1 Политика за приватност и заштита на лични податоци
1.1 Сите информации добиени од членовите на Програмата, вклучувајќи ги и нивните лични податоци, ќе бидат третирани согласно со интерните правила на издавачот за заштита на лични податоци и соодветните прописи кои се во важност во Република Северна Македонија.
1.2 Со прифаќање на условите на Програмата, членовите на Програмата може да изберат дали издавачот да ги користи нивните лични податоци за директен (SMS и/или e-mail) маркетинг, а во согласност со законите во Република Северна Македонија.
1.3 Со прифаќање на овие правила, членот на Програмата се согласува неговите лични податоци да бидат регистрирани, зачувани и обработувани согласно со прописите во Република Северна Македонија и со интерните правила на издавачот.
Линк до активна мобилна апликација Android - https://play.google.com/store/apps/details?id=com.lucoil_loyalty_mk&hl=en
Huaweii- https://appgallery.huawei.com/app/C106730637
2 Кои лични податоци ги собираме?
За користење на персонализирана ЛУКОИЛ КЛУБ картичка се процесираат следните податоци:
• Име и презиме, задолжително поле за регистрација на клиентот (персонализирање на ЛУКОИЛ КЛУБ картичката или виртуелна ЛУКОИЛ КЛУБ картичка)
• Општина, место на живеење, опционално поле за регистрација на клиентот (со цел известување на клиентот за евентуални промоции, бонус поени на бензинските станици во областа во која живее)
• Мобилен телефон, задолжително поле за регистрација на клиентот (корисникот добива СМС-код за регистрација)
• Електронска пошта, задолжително поле за регистрација на клиентот (корисникот добива код за регистрација)
• Датум на раѓање, опционално поле за регистрација на клиентот (за евентуални промоции, награди, доделување бонус поени на денот на раѓање на клиентот)
Доколку субјектот сака да добива информации за акциите и промоциите на бензинските станици како и известување околу стекнување дополнителни бонус поени), потребно е да ги достави следните податоци:
• мобилен телефон (задолжително поле при регистрација) и e-мејл адреса,
Личните податоци корисникот може да ги повлече, односно избрише со деактивирање на профилот од мобилната апликација или деактивирање на профилот на веб-страницата.
2
2.1 За кои цели?
Личните податоци ги обработуваме со цел на своите лојални потрошувачи да им овозможиме користење на ЛУКОИЛ КЛУБ картичките, со кои ќе имаат одредени погодности и предности при купувањето. Личните податоци нема да се обработуваат за ниту една друга цел, освен за целта заради која се собрани.
Обработка на собраните лични податоци за друга цел, може да се врши единствено врз основа на претходна согласност од субјектот на личните податоци.
2.2 Рок на чување на податоците
Личните податоци се чуваат сè додека субјектот на личните податоци не ја повлече согласноста или се чуваат во форма која овозможува идентификација на субјектите на лични податоци, не она што е потребно за целите кои се обработуваат личните податоци или согласно член 9 став (1) алинеја 5 од Законот за заштита на лични податоци. Субјектот на личните податоци има право во секое време, бесплатно и со користење едноставни средства да ја повлече дадената согласност со деактивација на
мобилната апликлација или деактивација на согласноста на веб-страницата согласно член 96, а во врска со член 11 од Законот за заштита на лични податоци.
2.3 Обработка на личните податоци
Обработката на личните податоци може да се врши:
• По претходно прифатена електронска согласност на субјектот на лични податоци;
• За цели на директен маркетинг, само доколку е дадена дополнителна согласност за обработка на личните податоци;
Личните податоци на субјектот ќе бидат избришани доколку поради некои причини Програмата престане или заврши;
Субјектот на личните податоци има право во секое време, бесплатно и со користење на едноставни средства (еден до два клика во делот на својот профил) да ја повлече согласноста за обработка на неговите лични податоци на мобилната апликација или на веб-страницата.
2.4 Обврска за тајност и заштита на личните податоци
• Личните податоци кои се обработуваат се безбедно сочувани од губење, уништување, фалсификување и од неавторизиран пристап. Единствено авторизираните вработени имаат пристап
кон овие информации.
• Преносот на личните податоци е заштитен со соодветни методи, така што истите нема да бидат
читливи при преносот и заштитени соодветно на ризикот и природата на податоците кои се пренесуваат.
• Заради спречување неовластен пристап и злоупотреба на личните податоци, ќе се преземат сите потребни технички и организациски мерки за заштита на личните податоци.
• За сите податоци и документи во ЛУКОИЛ задолжително се применуваат техничките и организациските мерки за обезбедување тајност и заштита на обработката на личните податоци.
ЛУКОИЛ применува технички и организациски мерки кои се категоризирани на основно, средно и високо ниво за заштита на личните податоци кои се обработуваат во хартиена форма, како и преку внатрешниот информатички систем.
