Политика конфиденциальности
Целью Политики защиты персональных данных ООО “EVELATUS” (далее – Политика) является предоставление физическим лицам общей информации о порядке обработки данных физических лиц и обеспечения защиты данных. Политика применяется к любой обработке данных физических лиц, находящихся в распоряжении ООО “Эвелатус”, независимо от формы и/или среды, в которой обрабатываются данные физических лиц.
Политика в области защиты персональных данных предназначена для следующих групп лиц – работников ООО “ЕВЭЛАТУС”, получателей услуг ООО “ЕВЭЛАТУС”, деловых партнеров, Субъектов данных, чьи Персональные данные прямо или косвенно обрабатываются в результате деятельности ООО “ЕВЭЛАТУС”.
1. Контролер и контактная информация
1.1 Контроллер: Общество с ограниченной ответственностью “EVELATUS”, единый регистрационный номер 40003734912, юридический адрес: ул. Айнавас 2а-14, Рига, LV-1084, контактная информация: e-mail: info@evelatus.lv, телефон: +371 20334403.
1.2 Информация, касающаяся обработки данных физических лиц и осуществления прав физических лиц, опубликована на домашней странице: evelatus.lv.
1.3 Контактная информация по вопросам, связанным с обработкой персональных данных:
1.3.1. электронная почта: будет установлена info@evelatus.lv.
1.3.2. телефон: +371 20334403
1.3.3. для корреспонденции: Рига, Ieriķu iela 3, LV-1084, т/ц Domina
1.3.4. контактная информация для уведомления о возможных нарушениях защиты и/или обработки данных: info@evelatus.lv
2. Общая информация
2.1 Персональные данные – это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (“субъект данных”).
2.2 Обработка персональных данных означает любую операцию, выполняемую с персональными данными или с наборами персональных данных
операция или набор операций, которые выполняются, независимо от того, с помощью автоматизированных средств или нет, такие как
сбор, запись, организация, структурирование, хранение, адаптация или изменение,
поиск, консультация, использование, раскрытие, передача, распространение или иное предоставление доступа, выравнивание или комбинирование, ограничение, стирание или уничтожение (“обработка”).
2.3 Обработчик – это физическое или юридическое лицо, которое обрабатывает персональные данные от имени и в соответствии с инструкциями, предоставленными EVELATUS Ltd.
2.4 Субъект данных – это физическое лицо, которое может быть прямо или косвенно идентифицировано.
2.5 Особые категории персональных данных – это персональные данные, раскрывающие расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения или членство в профсоюзе, генетические данные, биометрические данные (возможна уникальная идентификация физического лица), данные о здоровье, данные, касающиеся сексуальной жизни или сексуальной ориентации физического лица. (далее – чувствительные персональные данные)
2.4 Персональные данные могут быть получены от:
2.4.1. субъектов данных;
2.4.2. третьих лиц (с целью получения кредита на покупку товаров).
2.6 Для облегчения восприятия информации некоторые виды обработки или обработки с определенной целью могут быть агрегированы или уточнены (Приложение к Политике защиты персональных данных).
Цели обработки персональных данных
3. SIA “EVELATUS” обрабатывает персональные данные для следующих целей:
3.1. для продажи товаров и предоставления услуг; и:
3.1.1. для идентификации клиента;
3.1.2. подготовка и заключение контракта;
3.1.3. поставка товара (исполнение договорных обязательств);
3.1.4. разработка новых товаров и услуг;
3.1.5. для продвижения и распространения товаров и услуг или в коммерческих целях;
3.1.6. обслуживание клиентов;
3.1.7. для рассмотрения возражений или жалоб;
3.1.8. администрирование расчетов;
3.1.9 взыскание и принудительное исполнение долгов;
3.1.10. обслуживание и повышение производительности веб-сайтов и мобильных приложений.
3.2 Бизнес-планирование и аналитика;
3.3. для предотвращения или выявления уголовных преступлений, связанных с защитой имущества АО “Эвелатус”, защитой жизненно важных интересов лиц, в том числе жизни и здоровья.
3.4.
3.5. ООО “ЭВЕЛАТУС” может также обрабатывать данные для других целей, совместимых с первоначальной целью, при условии соблюдения прав субъекта данных.
3.2 Если это предусмотрено действующими в Латвийской Республике нормативными актами, субъект данных должен быть проинформирован о других конкретных целях обработки данных в момент предоставления персональных данных SIA “EVELATUS”.
3.3 В случаях, когда персональные данные получены от третьего лица, ООО “EVELATUS” обрабатывает их с целью предоставления клиенту услуги кредитования.
4. Правовая основа для обработки персональных данных
4.1 ООО “ЕВЭЛАТУС” обрабатывает персональные данные на следующих законных основаниях:
4.1.1. субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
4.1.2. обработка необходима для выполнения договора, стороной которого является субъект данных, или для проведения мероприятий по запросу субъекта данных перед заключением договора;
4.1.3. обработка необходима для выполнения юридического обязательства, которому подлежит EVELATUS Ltd;
4.1.4. обработка необходима для защиты жизненно важных интересов субъекта данных или другого физического лица;
4.1.5. обработка необходима для защиты законных интересов EVELATUS Ltd или третьей стороны.
4.2 Законными интересами компании EVELATUS Ltd являются:
4.3.1. осуществление коммерческой деятельности;
4.3.2. оказание услуг, связанных с поставкой товаров;
4.3.3. проверка личности субъекта данных перед покупкой определенных товаров и/или заключением договора;
4.3.4. для обеспечения соблюдения договорных обязательств;
4.3.5. сохранять заявления и запросы субъектов данных на предоставление услуг, другие заявления и запросы, а также комментарии к ним, в том числе сделанные устно, по телефону или на сайте;
4.3.6. анализировать работу сайта ООО “Эвелатус”, разрабатывать и внедрять улучшения;
4.3.7. привлекать новых клиентов;
4.3.8. развивать и продвигать свои услуги путем рассылки коммерческих сообщений;
4.3.9. отправлять информацию о ходе выполнения Договора и событиях, имеющих отношение к выполнению Договора, а также проводить опросы об Услугах и пользовательском опыте;
4.3.10. предотвращать противоправные действия;
4.3.11. обеспечивать финансовый и коммерческий учет и аналитику;
4.3.12. обеспечивать эффективность предоставления услуг и повышать их качество;
4.3.13. администрирование платежей, включая ошибочные платежи;
4.3.14. обращаться в органы государственного управления, правоохранительные органы, суды, прокуратуру, надзорные и другие органы для защиты своих законных интересов;
4.3.15. информировать общественность о своей деятельности;
4.3.16. содержать и защищать свою собственность;
4.3.17. и другие законные интересы, не перечисленные выше.
5. Защита обработки персональных данных
5.1 Принимая во внимание характер, объем, контекст и цели обработки персональных данных, а также потенциальные риски для прав и свобод субъектов данных, EVELATUS Ltd. осуществляет организационные и технические меры, включая:
5.2.3. предоставить субъекту данных информацию, предусмотренную Общим регламентом по защите данных;
5.2.4. разработать внутренние правила и положения по обработке персональных данных;
5.2.5. обучать сотрудников ООО “Эвелатус” по вопросам защиты данных;
5.2.6. предоставлять ограниченный доступ к недвижимому имуществу ООО “EVELATUS”, где хранятся и обрабатываются персональные данные;
5.2.8. документировать процесс нарушения защиты персональных данных;
5.2.9. в рамках нормативных актов обеспечивать конфиденциальность персональных данных и применять соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, незаконной обработки или раскрытия, случайной потери, изменения или уничтожения;
5.2.10. при заключении договора, предусмотренного нормативно-правовыми актами, использовать для обработки персональных данных процессоры, которые предоставляют достаточные гарантии того, что требования, установленные нормативно-правовыми актами, будут выполнены таким образом, чтобы соответствовать требованиям нормативно-правовых актов о защите данных и обеспечивать защиту прав субъекта данных;
5.2.11. предпринимать иные действия по защите прав и свобод субъектов персональных данных.
