Політика конфіденційності
1. Вступ
1.1. Ця Політика конфіденційності (“Політика“) пояснює, як Expert Petroleum Solutions S.R.L. та інші компанії групи XP (разом іменовані “XP“, “Ми“, “Нас“) збирають, використовують, зберігають і захищають ваші персональні дані, коли ви відвідуєте наш веб-сайт www.xp-group.com (“Веб-сайт“) і взаємодієте з Нами. Компанія “Expert Petroleum Solutions S.R.L.” виступає основним контролером персональних даних, зібраних через Веб-сайт. Залежно від вашої взаємодії з Веб-сайтом і нашими послугами, контролером даних може також бути відповідна компанія XP Group, з якою ви безпосередньо взаємодієте або яка надає вам послуги у вашій країні, діючи як незалежний контролер. Ви можете ознайомитися з повним переліком компаній групи XP у розділі “Контакти” на нашому Веб-сайті.
1.2. Ваша конфіденційність важлива для нас. У компанії XP ми розуміємо, що довіряючи нам свою особисту інформацію, ви приймаєте важливе рішення. Незалежно від того, чи ви тільки відкриваєте для себе нас, чи оцінюєте потенційний проект або співпрацю з нами, чи вивчаєте можливості працевлаштування, ми прагнемо захистити ваші дані з тим самим рівнем обережності та ретельності, який визначає нашу роботу. Прозорість, підзвітність і повага до ваших прав лежать в основі того, як ми обробляємо персональні дані.
1.3. Ми прагнемо забезпечити захист вашої конфіденційності відповідно до Регламенту (ЄС) 2016/679 (“Загальний регламент про захист даних” або “GDPR”) та чинного румунського законодавства про захист даних.
1.4. Будь ласка, уважно ознайомтеся з цією Політикою разом з Політикою використання файлів cookie та Умовами та положеннями.
2. Про нас
2.1. Основним контролером даних, відповідальним за ваші персональні дані, є компанія “Expert Petroleum Solutions S.R.L.”, товариство з обмеженою відповідальністю, зареєстроване відповідно до румунського законодавства, з юридичною адресою: бізнес-парк “Вікторія”, 73-81 Бухарест-Плоєшть-Роуд, будівля С3, 1-й поверх, 1-й район, Бухарест, Румунія, зареєстроване в Торговому реєстрі під №. J2010009880406, єдиний реєстраційний код (CUI) 26367230.
2.2. З будь-якими питаннями щодо цієї Політики конфіденційності або обробки ваших персональних даних ви можете звернутися до нашого співробітника із захисту даних за наступною електронною адресою: dpo@xp-group.com.
3. Персональні дані, які ми збираємо від вас
3.1. “Персональні дані” – це будь-яка інформація, що стосується ідентифікованої фізичної особи або фізичної особи, яку можна ідентифікувати; фізична особа, яку можна ідентифікувати, прямо чи опосередковано, зокрема, за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцезнаходження, ідентифікатор в Інтернеті або за допомогою одного чи більше факторів, характерних для фізичної, фізіологічної, генетичної, психічної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.
3.2. Певні типи персональних даних класифікуються як “спеціальні категорії персональних даних” відповідно до GDPR через їхню чутливу природу. До них відноситься інформація, яка розкриває або стосується расового або етнічного походження, політичних поглядів, релігійних або філософських переконань, членства в профспілках, генетичні або біометричні дані, що використовуються для ідентифікації особи, інформація про стан здоров’я, а також дані про статеве життя або сексуальну орієнтацію особи. Компанія XP навмисно не збирає та не обробляє особливі категорії персональних даних. Якщо ви ненавмисно надасте нам таку конфіденційну інформацію, ми негайно видалимо її і не будемо використовувати для будь-яких цілей.
3.3. Ми свідомо не обробляємо особисту інформацію осіб, які не досягли 16-річного віку. Наш Веб-сайт в основному призначений для бізнес-відносин (B2B) і не орієнтований на неповнолітніх. Якщо нам стане відомо, що ми ненавмисно зібрали персональні дані дитини віком до 16 років без відповідної згоди батьків, ми вживемо заходів для якнайшвидшого видалення такої інформації.
