УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНОСТ
Вашата поверителност и доверие са важни за нас
Настоящото Уведомление за поверителност обяснява как Хитачи Енерджи Лтд. и групата дружества, принадлежащи на Хитачи Енерджи Лтд. (наричани „Хитачи Енерджи“, „ние“, „нас“ или „нашите“) събират, обработват и споделят Вашите лични данни.
Кои сме ние и как да се свържете с нас
Хитачи Енерджи Лтд. е дружество, учредено съгласно законите на Швейцария, със седалище на адрес ул. „Браун Бовери Щрасе“ 5, CH-8050 Цюрих, Швейцария, регистрирано в Търговския регистър на кантона Цюрих под регистрационен номер CHE-339.599.331.
Освен това групата от дружества, принадлежащи на Хитачи Енерджи Лтд. се състои от множество юридически лица с офиси, разположени по целия свят.
Ако имате някакви въпроси, притеснения, коментари или оплаквания във връзка с нашето уведомление за поверителност, моля, свържете се с нашето длъжностно лице по защита на данните и екипа на ДЛЗД на [email protected]. Ако желаете да упражните някое от правата си съгласно приложимото законодателство за защита на данните, моля, попълнете съответния формуляр тук.
Вашите права
При настъпване на определени обстоятелства, може да се позовете на правата си по законите за защита на данните и/или за потребителите, по повод вашите лични данни. Нашите политики са насочени към зачитане на правата ви и спазване на приложимото законодателство. Молим, да имате предвид, че някои от тези права могат бъдат ограничени, по силата на императивен интерес или правно задължение се наложи да продължим да обработваме данните или ако данните са необходими за установяването, упражняването или защитата на правни претенции. Подробности за вашите права са изложени по-долу:
Ако желаете да получите достъп, да коригирате, пренесете, актуализирате или да поискате изтриване на личните си данни, можете да го направите по всяко време, като попълните съответния формуляр тук.
Можете да възразите срещу обработката на личните Ви данни, да поискате от нас да ограничим обработката на личните Ви данни или да поискате преносимост на личните Ви данни. Можете да упражните тези права, като попълните съответния формуляр тук.
Имате право да се откажете от маркетинговите съобщения, които ви изпращаме, по всяко време. Можете да упражните това право, като кликнете върху връзката „отписване“ или „отказване“ в маркетинговите имейли, които ви изпращаме. Ще запазим вашето име и имейл адрес в нашите CRM бази данни, за да предотвратим бъдещи съобщения. Ако предпочитате данните ви да бъдат изтрити от нашите CRM бази данни, моля, попълнете съответния формуляр тук. Ако решите, че не желаете да получавате маркетингово съдържание от нас, моля, имайте предвид, че все пак може да се наложи да ви изпращаме имейли относно фактическа, транзакционна и/или обслужваща информация във връзка с продуктите и услугите, които предоставяме на вас или на организацията, чрез която сте ни известни.
Ако сме събрали и обработили Вашите лични данни с Вашето съгласие, можете да оттеглите съгласието си по всяко време. Оттеглянето на съгласието Ви няма да засегне законосъобразността на обработката, която сме извършили преди оттеглянето Ви, нито ще засегне обработката на Вашите лични данни, извършена въз основа на законосъобразни основания за обработка, различни от съгласието.
Имате право да подадете жалба до орган за защита на данните относно събирането и използването на вашите лични данни. За повече информация, моля, свържете се с местния орган за защита на данните. (Данните за контакт с органите за защита на данните в Европейския съюз са достъпни тук.
За потребители, които пребивават в щата Калифорния: имат право да се откажет от разкриването на лична информация срещу парично или друго ценно възнаграждение.
Какви лични данни обработваме, защо и на какво правно основание разчитаме, за да обработваме вашите лични данни
Хитачи Енерджи събира и обработва общи лични данни за служители като:
- Лични данни, свързани с идентификацията на лицето като имена, личен и служебен адрес, личен и служебен телефонен номер, личен и служебен имейл адрес или други данни за контакт, дата и държава и град на раждане.
- Лични данни, свързани със семеен и социален статус като пол, възраст, брачно и семейно положение (включително името и данните за контакт на близките роднини).
- Лични данни, свързани с трудовото правоотношение като вътрешен идентификационен номер на служителя, подпис, трудов статус, социалноосигурителен и данъчен номер, застрахователен номер, държава на пребиваване, националност, снимка, лица за контакт при спешни случаи и данни от лична карта/паспорт, разрешение за работа и за пребиваване, регистрационен номер на МПС, имиграционен статус и информация за пътнически визи.
- Образование, квалификация и умения, дата на приключване на предишната работа и продължителност на съответната работа, документи за завършено образование и трудови постижения, образователни и обучителни курсове, резюме/автобиография, а в някои случаи препоръки от предишни работодатели и друга информация, получена като част от проверката за надеждност (минало) на служителя.
- Характеристики за длъжността и работни показатели като позиция, длъжност, трудов договор, личен номер на ведомост, пряк ръководител, работна/длъжностна група, история на представянето, трудов статус, информация за отпуски, регистриране на работното време, информация за проведени обучения, цели за представяне и развитие. В някои случаи може също така да записваме резултати от оценки на представянето, доклади за безопасност и злополуки, професионална обратна връзка.
- Допълнителна информация, предоставена от служителя за целите на годишното данъчно облагане и приспадане на данъци, като например данни от акта за раждане на детето, карта за инвалидност, декларации от работодателя на другия родител, декларации за доходите на съпруга/съпругата, документ за самоличност, потвърждение за обучение, потвърждение за предучилищно заведение и др.
- Възнаграждения, надбавки, придобивки и информация, свързана с разходи, като данни за заплати, данни за ведомости за заплати, номер на пенсионен план и вноски, придобивки, които не са свързани със заплатата, бонуси, компенсации, опции за акции, лица на издръжка, на допълнително здравно осигуряване, банкови извлечения, искания за възстановяване на разходи и касови ордери, информация за банкови сметки за изплащане на заплатите, данни за кредитни карти, телефонни разходи и застрахователни данни.
- Допълнителни данни за чуждестранните служители, включително номер на паспорта и орган, който го е издал, пол, секторна класификация, най-високо достигнато образование, изисквано образование за работата, продължителност на разрешението за работа, карта на служител, карта на лице, преместено при вътрешнофирмен трансфер, или синя карта, разрешение за пребиваване, дата на започване и приключване на работата, командироване от чуждестранен работодател, копия от документи, доказващи законния престой на чужденеца в страната, в която работникът полага труд.
- Данни и информация за електронна идентификация (когато на служителя е предоставен достъп до такива системи или приложения, или е засегнат от тях) като например записи за достъп, използване на ИТ и интернет, идентификатори на устройства (идентификационен номер на мобилно устройство, идентификационен номер на компютър и т.н.), данни за регистрация и вход в системата, IP адрес, данни от проследяване и анализ, записи (напр. гласова поща/записи на разговори), публикации в корпоративни платформи (напр. Yammer), данни за възстановяване на пароли, информация, получена чрез инструменти за информационна сигурност.
- Финансови и други данни като например информация за сметки, кредитни проверки, данни за плащания и трансакции, информация за разследвания и дисциплинарна история.
