Политика конфиденциальности

Целью политики конфиденциальности SIA «Pilsētas lifti» является предоставление Вам (субъекту данных) информации о правовых и фактических обстоятельствах обработки Ваших персональных данных, а именно информации о цели, объеме, защите обработки персональных данных, а также иной информации об обработке персональных данных, осуществляемой в соответствии с требованиями Общего регламента по защите данных (далее – Регламент) и других нормативно-правовых актов, регулирующих защиту данных. Мы просим вас внимательно прочитать эту политику, и если у Вас есть какие-либо дополнительные вопросы, пожалуйста, свяжитесь с нами, используя контактную информацию, указанную в этой политике.

Мы уважаем вашу конфиденциальность, поэтому безопасность Ваших персональных данных является нашим приоритетом. Мы используем соответствующие организационные и технические средства для обеспечения безопасности Ваших персональных данных на постоянной основе.

Мы соблюдаем требования нормативно-правовых актов, касающихся защиты персональных данных, и при каждом процессе обработки данных заботимся о том, чтобы собирать только ту информацию, которая необходима для достижения целей, указанных в настоящей политике.

Политика распространяется на:

  1. физических лиц – получателей услуг SIA «Pilsētas lifti» (в том числе потенциальных, бывших и существующих);
  2. сотрудников SIA «Pilsētas lifti» (в том числе потенциальных, бывших и существующих);
  3. сотрудников различных поставщиков услуг, оказывающих услуги SIA «Pilsētas lifti»;
  4. отправителей и получателей корреспонденции SIA «Pilsētas lifti»;
  5. посетителей сайта, управляемого SIA «Pilsētas lifti».

1. Контролер и его контактная информация

Personas datu apstrādes pārzinis ir SIA “Pilsētas lifti”, juridiskā adrese: Cepļa iela 22b, Rīga, LV-1004 (turpmāk- Sabiedrība), tālr. 80205252, e-pasts: info@pilsetaslifti.lv

Цель обработки персональных данных

2.1. Цели обработки персональных данных:

2.1.1. казание и администрирование услуг (более подробно см. на веб-сайте https://pilsetaslifti.lv в разделе «Услуги»):

  • идентификация клиентов;
  • подготовка, заключение и исполнение договоров с клиентами;
  • выполнение требований бухгалтерского учета;
  • техническое обслуживание и содержание лифтов;
  • администрирование счетов;
  • взыскание задолженностей с дебиторов;
  • рассмотрение возражений клиентов и контроль качества;
  • укрепление лояльности клиентов, определение уровня их удовлетворенности.

2.1.2. предоставление информации органам государственного управления и субъектам оперативной деятельности в случаях и объеме, предусмотренных внешними нормативными актами;

2.1.3. управление персоналом, в том числе: подбор персонала; заключение и исполнение трудового договора; учет рабочего времени; обеспечение расчета и выплаты заработной платы; выполнение требований бухгалтерского учета (составление соответствующих оправдательных документов, оформление служебных командировок); предоставление социальных льгот сотрудников (медицинское страхование); учет и контроль выполнения трудовых обязанностей;

2.1.4. выполнение требований нормативно- правовых актов при осуществлении оказания услуг, указанных в пункте 2.1.1 Политики;

2.1.5. реализация законных интересов Общества и ее клиентов: улучшение услуг, развитие новых услуг;

2.1.6. осуществление функций делопроизводства (получение и регистрация заявления /электронного письма/ о запросе, отправка ответа и т.д.);

2.1.7. обработка полученного заявления/электронного письма/ о запросе и подготовка ответа;

2.1.8. поддержание и совершенствование работы веб-сайтов;

2.1.9. контроль качества.

2.2. Цели обработки данных, указанные в пункте 2.1 Политики конфиденциальности, являются ориентировочными, и персональные данные могут обрабатываться также для прямо не упомянутых целей, которые тесно связаны с вышеизложенными и необходимы для выполнения требований нормативно-правовых актов.

