Тази Политика за поверителност във връзка с Услугите на Oracle („Политика за поверителност във връзка с Услугите“) е организирана в три раздела:
I. Първият раздел (Условия за обработване на Лична информация във връзка с Услугите) описва практиките за поверителност и сигурност, които Oracle Corporation и нейните свързани лица („Oracle“) използват при обработването на Лична информация във връзка с Услугите (както е дефинирано по-долу) с цел предоставяне на услуги за техническа поддръжка, консултации, облачни или други услуги, включително предлаганите чрез мобилно приложение („Услуги“), предоставяни на клиентите на Oracle („Вие“, „Ви“, „Вас“ или „Ваш“) по време на срока на действие на Вашата поръчка на Услуги. Допълнителни условия могат да бъдат посочени в съответните практики за поверителност и сигурност за Услугите, които сте поръчали.
Лична информация във връзка с Услугите е лична информация, която се предоставя от Вас, съхранява се в системи и среди на Oracle, клиенти или трети страни и се обработва от Oracle от Ваше име с цел изпълнение на Услугите. Личната информация във връзка с Услугите може да включва в зависимост от Услугите: информация относно семейството, начина на живот и социалните обстоятелства; подробности за работната заетост, финансови данни, онлайн идентификатори, като например идентификатори на мобилни устройства и IP адреси, данни за геолокация и данни за онлайн поведение и интереси, събирани директно от уеб сайта или приложението, което потребителят използва. Личната информация във връзка с Услугите може да се отнася за Ваши представители и крайни потребители, като например Ваши служители, кандидати за работа, изпълнители, сътрудници, партньори, доставчици и клиенти.
II. Вторият раздел (Условия за обработка на данни за системни операции) описва практиките за поверителност и сигурност, които се прилагат към личната информация, която може да бъде включена случайно в данните за системни операции, генерирани от взаимодействието на (крайните) потребители на нашите Услуги („Потребители“) със системите, инструментите и мрежите на Oracle, използвани за наблюдение, защита и предоставяне на Услуги на нашата клиентска база.
Данни за системни операции могат да включват файлове с достъп, събития, диагностика и други регистрационни файлове, както и статистическа и обобщена информация, свързана с използването и функционирането на нашите Услуги, и системите и мрежите, на които се изпълняват тези Услуги.
III. Третият раздел (Комуникации и уведомления до клиенти и потребители), който се отнася както до Личната информация във връзка с Услугите, така и до личната информация, съдържаща се в Данните във връзка със системни операции, описва как Oracle обработва искания за разкриване на информация, изисквана по закон, информира Вас и Потребителите как да комуникирате с Глобалното длъжностно лице за защита на данните на Oracle или да подадете жалба.
Дефинициите на „Лична информация във връзка с Услугите“ и „Данни във връзка със системни операции“ не включват информация за контакт и друга Ваша свързана информация или такава на Потребителите, събрана от използването на уеб сайтовете на Oracle или Вашите или потребителските взаимодействия с нас по време на договорния процес. Обработването на тази информация от страна на Oracle се подчинява на условията на Общата политика за поверителност на Oracle.
Oracle обработва цялата Лична информация във връзка с Услугите в съответствие с условията на раздел I и III на тази Политика и Вашата поръчка на Услуги.
В случай на противоречие между условията на тази Политика за поверителност във връзка с Услугите и които и да било условия за поверителност, включени във Вашата поръчка на Услуги, включително Споразумение за обработване на данни на Oracle, съответните условия за поверителност на Вашата поръчка на Услуги имат предимство.
Oracle може да обработва Лична информация във връзка с Услугите за дейности по обработване, необходими за изпълнение на Услугите, включително за създаване на акаунт за услуги в Oracle за достъп до продукти и услуги на Oracle, за тестване и прилагане на нови версии на продукти или системи, корекции, актуализации и надстройки, както и за отстраняване на грешки и други проблеми, за които сте докладвали на Oracle.
Вие сте администратор на Личната информация във връзка с Услугите, обработвана от Oracle за изпълнение на Услугите. Oracle ще обработва Вашата Лична информация във връзка с Услугите, както е посочено в поръчката Ви за Услуги и Вашите документирани допълнителни писмени инструкции, доколкото е необходимо на Oracle (i) да спазва своите задължения на организация, обработваща данните, съгласно приложимия закон за защита на данните или (ii) да Ви помага да спазвате своите задължения на администратор съгласно приложимия закон за защита на данните, свързани с Вашето използване на Услугите. Oracle ще Ви информира своевременно ако, по наше разумно усмотрение, Вашата инструкция нарушава приложимия закон за защита на данните. Вие потвърждавате и се съгласявате, че Oracle не носи отговорност за извършване на правно проучване и/или за предоставяне на правен съвет на Вас. Може да се прилагат допълнителни такси.
