Політика конфіденційності для додатків Geberit
Зміни порівняно з попередньою версією цього документа перераховані в кінці документа.
1 СФЕРА ЗАСТОСУВАННЯ
Ця Політика конфіденційності застосовується до використання мобільних додатків Geberit («Мобільний(і) додаток(и)») та послуг Інтернету речей («Послуги Інтернету речей»), а також послуг, які вони надають. Використання мобільних додатків та послуг Інтернету речей вимагає від нас обробки ваших персональних даних, коли ви отримуєте доступ до певних послуг. Під персональними даними ми маємо на увазі будь-яку інформацію, що стосується ідентифікованої або ідентифікованої фізичної особи.
2 КОНТРОЛЕР ТА ВІДПОВІДАЛЬНА ЗА ЗАХИСТ ДАНИХ ОСОБА
2.1 Оператором мобільних додатків та послуг Інтернету речей, а також контролером, відповідальним за обробку ваших персональних даних, є Geberit International AG, Schachenstrasse 77, 8645 Rapperswil-Jona, Switzerland («Geberit»).
2.2 З нашим спеціалістом із захисту даних можна зв’язатися електронною поштою за адресою dataprotection@geberit.com або за поштовою адресою, зазначеною вище, для відома «Співробітника із захисту даних». Щоб зв’язатися з нашим спеціалістом із захисту даних конфіденційно, будь ласка, використовуйте адресу DPO@geberit.com.
3 Правова основа для обробки ваших даних
3.1 У кожному розділі ви будете проінформовані про правову основу для обробки ваших даних. Чинне законодавство про захист даних залежить від країни, в якій ви використовуєте мобільні додатки та послуги Інтернету речей. Для Європейського Союзу та Європейської економічної зони застосовується Загальний регламент про захист даних («GDPR»). Загальний регламент про захист даних у Великій Британії («GDPR UK») застосовується до Сполученого Королівства, а Закон про захист даних Швейцарії («DSG») застосовується до Швейцарії.
3.2 У випадках, коли ми покладаємося на вашу згоду, правовою основою є стаття 6(1)(a) GDPR або GDPR UK, або статті 30 та 31(1) DSG. Якщо обробка даних ґрунтується на договорі між вами та нами або включає переддоговірні послуги, правовою основою є стаття 6(1)(b) GDPR або GDPR UK, або статті 30 та 31(1)(2)(a) DSG. У випадку нашого переважаючого законного інтересу в обробці даних, правовою основою є стаття 6(1)(f) GDPR або GDPR UK або статті 30 та 31(1)(2) DSG. Ми повідомимо вас про наш переважаючий законний інтерес окремо для кожного розділу. Якщо вам потрібна додаткова інформація з цього приводу, будь ласка, зв’яжіться з нами, використовуючи контактну інформацію, наведену в розділі 2. Ви маєте право заперечити проти обробки ваших персональних даних у будь-який час з причин, пов’язаних з вашою конкретною ситуацією.
4 Інформація про обробку ваших даних
У цьому розділі наведено додаткову інформацію про те, які персональні дані ми збираємо від вас і як ми їх обробляємо.
4.1 Завантаження мобільних додатків
Під час завантаження мобільних додатків певна інформація передається до обраного вами інтернет-магазину мобільних додатків (так званих додатків). Оскільки ці дані обробляються виключно через відповідний інтернет-магазин, обробка цих даних знаходиться поза нашим контролем. Для отримання додаткової інформації, будь ласка, зверніться до умов використання та політики конфіденційності відповідного постачальника інтернет-магазину.
4.2 Використання мобільних додатків та послуг Інтернету речей
4.2.1 Коли ви вперше відкриваєте мобільні додатки, ми просимо вас вказати країну, в якій ви маєте намір їх використовувати, щоб ми могли запропонувати вам послуги відповідною мовою та з передбачуваною функціональністю. Правовою основою для цього є наші договірні відносини з вами відповідно до «Умов використання мобільних додатків та послуг Інтернету речей Geberit».
