Ссылаясь на статьи 13 и 14 Общего регламента по защите персональных данных ЕС 679/2016 (“GDPR”), информируем, что персональные данные, предоставленные заинтересованным лицом ("Вы") и касающиеся непосредственно заинтересованного лица или организации, к которой Вы принадлежите, компании Italian Exhibition Group S.p.A. (“IEG” или “мы”) во время проведения выставок, ярмарок, мероприятий, конференций/конгрессов, чемпионатов/соревнований и/или семинаров, вебинаров и/или очных и/или виртуальных деловых встреч ("Мероприятия"), организованных нами, в том числе и с третьими партнерами, подлежат обработке с соблюдением принципов законности, справедливости, корректности, соразмерности, необходимости, точности, полноты и безопасности, а также других обязательств, предусматриваемых действующим законодательством. Категории заинтересованных лиц. Действия по обработке и способы сбора персональных данных Обработанные персональные данные касаются клиентов (а именно экспонентов, посетителей, покупателей, участников конференций/конгрессов, докладчиков на Мероприятиях, участников чемпионатов/соревнований, семинаров, вебинаров и/или очных и/или виртуальных деловых встреч, продавцов выставочных и/или рекламных площадок, третьих организаторов и спонсоров, которые выполняли свою функцию в течение последних 10 лет) и потенциальных клиентов (лиц, которые проявили интерес к Мероприятиям за последние 10 лет, в том числе, например, путем предоставления своей визитной карточки или подачи запроса на получение информации или сметы, и журналистов), под которыми подразумеваются физические лица старше 14 лет, которые действуют самостоятельно и/или в качестве представителей юридических лиц, учреждений или других организаций. Отдельные категории собираемых персональных данных указаны в наших формах для сбора персональных данных, которые дополняют данное уведомление. Обработка данных осуществляется с помощью электронных и бумажных инструментов с применением процедур, имеющих отношение к конкретным целям, изложенным ниже. Мы собираем данные i) через онлайн-формы или бумажные формы для сбора персональных данных, а также через формы в мобильном приложении для предварительной регистрации или участия, которые вы получаете у уполномоченных нами третьих лиц и заполняете; ii) с помощью мобильных устройств, таких как планшеты и смартфоны, представленных в местах проведения Мероприятий. Собранные персональные данные могут обрабатываться официально уполномоченным нами персоналом в строго установленных пределах, необходимых для выполнения соответствующих возложенных на персонал функций (например, юридических, коммерческих, маркетинговых, административных, логистических, в целях информационных технологий, управленческого контроля и т.д.). Цели обработки персональных данных Персональные данные обрабатываются в следующих целях: 1. Выполнение договорных и налагаемых законом обязательств, вытекающих из участия или связанных с уже законтрактованным или потенциальным участием заинтересованной стороны в Мероприятиях (например, участие в очных и/или виртуальных деловых встречах, также посредством видео-звонков со специальными ссылками онлайн или на специальных платформах; регистрация на вебинаре). 2. Планирование и организационное управление Мероприятиями. Например: выпуск и оплата ценных бумаг, инструментов аккредитации и пропусков (включая проверку зачисления платежей, осуществляемых с помощью услуг третьих сторон), управление договорами, которые мы заключаем со сторонними поставщиками товаров и/или услуг, которые Вы используете во время Мероприятий; публикация имени и фамилии или названия компании, номера телефона, электронной почты в общедоступном онлайн и бумажном каталоге Мероприятия, в котором Вы участвуете; предоставление, со стороны IEG, информации (например, программ, предложений, обновлений, оповещений, напоминаний и т.д.), имеющей отношение к Мероприятиям. Для лучшей организации и полноценной реализации «виртуальных деловых встреч» IEG может предусмотреть отправку адреса электронной почты покупателям экспонента, если виртуальная встреча была запланирована и после аннулирована по причинам форсмажорных обстоятельств. После коммуникации адреса электронной почты экспоненту заинтересованные лица могут самостоятельно договориться о переносе встречи на удобное для обеих сторон время или общаться посредством сообщений. 