Приватная политика
ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Мы заботимся о Вашей конфиденциальности и безопасности ваших личных данных. Осуществляя Регламент/Регулу Парламента Европы и Совета Европы (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободной оборачиваемости таких данных , относительно чего была отменена Директива 95/46 / EC (Общие правила/регула о защите данных)), мы обеспечиваем особенно прозрачную и честную обработку ваших личных данных.
В данном разделе о политике информационной безопасности вы можете ознакомиться со своими правами и получить информацию об обработке ваших личных данных. Контролером ваших персональных данных является ООО/SIA «CCF BALTIJA», код юридического лица 40003989630, адрес: улица Пиедруяс iela 5a, Рига LV-1073, Латвия, контактный телефон: +371 67138848, адрес электронной почты: jurijs@ccfbaltija.com.
I. ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ
1. Предприятие – ООО/SIA «CCF BALTIJA».
2. Персональные данные - любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
3. Обработка персональных данных - любая деятельность, выполняемая с персональными данными, включая сбор, регистрацию, ввод, хранение, упорядочение, изменение, использование, передачу, транслирование и раскрытие, блокировку или удаление данных.
4. Субъект данных - физическое лицо, которое может быть прямо или косвенно идентифицировано.
5. Контролер - физическое или юридическое лицо, государственное или муниципальное учреждение, которое самостоятельно или совместно с другими определяет цели и средства обработки персональных данных, а также несет ответственность за обработку персональных данных в соответствии с настоящим законом.
6. Система обработки персональных данных - структурированный набор персональных данных, фиксированных в любой форме, доступный в соответствии с соответствующими критериями идентификации личности.
II. ОБЩИЕ УСЛОВИЯ
1. Эти правила регулируют обработку персональных данных Предприятием. Регламент устанавливает принципы и методы обработки персональных данных как в электронном, так и в ручном режимах. Правила определяют права субъекта Данных, допустимый объем обработки персональных данных, обязанности Контролера, а также другие вопросы, связанные с обработкой персональных данных.
2. Целью правил защиты персональных данных является определение порядка обработки персональных данных на Предприятии, обеспечение его соответствия «Закону о защите персональных данных» и другим нормативным актам, регулирующим защиту персональных данных.
3. Целью Правил является обеспечение внедрения основных технических и организационных мер, обеспечивающих соблюдение прав субъекта Данных и безопасность данных.
4. Данные правила являются обязательными для Предприятия.
5. Правила разработаны в соответствии с нормативными актами, регулирующими защиту персональных данных физических лиц в Латвии.
III. ОСНОВНЫЕ ПРИНЦИПЫ И ЗАЩИТА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Компания соблюдает следующие принципы безопасности персональных данных:
1.1. Каждое физическое лицо имеет право на защиту своих личных данных.
1.2. Персональные данные можно получить только в случаях, установленных нормативными актами.
1.3. При сборе и обработке личных данных Контролер обеспечивает честную и законную их обработку.
1.4. Необходимо обеспечить своевременное и регулярное обновление личных данных. Неточные или неполные данные должны быть исправлены, дополнены, уничтожены или их использование должно быть запрещено.
1.5. Необходимо обеспечить хранение персональных данных таким образом, чтобы субъект данных мог быть идентифицирован в течение соответствующего периода времени, который не должен превышать периода, указанного для предусмотренной цели обработки.
2. Персональные данные могут быть получены только в соответствии с нормативными актами, при получении их непосредственно от субъекта Данных, при официальном запросе информации у его держателя, если такие права существуют, или обработка данных проистекает из договорных обязательств субъекта Данных.
3. Персональные данные используются только для указанной цели. Обработка персональных данных в целях, не предусмотренных изначально, не допускается.
4. Персональные данные не могут храниться дольше, чем срок для цели обработки персональных данных. Персональные данные должны быть уничтожены, когда они больше не нужны для первоначальной цели.
5. Контролер должен обеспечить, чтобы вся существенная информация об обработке персональных данных была объяснена субъекту Данных ясным и понятным языком.
6. Контролер может передавать личные данные третьим лицам только в соответствии с требованиями нормативных актов.
7. Контролер должен обеспечить защиту информации, безопасность от случайного или противоправного уничтожения, исправления, раскрытия или других незаконных действий.
8. ПРедприятие обеспечивает соблюдение принципов защиты и безопасности персональных данных, применяя соответствующие организационные методы.
IV ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Персональные данные обрабатываются путем хранения информации как в электронном виде, так и в формате бумажных документов.
2. Только определенные лица / сотрудники, уполномоченные руководителем компании, могут обрабатывать персональные данные.
3. Любой сотрудник, в обязанности которого входит обработка персональных данных:
i) не разглашает личные данные кому-либо;
ii) осуществляет обработку персональных данных в соответствии с нормативным регулированием, соблюдает положения данной инструкции;
iii) соблюдает запрет на раскрытие и передачу персональных данных третьим лицам, не имеющим законного основания и законной цели для обработки персональных данных;
iv) немезамедлительно сообщает руководителю компании или ответственному лицу о любых подозрительных ситуациях, которые могут создать угрозу безопасности персональных данных.
V. ОСУЩЕСТВЛЕНИЕ ПРАВ СУБЪЕКТА ДАННЫХ
1. Субъект Данных имеет право на бесплатный доступ к своим данным, а также на получение информации об источнике персональных данных и цели их обработки. По запросу субъекта Данных Контролер должен предоставить запрошенную информацию или мотивированный письменный отказ в течение 30 дней от даты получения запроса.
2. Если субъект Данных констатирует, что данные неверны, неполны или неточны, он должен сообщить об этом Контролеру (письменно, устно или в другой форме). Контролер должен проверить личные данные, исправить любые неправильные, неполные или неточные данные незамедлительно и (или) прекратить использование данных, не допуская их хранения.
VI. ПРАВИЛА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Предприятие реализует организационные и технические требования для защиты персональных данных от случайного или незаконного уничтожения, исправления, раскрытия или другой незаконной деятельности.
2. Сотрудники предприятия должны соблюдать принципы конфиденциальности и не разглашать личные данные, которые стали им известны в ходе выполнения своих служебных обязанностей, за исключением случаев, когда такая информация находится в открытом доступе. Сотрудники компании должны соблюдать принципы конфиденциальности даже по окончании трудовой деятельности.
3. целях обеспечения безопасности персональных данных Предприятие реализует следующие меры защиты персональных данных:
(a) административные;
(b) защиту жесткого диска и программного обеспечения (администрирование серверов, информационных систем и баз данных, мониторинг рабочих мест и помещений, защита операционных систем, защита от компьютерных вирусов;
(c) защита коммуникаций и компьютерных сетей (межсетевой экран, разделяющий общие данные, программное обеспечение и нежелательные наборы данных).
VII. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные уничтожаются, когда цели их обработки больше не существует, за исключением случаев, когда данные архивируются или в случаях, предусмотренных законом.
Контактная информация
Вопросы о Положениях и условиях следует отправлять нам по адресу veikals@ccfbaltija.com