4.2.2 Під час використання мобільних додатків та послуг Інтернету речей, сервери сервера, що використовуються, наприклад, для надання посібників користувача продуктів Geberit або підключення до віддаленої підтримки, автоматично та тимчасово збирають інформацію, що передається вашим мобільним пристроєм, у файлах журналів сервера. Ці дані такі:
IP-адреса мобільного пристрою, що надсилає запитШлях запиту та аргументиЧас запитуОпераційна система мобільного пристрою, що надсилає запит
Дані в цих файлах журналів сервера не обробляються таким чином, щоб робити висновки про конкретних осіб. У випадках, коли інформація, зазначена вище, містить персональні дані (зокрема, IP-адресу), правовою основою для збору цих даних є наш законний інтерес до належного функціонування наших мобільних додатків та послуг Інтернету речей. Реєстрація та аналіз даних також допомагають нам забезпечити безпеку наших ІТ-систем. Ваші персональні дані більше не оброблятимуться. Щойно ваші персональні дані більше не потрібні для мети, для якої вони оброблялися, вони будуть видалені не пізніше ніж протягом 30 днів. Якщо дані зберігаються з інших, подібних причин, ваші персональні дані будуть анонімізовані, щоб їх неможливо було пов’язати з вами або простежити за вами.
4.2.3 Якщо ідентифікатор Geberit використовується для автентифікації користувача в мобільних додатках, наступна інформація зберігається локально на вашому мобільному пристрої: унікальний ідентифікатор (UID) ідентифікатора Geberit, ваше ім'я, ваша адреса (необов'язково), ваша адреса електронної пошти, ваш номер телефону та ваша країна. Ця інформація необхідна для автентифікації користувача. Після виходу з системи ці локальні дані автоматично видаляються. Обробка відбувається на основі договору, який ви уклали з нами під час створення ідентифікатора Geberit.
4.2.4 Під час використання мобільних додатків ви маєте можливість добровільно надавати персональні дані, наприклад, зареєструвавши свій продукт Geberit або зв'язавшись з нами електронною поштою чи контактною формою. Ці дані використовуються нами для надання наших послуг та обробки ваших запитів. Ці дані збиратиме виключно відповідальна торгова компанія Geberit. Збір даних регулюється окремою політикою конфіденційності, доступною на відповідному веб-сайті Geberit. Якщо ви ввійшли в систему за допомогою свого ідентифікатора Geberit, дані, що зберігаються в ньому, можуть бути використані для попереднього заповнення форм. Ця обробка відбувається на основі договору, який ви уклали з нами під час створення ідентифікатора Geberit. Ви також можете запросити перевірку, чи ваш продукт Geberit вже зареєстровано. Для цієї перевірки серійний номер вашого продукту Geberit буде передано до Geberit. Ця передача даних ґрунтується на вашій згоді. Ви можете відкликати свою згоду будь-коли, видаливши свій продукт Geberit у мобільному додатку, а потім додавши його знову. Це також автоматично видалить статус реєстрації продукту Geberit у вашому додатку.
4.2.5 Сервісні техніки, уповноважені компаніями Geberit, або представники служби підтримки клієнтів компаній Geberit можуть отримувати технічні дані з вашого продукту Geberit через мобільні додатки та сервіси Інтернету речей під час сервісних робіт та передавати ці дані до Geberit. Ці технічні дані включають дані про пристрій, статистичні та діагностичні дані, такі як модель, номер артикулу, серійний номер (лише у випадку сервісів Інтернету речей), дата виробництва, дата встановлення, версія прошивки, налаштування пристрою, налаштування профілю, показники лічильників з компонентів пристрою, коди помилок та журнали подій (наприклад, помилки, події видалення накипу, події промивання). Це може бути зроблено на місці сервісним техніком через мобільні додатки або, за вашою ініціативою, віддалено представником служби підтримки клієнтів через сервіси Інтернету речей. Нам потрібні ці дані, щоб надавати вам наші послуги на основі наших договірних відносин та покращувати наш асортимент продуктів і послуг, а також їхні функції та характеристики продуктивності за допомогою анонімного аналізу даних на основі наших законних інтересів. У випадку сервісів Інтернету речей дані або видаляються, або повністю анонімізуються, як тільки вони більше не потрібні для мети, для якої їх обробляли, зазвичай через два роки.