3.4. Ми не отримуємо персональні дані від третіх осіб, таких як LinkedIn, Meta або інших зовнішніх платформ.
3.5. Дані, зібрані через контактні форми на нашому веб-сайті
Ми збираємо персональні дані безпосередньо від вас, коли ви надаєте інформацію через контактні форми, доступні на сторінці “Зв’язатися з нами” на нашому веб-сайті. На нашому веб-сайті є чотири різні контактні форми, кожна з яких призначена для збору інформації, що стосується характеру вашого запиту, а саме
(a) Форма із загальних питань
Коли ви надсилаєте загальний запит, ми збираємо від вас наступну інформацію:
- Ім’я та прізвище
- Прізвище
- Компанія/Установа
- Назва посади
- Номер телефону
- Адреса робочої електронної пошти
- Коментарі
(b) Форма із підвищення видобутку
Коли ви зв’язуєтеся з нами щодо потенційних проектів або співпраці, пов’язаних з послугами з підвищення ефективності виробництва, ми збираємо від вас наступну інформацію:
- Ім’я та прізвище
- Прізвище
- Компанія/Установа
- Назва посади
- Номер телефону
- Адреса робочої електронної пошти
- Коментарі
(c) Форма щодо рішень з декарбонізації
Коли ви зв’язуєтеся з нами щодо потенційних проектів або співпраці, пов’язаних з рішеннями з декарбонізації, ми збираємо таку інформацію:
- Ім’я та прізвище
- Прізвище
- Компанія/Установа
- Назва посади
- Номер телефону
- Адреса робочої електронної пошти
- Як ми можемо вам допомогти (інтереси обслуговування)
- Коментарі
(d) Форма відділу кадрів
Коли ви звертаєтеся до нашого відділу кадрів із заявами про працевлаштування або іншими питаннями, пов’язаними з кадрами, ми збираємо від вас наступну інформацію:
- Ім’я та прізвище
- Прізвище
- Номер телефону
- Адреса електронної пошти
- Коментарі
- Прикріплене резюме
3.6. Дані, зібрані автоматично
Наш Веб-сайт використовує файли cookie для забезпечення належної функціональності та аналізу використання Веб-сайту. Файли cookie, які ми використовуємо, поділяються на наступні категорії:
Строго необхідні (основні) файли cookie: Ці файли cookie необхідні для технічної роботи та функціональності нашого веб-сайту.
Статистичні файли cookie: З вашої згоди (за необхідності) ми використовуємо Google Analytics 4 (GA4) для автоматичного збору певних технічних даних та даних про використання, коли ви відвідуєте наш Веб-сайт. Такі дані можуть включати дані користувача (наприклад, тип пристрою, операційна система, тип браузера, роздільна здатність екрану, мовні налаштування, приблизна геолокація, а саме країна, регіон, місто, на основі анонімного IP, дані про сеанси та поведінку (наприклад, кількість сеансів, тривалість сеансу, відвідані сторінки, активність прокрутки), дані про трафік і джерела та дані про конверсію.
GA4 використовує наступні файли cookie:
- _ga – ідентифікатор анонімного користувача
- _ga_XXXX – Дані сесії
Ми не збираємо через GA4 інформацію, що дозволяє безпосередньо ідентифікувати особу, таку як імена, адреси електронної пошти або номери соціального страхування.
Для отримання більш детальної інформації про файли cookie, які ми використовуємо, будь ласка, зверніться до нашої Політику використання файлів cookie.