- Други лични данни (които могат да включват специални категории лични данни, както е посочено по-долу), а именно когато Вие или други лица (например Ваши колеги) може да регистрирате тези данни в нашите системи, програми и приложения, като например бизнес документи, съдържащи лична информация (напр. запитвания, въпроси, жалби, заповеди и свързани с тях записи; имейли; доклади; договори; презентации, протоколи; работни продукти), снимки, изображения и/или видеоклипове.
- Данни от шофьорската книжка и регистрационен номер на МПС.
Данни, създадени и събрани по време на трудовото правоотношение:
- Изплатена заплата, удръжки, задължителни вноски, финансова помощ, обезщетения и искове.
- Резултати от задължителните трудови медицински прегледи.
- Записи на работното време, извънредния труд, отсъствията, командировките, неработоспособността, отпуските и отпуските по болест.
- Разследване на нарушенията и прилагане на корективни мерки.
- Начини за прекратяване на трудовия договор.
- Данни за достъп (потребителски имена и пароли) до информационните системи и тяхното използване.
- Данни за електронна идентификация (IP адрес на зададеното устройство).
- Географско местоположение на служебния автомобил, използван от служителя, начин на шофиране, нарушения на правилата за движение по пътищата.
- Интернет сайтове, посетени от устройство на компанията.
- Записи от системата за видеонаблюдение и данни от системата за предотвратяване на загуба на данни.
Специални категории лични данни или други чувствителни данни на служителите:
- Промени в работоспособността.
- Наранявания или професионални заболявания, свързани с работата.
- Положителни тестове за инфекциозни болести, заповеди за карантина, контакти със заразени или предполагаеми заразени лица и контакти на служител, който е дал положителен тест, с други служители.
- Информация за бременност, увреждане и други лични и семейни обстоятелства, както и лични данни, свързани с присъди и нарушения, ако има основателна причина, основана на естеството на работата, която ще се извършва. Това изискване трябва да е разумно или да е предвидено в закон или конкретна правна разпоредба.
Долупосочените видове лични данни се събират и обработват, ако изобщо се обработват, само в съответствие с приложимото местно законодателство:
- Специални категории лични данни като например:
- членство в религиозни конгрегации (напр. ако е необходимо за данъчни цели);
- здравна и медицинска информация, включително статут на лице с увреждания, специални условия на труд (като например използване на изправено бюро) и медицински устройства, необходими в помещенията, информация за трудови злополуки и заболявания, данни за спешна помощ при пътуване (кръвна група, медицинска история, алергии);
- расова или етническа принадлежност (напр. когато това се използва за целите на многообразието);
- в някои случаи: членство в синдикални организации, политически възгледи и сексуален живот или сексуална ориентация (напр. когато това се използва за разследване на случаи на неравнопоставеност).
- Данни за присъди и нарушения като например информация за съдебно минало и информация от списък със санкции, доколкото това е необходимо за целите на проверка на съдебното минало и задълженията във връзка с процедурите „Опознай своя клиент“ („KYC“) и Борба с изпирането на пари („AML“).
- Дотолкова, доколкото това е необходимо за изпълнение на нашите задължения, данни, получени от публично достъпни източници или които са законосъобразно предадени от други трети страни (напр. кредитна агенция), като например данни в публични професионални социални медии (напр. LinkedIn), данни от цялостна проверка.
Ние обработваме лични данни за нашите служители за следните цели:
- управление на човешките ресурси, включително организация и лична администрация, управление на работното време, подобряване и поддържане на ефективно администриране на персонала, вътрешен анализ, отчитане и планиране на работната сила;
- управление на прехвърлянето на персонал от различни свързани лица и планиране на приемствеността;
- управление на заплатите, компенсациите и придобивките, включително осигуряване на придобивки за персонала и поддържане на заплати, компенсации, включително интелектуална собственост, надбавки, придобивки, застраховки, пенсии и оценки на представянето;
- управление и придобиване на таланти, включително набиране на персонал, оценка на пригодността и работоспособността, цялостни проверки и проверки на квалификациите, получаване и предоставяне на препоръки;
- управление на обучението и развитието, включително сертифициране, обучение на персонала и оценяване и провеждане на анкети за удовлетвореността на служителите;
- процеси, свързани с постъпването и напускането на работа, включително вътрешни промени и прекратяване на трудови правоотношения;
- отпуски по болест и други отпуски и управление на ваканциите;
- вътрешни програми за здравословни и безопасни условия на труд, включително протоколи за здравословни и безопасни условия на труд и злополуки или докладване и управление на качеството на процесите;
- управление на пътуванията и разходите и организиране на командировките, включително мониторинг на пътуващите с цел осигуряване на помощ при спешни случаи, свързани със сигурността, или спешни медицински случаи; осигуряване на обучение по безопасност при пътуване, здравословни и безопасни условия на труд и оказване на помощ на доброволна основа при оказване на помощ във връзка със сигурността при спешни случаи;
- изпълнение на задължения и упражняване на конкретни права в областта на трудовото и социалноосигурителното право или изпълнение на колективен трудов договор;
- вътрешна и външна комуникация на организацията на Хитачи Енерджи и представителство на Хитачи Енерджи, включително във връзка с търговския регистър и възлагането на пълномощия;
- организиране на събития на Хитачи Енерджи и документирането им, включително управление и организиране на вътрешни кампании, събития и срещи, които не са свързани с маркетинг;
- управление на активите на Хитачи Енерджи, включително снимки и видеоклипове, изобразяващи служители или други лица, които са достъпни за изтегляне от нашата интранет мрежа, уебсайт и др.;
- финансови и споделени счетоводни услуги, предоставяне на услуги от запис до отчет, от поръчка до плащане и от покупка до плащане;
- преобразуване, придобиване и продажба на дейности, търговски звена и дружества;
- отчитане на стопанската дейност, статистически данни и анализи мониторинг и одит на съответствието на дейностите на служителите на работното място с корпоративните правила и политики на Хитачи Енерджи, договорните задължения и законовите изисквания, включително дисциплинарни наказания;
- извършване на одити, оценки и регулаторни проверки с цел изпълнение на задълженията към регулаторните органи;
- управление, риск и съответствие, включително спазване на законите, нарежданията на правоприлагащите органи, съдилищата и регулаторните органи (например за целите на процедурата за удостоверяване на самоличността на клиентите, наречена „Опознай своя клиент“ („KYC“)/Борба с изпирането на пари („AML“), спазване на митническите разпоредби и изискванията на световната търговия, конфликти на интереси и задълженията за сигурност) и предотвратяване, установяване, разследване и отстраняване на престъпления и измами или забранени дейности, или за друга защита на законни права и за установяването, упражняването или защитата на правни претенции;
- управление на връзките с клиентите, обработване на поръчките на клиентите и осигуряване на обслужване на клиенти, обработване, оценяване и отговаряне на заявки и запитвания;
- управление на доставчиците, изпълнителите, консултантите и другите професионални експерти, включително взаимодействие с тях, обработване и изпълнение на поръчките и фактурите, както и управление на жизнения цикъл на договорите;
- използване на резултатите от представянето и продуктите и за справки в документи като например чертежи, поръчки за покупка, поръчки за продажба, фактури, отчети;
- система за контрол на достъпа, осигуряваща електронен контрол на входа и/или изхода за упълномощени лица до места с ограничен достъп и регистър на персонала на място в случай на извънредни ситуации;
- засичане на непозволен достъп, включително наблюдение от трета страна на точките за сигурност, периметъра, точките за вътрешна сигурност и допълнителните монитори за наблюдение за поддръжка на обекта/автоматизирани системи;
- поддържане и защита на сигурността на продуктите, съоръженията, услугите, системите, мрежите, компютрите и информацията, предотвратяване и установяване на заплахи за сигурността, измами или други престъпни или злонамерени дейности, както и осигуряване на непрекъснатост на дейността; и
- управление на ИТ ресурсите, включително управление на инфраструктурата, в т.ч. създаване на резервни копия на данни, поддръжка на информационните системи и операции по предоставяне на услуги за управление на приложения, обслужване на крайни потребители, изпитване, поддръжка, сигурност (реагиране на инциденти, риск, уязвимост, нарушения), основни данни и работно място, включително управление на потребителски акаунти, предоставяне на софтуерни лицензи, проверка на сигурността и производителността и непрекъснатост на дейността.
