ePrivacy and GPDR Cookie Consent by Cookie Consent

Политика конфиденциальности

AS REPHARM заботится о том, чтобы обработка имеющихся в его распоряжении персональных данных осуществлялась в соответствии с требованиями, определенными нормативными актами Европейского союза и Латвийской Республики, и руководствами по хорошей практике.  

Эта Политика конфиденциальности разработана для предоставления информации об аспектах обработки персональных данных. 

Содержание

Термины

ТерминОписание
АдминистраторAS REPHARM, единый регистрационный номер 40103195532, юридический адрес: ул. Мукусалас, 41b, Рига, Латвия, LV-1004.
Обработчикфизическое или юридическое лицо, общественное учреждение, агентство или другая структура, которое от имени Администратора обрабатывает персональные данные.
Лицо (субъект данных)физическое лицо, которое можно напрямую или косвенно идентифицировать. 
Персональные данные любая информация об идентифицированном или идентифицируемом физическом лице. 
Обработкалюбые действия, которые Администратор совершает с персональными данными (в том числе, сбор, регистрация, хранение, просматривание, использование, разглашение, отправление, удаление или уничтожение персональных данных). 
Регламент № 2016/679/ESРегламент Европейского Парламента и Совета (ES) 2016/679 (27.04.2016) по защите физических лиц в отношении обработки персональных данных и свободного оборота этих данных. 
Политика конфиденциальностиданная Политика конфиденциальности.
Персональные данныелюбая информация, которая относится или может относиться к Лицу (например, имя, фамилия, адреса, номер телефона, адрес эл. почты лица). 
Согласиелюбое подтверждение, данное Лицом свободно и осознанно, которым Лицо соглашается на обработку своих персональных данных в конкретных целях.  
Государственная инспекция данныхучреждение, контролирующее соблюдение Регламента № 2016/679/ES в Латвийской Республике.

Какова сфера применения Политики конфиденциальности?

Политика конфиденциальности применяется для обеспечения защиты конфиденциальности и персональных данных в отношении любых действий по обработке персональных данных, которые предпринимает Администратор. 

Политика конфиденциальности распространяется на обработку данных независимо от того, в какой форме и/или среде Лицо предоставляет/получаются его персональные данные (на домашней странице Администратора, в мобильных приложениях, в бумажном формате или по телефону), и в каких электронных информационных системах или бумажных картотеках Администратора они обрабатываются.  

В отношении специфических способов обработки данных могут устанавливаться дополнительные, специфические правила, о чем Лицу сообщается в тот момент, когда Лицо предоставляет соответствующие персональные данные Администратору. 

Кто обрабатывает персональные данные?

Администратором персональных данных является AS REPHARM, единый регистрационный номер 40103195532, юридический адрес: ул. Мукусалас, 41b, Рига, Латвия, LV-1004.

Для реализации мер, необходимых для обеспечения своей основной деятельности, Администратор привлекает/может привлекать Обработчиков – компании, обладающие соответствующими знаниями и навыками, необходимыми для обеспечения специфических услуг, и по мере необходимости также передает Обработчикам имеющиеся в распоряжении Администратора персональные данные или предоставляет доступ к ним. Правовые взаимоотношения между Администратором и Обработчиком регламентируются письменным договором. Обработчики могут обрабатывать персональные данные только в соответствии с указаниями Администратора и не могут использовать их в других целях. Для этих компаний в соответствии с определенными требованиями нормативных актов и договором о сотрудничестве с Администратором установлен комплекс мер, которые реализуются в целях адекватной защиты конфиденциальности и персональных данных.   

Какой вид персональных данных, в каких целях и на каких основаниях обрабатывает Администратор, каков их срок хранения?  