Вие управлявате достъпа до Личната си информация във връзка с Услугите от страна на Вашите крайни потребители и Вашите крайни потребители трябва да отправят всякакви искания, свързани с тяхната Лична информация във връзка с Услугите, към Вас. Доколкото такъв достъп не е наличен за Вас, Oracle ще предостави разумна помощ за исканията от страна на физически лица за осъществяване на достъп, изтриване, ограничаване, коригиране, получаване и предаване, блокиране на достъпа до или възразяване срещу обработването на Лична информация във връзка с Услугите в системите на Oracle. Ако Oracle получи директно искания или запитвания от Вашите крайни потребители, които са Ви идентифицирали като администратор, своевременно ще Ви предадем такива искания, без да отговаряме на крайния потребител.
Ако сте краен потребител и имате въпроси за опциите си за избор относно разкриването и използването на Лична информация във връзка с Услугите, предоставена на Oracle, консултирайте се директно с организацията, която е събрала Вашата информация от Вас.
Oracle е въвела и ще поддържа технически и организационни мерки, предназначени за предотвратяване на случайно или незаконно унищожаване, загуба, изменение, неразрешено разкриване на или достъп до Личната информация във връзка с Услугите. Тези мерки, които най-общо са в съответствие със стандарта ISO/IEC 27001:2013, управляват всички области на сигурността, приложими за Услугите, включително физически достъп, системен достъп, достъп до, предаване, въвеждане, контрол и прилагане на мерките за сигурност на данните.
От служителите на Oracle се изисква да поддържат конфиденциалността на личната информация. Задълженията на служителите включват писмени споразумения за конфиденциалност, редовно обучение относно защитата на информацията и спазване на изискванията на политиките на компанията относно защитата на конфиденциалната информация.
Вижте допълнителни подробности относно конкретните мерки за сигурност, които се прилагат за Услугите, посочени в практиките за сигурност за тези Услуги, включително относно запазването и изтриването на данни, налични за преглед.
Oracle своевременно оценява и отговаря на инциденти, които пораждат съмнение за или или показват неупълномощен достъп до или обработване на Лична информация във връзка с Услугите.
Ако Oracle установи и прецени, че инцидент, включващ Лична информация във връзка с Услугите, представлява нарушение на сигурността, водещо до злоупотреба или случайно или незаконно унищожаване, загуба, изменение, неразрешено разкриване на или достъп до Лична информация във връзка с Услугите, предавана, съхранявана или обработвана по друг начин в системите на Oracle, което компрометира сигурността, конфиденциалността или целостта на такава Лична информация във връзка с Услугите, Oracle ще Ви съобщи за това нарушение без ненужно забавяне.
След като бъде събрана информация относно нарушението или стане разумно достъпна за Oracle по друг начин и доколкото това е разрешено от закона, Oracle ще Ви предостави допълнителна свързана информация относно нарушението, която е разумно известна или е на разположение на Oracle.
Доколкото Oracle ангажира свързани лица на Oracle и външни подизпълнители за обработване на лични данни да имат достъп до Лична информация във връзка с Услугите с цел подпомагане при предоставянето на Услугите, тези подизпълнители за обработване на лични данни ще бъдат обвързани със същото ниво на защита на данните и сигурността като Oracle съгласно условията на Вашата поръчка на Услуги. Oracle носи отговорност за спазването на условията на Вашата поръчка на Услуги от страна на своите подизпълнители за обработване на лични данни.
Oracle поддържа списъци със свързани лица на Oracle и подизпълнители, които може да обработват Лична информация във връзка с Услугите. Можете да намерите допълнителна информация чрез My Oracle Support (https://support.oracle.com), документ с ID 2121811.1, или друг основен инструмент за поддръжка, предоставен за Услугите.
Oracle е глобална корпорация с операции в над 80 държави и личните данни на услугите могат да бъдат обработвани глобално според необходимостта в съответствие с тази политика и други приложими условия за поверителност, посочени във Вашите Услуги. Ако Личните данни за услугите бъдат прехвърлени на получател на Oracle в държава, която не осигурява адекватно ниво на защита на личните данни, Oracle ще предприеме адекватни мерки, предназначени да защитят Личните данни за услугите, като например гарантиране, че такива прехвърляния са предмет на клаузите на стандартните договорни клаузи на ЕС или друг адекватен механизъм за прехвърляне, както се изисква съгласно съответните закони за защита на данните.
