Уведомление компании Standex о защите персональных данных для резидентов штата Калифорния

Введение

Настоящее Уведомление о защите персональных данных для резидентов штата Калифорния дополняет информацию, которая содержится в Политике защиты персональных данных компании и действует исключительно в отношении тех посетителей, пользователей и других лиц, которые проживают на территории штата Калифорния («потребители» или «вы»). Мы принимаем данное уведомление в целях соблюдения требований Закона штата Калифорния о защите персональных данных потребителей 2018 г. (CCPA), и любые используемые в настоящем уведомлении термины имеют то же значение, которое установлено для них в CCPA.

Собираемая информация

На наших веб-сайтах осуществляется сбор информации, которая прямо или косвенно устанавливает личность конкретных потребителей либо определяет конкретные устройства, имеет отношение к ним, описывает их, ссылается на них, допускает соотношение или обоснованную связь с ними («персональные данные»). В частности, в течение последних 12 (двенадцати) месяцев на веб-сайтах Standex осуществлялся сбор следующих категорий персональных данных о потребителях:

КатегорияПримерыСобираются
Идентификаторы.Настоящее имя, псевдоним, почтовый адрес, уникальный личный идентификатор, онлайн идентификатор, адрес Интернет-протокола, адрес электронной почты, имя учетной записи, номер страхового свидетельства, номер водительского удостоверения, номер паспорта или другие схожие идентификаторы.Да
Категории персональных данных, указанные в Правовом акте штата Калифорния о документах потребителей (Кодекс шт. Калифорния, § 1798.80(e)).Имя, подпись, номер страхового свидетельства, внешние данные или описание, адрес, номер телефона, номер паспорта, номер водительского удостоверения или государственного удостоверения личности, номер договора страхования, информация об образовании, трудоустройстве, трудовой стаж, номер банковского счета, номер кредитной карты, номер дебетовой карты или любая иная финансовая информация, медицинская информация или информация о страховании здоровья. Некоторые персональные данные, включенные в данную категорию, могут соответствовать другим категориям.Да
Защищенные классификационные характеристики в соответствии с законом штата Калифорния или федеральным законом.Возраст (40 лет или старше), раса, цвет кожи, происхождение, национальность, гражданство, религия или вероисповедание, семейное положение, состояние здоровья, физическая или умственная неполноценность, пол (включая гендер, гендерную идентичность, гендерное самовыражение, сведения о беременности или родах и соответствующем состоянии здоровья), сексуальная ориентация, воинская обязанность или отношение к воинской обязанности, генетическая информация (включая наследственную генетическую информацию).Да, только в отношении сотрудников или претендентов на должность
Коммерческая информация.Документы о личном имуществе, приобретенных, полученных или рассматриваемых продуктах или услугах либо иные данные о совершенных ранее покупках или потреблении либо тенденциях покупок или потребления.Нет, если продукты или услуги не являлись продуктами или услугами, предоставленными компанией Standex
Биометрическая информация.Генетические, физиологические, поведенческие и биологические характеристики или модели активности, используемые для извлечения шаблона или иного идентификатора либо идентифицирующей информации, например, отпечатки пальцев, тепловые отпечатки лица и записи голоса, изображения радужной или сетчатой оболочки глаза, нажатие клавиши, походка или иные физические модели, а также данные о сне, состоянии здоровья физической нагрузке.Нет
Деятельность в сети Интернет или иная схожая сетевая активность.История посещений веб-сайтов, история поисковых запросов, информация о взаимодействии потребителя с веб-сайтом, приложением или рекламным объявлением.Да
Данные геолокации.Фактическое местоположение или перемещения.Да
Сенсорные данные.Звуковая, электронная, визуальная, тепловая, обонятельная или схожая информация.Да, только если вы обратились на записываемую линию службы поддержки клиентов
Информация о профессии или трудоустройстве.Хронологические данные о текущей или прошлой работе или оценки качества работы.Да, только в отношении сотрудников или претендентов на должность
Закрытая информация об образовании (в соответствии с Законом о правах семьи на образование и неприкосновенность частной жизни (Свод законов США 20, раздел 1232g; Свод федеральных нормативных актов США 34, часть 99)).Документы об образовании, непосредственно связанные со студентом, хранящиеся в образовательном учреждении или в организации, действующей от его имени, например, оценки, стенограммы, списки учащихся, расписания занятий, идентификационные номера студентов, финансовая информация студентов или информация о взысканиях в отношении студентов.Нет, за исключением стипендиальной программы Standex
Выводы, сделанные на основе других персональных данных.Анкетные данные, отражающие предпочтения, характеристики, психологические склонности, предрасположенности, поведение, отношения, умственные способности, возможности и навыки какого-либо лица.Нет

К персональным данным не относятся:

