Целью политики конфиденциальности SIA «Pilsētas lifti» является предоставление Вам (субъекту данных) информации о правовых и фактических обстоятельствах обработки Ваших персональных данных, а именно информации о цели, объеме, защите обработки персональных данных, а также иной информации об обработке персональных данных, осуществляемой в соответствии с требованиями Общего регламента по защите данных (далее – Регламент) и других нормативно-правовых актов, регулирующих защиту данных. Мы просим вас внимательно прочитать эту политику, и если у Вас есть какие-либо дополнительные вопросы, пожалуйста, свяжитесь с нами, используя контактную информацию, указанную в этой политике.
Мы уважаем вашу конфиденциальность, поэтому безопасность Ваших персональных данных является нашим приоритетом. Мы используем соответствующие организационные и технические средства для обеспечения безопасности Ваших персональных данных на постоянной основе.
Мы соблюдаем требования нормативно-правовых актов, касающихся защиты персональных данных, и при каждом процессе обработки данных заботимся о том, чтобы собирать только ту информацию, которая необходима для достижения целей, указанных в настоящей политике.
Политика распространяется на:
- физических лиц – получателей услуг SIA «Pilsētas lifti» (в том числе потенциальных, бывших и существующих);
- сотрудников SIA «Pilsētas lifti» (в том числе потенциальных, бывших и существующих);
- сотрудников различных поставщиков услуг, оказывающих услуги SIA «Pilsētas lifti»;
- отправителей и получателей корреспонденции SIA «Pilsētas lifti»;
- посетителей сайта, управляемого SIA «Pilsētas lifti».
1. Контролер и его контактная информация
Personas datu apstrādes pārzinis ir SIA “Pilsētas lifti”, juridiskā adrese: Cepļa iela 22b, Rīga, LV-1004 (turpmāk- Sabiedrība), tālr. 80205252, e-pasts: info@pilsetaslifti.lv
Цель обработки персональных данных
2.1. Цели обработки персональных данных:
2.1.1. казание и администрирование услуг (более подробно см. на веб-сайте https://pilsetaslifti.lv в разделе «Услуги»):
- идентификация клиентов;
- подготовка, заключение и исполнение договоров с клиентами;
- выполнение требований бухгалтерского учета;
- техническое обслуживание и содержание лифтов;
- администрирование счетов;
- взыскание задолженностей с дебиторов;
- рассмотрение возражений клиентов и контроль качества;
- укрепление лояльности клиентов, определение уровня их удовлетворенности.
2.1.2. предоставление информации органам государственного управления и субъектам оперативной деятельности в случаях и объеме, предусмотренных внешними нормативными актами;
2.1.3. управление персоналом, в том числе: подбор персонала; заключение и исполнение трудового договора; учет рабочего времени; обеспечение расчета и выплаты заработной платы; выполнение требований бухгалтерского учета (составление соответствующих оправдательных документов, оформление служебных командировок); предоставление социальных льгот сотрудников (медицинское страхование); учет и контроль выполнения трудовых обязанностей;
2.1.4. выполнение требований нормативно- правовых актов при осуществлении оказания услуг, указанных в пункте 2.1.1 Политики;
2.1.5. реализация законных интересов Общества и ее клиентов: улучшение услуг, развитие новых услуг;
2.1.6. осуществление функций делопроизводства (получение и регистрация заявления /электронного письма/ о запросе, отправка ответа и т.д.);
2.1.7. обработка полученного заявления/электронного письма/ о запросе и подготовка ответа;
2.1.8. поддержание и совершенствование работы веб-сайтов;
2.1.9. контроль качества.
2.2. Цели обработки данных, указанные в пункте 2.1 Политики конфиденциальности, являются ориентировочными, и персональные данные могут обрабатываться также для прямо не упомянутых целей, которые тесно связаны с вышеизложенными и необходимы для выполнения требований нормативно-правовых актов.
