SIA «SOUND ESTATE» ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ УВЕДОМЛЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ УПРАВЛЯЮЩИЙ ДЕЛАМИ SIA «SOUND ESTATE» (далее — «Управляющий») Рег. нет. 40103835718 Юридический адрес: улица Базницас 7-13, Рига, LV-1010 Телефон: +371 26103435 Э-почта: info@albatross.lv ОБЩИЕ ХАРАКТЕРИСТИКИ НАШЕЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В этом уведомлении описывается, как мы обрабатываем персональные данные наших клиентов, представителей клиентов / контактных лиц, деловых партнеров, посетителей веб-сайта и других лиц (далее именуемых «Субъект данных»), данные которых могут попасть в наше распоряжение в ходе нашей деятельности. Мы предполагаем, что вы прочитали это уведомление и приняли его условия, прежде чем использовать наш веб-сайт или стать нашим клиентом. Это текущая версия заявления. Мы оставляем за собой право изменять и обновлять это уведомление по мере необходимости. Цель этого уведомления — дать вам общий обзор нашей деятельности и целей обработки персональных данных, однако обратите внимание, что другие документы (например, соглашения, приложения, условия использования веб-сайта www.albatross.lv и т. Д.) Также могут содержать дополнительную информацию. информация об обработке ваших персональных данных. Сообщаем вам, что правила обработки персональных данных, содержащиеся в этом уведомлении, применяются только к обработке персональных данных физических лиц. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Обработка персональных данных означает любую деятельность, осуществляемую с персональными данными, включая сбор, запись, ввод, хранение, упорядочение, изменение, использование, передачу, передачу и раскрытие, блокирование или удаление данных.
Контроллер обрабатывает персональные данные с целью предоставления качественных услуг, включая подготовку, заключение, исполнение, разработку и улучшение договоров, а также другие связанные функции. Контроллер может использовать персональные данные для обеспечения защиты безопасности, жизни, здоровья и других прав Контролера и / или клиентов, детей, посетителей, а также для ответа на ваши запросы и вопросы. Данные могут использоваться для бизнес-планирования, производительности, аналитики, администрирования расчетов, взыскания долга, управления рисками, а также для обеспечения соблюдения нормативных и нормативных обязательств, таких как безопасность данных или прозрачность рынка. Для других конкретных целей, в которых могут использоваться данные, информация предоставляется лицу в момент предоставления данных. Правовая основа для обработки персональных данных: — заключение и исполнение договора (имя, фамилия, личный идентификационный номер, дата рождения, почтовый адрес, номер телефона, адрес электронной почты и др.); — предоставление информации (имя, фамилия, почтовый адрес, номер телефона, адрес электронной почты и др.); — соблюдение нормативных актов; — согласие Заказчика; — Выполнение или защита законных интересов контролера. Законные интересы контролера: — вести бизнес и предоставлять услуги; — для проверки личности Заказчика перед заключением договора или во время обслуживания клиентов — по телефону, в электронном виде, лично; — для обеспечения выполнения договорных обязательств; — предотвращать необоснованные финансовые риски для своей хозяйственной деятельности (в т.ч. проводить оценку кредитного риска перед продажей услуг и во время исполнения контракта); — хранить на сайте заявки и представления Клиента о предоставлении услуг, другие заявки и представления, заметки к ним, в том числе сделанные в устной форме, путем звонка, написания на адрес электронной почты, письма на почтовый адрес; — анализировать работу сайта Управляющего и социальных сетей, разрабатывать и внедрять их улучшения; — принимать меры для удержания клиентов; — сегментировать базу клиентов для более эффективного оказания услуг; — проектировать и развивать услуги; — рекламировать свои услуги, отправляя коммерческие сообщения; — отправлять другие отчеты о ходе выполнения контракта и событиях, важных для выполнения контракта, а также проводить опросы клиентов об услугах и опыте, полученном во время них; — информировать об изменениях в порядке оказания услуги и прейскуранте; — информировать Клиентов о новостях компании и отрасли; — обеспечение корпоративного управления, финансового и коммерческого учета и аналитики; — обеспечить эффективные процессы управления компанией; — обеспечить оперативность оказания услуг; — для обеспечения и повышения качества услуг; — администрировать платежи; — администрировать просроченные платежи; — обращаться в государственные административные и оперативные учреждения и в суд за защитой своих законных интересов; — информировать общественность о своей деятельности. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ Управляющий получает только данные Заказчика и в объеме, необходимом для ранее определенных целей (предоставление услуги, выполнение договора, защита Заказчика и т. Д.). Контроллер получает персональные данные клиента непосредственно от клиента, когда в качестве субъекта данных: — пользуется услугами, предоставляемыми Управляющим; — подписывается на получение новостей или других услуг от Менеджера; — запрашивает дополнительную информацию об услуге, используемой Клиентом, или связывается с Менеджером в связи с жалобой или запросом информации; — участвует в конкурсах, лотереях или опросах; — посещает или просматривает сайт Управляющего; — Посещает и участвует в страницах Менеджера в социальных сетях. Категории персональных данных, собираемых и обрабатываемых Контролером, указаны в Приложении № 1 к настоящему Сообщению. 1. Если прямое предоставление услуг Доверительного управляющего требует согласия субъекта данных, но субъектом данных является ребенок, его согласие считается основанием для обработки, и его обработка будет законной, если ребенку исполнилось 13 лет или лет, согласие было дано его или ее родителем или законным опекуном.