Някои от събраните от Вас лични данни се отнасят до Ваши близки роднини и лица за контакт при спешни случаи. В тези случаи от Вас се изисква да информирате тези лица за настоящото уведомление.
В случай че работите в обект на трета страна (например в локация или обект на клиент), може да се наложи тази трета страна да обработва Вашите лични данни за свои цели, като действа в качеството на администратор. В тези случаи ще получите или можете да поискате отделно уведомление за поверителност от съответния администратор.
Правни основания за обработване на лични данни на служители
- Ние обработваме Вашите лични данни с цел изпълнение на задълженията по Вашия трудов договор с нас и подобни колективни трудови договори или като част от преддоговорните взаимоотношения за сключване на трудови договори и други договори, свързани с тях;
- В някои случаи се позоваваме на легитимните си интереси, за да обработваме Вашите лични данни, доколкото те нямат предимство пред Вашите лични интереси. Тези интереси може да включват:
- мониторинг (например чрез ИТ системи), разследване и гарантиране на съответствие със законовите, регулаторните, стандартните и вътрешните изисквания и политики на Хитачи Енерджи;
- предотвратяване на измами и престъпна дейност, включително разследвания на такава дейност, злоупотреба с активи, продукти и услуги на Хитачи Енерджи, както и ако това е строго необходимо и пропорционално за осигуряване на мрежова и информационна сигурност; и
- предаване на лични данни в рамките на групата на Хитачи Енерджи за вътрешни административни цели, според случая, например за предоставяне на централизирани услуги.
- В някои случаи обработваме Вашите лични данни въз основа на законови изисквания, например въз основа на трудовото и социалноосигурителното законодателство, задължения за изплащане на надбавки, данъчни или отчетни задължения, задължения за сътрудничество с властите или законоустановени периоди на съхранение с цел изпълнение на договорните ни задължения като работодател;
- При изключителни обстоятелства можем да поискаме съгласието Ви по време на събирането на личните данни, например за снимки, комуникационни материали и събития. Ако поискаме съгласието Ви, за да използваме Вашите лични данни за конкретна цел, Вие можете да оттеглите съгласието си по всяко време и ние ще Ви кажем как можете да го направите.
Що се отнася до специалните категории лични данни, ние ще обработваме такива данни само в съответствие с приложимото законодателство и:
- с Вашето изрично съгласие за конкретните дейности в съответствие с приложимото законодателство;
- когато това е необходимо за упражняване на права, произтичащи от трудовото законодателство, законодателството в областта на социалното осигуряване или социалната закрила, или както е разрешено от колективен трудов договор, или за профилактични прегледи и трудова медицина, или за оценка на работоспособността; или
- когато е необходимо, с цел установяване, упражняване или защита на правни претенции.
- Що се отнася до личните данни, свързани с присъди и нарушения, ние ще обработваме такива данни само когато това е разрешено от приложимото (местно) законодателство.
Хитачи Енерджи събира и обработва различни видове лични данни за изпълнители, като:
- Данни за идентификация и служебна информация за контакт, които споделяте с нас, като например собствено име, фамилно име, работа/позиция/длъжност, работодател, адрес на работодателя, единен граждански номер (ЕГН), националност, данъчен номер, информация за разрешително за работа/виза, служебен имейл адрес, служебен адрес, телефонен номер, мобилен телефонен номер, факс, личен телефонен номер, личен имейл адрес, пол, дата на раждане.
- Допълнителна информация, която ни предоставяте в хода на изпълнението на възложената Ви работа, като например данни, свързани с изпълнението на служебните Ви задължения, нашите договорни задължения и преддоговорни взаимоотношения, включително данни за кореспонденция, оферти, търгове, резюме/автобиография, данни от цялостна проверка, условия, квалификации/сертификати, данни за договори и поръчки, фактури, плащания, история на бизнес партньорите, записи, свързани със запитвания/въпроси/жалби/заповеди, регистриране на работното време и информация за проведени обучения и завършено образование, регистрационен номер на МПС, застрахователни данни.
- Информация, свързана с разходи, като например банкови извлечения, данни за плащания, трансакции, искания за възстановяване на разходи и касови бележки, данни за банкови сметки, данни за кредитни карти.
- Данни и информация за електронна идентификация, събрани от комуникационните системи, ИТ приложенията и браузъра на уебсайта (когато на изпълнителя е предоставен достъп до такива системи или приложения или е засегнат от тях и в съответствие с приложимото законодателство), като например използване на информационни технологии (достъп до системата, използване на ИТ и интернет), идентификатор на устройството (идентификационен номер на мобилно устройство, идентификационен номер на компютър), данни за регистрация и вход в системата, IP адрес, данни за влизане в системата и регистрационни файлове, идентификационни данни от анализ, цифров псевдоним/подпис, час и URL, търсения, регистрация в уебсайта и записи на данни от бисквитки (напр. гласова поща/записи на телефонни разговори, записи в Skype).
- Други лични данни, а именно когато Вие или други лица (например Ваши колеги) може да регистрирате тези данни в нашите системи, програми и приложения, като например бизнес документи, съдържащи лична информация (напр. запитвания, въпроси, жалби, заповеди и свързани с тях записи, имейли, доклади, договори, презентации, протоколи, работни продукти).
- снимки, изображения и/или видеоклипове.
Долупосочените лични данни се събират и обработват, когато е приложимо, само в съответствие с приложимото местно законодателство във Вашата държава на пребиваване и според случая, в зависимост от възложената Ви работа.
- Специални категории лични данни като например данни за спешна помощ при пътуване (кръвна група, медицинска история, алергии).
- Данни за присъди и нарушения като например информация за съдебно минало за целите на проверка на съдебното минало.
- Дотолкова, доколкото това е необходимо за изпълнение на нашите задължения, данни, получени от публично достъпни източници или които са законосъобразно предадени от други трети страни (напр. кредитна агенция), като например данни, предадени на Хитачи Енерджи от Вашия работодател или дружеството, през което сте наети на работа в Хитачи Енерджи, данни от търговския регистър, данни за кредитоспособност.