3. Правовое основание обработки персональных данных
3.1. Общество обрабатывает Ваши персональные данные на следующих правовых основаниях:
3.1.1. с согласия субъекта данных (подпункт a) пункта 1 статьи 6 Регламента);
3.1.2. обработка необходима для выполнения договора с субъектом данных (сотрудником, клиентом) или для выполнения мер по запросу субъекта данных до заключения договора (подпункт b) пункта 1 статьи 6 Регламента);
3.1.3. в случаях, когда обработка необходима для осуществления или защиты законных интересов Общества в суде (подпункт f) пункта 1 статьи 6 и подпункт f) пункта 2 статьи 9 Регламента);
3.1.4. для оценки работоспособности сотрудника (подпункт h) пункта 2 статьи 9 Регламента);
3.1.5. в случаях, когда обработка необходима для обеспечения законных интересов Общества (для организации эффективного процесса оказания услуг, получения оплаты за предоставленные услуги) (подпункт f) пункта 1 статьи 6 Регламента);
3.1.6. обработка необходима для соблюдения юридического обязательства, применимого к Обществу (подпункт c) пункта 1 статьи 6 Регламента).
4. Объем обрабатываемых персональных данных
4.1. При получении Субъектом данных услуг, в соответствии с требованиями нормативно-правовых актов, Общество обязано обрабатывать информацию, идентифицирующую субъекта данных, и информацию, связанную с типом, объемом, количеством и т.д. используемой услуги.
4.2. Категории персональных данных, обрабатываемых Обществом, зависят от целей и вида обработки данных:
Цель обработки персональных данных | Персональные данные |
техническое содержание и обслуживание лифтов (в целях обеспечения обязательных требований, установленных нормативными актами (подпункт c) статьи 6 Регламента), для осуществления идентификации клиента, коммуникации с клиентом или его уполномоченным лицом, осуществления делопроизводства, доставки счетов, администрирования счетов, предоставления информации органам государственного управления в случаях, указанных в нормативно-правовых актах (подпункт b) пункта 1 статьи 6 Регламента) | имя, фамилия, персональный код (иной персональный идентификационный номер), имя, фамилия, персональный код (иной персональный идентификационный номер) уполномоченного лица, банковский счет, данные о недвижимом имуществе, принадлежащем физическому лицу (адрес, кадастровый номер, дата и правовое основание приобретения права собственности/права пользования, дата прекращения права собственности/права пользования), задекларированный адрес, сведения о банковском счете и контактная информация (номер телефона, электронный адрес), номер договора, дата регистрации договора, время оказания услуг, информация о расчетах (номер, дата, сумма счета, способ получения счета, дата оплаты, сумма задолженности, сведения о возврате/взыскании задолженности. |
отбор персонала | Вся информация, содержащаяся в резюме, представленном кандидатом, а также информация, полученная от лиц, предоставивших отзывы о кандидате на основании его согласия. В том случае, если кандидат приглашен на собеседование, информация, предоставленная во время собеседования, пройденные тесты и проверочные тесты. |
управление персоналом | Имя, фамилия, персональный код работника, адрес, номер телефона, адрес электронной почты, должность, заработная плата, отработанное время, номер банковского счета, периоды отсутствия по болезни, количество детей и даты их рождения, опыт работы, информация об образовании и квалификации, языковые навыки и прочая информация по управлению персоналом, содержащая персональные данные и информация, предоставленная кандидатом в резюме. Трудовая и карьерная история, информация о состоянии здоровья (данные обязательного медицинского осмотра, больничные листы), пройденное обучение, этические нарушения и т. д. |
осуществление функций делопроизводства (в рамках получения, обработки и отправки ответа на заявление/запрос/ электронное письмо) | Имя, персональный код, адрес, адрес электронной почты и другая информация, предоставленная/добавленная субъектом данных в его заявление. |
4.3. Общество при реализации целей обработки данных может хранить и обрабатывать следующие виды Ваших персональных данных:
Категории персональных данных | Примеры |
Идентификационные данные | имя, фамилия, персональный код, дата рождения, данные документа, удостоверяющего личность. |
Контактная информация | Адрес, телефон, адреса эл.почты и др. |
Данные клиента | идентифицирующая информация; контактная информация; информация, относящаяся к используемой услуге (частота использования, тип, объем, количество и т. д.) |
Данные сотрудников | идентифицирующая информация; контактная информация; данные об образовании и занятости; финансовые данные. Данные обязательного медицинского осмотра, больничный лист, справка о доноре крови, сведения об инвалидности. |
Финансовые данные | номер банковского счета, накладные, размер заработной платы или вознаграждение, другие платежные данные об использованной услуге Общества. |
Данные функций по управлению | заявления, договоры, распоряжения и др. |
4.4. Конкретный объем информации зависит от специфики конкретной предоставляемой услуги, цели обработки данных и действующих нормативно-правовых актов, регулирующих условия предоставления услуги.