3. Правовое основание обработки персональных данных

3.1. Общество обрабатывает Ваши персональные данные на следующих правовых основаниях:

3.1.1. с согласия субъекта данных (подпункт a) пункта 1 статьи 6 Регламента);

3.1.2. обработка необходима для выполнения договора с субъектом данных (сотрудником, клиентом) или для выполнения мер по запросу субъекта данных до заключения договора (подпункт b) пункта 1 статьи 6 Регламента);

3.1.3. в случаях, когда обработка необходима для осуществления или защиты законных интересов Общества в суде (подпункт f) пункта 1 статьи 6 и подпункт f) пункта 2 статьи 9 Регламента);

3.1.4. для оценки работоспособности сотрудника (подпункт h) пункта 2 статьи 9 Регламента); 

3.1.5. в случаях, когда обработка необходима для обеспечения законных интересов Общества (для организации эффективного процесса оказания услуг, получения оплаты за предоставленные услуги) (подпункт f) пункта 1 статьи 6 Регламента);

3.1.6. обработка необходима для соблюдения юридического обязательства, применимого к Обществу (подпункт c) пункта 1 статьи 6 Регламента).

4. Объем обрабатываемых персональных данных

4.1. При получении Субъектом данных услуг, в соответствии с требованиями нормативно-правовых актов, Общество обязано обрабатывать информацию, идентифицирующую субъекта данных, и информацию, связанную с типом, объемом, количеством и т.д. используемой услуги.

4.2. Категории персональных данных, обрабатываемых Обществом, зависят от целей и вида обработки данных:


Цель обработки персональных данных

Персональные данные

техническое содержание и обслуживание лифтов (в целях обеспечения обязательных требований, установленных нормативными актами (подпункт c) статьи 6 Регламента), для осуществления идентификации клиента, коммуникации с клиентом или его уполномоченным лицом, осуществления делопроизводства, доставки счетов, администрирования счетов, предоставления информации органам государственного управления в случаях, указанных в нормативно-правовых актах (подпункт b) пункта 1 статьи 6 Регламента)

имя, фамилия, персональный код (иной персональный идентификационный номер), имя, фамилия, персональный код (иной персональный идентификационный номер) уполномоченного лица, банковский счет, данные о недвижимом имуществе, принадлежащем физическому лицу (адрес, кадастровый номер, дата и правовое основание приобретения права собственности/права пользования, дата прекращения права собственности/права пользования), задекларированный адрес, сведения о банковском счете и контактная информация (номер телефона, электронный адрес), номер договора, дата регистрации договора, время оказания услуг, информация о расчетах (номер, дата, сумма счета, способ получения счета, дата оплаты, сумма задолженности, сведения о возврате/взыскании задолженности.

отбор персонала
Вся информация, содержащаяся в резюме, представленном кандидатом, а также информация, полученная от лиц, предоставивших отзывы о кандидате на основании его согласия. В том случае, если кандидат приглашен на собеседование, информация, предоставленная во время собеседования, пройденные тесты и проверочные тесты. 
управление персоналомИмя, фамилия, персональный код работника, адрес, номер телефона, адрес электронной почты, должность, заработная плата, отработанное время, номер банковского счета, периоды отсутствия по болезни, количество детей и даты их рождения, опыт работы, информация об образовании и квалификации, языковые навыки и прочая информация по управлению персоналом, содержащая персональные данные и информация, предоставленная кандидатом в резюме.
Трудовая и карьерная история, информация о состоянии здоровья (данные обязательного медицинского осмотра, больничные листы), пройденное обучение, этические нарушения и т. д.
осуществление функций делопроизводства (в рамках получения, обработки и отправки ответа на заявление/запрос/ электронное письмо)Имя, персональный код, адрес, адрес электронной почты и другая информация, предоставленная/добавленная субъектом данных в его заявление.