6. Категории получателей персональных данных
6.1 ООО “Эвелатус” не раскрывает третьим лицам персональные данные или любую информацию, полученную в ходе оказания услуг и исполнения договора, включая информацию о полученных товарах и услугах, за исключением:
6.1.1. если третье лицо обязано предоставить данные в рамках заключенного договора для выполнения функции, необходимой для исполнения договора или делегированной законом (например: банку – в рамках выставления счетов и т.д.);
6.1.2. если субъект данных дал свое явное, недвусмысленное согласие на запрос или передачу данных от или третьему лицу (например, для проверки платежеспособности субъекта данных в базах данных третьих лиц и т. д.);
6.1.3. лицам, предусмотренным действующими в Латвийской Республике нормативными актами (например, субъектам оперативной деятельности, органам предварительного следствия, органам государственной безопасности, прокуратуре, суду, надзорным органам и т.д.) по их обоснованному запросу, в порядке и объеме, предусмотренном внешними нормативными актами;
6.1.4. в случаях, предусмотренных внешними нормативными актами для защиты законных интересов EVELATUS Ltd., например, путем обращения в суд или иные государственные учреждения в отношении лица, нарушившего законные интересы EVELATUS Ltd.
6.2 В случае передачи персональных данных третьим лицам ООО “ЕВЭЛАТУС” обеспечивает безопасную и конфиденциальную обработку персональных данных в соответствии с условиями заключенного договора, требованиями нормативных правовых актов в области защиты информации и внутренних нормативных правовых актов ООО “ЕВЭЛАТУС”.
6.3 ООО “ЕВЭЛАТУС” не передает персональные данные третьим странам или международным организациям (за пределами Европейского Союза и Европейской экономической зоны).
6.4 Учитывая специфику своей деятельности, в некоторых случаях (например, при оформлении командировки), предварительно проинформировав субъекта данных о возможных рисках, связанных с передачей персональных данных, и получив его согласие, ООО EVELATUS передает информацию, содержащую персональные данные, соответствующим субъектам данных в третьих странах.
7. Срок хранения персональных данных
7.1 ООО “Эвелатус” хранит и обрабатывает персональные данные до тех пор, пока существует хотя бы один из следующих критериев:
7.1.1. до тех пор, пока действует договор, заключенный с субъектом данных или в отношении него;
7.1.2. до тех пор, пока ООО EVELATUS или субъект данных могут реализовать свои законные интересы в течение срока исковой давности, установленного внешними законами и нормативными актами (например, подать возражения, возбудить судебное разбирательство и т. д.);
7.1.3. до тех пор, пока ООО “EVELATUS” по закону обязано хранить данные (сроки хранения установлены законом);
7.1.4. при отсутствии иного правового основания для обработки, пока действует согласие субъекта данных на обработку персональных данных.
7.2 После прекращения действия обстоятельств, указанных в настоящем разделе, персональные данные подлежат удалению.
8. Право доступа к персональным данным и другие права
8.1 ООО “EVELATUS” предоставляет субъектам данных информацию, предусмотренную Общим регламентом по защите данных, включая информацию о правах субъектов данных, на ясном и понятном языке, в прозрачной, краткой и понятной форме, в письменном (бумажном или электронном) виде:
8.1.1. доступ к своим данным;
8.1.2. на получение информации, требуемой нормативными актами в отношении обработки их персональных данных;
8.1.3. на исправление своих персональных данных, если информация, которой располагает SIA “EVELATUS”, является устаревшей, неточной или неправильной;
8.1.4. на перенос персональных данных;
8.1.5. на удаление личных данных (право на забвение). Эти права осуществляются с учетом ограничений, установленных нормативными актами;
8.1.6. на ограничение обработки персональных данных;
8.1.7. возражать против обработки персональных данных;
8.1.8. в отношении автоматизированного принятия индивидуальных решений.
8.2 Субъект данных может подать запрос на осуществление своих прав следующим образом:
8.2.1. в письменном виде лично в офисе SIA “EVELATUS” по адресу: Рига, ул. Иерику, 3, т/ц Домина, при предъявлении документа, удостоверяющего личность;
8.2.2. по электронной почте, подписав запрос защищенной электронной подписью и отправив его на адрес электронной почты: info@evelatus.lv.
8.3 Получив запрос субъекта данных на осуществление его прав, EVELATUS проверит личность субъекта данных, оценит обоснованность запроса и предоставит ответ в соответствии с действующими в Латвийской Республике нормативными актами.
8.4 SIA EVELATUS отправляет ответ субъекту данных заказным письмом на указанный субъектом данных контактный адрес или предоставляет его лично, потребовав документ, удостоверяющий личность.
8.5 Если запрос субъекта данных явно необоснован или чрезмерен, или если субъект данных отказывается идентифицировать себя или предоставить дополнительную самоидентифицирующую информацию, ООО EVELATUS отказывается выполнять запрос в соответствии со статьей 12(5)(b) Общего регламента о защите данных.
8.6 Если субъект данных считает, что обработка персональных данных ООО “EVELATUS” нарушает права и интересы субъекта данных в соответствии с действующими законами и нормативными актами, субъект данных имеет право подать жалобу в контролирующий орган – Государственную инспекцию данных(www.dvi.gov.lv).
8.7 Объем информации, предоставляемой субъектам данных, может быть ограничен в целях предотвращения неблагоприятных последствий для прав и свобод других лиц (в том числе сотрудников ООО “ЕВЭЛАТУС”, других субъектов данных).
8.8 ООО “ЕВЭЛАТУС” обязуется обеспечивать точность персональных данных и полагается на своих Клиентов, поставщиков и иных лиц, передающих персональные данные, обеспечивать полноту и точность передаваемых персональных данных.
9. Процедура информирования субъектов данных
9.1 В случае получения информации от субъекта данных, а также в случае неполучения информации от субъекта данных, SIA EVELATUS предоставляет субъекту данных информацию, требуемую Положением о данных, в объеме и сроки, указанные в нем.
9.2 Информация, предоставляемая в рамках осуществления прав субъекта данных, является бесплатной. Если запросы субъекта данных являются явно необоснованными или чрезмерными, в частности, из-за их регулярного повторения, ООО EVELATUS может взимать разумную плату за выполнение запросов субъекта данных.
10. Согласие на обработку данных и право на отзыв
10.1 Если правовым основанием для обработки персональных данных является согласие субъекта данных, ООО “EVELATUS” должно получить согласие субъекта данных на обработку персональных данных, которое представляет собой любое свободно выраженное, конкретное, информированное и недвусмысленное выражение желания субъекта данных, посредством которого он посредством заявления или прямого утвердительного действия дает свое согласие на обработку персональных данных.
10.2 Субъект данных имеет право в любое время отозвать данное ООО “Эвелатус” согласие на обработку данных тем же способом, каким оно было дано, или связавшись с ООО “Эвелатус”, используя контактную информацию, указанную в разделе 1.3 Политики, и в этом случае дальнейшая обработка данных на основании ранее данного согласия для конкретной цели осуществляться не будет.