ПОЛУЧАТЕЛИ ПЕРСОНАЛЬНЫХ ДАННЫХ Контроллер принимает соответствующие меры для обработки персональных данных Клиента в соответствии с применимым законодательством и для обеспечения того, чтобы третьи лица, не имеющие соответствующей правовой основы для обработки персональных данных Клиента, не имели доступа к персональным данным Клиента. При необходимости можно получить доступ к персональным данным клиентов: 1) сотрудники руководителя или непосредственно уполномоченные лица, которым это необходимо для выполнения трудовых обязанностей; 2) обработчики персональных данных в соответствии с предоставляемыми ими услугами и только в той мере, в какой это необходимо, например, аудиторы, консультанты по финансовому менеджменту и юридические консультанты, технический специалист по обслуживанию базы данных, поставщик услуг безопасности, другие лица, связанные с предоставлением услуг Управляющему; 3) государственные учреждения и учреждения местного самоуправления в случаях, предусмотренных правовыми актами, например, правоохранительные органы, органы местного самоуправления, налоговые администрации, присяжные судебные исполнители, суды, надзорные учреждения;
4) третьи стороны, тщательно оценивающие наличие соответствующей правовой основы для такой передачи данных, такие как поставщики услуг по взысканию долга, суды, органы внесудебной компенсации, администраторы неплатежеспособности, третьи стороны, ведущие реестры (например, реестры должников, кредитные бюро и т. Д.) ; 4) Скорая медицинская помощь (для оказания неотложной медицинской помощи) и / или лечебные учреждения (при необходимости); 5) сам Клиент как субъект данных, если у Управляющего есть возможность проверить личность запрашивающего информацию. Персональные данные не передаются в страны за пределами Европейского Союза или Европейской экономической зоны, а также не передаются международным организациям. ПАРТНЕРЫ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ Контроллер принимает соответствующие меры для обеспечения обработки, защиты и передачи персональных данных Клиента обработчикам данных в соответствии с применимым законодательством. Контроллер тщательно выбирает обработчиков персональных данных и при передаче данных оценивает их необходимость и объем данных, которые необходимо передать. Передача данных обработчикам осуществляется с соблюдением требований конфиденциальности и безопасной обработки персональных данных. В настоящее время Менеджер может работать со следующими категориями процессоров: 1) внешние аудиторы, финансовые менеджеры и юридические консультанты; 2) ИТ-инфраструктура, разработчик баз данных / технический сопровождающий; 3) поставщики услуг по взысканию долгов; 4) другие лица, связанные с предоставлением услуг Управляющего.
