Політика конфіденційності
Політика конфіденційності
Нижче наведена детальна інформація про те, як Crewings.me (далі – «Платформа», «Сайт», «ми» або «нас»), керована CrewingsMe LTD (юридична адреса: 85 Great Portland Street, London, W1W 7LT, UK), обробляє та захищає персональні дані користувачів. Наша мета – забезпечити прозорість у питаннях збору, використання та захисту персональних даних відповідно до положень Загального регламенту про захист даних (GDPR) та інших застосовних норм.
Загальні положення
- Призначення документа Ця Політика конфіденційності покликана пояснити користувачам, які дані ми збираємо, як і для яких цілей обробляємо, а також яким чином забезпечуємо безпеку та захист зібраної інформації.
- Сфера дії Політика поширюється на всі сервіси та сторінки, розташовані в домені crewings.me, а також на будь-яку взаємодію з даними всередині Платформи, включно з мобільними версіями, додатками та інтеграціями з сервісами третіх осіб (за їх наявності).
- Відповідальність за дії третіх осіб На Платформі можуть бути представлені профілі та вакансії від різних морських компаній, зокрема крюїнгових і не тільки (наприклад, тренажерних центрів, компаній з оформлення документів тощо). Crewings.me не несе відповідальність за дії, пропозиції, контент і рішення цих компаній. Кожен роботодавець, крюїнґова компанія або партнер несе самостійну відповідальність за обробку даних і за надану ними інформацію.
- Принципи обробки
Ми дотримуємося наступних основних принципів при роботі з персональними даними:
- Законність, добросовісність і прозорість
- Обмеження мети (обробка лише для конкретних вказаних цілей)
- Мінімізація даних (збір лише необхідних даних)
- Точність (дані оновлюються за потреби)
- Обмеження зберігання (зберігання не довше, ніж це необхідно)
- Цілісність і конфіденційність (застосування відповідних заходів безпеки)
1. Збір та використання даних
1.1 Збирані дані
Ми можемо збирати та обробляти наступні категорії персональних даних:
- Реєстраційні дані
- Ім’я та прізвище
- Адреса електронної пошти (email)
- Номер телефону
- Пароль (зберігається у зашифрованому вигляді)
- Професійна інформація
- Дані про попередній досвід роботи та стаж (включно з посадами, компаніями, датами роботи)
- Перелік сертифікатів, звань і кваліфікацій
- Рівень володіння іноземними мовами
- Резюме (CV) та інші дані, вказані в профілі
- Дані документів
- Паспорт моряка (номери, термін дії, країна видачі)
- Морські сертифікати та їх копії (ступінь, сертифікати компетентності тощо)
- Документи, пов’язані з дозволом на роботу (у разі потреби)
- Технічні дані
- IP-адреса, інформація про браузер, операційну систему, налаштування пристрою
- Файли cookie та аналогічні технології
- Дані про взаємодію з сайтом (дата і час відвідування, переглянуті сторінки, кліки)
1.2 Цілі обробки
- Надання доступу до сервісу
- Реєстрація та авторизація користувачів
- Забезпечення функціональності особистого кабінету
- Підбір релевантних вакансій
- Формування рекомендацій щодо вакансій на основі вказаних користувачем даних
- Автоматичний підбір вакансій відповідно до кваліфікації та досвіду роботи
- Комунікація з роботодавцями / крюїнговими компаніями
- Передача даних про користувача потенційним роботодавцям за згодою користувача
- Організація переписки та сповіщень (email, SMS, внутрішня система повідомлень)
- Покращення якості послуг
- Аналіз користувацького досвіду на сайті (для покращення інтерфейсу та функціоналу)
- Збір статистики для прийняття управлінських рішень (наприклад, популярність розділів, статистика пошукових запитів)
- Дотримання законодавчих вимог
- Виконання вимог податкового, трудового та іншого законодавства
- Запобігання шахрайству, дотримання заходів комплаєнс
1.3 Правові підстави
- Згода користувача Ми обробляємо деякі категорії даних на підставі вашої явної та поінформованої згоди, яку ви можете відкликати в будь-який момент.
- Виконання договору Якщо ви реєструєтесь і користуєтесь послугами Платформи, нам необхідно обробляти ваші дані для надання вам сервісів відповідно до користувацької угоди.
- Законні інтереси компанії Ми можемо обробляти дані для розвитку наших сервісів, підтримки безпеки та дотримання внутрішніх правил. При цьому ми завжди оцінюємо вплив на ваші права і свободи.
- Дотримання юридичних зобов’язань Певні дані обробляються з метою виконання вимог законодавства, приписів і судових актів.
2. Права користувачів (GDPR)
2.1 Основні права
Відповідно до GDPR ви маєте ряд прав щодо ваших персональних даних:
- Право на доступ Ви можете запросити у нас копію ваших персональних даних та інформацію про їх обробку.
- Право на виправлення Ви маєте право попросити нас виправити неточні або неповні дані.