10.3 Отзыв согласия не влияет на обработку персональных данных, осуществляемую на момент, когда согласие было действительным.
10.4 Отзыв согласия не прерывает обработку персональных данных, осуществляемую на иных законных основаниях.
11. Коммуникация
11.1 ООО “EVELATUS” связывается с субъектом данных, используя контактные данные (номер телефона, адрес электронной почты, почтовый адрес), предоставленные субъектом данных.
11.2 Для выполнения договорных обязательств ООО “EVELATUS” общается с субъектом данных на основании заключенного договора (например, согласование сроков ремонта, информация о счетах, запланированных работах, изменениях в услугах и т.д.).
12.
12.1 На веб-сайте ООО “ЕВЭЛАТУС” могут использоваться файлы cookie, о чем на веб-сайте размещается соответствующее уведомление.
12.2 Cookies – это файлы, которые веб-сайты размещают на компьютерах пользователей для того, чтобы распознать пользователя и облегчить ему использование веб-сайта. Интернет-браузеры могут быть настроены таким образом, чтобы предупреждать Клиента об использовании файлов cookie и позволять Клиенту выбирать, принимать их или нет. Непринятие cookies не лишит субъекта данных возможности пользоваться веб-сайтом, но может ограничить его использование;
12.3 Сайт ООО “ЕВЭЛАТУС” может содержать ссылки на сайты третьих лиц, которые имеют свои собственные условия использования и защиты персональных данных, за которые ООО “ЕВЭЛАТУС” не несет ответственности.
13.
13.1 EVELATUS Ltd. имеет право в одностороннем порядке вносить изменения в настоящую Политику, публикуя изменения и информацию об изменениях на веб-сайте EVELATUS Ltd.
13.2 ООО “ЕВЭЛАТУС” сохраняет предыдущие версии Политики, которые доступны на веб-сайте ООО “ЕВЭЛАТУС”.
Для целей обработки персональных данных
Мы можем получить ваши персональные данные одним из следующих способов:
1) от вас, отправив нам заявку и резюме на вакансию;
2) в процессе заключения договора друг с другом, получив данные от вас;
3. если договор заключается с третьим лицом, которое идентифицировало вас как члена семьи;
4) от вас, если вы направляете нам какие-либо сообщения, электронные письма, звонки;
5) в некоторых случаях из баз данных третьих лиц, например, при оценке вашей кредитоспособности,
Мы можем получать данные от третьих лиц для этой цели;
6) в соответствующих случаях – из записей камер видеонаблюдения и систем контроля доступа;
7) в соответствующих случаях – от врачей в результате медицинских обследований.
| Контролером обработки персональных данных является SIA “EVELATUS”, единый регистрационный номер 40003734912, юридический адрес: Ainavas iela 2a – 14, Riga, LV-1084, контактная информация: e-mail: info@evelatus.lv, телефон: +371 20334403. |
| Если у вас возникли вопросы относительно данного уведомления или обработки ваших персональных данных, пожалуйста, свяжитесь с нами по каналам связи, указанным в предыдущем пункте (1.1), или свяжитесь с нашим сотрудником по следующему электронному адресу: info@evelatus.lv. |
2. Общее описание нашей обработки персональных данных |
| Настоящее уведомление описывает, как мы осуществляем обработку персональных данных наших сотрудников, кандидатов, членов семей сотрудников, контактных лиц и иных лиц, чьи данные могут стать нам известны в связи с целями обработки кадровых данных.
Цель данного уведомления – предоставить вам возможность ознакомиться с нашими правилами обработки персональных данных. Мы предоставим вам доступ к этому уведомлению, когда вы будете подавать свое резюме для трудоустройства. Мы также предоставим доступ тем лицам, чьи данные были предоставлены нам сотрудниками или кандидатами (например, данные родственников, данные референтов и т. д.). EVELATUS Ltd оставляет за собой право вносить изменения и дополнения в данное уведомление по мере необходимости. Данное уведомление предоставит вам общий обзор нашей деятельности и целей обработки, однако, пожалуйста, обратите внимание, что другие документы (например, Условия найма, трудовой договор, внутренние процедуры и инструкции) также могут содержать дополнительную информацию об обработке ваших персональных данных. Мы осознаем, что персональные данные являются для вас ценностью, и будем обрабатывать их таким образом, чтобы соблюдались требования конфиденциальности и обеспечивалась безопасность ваших персональных данных, находящихся в нашем распоряжении. |
3. Для каких целей мы обрабатываем ваши персональные данные и какова правовая основа? |
| Мы будем обрабатывать ваши персональные данные только в соответствии с нашими заранее определенными законными целями, включая:
3.1.1. Для этих целей мы собираем резюме кандидатов, связываемся с кандидатом и указанными им рекомендателями для получения рекомендаций. С согласия кандидата мы сохраняем резюме для участия в других конкурсах, а для защиты наших интересов в судебных разбирательствах мы сохраняем данные для ответа на иски и дела, поданные в суд. 3.1.2 Для этих целей нам могут понадобиться как минимум следующие персональные данные: – имя, фамилия, контактные данные (электронная почта, номер телефона); – информация об образовании и предыдущем опыте работы кандидата; – информация и контактные данные лиц, которые могут предоставить рекомендации; – рекомендации кандидата; – другая информация, которая может иметь отношение к выполнению работы и выявлению наиболее подходящего кандидата. 3.1.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – Согласие (статья 6(1)(a) Общего регламента по защите данных) на факт подачи резюме и на сохранение резюме для будущих конкурсов; – заключение договора с субъектом данных (Статья 6(1)(b) GDPR) для обработки данных кандидатов, в отношении которых было принято решение о заключении трудового договора; – выполнение юридического обязательства (Статья 6(1)(c) GDPR) в некоторых случаях для определенных типов данных, когда законодательство устанавливает минимальные требования для конкретной работы; – законные интересы контролера (Статья 6(1)(f) GDPR) в связи с предоставлением доказательств в случае возможных претензий, а также в связи с минимальным объемом запрашиваемой информации. 3.2.1.Для этого мы собираем информацию, необходимую для включения в трудовой договор и приложения к нему, идентифицируем вас, проверяем вашу квалификацию, составляем трудовой договор, предоставляем вам адрес электронной почты для рабочих целей, присваиваем вам имя пользователя для доступа к соответствующим информационным системам, ведем учет вашего рабочего времени, выполненной вами работы, в некоторых случаях, если это необходимо для выполнения ваших обязанностей, сообщаем вашу должность и контактные данные нашим деловым партнерам и клиентам и другим сотрудникам, рассчитываем и выплачиваем вашу заработную плату на указанный вами расчетный счет, проверяем состояние вашего здоровья и собираем другую информацию, необходимую для вашей работы. 3.2.2 Для этой цели и для подцелей, указанных выше, нам могут понадобиться как минимум следующие персональные данные: – Имя сотрудника, персональный идентификационный номер; – домашний адрес, номер телефона; – дата начала трудовых отношений, место работы, должность; – сведения об образовании и квалификации работника; – описание выполняемых обязанностей, должность, вознаграждение; – сведения о выполнении обязанностей, аттестации работника, состоянии его здоровья. 3.2.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – заключение договора с субъектом данных (статья 6(1)(b) Общего регламента по защите данных); – выполнение юридического обязательства (Статья 6(1)(c) GDPR) – в отношении информации, которая должна быть отражена в трудовом договоре, и необходимых квалификационных требований; – выполнение обязанностей контролера и осуществление прав в сфере занятости (Статья 9(1)(b) GDPR) – для обработки специальных категорий данных (данные о здоровье, членстве в профсоюзе). 