Ние обработваме лични данни за изпълнители за следните цели:
- управление на човешките ресурси във връзка с възложената Ви работа и услугите, които предоставяте по силата на възложената Ви работа/поръчка за работа директно на Хитачи Енерджи, включително организация и лична администрация, управление на работното време, подобряване и поддържане на ефективно администриране на персонала, вътрешен анализ, отчитане и планиране на работната сила;
- управление на доставчиците и доставчиците на услуги по цялата верига на поръчките, логистиката и доставките, включително взаимодействие с тях, в т.ч. тръжни процедури, ангажиране, обработване на поръчки, обработване и изпълнение на поръчки, администриране и управление на доставчиците, продавачите, изпълнителите, консултантите и другите професионални експерти, включително взаимодействие с тях, обработване и изпълнение на поръчките и фактурите, както и управление на жизнения цикъл на договорите;
- управление на прехвърлянето на персонал от различни свързани лица и планиране на приемствеността;
- изпълнители за обучения;
- вътрешни програми за здравословни и безопасни условия на труд;
- управление на пътуванията и разходите и организиране на командировките, включително мониторинг на пътуващите с цел осигуряване на помощ при спешни случаи, свързани със сигурността, или спешни медицински случаи; осигуряване на обучение по безопасност при пътуване, здравословни и безопасни условия на труд и оказване на помощ на доброволна основа при оказване на помощ във връзка със сигурността при спешни случаи, управление на застраховки;
- финансови и споделени счетоводни услуги, предоставяне на услуги от запис до отчет, от поръчка до плащане и от покупка до плащане;
- използване на резултатите от представянето и продуктите и за справки в документи като например чертежи, поръчки за покупка, поръчки за продажба, фактури, отчети;
- преобразуване, придобиване и продажба на дейности, търговски звена и дружества;
- мониторинг и одит на съответствието с корпоративните правила и политики на Хитачи Енерджи, договорните задължения и законовите изисквания;
- извършване на одити, оценки и регулаторни проверки с цел изпълнение на задълженията към регулаторните органи;
- поддържане и защита на сигурността на продуктите, съоръженията, услугите, системите, мрежите, компютрите и информацията, предотвратяване и установяване на заплахи за сигурността, измами или други престъпни или злонамерени дейности, както и осигуряване на непрекъснатост на дейността; и
- управление на ИТ ресурсите, включително управление на инфраструктурата, в т.ч. създаване на резервни копия на данни, поддръжка на информационните системи и операции по предоставяне на услуги за управление на приложения, обслужване на крайни потребители, изпитване, поддръжка, сигурност (реагиране на инциденти, риск, уязвимост, нарушения), основни данни и работно място, включително управление на потребителски акаунти, предоставяне на софтуерни лицензи, проверка на сигурността и производителността и непрекъснатост на дейността.
Ние събираме от Вас само тези лични данни, които са ни необходими за горепосочените цели. За статистически цели, подобряване на нашите услуги и изпитване на нашите ИТ системи ние използваме възможно най-много анонимизирани данни. Това означава, че тези данни вече не могат (не)пряко да Ви идентифицират или да Ви разграничат като физическо лице.
Правните основания за обработване на лични данни на нашите изпълнители са:
- Ние обработваме Вашите лични данни с цел изпълнение на договорни задължения, произтичащи от възложената Ви работа, или като част от преддоговорните мерки, които предприемаме;
- В някои случаи се позоваваме на легитимните си интереси, за да обработваме Вашите лични данни, доколкото те нямат предимство пред Вашите лични интереси. Тези интереси включват:
- осъществяване, управление, развитие и усъвършенстване на нашата стопанска дейност във възможно най-широк смисъл, включително доставка на продукти и услуги, изпълнение на споразумения и управление на поръчки с доставчици, обработване и изпълнение на поръчки, управление на качеството на процесите и подобряване на продуктите или услугите, анализи и данни за пазара, ограничаване на рисковете от неизпълнение в нашите процеси на снабдяване и преобразуване, придобиване и продажба на дейности, търговски звена и дружества;
- мониторинг, разследване и гарантиране на съответствие със законовите, регулаторните, стандартните и вътрешните изисквания и политики на Хитачи Енерджи;
- предотвратяване на измами и престъпна дейност, включително разследвания на такава дейност, злоупотреба с активи, продукти и услуги на Хитачи Енерджи, както и ако това е строго необходимо и пропорционално за осигуряване на мрежова и информационна сигурност; и
- предаване на лични данни в рамките на групата на Хитачи Енерджи за вътрешни административни цели, според случая, например за предоставяне на централизирани услуги.
- В някои случаи обработваме Вашите лични данни въз основа на правни задължения и законови изисквания, например въз основа на данъчни или отчетни задължения, задължения за сътрудничество с властите и законоустановени периоди на съхранение, или разкриването на лични данни в рамките на официални или съдебни мерки може да е необходимо за целите на събирането на доказателства, наказателното преследване или изпълнението на гражданскоправни искове.
Що се отнася до специалните категории лични данни, ние ще обработваме такива данни само в съответствие с приложимото законодателство и:
- Ние ще поискаме Вашето изрично съгласие за конкретните дейности в съответствие с приложимото законодателство; или
- Когато е необходимо, с цел установяване, упражняване или защита на правни претенции.
Що се отнася до личните данни, свързани с присъди и нарушения, ние ще обработваме такива данни само когато това е разрешено от приложимото (местно) законодателство.
Ние събираме информация от и за кандидатите във връзка с възможностите за работа в Хитачи Енерджи. Информацията, която събираме, начинът, по който се използва, и времето, в което се събира, варират в зависимост от държавата, в която кандидатствате.
В България, Хитачи Енерджи ще съхранява информация за кандидатите за работа, съставляваща лични данни за максимум 6 месеца (или друг по-кратък срок ако настъпят промени в закона), като освен при кандидатстване за съответната длъжност от Ваша страна можем да обработваме Вашите лични данни и за други свободни позиции.
Ако не желаете да Ви имат предвид за други свободни позиции или желаете Вашите данни като кандидат да бъдат изтрити след приключването на процедурата за подбор за конкретната позиция, за която кандидатствате, моля свържете се с нас.
Ако приемете предложение за наемане на работа от нас, всички Ваши лични данни, обработвани през периода преди наемането Ви на работа, ще станат част от Вашето трудово досие и ще се съхраняват в съответствие с конкретните изисквания на действащото в страната законодателство.
Като цяло данните, които събираме по отношение на нашите кандидати за работа, включват данни за контакт, резюмета или автобиографии, идентификационни документи, документи за завършено образование, трудов стаж, информация за заетостта и препоръки.
Ние използваме Вашите лични данни, за да намерим на кои конкретни длъжности, предлагани от Хитачи Енерджи, съответстват най-добре Вашите умения, опит и образование. Тази информация се предава на съответните наемащия отговорен ръководител и на лицата, участващи в процеса по набиране на персонал, за да преценят дали да Ви поканят на интервю. Хитачи Енерджи ще събере допълнителна информация, ако бъдете поканени на етапа на интервюто (или равностоен етап) и на последващ етап. Тази информация включва бележки от интервюта, резултати от оценяването, обратна връзка и подробности за офертата.
Във връзка с нашите дейности по набиране на персонал, включително кандидатстването и въвеждането в работата, ние също така събираме специални категории данни от кандидатите, когато сме задължени да го направим съгласно трудовото законодателство. Тази информация е от значение за бъдещата им работна среда в Хитачи Енерджи или за бъдещото предоставяне на трудови придобивки, или с изричното съгласие на лицето, когато събирането на такава информация е разрешено от закона. Например когато приложимото законодателство го позволява, ние ще събираме информация за уврежданията на дадено лице с цел да анализираме многообразието на нашата работна сила. След като бъде въведено в работа, предоставената от лицето информация относно уврежданията също така ще бъде използвана за осигуряване на подходяща работна среда. Ние също така ще трябва да извършим проверка на съдебното минало на определени кандидати за работа, за да преценим дали отговарят на условията за работа в Хитачи Енерджи или за клиенти на Хитачи Енерджи. В някои от държавите ние също така ще изискваме от кандидатите да предоставят информация за многообразието (например за тяхната расова и етническа принадлежност) за целите на мониторинга на многообразието, въпреки че предоставянето на тази информация ще е напълно доброволно. Ако обаче кандидатът не предостави доброволно тази информация, може да бъдем законово задължени да извършим собствена оценка на тези критерии.
