Общие положения

  1. Политика конфиденциальности SIA Ecsoen (далее в тексте — Политика) предназначена для информирования субъекта данных — каждого физического лица о том, как SIA Ecsoen обрабатывает персональные данные.
  2. Политика разработана для обеспечения выполнения требований Регламента Европейского парламента и Совета № 2016/679 от 27 апреля 2016 г. о защите физических лиц по отношению к обработке личных данных и свободном обороте таких данных (далее в тексте — Регламент).
  3. Политика обязательна для всех сотрудников SIA Ecsoen, которые вовлечены в обработку персональных данных физических лиц.
  4. Администратором обработки персональных данных является SIA Ecsoen, регистрационный № 40203251018, юридический адрес: г. Рига, ул. Салнас, 21-162, LV-1021.
  5. Политика устанавливает требования Регламента и других действующих в Латвийской Республике нормативных актов в отношении конфиденциальности и обработки персональных данных: дает определение персональных данных, определяет цель обработки персональных данных, правовую основу, организационные и технологические меры, реализуемые SIA Ecsoen, срок хранения и удаление данных, а также права субъекта данных и связь с SIA Ecsoen.

Обработка персональных данных

  1. В понимании Политики персональные данные — это любая информация об идентифицированном или идентифицируемом физическом лице.
  2. Политику применяют в целях обеспечения защиты конфиденциальности и персональных данных физических лиц — сотрудников, клиентов, поставщиков (включая потенциальных, бывших и текущих), третьих лиц, которые получают или передают любую информацию SIA Ecsoen (включая, кроме прочего, контактные лица юридических лиц), а также посетителей офисов и других объектов SIA Ecsoen, в том числе тех, на которых обеспечено видеонаблюдение.
  3. SIA Ecsoen выделяет следующие категории персональных данных:
    1. идентификационные персональные данные (имя, фамилия, персональный код или идентификационный номер, дата рождения, данные паспорта или идентификационной карты);
    2. контактная информация лица (адрес, номер телефона, адрес эл. почты);
    3. данные особых категорий, или чувствительные данные (национальность, членство в профсоюзе, признаки инвалидности, информация о состоянии здоровья, информация, касающаяся детей);
    4. данные контактных лиц клиента — имя, фамилия, адрес эл. почты, номер телефона контактного лица;
    5. данные работника (физического лица) (имя, фамилия, персональный код или идентификационный номер, дата рождения, номер паспорта или идентификационной карты, адрес);
    6. данные клиента (физического лица) — номер договора с клиентом, дата регистрации клиента, статус;
    7. данные поставщика (физического лица) — номер поставщика, данные счета, адрес, номер банковского счета;
    8. данные связи — тип, номер, дата входящей и исходящей корреспонденции;
    9. данные проверки платежеспособности другой стороны договора (информация о наличии долгов, оценка кредитного риска, статус платежеспособности);
    10. расчетные данные (номер банковского счета, номер счета, дата, сумма, способ получения счета, дата оплаты, сумма долга, информация о взыскании задолженности);
    11. фотографии и изображения (фотографии с корпоративных мероприятий);
    12. данные видеонаблюдения на всех объектах SIA Ecsoen.
  4. SIA Ecsoen имеет право дополнять список категорий данных с учетом необходимости в рамках ведения коммерческой деятельности SIA Ecsoen, одновременно принимая все необходимые организационные и технологические меры для обеспечения конфиденциальности и защиты персональных данных.
  5. SIA Ecsoen имеет право дополнять список категорий данных с учетом необходимости в рамках ведения коммерческой деятельности SIA Ecsoen, одновременно принимая все необходимые организационные и технологические меры для обеспечения конфиденциальности и защиты персональных данных.

Цели обработки персональных данных

  1. SIA Ecsoen обрабатывает персональные данные в следующих целях:
    1. В целях оказания услуг SIA Ecsoen (включая, помимо прочего, подготовку и заключение договоров; оказание услуг; обработку и учет претензий; выполнение гарантийных обязательств; администрирование расчетов; оценку кредитоспособности другой стороны, кредитный мониторинг; поддержку и совершенствование работы мобильных приложений).
    2. В целях получения SIA Ecsoen услуг от других поставщиков услуг — физических и юридических лиц (включая, помимо прочего, подготовку и заключение договоров; получение услуг; подачу и учет претензий; обеспечение гарантийных обязательств; администрирование расчетов).
    3. В целях предоставления информации государственным учреждениям и учреждениям самоуправлений, а также субъектам оперативной деятельности в случаях, в порядке и объеме, установленном действующими нормативными актами Латвийской Республики (включая, помимо прочего, предоставление информации в Службу государственных доходов, Государственную инспекцию труда).
    4. В целях бизнес-анализа и планирования (включая, помимо прочего, подготовку отчетов; управление рисками; статистику; обеспечение качества данных; эффективность измерений).
  2. SIA Ecsoen имеет право обрабатывать персональные данные и для других целей, если это предусмотрено Регламентом и действующими в Латвийской Республике нормативными актами, сообщая об этом субъекту данных.