4. Цілі та правові підстави для обробки ваших персональних даних
4.1. Ми обробляємо ваші персональні дані для наступних цілей і на наступних правових підставах:
| Мета | Правова основа (стаття 6 GDPR) |
|---|---|
| Відповіді на загальні запитання та запити - ми обробляємо персональні дані, надіслані через наші контактні форми, щоб відповісти на ваші запитання, коментарі та запити. | Законний інтерес у відповіді на повідомлення та сприянні потенційному розвитку бізнесу, а також, де це можливо, вжиття заходів на ваш запит до укладення договору (ст. 6(1)(b) та ст. 6(1)(f) ЗРЗД). 6(1)(f) GDPR) |
| Обговорення потенційних проектів, партнерств або комерційних можливостей | Законний інтерес у відповіді на повідомлення та сприянні потенційному розвитку бізнесу, а також, де це можливо, вжиття заходів на ваш запит до укладення договору (ст. 6(1)(b) та ст. 6(1)(f) ЗРЗД). 6(1)(f) GDPR) |
| Обробка заявок на працевлаштування та прийом на роботу - якщо ви подаєте заявку на стажування або роботу, ми обробляємо персональні дані, необхідні для оцінки вашої заявки та визначення вашої придатності для відповідної посади. | Законний інтерес у проведенні ефективного процесу найму та оцінці придатності кандидатів (ст. 6(1)(f) GDPR) |
| Укладення трудового договору, якщо ваша заявка на роботу буде успішною. | Обробка необхідна для того, щоб вжити заходів на вимогу суб'єкта даних до укладення договору (ст. 6(1)(b) GDPR) |
| Зберігання даних про кандидатів для майбутніх вакансій - ми можемо зберігати дані про кандидатів після завершення конкретного процесу найму, щоб розглянути кандидатуру на майбутні вакансії, які можуть відповідати їхньому профілю. | Ваша явна згода на збереження ваших даних для майбутніх вакансій (ст. 6(1)(а) GDPR), яку ви можете відкликати в будь-який час. |
| Аналітика сайту та покращення продуктивності | Законний інтерес у покращенні, управлінні та оптимізації роботи Веб-сайту (ст. 6(1)(f) GDPR) та запобіганні незаконній діяльності |
| Забезпечення безпеки та функціональності Сайту | Законний інтерес у забезпеченні безпеки та належного функціонування Веб-сайту та запобігання несанкціонованому доступу (ст. 6(1)(f) GDPR) |
| Розслідування та вжиття заходів проти незаконної або шкідливої поведінки | Законний інтерес у розслідуванні зловживань, незаконної поведінки або порушень умов надання послуг (ст. 6(1)(f) GDPR) |
| Встановлення, реалізація або захист правових вимог | Законний інтерес у захисті наших законних прав і відстоюванні юридичних претензій у судових, адміністративних або регуляторних процедурах (ст. 6(1)(f) GDPR) |
| Дотримання юридичних зобов'язань | Обробка персональних даних, коли це необхідно для дотримання юридичних зобов'язань, які XP має відповідно до законодавства ЄС або Румунії (ст. 6(1)(c) GDPR) |
5. Одержувачі ваших персональних даних та передача даних
5.1. Персональні дані, зібрані через контактні форми нашого веб-сайту, можуть бути передані наступним внутрішнім відділам компанії XP, залежно від характеру вашого запиту:
- Відділ кадрів: для подачі заявок на роботу та запитів, пов’язаних з управлінням персоналом
- Відділ інтенсифікації видобутку: для запитів щодо проектів з інтенсифікації видобутку
- Відділ послуг з декарбонізації: для запитів щодо проєктів декарбонізаційних рішень
- Відділ допомоги: для загальних запитів.
5.2. Кожен відділ вирішить, чи зв’язуватися з вами і чи відповідати на ваш запит, на основі інформації, наданої у вашій заявці.
Ми також можемо передавати ваші персональні дані наступним категоріям зовнішніх одержувачів:
- Постачальники ІТ-послуг та хостингу, які допомагають у роботі нашого веб-сайту;
- Інші постачальники послуг, такі як професійні консультанти (наприклад, юристи, бухгалтери, аудитори тощо), за необхідності;
- Третім особам у зв’язку з продажем або реорганізацією всього або будь-якої частини нашого бізнесу, якщо це необхідно;
- Державні та регуляторні органи: якщо це вимагається чинним законодавством, компанія XP може розкривати персональні дані державним органам або установам;
- Правоохоронні органи та суди: коли ми зобов’язані за законом розкрити ваші персональні дані у відповідь на законні запити або постанови суду.
Ми не продаємо, не здаємо в оренду і не передаємо ваші персональні дані третім особам для маркетингових цілей.