По отношение на одобрените кандидати ние обработваме лични данни, необходими за сключването на трудовия договор и за процеса на въвеждане на служителя в работата, като например приложимия личен идентификационен номер (данъчен, граждански, социалноосигурителен или евентуално друг вид личен номер, приложим за Вас според Вашата държава и роля); данни за близките Ви (име на съпруг/а/партньор, деца и т.н.); подпис; данни за банкова сметка; лица за контакт при спешни случаи; застрахователни данни; номер на свидетелство за управление на МПС; информация за преминато обучение; размер на облекло и обувки, където е необходимо.
В зависимост от държавата, в която кандидатствате, Хитачи Енерджи събира лични данни за кандидатите („Вас“) от следните източници:
- Директно от Вас – например информация, която сте предоставили при кандидатстването за позиция директно чрез уебсайта за кариери на Хитачи Енерджи
- От агенции за набиране на персонал – например когато агенция за набиране на персонал се обърне към нас и предостави Вашите данни, за да Ви предложи като потенциален кандидат
- Чрез обществено достъпни онлайн източници – например когато имате професионален профил, публикуван в интернет (напр. на уебсайта на настоящия Ви работодател или на уебсайт на общност за работа в мрежа с професионална цел като например LinkedIn)
- Чрез препоръка – например чрез препоръка от бивш служител или работодател, или от посочен от Вас референт
- Резултати от оценки или цялостна оценка
Личните данни, които събираме, ще се използват за следните цели:
- Оценка на Вашата кандидатура на базата на легитимния интерес на Хитачи Енерджи да намери най-подходящия кандидат за свободната позиция. Хитачи Енерджи трябва да проведе оценки и интервюта, което е и във Ваш интерес, за да намерите най-подходящата за Вас работа;
- Вашата кандидатура за конкретната позиция в Хитачи Енерджи или Хитачи, която обработваме като част от изпълнението на преддоговорните мерки за сключване на трудови и свързани договори (за да предприемем стъпки преди сключването на трудов договор);
- Вашата кандидатура за работа за целите на бъдещо наемане на работа в Хитачи Енерджи или Хитачи въз основа на Вашето съгласие;
- Вашата кандидатура за работа за целите на групиране на талантите, при което разпределяме кандидатите по специализирани групи и се свързваме с тях, когато се открие подходяща позиция, въз основа на Вашето съгласие;
- В случай на сключване на трудов договор – за предприемане на необходимите стъпки за изпълнение на задълженията на администратор, произтичащи от трудовия договор и приложимите законови разпоредби, като например да се уверим, че отговаряте на вътрешните и законовите изисквания, свързани с позицията, изготвяне и подписване на трудовия договор и друга трудова документация, създаване на необходимите профили в нашите информационни системи; предоставяне на достъп до Хитачи Енерджи; подаване на задължителните уведомления до държавните органи; осигуряване на работно облекло и лични предпазни средства, когато е необходимо; и провеждане на встъпителна сесия за предоставяне на оборудване, обучение и информация, необходими за позицията, на която сте наети.
Правните основания за обработване на лични данни на кандидати за работа са:
- Изричното съгласие на кандидата
- Нашият легитимен интерес да привлечем, идентифицираме и наберем таланти
- Нашият легитимен интерес да обработваме и управляваме кандидатури за позиции в Хитачи Енерджи, включително проверка и подбор на кандидатите
- Нашият легитимен интерес да наемем и въведем в работата кандидатите, като отправим оферта към одобрените кандидати и извършим проверки преди наемането им
- Нашият легитимен интерес да управляваме нашите уебсайтове за кариери (включително извършването на статистически анализи)
- Спазване на законово или регулаторно задължение (при извършване на цялостна проверка, за да се гарантира, че даден кандидат има право да работи)
Спазване на законово или регулаторно задължение (при извършване на цялостна проверка, за да се гарантира, че даден кандидат има право да работи).
В контекста на предоставянето на услуги на клиенти Хитачи Енерджи също така обработва лични данни на физически лица, които не са наши преки клиенти (например служители, клиенти или доставчици на наш клиент). За допълнителна информация вижте „Лица, чиито лични данни събираме във връзка с предоставянето на услуги на нашите клиенти“.
По-голямата част от личните данни, които събираме и използваме за целите на предоставянето на нашите услуги, се дават доброволно от (или се събират от нас от източници на трети страни по искане на) нашите клиенти. Поради това, ако сте клиент на Хитачи Енерджи, като цяло ще сте наясно какви лични данни събираме и използваме. Тази информация може да включва:
- Основна информация като например Вашето име, дружеството, за което работите, Вашата длъжност и връзката Ви с дружеството
- Информация за контакт като например Вашия пощенски адрес, имейл адрес и Вашите телефонни номера
- Финансова информация като например информация, свързана с плащания
- Всякакви други лични данни, отнасящи се до Вас или други трети страни, които ни предоставяте за целите на получаване на нашите услуги
Ние използваме тази информация:
- За да Ви предоставяме услуги
- За да управляваме нашите взаимоотношения и да поддържаме договорни отношения
- За счетоводни и данъчни цели
- За маркетинг и развитие на дейността
- За да спазваме нашите законови и регулаторни задължения
- За установяване, упражняване или защита на правни претенции
- За целите на исторически изследвания или за статистически цели
Правните основания за обработване на лични данни на нашите клиенти са:
- Изпълнение на договор
- Спазване на законово или регулаторно задължение
- Нашият легитимен интерес да Ви предоставим нашите стоки и услуги и да осигурим своевременно плащане на всички такси, разходи и задължения във връзка с нашите услуги
- Нашият легитимен интерес да предпазим Хитачи Енерджи от неволно извършване на сделки с приходи от престъпни дейности или подпомагане на други незаконни или измамни дейности (например тероризъм)
Ние обработваме лични данни за нашите доставчици (включително подизпълнители и физически лица, свързани с нашите доставчици и изпълнители) за целите на управление на нашите взаимоотношения и договори, както и за получаване на услуги от нашите доставчици.
Личните данни, които обработваме, обикновено се свеждат до информация за контакт (име, име на работодателя, телефон, имейл и други данни за контакт) и финансова информация (информация, свързана с плащания).
Преди да започнем работа с нов доставчик, извършваме проверки за съответствие с правилата за почтеност, които може да включват – в зависимост от нивото на риска – например проверки за борба с изпирането на пари, подкупите и корупцията, проверки за съвременно робство, проверки за неблагоприятни медийни публикации, проверки за Видни политически личности (PEP) и/или проверки за присъствие в Санкционни списъци.