Юридическое основание обработки личных данных

  1. SIA Ecsoen обрабатывает персональные данные на следующих правовых основаниях:
    1. В целях заключения и исполнения договоров — для заключения договоров с работниками, клиентами и поставщиками, а также обеспечения выполнения договорных обязательств;
    2. В целях исполнения требований нормативных актов — для соблюдения требований нормативных актов, действующих в Латвийской Республике;
    3. В законных (легитимных) интересах — для реализации законных интересов SIA Ecsoen, вытекающих из договора или закона;
    4. С согласия субъекта данных.
  2. SIA Ecsoen обрабатывает персональные данные в соответствии со следующими законными интересами:
    1. осуществление коммерческой деятельности;
    2. проверка идентичности другой стороны перед заключением договора;
    3. обеспечение выполнения договорных обязательств;
    4. предотвращение рисков коммерческой деятельности (оценка кредитного риска второй стороны договора до заключения договора и во время исполнения договорных обязательств);
    5. хранение письменных доказательств;
    6. обслуживание и администрирование веб-сайта;
    7. администрирование аккаунта SIA Ecsoen на сайтах и ​​в мобильных приложениях;
    8. рекламная и маркетинговая деятельность;
    9. корпоративное управление;
    10. финансово-хозяйственный учет и анализ;
    11. мероприятия в сфере трудового права и занятости;
    12. мероприятия по охране труда;
    13. охрана окружающей среды;
    14. администрирование расчетов;
    15. защита своих прав и законных интересов в суде, государственных органах и учреждениях самоуправления, а также в учреждениях оперативной деятельности;
    16. обработка данных в SIA Ecsoen для внутренних административных целей;
    17. получение и обновление контактной информации родственников работников в целях связи при возникновении несчастного случая или других чрезвычайных обстоятельств на рабочем месте;
    18. другие законные интересы.
  3. Если SIA Ecsoen обрабатывает данные на основании согласия субъекта данных, SIA Ecsoen гарантирует, что согласие субъекта данных получено в письменной форме и соответствует требованиям статей 5, 12 и 13 Регламента, а также предоставлено ясно, конкретно, осознанно и однозначно.
  4. Субъект данных имеет право в любой момент отозвать предоставленное согласие на обработку данных в письменной форме, и SIA Ecsoen после получения отзыва согласия незамедлительно прекращает дальнейшую обработку данных на основании ранее предоставленного согласия для конкретных целей. Отзыв согласия не прекращает обработку данных, осуществляемую на других правовых основаниях.
  5. Отзыв согласия субъектом данных не влияет на обработку данных, осуществленную в период, когда согласие субъекта данных имело силу, правомерность.

Организационные и технологические мероприятия

  1. SIA Ecsoen обрабатывает персональные данные, тщательно оценивая риски конфиденциальности, а также организационные, финансовые и технические ресурсы SIA Ecsoen.

SIA Ecsoen выбирает наиболее подходящие технологические решения для исключения нарушений конфиденциальности и обеспечения безопасной обработки персональных данных, например, используя пароли, устанавливая программы обеспечения защиты и обнаружения вторжений, используя другие меры обеспечения защиты.