3. Отправка (по электронной почте, обычной почтой, текстовыми сообщениями, мультимедийными сообщениями, push-up-сообщениями, с помощью сервисов отправки мгновенных сообщений, таких как WhatsApp, с помощью телефакса, телефонных звонков с оператором, социальных сетей и других автоматизированных инструментов) коммерческих сообщений, рекламы и предложений по продаже товаров/услуг, связанных с Вашими интересами или касающихся выставок/конгрессов и сопутствующих событий (например, отраслевые публикации, чемпионаты/конкурсы, вебинары, очные и/или виртуальные деловые встречи и т.д.) Выполнение деятельности, которую можно охарактеризовать понятием “soft spam” ("ненавязчивый спам"). 4. Профилирование. Профилирование применяется в целях конфиденциальности, только если оно касается физических лиц, то есть отдельных компаний или объединений, партнеров/директоров, а также представителей акционерных компаний, учреждений или организаций. Для профилирования используются некоторые предоставленные Вами данные, которые иногда связываются с данными компании, полученными из общедоступных баз данных (например, Реестра предприятий Торговой палаты промышленности, народных промыслов и сельского хозяйства). Например, мы обрабатываем персональные данные докладчиков на Мероприятиях/участников конгрессов/участников конференций, участников вебинаров, участников очных и/или виртуальных деловых встреч: имя и фамилия, контактные данные, страна, сфера деятельности, профессия/тема участия. В некоторых случаях, если Вы являетесь клиентом или потенциальным клиентом, мы ассоциируем Ваши персональные данные, которые Вы предоставили во время навигации на наших веб-сайтах или во время использования услуг, предоставляемых этими веб-сайтами (например, файлы cookie на страницах нашего веб-сайта, который Вы посетили, страна, из которой Вы подключились), а также через другие каналы связи (например, социальные сети) или посредством массовой рассылки коммерческих электронных писем (например, какие сообщения Вам поступили, какие электронные письма Вы открыли, на какие предложения Вы откликнулись с помощью определенных действий, таких как открытие вложения, переход по ссылке на лендинговую страницу или адрес электронной почты, указанные в письме и т.д.). Профилирование позволяет нам, в частности, ограничивать отправку вам рекламных сообщений, не имеющих отношения к Вашим ожиданиям и потребностям, или не использовать нежелательные для вас каналы коммуникации. Ограниченный характер профилирования не лишает Вас преимуществ или возможности свободно осуществлять Ваши права на конфиденциальность, а также не имеет каких-либо правовых последствий; профилирование, в частности, никоим образом не ограничивает Вашу возможность участвовать в Мероприятиях и/или пользоваться нашими услугами (например, предварительной онлайн-регистрацией, приобретением услуг). 5. Только по предварительному согласию: передача персональных данных третьим сторонам-партнерам (например, организаторам Мероприятий, экспонентам или другим лицам, задействованным в Мероприятиях) для осуществления автономного прямого маркетинга, касающегося товаров/услуг, имеющих отношение к третьим партнерам. Правовая основа обработки персональных данных. Обязательство предоставлять или не предоставлять персональные данные и последствия непредоставления данных Правовая основа обработки персональных данных для целей подпункта 1 заключается в необходимости выполнения нами обязательств, принятых в соответствии с положениями заключенного с Вами договора или договора, который предстоит заключить (и необходимости выполнения всех действий, требуемых для правильного и полного выполнения принятых обязательств), и/или в необходимости выполнения юридических обязательств, имеющих отношение к договору. Поэтому для обработки персональных данных в этом случае не требуется Ваше предварительное согласие, Вы также имеете право не предоставлять Ваши персональные данные, однако в этом случае мы не сможем заключить требуемый договор и/или регулярно предоставлять услуги, запрошенные Вами или представляемой Вами компанией в онлайн-форме (включая, помимо прочего, возможность принять участие в интересующем Вас мероприятии, например, в вебинаре и/или очной и/или виртуальной деловой встрече, и обеспечить предоставление Вам сопутствующих услуг), и/или не сможем выполнить юридические обязательства, имеющие отношение к договору. Правовая основа обработки персональных данных для целей подпункта 2 основывается на нашем законном интересе в организации Мероприятий, планировании и управлении всей организационной деятельностью, которая считается целесообразной для обеспечения эффективного и продуктивного участия заинтересованного лица в Мероприятиях и поддержания связей с третьими сторонами-поставщиками товаров и функциональных услуг и/или имеющих отношение к Мероприятиям. (например, принимая приглашение и отправляя запрос на участие в