3.3.1 Для этого нам необходимо соблюдать требования Трудового кодекса, Закона об охране труда, Закона о бухгалтерском учете, Закона об архивах и других законов и нормативных актов. Кроме того, в некоторых случаях мы будем обязаны предоставлять соответствующую информацию о вас государственным органам (например, Службе государственных доходов, Государственной инспекции труда, судебным приставам, следственным органам, судам, надзорным органам) на основании их законных прав. 3.3.2 Для этих целей нам может потребоваться обработка следующих персональных данных: – любая информация о вас, запрошенная государственными органами; – данные о состоянии здоровья для целей обязательных медицинских осмотров и расследования несчастных случаев; – информация о вашем членстве в профсоюзе в случае уведомления; – информация о детях (возраст, имя) для обеспечения предоставления дополнительных дней отпуска, информация о вашей деятельности в качестве донора для обеспечения предоставления оплачиваемого дня и т.д. информация, сбор которой предусмотрен законодательством. 3.3.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – Выполнение юридических обязательств (статья 6(1)(c) Общего регламента по защите данных); – выполнение обязательств контроллера и осуществление прав в сфере занятости (Статья 9(1)(b) GDPR) – для обработки специальных категорий данных (данные о здоровье, членстве в профсоюзе). 3.4.1 В рамках этой цели мы можем предоставлять вам различные “социальные льготы”, такие как организация корпоративных мероприятий и рекламных акций. Содействие эффективной коммуникации. Для обучения и деловых поездок. Мы также можем собирать информацию, чтобы адаптировать рабочую среду под вас, сообщать другим коллегам о ваших юбилеях, прогулах и публиковать фотографии с мероприятий, организованных работодателем. 3.4.2 Для этих целей нам могут понадобиться как минимум следующие персональные данные: информация о важных событиях в вашей жизни, ваших юбилеях, фотографии/видео с мероприятий, в некоторых случаях состояние вашего здоровья, для обеспечения соответствующей рабочей среды и т. д. 3.4.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – согласие субъекта данных (статья 6(1)(a) и 6(1)(f) Общего регламента по защите данных) – например, для публикации юбилеев, организации обучения сотрудников, публикации фотографий с мероприятий, обеспечения надлежащей рабочей среды – выполнение обязанностей контролера и осуществление прав в сфере занятости (статья 9(1)(b) Общего регламента по защите данных) – для обработки специальных категорий данных (данные о здоровье), например, для обеспечения надлежащей рабочей среды. 3.5.1 Для этих целей нам потребуется вести видеонаблюдение за нашими помещениями, зданиями и торговыми точками; – использовать обработчиков персональных данных для выполнения различных функций; – при необходимости обмениваться информацией внутри группы компаний; – для осуществления прав, предоставленных законом или нормативными актами, в целях соблюдения своих законных интересов, для учета рабочего времени, для учета доступа сотрудников к определенным помещениям и информационным системам; – контролировать защиту наших коммерческих секретов и персональных данных наших клиентов, например, контролировать исходящие поставки, проверять выполнение сотрудником своих обязанностей, в определенных случаях передавать информацию о вас деловым партнерам, клиентам или потенциальным клиентам (в контексте закупок), если это необходимо для того, чтобы мы могли |
| предоставления наших услуг, и ваша работа связана с предоставлением этих услуг, и мы должны сохранить данные, чтобы защитить себя в случае претензий сотрудников к нам и т. д.
3.5.2 Для этих целей нам может потребоваться обработка как минимум следующих персональных данных: – данные, содержащиеся в видеозаписях, данные, записанные системами контроля доступа, касающиеся посещения помещений или подключения к информационным системам, ваше имя, должность и контактные данные, в некоторых случаях содержание исходящих электронных писем в случае выявления рисков и т. д. 3.5.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – законные интересы контролера (статья 6(1)(f) Общего регламента по защите данных). |
4. Кто может иметь доступ к вашим персональным данным? |
| Мы принимаем соответствующие меры для обработки ваших персональных данных в соответствии с действующим законодательством и для обеспечения того, чтобы к вашим персональным данным не имели доступа третьи лица, не имеющие соответствующего правового основания для обработки ваших персональных данных.
Доступ к вашим персональным данным может быть получен при необходимости: 1) наши сотрудники или непосредственно уполномоченные лица, которым это необходимо для выполнения своих обязанностей, например, бухгалтеры, непосредственные руководители или, если данные являются открытыми, все сотрудники; 2) обработчикам персональных данных в соответствии с предоставляемыми ими услугами и только в той мере, в какой это необходимо, например, аудиторам, консультантам по финансовому управлению и юридическим вопросам, разработчикам баз данных/техническому сопровождению, другим лицам, участвующим в предоставлении услуг контроллера; 3) государственным и местным органам власти в случаях, предусмотренных законом, например, правоохранительным органам, муниципалитетам, налоговым органам, судебным приставам; 4. третьим лицам, при условии тщательной оценки наличия надлежащего правового основания для такой передачи, например, коллекторам, судам, органам внесудебного урегулирования споров, управляющим банкротством или неплатежеспособностью, третьим лицам, ведущим реестры (например, реестр населения, реестр должников и т. д.), судам. |
5. Каких партнеров по обработке персональных данных или обработчиков персональных данных мы выбираем? |
| Мы принимаем надлежащие меры для обеспечения обработки, защиты и передачи ваших персональных данных обработчикам данных в соответствии с действующим законодательством. Мы тщательно выбираем наших обработчиков персональных данных и при передаче оцениваем необходимость передачи и объем передаваемых данных. Передача данных процессорам осуществляется с соблюдением требований конфиденциальности и безопасной обработки персональных данных.
В настоящее время мы можем сотрудничать в обработке следующих категорий персональных данных: 1) Аудиторы, финансовые менеджеры и юридические консультанты; 2) ИТ-инфраструктура, владелец/разработчик базы данных/техническая поддержка; 3) специалист по обслуживанию системы управления автопарком (данные GPS); 4) другие лица, участвующие в предоставлении наших услуг. Контролеры персональных данных могут время от времени меняться, и мы будем вносить изменения в этот документ. |
6. Передаются ли ваши персональные данные в страны, не входящие в Европейский союз (ЕС) или Европейскую экономическую зону (ЕЭЗ)? |
| Учитывая специфику своей деятельности, компания EVELATUS Ltd. в определенных случаях (например, для оформления командировки) осуществляет передачу информации, содержащей персональные данные, заинтересованным субъектам данных в третьих странах, предварительно проинформировав субъекта данных о возможных рисках, связанных с передачей персональных данных, и получив его согласие. |
7. Как долго мы будем хранить ваши персональные данные? |
| Ваши персональные данные будут храниться до тех пор, пока их хранение необходимо для соответствующих целей обработки и в соответствии с требованиями действующего законодательства.