Цель Организационное управление, планирование и учет компаний концерна 
Совокупность персональных данных (категории)  Правовое основание Описание Срок хранения
Совокупность персональных данных зависит от содержания документа  Обеспечение легитимных интересов Администратора.[1]   Документооборот организуется в целях обеспечения организационного управления, планирования и учета компаний, входящих в концерн.  До того момента, пока существует хотя бы один из следующих критериев:  – установлена юридическая обязанность хранить данные в течение определенного времени в соответствии с нормативными актами; – необходимо реализовать легитимные интересы Администратора;   – необходимо выполнить обязательства, взятые на себя по договору. 
Цель Оценка заявок в процессе отбора персонала 
Совокупность персональных данных (категории) Правовое основание Описание Срок хранения
Данные, идентифицирующие претендента на вакантную должность: имя, фамилия.
Контактная информация претендента: номер телефона, адрес эл. почты. Адрес места жительства. 
Информация об образовании, полученном претендентом: название оконченного учебного заведения, продолжительность обучения, полученное образование/профессия. 
Информация о профессиональном опыте претендента: название места работы, срок трудовых правовых отношений, должность, выполняемые рабочие обязанности. 
Другая информация, которую претендент указал в поданном CV и мотивационном письме.
Согласие претендента на вакантную должность.[2]   Администратор обрабатывает предоставленные претендентом на вакантную должность персональные данные (в том числе и предоставленные с помощью возможности, предложенной на сайте www.repharm.lv в разделе «Карьера») в целях обеспечения процесса отбора персонала, в том числе для того, чтобы оценить соответствие кандидатуры претендента вакантной должности, на замещение которой претендент подал заявку; связаться с претендентом; чтобы сообщить о результатах конкурса на замещение должности и в случае соответствия кандидата вакантной должности пригласить претендента на собеседование. 

Обработка персональных данных претендента на вакантную должность осуществляется до момента завершения оценки и отбора претендентов на замещение вакантной должности. По окончании конкурса персональные данные претендента будут удалены или уничтожены. 
Обработка персональных данных претендента может продолжаться дольше, если претендент соглашается участвовать в других конкурсах Администратора по отбору персонала (для получения других предложений работы). 
Претендент имеет право в любой момент отозвать свое согласие на эту обработку персональных данных.  
Цель Управление персоналом
Совокупность персональных данных (категории) Правовое основание Описание Срок хранения
Данные, идентифицирующие сотрудника: имя. Фамилия, персональный код. 
Контактная информация сотрудника: номер телефона, адрес эл. почты, адрес места жительства. 
Информация об образовании и профессиональном опыте сотрудника.
Информация, связанная с работой у Администратора. 
Согласие должностных лиц (правления и совета) на замещение должности.[3]  
Обеспечение выполнения условий договора, заключенного с сотрудником.[4]  
Организация и контроль управления персоналом (в том числе для того, чтобы организовать, обеспечить и оценить выполнение обязательств, определенных заключенным с сотрудником договором; для планирования бизнеса и аналитики в сфере управления персоналом).   До того момента. Пока существует хотя бы один из следующих критериев: – есть действующий трудовой договор, заключенный с сотрудником, и необходимо выполнить взятые на себя обязательства;  – установлена юридическая обязанность хранить данные в течение определенного периода времени в соответствии с нормативными актами;  – необходимо реализовать легитимные интересы Администратора. 
Цель Улучшение работы сайтов 
Совокупность персональных данных (категории) Правовое основание Описание Срок хранения
Файлы cookie Согласие посетителя сайта.[5]
Обеспечение легитимных интересов Администратора.[6]
Файлы cookie используются на сайте www.repharm.lv
Файлы cookie – это небольшие текстовые файлы, которые создаются и используются на устройстве посетителя сайта (в компьютере, планшете. Мобильном телефоне и т. п.) во время посещения сайта Администратора. Файлы cookie «помнят» пользовательский опыт посетителя сайта и основную информацию, делая таким образом использование сайта Администратора более удобным.  С использованием файлов cookie обрабатываются общие привычки посетителя сайта как пользователя и история использования сайта, проблемы и недостатки в работе сайта, собирается статистика привычек посетителя сайта, а также обеспечивается полное и удобное использование функциональности сайта.
Существует несколько видов файлов cookie:  a) Необходимые файлы cookie (которые необходимы для работы сайта). Для использования этих файлов cookie не требуется согласие посетителя сайта.   b) Функциональные файлы cookie (позволяют сайту помнить выбор, сделанный посетителем (например, имя пользователя, использованный язык и т.п.), улучшая и персонализируя таким образом домашнюю страницу).  c) Файлы cookie производительности или аналитические файлы cookie (файлы cookie третьих лиц) – накапливают информацию о том, как посетитель пользуется сайтом Администратора; какие разделы сайта чаще всего посещает; а также они используются для того, чтобы выяснить, получены ли уведомления об ошибках.      Необходимые файлы cookie обрабатываются в целях обеспечения легитимных интересов Администратора, в свою очередь, функциональные и аналитические файлы cookie обрабатываются на основании согласия посетителя сайта. 
Если посетитель сайта не хочет разрешать использовать файлы cookie, то посетитель сайта может это сделать в настройках своего браузера, однако в этом случае использование сайта может быть существенно нарушено и затруднено. Удалить сохраненные файлы cookie можно в разделе настроек своего браузера, удалив историю сохраненных файлов cookie.  
Необходимые файлы cookie хранятся на устройстве посетителя сайта до тех пор, пока он не закроет браузер (только во время сессии просмотра, поэтому принадлежат к категории сессионных файлов cookie). 
Функциональные файлы cookie хранятся на устройстве посетителя постоянно.  
Файлы cookie производительности или аналитические файлы cookie (идентифицируют только устройство пользователя, но не разглашают идентичность посетителя) хранятся 2 года.  