Видови категории на информациони ресурси (s; c; p):
• тајни информации - код за класификација: s
• доверливи информации - код за класификација: c
• јавна информација - код за класификација: p
Документација за технички и организациски мерки:
Системот за технички и организациски мерки за обезбедување тајност и заштита на обработката на личните податоци во ЛУКОИЛ се базира на следните интерни акти:
• Правилник за обезбедување на информационата безбедност во ЛУКОИЛ Македонија ДООЕЛ Скопје;
• ИТ-план за континуитет на бизнисот во случај на катастрофа;
• Правилник за начинот на вршење видеонадзор во ЛУКОИЛ Македонија ДООЕЛ Скопје;
• Правилник за дигиталните сертификати за работа во надворешен систем за вработени лица во ЛУКОИЛ Македонија ДООЕЛ Скопје;
• Годишен план за извршување ревизија и процедура за техничко услужување во ЛУКОИЛ Македонија ДООЕЛ Скопје.
Вработените и ангажираните лица во ЛУКОИЛ се должни секој во рамките на своите работни задачи да ги почитуваат и применуваат овие интерни акти.
Вработеното лице кое ги врши работите за човечки ресурси се грижи за уредноста на потпишана и складирана документација за секое вработено лице во сопственото досие, вклучително и изјава за тајност и заштита на обработката на личните податоци преку системите за обработка на податоци во ЛУКОИЛ Македонија ДООЕЛ Скопје, како и овластување за вршење обработка на лични податоци.
2.5 Откривање на вашите податоци
ЛУКОИЛ Македонија не ги продава, разменува или изнајмува податоците на субјектот на лични податоци на трети страни, освен во следниве ситуации:
Личните податоци може да се откријат само во согласност со законските прописи наведени во регулативата за заштита на личните податоци како и останатата важечка регулатива на РСМ.
2.6 Безбедност и чување на вашите лични податоци
Со цел максимална безбедност на личните податоци кои се обработуваат ЛУКОИЛ Македонија ги презема сите можни чекори на заштита. Се користат повеќе безбедносни технологии и процедури кои придонесуваат за заштита на личните податоци од неавторизиран пристап, користење или откривање на истите.
Вработените во ЛУКОИЛ Македонија се запознаени со сите законски и безбедносни правила кои се однесуваат на заштитата на лични податоци и се обврзани да се однесуваат согласно истите. Сите лични податоци кои ни ги доставуваат субјектите на лични податоци, се чуваат на сервери до кои има строго дефинирани и ограничени правила за пристап и истите се лоцирани во безбедносни зони.
2.7 Права на субјектот на лични информации да биде информиран Субјектот на лични податоци има право од контролорот да побара информација дали се врши обработка
на неговите лични податоци;
Кои се целите и правната основа на обработката на личните податоци и корисниците или категориите на корисници на кои им се откриваат личните податоци:
• Увид во податоците, како и дополнувања, измени, бришење или запирање на понатамошна обработка.
• Субјектот на лични податоци може да се обрати на офицерот за заштита на личните податоци во ЛУКОИЛ МАКЕДОНИЈА на +389 2 3293-033, или по електронски пат на club@lukoil.com.mk Офицерот за заштита на лични податоци постапува согласно внатрешните прописи со цел правата на субјектот на лични податоци да бидат остварени на едноставен, брз и ефикасен начин без да се предизвика непотребно одложување или трошоци. Контролорот се обврзува, субјектот на лични податоци да добие одговор на барањето во рок од 30 дена од денот на прием на барањето.
• Доколку субјектот на лични податоци не е задоволен од одговорот и од информациите дадени од
офицерот за заштита на личните податоци на ЛУКОИЛ МАКЕДОНИЈА и доколку смета дека неговите права се повредени, може да поднесе барање за утврдување на повреда на правото на заштита на личните податоци до Дирекцијата за заштита на личните податоци.
• Кога офицерот одговорил на барањето на субјектот на лични податоци, нема обврска повторно да одговори на исто или слично барање на тој субјект, ако во меѓувреме нема промени во неговите лични податоци, освен ако изминале шест месеца од денот на доставувањето на претходното барање до новото барање.
3. Измена на политиката на приватност
Оваа Политика за приватност може да биде изменета во кое било време со објавување на изменетиот текст на Политиката за приватност на оваа апликација. Измените на Политиката за приватност влегуваат во сила веднаш по нивното објавување. На секој корисник паѓа одговорноста периодично да ја прегледа Политиката за приватност и да ги прочита евентуалните измени. Продолжувањето на користењето на нашата апликација од страна на корисникот, по влегувањето во сила на таквите измени, подразбира дека корисникот ги прифаќа условите на изменетата Политика на приватност.