При оценке продолжительности хранения персональных данных мы принимаем во внимание требования действующего законодательства, выполнение договорных обязательств, ваши указания (например, в случае согласия), а также наши законные интересы. Если ваши персональные данные больше не нужны для указанных целей, мы удалим или уничтожим их. Ниже мы приводим наиболее распространенные сроки хранения персональных данных: 1. персональные данные, необходимые для выполнения трудового договора – мы будем хранить их до тех пор, пока договор не будет выполнен и до тех пор, пока не будут соблюдены другие сроки хранения (см. ниже); 2. персональные данные, которые нам необходимо хранить для выполнения требований законодательства, мы будем хранить в соответствующих сроки, установленные соответствующими законами и нормативными актами, например, Закон о бухгалтерском учете предусматривает, что, что подтверждающие документы должны храниться до даты, на которую они необходимы для установления существования каждого начала хозяйственной операции и для отслеживания ее хода, но не менее 5 лет; в то время как в случае подтверждающих документов, относящихся к заработной плате, начисленной работникам, – 10 или в некоторых случаях – 75 лет; 3. мы будем хранить данные для подтверждения соблюдения наших обязательств в течение общего срока давности в соответствии со сроками исковой давности, установленными в законодательных и нормативных актах, – 10 лет Гражданский кодекс, 2 или 3 года (Трудовой кодекс) и в соответствии с другими сроками, принимая во внимание также сроки предъявления исков в соответствии с Гражданским процессуальным законодательством и Трудовым законодательством. |
8. Каковы ваши права как субъекта данных в связи с обработкой ваших персональных данных? |
|
Если в предоставленных вами персональных данных произошли какие-либо изменения, например, изменился ваш личный идентификационный номер, контактный адрес, номер телефона или адрес электронной почты, пожалуйста, свяжитесь с нами и предоставьте нам обновленные данные, чтобы мы могли достичь соответствующих целей обработки ваших персональных данных. В соответствии с положениями Общего регламента по защите данных, вы имеете право на доступ к вашим персональным данным, хранящимся у нас, на запрос их исправления, стирания, ограничения обработки, на возражение против обработки ваших данных, а также право на переносимость данных. Мы уважаем это право на доступ и контроль ваших персональных данных, поэтому, получив ваш запрос, мы ответим на него в сроки, установленные законодательством (обычно не позднее одного месяца, если только нет конкретного запроса, требующего большего времени для подготовки ответа), и, если возможно, мы исправим или удалим ваши персональные данные соответствующим образом. Вы можете получить информацию о хранящихся у нас персональных данных или воспользоваться другими своими правами как субъект данных любым из следующих способов: 1) лично подав заявление и представившись в нашем офисе по адресу: ул. Иерику, 3 , Рига, LV-1084, Домина, пн-пт, 09:00 – 18:00 ; 2) подав соответствующее заявление, отправив его нам по почте по следующему адресу; 3) подав соответствующее заявление, отправив его на наш электронный адрес: info@evelatus.lv, подписанное защищенной электронной подписью. Получив ваше заявление, мы оценим его содержание и возможность вашей идентификации, в зависимости от конкретной ситуации мы оставляем за собой право попросить вас дополнительно идентифицировать себя в целях обеспечения безопасности и раскрытия ваших данных соответствующему лицу. Если обработка ваших персональных данных основана на вашем согласии, вы имеете право отозвать его в любое время, и мы больше не будем обрабатывать ваши персональные данные, которые мы обрабатывали на основании вашего согласия для соответствующей цели. Однако, пожалуйста, имейте в виду, что отзыв согласия не может повлиять на обработку персональных данных, которая необходима для выполнения требований законов и нормативных актов или основана на договоре, наших законных интересах или других основаниях для законной обработки, изложенных в законах и нормативных актах. Вы также можете возразить против обработки ваших персональных данных, если такая обработка основана на законных интересах. |
9. Куда вы можете подать жалобу в связи с вопросами обработки персональных данных? |
| Если у вас возникли вопросы или возражения в связи с обработкой нами ваших персональных данных, пожалуйста, свяжитесь с нами в первую очередь. Если вы считаете, что мы не смогли разрешить вопрос взаимно, и полагаете, что мы нарушили ваше право на защиту персональных данных, вы имеете право подать жалобу в Инспекцию по проверке данных. |
10. Зачем вам нужно предоставлять нам свои персональные данные? |
| Предоставленная вами информация необходима для выполнения наших договорных обязательств, соблюдения наших юридических обязанностей и реализации наших законных интересов. В этих случаях нам необходимо получить определенную информацию для достижения соответствующих целей, поэтому непредоставление такой информации может поставить под угрозу начало трудовых отношений или исполнение договора. Если данные не являются строго необходимыми, но их предоставление может помочь улучшить рабочую обстановку или условия вашего труда, мы укажем, что предоставление данных является добровольным. |
11. Как мы получаем ваши личные данные? |
| 1. Информация о контроллере |
| Контролером обработки персональных данных является SIA “EVELATUS”, единый регистрационный номер 40003734912, юридический адрес: Ainavas iela 2a – 14, Riga, LV-1084, контактная информация: e-mail: info@evelatus.lv, телефон: +371 2233402. |
| Если у вас возникли вопросы относительно данного уведомления или обработки ваших персональных данных, пожалуйста, свяжитесь с нами по каналам связи, указанным в предыдущем пункте (1.1), или свяжитесь с нашим сотрудником по следующему электронному адресу: admin@evelatus.lv. |
| 2. Общее описание нашей обработки персональных данных |
| Настоящее уведомление описывает, как мы осуществляем обработку персональных данных наших сотрудников, кандидатов, членов семей сотрудников, контактных лиц и иных лиц, чьи данные могут стать нам известны в связи с целями обработки кадровых данных.
Цель данного уведомления – предоставить вам возможность ознакомиться с нашими правилами обработки персональных данных. Мы предоставим вам доступ к этому уведомлению, когда вы будете подавать свое резюме для трудоустройства. Мы также предоставим доступ тем лицам, чьи данные были предоставлены нам сотрудниками или кандидатами (например, данные родственников, данные референтов и т. д.). EVELATUS Ltd оставляет за собой право вносить изменения и дополнения в данное уведомление по мере необходимости. Данное уведомление предоставит вам общий обзор нашей деятельности и целей обработки, однако, пожалуйста, обратите внимание, что другие документы (например, Условия найма, трудовой договор, внутренние процедуры и инструкции) также могут содержать дополнительную информацию об обработке ваших персональных данных. Мы осознаем, что персональные данные являются для вас ценностью, и будем обрабатывать их таким образом, чтобы соблюдались требования конфиденциальности и обеспечивалась безопасность ваших персональных данных, находящихся в нашем распоряжении. |
| 3. Для каких целей мы обрабатываем ваши персональные данные и какова правовая основа? |
| Мы будем обрабатывать ваши персональные данные только в соответствии с нашими заранее определенными законными целями, включая:
3.1. для целей процесса найма и осуществления прав и обязанностей, вытекающих из него. 3.1.1 В рамках этой цели мы собираем резюме кандидатов, связываемся с кандидатом и указанными им рекомендателями для получения рекомендаций. С согласия кандидата мы сохраняем резюме для участия в других конкурсах, а для защиты наших интересов в судебных разбирательствах мы сохраняем данные для ответа на иски и дела, поданные в суд. 3.1.2 Для этих целей нам могут понадобиться как минимум следующие персональные данные: – имя, фамилия, контактные данные (электронная почта, номер телефона); – информация об образовании и предыдущем опыте работы кандидата; – информация и контактные данные лиц, которые могут предоставить рекомендации; – рекомендации кандидата; – другая информация, которая может иметь отношение к выполнению работы и выявлению наиболее подходящего кандидата. 3.1.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – Согласие (Статья 6(1)(a) Общего регламента по защите данных) на факт подачи резюме и на сохранение резюме для будущих конкурсов; – заключение договора с субъектом данных (Статья 6(1)(b) GDPR) для обработки данных кандидатов, в отношении которых было принято решение о заключении трудового договора; – выполнение юридического обязательства (Статья 6(1)(c) GDPR) в некоторых случаях для определенных типов данных, когда законодательство устанавливает минимальные требования для конкретной работы; – законные интересы контролера (Статья 6(1)(f) GDPR) в связи с предоставлением доказательств в случае возможных претензий, а также в связи с минимальным объемом запрашиваемой информации. 3.2 Для заключения и исполнения трудового договора. 3.2.1.С этой целью мы собираем информацию, необходимую для включения в трудовой договор и приложения к нему, идентифицируем вас, проверяем вашу квалификацию, оформляем трудовой договор, предоставляем вам адрес электронной почты для рабочих целей, присваиваем вам имя пользователя для доступа к соответствующим информационным системам, ведем учет вашего рабочего времени, выполненной вами работы, в некоторых случаях, если это необходимо для выполнения ваших обязанностей, сообщаем вашу должность и контактные данные нашим деловым партнерам и клиентам и другим сотрудникам, рассчитываем и выплачиваем вашу заработную плату на указанный вами расчетный счет, проверяем состояние вашего здоровья и собираем другую информацию, необходимую для вашей работы. 3.2.2 Для этой цели и для подцелей, указанных выше, нам могут понадобиться как минимум следующие персональные данные: – Имя сотрудника, персональный идентификационный номер; – домашний адрес, номер телефона; – дата начала трудовых отношений, место работы, должность; – сведения об образовании и квалификации работника; – описание выполняемых обязанностей, должность, вознаграждение; – сведения о выполнении обязанностей, аттестации работника, состоянии его здоровья. 3.2.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – заключение договора с субъектом данных (статья 6(1)(b) Общего регламента по защите данных); – выполнение юридического обязательства (Статья 6(1)(c) GDPR) – в отношении информации, которая должна быть отражена в трудовом договоре, и необходимых квалификационных требований; – выполнение обязанностей контролера и осуществление прав в сфере занятости (Статья 9(1)(b) GDPR) – для обработки специальных категорий данных (данные о здоровье, членстве в профсоюзе). 3.3. Соблюдение законодательных требований, касающихся трудоустройства, или требований, установленных другими законами и нормативными актами: 3.3.1 Для этой цели нам необходимо соблюдать требования Трудового кодекса, Закона об охране труда, Закона о бухгалтерском учете, Закона об архивах и другие законодательные требования. Кроме того, в некоторых случаях мы должны будем предоставлять соответствующую информацию о вас государственным органам (например, Службе государственных доходов, Государственной инспекции труда, судебным приставам, следственным органам, судам, надзорным органам) на основании прав государственных органов в соответствии с законами и нормативными актами. 3.3.2 Для этих целей нам может потребоваться обработка следующих персональных данных: – любая информация о вас, запрошенная государственными органами; – медицинские данные для целей обязательных медицинских осмотров и расследования несчастных случаев; – информация о вашем членстве в профсоюзе в случае уведомления; – информация о детях (возраст, имя) для обеспечения предоставления дополнительных дней отпуска, информация о вашей деятельности в качестве донора для обеспечения предоставления оплачиваемого дня и т.д. информация, сбор которой предусмотрен законодательством. 3.3.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – Выполнение юридических обязательств (статья 6(1)(c) Общего регламента по защите данных); – выполнение обязательств контроллера и осуществление прав в сфере занятости (Статья 9(1)(b) GDPR) – для обработки специальных категорий данных (данные о здоровье, членстве в профсоюзе). 3.4 Обеспечение социальных условий и надлежащей рабочей среды для сотрудников: 3.4.1 С этой целью мы можем предоставлять вам различные “социальные льготы”, например, организацию корпоративных мероприятий и рекламных акций. Содействие эффективной коммуникации. Организация обучения сотрудников и деловых поездок. Мы также можем собирать информацию, чтобы адаптировать рабочую среду под вас, мы можем информировать других коллег о ваших юбилеях, ваших отлучках и публиковать фотографии с мероприятий, организованных работодателем. 3.4.2 Для этих целей нам могут понадобиться как минимум следующие персональные данные: информация о важных событиях в вашей жизни, ваших юбилеях, фотографии/видео с мероприятий, в некоторых случаях состояние вашего здоровья, для обеспечения соответствующей рабочей обстановки и т. д. 3.4.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – согласие субъекта данных (статья 6(1)(a) и 6(1)(f) Общего регламента по защите данных) – например, для публикации юбилеев, организации обучения сотрудников, публикации фотографий с мероприятий, обеспечения надлежащей рабочей среды – выполнение обязанностей контролера и осуществление прав в сфере занятости (статья 9(1)(b) Общего регламента по защите данных) – для обработки специальных категорий данных (данные о здоровье), например, для обеспечения надлежащей рабочей среды. 3.5 Предотвращение угрозы безопасности, материальных интересов и других важных законных интересов наших или третьих лиц: 3.5.1 Для этой цели нам необходимо осуществлять видеонаблюдение за нашими помещениями, зданиями и торговыми точками; – использовать обработчиков персональных данных для выполнения различных функций; – при необходимости обмениваться информацией внутри группы компаний; – для осуществления прав, предоставленных законом или нормативными актами, в целях соблюдения своих законных интересов, для учета рабочего времени, для учета доступа сотрудников к определенным помещениям и информационным системам; – контролировать защиту наших коммерческих секретов и персональных данных наших клиентов, например, контролировать исходящие поставки, проверять выполнение сотрудником своих обязанностей, в определенных случаях передавать информацию о вас деловым партнерам, клиентам или потенциальным клиентам (в контексте закупок), если это необходимо для того, чтобы мы могли |
| предоставления наших услуг, и ваша работа связана с предоставлением этих услуг, и мы должны сохранить данные, чтобы защитить себя в случае претензий сотрудников к нам и т. д.
3.5.2 Для этих целей нам может потребоваться обработка как минимум следующих персональных данных: – данные, содержащиеся в видеозаписях, данные, записанные системами контроля доступа, касающиеся посещения помещений или подключения к информационным системам, ваше имя, должность и контактные данные, в некоторых случаях содержание исходящих электронных писем в случае выявления рисков и т. д. 3.5.3 Основными правовыми основаниями, используемыми для достижения этих целей, являются: – законные интересы контролера (статья 6(1)(f) Общего регламента по защите данных). |
| 4. Кто может иметь доступ к вашим персональным данным? |
| Мы принимаем соответствующие меры для обработки ваших персональных данных в соответствии с действующим законодательством и для обеспечения того, чтобы к вашим персональным данным не имели доступа третьи лица, не имеющие надлежащего правового основания для обработки ваших персональных данных.
Доступ к вашим персональным данным может быть получен при необходимости: 1) наши сотрудники или непосредственно уполномоченные лица, которым это необходимо для выполнения своих обязанностей, например, бухгалтеры, непосредственные руководители или, если данные являются открытыми, все сотрудники; 2) обработчикам персональных данных в соответствии с предоставляемыми ими услугами и только в той мере, в какой это необходимо, например, аудиторам, консультантам по финансовому управлению и юридическим вопросам, разработчикам баз данных/техническому сопровождению, другим лицам, участвующим в предоставлении услуг контроллера; 3) государственным и местным органам власти в случаях, предусмотренных законом, например, правоохранительным органам, муниципалитетам, налоговым органам, судебным приставам; 4. третьим лицам, при условии тщательной оценки наличия надлежащего правового основания для такой передачи, например, коллекторам, судам, органам внесудебного урегулирования споров, управляющим банкротством или неплатежеспособностью, третьим лицам, ведущим реестры (например, реестр населения, реестр должников и т. д.), судам. |
| 5. Каких партнеров по обработке персональных данных или обработчиков персональных данных мы выбираем? |
| Мы принимаем надлежащие меры для обеспечения обработки, защиты и передачи ваших персональных данных обработчикам данных в соответствии с действующим законодательством. Мы тщательно выбираем наших обработчиков персональных данных и при передаче оцениваем необходимость передачи и объем передаваемых данных. Передача данных процессорам осуществляется с соблюдением требований конфиденциальности и безопасной обработки персональных данных.