4.2.6 Під час використання послуг Інтернету речей персональні дані, пов’язані з вами або вашим Geberit ID, також збираються з метою ефективної обробки запиту на обслуговування та подальшого надання послуг і підтримки сумісних продуктів Geberit Connect та Geberit AquaClean (наприклад, дистанційне налаштування, технічне обслуговування, усунення несправностей та усунення несправностей). Ці дані збиратиме виключно відповідальна торгова компанія Geberit.
4.2.7 Якщо ви налаштовуєте Geberit Gateway через мобільні додатки, а Geberit Gateway постійно підключений до Інтернету (наприклад, через Ethernet або WLAN), ви маєте можливість активувати та використовувати хмарні сервіси Geberit. Це передбачає регулярну передачу технічних даних, перелічених у Розділі 4.
4.2.8 Якщо хмарні сервіси Geberit активовано відповідно до пункту 4.2.7, ви також маєте можливість активувати сповіщення про важливі події, пов’язані з Geberit Gateway. Для цього ваш ідентифікатор Geberit пов’язаний із серійним номером Geberit Gateway, щоб сповіщення електронною поштою можна було надсилати на адресу електронної пошти, збережену під відповідним ідентифікатором Geberit. Сповіщення є необов’язковими та повинні бути активовані вами через мобільні додатки (підтвердження). Правовою основою для цього є ваша згода. Ви можете будь-коли відкликати свою згоду, деактивувавши сповіщення в мобільних додатках, і це набуде чинності на майбутнє. Після цього посилання буде видалено, і ви більше не отримуватимете сповіщення.
4.2.9 Коли ви підключаєте продукт Geberit до мобільних додатків, ми можемо запитати у вас дозвіл на використання даних пристрою з вашого продукту Geberit (підтвердження). Ці дані пристрою – це технічні дані, перелічені в розділі 4.2.5, у повністю анонімізованій формі. Метою збору цих даних є покращення нашого асортименту продуктів і послуг, а також їхніх функцій та характеристик продуктивності шляхом аналізу даних. Правовою основою для цього є ваша згода. Згода застосовується окремо для кожного пристрою, а у випадку Geberit Gateway – також для продуктів Geberit, підключених до шлюзу. Ви можете відкликати свою згоду будь-коли з чинністю на майбутнє, деактивувавши налаштування «Надсилати дані пристрою» в Мобільних додатках. Зібрані дані будуть видалені, щойно вони більше не будуть потрібні для мети, для якої їх обробляли.
4.3 Аналітичні дані
4.3.1 Під час використання Мобільних додатків обраний вами інтернет-магазин додатків та/або постачальник операційної системи може збирати дані про використання та діагностику, такі як, наприклад, частота використання мобільних додатків та інформація про збої мобільних додатків, і надавати їх нам в узагальненій та анонімізованій формі. Збір таких даних регулюється умовами використання та політикою конфіденційності інтернет-магазину та/або постачальника операційної системи, і тому він не підлягає нашому контролю. Правовою основою для перегляду та оцінки цих даних з нашого боку є законний інтерес до аналізу, оптимізації та економічної роботи мобільних додатків.
4.3.2 Під час використання мобільних додатків ми можемо запитати у вас дозвіл на збір даних про використання додатків (згода). Це включає таку інформацію, як тип вашого мобільного пристрою, версія та мова вашої операційної системи, роздільна здатність екрана, час доступу та різні дані про використання, такі як дані про використання певних функцій мобільних додатків, а також тип і стан підключених продуктів Geberit. Ми не збираємо жодних персональних даних; натомість ми збираємо лише анонімну інформацію, яку неможливо пов’язати з користувачем. Ми використовуємо ці дані для покращення функцій та характеристик продуктивності мобільних додатків та наших продуктів, а також для усунення будь-яких несправностей. Правовою основою для обробки цих даних є ваша згода. Ви можете відкликати свою згоду будь-коли з чинністю на майбутнє, деактивувавши налаштування «Надсилати дані про використання додатків» у мобільних додатках. Зібрані дані будуть видалені, як тільки вони більше не будуть потрібні для мети, для якої вони були оброблені, зазвичай через два роки.