Обработчики персональных данных могут измениться, для чего Контроллер также внесет изменения в этот документ. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ Управляющий защищает данные Клиента, используя возможности современных технологий, принимая во внимание существующие риски конфиденциальности и разумно доступные Управляющему организационные, финансовые и технические ресурсы. Контроллер обрабатывает персональные данные на законных основаниях, добросовестно и прозрачно для субъекта данных, а также принимает соответствующие технические и организационные меры для обеспечения безопасности персональных данных, включая защиту от несанкционированной или незаконной обработки и случайной потери, уничтожения или повреждения. Управляющий оставляет за собой право публиковать определенные персональные данные на своем веб-сайте и в социальных сетях, такие как, помимо прочего, фотографии и видео с мероприятий, организованных Управляющим, детских лагерей и т. Д., По предварительному согласованию в отдельном соглашении с Клиентом или с письменного разрешения. от субъекта данных. Менеджер оставляет за собой право публиковать определенные персональные данные в специально созданной родительской группе Whatsapp во время детских оздоровительных лагерей, такие как, помимо прочего, фотографии и видео из детских праздничных лагерей, организованных Менеджером, и т. Д., По предварительному согласованию в отдельном соглашении с клиентом. в письменной форме от субъекта данных.
На публичных мероприятиях и площадках Менеджер не обеспечивает защиту персональных данных от фотографирования / видео третьими лицами и их возможного дальнейшего несанкционированного разглашения. В ситуациях, когда члены семьи или друзья делают фотографии или видеозаписи для личного использования, закон о защите данных не применяется. Контроллер должен регулярно проверять принятые меры безопасности и обновлять используемые технические средства и организационные меры. СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ Управляющий хранит персональные данные Клиентов и / или их законных представителей в соответствии с условиями, указанными в нормативных актах. Если нормативным актом не определен срок хранения персональных данных, то персональные данные будут храниться столько, сколько необходимо для достижения цели обработки персональных данных. Персональные данные, предоставленные Субъектом данных на основании его согласия, хранятся Контролером до тех пор, пока не будет достигнута цель, для которой были собраны данные, или пока Субъект данных не отзовет свое согласие. ПРАВА СУБЪЕКТА ДАННЫХ Субъект данных — это физическое лицо, которое может быть прямо или косвенно идентифицировано. Субъект данных имеет право получать информацию о том, обрабатывает ли контролер личные данные, и, если да, то получать к ним доступ, запрашивать исправление личных данных, если они являются несоответствующими, неполными или неверными, возражать против обработки его личных данных, если использование личных данных оправдано законными интересами , отозвать свое согласие, если персональные данные обрабатываются на основании согласия. отзыв согласия не повлияет на какие-либо операции обработки, выполненные, пока согласие было в силе. Субъект данных имеет право потребовать удаления своих данных, например, если персональные данные обрабатываются на основании согласия. Это право не применяется, если персональные данные, удаление которых запрашивается, обрабатываются, в том числе на основании другой правовой основы, такой как договор или нормативное обязательство, для ограничения обработки ваших персональных данных, например, в период, когда Менеджер оценивает, насколько Клиент имеет право удалить ваши данные.
Восстановление личных данных Если произошли изменения в личных данных, предоставленных Клиентом Контроллеру как Субъекту данных, например, изменения личного кода, контактного адреса, номера телефона или электронной почты и т. Д., Клиент должен связаться с Контролером и предоставить текущие данные, чтобы Контроллер мог получить доступ к соответствующим личным данным. целей обработки. Изменения можно подать по телефону +371 26103435 или написав на адрес электронной почты info@albatross.lv. Право субъекта данных на доступ и исправление своих личных данных В соответствии с положениями Общего регламента защиты данных Субъект данных имеет право запросить у Контроллера доступ, исправить, удалить, ограничить обработку, возразить против обработки данных Субъекта данных, а также право на переносимость данных в соответствии с Общим регламентом защиты данных. случаи и процедуры. После получения запроса Субъекта данных Контроллер ответит в сроки, указанные в законе (обычно не позднее одного месяца, если нет конкретного запроса, требующего более длительного времени ответа, о котором Контроллер проинформирует Субъекта данных) и, если возможно, тогда личные данные Субъекта данных будут соответственно исправлены или удалены. Субъект данных может получать информацию о личных данных Субъекта данных, хранящихся у Контроллера, или осуществлять свои другие права в качестве субъекта