[1] Подпункт f пункта 1 статьи 6 Регламента № 2016/679/ES.
[2] Подпункт а пункта 1 статьи 6 Регламента № 2016/679/ES.
[3] Подпункты a и b пункта 1 статьи 6 Регламента № 2016/679/ES.
[4] Подпункт b пункта 1 статьи 6 Регламента № 2016/679/ES.
[5] Подпункт а пункта 1 статьи 6 Регламента № 2016/679/ES.
[6] Подпункт f пункта 1 статьи 6 Регламента № 2016/679/ES.

Как Администратор получает персональные данные?

Администратор получает персональные данные от: 

  • самого Лица – субъекта данных (например, во время посещения сайта Администратора; при подаче заявки на участие в процессе отбора персонала) на основании согласия Лица; 
  • третьих лиц в случае, порядке и объеме, определенном нормативными актами. 

Обязано ли Лицо предоставлять свои персональные данные? 

Лицо не обязано предоставлять свои персональные данные, однако, если Лицо решит не предоставлять Администратору свои персональные данные, скорее всего, Администратор не сможет сотрудничать с Лицом для достижения определенных целей.

Кто отвечает за актуальность персональных данных?

Администратор обеспечивает правильность персональных данных и их своевременное обновление, исправление или удаление, если персональные данные неполные или неточные в соответствии с целью обработки персональных данных.

Администратор полагается на то, что само Лицо и третьи лица предоставляют Администратору подлинную информацию и точные персональные данные, в т.ч. если после того, как Администратору были предоставлены персональные данные, они стали неактуальны, произошли изменения в предоставленных персональных данных, персональные данные будут актуализированы, если это соответствует цели обработки персональных данных.   

Кому Администратор передает персональные данные? 

Администратор передает персональные данные:

  • деловым партнерам (Обработчикам или отдельным администраторам), которые связаны с предоставлением услуг Администратору; деловые партнеры Администратора обрабатывают персональные данные только в соответствии с указаниями Администратора и не могут использовать их в других целях; деловых партнеров Администратор тщательно оценивает перед началом сотрудничества; 
  • лицам, определенным внешними нормативными актами (правоохранительным органам, суду или другим государственным или муниципальным учреждениям), для выполнения юридических обязанностей; персональные данные передаются, если получен письменный запрос и констатировано правовое основание этой обработки персональных данных; передача персональных данных осуществляется в таком порядке и в том объеме, которые предусмотрены соответствующим нормативным актом;  
  • третьим лицам в предусмотренных нормативными актами случаях для защиты легитимных интересов Администратора. 

Передает ли Администратор персональные данные за пределы ЕС/ЕЭЗ? 

Администратор не передает персональные данные за пределы Европейского союза и Европейской экономической зоны. 

Если деловые партнеры Администратора – Обработчики, которым Администратор поручил по заданию Администратора обработать персональные данные, осуществляет эту обработку за пределами Европейского союза и Европейской экономической зоны, то Администратор убеждается в том, что в отношении безопасности данных и технических требований соответствующие поставщики услуг будут соблюдать требования, установленные в Регламенте № 2016/679, других нормативных актах и руководствах по хорошей практике Европейского союза и Латвийской Республики.  

Какие права имеет Лицо (субъект данных) в отношении обработки персональных данных, которую осуществляет Администратор? 

В рамках выполнения требований нормативных актов, регулирующих защиту конфиденциальности и персональных данных, Администратор обеспечивает реализацию прав Лица на основании письменного запроса Лица (субъекта данных):