- Право на видалення Відоме також як «право бути забутим». Ви можете вимагати видалення ваших даних, якщо більше немає законних підстав для їх обробки.
- Право на обмеження обробки Ви можете вимагати тимчасового призупинення обробки ваших даних у певних випадках.
- Право на переносимість даних Ви можете запросити передати ваші дані іншому оператору у структурованому та загальноприйнятому форматі (наприклад, CSV).
- Право на заперечення Ви маєте право в будь-який момент заперечити проти обробки ваших персональних даних, заснованої на наших законних інтересах, за умови, що немає більш вагомих законних підстав для продовження такої обробки.
2.2 Реалізація прав
- Запит через особистий кабінет У вашому профілі може бути спеціальна форма або розділ, у якому ви можете надіслати запит на виправлення або видалення даних.
- Звернення до DPO компанії Ви можете направити письмовий запит до нашого Уповноваженого з захисту даних (DPO) електронною поштою: dpo@crewings.me.
- Термін відповіді Ми прагнемо відповісти на будь-які запити протягом 30 днів з моменту отримання. У разі необхідності продовження цього терміну ми повідомимо вас окремо.
3. Безпека даних
3.1 Технічні заходи
- Шифрування Дані, що передаються між вашим пристроєм і нашими серверами, захищені за допомогою протоколу HTTPS (TLS). Критичні дані (наприклад, паролі) зберігаються у зашифрованому вигляді.
- Захищене зберігання Доступ до баз даних обмежений; використовуються спеціальні системи контролю доступу та файрволи.
- Регулярне резервне копіювання Ми регулярно створюємо резервні копії, щоб у разі технічного збою можна було відновити дані.
- Моніторинг безпеки Ми використовуємо системи виявлення вторгнень, антивірусні програми, а також ведемо логи активності для своєчасного реагування на інциденти.
3.2 Організаційні заходи
- Обмежений доступ співробітників Доступ до персональних даних мають лише ті співробітники, яким це необхідно для виконання службових обов’язків.
- Навчання персоналу Ми регулярно проводимо навчання та інструктажі з захисту персональних даних і кібербезпеки.
- Внутрішні політики безпеки Розроблені та впроваджені внутрішні регламенти, що встановлюють порядок збору, обробки та зберігання даних.
- Регулярний аудит Ми періодично проводимо внутрішні та зовнішні аудити для перевірки дотримання норм GDPR і забезпечення безпеки.
4. Передача даних
4.1 Внутрішня передача
- В межах компанії Ваші дані можуть передаватися між різними підрозділами CrewingsMe LTD лише в тій мірі, в якій це необхідно для досягнення вказаних цілей обробки.
4.2 Зовнішня передача
- Крюїнговим компаніям Ми можемо передавати ваші дані (резюме, контактні дані, досвід роботи тощо) безпосередньо крюїнговим компаніям, якщо ви відгукнулися на їхню вакансію або дали явну згоду на передачу.
- Партнерам з обробки даних У деяких випадках ми залучаємо зовнішніх постачальників послуг (наприклад, хостинг-провайдери, системи аналітики, платіжні системи). Ми укладаємо з ними угоди про конфіденційність і переконуємося, що вони дотримуються стандартів GDPR.
- Державним органам Ми можемо розкривати дані за офіційним запитом державних органів (наприклад, правоохоронних органів) за наявності законних підстав.
5. Зберігання даних
5.1 Терміни зберігання
- Активні акаунти Дані зберігаються протягом усього періоду використання облікового запису користувачем.
- Неактивні акаунти Якщо користувач не проявляв активність протягом 12 місяців, ми можемо видалити або архівувати його обліковий запис і персональні дані, якщо немає інших правових підстав для їх подальшого зберігання.
- Фінансові дані Дані про транзакції або рахунки (якщо такі будуть) зберігаються не менше 7 років відповідно до законодавства про бухгалтерський облік і оподаткування.
5.2 Видалення даних
- За запитом користувача Якщо користувач просить нас видалити його дані і у нас немає законних підстав для їх подальшої обробки, дані будуть видалені.
- По закінченні терміну зберігання Ми видаляємо або анонімізуємо дані після завершення встановлених термінів.
- За відсутності правових підстав Якщо підстави для обробки даних втрачено, ми припиняємо обробку і видаляємо дані.
6. Cookies та трекінг
6.1 Типи cookies
- Необхідні (Essential) Файли cookie, без яких робота сайту буде неможлива (наприклад, ідентифікатор сесії).
- Аналітичні Допомагають зрозуміти, як користувачі взаємодіють із сайтом, дозволяючи покращувати дизайн і функціональність.
- Функціональні Запам’ятовують ваші налаштування (наприклад, мову інтерфейсу).
- Рекламні (Marketing) Використовуються для показу таргетованої реклами та оцінки ефективності рекламних кампаній (застосовуються лише з вашої згоди, якщо це вимагає закон).
