1. Кто мы (контролёр данных)
BELGROUP BALTIA OÜ (далее «Компания», «мы») выступает контролёром персональных данных в значении ст. 4(7) Регламента (ЕС) 2016/679 (GDPR) при обработке данных, связанной с этим сайтом и с нашими деловыми отношениями.
Юридический адрес: Tornimäe 3 // 5 // 7, 10145 Таллинн, Эстония. Код в Коммерческом регистре: 12393950. НДС: EE101606882.
По вопросам защиты данных и для реализации прав по GDPR пишите на pl@belgroup.ee с темой письма «Защита данных».
2. Категории обрабатываемых персональных данных
Мы сознательно ограничиваем сбор персональных данных минимумом, необходимым для B2B-отношений в торговле. Мы обрабатываем:
- Идентификационные и контактные данные деловых контактов: имя, должность, работодатель, рабочий e-mail, рабочий телефон.
- Деловую переписку: сообщения, отправленные через контактную форму или по электронной почте, включая спецификации, целевые объёмы и пункты поставки.
- Технические данные: IP-адрес, тип браузера, тип устройства, источник перехода и просмотренные страницы — собираются автоматически через журналы сервера и (при наличии вашего согласия) аналитические cookie.
- Данные для проверки контрагентов, когда это требуется правилами ПОД/ФТ и санкционного законодательства: регистрационные данные компании, сведения о конечном бенефициарном владельце, состав правления и результаты санкционного скрининга.
3. Цели и правовые основания
Мы обрабатываем персональные данные только при наличии определённого правового основания согласно ст. 6(1) Регламента (ЕС) 2016/679 (GDPR):
- Ответ на ваш запрос и ведение коммерческих отношений — ст. 6(1)(b) GDPR (исполнение договора или преддоговорных действий).
- Проверка контрагентов и санкционный скрининг — ст. 6(1)(c) GDPR (исполнение юридической обязанности: Закон Эстонии о противодействии отмыванию денег и финансированию терроризма (Rahapesu ja terrorismi rahastamise tõkestamise seadus) и санкционные регламенты ЕС).
- Аналитика сайта, противодействие мошенничеству и ИТ-безопасность — ст. 6(1)(f) GDPR (законные интересы по эксплуатации и защите нашего сайта и операций).
- Необязательные cookie и маркетинговые рассылки — ст. 6(1)(a) GDPR (ваше согласие, которое вы можете отозвать в любой момент).
4. Получатели и процессоры
Мы раскрываем персональные данные только ограниченному кругу получателей, связанных обязательствами конфиденциальности и (при необходимости) соответствующими GDPR соглашениями об обработке данных:
- Эстонские кредитные организации Coop Pank и LHV Pank — для расчётов по торговым сделкам в евро.
- Партнёры по логистике, таможне и складированию — для организации перевозки и таможенного оформления.
- Аудиторы, налоговые консультанты и внешние юридические советники — в рамках их обязательств о профессиональной тайне.
- Облачные и ИТ-инфраструктурные провайдеры, выступающие процессорами (хостинг, e-mail, аналитика), на основании соглашений об обработке данных согласно ст. 28 GDPR.
- Компетентные органы — только при наличии обязательного юридического запроса или судебного постановления.
5. Международные передачи данных
По умолчанию персональные данные обрабатываются в пределах Европейской экономической зоны (ЕЭЗ). Если процессор или получатель находится за пределами ЕЭЗ, передача осуществляется на основании решения Европейской комиссии о соответствии или с использованием Стандартных договорных положений, принятых Европейской комиссией (Решение 2021/914), с применением дополнительных мер там, где это требуется в соответствии с решением Schrems II.
6. Сроки хранения
Мы храним персональные данные только в течение срока, необходимого для целей, ради которых они были собраны:
- Запросы и преддоговорная переписка: до 24 месяцев с момента последнего взаимодействия, если договор не был заключён.
- Документы по коммерческим отношениям: в течение срока действия отношений плюс 7 лет (Закон Эстонии о бухгалтерском учёте, § 12).
- Документы по проверке контрагентов в рамках ПОД/ФТ и санкций: 5 лет после прекращения деловых отношений (Закон о противодействии отмыванию денег и финансированию терроризма, § 47).
- Аналитика сайта: до 14 месяцев (срок жизни аналитических cookie).
7. Ваши права как субъекта персональных данных
В соответствии со ст. 15–22 GDPR вы имеете право:
- На доступ — получить подтверждение того, обрабатываем ли мы ваши данные, и копию этих данных (ст. 15).
- На исправление — потребовать исправления неточных или неполных данных (ст. 16).
- На удаление — потребовать удаления ваших данных, если правовое основание для обработки более не действует (ст. 17).
- На ограничение — потребовать ограничения обработки в определённых случаях (ст. 18).
- На переносимость данных — получить ваши данные в машиночитаемом формате и передать их другому контролёру (ст. 20).
- На возражение — возразить против обработки, основанной на законных интересах, в том числе для прямого маркетинга (ст. 21).
- На отзыв согласия — отозвать любое данное вами согласие в любой момент с действием на будущее (ст. 7(3)).
- Подать жалобу — в Инспекцию по защите данных Эстонии (Andmekaitse Inspektsioon), Tatari 39, 10134 Таллинн, info@aki.ee, +372 627 4135 (ст. 77).
9. Безопасность
Мы применяем надлежащие технические и организационные меры для защиты персональных данных от случайного или незаконного уничтожения, утраты, изменения, несанкционированного раскрытия или доступа (ст. 32 GDPR), включая TLS-шифрование при передаче, контроль доступа, журналирование действий и обязательства персонала о конфиденциальности.
10. Обновления настоящей политики
Мы можем обновлять эту политику с учётом изменений в законодательстве или в наших операциях по обработке данных. Актуальная версия с датой «Последнее обновление» всегда доступна по этому URL. О существенных изменениях мы уведомляем действующих деловых контрагентов по электронной почте.