4.3. Общество при реализации целей обработки данных может хранить и обрабатывать следующие виды Ваших персональных данных:

 
 Категории персональных данных
Примеры
Идентификационные данные имя, фамилия, персональный код, дата рождения, данные документа, удостоверяющего личность. 
Контактная информация Адрес, телефон, адреса эл.почты и др.
Данные клиентаидентифицирующая информация; контактная информация;
информация, относящаяся к используемой услуге (частота использования, тип, объем, количество и т. д.) 
Данные сотрудников идентифицирующая информация; контактная информация; данные об образовании и занятости; финансовые данные. Данные обязательного медицинского осмотра, больничный лист, справка о доноре крови, сведения об инвалидности.
Финансовые данные номер банковского счета, накладные, размер заработной платы или вознаграждение, другие платежные данные об использованной услуге Общества.
Данные функций по управлению заявления, договоры, распоряжения и др.

4.4. Конкретный объем информации зависит от специфики конкретной предоставляемой услуги, цели обработки данных и действующих нормативно-правовых актов, регулирующих условия предоставления услуги.

5. Категории получателей персональных данных

5.1. Категории получателей персональных данных:

5.1.1. субъект данных,

5.1.2. Общество и уполномоченные им сотрудники;

5.1.3. поставщики услуги ИТ, сервера, почты, архивирования, маркетинга, охраны, бухгалтерского учета, услуг по взысканию задолженностей, другие поставщики услуг, учреждения по администрированию налогов и сборов;

5.1.4. общества той же самой группы;

5.1.5. нотариусы, судебные исполнители, адвокаты, консультанты, ревизоры, брокеры, страховщики, кредитные организации;

5.1.6. правоохранительные и надзорные органы, суды и другие учреждения, осуществляющие урегулирование споров;

5.1.7. потенциальные или существующие преемники нашего бизнеса или его частей или их уполномоченные консультанты и лица;

5.1.8. уполномоченные лица многоквартирных домов, обществ, объединений или коммерческих объектов.

5.2. Обработчики данных, привлеченные Обществом, могут обрабатывать Ваши персональные данные только по нашим инструкциям и не могут использовать их для других целей или передавать их другим лицам без нашего согласия. К таким лицам могут относиться специалисты по сопровождению программного обеспечения баз данных, поставщики услуг по администрированию баз данных, поставщики услуг по сопровождению дата-центров и облачных вычислений. В любом случае, мы предоставляем обработчикам данных только тот объем данных, который необходим для выполнения конкретной задачи или для предоставления конкретных услуг. Кроме того, они должны обеспечивать защиту Ваших данных в соответствии с требованиями действующих нормативно-правовых актов и письменного соглашения, заключенного с нами, которое предусматривает, среди прочего, окончательное и необратимое удаление любых Ваших данных после выполнения поставленной нами задачи или прекращения сотрудничества.

Передача персональных данных в третью страну или международную организацию и автоматизированное принятие решений

6.1. Общество не планирует отправлять персональные данные в третьи страны или международные организации.

6.2. Автоматизированное принятие решений в Обществе не осуществляется.

7. Права субъекта данных

7.1. Вы имеете право получить от нас подтверждение на предмет того, обрабатываем ли мы Ваши персональные данные, а также:

7.1.1. право на доступ к своим персональным данным и способу их обработки;

7.1.2. право требовать исправления или дополнения неполных персональных данных с учетом целей обработки персональных данных;

7.1.3. право требовать удаления своих данных;

7.1.4. право требовать ограничения обработки персональных данных;

7.1.5. право подать жалобу в Государственную инспекцию данных;

7.1.6. право отозвать согласие.

7.2. В случае отзыва согласия мы можем хранить Ваше согласие и его доказательства в течение более длительного периода времени, если это необходимо для защиты наших прав в связи с претензиями и требованиями к нам.

7.3. Если Вы считаете, что мы обрабатываем Ваши данные в нарушение законов о защите персональных данных, призываем Вас обращаться непосредственно к нам.

7.4. Чтобы защитить персональные данные всех наших субъектов данных от несанкционированного раскрытия, нам потребуется подтвердить Вашу личность в случае получения от Вас запроса на выдачу данных или реализации других Ваших прав. Для этого мы можем попросить Вас предъявить документ, удостоверяющий личность, а также, если запрос касается законно представляемого Вами лица – свидетельства о рождении, доверенности или иного документа, подтверждающего право представительства, за исключением случаев, когда ситуация позволяет нам выполнить Вашу просьбу без такой проверки. Если Вы не подтвердите свою личность и/или право представительства, мы отклоним Ваш запрос.