6.2 Керування cookies
- Налаштування в браузері Користувачі можуть у будь-який момент видалити або заблокувати файли cookie через налаштування свого браузера. Однак відключення необхідних cookie може призвести до некоректної роботи деяких функцій сайту.
- Панель керування на сайті Ми можемо надавати спеціальне повідомлення або банер, де ви можете обрати, які cookie дозволені, а які ні.
- Відмова від необов’язкових cookies У вас завжди є право відмовитися від використання аналітичних або рекламних cookie через налаштування або відповідні плагіни браузера.
7. Контакти та звернення
7.1 Уповноважений з захисту даних (DPO)
- Email (Загальні питання щодо GDPR): dpo@crewings.me
- Email (Питання, пов’язані з ICO UK): uk-ico@crewings.me
- Адреса: 85 Great Portland Street, London, W1W 7LT, UK
7.2 Наглядові органи
- Information Commissioner’s Office (ICO) у Великій Британії, якщо ви вважаєте, що ми порушуємо норми GDPR або інших законів про захист даних. Наша компанія зареєстрована в ICO як curriculum vitae service.
- За наявності відповідної юрисдикції, ви також можете звернутися до місцевих органів із захисту прав споживачів і персональних даних.
8. Обмеження відповідальності
- За дії компанійCrewings.me виступає як платформа, що дозволяє крюїнговим компаніям та іншим морським організаціям (тренажерним центрам, компаніям з документів тощо) розміщувати пропозиції та інформацію про роботу, послуги або продукти. Crewings.me не несе відповідальність за дії таких компаній. Кожен роботодавець, партнер або інша юридична особа несе самостійну відповідальність за свою ділову практику, розміщену інформацію, обробку даних і дотримання правових норм.
- Актуальність інформації Ми не гарантуємо точність або актуальність інформації, розміщеної компаніями та користувачами на Платформі. Користувач самостійно оцінює та перевіряє надану інформацію, а також наслідки взаємодії з третіми особами.
- Посилання на сторонні ресурси На Платформі можуть бути посилання на сторонні сайти. Ми не контролюємо і не несемо відповідальність за зміст і політику конфіденційності таких ресурсів.
- Відповідальність користувача Користувач самостійно несе відповідальність за достовірність і повноту наданих ним даних. Розміщення неправдивої або оманливої інформації може призвести до обмеження або блокування акаунта.
Відповідність GDPR
Відповідність GDPR
Зобов’язання за GDPR
- Оцінка впливу на захист даних (DPIA)
- Проводимо регулярну оцінку ризиків
- Документуємо всі процеси обробки даних
- Впроваджуємо заходи з мінімізації ризиків
- Повідомлення про витоки
- Зобов’язуємося повідомляти про порушення протягом 72 годин
- Ведемо журнал інцидентів безпеки
- Маємо чіткий план реагування на витоки
- Міжнародні передачі
- Використовуємо стандартні договірні умови (SCC)
- Перевіряємо відповідність отримувачів даних вимогам GDPR
- Документуємо всі міжнародні передачі
- Реєстр операцій обробки
- Ведемо детальний облік усіх операцій з даними
- Регулярно оновлюємо документацію
- Надаємо доступ наглядовим органам за запитом
- Зареєстровані в ICO UK як curriculum vitae service.
- Сертифікація ICO UK
- Реєстраційний номер ICO: ZB891804
- Дійсно з: 23 квітня 2025 р.
- Дійсно до: 22 квітня 2026 р.
- Категорія реєстрації: Tier 1
Додаткові гарантії
- Призначений кваліфікований DPO з досвідом у морській галузі
- Регулярні тренінги персоналу з GDPR
- Щорічний зовнішній аудит відповідності
Оновлення політики
Останнє оновлення: 25.04.2025
Ми залишаємо за собою право вносити зміни до цієї Політики конфіденційності у будь-який час. Якщо зміни будуть суттєвими, ми повідомимо користувачів, розмістивши помітне повідомлення на Сайті або надіславши повідомлення на електронну пошту, вказану при реєстрації. Продовження використання Сайту після набрання чинності змін вважатиметься згодою з новою редакцією Політики конфіденційності.
Заключні положення
- Ця Політика конфіденційності складена з урахуванням вимог GDPR та інших застосовних правових актів.
- У разі виникнення питань або спорів щодо тлумачення чи застосування цієї Політики сторони повинні прагнути врегулювання шляхом переговорів.
- Використовуючи Платформу Crewings.me, ви підтверджуєте, що ознайомлені та погоджуєтесь з умовами, викладеними в цій Політиці конфіденційності.
Якщо у вас залишилися питання щодо будь-якого з вказаних пунктів, ви можете зв’язатися з нами електронною поштою dpo@crewings.me.
CrewingsMe LTD
Адреса: 85 Great Portland Street, London, W1W 7LT, UK
GDPR compliance
Дополнительные гарантии