В случай че споразумението за услуги между Вас и Oracle споменава Споразумението за обработване на данни на Oracle за услуги на Oracle („DPA“), в DPA има допълнителни подробности относно съответния механизъм за предаване на данни, които са приложими към Вашата поръчка на услуги на Oracle. По-специално, за Лична информация във връзка с услугите, предавана от Европейското икономическо пространство (ЕИП) или Швейцария, такива предавания се подчиняват на Обвързващите корпоративни правила на Oracle за обработващи данни организации (BCR-P) или на условията на Стандартните договорни клаузи на ЕС. За Лична информация във връзка с Услугите, предавана от Обединеното кралство (ОК), такива предавания се подчиняват на Допълнението за ОК (UK Addendum) или друг подходящ механизъм за предаване.
Oracle също така спазва Рамката за защита на личните данни между ЕС и САЩ (EU-U.S. DPF), Разширението на Рамката за защита на личните данни между ЕС и САЩ за Обединеното кралство и Рамката за защита на личните данни между Швейцария и САЩ (Swiss-U.S. DPF) (наричани заедно „DPF“), както е установено от Министерството на търговията на САЩ, по отношение на събирането, използването и запазването на Лична информация във връзка с Услугите, когато Вие и Oracle сте се съгласили по силата на договор, че предаването на такава информация от ЕИП, Обединеното кралство (и Гибралтар) или Швейцария ще се извършва и обработва съгласно приложимата DPF за съответните Услуги. Oracle тогава ще носи отговорност да гарантира, че третите страни, действащи като подизпълнители за обработване на лични данни от наше име, спазват същите мерки за защита. Oracle остава да носи отговорност съгласно принципите на DPF, ако нейният подизпълнител за обработване на лични данни обработва Лична информация във връзка с Услугите по начин, който не отговаря на Принципите на DPF, освен ако Oracle не докаже, че не носи отговорност за събитието, причинило вредата.
Oracle е удостоверила пред Министерството на търговията на САЩ, че спазва Принципите на DPF относно Личната информация във връзка с Услугите (както е описано по-горе), които се предават от Европейския съюз, Обединеното кралство (и Гибралтар) и/или Швейцария към Съединените щати, когато това е посочено в съответния договор. Ако има конфликт между условията в тази Политика за поверителност и Принципите на DPF предимство ще имат Принципите на DPF. За да научите повече за програмата DPF и да видите сертификацията на Oracle, моля, посетете уебсайта Data Privacy Framework.
Моля, вижте уеб сайта на Data Privacy Framework Личната информация за услугите, получена или прехвърлена съгласно DPF, Федералната търговска комисия има юрисдикция върху съответствието на Oracle с DPF.
До степента, предвидена във вашата поръчка за Услуги, Вие можете за Ваша сметка да одитирате съответствието на Oracle с условията на тази Политика за поверителност на Услугите, като изпратите на Oracle писмена заявка, включително подробен план за одит, най-малко две седмици преди предложената дата на одита. Вие и Oracle ще работите съвместно, за да съгласувате окончателния план на одита.
Одитът се провежда не повече от веднъж в рамките на дванадесетмесечен период, през обичайното работно време, при спазване на местните политики и правила на Oracle, и не бива неоснователно да пречи на бизнес дейностите. Ако желаете да използвате трета страна за провеждане на одита, външният одитор трябва да бъде одобрен по взаимно съгласие от двете страни и да подпише писмено споразумение за конфиденциалност, приемливо за Oracle. След приключване на одита Вие ще предоставите на Oracle копие от одитния доклад, който се счита за поверителна информация съгласно условията на Вашето споразумение с Oracle.
Oracle ще съдейства при такива одити, като Ви предоставя информацията и помощта, които са разумно необходими за провеждане на одита, включително всички съответни документи за дейности по обработване, приложими за Услугите. Ако обхватът на поискания одит попада в одиторски доклад от тип SOC 1 или SOC 2, ISO, NIST, PCI DSS, HIPAA или подобен, изготвен от квалифициран външен одитор през последните дванадесет месеца, и Oracle Ви предостави такъв доклад, потвърждаващ, че няма известни съществени промени в одитираните контролни механизми, Вие се съгласявате да приемете констатациите, изложени в одитния доклад на третата страна, вместо да поискате одит на същите контролни механизми, обхванати от доклада. Допълнителни условия за одит може да бъдат включени в поръчката Ви на Услуги.