6. Міжнародна передача даних
6.1. Ваші персональні дані обробляються переважно в Європейському Союзі. Однак деякі сторонні постачальники послуг, якими ми користуємося, такі як Google Ireland Limited, Google LLC або дочірні компанії Google LLC (для Google Analytics), можуть обробляти персональні дані в Сполучених Штатах або інших країнах за межами Європейської економічної зони. Якщо така передача відбувається, Ми гарантуємо, що існують відповідні гарантії для захисту ваших персональних даних.
6.2. При будь-якій передачі персональних даних за межі Європейської економічної зони компанія XP покладається на наведені нижче гарантії для забезпечення належного рівня захисту:
- Адекватність рішень Європейської Комісії.
- Стандартні договірні умови, затверджені Європейською Комісією.
- Інші юридично визнані механізми, що забезпечують належний рівень захисту даних.
Повний список країн, що не входять до ЄС/ЄЕЗ, які Європейська Комісія визнала такими, що забезпечують належний захист даних, можна знайти за посиланням: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
Ви маєте право отримати копію запроваджених нами заходів безпеки, звернувшись до нашого спеціаліста із захисту даних.
7. Період зберігання даних
7.1. Ми зберігаємо ваші персональні дані лише стільки, скільки необхідно для виконання цілей, для яких вони були зібрані, відповідно до наступних строків зберігання: (i) загальні запити та контакти з метою розвитку бізнесу: до 1 (одного) року з моменту останнього контакту; (ii) заявки на роботу: до 1 (одного) року з дати подання для розгляду майбутніх вакансій, якщо ви не відкликаєте згоду раніше; (iii) аналітичні дані: до 14 місяців. Ми можемо зберігати дані протягом більш тривалих періодів часу, якщо цього вимагає чинне законодавство (наприклад, для дотримання юридичних зобов’язань або для встановлення, здійснення або захисту юридичних претензій).
7.2. Після закінчення відповідних строків зберігання ваші персональні дані будуть надійно видалені або безповоротно анонімізовані, якщо тільки довший термін зберігання не вимагається або не дозволяється законом (наприклад, для дотримання юридичних зобов’язань або для встановлення, здійснення або захисту правових претензій).
8. Оновлення ваших персональних даних
8.1. Підтримання точності та повноти ваших персональних даних є нашим пріоритетом. Щоб допомогти Нам досягти цього, Ми просимо Вас інформувати Нас про будь-які зміни Вашої інформації, включаючи Ваші контактні дані та інші відповідні дані. Ви можете повідомити Нас про будь-які зміни Ваших персональних даних, зв’язавшись з нашим спеціалістом із захисту даних за адресою: dpo@xp-group.com.
9. Захист ваших персональних даних
9.1. Ваші персональні дані будуть захищені нами шляхом впровадження заходів безпеки відповідно до категорій персональних даних, які ми обробляємо. З цією метою Ми впроваджуємо відповідні фізичні, технічні та адміністративні заходи безпеки для захисту ваших персональних даних від крадіжки, випадкової втрати, несанкціонованої зміни, несанкціонованого або випадкового доступу, обробки, видалення, використання, розкриття, копіювання, випадкового або незаконного знищення.
9.2. Незважаючи на те, що Ми впроваджуємо сучасні та комерційно обґрунтовані заходи безпеки, Ми не можемо гарантувати абсолютну безпеку персональних даних, що зберігаються в наших системах, а також не можемо гарантувати, що інформація, яка передається через Інтернет або інші комп’ютерні мережі, повністю захищена від несанкціонованого доступу, перехоплення або зміни під час передачі. Будь-яка передача персональних даних здійснюється на ваш власний ризик, і Ми не несемо відповідальності за будь-яке подальше неправомірне використання таких даних.