  • Общедоступные сведения из государственных документов.
  • Деидентифицированные или сводные сведения о потребителе.
  • Сведения, исключенные из объема CCPA, например:
    • информация о состоянии здоровья или медицинская информация, предусмотренная Законом о преемственности страхования и отчетности в здравоохранении 1996 г. (HIPAA) и Законом штата Калифорния о конфиденциальности медицинской информации (CMIA), или данные клинического исследования;
    • персональные данные, предусмотренные некоторыми внутриотраслевыми законами о защите персональных данных, включая Закон об объективной кредитной отчетности (FRCA), Закон Грэмма-Лича-Блайли (GLBA) или Закон штата Калифорния о конфиденциальности финансовой информации (FIPA) и Закон о защите частной информации водителей 1994 г.

Компания Standex получает перечисленные выше категории персональных данных из следующих категорий источников:

  • Непосредственно от вас. Например, из заполняемых вами форм или исходя из приобретаемых вами продуктов и услуг.
  • Косвенно от вас. Например, на основе наблюдения за вашими действиями на нашем Веб-сайте.

Виды использования собранной нами информации

Мы можем использовать или раскрывать собираемые нами персональные данные в одной или нескольких из следующих целей:

  • Для выполнения или реализации запроса, в связи с которым вы предоставили информацию. Например, если вы предоставляете свои имя и контактную информацию, чтобы запросить ценовое предложение или задать вопрос о наших продуктах либо услугах, мы будем использовать указанные персональные данные, чтобы ответить на ваш запрос. Если вы предоставляете свои персональные данные, чтобы приобрести продукт или услугу, мы будем использовать такие данные для обработки вашего платежа и обеспечения поставки. Мы также можем сохранять ваши данные для обеспечения новых заказов продуктов или обработки возвратов.
  • Для предоставления, поддержки, настройки с учетом персональных предпочтений и разработки наших Веб-сайтов, продуктов и услуг.
  • Для создания, ведения, настройки и обеспечения безопасности вашей учетной записи.
  • Для обработки ваших запросов, покупок, операций и платежей и предотвращения мошенничества при проведении операций.
  • Для предоставления вам поддержки и реагирования на ваши запросы, в том числе для расследования и рассмотрения волнующих вас вопросов и отслеживания и совершенствования наших ответов.
  • Для содействия поддержанию безопасности, защиты и целостности наших Веб-сайтов, продуктов и услуг, баз данных и других технологических активов и направлений деятельности.
  • Для тестирования, исследования, анализа и разработки новой продукции, в том числе разработки и совершенствования нашего Веб-сайта, продуктов и услуг.
  • Для оценки вашей кандидатуры на работу, если вы подали заявление или запрос о приеме на работу.
  • Для реагирования на запросы со стороны правоохранительных органов, а также в соответствии с требованиями применимого закона, судебного приказа или постановлений правительства.
  • В соответствии с описанием, которое предоставляется вам при сборе ваших персональных данных, или в иных случаях, предусмотренных CCPA.

Компания Standex не будет осуществлять сбор дополнительных категорий персональных данных или использовать собранные нами персональные данные в существенно отличных, несоответствующих или несообразных целях без предоставления вам уведомления.

Стороны, которым раскрывается информация, и основания для раскрытия

За исключением случаев, указанных в настоящей политике, мы не будем предоставлять персональные данные третьим сторонам без вашего согласия на такое раскрытие или в нарушение закона. Мы вправе без ограничения раскрывать обобщенную информацию (информацию, не позволяющую установить личность какого-либо физического лица) о посетителях нашего Веб-сайта.

Мы не продаем, не предоставляем в аренду и в течение предшествующих 12 (двенадцати) месяцев не продавали и не предоставляли в аренду какие-либо персональные данные третьим сторонам.

Любые категории персональных данных могут предоставляться (и предоставлялись в течение предшествующих 12 (двенадцати) месяцев):

  • аффилированным лицам и дочерним компаниям Standex для улучшения предоставления продуктов и услуг Standex;
  • подрядчикам, торговым представителям, поставщикам услуг и другим третьим сторонам, которые обеспечивают поддержку наших направлений деятельности и связаны договорными обязательствами сохранять конфиденциальность вашей информации и использовать ее только в указанных нами целях;
  • третьим сторонам для выполнения цели, для которой вы предоставили информацию (например, если вы предоставляете контактные данные, чтобы получить наши продукты, мы будем предоставлять такую информацию перевозчикам, чтобы обеспечить поставку продукта вам);
  • государственным или регулирующим органам в тех случаях, когда это необходимо для исполнения судебного приказа, закона или судопроизводства;
  • третьим сторонам для обеспечения исполнения наших соглашений (например, выставление счетов и коллекторские услуги) или соблюдения договорных обязательств (например, в рамках приобретения или продажи предприятия, активов, продуктов или услуг).