Правните основания за обработване на лични данни на нашите доставчици са:
- Изпълнение на договор
- Спазване на законово или регулаторно задължение
- Нашият легитимен интерес да управляваме плащанията, таксите и налозите, както и да събираме и възстановяваме парични суми, дължими на Хитачи Енерджи
- Нашият легитимен интерес да предпазим Хитачи Енерджи от неволно извършване на сделки с приходи от престъпни дейности или подпомагане на други незаконни или измамни дейности (например тероризъм)
Когато посещавате офис, фабрика или склад на Хитачи Енерджи, ние обработваме Вашите лични данни, за да Ви предоставим определени удобства (като например достъп до нашите сгради и конферентни зали или Wi-Fi), да упражняваме контрол на достъпа до нашите сгради и да защитаваме нашите офиси, персонал, стоки и поверителна информация.
Личните данни, които събираме, обикновено се свеждат до Вашето име, информация за контакт, местоположение и часа, в който влизате и излизате от нашата сграда.
Регистри на посетителите и пропуски за достъп
Ние изискваме от посетителите на нашите офиси, фабрики и складове да се регистрират на рецепцията и съхраняваме този регистър на посетителите за кратък период от време. На посетителите на нашите сгради се предоставя временен пропуск за достъп до сградата. Нашите регистри на посетителите ще бъдат използвани за удостоверяване на връщането на пропуските за достъп, за разследване на инциденти, свързани със сигурността, и за спешни случаи (например ако е необходима евакуацията на даден офис).
Wi-Fi
Ние проследяваме и регистрираме трафика в нашите Wi-Fi мрежи. Това ни позволява да виждаме ограничена информация за поведението на даден потребител в мрежата, но също така включва и възможността да виждаме поне адресите на източника и дестинацията, от които и към които се свързва потребителят.
Видеонаблюдение
Хитачи Енерджи използва видеонаблюдение, когато това е разрешено от закона. Записите от видеонаблюдението се съхраняват на сигурно място и са достъпни само при нужда (например за разследване на инцидент). Ние имаме право да разкриваме записите от видеонаблюдението на правоприлагащите органи. Ние също така ще споделяме записите от видеонаблюдението с нашите застрахователи за целите на обработването на застрахователна претенция в случай на инцидент. Записите от видеонаблюдението обикновено се изтриват или автоматично се презаписват след кратък период от време, освен ако не е установен проблем, който изисква допълнително разследване.
Проверка на здравословното състояние на посетителите/COVID-19
Ние изискваме от посетителите на нашите офиси, фабрики и складове да предоставят информация, свързана със здравословното им състояние и пътувания, за целите на защита на здравето и безопасността на нашите служители и посетители и за предотвратяване на разпространението на вируса COVID-19. Информацията, която изискваме, е дали имате евентуални симптоми на COVID-19 (повишена температура, кашлица, задух или други дихателни затруднения), дали наскоро сте посещавали дестинации от HotSpot списъка с държави на Хитачи Енерджи и дали сте били в близък контакт с човек, който е бил диагностициран с COVID-19.
Формулярът с Вашите отговори ще бъде унищожен незабавно (най-късно в края на деня, в който сте ни посетили), в случай че сте били помолени да не влизате в нашите обекти. Ако сте наш външен посетител и сте отговорили с „НЕ“ на всички въпроси, можем да запазим Вашия формуляр за период от 30 дни, за да можем да докажем, че всеки, който е бил допуснат до офиса, е бил щателно проверен.
Правните основания за обработване на лични данни на посетителите на нашите сгради са:
- Нашият легитимен интерес да защитаваме нашите офиси, фабрики и складове, персонал, стоки и поверителна информация
- Нашият легитимен интерес да предотвратяваме и разкриваме престъпления, както и за установяването, упражняването и защитата на правни претенции
Що се отнася до информацията, свързана с проверката на здравословното състояние/информация, свързана с COVID-19, правните основания, на които се позоваваме, са:
- За да спазим законовото задължение, което имаме като работодател, да защитаваме и поддържаме здравето и безопасността на нашия персонал
- От съображения от обществен интерес в областта на общественото здраве като защитата срещу сериозни трансгранични заплахи за здравето или осигуряването на високи стандарти за качество и безопасност на здравните грижи.
Личните данни, които събираме за Вас, когато посещавате нашия уебсайт и други цифрови канали (наричани по-долу „нашия уебсайт“), се разделят на няколко категории.
Информация, която предоставяте доброволно
Ние събираме лични данни, които предоставяте доброволно чрез нашия уебсайт, например когато попълвате онлайн формуляри за връзка с нас, абонирате се за бюлетин, абонирате се да получавате маркетингови съобщения от нас, вземате участие в анкети или се регистрирате за събития, които организираме. Информацията, която събираме за Вас, включва следното:
- Име
- Наименование на позицията, ниво на позицията или функция, роля на позицията
- Образование
- Дружество или организация
- Данни за дружеството
- Информация за контакт, включително основен имейл, имейл адрес и телефонни номера
- Демографска информация като например професионална сфера, държава, пощенски код, предпочитания и интереси
- Друга информация, свързана с проучвания на клиенти или подобни изследвания
- Свързана със събитията информация, събрана чрез формуляри, свързани със събитията, като например диетични ограничения, информация за хотел и полет, статус на регистрация/участие, присъствие на интервюта в медиите, предишен опит в областта на събитията и пол
- Информация за стоките и услугите, които Ви предоставяме
- Всякакви други лични данни, които доброволно сте избрали да ни предоставите
Ние не събираме умишлено чувствителни лични данни, освен ако сами не ни ги предоставяте. Въпреки че на уебсайта може да има полета за свободен текст, в които можете да въведете каквато и да е информация, ние нямаме намерение да обработваме чувствителни данни. От Вас не се изисква да предоставяте, както и не следва да разкривате, чувствителни лични данни. Ако изберете да предоставите каквито и да е чувствителни лични данни по този начин, Вие декларирате съгласието си за събирането и обработването на тази чувствителна информация.
Ако се регистрирате на нашия уебсайт, Вашите лични данни ще бъдат съхранени в нашата система за управление на взаимоотношенията с клиентите. Ако сте отказали да получавате маркетингови съобщения, основните Ви данни за контакт ще останат в нашия списък за откази.
Информация, която събираме автоматично
Когато посещавате нашия уебсайт, ние автоматично събираме определени лични данни от Вашето устройство. Данните, които събираме автоматично, включват по-конкретно информация като Вашия IP адрес, pixel ID, тип устройство, уникален идентификационен номер на устройството, тип браузър, операционна система, широко географско местоположение (напр. местоположение на ниво държава или град) и друга техническа информация. Ние също така събираме информация за начина, по който Вашето устройство е взаимодействало с нашия уебсайт, включително посетените страници, текущия URL адрес, часа, в който сте посетили уебсайта, и връзките, върху които сте щракнали. Събирането на тази информация ни позволява да опознаем по-добре посетителите на нашия уебсайт – откъде идват и кое съдържание на нашия уебсайт представлява интерес за тях. Ние използваме тази информация за целите на нашия вътрешен анализ и за подобряване на качеството и релевантността на нашия уебсайт за неговите посетители. Информацията се събира с помощта на „бисквитки“ и сходни технологии за проследяване, както е обяснено по-подробно в Известието за бисквитките.
Нашият уебсайт използва Google Analytics и Adobe Analytics с цел отчитане, визуализация и анализ на данните, но го прави само с Вашето съгласие. Натиснете тук, за да научите повече за политиките и принципите за поверителност на Google. Центърът за поверителност на Adobe е достъпен тук.
Нашият уебсайт използва и различни добавки за социални мрежи.