7.5. Мы можем отказать в рассмотрении Вашего запроса о реализации прав или попросить за это соответствующую плату, если запрос является очевидно необоснованным или чрезмерным, в частности, из-за его много кратного повторения.

7.6. Если Вы желаете воспользоваться правами субъекта данных или у Вас есть другие вопросы касательно обработки Ваших персональных данных, свяжитесь с нами, используя следующую контактную информацию: info@pilsetaslifti.lv, тел. 80205252, улица Делю 5, Рига, LV-1004.

8. Хранение персональных данных

8.1. Общество, в соответствии с номенклатурой своих файлов, хранит персональные данные не дольше, чем это необходимо для достижения соответствующей цели обработки персональных данных.

8.2. При определении критериев хранения персональных данных Общество учитывает следующие обстоятельства:

8.2.1. определен ли срок хранения персональных данных или он вытекает из нормативно-правовых актов Латвийской Республики и Европейского Союза;

8.2.2. в течение какого срока необходимо хранить соответствующие персональные данные для целей реализации и защиты легитимных интересов Общества или третьего лица;

8.2.3. до тех пор, пока не отозвано предоставленное лицом согласие на обработку его персональных данных и отсутствует иное правовое основание для обработки данных, например, для исполнения обязательных для Общества обязанностей.

8.3. При предоставлении услуг Общество соблюдает специальные нормативно-правовые акты, которые определяют его обязанность хранить отдельные данные. Если Вы хотите узнать подробную информацию, пожалуйста, свяжитесь с Обществом, используя контактную информацию выше;

8.4. Входящие и исходящие сообщения (электронные и почтовые письма) в целях обеспечения соблюдения легитимных интересов Общества будут храниться в течение периода, не превышающего пяти лет, если соответствующее сообщение не содержит потенциально противоправных действий или действий, которые могут помочь Обществу или третьим лицам обеспечить защиту своих законных интересов. В этом случае рассматриваемый документ может быть сохранен до момента реализации законных интересов.

8.5. Если кандидат не был принят на работу, Общество обязано уничтожить информацию о кандидате, полученную в рамках процесса отбора персонала, либо удалить ее в течение 6 месяцев со дня принятия решения о соответствующем кандидате. 8.5. Если необходимо сохранить информацию о кандидате для его возможного дальнейшего трудоустройства на другие должности, будет запрошено Ваше согласие на хранение Ваших данных как соискателя.

8.6. В целях контроля и улучшения качества предоставления услуг Общества ведется запись телефонных разговоров, о чем каждый субъект данных предупреждается перед их началом. Если субъект данных не согласен на такую обработку данных, существуют другие каналы связи с Обществом. Персональные данные хранятся в течение 7 дней с момента их возникновения.

8.7. После окончания периода хранения персональные данные будут безвозвратно удалены, если нет обязательства хранить согласно требованиям нормативно-правовых актов.

8.8. Более длительное хранение ваших персональных данных, специально указанных в настоящей Политике, может быть реализовано только в том случае, если:

  1. нам необходимо обеспечить защиту наших прав по поводу исков, претензий или требований;
  2. имеются обоснованные подозрения о незаконной деятельности, требующие проведения расследования;
  3. Ваши данные необходимы для надлежащего рассмотрения спора или жалобы.

9. Необходимость предоставления персональных данных

Персональные данные необходимы и используются для оказания соответствующих услуг, для достижения целей обработки данных и для осуществления деятельности Общества, в объеме, необходимом для этого, в соответствии с требованиями нормативно-правовых актов. В случае, если персональные данные не предоставляются, Общество не имеет правовых оснований для оказания субъекту данных соответствующей услуги, а также цели обработки персональных данных не будут достигнуты.

10. Изменения в политике конфиденциальности

Общество оставляет за собой право вносить изменения в свою Политику конфиденциальности в случае изменения определенных обстоятельств, влияющих на регулирование обработки персональных данных. Общество рекомендует регулярно посещать этот раздел для получения актуальной информации.