagotavljamo, da se vaši hranjeni osebni podatki izbrišejo ali anonimizirajo, ko jih ne potrebujemo več.
9. Vaše pravice glede varstva zasebnosti podatkov
Glede na pristojnost, v kateri se nahajate in v kateri se obdelujejo vaši osebni podatki, lahko imate naslednje pravice:
Upoštevajte, da prej navedene pravice niso absolutne in da vaši zahtevi ne bomo mogli vedno v celoti ugoditi. Včasih na primer vaših osebnih podatkov ne bomo mogli izbrisati ali omejiti njihove obdelave, če nam to prepoveduje zakon ali pogodbene obveznosti, ki nam narekujejo ohranitev takšnih osebnih podatkov.
Katero koli svojo pravico s področja varstva zasebnosti podatkov lahko uveljavljate na naslovu www.abb.com/privacy.
Stik in dodatne informacije
Če imate kakršna koli vprašanja glede naše obdelave vaših osebnih podatkov ali se želite pritožiti nad njihovo obdelavo, se lahko obrnete na našega uradnika za varstvo podatkov skupine na naslov privacy@abb.com, ali svojo pritožbo oddate na spletni strani www.abb.com/privacy.
Če ne boste zadovoljni z našim odgovorom ali pa menite, da je naša obdelava vaših osebnih podatkov v nasprotju z zakonom, lahko vložite pritožbo pri organu za varstvo zasebnosti podatkov v svoji državi prebivališča ali dela ali pa uporabite pravno sredstvo na sodišču, če menite, da je morda prišlo do kršitve zakonov s področja varstva zasebnosti podatkov (in vaših pravic).
Datum objave: 22. oktobra 2019