Политика конфиденциальности
Настоящая политика конфиденциальности составлена с учётом РЕГЛАМЕНТА (ЕС) 2016/679 ЕВРОПЕЙСКОГО ПАРЛАМЕНТА И СОВЕТА.
Мы применяем меры безопасности в нашей работе, касающейся обслуживания клиентов SPS Grupp OÜ и обработки персональных данных, связанных с сотрудниками.
Настоящая политика применяется ко всем лицам, которые используют веб-сайт или другие цифровые сервисы компании, направляют запросы о наших услугах или иным образом взаимодействуют с SPS Grupp OÜ.
SPS Grupp OÜ обрабатывает данные своих сотрудников, клиентов и контактных лиц в связи с трудовыми или договорными отношениями, оказанием услуг и иными законными целями, описанными в настоящей политике.
Термины
Персональные данные – это информация о человеке, то есть физическом лице (субъекте данных), по которой его можно прямо или косвенно идентифицировать: имя, личный код, данные о местоположении, сетевые идентификаторы (признаки, которые в сети связи помогают установить конкретное лицо), а также физические, экономические, культурные и любые другие признаки, позволяющие идентифицировать лицо, и их комбинации.
Обработка персональных данных – это любое действие с данными: сбор, систематизация, хранение, изменение, чтение, использование, передача, объединение, удаление и т. д.
Идентификация контролёра и обработчика
SPS Grupp OÜ является контролёром персональных данных при обработке данных своих сотрудников, посетителей веб-сайта и представителей клиентов, а также при развитии своих услуг. Обработчиками SPS Grupp OÜ являются партнёры, которые обрабатывают данные от имени компании.
Обработчик должен обрабатывать персональные данные от имени и по поручению контролёра в соответствии со всеми действующими нормативными актами.
Обработчик имеет право осуществлять операции по обработке только в отношении тех персональных данных и в том объёме, на которые контролёр уполномочил обработчика.
SPS Grupp OÜ является обработчиком персональных данных, введённых или переданных клиентами в бизнес-программное обеспечение SPS Grupp OÜ (например, данных клиентов заказчика), и действует по поручению соответствующего клиента. В этой ситуации контролёром персональных данных является клиент SPS Grupp OÜ.
Цели и основания обработки персональных данных
При сборе данных клиентов мы ограничиваемся минимумом, необходимым для оказания услуги и достижения целей, связанных с улучшением обслуживания.
Основанием для обработки персональных данных является заключение договора, законный интерес или согласие лица.
SPS Grupp OÜ не распространяет, не передаёт, не изменяет и не использует доверенные нам персональные данные иным способом, не указанным при сборе данных, за исключением случаев, когда с лицом достигнуто соответствующее соглашение или необходимость раскрытия информации вытекает из законодательства соответствующего государства.
SPS Grupp OÜ собирает персональные данные для:
- идентификации лица;
- выполнения трудовых обязанностей работника и обязательств, вытекающих из закона (например, данные, передаваемые в налоговую инспекцию или врачу по медицине труда);
- составления клиентского договора и/или счёта;
- выполнения условий договора, заключённого с клиентом;
- связи с лицом для оказания услуги;
- поддержания клиентских отношений или решения вопросов.
Собираемые персональные данные
Собираемые нами персональные данные могут включать следующее:
- ваше имя;
- ваш личный код;
- ваш номер телефона;
- ваш адрес электронной почты;
- ваш адрес;
- название вашей компании и вашу должность;
- данные вашего расчётного счёта;
- текст вашего запроса;
- иные данные, необходимые для оказания услуги.
Категории обрабатываемых персональных данных могут различаться в зависимости от трудового договора, требований законодательства или договора между SPS Grupp OÜ и клиентом.
Хранение данных
Мы храним персональные данные столько, сколько необходимо для достижения целей, для которых эти данные были собраны. Срок хранения также зависит от требований законодательства о хранении документов.
- Персональные данные, связанные с операциями SPS Grupp OÜ, хранятся не менее семи (7) лет с окончания финансового года в соответствии с обязательством, предусмотренным Законом о бухгалтерском учёте, подтверждать операции.
- Данные, связанные с сотрудниками, хранятся не менее 10 лет после прекращения трудового договора, а данные по гигиене труда – не менее 55 лет в соответствии с требованиями законодательства Эстонской Республики.
- Персональные данные клиентов хранятся не менее семи (7) лет после прекращения клиентских отношений, если это необходимо для защиты прав SPS Grupp OÜ в споре или в связи с иными юридическими требованиями.