вебинаре, Вы сможете получать по электронной почте обновления/оповещения и/или напоминания, связанные с вебинарами, интересующими Вас или которые могли бы быть Вам интересны; Вы сможете принять участие в интересующих Вас виртуальных встречах на платформе, предоставляемой IEG) Поэтому в этом случае для обработки персональных данных не требуется Ваше предварительное согласие. Тем не менее, Вы имеете полное право не предоставлять персональные данные, но в этом случае Вы не сможете принимать участие в Мероприятии. В случае таких Мероприятий, как вебинары или виртуальные деловые встречи, у Вас может быть запрошено подключение видеокамер Вашего компьютера для лучшего и более эффективного общения и коммуникации между участниками встречи и докладчиком. Вы можете самостоятельно решить, подключать или нет видеокамеру, и, в любом случае, принять участие в вебинаре и/или виртуальной деловой встрече. Правовая основа обработки персональных данных для целей подпункта 3 ("soft spam" ("ненавязчивый спам")) основывается на нашем законном интересе в возможности свободно связываться с нашими клиентами, а также с потенциальными клиентами, чтобы иметь возможность, используя электронные/телефонные/бумажные каналы связи, предложить им новые возможности, касающиеся услуг или продукции, аналогичных тем, которые были ранее приобретены/внесены в договор (если речь идет о клиентах), или тем, к которым был проявлен интерес (если речь идет о потенциальных клиентах), а также относящихся к продуктам/услугам для выставок/конгрессов и/или сопутствующих событий (например, отраслевые публикации, чемпионаты/конкурсы, вебинары, очные и/или виртуальные деловые встречи и т.д.). Поэтому так называемый "soft spam" ("ненавязчивый спам"), описанный выше, может на законных основаниях осуществляться и без Вашего предварительного согласия, которое в этом случае не является необходимым. Правовая основа обработки персональных данных для целей подпункта 4 (профилирование) основывается на нашем законном интересе сохранять и анализировать ограниченный набор информации о Вас, чтобы иметь возможность более эффективно повторно связываться с Вами, если вы являетесь нашим клиентом или потенциальным клиентом. Процесс профилирования, учитывая ограниченный объем используемых персональных данных, также выполняется без Вашего предварительного согласия, которое по этой причине не является необходимым. Обработка персональных данных для целей подпункта 5 (передача данных третьим сторонам) происходит только после Вашего специального разрешения (которое является правовой основой законности обработки персональных данных). Запрашиваемое согласие может быть отклонено Вами без каких-либо последствий для Вашего права на участие в Мероприятиях и/или на получение запрашиваемых Вами услуг. Передача и распространение данных Для целей, перечисленных в подпунктах 1 и 2, данные могут быть нами переданы: поставщикам услуг по управлению и техническому обслуживанию наших компьютерных систем, веб-сайтов и баз данных, компаниям, которым поручается предоставление услуг, необходимых для организации и управления Мероприятиями (например, установка стендов и оборудования, издание бумажных и онлайн-каталогов, логистика, охрана и т.д.), консультантам, банкам (для осуществления или получения платежей, связанных с Мероприятиями), персоналу IEG, уполномоченному обрабатывать персональные данные (отделу коммуникации, трансфера, продаж, маркетинга и т.д.). Для целей, перечисленных в подпунктах 3 и 4, данные могут быть переданы: компаниям, которым поручено проводить маркетинговый анализ, рекламным агентствам, агентствам массовых коммуникаций и/или связей с общественностью, издательским компаниям электронной или бумажной печати, выпускающим наши рекламные или способствующие продвижению на рынке материалы, компаниям, разрабатывающим веб-сайты или блоги, а также проводящим интернет-маркетинг, субъектам, занятым созданием и/или обслуживанием рекламных материалов, компаниям, занятым управлением и обслуживанием информационных систем, веб-сайтов и баз данных, используемых для организации и управления Мероприятиями. Такие третьи лица будут заниматься обработкой данных в качестве внешних ответственных лиц с соблюдением наших письменных директив и под нашим надзором. Для всех вышеперечисленных целей мы также передаем персональные данные третьим сторонам-коммерческим партнерам, которые участвуют в подготовке и/или продвижении Мероприятий, которые будут обрабатывать персональные данные в качестве автономных или совместных контролеров обработки персональных данных или ответственных лиц. Вы можете запросить у нас список совместных контролеров