4.4 Мобільні додатки також використовують або посилаються на один або декілька з наступних інструментів і технологій:
4.4.1 Хостинг відео movingimage для функціональних фільмів
Функціональні фільми для вибраних продуктів Geberit надаються в мобільних додатках. Ці функціональні фільми можуть допомогти вам в обслуговуванні та догляді за вашим продуктом Geberit. Відеофайли розміщуються на серверах стороннього сервісу під назвою movingimage (movingimage EVP GmbH, Tempelhofer Ufer 1, 10961 Берлін, Німеччина), і звідти вони завантажуються на ваш мобільний пристрій, коли ви відкриваєте відео в мобільних додатках. Під час цього процесу певна інформація, така як ваша IP-адреса, може зберігатися в лог-файлах сервера movingimage, що знаходиться поза нашим контролем. Більше інформації можна знайти в політиці конфіденційності movingimage (будь ласка, перейдіть за посиланням https://www.movingimage.com/gtc/privacy-policy-of-movingimage-evp-gmbh/).
4.4.2 Інструменти та веб-калькулятори Geberit у мобільному додатку Geberit Pro
Мобільний додаток Geberit Pro містить інструменти та веб-калькулятори Geberit, такі як, наприклад, SilentPanel Assistant та інструмент для визначення діаметрів труб. Використання цих інструментів регулюється окремою політикою конфіденційності. Докладнішу інформацію можна знайти в банері налаштувань файлів cookie, який автоматично з’являється під час запуску одного з інструментів у мобільному додатку Geberit Pro.
5 Передача ваших даних третім сторонам
Ваші персональні дані ніколи не будуть передані третім особам без вашої попередньої згоди. Єдині винятки з цього застосовуються у наступних випадках, які ґрунтуються на наших законних інтересах.
5.1 З міркувань кримінального переслідування
За потреби для розслідування незаконного використання наших послуг або для цілей кримінального переслідування, персональні дані будуть розкриті відповідним правоохоронним органам та, де це можливо, будь-яким стороннім заявникам. Однак такі дії будуть вжиті лише за наявності конкретних доказів незаконної поведінки або зловживання. У таких випадках ваші дані також можуть бути передані, якщо це необхідно для виконання умов використання або інших угод. На запит ми також юридично зобов'язані розкривати такі дані певним державним органам, таким як правоохоронні органи, органи, що призначають покарання за правопорушення, та фінансові органи.
У цих випадках дані розкриваються на основі нашого законного інтересу в боротьбі з зловживанням, сприянні переслідуванню кримінальних злочинів та сприянні встановленню, затвердженню та виконанню претензій.
5.2 Асоційовані компанії в рамках Групи Geberit
Персональні дані розкриваються відповідним місцевим торговим компаніям, пов'язаним з Групою, щоб ми могли забезпечити оптимальну підтримку продажів клієнтам Geberit у кожній відповідній країні. У цих випадках дані розкриваються на основі нашого законного інтересу в забезпеченні ефективної підтримки клієнтів.
5.3 Обробники даних за контрактом
Ми покладаємося на сторонні компанії, з якими укладено контракт, та зовнішніх постачальників послуг (які називаються «Обробники») для надання наших послуг. У таких випадках персональні дані будуть передані цим Обробникам, щоб вони могли надавати свої послуги. Обробники були ретельно відібрані нами. Обробникам дозволено використовувати дані лише для цілей, визначених нами. Крім того, вони зобов'язані за контрактом обробляти ваші дані виключно відповідно до цієї політики конфіденційності та відповідно до чинного законодавства про захист даних.
Зокрема, ми користуємося послугами таких обробників даних, як:
- 1. інші компанії Geberit для централізованого адміністрування клієнтів та обробки замовлень
- 2. інші компанії Geberit для надання централізованих ІТ-послуг іншим компаніям Групи
- 3. постачальники хмарних обчислень, які обробляють вибрані дані про використання та пристрої вашого продукту Geberit у Європі
- 4. постачальники логістичних послуг для надсилання вам продуктів, маркетингових матеріалів або інших товарів, які ви замовили у нас
- 5. постачальники платіжних послуг для обробки всіх платежів від вас до нас або навпаки
- 6. постачальники послуг для монтажних робіт або післяпродажного обслуговування
- 7. постачальники послуг для розсилки інформаційних бюлетенів або проведення опитувань клієнтів
- 8. постачальники ІТ-послуг для хостингу, експлуатації та підтримки послуг Інтернету речей
Передача даних обробникам даних відбувається на підставі статті 28(1) GDPR або GDPR UK або статті 9(1) DSG.