ПравоОписание
Получить доступ к своим персональным данным Лицо имеет право получить от Администратора подтверждение того, обрабатываются ли персональные данные или нет, и, если они обрабатываются, получить доступ к своим данным и получить о них следующую информацию:  цели обработки данных; категории персональных данных;  получатели персональных данных;  срок хранения персональных данных или критерии, по которым определяется продолжительность хранения.  
Исправить свои персональные данные Лицо имеет право потребовать у Администратора исправить свои персональные данные, если Лицо констатировало, что имеющаяся в распоряжении Администратора информация о Лице неправильная или неполная. 
Удалить свои персональные данныеЛицо имеет право требовать удаления своих персональных данных, и Администратор без промедления выполнит это требование, если будет существовать хотя бы одно из этих условий: данные больше не нужны в связи с целями, для которых они собирались или иным образом обрабатывались;   Лицо отзывает свое согласие на обработку данных и нет другого законного основания для их обработки;  если обработка данных обоснована соблюдением легитимных интересов Администратора или третьего лица, для обработки нет никакого более важного легитимного основания; Лицо возражает против обработки своих данных для нужд прямого маркетинга;  если данные обрабатывались незаконно;   для обеспечения выполнения юридической обязанности, которая определена для Администратора нормативными актами;  если персональные данные собираются в связи с предложением информационных общественных услуг. 
Ограничить обработку своих персональных данныхЛицо имеет право попросить ограничить обработку тех персональных данных Лица, которые имеются в распоряжении Администратора. 
Возразить против обработки своих персональных данныхЛицо имеет право возразить против той обработки персональных данных, которая обоснована легитимными интересами Администратора. 

Запрос Лица как субъекта данных (далее – запрос) должен быть в письменной форме или в таком формате, который в соответствии с нормативными актами может считаться письменной формой, например, электронный документ, подписанный надежной электронной подписью и содержащий временную печать.

В течение какого времени Администратор будет рассматривать запрос Лица?  

Администратор предоставит Лицу ответ на запрос Лица без необоснованного промедления, но не позднее, чем в течение одного месяца с момента получения запроса Лица. В случае необходимости, с учетом объема запроса Лица, Администратор имеет право продлить срок выполнения запроса на два месяца. В этом случае Администратор проинформирует Лицо о продлении срока и причинах промедления в течение месяца с момента получения запроса. 

Каким образом Администратор будет предоставлять информацию по запросу Лица?  

Администратор даст ответ на запрос Лица, по возможности учитывая указанный Лицом способ получения ответа на запрос.
 

Что делать, если Лицо считает, что Администратор нарушил права Лица, осуществляя обработку персональных данных?

Администратор обеспечивает обработку персональных данных в соответствии с требованиями, установленными в Регламенте № 2016/679/ES и других нормативных актах Европейского союза и Латвийской Республикой, а также в соответствии с Политикой конфиденциальности. Если Лицо считает, что в процессе обработки данных Администратор ущемил право Лица на защиту персональных данных, Лицо имеет право для защиты своих определенных нормативными актами интересов подать на рассмотрение жалобу Администратору, Государственной инспекции данных или в соответствии с нормативными актами подать иск в суд.  

Как обеспечивается безопасность персональных данных? 

Администратор гарантирует неразглашение и безопасность персональных данных, используя возможности современных технологий, учитывая существующие риски конфиденциальности и разумно доступные Администратору организационные, финансовые и технические ресурсы, в том числе обеспечивая физическую безопасность персональных данных и безопасность среды; ограничивая право доступа к персональным данным (доступ к персональным данным есть только у доверенных работников Администратора, которым этот доступ необходим для выполнения рабочих обязанностей); отправляя персональные данные в зашифрованном виде; обеспечивая защиту компьютерной сети и личных устройств; выполняя резервное копирование данных и предпринимая другие меры защиты, обеспечивая таким образом и защиту персональных данных от незаконного доступа, использования или разглашения.

Обработчики, которым Администратор поручает обработку данных, перед началом сотрудничества тщательно оцениваются и информируются о совокупности мер, которые они должны предпринимать в целях обеспечения выполнения требований к обработке, конфиденциальности и защите персональных данных в соответствии с требованиями, установленными нормативными актами, и условиями договора с Администратором.    

Контактная информация 

По вопросам, связанным с обработкой персональных данных (в том числе для предоставления отзывов или возражений в связи с процессами обработки данных), можно обращаться к Администратору или специалисту Администратора по защите данных: 

  • AS REPHARM, юридический адрес: ул. Мукусалас, 41b, Рига, Латвия, LV-1004; телефон 67815842, адрес эл. почты: info@repharm.lv;
  • адрес эл. почты специалиста по защите данных: dpo@repharm.lv.

Как Администратор обеспечивает актуальную информацию об обработке персональных данных? 

Чтобы в распоряжении Лица всегда была актуальная информация об обработке персональных данных, Администратор в соответствии с требованиями нормативных актов обеспечивает регулярный пересмотр и обновление данной Политики конфиденциальности. Администратор призывает Лицо время от времени знакомиться с актуальной редакцией Политики конфиденциальности на сайте Администратора: www.repharm.lv.