Ваши права и возможности выбора

В соответствии с CCPA, пользователи наших веб-сайтов, являющиеся потребителями из штата Калифорния, вправе запрашивать доступ к своим персональным данным, изменять или удалять их. Потребители из штата Калифорния являются резидентами штата Калифорния, находящимися на территории штата Калифорния или временно за его пределами. К ним относятся прямые клиенты, сотрудники и корпоративные клиенты. В настоящем разделе описываются ваши права, предусмотренные CCPA, и разъясняется порядок осуществления данных прав.

Доступ к конкретной информации и переносимость данных

Вы вправе потребовать от компании Standex раскрыть вам определенную информацию об осуществляемом нами сборе и использовании ваших персональных данных в течение последних 12 месяцев. После получения и подтверждения нами вашего поддающегося проверке клиентского запроса (раздел «Осуществление ваших прав»), мы раскроем вам:

  • Категории собранных о вас персональных данных.
  • Категории источников собранных о вас персональных данных.
  • Деловую или коммерческую цель, с которой осуществлялся сбор таких персональных данных.
  • Категории третьих сторон, которым мы предоставили такие персональные данные, и в случае раскрытия в деловых целях — категории полученных персональных данных и категории получателей.
  • Копию конкретных примеров собранных о вас персональных данных (также называемая запросом о переносимости данных).

Права на запрос на удаление

Вы вправе потребовать от нас удаления любых ваших персональных данных, полученных от вас и находящихся на хранении, за некоторыми исключениями. После получения и подтверждения нами вашего поддающегося проверке клиентского запроса (раздел «Осуществление ваших прав»), мы удалим (и поручим нашим поставщикам услуг удалить) ваши персональные данные из наших документов, если не действует какое-либо исключение.

Мы вправе отклонить ваш запрос на удаление, если нам или нашему(-им) поставщику(-ам) услуг необходимо хранить информацию, чтобы:

  • Завершить операцию, для которой мы осуществляли сбор персональных данных, предоставить необходимый вам товар или услугу, предпринять действия, обоснованно ожидаемые в контексте наших текущих деловых отношений с вами или иным образом исполнить наш договор с вами.
  • Выявить нарушения безопасности, обеспечить защиту от вредоносной, вводящей в заблуждение, мошеннической или незаконной деятельности либо привлечь к ответственности лиц, ответственных за такую деятельность.
  • Осуществить отладку продуктов для выявления и устранения ошибок, нарушающих имеющиеся целевые функциональные возможности.
  • Обеспечить свободу слова, право другого клиента на осуществление его права на свободу слова или осуществление другого права, предусмотренного законом.
  • Обеспечить соблюдение Закона штата Калифорния о защите информации, передаваемой при помощи электронных систем связи (Кодекс о наказаниях шт. Калифорния, § 1546 и далее).
  • Обеспечить использование информации исключительно во внутренних целях, соответствующих ожиданиям клиента, исходя из его отношений с нами.
  • Обеспечить исполнение юридического обязательства.
  • Использовать данную информацию в других внутренних и законных целях, соответствующих контексту, в котором вы ее предоставили.

Осуществление ваших прав

Для осуществления описанных выше прав доступа, переносимости данных и прав на удаление, направьте нам поддающийся проверке клиентский запрос одним из следующих способов:

  • По электронной почте: privacy@standex.com.
  • По почте:
    Standex International Corporation
    ВНИМАНИЮ: Ответственного за защиту данных
    11 Keewaydin Drive, Suite 300
    Salem, NH 03079

Поддающийся проверке клиентский запрос в отношении ваших персональных данных может быть направлен только вами или кем-либо на законных основаниях уполномоченным действовать от вашего имени. Вы также вправе направить поддающийся проверке клиентский запрос от имени своего несовершеннолетнего ребенка. Вы вправе направить поддающийся проверке клиентский запрос на доступ или переносимость данных только два раза в течение 12 месяцев. Поддающийся проверке клиентский запрос должен:

  • Сдержать достаточную информацию, позволяющую нам обоснованно проверить, что вы являетесь лицом, о котором нами собраны персональные данные, или уполномоченным представителем.
  • Достаточно подробно описывать ваше требование, чтобы мы могли надлежащим образом понять, оценить запрос и ответить на него.

Мы не можем ответить на ваш запрос или предоставить вам персональные данные, если невозможно удостоверить вашу личность или проверить полномочия на направление запроса и подтвердить, что персональные данные относятся к вам.

Для направления поддающегося проверке клиентского запроса вам не обязательно создавать учетную запись у нас. Однако мы действительно считаем в достаточной степени проверенными запросы, направляемые посредством защищенной паролем учетной записи, если запрос касается персональных данных, связанных с данной конкретной учетной записью.