Как мы передаём и раскрываем информацию
Персональные данные, обрабатываемые SPS Grupp OÜ, могут передаваться без согласия лица только учреждению или лицу, имеющему обоснованную необходимость в этом или прямое право, вытекающее из закона (например, суду или органу досудебного производства).
Мы можем передавать ваши данные для обработки третьим лицам, которые помогают нам оказывать услуги и обрабатывать запросы клиентов. К таким лицам могут относиться, например, транспортные компании и управляющие недвижимостью.
Во всех случаях мы передаём обработчику только те данные, которые необходимы для выполнения конкретной задачи или оказания конкретной услуги.
Сбор информации о посетителях веб-сайта
Веб-сайт SPS Grupp OÜ использует файлы cookie. Информация о файлах cookie собирается для получения статистики о количестве пользователей, а также для получения информации о географическом местоположении наших пользователей, чтобы адаптировать содержание веб-сайта и услуги.
Безопасность персональных данных
SPS Grupp OÜ применяет необходимые технические, физические (конфиденциальные документы хранятся в запираемых шкафах или помещениях) и организационные меры безопасности (включая соглашения о конфиденциальности с персоналом) для защиты персональных данных клиентов и сотрудников от потери и незаконной обработки.
Компания SPS Grupp OÜ установила чёткие и обязательные требования для всех лиц, которые обрабатывают персональные данные от имени и по поручению компании, и ознакомила их с этими требованиями.
SPS Grupp OÜ соблюдает действующее законодательство о защите данных при обработке персональных данных и применяет соответствующие технические и организационные меры безопасности.
Уведомление субъекта данных об утечке или нарушении персональных данных
Если нарушение может повлечь высокий риск для прав и свобод людей, контролёр должен без неоправданной задержки уведомить об этом субъекта данных.
Цель уведомления — предоставить субъекту данных информацию, необходимую для принятия разумных мер предосторожности и снижения возможного риска.
В уведомлении мы предоставляем информацию о сути нарушения персональных данных, а также рекомендации по снижению возможного негативного воздействия.
Уведомление, направляемое лицу, содержит:
- ясное и простое объяснение сути нарушения персональных данных;
- имя и контактные данные контактного лица со стороны SPS Grupp OÜ;
- описание возможных последствий нарушения персональных данных;
- описание мер по устранению нарушения персональных данных.
Права субъекта данных
Право на исправление – право субъекта данных требовать, чтобы неточные или неполные персональные данные, относящиеся к нему, были исправлены без неоправданной задержки.
Право на удаление данных – право субъекта данных требовать, чтобы его персональные данные были удалены без неоправданной задержки, если выполнены определённые дополнительные условия.
Если для обработки, раскрытия или предоставления доступа к персональным данным больше нет законного основания, субъект данных может потребовать прекратить их использование или удалить их, а также прекратить раскрытие или предоставление доступа. Запрос необходимо подать способом, позволяющим идентифицировать заявителя.
Запрос не удовлетворяется, если:
- это может нанести ущерб правам и свободам другого лица;
- это противоречит установленной законом или договором обязанности;
- это может помешать работе правоохранительных органов;
- запрошенное действие технически невозможно;
- заявитель не является субъектом данных или его уполномоченным представителем;
- личность заявителя невозможно идентифицировать.
Право на ограничение обработки – право субъекта данных в определённых случаях временно или постоянно ограничивать обработку всех или части своих персональных данных.
Право на доступ – право получить информацию о том, какие персональные данные мы обрабатываем, и запросить доступ к этим данным.
Если основанием для обработки персональных данных является согласие субъекта данных, субъект данных имеет право в любое время отозвать это согласие, уведомив об этом по электронной почте, не затрагивая законность обработки, осуществлённой на основании согласия до его отзыва.
Условия защиты данных и изменения
Если для обработки требуется согласие, оно запрашивается в форме, позволяющей воспроизвести его в письменном виде, например в приложении к договору.
SPS Grupp OÜ оставляет за собой право при необходимости изменять или дополнять настоящую политику. Актуальная версия размещена на веб-сайте SPS Grupp по адресу spsgrupp.ee/andmekaitsetingimused.
Если вы считаете, что SPS Grupp OÜ нарушила ваши права при обработке персональных данных, сообщите нам об этом по нашему общедоступному адресу электронной почты. Споры решаются путём переговоров. Вы также имеете право, например при недостижении соглашения, обратиться в Инспекцию по защите данных (aki.ee, эл. почта: info@aki.ee) или в компетентный суд.
Условия защиты данных действуют с 08.12.2021.