5. Категории получателей персональных данных
5.1. Категории получателей персональных данных:
5.1.1. субъект данных,
5.1.2. Общество и уполномоченные им сотрудники;
5.1.3. поставщики услуги ИТ, сервера, почты, архивирования, маркетинга, охраны, бухгалтерского учета, услуг по взысканию задолженностей, другие поставщики услуг, учреждения по администрированию налогов и сборов;
5.1.4. общества той же самой группы;
5.1.5. нотариусы, судебные исполнители, адвокаты, консультанты, ревизоры, брокеры, страховщики, кредитные организации;
5.1.6. правоохранительные и надзорные органы, суды и другие учреждения, осуществляющие урегулирование споров;
5.1.7. потенциальные или существующие преемники нашего бизнеса или его частей или их уполномоченные консультанты и лица;
5.1.8. уполномоченные лица многоквартирных домов, обществ, объединений или коммерческих объектов.
5.2. Обработчики данных, привлеченные Обществом, могут обрабатывать Ваши персональные данные только по нашим инструкциям и не могут использовать их для других целей или передавать их другим лицам без нашего согласия. К таким лицам могут относиться специалисты по сопровождению программного обеспечения баз данных, поставщики услуг по администрированию баз данных, поставщики услуг по сопровождению дата-центров и облачных вычислений. В любом случае, мы предоставляем обработчикам данных только тот объем данных, который необходим для выполнения конкретной задачи или для предоставления конкретных услуг. Кроме того, они должны обеспечивать защиту Ваших данных в соответствии с требованиями действующих нормативно-правовых актов и письменного соглашения, заключенного с нами, которое предусматривает, среди прочего, окончательное и необратимое удаление любых Ваших данных после выполнения поставленной нами задачи или прекращения сотрудничества.
Передача персональных данных в третью страну или международную организацию и автоматизированное принятие решений
6.1. Общество не планирует отправлять персональные данные в третьи страны или международные организации.
6.2. Автоматизированное принятие решений в Обществе не осуществляется.
7. Права субъекта данных
7.1. Вы имеете право получить от нас подтверждение на предмет того, обрабатываем ли мы Ваши персональные данные, а также:
7.1.1. право на доступ к своим персональным данным и способу их обработки;
7.1.2. право требовать исправления или дополнения неполных персональных данных с учетом целей обработки персональных данных;
7.1.3. право требовать удаления своих данных;
7.1.4. право требовать ограничения обработки персональных данных;
7.1.5. право подать жалобу в Государственную инспекцию данных;
7.1.6. право отозвать согласие.
7.2. В случае отзыва согласия мы можем хранить Ваше согласие и его доказательства в течение более длительного периода времени, если это необходимо для защиты наших прав в связи с претензиями и требованиями к нам.
7.3. Если Вы считаете, что мы обрабатываем Ваши данные в нарушение законов о защите персональных данных, призываем Вас обращаться непосредственно к нам.
7.4. Чтобы защитить персональные данные всех наших субъектов данных от несанкционированного раскрытия, нам потребуется подтвердить Вашу личность в случае получения от Вас запроса на выдачу данных или реализации других Ваших прав. Для этого мы можем попросить Вас предъявить документ, удостоверяющий личность, а также, если запрос касается законно представляемого Вами лица – свидетельства о рождении, доверенности или иного документа, подтверждающего право представительства, за исключением случаев, когда ситуация позволяет нам выполнить Вашу просьбу без такой проверки. Если Вы не подтвердите свою личность и/или право представительства, мы отклоним Ваш запрос.