Персональні дані не будуть передаватися за межі Європейської економічної зони (ЄЕЗ), Швейцарії або Сполученого Королівства (Велика Британія). Дані передаються з ЄЕЗ та Великої Британії до Швейцарії лише компаніям Geberit або постачальникам ІТ-послуг.
6 Ваші права
Як суб'єкт даних, ви маєте право на права, викладені нижче. Якщо ви бажаєте скористатися будь-яким із цих прав, будь ласка, надішліть нам письмовий запит, використовуючи контактні дані, зазначені вище, або надішліть електронного листа на таку адресу: dataprotection@geberit.com.
6.1 Право на доступ
Ви маєте право запитувати у нас інформацію про персональні дані, що стосуються вас, які ми обробляли. Ви можете скористатися цим правом у будь-який час у рамках статті 15 GDPR або GDPR UK або статті 25 DSG.
6.2 Право на виправлення або видалення
Відповідно до вимог статей 16 та 17 GDPR або GDPR UK або статті 32(1)(2) DSG, ви маєте право вимагати від нас виправлення неточних даних або видалення персональних даних, що стосуються вас. Передумови, зокрема, передбачають право на видалення, коли персональні дані більше не потрібні для цілей, для яких вони були зібрані або іншим чином оброблені. Можливість реалізації цього права може бути обмежена, зокрема у випадках, коли нам потрібні ваші дані для виконання юридичного зобов'язання або для обробки юридичних вимог.
6.3 Право на обмеження обробки
Ви маєте право вимагати обмеження обробки за умов, зазначених у статті 18 GDPR або GDPR UK або статті 32(2) DSG.
6.4 Право на заперечення
Відповідно до статті 21 GDPR або GDPR UK або статті 32(2) DSG, ви маєте право заперечувати проти обробки ваших персональних даних у будь-який час з причин, пов'язаних з вашою конкретною ситуацією. Ми більше не будемо обробляти ваші персональні дані, якщо не зможемо продемонструвати переконливі законні підстави для обробки, які переважають ваші інтереси, права та свободи, якщо обставини не передбачають пред'явлення, здійснення або захисту юридичних вимог, або якщо ви успішно не оскаржите обробку ваших даних.
6.5 Право на перенесення даних
Відповідно до статті 20 GDPR або GDPR UK, або статті 21 DSG, ви маєте право вимагати персональні дані, що стосуються вас і які ви нам надали, у структурованому, загальновживаному та машинозчитуваному форматі.
6.6 Право на подання скарги до відповідного органу нагляду за захистом даних
Ви маєте право подати скаргу до органу нагляду, зокрема в країні вашого звичайного проживання, місця роботи або місця передбачуваного порушення, якщо ви вважаєте, що обробка персональних даних, що стосуються вас, порушує чинні правила захисту даних.
7 Видалення ваших даних
If you would like to request the erasure of your data, simply email us at dataprotection@geberit.com. Generally speaking, we erase or anonymise your personal data as soon as it is no longer needed for the purposes for which we collected or used it in accordance with the sections above. If data needs to be retained for legal reasons, it will be blocked. This means that it will no longer be available for further processing. If you require further information regarding our erasure and retention periods, please contact us using the details provided above.
8 Зміни цільового призначення
Ваші персональні дані оброблятимуться для цілей, відмінних від описаних, лише якщо цього вимагає законодавче положення або якщо ви надали свою згоду на зміну мети обробки даних. У випадках подальшої обробки для цілей, відмінних від тих, для яких ми спочатку зібрали дані, ми повідомимо вас про ці інші цілі до подальшої обробки даних та надамо вам всю іншу інформацію, що стосується цього.
9 Автоматизоване прийняття індивідуальних рішень або профілювання
Ми не використовуємо жодних автоматизованих систем обробки для прийняття конкретних рішень, зокрема профілювання.
10 Зміни до цієї Політики конфіденційності
Поточна версія цієї політики конфіденційності завжди доступна в мобільних додатках (зазвичай у пунктах меню «Інформація» або «Додатково»).
Версія: жовтень 2025 р.
Зміни порівняно з попередньою версією цього документа (червень 2025 р.):
- Розділи 4.2.3 та 4.2.4: Додано інформацію щодо ідентифікатора Geberit та передачі даних