Мы будем использовать персональные данные, предоставленные в поддающемся проверке клиентском запросе, только для удостоверения личности инициатора запроса или проверки полномочий на направление запроса.

Сроки и формат предоставления ответа

Мы стараемся ответить на поддающийся проверке клиентский запрос в течение 45 (сорока пяти) дней с момента его получения. Если нам потребуется больше времени (до 90 дней), мы письменно сообщим вам о причине и продлении срока.

Если у вас есть учетная запись у нас, мы направим письменный ответ в данную учетную запись. Если у вас нет учетной записи у нас, мы направим письменный ответ по почте или электронными средствами связи, по вашему усмотрению.

Любая предоставляемая нами информация будет касаться только 12 месяцев, предшествующих получению поддающегося проверке клиентского запроса. В нашем ответе также будут указываться причины, по которым мы не можем выполнить запрос, если это применимо. В отношении запросов на переносимость данных мы будем выбирать легко применимый формат предоставления ваших персональных данных, который позволит вам беспрепятственно передавать информацию от одного объекта другому объекту.

Мы не берем плату за обработку ваших поддающихся проверке клиентских запросов или предоставление ответа на них за исключением случаев, когда такие запросы являются чрезмерными, многократными или явно безосновательными. Если мы решим, что запрос требует оплаты, мы обоснуем наше решение и предоставим смету затрат, прежде чем выполнять ваш запрос.

Права на отказ от продажи и согласие на продажу персональных данных

Хотя в настоящее время мы не продаем никакие персональные данные, вы по-прежнему имеете право в любое время поручить нам не продавать ваши персональные данные («право на отказ»).

Чтобы воспользоваться правом на отказ, вы (или ваш уполномоченный представитель) можете направить нам запрос, заполнив Форму отказа в соответствии с Законом штата Калифорния о защите персональных данных потребителей.

После направления вами запроса на отказ, мы по закону обязаны ждать не менее 12 (двенадцати) месяцев, прежде чем попросить вас снова разрешить продажу персональных данных. Однако вы в любое время можете изменить свое решение и снова согласиться на продажу персональных данных, направив нам соответствующее уведомление по электронной почте privacy@standex.com.

Клиенты, согласившиеся на продажу персональных данных, могут в любое время отказаться от дальнейших продаж.

Чтобы воспользоваться своими правами на отказ, вам не обязательно создавать учетную запись у нас. Мы будем использовать персональные данные, предоставленные в запросе на отказ, только для рассмотрения и выполнения запроса.

Недопущение дискриминации

Мы не будем проявлять дискриминацию по отношению к вам в связи с осуществлением вами каких-либо прав, предусмотренных CCPA. За исключением случаев, когда это допускается CCPA, мы не будем:

  • Отказывать вам в товарах или услугах.
  • Назначать вам другие цены или ставки за товары или услуги, в том числе посредством предоставления скидок или иных преимуществ либо наложения взысканий.
  • Предоставлять вам товары или услуги другого уровня либо качества.
  • Предлагать вам возможность получения другой цены или ставки за товары или услуги другого уровня либо качества товаров или услуг.

Другие права на защиту персональных данных, предусмотренные в штате Калифорния

Компания Standex не следит за вами с течением времени и на сторонних веб-сайтах для предоставления целевой рекламы и потому не реагирует на сигналы «не отслеживать» (DNT).

Никакие третьи стороны, занимающиеся поведенческим онлайн отслеживанием, не осуществляют сбор персональных данных, связанных с вашей сетевой активностью «с течением времени и на разных веб-сайтах», посредством каких-либо наших веб-сайтов или онлайн сервисов.

Законодательство Калифорнии позволяет пользователям наших веб-сайтов, являющихся резидентами Калифорнии, запрашивать определенную информацию о раскрытии нами персональных данных третьим сторонам для целей прямого маркетинга. Вы можете направить такой запрос по электронной почте: privacy@standex.com.

Изменения нашей Политики защиты персональных данных

Настоящая политика действует по состоянию на дату вступления в силу, указанную внизу данной страницы. Любые изменения будут опубликованы на данной странице, поэтому вы обязаны регулярно проверять данную политику на предмет любых изменений. Дальнейшее использование вами наших веб-сайтов после внесения любых изменений в настоящую политику будет означать ваше принятие таких изменений и обновлений.

Контактная информация

Если у вас есть какие-либо вопросы или замечания по поводу настоящей политики или нашей работы с персональными данными, вы можете направить их по электронной почте: privacy@standex.com или по почте на адрес:

Standex International Corporation
ВНИМАНИЮ: Ответственного за защиту данных
11 Keewaydin Drive, Suite 300
Salem, NH 03079

Дата вступления в силу: 01 января 2020 г.

Дата последнего изменения: 17 декабря 2019 г.

Форму отказа в соответствии с Законом штата Калифорния о защите персональных данных потребителей