Целите, за които обработваме Вашите лични данни като посетител на нашия уебсайт, са:
- За администриране и управление на нашия уебсайт, включително за удостоверяване и автентификация на Вашата самоличност и за предотвратяване на непозволен достъп до зони с ограничен достъп на нашия уебсайт
- За персонализиране и обогатяване на Вашето преживяване при сърфиране чрез показване на съдържание (включително целеви реклами), което е по-вероятно да бъде релевантно и интересно за Вас
- За анализ на данните на посетителите на нашия уебсайт и информация за трафика на уебсайта
- За събиране на уебметрични данни за поведението на потребителите на нашия уебсайт
- За установяване на дружеството, организацията, институцията или агенцията, за която работите или с която сте свързани по друг начин
- За развитие на нашия бизнес и услуги
- За предоставяне на маркетингови съобщения
- За извършване на сравнителен анализ и анализ на данни (например по отношение на използването на нашия уебсайт и демографски анализи на посетителите на нашия уебсайт)
- За да разберем как посетителите използват възможностите и функциите на нашия уебсайт
- За мониторинг и налагане на спазването на приложимите условия за ползване
- За извършване на оценки на качеството и управлението на риска
- За по-добро управление на нашите събития
- За да се позволи на екипите, управляващи събития, да координират по-ефективно своите имейл кампании и известия за събития
- За регистрация за събития и уебинари
- За изтегляне на съдържание и улавяне на информация за потенциални клиенти
- За ефективно предоставяне на услуги и информация
- Всички други цели, за които сте предоставили информация на Хитачи Енерджи
Правните основания за обработване на лични данни на посетителите на нашия уебсайт са:
- Нашият легитимен интерес да Ви предоставяме ефективно информация и услуги, както и да осъществяваме ефективно и законосъобразно дейността си
- Нашият легитимен интерес да развиваме и подобряваме нашия уебсайт и Вашето потребителско преживяване
- Изричното съгласие на посетителя
Вие можете да приемете или отхвърлите „бисквитките“ за нашите уебсайтове и други цифрови канали чрез нашия център за предпочитания за „бисквитки“. Вие можете да направите това и в настройките на Вашия уеб браузър. Моля, запознайте се с нашето Известие за бисквитките за повече информация за това как използваме „бисквитки“.
Хитачи Енерджи използва редица инструменти за поддържане на сигурността на нашата ИТ инфраструктура, включително на нашите имейл услуги. Примери за такива инструменти са:
o Системи, които сканират входящите имейли до получателите в Хитачи Енерджи за подозрителни прикачени файлове и URL адреси с цел предотвратяване на атаки със зловреден софтуер
o Инструменти за откриване на заплахи в крайните точки за засичане на зловредни атаки
o Инструменти, които блокират определено съдържание или уебсайтове
Ако кореспондирате по имейл с получател в Хитачи Енерджи, Вашите имейли ще бъдат сканирани от инструментите, които Хитачи Енерджи използва, за да подържа сигурността на своята ИТ инфраструктура, което може да доведе до прочитането на съдържанието от упълномощени лица на Хитачи Енерджи, различни от целевия получател.
Правните основания за обработване на лични данни на лицата, които си кореспондират с Хитачи Енерджи по имейл, са:
o Нашият легитимен интерес да защитаваме нашата ИТ инфраструктура от непозволен достъп или изтичане на данни
o Нашият легитимен интерес да анализираме имейл трафика
Когато се обаждате на служители на Хитачи Енерджи, на нашите сървъри ще бъде съхранен само Вашият телефонен номер, който ще бъде предаден на получателя на Вашето обаждане на неговото телефонно устройство и чрез имейл. Не се събира никаква друга информация, която може да Ви идентифицира, но може да се съхраняват технически регистри и доклади за целите на отстраняване на проблеми.
Услугата за гласова поща на Хитачи Енерджи се предоставя от Microsoft. Когато се обаждате на служители на Хитачи Енерджи и оставяте гласова поща, тази гласова поща и всички лични данни, съдържащи се в нея, ще бъдат съхранявани на глобалните сървъри на Microsoft Azure и ще бъдат доставени на получателя на Вашето обаждане под формата на MP3 гласов клип в имейл. Microsoft няма да води регистри на обажданията във връзка с Вашите обаждания до служители на Хитачи Енерджи.
Правните основания за обработване на лични данни на лицата, които си кореспондират с Хитачи Енерджи по телефон и чрез услуги за гласова поща, са:
- Нашият легитимен интерес да поддържаме комуникационни мрежи
Хитачи Енерджи предоставя на служителите, клиентите и други заинтересовани страни извън Хитачи Енерджи средство за конфиденциално, анонимно или с разкрита самоличност докладване на дейности, които включват неетично или незаконно поведение, което е в нарушение на нашите професионални стандарти или по друг начин несъвместимо с Груповия кодекс за етично и бизнес поведение на Хитачи и/или Кодекса за поведение на доставчиците. Докладването трябва да се извършва чрез един от следните канали:
- Чрез Етичния уеб портал и етичната гореща линия;
- (само за служители): чрез изпращане на имейл до Службата за специални разследвания на [email protected]; или
- Чрез изпращане на кореспонденция по пощата до Службата за специални разследвания на следния адрес: George Hintzenweg 85 - 3068 AX Rotterdam, Нидерландия.
Етичният уеб портал и етичната гореща линия съдържат собствено Уведомление за поверителност и съгласие, което описва практиките, които Хитачи Енерджи следва. Насърчаваме лицата, използващи Етичния уеб портал и етичната гореща линия, да се запознаят с това Уведомление за поверителност и формуляр за съгласие.
С кого споделяме вашите лични данни
Ние се грижим Вашите лични данни да бъдат достъпни само за тези, които наистина се нуждаят от това, за да изпълняват своите задачи и задължения, както и за трети страни, които имат законна цел за достъп до тях. Ние разкриваме Вашите лични данни на следните категории получатели:
Споделяме вашите лични данни с други дружества от групата на Хитачи Енерджи Лтд. Преглед на дружествата от групата на Хитачи Енерджи Лтд. можете да намерите тук.
Хитачи Енерджи Лтд. е дружество от групата компании Хитачи. Ние споделяме лични данни с други структури на Хитачи. Преглед на структурите от групата на Хитачи можете да намерите тук.
Прехвърляме или разкриваме личните данни, които събираме, на външни доставчици на поддръжка (и техните дъщерни дружества и филиали), които са ангажирани от нас, за да поддържат нашите вътрешни спомагателни процеси. Например, ангажираме доставчици на помощни услуги, за да предоставят: а) обща офис поддръжка, включително услуги по отпечатване, изготвяне и управление на документи, архивиране и превод; б) счетоводна, финансова и фактурна поддръжка; в) ИТ функции, включително управление и сигурност на системите, съхранение на данни, анализи, бизнес приложения, гласова поща и репликация на системите за целите на непрекъснатостта на дейността/възстановяването след бедствия; г) HR функции, включително доставчици на заплати и плащания, доставчици на обучение; агенции за набиране на персонал и г) проверка на конфликти, управление на риска и прегледи на качеството. Нашата политика е да използваме само доставчици на поддръжка от трети страни, които са задължени да поддържат подходящи нива на защита на данните, сигурност и поверителност и които спазват всички приложими правни изисквания за прехвърляне на лични данни извън юрисдикцията, в която те са били първоначално събрани.