Наші заходи безпеки включають:
- Шифрування на рівні захищених сокетів (SSL)
- Захист брандмауером
- Обмеження доступу та контроль автентифікації
- Регулярне резервне копіювання даних
- Внутрішні політики та процедури захисту даних
10. Ваші права щодо персональних даних
10.1. Як суб’єкт даних, ви маєте наступні права щодо ваших персональних даних відповідно до GDPR:
- право на доступ до персональних даних, які ми зберігаємо про вас;
- право на виправлення ваших персональних даних, наприклад, якщо вони є неповними або неточними;
- за певних обставин і відповідно до чинного законодавства право обмежити або заперечити проти обробки ваших персональних даних або вимагати видалення ваших персональних даних;
- за певних обставин і відповідно до чинного законодавства, право на отримання копії персональних даних, які ви нам надали, у структурованому, загальноприйнятому та машинозчитуваному форматі (так зване “перенесення даних”);
- якщо ви надали персональні дані на підставі вашої згоди або добровільно, право відкликати свою згоду в будь-який час без шкоди для законності обробки, здійсненої до вашого відкликання;
- право на безкоштовну відмову в будь-який час від отримання маркетингових повідомлень від Нас
- право бути поінформованим без невиправданої затримки про порушення персональних даних, яке може призвести до високого ризику для ваших прав і свобод.
10.2. Щоб скористатися будь-яким із цих прав, будь ласка, зв’яжіться з нашим спеціалістом із захисту даних за адресою dpo@xp-group.com. Ми відповімо на ваш запит протягом одного (1) місяця з моменту його отримання.
10.3. Компанія XP не бере участі в автоматизованому прийнятті рішень, у тому числі у створенні профілів, які мають юридичні наслідки для вас або аналогічним чином суттєво впливають на вас.
10.4. Якщо ви вважаєте, що обробка нами ваших персональних даних порушує GDPR або чинне румунське законодавство про захист даних, ви маєте право подати скаргу до компетентного наглядового органу. У Румунії таким наглядовим органом є:
Адреса Національного управління з питань захисту персональних даних (ANSPDCP ): B-dul G-ral. Георге Магеру 28-30, Сектор 1, 010336 Бухарест, Румунія Веб-сайт: www.dataprotection.ro Електронна пошта: anspdcp@dataprotection.ro
11. Файли cookie та технології відстеження
11.1. Наш веб-сайт використовує файли cookie та подібні технології відстеження. Детальна інформація про файли cookie, які ми використовуємо, їхні цілі, терміни зберігання, а також про те, як керувати вашими налаштуваннями файлів cookie, викладена в нашій Політиці використання файлів cookie.
12. Сторонні веб-сайти та вбудований контент
12.1. Наш Веб-сайт може містити посилання на сторонні веб-сайти, наприклад, віджет, пов’язаний з офіційною сторінкою XP у мережі LinkedIn. Коли ви переходите на ці сторонні веб-сайти за посиланнями на нашому Веб-сайті, обробка ваших персональних даних регулюється політикою конфіденційності цих зовнішніх сторін. Ми не несемо відповідальності за політику конфіденційності або вміст цих сторонніх веб-сайтів.
12.2. Ми рекомендуємо вам ознайомитися з політикою конфіденційності будь-яких сторонніх веб-сайтів, які ви відвідуєте.
13. Зв'язатися з нами
13.1. Якщо у вас виникнуть будь-які питання, занепокоєння або запити щодо цієї Політики або обробки ваших персональних даних, будь ласка, зв’яжіться з нами електронною поштою за адресою dpo@xp-group.com або надішліть нам листа на нашу поштову адресу: Expert Petroleum S.R.L., бізнес-парк “Вікторія”, 73-81 Бухарест-Плоєшть-Роуд, будівля C3, 1-й поверх, 1-й район, Бухарест, Румунія.
14. Зміни до цієї Політики
14.1. Ми можемо час від часу оновлювати цю Політику, щоб відобразити зміни в нашій практиці або чинному законодавстві. Якщо Ми внесемо суттєві зміни до цієї Політики, Ми зробимо відповідні кроки, щоб повідомити вас, що може включати розміщення повідомлення на нашому Веб-сайті.
14.2. Ми рекомендуємо вам періодично переглядати цю Політику конфіденційності, щоб бути в курсі того, як ми захищаємо ваші персональні дані.
Ця Політика конфіденційності востаннє оновлювалася 9 квітня 2026 року.