обработки персональных данных, автономных контролеров обработки персональных данных и ответственных лиц (см. раздел "Права заинтересованного лица" данного уведомления). Передача персональных данных за границу Мы передаем данные третьим сторонам-получателям, находящимся за пределами ЕС (компаниям, контролируемым Держателем персональных данных, партнерам, например, в Китайской Народной Республике, Объединенных Арабских Эмиратах, Колумбии, Гонконге, а также поставщикам облачных услуг или поставщикам и клиентам (далее — «импортеры»). Список третьих сторон-получателей данных доступен на веб-сайте по следующей ссылке. В этом случае передача данных будет производиться только при наличии соответствующих гарантий, заключающихся, в частности, в предварительном оформлении специального договора между третьим лицом и нами, в рамках которого третье лицо, в качестве получателя данных для их обработки в пределах собственной компетенции, обязуется соблюдать обязательства конфиденциальности, совпадающие по большей части с обязательствами, предусмотренными нормативными положениями ЕС по отношению к нам, на основании применения типовых контрактных статей (CCS), соответствующих, как минимум, текстовой редакции, утвержденной Комиссией ЕС, если иное не предусмотрено в возможных дополнениях и/или изменениях, более выгодных для заинтересованной стороны. В некоторых случаях передачи данных поставщикам облачных услуг, находящимся за пределами ЕС, такие поставщики подчиняются регуляторным полномочиям местных органов государственной власти, а в отдельных ситуациях — на основании иностранного законодательства (в США: Федеральная торговая комиссия, ст. 702 FISA и Постановление EO 12333) — импортер может быть обязан передать полученные персональные данные в ответ на запросы, полученные от государственных органов, для выполнения требований по обеспечению национальной безопасности (например, для борьбы с терроризмом) или для применения местного законодательства (с последующим возможным доступом к данным, о котором импортер, в соответствии с местным законодательством, мог не уведомить экспортера и заинтересованную сторону, которые, в свою очередь, не смогут воспользоваться соответствующими правами, признанными GDPR). Таким образом, абстрактно говоря, нельзя исключить риск того, что в определенных и исключительных ситуациях, связанных с вышеупомянутыми особыми требованиями, иностранный государственный орган может обрабатывать такие данные, не применяя к заинтересованной стороне меры, эквивалентные мерам, предусмотренным GDPR. Однако риск того, что государственный орган США действительно будет заинтересован в применении местного законодательства к передаваемым данным, представляется достаточно незначительным в силу следующих обстоятельств: i) деятельность экспортера (IEG) в пользу заинтересованных сторон, данные которых импортер обрабатывает, и последующая обработка данных имеют ограниченный предмет (предоставление выставочных услуг) и ограниченную цель (управление техническо-организационными процессами, необходимыми для предоставления вышеупомянутых услуг, и выполнение юридических обязательств); деятельность не включает публикацию личных мнений, комментариев или аналогичной информации, а также предоставление услуг или продуктов, которые могут быть использованы в действиях, направленных против национальной безопасности; ii) типы передаваемых персональных данных ограничены (например, личные, контактные, договорные, административные данные); не передаются определенные категории данных (например, о политических и религиозных взглядах, биометрические данные); категории заинтересованных сторон, к которым относятся данные, ограничены (участники выставки, посетители, участники мероприятий, покупатели, журналисты, докладчики), то же самое касается и операторов, принадлежащих к товарным или экономическим категориям, которые не имеют обоснованного значения для целей обеспечения национальной безопасности (например, операторы в сфере туризма, оздоровления, обращения с машинами, спортивных мероприятий и т. д.). Таким образом, IEG считает, что CCS, применяемые в отношениях с импортерами (в частности, находящимися в США), эффективно гарантируют защиту прав заинтересованных сторон, в значительной степени аналогичную той, которая предусмотрена GDPR, независимо от применения каких-либо дополнительных мер к обсуждаемой обработке данных. Принятие IEG дополнительных договорных мер в отношении импортеров (например, обязательство сообщать о публичном доступе к данным, право приостановить или прекратить передачу и расторгнуть договор с импортером и т. д.) может быть внедрено экспортером в