В зависимост от целта, за която събираме и обработваме вашите лични данни, ние споделяме вашите лични данни със следните получатели:
Професионални консултанти, като например адвокатски кантори, данъчни консултанти или одитори
- Професионални консултанти, като например адвокатски кантори, данъчни консултанти или одитори
- Застрахователи
- Пенсионни фондове
- Банки
- Регулаторни органи
- Данъчни и митнически служби
- Регулаторни и други професионални органи
- Фондови борси и органи за листване
- Публични регистри на директорите на дружествата и на дяловите участия
- Доставчици на услуги за проверка на самоличността
- Агенции за кредитна информация
- Администратори или кредитори в случай на несъстоятелност
- Туристически агенти
- Правителствени служби и агенции
Ако преминем през корпоративна продажба, сливане, реорганизация, разпускане или подобно събитие, личните данни, които събираме от вас, ще бъдат прехвърлени във връзка с такова събитие. Всеки приобретател или правоприемник на Хитачи Енерджи може да продължи да използва данните, както е описано в настоящото уведомление, при условие че приобретателят или правоприемникът е обвързан със съответните споразумения или задължения и може да използва или разкрива Вашите лични данни само по начин, който съответства на разпоредбите за използване и разкриване на данни в настоящото уведомление, или освен ако не дадете друго съгласие.
В рамките на дванадесетте месеца преди датата на влизане в сила на настоящото Уведомление за поверителност не сме разкривали на други предприятия или трети страни никаква лична информация срещу парично или друго ценно възнаграждение. През предходните дванадесет месеца сме разкривали лична информация на нашите доставчици на поддръжка за бизнес цели. Информацията, която сме разкрили за бизнес цели, може да включва някои или всички категории, изброени по-горе.
За повече информация относно категориите субекти, на които сме разкрили тази информация, и целите, за които сме разкрили информацията, моля, вижте "С кого споделяме вашите лични данни".
Въпреки че Хитачи Енерджи не продава лична информация в замяна на парично възнаграждение, ние споделяме лична информация за други ползи, които могат да се считат за "продажба", както е определено в Закона за защита на личните данни на потребителите в Калифорния (Cal. Civ. Code 1798.140(t)(1)). Подкрепяме Закона за защита на личните данни на потребителите в Калифорния и желаем да ви предоставим контрол върху начина, по който се събира и споделя вашата лична информация. Имате право да наредите на Хитачи Енерджи да не продава личната ви информация. Ако желаете да се откажете от продажбата на Вашата информация, моля, изпратете нашия формуляр за искане по ЗЗЛД от тук или се свържете с нас на телефон +1 (800) 290 5290.
По отношение на бисквитките винаги можете да персонализирате настройките си по всяко време. Моля, имайте предвид, че все пак можем да използваме обобщена и деидентифицирана лична информация, която не идентифицира вас или друго лице; можем също така да запазим информация, ако е необходимо, за да спазваме правни задължения, да прилагаме споразумения и да разрешаваме спорове.
Съществуват обстоятелства, при които Хитачи Енерджи е законово принудена да разкрие вашите лични данни. Тези обстоятелства включват, наред с другото, ситуации, при които разкриването се изисква от приложимото към Хитачи Енерджи законодателство или е необходимо за изпълнение на заповед на съд или правителствена агенция, за контрол на износа или е необходимо за въпроси, свързани с безопасността и сигурността. В такива случаи Хитачи Енерджи ще предостави само минималното допустимо количество лични данни, когато отговаря на искане за разкриване.
Как защитаваме вашите лични данни
Ние използваме подходящи технически и организационни мерки за защита на личните данни, които събираме и обработваме за вас. Мерките, които използваме, са предназначени да осигурят ниво на сигурност, съответстващо на риска от обработването на Вашите лични данни.
Колко дълго съхраняваме вашите лични данни
Ще съхраняваме личните данни, които събираме от Вас, когато имаме постоянен легитимен интерес за това (например, за да Ви предоставим услуга, която сте поискали, или за да спазим приложимите правни, данъчни или счетоводни изисквания).
Когато нямаме текущ легитимен интерес да обработваме Вашите лични данни, ние ще ги изтрием или анонимизираме, или ако това не е възможно (например защото Вашите лични данни са били съхранени в архиви за резервни копия(backup archives), ще съхраняваме Вашите лични данни по сигурен начин и ще ги изолираме от всякаква по-нататъшна обработка, докато изтриването стане възможно.
Освен това запазваме избрани лични данни за разумен период от време, за да защитим ефективно законните интереси на нашата група или на други трети страни, например за срока на законоустановения давностен срок или за срока на текущи съдебни производства.
Ако имате въпроси или се нуждаете от допълнителна информация относно нашите периоди на съхранение на данни, моля, изпратете имейл на адрес [email protected].
Държави, в които обработваме Вашите лични данни, и международно предаване на данни
Нашите структури на Хитачи Енерджи и доставчици на услуги от трети страни работят в Швейцария, ЕИП, Обединеното кралство и всички страни по света. Това означава, че когато събираме Вашите лични данни, те ще бъдат обработвани в държави, които може да имат закони за защита на данните, различни от законите на Вашата държава. Преглед на местоположенията на Хитачи Енерджи по света, може да намерите тук.
Предприели сме подходящи предпазни мерки, за да гарантираме, че личните данни, които обработваме, ще останат защитени в съответствие с настоящото Уведомление за поверителност, когато се прехвърлят в международен план, включително когато се обработват в международен план от наши доставчици на поддръжка и партньори от трети страни.
Предпазните мерки, които сме предприели, включват прилагане на Стандартните договорни клаузи на Европейската комисия за прехвърляне на лични данни към нашите структури на Хитачи Енерджи, които са установени извън ЕИП. От всички структури на Хитачи Енерджи се изисква да обработват лични данни в съответствие с местното законодателство за защита на данните, както и с принципите на ОРЗД и насоките за защита на личните данни на ОИСР.
Също така сме въвели подобни подходящи предпазни мерки с нашите доставчици на поддръжка и партньори от трети страни. Предаването на лични данни на трети страни доставчици на услуги извън ЕИП се извършва въз основа на решения за адекватна защита на данните на Европейската комисия (или на комисаря по информацията на Обединеното кралство, когато е приложимо) или чрез прилагане на стандартни договорни клаузи на ЕС за защита на данните. Нашите споразумения за обработване на данни се основават на принципите на ОРЗД (когато е приложимо) и на насоките на ОИСР за защита на личните данни.
За японските субекти на данни информация за системата за защита на личните данни на различни чужди държави, в които биха могли да се обработват вашите данни, е достъпна тук. Преглед на законодателството в областта на защитата на данните и неприкосновеността на личния живот в световен мащаб е достъпен тук.
Ако имате въпроси или се нуждаете от допълнителна информация относно международните трансфери на данни, моля, изпратете имейл на адрес [email protected].
Актуализации на настоящото Уведомление за поверителност
От време на време ще актуализираме това Уведомление за поверителност в отговор на правни, технически и/или бизнес промени. Ще получим Вашето съгласие за всички съществени промени в Уведомлението за поверителност, ако и където това се изисква от приложимите закони за защита на данните.
Можете да проверите кога за последен път е било актуализирано това Уведомление за поверителност, като проверите датата „Последна актуализация“, показана в края на това Уведомление за поверителност.
Последна актуализация: 2022-03-30