  1. Для обеспечения качественного и оперативного выполнения обязательств по договору SIA Ecsoen может делегировать выполнение определенных задач третьим лицам — сторонним поставщикам услуг. Если при выполнении этих задач сторонние поставщики услуг SIA Ecsoen обрабатывают персональные данные, хранимые SIA Ecsoen, соответствующие сторонние поставщики услуг SIA Ecsoen считаются операторами (обработчиками) данных SIA Ecsoen, и SIA Ecsoen имеет право передать персональные данные таким операторам данных SIA Ecsoen в том объеме, в котором это необходимо для выполнения соответствующих задач.
  2. Сторонние поставщики услуг SIA Ecsoen как обработчики персональных данных обязаны обеспечить обработку персональных данных в соответствии с требованиями Регламента, а также обоснованными требованиями SIA Ecsoen. Обработка персональных данных осуществляется на основании письменного договора.
  3. Сторонние поставщики услуг SIA Ecsoen как обработчики персональных данных не имеют права использовать персональные данные в иных целях, отличных от выполнения обязательств по заданию SIA Ecsoen на основании договора, заключенного с SIA Ecsoen. В договоре об обработке данных стороны договариваются о задаче, предмете, сроке, характере обработки, цели и другой информации, необходимой для обеспечения конфиденциальности и безопасной обработки данных. SIA Ecsoen обеспечивает контроль за тем, чтобы обработчик данных принял необходимые организационные и технологические меры для обеспечения соблюдения требований Регламента.
  4. SIA Ecsoen в соответствии с требованиями Регламента предоставляет доступ к персональным данным или передает их третьим лицам в третьи страны (страны за пределами Европейского союза и Европейской экономической зоны) в качестве контролера (оператора) данных, SIA Ecsoen обеспечивает процедуры обработки персональных данных, указанные в соответствующих законодательных актах третьих стран. SIA Ecsoen гарантирует соответствие уровня конфиденциальности и защиты персональных данных уровню, указанному в Регламенте.
  5. SIA Ecsoen использует необходимые организационные меры для обеспечения безопасности данных, например, тщательно оценивает предоставление прав доступа к данным, находящимся в распоряжении SIA Ecsoen.
  6. SIA Ecsoen информирует своих сотрудников о мерах обеспечения конфиденциальности и безопасности данных в целях предотвращения разглашения данных третьим лицам.
  7. SIA Ecsoen гарантирует, что данные, находящиеся в распоряжении SIA Ecsoen, не будут переданы третьим лицам, за исключением случаев, когда данные предоставляют:
    1. второй стороне договора в рамках заключения договора в целях выполнения любых вытекающих из договора или закона обязательств, например, предоставление информации кредитным учреждениям;
    2. на основании четкого и недвусмысленного согласия субъекта данных;
    3. лицам, предусмотренным действующими в Латвийской Республике нормативными актами, по их обоснованному запросу в случаях, в порядке и объеме, установленном нормативными актами, действующими в Латвийской Республике;
    4. для защиты своих прав и законных интересов в суде, государственных органах и учреждениях самоуправления, а также в учреждениях оперативной деятельности.
  8. SIA Ecsoen сообщает субъекту данных о передаче данных, если Регламент не предусматривает такое обязательство по предоставлению информации.

Длительность хранения и удаление данных

  1. SIA Ecsoen принимает необходимые меры для обеспечения соответствия длительности хранения и обработки данных, имеющихся в распоряжении SIA Ecsoen, требованиям Регламента.
  2. SIA Ecsoen хранит и обрабатывает персональные данные при наличии хотя бы одного из следующих условий:
    1. действующий договор;
    2. юридическая обязанность хранить данные;
    3. возможность защиты законных интересов в сроки, установленные действующими в Латвийской Республике нормативными актами;
    4. действует согласие субъекта данных на соответствующую обработку личных данных, если нет другой правовой основы для обработки данных.
  3. SIA Ecsoen гарантирует, что персональные данные будут удалены, если не существует ни одного из условий для хранения и обработки персональных данных.

Права субъектов данных

  1. SIA Ecsoen предоставляет субъектам данных информацию об обработке персональных данных на основании мотивированного запроса субъекта данных.
  2. Субъект данных может подать запрос исполнительному директору SIA Ecsoen:
    1. в письменной форме, в рамках личного визита в заранее согласованное время в офис SIA Ecsoen по адресу: ул. Кришьяня Валдемара, 1A, г. Сигулда, LV-2150, предъявив удостоверяющий личность документ;
    2. в форме электронного письма, отправленного на следующий адрес электронной почты: ecsoen@ecsoen.lv, с надежной электронной подписью
  3. После получения запроса от субъекта данных SIA Ecsoen проверяет личность субъекта данных, оценивает запрос и предоставляет ответ в течение 14 (четырнадцати) дней в письменной форме, отправляя его заказным письмом на адрес субъекта данных или с безопасной электронной подписью на адрес электронной почты субъекта данных.
  4. SIA Ecsoen гарантирует, что по разумному запросу субъекта данных данные будут дополнены, исправлены или удалены или будет обеспечено ограничение обработки данных в случае, если обработка не вытекает из обязательств SIA Ecsoen в соответствии с применимыми законами и нормативными актами Латвийской Республики и отвечает общественным интересам.
  5. В случае, если SIA Ecsoen не выполняет указанные в запросе субъекта данных требования, субъект данных имеет право обратиться в Государственную инспекцию данных.

Другие положения

  1. SIA Ecsoen обеспечивает связь, используя контактную информацию, предоставленную другой стороной (номер телефона, адрес электронной почты, почтовый адрес).
  2. Информация для связи с SIA Ecsoen — офис по адресу: ул Кришьяня Валдемара, 1A, г. Сигулда, LV-2150; электронная почта info@ecsoen.com.
  3. Политика SIA Ecsoen в ее текущей редакции размещена на сайте компании.
  4. Мы используем файлы cookie для обеспечения необходимых функций сайта, а также его более удобного использования. Посещая сайт, вы соглашаетесь с условиями его использования.