В настоящее время мы можем сотрудничать в обработке следующих категорий персональных данных: 1) Аудиторы, финансовые менеджеры и юридические консультанты; 2) ИТ-инфраструктура, владелец/разработчик базы данных/техническая поддержка; 3) специалист по обслуживанию системы управления автопарком (данные GPS); 4) другие лица, участвующие в предоставлении наших услуг. Контролеры персональных данных могут время от времени меняться, и мы будем вносить изменения в этот документ. |
| 6. Передаются ли ваши персональные данные в страны, не входящие в Европейский союз (ЕС) или Европейскую экономическую зону (ЕЭЗ)? |
| Учитывая специфику своей деятельности, компания EVELATUS Ltd. в определенных случаях (например, для оформления командировки) осуществляет передачу информации, содержащей персональные данные, заинтересованным субъектам данных в третьих странах, предварительно проинформировав субъекта данных о возможных рисках, связанных с передачей персональных данных, и получив его согласие. |
| 7. Как долго мы будем хранить ваши персональные данные? |
| Ваши персональные данные будут храниться до тех пор, пока их хранение необходимо для соответствующих целей обработки и в соответствии с требованиями действующего законодательства.
При оценке продолжительности хранения персональных данных мы принимаем во внимание требования действующего законодательства, выполнение договорных обязательств, ваши указания (например, в случае согласия), а также наши законные интересы. Если ваши персональные данные больше не нужны для указанных целей, мы удалим или уничтожим их. Ниже мы приводим наиболее распространенные сроки хранения персональных данных: 1. персональные данные, необходимые для выполнения трудового договора – мы будем хранить их до тех пор, пока договор не будет выполнен и до тех пор, пока не будут соблюдены другие сроки хранения (см. ниже); 2. персональные данные, которые нам необходимо хранить для выполнения требований законодательства, мы будем хранить в соответствующих сроки, установленные соответствующими законами и нормативными актами, например, Закон о бухгалтерском учете предусматривает, что, что подтверждающие документы должны храниться до даты, на которую они необходимы для установления существования каждого начала хозяйственной операции и для отслеживания ее хода, но не менее 5 лет; в то время как в случае подтверждающих документов, относящихся к заработной плате, начисленной работникам, – 10 или в некоторых случаях – 75 лет; 3. мы будем хранить данные для подтверждения соблюдения наших обязательств в течение общего срока давности в соответствии со сроками исковой давности, установленными в законодательных и нормативных актах, – 10 лет Гражданский кодекс, 2 или 3 года (Трудовой кодекс) и в соответствии с другими сроками, принимая во внимание также сроки предъявления исков в соответствии с Гражданским процессуальным законодательством и Трудовым законодательством. |
| 8. Каковы ваши права как субъекта данных в связи с обработкой ваших персональных данных? |
| Обновление персональных данных.
Если в предоставленных вами персональных данных произошли какие-либо изменения, например, изменился ваш личный идентификационный номер, контактный адрес, номер телефона или адрес электронной почты, пожалуйста, свяжитесь с нами и предоставьте нам обновленные данные, чтобы мы могли достичь соответствующих целей обработки ваших персональных данных. Ваше право на доступ к вашим персональным данным. В соответствии с положениями Общего регламента по защите данных вы имеете право на доступ к вашим персональным данным, хранящимся у нас, на запрос их исправления, стирания, ограничения обработки, на возражение против обработки ваших данных, а также на право на переносимость данных. Мы уважаем это право на доступ и контроль ваших персональных данных, поэтому, получив ваш запрос, мы ответим на него в сроки, установленные законодательством (обычно не позднее одного месяца, если только нет конкретного запроса, требующего большего времени для подготовки ответа), и, если возможно, мы исправим или удалим ваши персональные данные соответствующим образом. Вы можете получить информацию о хранящихся у нас персональных данных или воспользоваться другими своими правами как субъект данных любым из следующих способов: 1) лично подав заявление и представившись в нашем офисе: Бривибас гатве, 372, т/п ALFA, ежедневно с 10:00 до 22:00; 2) подав соответствующее заявление по почте по следующему адресу: Рига, ул. Айвавас, 2а-14, LV-1084; 3) подав соответствующее заявление, отправив его на наш электронный адрес: admin@evelatus.lv, подписанное защищенной электронной подписью. Получив ваше заявление, мы оценим его содержание и возможность вашей идентификации, в зависимости от конкретной ситуации мы оставляем за собой право попросить вас дополнительно идентифицировать себя, чтобы обеспечить безопасность и раскрыть ваши данные соответствующему лицу. Отзыв согласия. Если обработка ваших персональных данных основана на вашем согласии, вы имеете право отозвать его в любое время, и мы больше не будем обрабатывать ваши персональные данные, которые мы обрабатывали на основании вашего согласия для соответствующей цели. Однако, пожалуйста, имейте в виду, что отзыв согласия не может повлиять на обработку персональных данных, которая необходима для выполнения требований законов и нормативных актов или основана на договоре, наших законных интересах или других основаниях для законной обработки, изложенных в законах и нормативных актах. Вы также можете возразить против обработки ваших персональных данных, если такая обработка основана на законных интересах. |
| 9. Куда вы можете подать жалобу в связи с вопросами обработки персональных данных? |
| Если у вас возникли вопросы или возражения в связи с обработкой нами ваших персональных данных, пожалуйста, свяжитесь с нами в первую очередь. Если вы считаете, что мы не смогли разрешить вопрос взаимно, и полагаете, что мы нарушили ваше право на защиту персональных данных, вы имеете право подать жалобу в Инспекцию по проверке данных. |
| 10. Зачем вам нужно предоставлять нам свои персональные данные? |
| Предоставленная вами информация необходима для выполнения наших договорных обязательств, соблюдения наших юридических обязанностей и реализации наших законных интересов. В этих случаях нам необходимо получить определенную информацию для достижения соответствующих целей, поэтому непредоставление такой информации может поставить под угрозу начало трудовых отношений или исполнение договора. Если данные не являются строго необходимыми, но их предоставление может помочь улучшить рабочую обстановку или условия вашего труда, мы укажем, что предоставление данных является добровольным. |
| 11. Как мы получаем ваши персональные данные? |
| Мы можем получить ваши персональные данные одним из следующих способов:
1) от вас, предоставив нам заявление и резюме на вакансию; 2) в процессе заключения договора друг с другом, получив данные от вас; 3. если договор заключается с третьим лицом, которое идентифицировало вас как члена семьи; 4) от вас, если вы направляете нам какие-либо сообщения, электронные письма, звонки; 5) в некоторых случаях из баз данных третьих лиц, например, при оценке вашей кредитоспособности, Мы можем получать данные от третьих лиц с этой целью; 6) в соответствующих случаях – из записей камер видеонаблюдения и систем контроля доступа; 7) в соответствующих случаях – от врачей в результате медицинских обследований. |
Приложение 2
СЕРТИФИКАТ на обработку данных
Я, имя, фамилия, личный кодобщества с ограниченной ответственностью “ЭВЕЛАТУС”
Подтверждаю, что при исполнении своих обязанностей я буду обрабатывать (т.е. осуществлять любые операции с персональными данными, включая сбор, запись, ввод, хранение, организацию, изменение, использование, передачу, раскрытие, блокирование или стирание) персональные данные (т.е. любую информацию, относящуюся к идентифицированному или определяемому физическому лицу) в соответствии с Общим регламентом по защите данных и другими законами и нормативными актами о защите персональных данных.