7.5. Мы можем отказать в рассмотрении Вашего запроса о реализации прав или попросить за это соответствующую плату, если запрос является очевидно необоснованным или чрезмерным, в частности, из-за его много кратного повторения.
7.6. Если Вы желаете воспользоваться правами субъекта данных или у Вас есть другие вопросы касательно обработки Ваших персональных данных, свяжитесь с нами, используя следующую контактную информацию: info@pilsetaslifti.lv, тел. 80205252, улица Делю 5, Рига, LV-1004.
8. Хранение персональных данных
8.1. Общество, в соответствии с номенклатурой своих файлов, хранит персональные данные не дольше, чем это необходимо для достижения соответствующей цели обработки персональных данных.
8.2. При определении критериев хранения персональных данных Общество учитывает следующие обстоятельства:
8.2.1. определен ли срок хранения персональных данных или он вытекает из нормативно-правовых актов Латвийской Республики и Европейского Союза;
8.2.2. в течение какого срока необходимо хранить соответствующие персональные данные для целей реализации и защиты легитимных интересов Общества или третьего лица;
8.2.3. до тех пор, пока не отозвано предоставленное лицом согласие на обработку его персональных данных и отсутствует иное правовое основание для обработки данных, например, для исполнения обязательных для Общества обязанностей.
8.3. При предоставлении услуг Общество соблюдает специальные нормативно-правовые акты, которые определяют его обязанность хранить отдельные данные. Если Вы хотите узнать подробную информацию, пожалуйста, свяжитесь с Обществом, используя контактную информацию выше;
8.4. Входящие и исходящие сообщения (электронные и почтовые письма) в целях обеспечения соблюдения легитимных интересов Общества будут храниться в течение периода, не превышающего пяти лет, если соответствующее сообщение не содержит потенциально противоправных действий или действий, которые могут помочь Обществу или третьим лицам обеспечить защиту своих законных интересов. В этом случае рассматриваемый документ может быть сохранен до момента реализации законных интересов.
8.5. Если кандидат не был принят на работу, Общество обязано уничтожить информацию о кандидате, полученную в рамках процесса отбора персонала, либо удалить ее в течение 6 месяцев со дня принятия решения о соответствующем кандидате. 8.5. Если необходимо сохранить информацию о кандидате для его возможного дальнейшего трудоустройства на другие должности, будет запрошено Ваше согласие на хранение Ваших данных как соискателя.
8.6. В целях контроля и улучшения качества предоставления услуг Общества ведется запись телефонных разговоров, о чем каждый субъект данных предупреждается перед их началом. Если субъект данных не согласен на такую обработку данных, существуют другие каналы связи с Обществом. Персональные данные хранятся в течение 7 дней с момента их возникновения.
8.7. После окончания периода хранения персональные данные будут безвозвратно удалены, если нет обязательства хранить согласно требованиям нормативно-правовых актов.
8.8. Более длительное хранение ваших персональных данных, специально указанных в настоящей Политике, может быть реализовано только в том случае, если:
- нам необходимо обеспечить защиту наших прав по поводу исков, претензий или требований;
- имеются обоснованные подозрения о незаконной деятельности, требующие проведения расследования;
- Ваши данные необходимы для надлежащего рассмотрения спора или жалобы.
9. Необходимость предоставления персональных данных
Персональные данные необходимы и используются для оказания соответствующих услуг, для достижения целей обработки данных и для осуществления деятельности Общества, в объеме, необходимом для этого, в соответствии с требованиями нормативно-правовых актов. В случае, если персональные данные не предоставляются, Общество не имеет правовых оснований для оказания субъекту данных соответствующей услуги, а также цели обработки персональных данных не будут достигнуты.
10. Изменения в политике конфиденциальности
Общество оставляет за собой право вносить изменения в свою Политику конфиденциальности в случае изменения определенных обстоятельств, влияющих на регулирование обработки персональных данных. Общество рекомендует регулярно посещать этот раздел для получения актуальной информации.