Освен ако не е указано друго в поръчка на услуги или не се изисква от закона, при прекратяване на услугите Oracle ще върне или изтрие всички останали копия на Вашите клиентски производствени данни, включително Лична информация във връзка с Услугите, намираща се в системите на Oracle или в средите на Услугите. Допълнителна информация относно функционалността за изтриване на данни е предоставена в приложимите описания на Услугите.
Oracle Corporation и нейните свързани юридически лица отговарят за обработването на лична информация, която може между другото да се съдържа в Данните във връзка със системни операции в съответствие с раздели II и III на настоящата Политика. Вижте списъка с юридическите лица на Oracle. Изберете регион и държава, за да видите регистрирания адрес и данните за контакт на юридическото лице или юридическите лица на Oracle, установени във всяка държава.
Може да събираме или генерираме данни за системните операции за следните бизнес цели:
Личната информация, съдържаща се в данните за системни операции, може да бъде споделена в цялата глобална организация на Oracle за бизнес цели на Oracle. Наличен е списък с юридическите лица на Oracle, както е посочено по-горе.
Също така може да споделяме такава лична информация със следните трети страни:
Когато трети страни получат достъп до лична информация, съдържаща се в Данните за системни операции, ние ще предприемем подходящи договорни, технически и организационни мерки, за да гарантираме, например, че личната информация се обработва само до степента, в която такава обработка е необходима, съгласно тази Политика за поверителност и в съответствие с приложимото законодателство. Oracle не споделя или продава данни за системни операции, предмет на тази Политика за поверителност, на трети страни за каквито и да е търговски цели.
Ако личната информация, съдържаща се в данните за системни операции, бъде прехвърлена на получател на Oracle в държава, която не осигурява адекватно ниво на защита на личната информация, Oracle ще предприеме мерки, предназначени за адекватна защита на информацията за Потребителите, като например гарантиране, че такива прехвърляния са предмет на клаузите на стандартните договорни клаузи на ЕС или друг адекватен механизъм за прехвърляне, както се изисква съгласно съответните закони за защита на данните.
Oracle е във въвел подходящи технически, физически и организационни мерки в съответствие с Корпоративните практики за сигурност на Oracle, предназначени да защитават личната информация срещу случайно или незаконно унищожаване или случайна загуба, повреда, промяна, неоторизирано разкриване или достъп, както и всички други форми на неправомерна обработка (включително, но не само, ненужно събиране) или по-нататъшна обработка.
Доколкото лична информация за Вас се съдържа в Данните във връзка със системни операции, в определени случаи може да поискате достъп до, корекция, актуализация или изтриване на лична информация, съдържаща се в Данните във връзка със системни операции, или да упражните други свои права по отношение на личната си информация, като попълните формуляр за запитване. Ще отговорим на искането Ви в съответствие с приложимото законодателство.
Ако сте жител на Калифорния, съгласно Закона за поверителност на потребителите на Калифорния (California Consumer Privacy Act, CCPA), заедно с измененията, може да поискате от Oracle:
1. Да Ви разкрие следната информация:
2. Да изтрие личната информация, която сме събрали за Вас, или да коригира неточна лична информация за Вас, освен ако не се съхранява единствено за законови цели и спазването на нормативните изисквания или както е посочено в CCPA.
3. Да изпълни искането Ви да се откаже от бъдещи продажби на лична информация за Вас, ако е приложимо.
Ако сте упълномощен представител, подаващ искане за достъп или изтриване от името на жител на Калифорния, свържете се с нас чрез формуляра за запитване и посочете, че сте упълномощен представител. Ще Ви предоставим инструкции как да подадете искане като упълномощен представител от името на жител на Калифорния.
Ако подадете искане, моля, уточнете конкретно кое право отстоявате (например достъп, корекция и т.н.) и кои конкретни елементи от личната информация попадат в обхвата на Вашето искане. В някои случаи, за да се съобрази с приложимото законодателство или правно задължение, Oracle може да отхвърли Вашето искане или да поиска допълнителна информация от Вас, за да може да отговори на искането Ви.