любое время, в результате информации, предоставленной операторам EDPB — Европейского совета по защите данных — в соответствии с постановлением Европейского суда Европейского союза от 17 июля 2020 года, которое признало механизм «Privacy Shield» для передачи персональных данных с ЕС в США недействительным. Передача данных в страну, не входящую в состав ЕС, происходит в любом случае также потому, что это необходимо для выполнения i) договора, заключенного между заинтересованной стороной и IEG, и/или преддоговорных мер, принятых по запросу заинтересованной стороны, или ii) договора, заключенного между IEG и другим физическим или юридическим лицом (например, нашим дочерним предприятием, поставщиком, штаб-квартирой за пределами ЕС и т. д.) в пользу заинтересованной стороны. Продолжительность обработки данных Для целей, указанных в подпункте 1 и/или 2, мы обрабатываем персональные данные в течение 10 лет с даты заключения договора, регистрации на вебинаре и/или очной и/или виртуальной деловой встрече (если речь идет о клиентах) или сбора персональных данных заинтересованного лица (если речь идет о потенциальных клиентах). Для целей, указанных в подпункте 3 и 4, мы обрабатываем персональные данные в течение 10 лет с даты сбора персональных данных заинтересованного лица (если речь идет о клиентах и потенциальных клиентах). Мы обрабатываем данные, содержащиеся в рекламном каталоге (бумажном и/или цифровом) отдельных Мероприятий, максимум для 2-х изданий каталога. Обработка данных, необходимых для обеспечения информационной безопасности (напр., регистрация входов в систему, неудачных попыток входа в систему и выходов из системы, на объекте доступа к разделу для зарегистрированных пользователей веб-сайтов IEG, связанных с Мероприятиями), производится нами на протяжении 1 года с момента их сбора. Записи в журналах, касающиеся прочтения уведомления о политике конфиденциальности онлайн компании IEG и действий онлайн (например, щелчков мыши, флажков и т.п.), посредством которых осуществляется информирование компании IEG о согласии заинтересованного лица на обработку данных, хранятся в течение 10 лет с момента сбора. При возникновении спорных вопросов между Вами и нами или нашими третьими сторонами-поставщиками обработка данных будет производиться на протяжении всего промежутка времени, необходимого для защиты наших прав или прав третьих сторон-поставщиков, т.е. до вынесения решения и его полного исполнения по отношении к сторонам или достижения мирового соглашения. По истечении вышеуказанного максимального срока обработки персональные данные окончательно уничтожаются или становятся полностью анонимными. Права заинтересованного лица Вы имеете право: - запрашивать у нас подтверждение существования касающихся Вас персональных данных и, в этом случае, получать доступ к персональным данным и ко следующей информации: а) цели обработки; b) категории рассматриваемых персональных данных; c) получатели или категории получателей, которым передаются или будут переданы персональные данные, в частности, если эти получатели представляют третьи страны или международные организации; d) когда это возможно, предусмотренный срок хранения персональных данных или же, если последнее не представляется возможным, критерии, использованные для определения такого срока; e) есть ли у заинтересованного лица право потребовать у держателя корректировки или аннулирования персональных данных, или установления ограничений обработки, или воспрепятствовать проведению такой обработки; f) право подать жалобу в контролирующий орган; g) в случае, если данные не были получены непосредственного от заинтересованного лица, всю доступную информацию относительно источника их получения; h) существование автоматизированного процесса принятия решений, включая профилирование, и, в этих случаях, как минимум, существенную информацию относительно используемых процедур, а также значимости и последствий, предусмотренных для заинтересованного лица при таком виде обработки. - в случае, если персональные данные передаются в третью страну или международную организацию, заинтересованное лицо имеет право быть проинформированным относительно существования адекватных гарантий относительно передачи; - запрашивать и получать, без задержек без уважительной на то причины, исправление нужных данных; принимая во внимание цели обработки, дополнять неполные персональные данные, в том числе предоставляя последующие заявления дополнительного характера; - запрашивать аннулирования данных в случае, если: a) в персональных данных нет больше необходимости для целей, для которых они были собраны или обработаны каким-либо иным