В связи с вышеизложенным я обязуюсь в рамках своих обязанностей обеспечить все необходимые гарантии конфиденциальности информации и персональных данных, к которым я имею доступ при исполнении своих обязанностей, и, более конкретно, обеспечить, чтобы к вышеуказанной информации не имели доступа лица, не уполномоченные или не имеющие права на получение такой информации и персональных данных.
В соответствии с правилами защиты персональных данных, но не ограничиваясь ими, я обязуюсь:
1. использовать персональные данные только в целях, связанных с моими прямыми должностными обязанностями.
2. раскрывать информацию и персональные данные, находящиеся в моем распоряжении, только лицам, уполномоченным и имеющим право на их получение.
3. не разглашать личные данные и информацию, полученную после прекращения трудовых отношений и ставшую мне известной при исполнении своих обязанностей, за исключением случаев, когда обязанность разглашения такой информации возложена на меня законодательством Латвийской Республики.
4. не делать копий информации или персональных данных, кроме тех, которые необходимы для выполнения моих обязанностей.
5. не предпринимать никаких действий, способствующих незаконной обработке персональных данных, в том числе раскрывать их третьим лицам или передавать в их распоряжение.
6. Не раскрывать третьим лицам уникальное имя пользователя и пароль (крипто-ключ), предоставленные мне работодателем.
7. незамедлительно сообщать о незаконных попытках получения персональных данных и иной информации, к которой я имею доступ в процессе своей трудовой деятельности, а также об инцидентах безопасности (вредоносных событиях или действиях, нарушающих целостность, доступность или конфиденциальность информационных технологий) и нарушениях безопасности персональных данных (нарушение безопасности, повлекшее случайное или незаконное уничтожение, потерю, изменение, несанкционированное раскрытие или доступ к персональным данным, переданным, сохраненным или иным образом обработанным).
8. использовать все соответствующие организационные и технические гарантии для защиты персональных данных и другой информации от незаконного использования и обработки, а также для обеспечения физической и логической защиты информации и персональных данных.
9. использовать только безопасные средства и каналы связи для передачи, перемещения и раскрытия персональных данных и другой информации в рамках своих обязанностей.
10. возвращать всю информацию и персональные данные, файлы данных, носители информации, находящиеся в моем распоряжении и полученные в ходе выполнения своих обязанностей, по окончании выполнения своих обязанностей.
Настоящая расписка будет действовать без каких-либо ограничений в течение всего срока моей работы, независимо от причин прекращения трудовых отношений, поскольку обязательства, указанные в расписке, касаются обработки и защиты информации и персональных данных.
Подписывая данное заявление, я подтверждаю, что:
1. Мне известно, что я могу быть привлечен к ответственности в установленном законодательством порядке за незаконное разглашение, передачу или утрату персональных данных и информации, а также за иные нарушения мер по защите такой информации и нарушение конфиденциальности персональных данных и информации, указанных в настоящей декларации;
2. Я ознакомлен с нормативно-правовой базой, регулирующей обработку и защиту персональных данных.
20___ _________._____________ ____________________
(подпись)
Приложение 3
Информация, которую необходимо включить в уведомление
На основании статьи 13 Регламента (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общий регламент по защите данных, далее “GDPR”),
Компания EVELATUS Ltd. сообщает, что:
1) Персональные данные, указанные в ваших заявочных документах, будут обработаны для целей данной процедуры отбора;
2) Контролером вышеупомянутой обработки ваших персональных данных является Общество с ограниченной ответственностью “EVELATUS”, Айнавас иела 2а-14, Рига, LV-1084. Дополнительную информацию, указанную в статье 13 GDPR, вы можете получить на веб-сайте ООО “EVELATUS” https://m.ss.lv/msg/ru/work/ar…
ОГРАНИЧЕННАЯ ИНФОРМАЦИЯ
Приложение 4
Список камер видеонаблюдения
УТВЕРЖДАЮ:
Общества с ограниченной ответственностью “Эвелатус”
Совет директоров
____________________vārds uzvārds
2021 ____Февраль
| Нет. п.к. | ||||
| 1. | Адрес, Рига, LV-0000, кадастровый номер 000000000000000, (административное здание ТЦ DOMINA) | 4 | 0 | 9 |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 1. | ||||||||
| 1.1. | ||||||||
| 1.1.1. | ||||||||
| 1.1.1.1. |
Расположены на потолке, напротив входной двери. Помещение под углом обзора: главная входная дверь. |
Марка камеры (купольная или обычная, с функцией записи голоса или без нее). 2. Запись ведется непрерывно или при движении. 3. Установленный угол видеонаблюдения не изменяется автоматически, или любой желающий может изменить угол. Увеличить изображение и т. д. | Где установлен монитор (в помещении охраны) | (Лица, которых снимают, т. е. сотрудники, клиенты и т. д.) | Серверная комната | Кто смотрит на монитор, | Лицо, имеющее доступ к системе с правом копирования или удаления записей. | 30 дней |
Приложение 5
Блок-схема для документов, содержащих персональные данные
Физические документы, содержащие данные:
1.1. лизинговые документы
1.2. Квитанция на ремонт
1.3 Квитанции
1.4 Приложения
1.5 Другие документы
2. Все документы, указанные в пункте 1, должны храниться в месте, недоступном для посторонних лиц.
В каждом магазине есть специально отведенное место для документов, например, 
3. Документы доставляются на склад/в офис двумя способами:
3.1. положив все в непрозрачный пакет и передав его курьеру. 
3.2. упаковать в коробку и отправить курьерской службой.
4. Пакеты и коробки распаковываются 1 уполномоченным сотрудником, в специально отведенном месте, под камерой. 
5. Все документы передаются сотрудникам бухгалтерии без перемещения.
6. Сотрудники бухгалтерии обрабатывают данные с хрипом:
6.1. дата документа
6.2. номер документа
6.3 сумма документа
6.4. данные клиентов, указанных в ваучере
7. Все документы, содержащие данные физических лиц, должны храниться в закрытом шкафу с ограниченным доступом. 
8. Все физические документы, содержащие персональные данные сотрудников, должны быть переданы ответственному лицу, которое хранит их в запертом шкафу с ограниченным доступом.

9. Все запросы на физические данные регистрируются в “Журнале запросов персональных данных”.
Приложение 6
Журнал регистрации запросов на получение персональных данных

Приложение 7
| Приложение 7 | |||
| УТВЕРЖДАЮ: | |||
| Члены Правления EVELATUS Ltd. | |||
| Светлана Герман | |||
| Виктория Устинова | |||
| ____ февраль 2021 г. | |||
| Нет. | Дата | Должность | Имя, фамилия, подпись |
| 1. | |||
| 2. | |||
| 3. | |||
| 4. | |||
| 5. | |||
| 6. | |||
| 7. | |||
| 8. | |||
| 9. | |||
| 10. | |||
| 11. | |||
| 12. | |||
| 13. | |||
| 14. | |||
| 15. |