Ако сте жител на Калифорния, може да получите информация за упражняване на Вашите права, както е описано по-горе, като се свържете с нас на 1-800-633-0748. За информация относно исканията по CCPA, които Oracle е получила, изпълнила или отказала през предходната календарна година, моля, посетете страницата с Годишния доклад за поверителността на потребителите на Oracle, налична тук.
Може да е необходимо Oracle да предостави достъп до Лична информация във връзка с Услугите и до лична информация, съдържаща се в Данните във връзка със системни операции, както се изисква от закона, като например за изпълнение на съдебна призовка или друга правна процедура, когато добросъвестно считаме, че разкриването е необходимо за защита на нашите права, за защита на Вашата безопасност или безопасността на Потребител или други лица, за разследване на измама или за отговор на искания от страна на държавни органи, включително обществени и държавни органи извън Вашата държава на пребиваване или тази на Потребителя, за целите на националната сигурност и/или прилагането на закона.
Oracle ще Ви информира своевременно за искания за предоставяне на достъп до Лична информация във връзка с Услугите, освен ако законът не изисква друго.
Oracle е назначила Глобално длъжностно лице за защита на данните, което е и Главно длъжностно лице по поверителността на Oracle. Ако Вие или даден Потребител смятате, че личната информация е използвана по начин, несъвместим с настоящата Политика за поверителност, или ако Вие или даден Потребител имате допълнителни въпроси, коментари или предложения, свързани с обработването от страна на Oracle на Лична информация във връзка с Услугите или лична информация, съдържаща се в Данните във връзка със системни операции, се свържете с Длъжностното лице за защита на данните, като попълните формуляр за запитване.
Писмените запитвания до Глобалното длъжностно лице за защита на данните може да бъдат изпращани на адрес:
Oracle Corporation
Global Data Protection Officer
Willis Tower
233 South Wacker Drive
45th Floor
Chicago, IL 60606
U.S.A.
За лична информация, събрана ВЪТРЕ в ЕС/ЕИП, можете да се свържете с външния служител за защита на данните на Oracle в ЕС, като попълните формуляра за запитване и изберете “Other Privacy Inquiry - Contact our DPO” в нашата падаща кутия или чрез писмено запитване до.
Robert Niedermeier
Hauptstraße 4
D-85579 Neubiberg / München
Germany
За лична информация, събрана В РАМКИТЕ НА Бразилия, писмените запитвания до Длъжностното лице за защита на данните на Бразилия може да се изпращат на адрес:
Alexandre Sarte
Rua Dr. Jose Aureo Bustamante, 455
Vila São Francisco
São Paulo, BR
Ако Вие или даден Потребител искате да подадете жалба относно спазването от наша страна на практиките ни за поверителност и сигурност, моля, свържете се с нас чрез формуляра за запитване. Ще направим разследване и ще се опитаме да разрешим всички жалби и спорове относно практиките ни за поверителност. Потребителите имат също правото да подадат жалба до компетентния орган за защита на данните, ако са жители на държава членка на Европейския съюз.
Ние се ангажираме да препращаме неразрешени жалби относно обработването на Лична информация във връзка с Услугите, получена въз основа на DPF, към TRUSTe – доставчик на услуги за извънсъдебно разрешаване на спорове, базиран в Съединените щати. Ако не получите навременно потвърждение от нас за получаване на жалбата Ви, свързана с Принципите на DPF, или ако не сме я разгледали по начин, който Ви удовлетворява, моля, посетете TRUSTe за повече информация или за да подадете жалба. Тези услуги за разрешаване на спорове Ви се предоставят безплатно.
При определени условия, посочени в уебсайта на DPF, Потребителите може да се възползват от задължителен арбитраж, след като всички други процедури за разрешаване на спорове са изчерпани.
Тази Политика за поверителност беше последно актуализирана на 19 август 2025 г. Политиката за поверителност във връзка с Услугите обаче може да се променя с течение на времето, например, за да отговаря на законови изисквания или за да отразява променящите се бизнес нужди. Най-актуалната версия можете да намерите в този уебсайт. В случаи на съществени промени ще Ви уведомим и по друг подходящ начин (например чрез изскачащо уведомление или съобщение за промените в нашия уебсайт), преди промените да влязат в сила.
Предишни версии: 21/02/2024 | 23/12/2022 | 05/08/2022 | 09/04/2021 | 19/01/2021 | 20/10/2020 | 07/03/2019 | 14/02/2019
Свържете се с екипа за поверителност на Oracle относно въпрос, коментар или проблем, свързан с поверителността в контекста на маркетинга.