способом; b) заинтересованное лицо отзывает согласие, на котором основывается обработка данных, при этом отсутствует юридическое основание какого-либо иного характера для обработки; c) заинтересованное лицо имеет право протеста против обработки, при этом отсутствует какая-либо законная веская причина для продолжения обработки, или же высказывает несогласие на проведение обработки с целью прямого маркетинга (включая функциональное профилирование для вышеуказанного прямого маркетинга); d) обработка персональных данных осуществлялась незаконно; e) персональные данные должны быть удалены во исполнение законного обязательства, предусмотренного правом Европейского Союза или государством - членом Европейского Союза, субъектом которого является держатель персональных данных; f) персональные данные были собраны для предложения услуг информационным обществом; - запрашивать ограничения в обработке персональных данных, которые Вас касаются, в случае, когда имеет место одно из следующих условий: a) заинтересованное лицо оспаривает точность персональных данных, на срок, необходимый держателю для проверки этих персональных данных; b) обработка является противозаконной, и заинтересованное лицо возражает против аннулирования персональных данных, требуя, вместо этого, ограничения в их использовании; c) хотя держатель не нуждается более в персональных данных для их обработки, персональные данные нужны заинтересованному лицу для определения, осуществления или защиты своего права в суде; d) заинтересованное лицо возражает против обработки, осуществляемой с целью прямого маркетинга, в ожидании проверки относительно возможного преобладания законных оснований держателя персональных данных по отношению к основаниям заинтересованного лица; - получить от Контролера обработки персональных данных, по запросу, сообщение третьих получателей, которым были переданы персональные данные; - отозвать в любой момент согласие на обработку в одной или нескольких целях собственных персональных данных, если таковое было ранее предоставлено, при этом понимается, что последнее не повлияет на законность обработки, основывающуюся на согласии, предоставленном до отзыва; - получить в структурированном общеизвестном и считываемом автоматическим устройством формате Ваши персональные данные, переданные Вами, и если это технически возможно, запросить передать эти данные напрямую другому Контролеру обработки персональных данных, без возражений с нашей стороны, если будет иметь место следующее условие (совокупное): a) обработка основывается на согласии заинтересованного лица для одной или более специфических целей, или на основании договора, стороной которого выступает заинтересованное лицо, для исполнения которого необходимы вышеуказанные данные; и b) обработка была выполнена автоматизированными средствами (программным обеспечением), включая право на так называемое "портирование". Осуществление права на так называемое портирование не умаляет права на удаление данных, согласно изложенному выше; - заинтересованное лицо имеет право на то, чтобы в отношении его не принималось решение, основываясь исключительно на автоматизированной обработке, включая профилирование, которое имело бы по отношению к нему юридические последствия, или которое могло бы аналогичным образом иметь значительные для него последствия; - подать жалобу в компетентный контролирующий орган на основании GDPR (по месту регистрации компании или по месту жительства); в Италии это Гарант защиты персональных данных. Вы можете осуществить Ваши права, написав Контролеру персональных данных - компании Italian Exhibition Group S.p.A., находящейся по адресу Via Emilia, 155 – 47921 Римини (Италия) на адрес электронной почты: privacy@iegexpo.it. Для обеспечения соответствия нормам GDPR и законам, применимым к обработке персональных данных, мы назначили Должностным лицом по защите персональных данных г-на Лука Де Мури, числящегося в штате компании Italian Exhibition Group S.p.A. Законный представитель компании или представитель организации обязуется передавать данное Уведомление и другим субъектам в компании или организации, предоставляя соответствующие данные. Аналогичным образом, согласие законного представителя компании или представителя организации, данное для целей подпункта 5, также распространяется на другие субъекты компании или организации с предоставлением соответствующих данных.
Подтверждаю прочтение предоставленного мне уведомления и выражаю ниже мое волеизъявление касательно обработки моих персональных данных в целях автономного прямого маркетинга третьих сторон-партнеров IEG. (цели, указанные в пункте 5 уведомления)