данных любым из следующих способов: 1) При подаче соответствующего заявления на нашу электронную почту info@albatross.lv рекомендуется подписать его надежной электронной подписью; 2) Отправьте нам соответствующее заявление по почте по адресу: улица Базницас 7-13, Рига, LV-1010. После получения заявки Субъекта данных Контроллер оценит его содержание и возможность идентифицировать Субъекта данных и, в зависимости от ситуации, сохранит возможность попросить Субъекта данных идентифицировать себя, чтобы обеспечить безопасность и раскрытие информации Субъекта данных. Отзыв согласия Если обработка персональных данных Субъекта данных основана на согласии Субъекта данных, Субъект данных имеет право отозвать его в любое время, и Контроллер больше не обрабатывает персональные данные Субъекта данных, обрабатываемые на основании согласия. Однако отзыв согласия не может повлиять на обработку персональных данных, которая необходима для выполнения требований нормативных актов или основывается на договоре, законных интересах Контролера или других основаниях, указанных в нормативных актах для законной обработки данных. Субъект данных также может возражать против обработки своих личных данных, если обработка личных данных основана на законном интересе (в этом случае Контроллер и Субъект данных должны стремиться достичь соглашения в письменной форме, если это возможно в ситуации) Субъект данных также может возражать против обработки своих личных данных, если обработка личных данных используется в маркетинговых целях (например, отправка коммерческих сообщений или участие в лотереях). В этом случае Субъект данных может в любой момент отказаться, например, от дальнейшего получения коммерческих сообщений, написав на адрес электронной почты info@albatross.lv. Контроллер должен прекратить отправку коммерческих сообщений, как только запрос Субъекта данных будет обработан. Обработка запроса зависит от технологических возможностей, которая может составлять до трех дней. Если у Субъекта данных есть какие-либо вопросы или возражения, связанные с обработкой персональных данных Субъекта данных Контроллером, Контроллер предлагает сначала связаться с ним / ней. Если, однако, Субъект данных считает, что Контроллер не смог решить проблему взаимно, а Субъект данных считает, что Контроллер, тем не менее, нарушает право Субъекта данных на защиту личных данных, Субъект данных имеет право подать жалобу в Государственную инспекцию данных. Образцы заявлений в Государственную инспекцию данных и другую сопутствующую информацию можно найти на сайте Государственной инспекции данных (http://www.dvi.gov.lv/lv/datuaizsardziba/privatpersonam/iesniegumu-paraugi/).
ИСПОЛЬЗОВАНИЕ КУКИ Веб-сайт менеджера использует файлы cookie, которые представляют собой небольшие файлы, которые браузер сохраняет на компьютере посетителя каждый раз, когда посетитель посещает веб-сайт, как указано в настройках браузера посетителя. Используя этот сайт, Клиент соглашается на использование файлов cookie. Менеджер использует файлы cookie для улучшения функциональности и удобства использования своего веб-сайта, для получения информации о статистике посещаемости страниц и для улучшения маркетинговых коммуникаций. Если Клиент не желает хранить файлы cookie, он должен отказаться от сохранения файлов cookie в настройках своего интернет-браузера. НАЛИЧИЕ И ИЗМЕНЕНИЕ ПРИНЦИПОВ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ Принципы защиты персональных данных доступны на домашней странице Управляющего www.albatross.lv. Управляющий вправе в любое время в одностороннем порядке вносить изменения в Принципы в соответствии с применимыми законами и правилами, сообщая об этом Клиентам на сайте Управляющего www.albatross.lv или отправляя на адрес электронной почты. SIA «SOUND ESTATE» политика конфиденциальности Приложение № 1 КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ Нет. Категории данных Примеры
1. Персональные идентификационные данные Имя, фамилия, личный идентификационный код, дата рождения, данные документа, удостоверяющего личность, например номер паспорта
2. контакты Адрес, номер телефона, адрес электронной почты
3. Данные участников лагеря Имя, фамилия, личный идентификационный номер, дата рождения, место учебы, особые характеристики и психологические характеристики, проблемы со здоровьем, лекарства, которые должны регулярно использоваться ребенком, ограничения на кормление или питание, информация о вакцинации против клещевого энцефалита, интересы ребенка, информация о навыки плавания и др. 4. Данные клиентов Номер контракта
5. Сервисные данные Название услуги, цена, скидка
6. Информация для выставления счета Номер банковского счета, номер счета, сумма расчета, сумма долга
7. Фото Фотографии с мероприятий, организованных менеджером, и детских оздоровительных лагерей, даты съемки.
8. Видеозаписи Видеозаписи мероприятий, организованных Управляющим, и детских оздоровительных лагерей
9. Данные для определенных категорий Состояние здоровья участника лагеря
10. Сведения о реализации законных интересов Клиента как субъекта данных
Поданные заявления и жалобы