Общая информация
Цель Политики конфиденциальности (далее – Политика) обработки персональных данных АО «Liepājas Papīrs» (далее – Контролер) заключается в предоставлении общей информации об обработке персональных данных, целях, объеме и защите обработки, а также в информировании Субъекта данных о его правах и обязанностях.
Обрабатывая персональные данные, Контролер соблюдает действующие нормативные акты Латвийской Республики, а также Регламент (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, которым отменяется Директива 95/46/ЕС (Общий регламент по защите данных - GDPR), и другие применимые правовые акты в области конфиденциальности и обработки данных.
Все термины, используемые в Политике, толкуются в соответствии с определениями, приведенными в Общем регламенте по защите данных (GDPR).
Для выполнения своих функций и предоставления услуг наиболее эффективным способом Контролеру необходимо собирать, обрабатывать и использовать определенные виды информации о Субъектах данных и организациях.
Контролером обработки персональных данных является АО «Liepājas Papīrs», регистрационный номер: 40003048757, адрес: ул. Пляву, 17, Лиепая, LV-3411, Латвия, телефон: +371 63424605, адрес электронной почты: lp@lp.lv.
Получение и обработка персональных данных
Контролер обрабатывает персональные данные в соответствии с условиями настоящей Политики как ответственный обработчик, в основном для обеспечения управления персоналом, осуществления хозяйственной и административной деятельности, обеспечения технического обслуживания и функционирования веб-сайта, администрирования информационных систем для целей обслуживания клиентов.
Контролер как Обработчик
Контролер может обрабатывать персональные данные от имени своих Клиентов как уполномоченный обработчик других лиц. Обработка персональных данных для других ответственных контролеров может регулироваться правилами конфиденциальности, политикой или взаимными соглашениями соответствующего ответственного контролера. При такой обработке данных АО «Liepājas Papīrs» не считается контролером и, следовательно, не несет ответственности за правовое основание обработки данных.
Клиент в соответствии с применимым законодательством о конфиденциальности обеспечивает правовое обоснование обработки персональных данных. Кроме того, Клиент оценивает и определяет риски, которым подвергаются Субъекты данных при обработке их персональных данных. Также важно, что на Клиенте как на контролере данных лежит обязанность информировать Субъектов данных об обработке их персональных данных.
В любом случае АО «Liepājas Papīrs» как обработчик данных сотрудничает с Клиентом, чтобы обеспечить соответствие требованиям Общего регламента по защите данных (GDPR), обеспечивая соблюдение высоких требований к конфиденциальности и приватности, которые также упомянуты в настоящей Политике.
АО «Liepājas Papīrs» при обработке персональных данных, доверенных Клиентом, как обработчик обеспечивает по крайней мере следующие технические и организационные меры безопасности:
4.1. Права пользователей, обеспечивая соответствующему пользователю доступ только к той информации, которая необходима для выполнения обязанностей (соблюдение принципа минимизации);
4.2. Хранение персональных данных осуществляется только в странах Европейского Союза или Европейской экономической зоны, в частности, в Латвии;
4.3. Доступ к хранилищу данных возможен только для авторизованных лиц;
4.4. Хранилище данных обеспечивает возможность ретроспективного определения и проверки всех действий, выполненных с данными, доступными в хранилище;
4.5. Применение принципов встроенной защиты данных и защиты данных по умолчанию к работе системы, например, ведение аудиторских записей (.log) о любых действиях по обработке персональных данных с фиксацией даты, времени и пользователя, который выполнил обработку персональных данных.
Принципы защиты данных
Контролер при обработке данных соблюдает следующие принципы:
1.1. Обрабатывает персональные данные таким образом, чтобы обеспечивалась соответствующая безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки и от случайной утери, уничтожения или повреждения, с использованием соответствующих технических или организационных мер. Контролер принимает соответствующие меры для того, чтобы обработка персональных данных осуществлялась в соответствии с требованиями нормативных актов;
1.2. Обрабатывает персональные данные законно, добросовестно и прозрачным для Субъекта данных образом;
1.3. Собирает персональные данные только для конкретных, явных и законных целей и не будет обрабатывать их в дальнейшем способом, несовместимым с этими целями. За исключением случаев, когда это будет необходимо для выполнения функций и обязанностей, определенных в правовых актах;
1.4. Обрабатывает персональные данные адекватно, уместно и только те, которые необходимы для достижения целей обработки;
1.5. Обрабатывает только точные персональные данные и при необходимости обновляет их;
1.6. Хранит персональные данные не дольше, чем это необходимо для целей, для которых соответствующие персональные данные обрабатываются;
Персональные данные, предоставленные Субъектом данных, не передаются и не обрабатываются за пределами Европейского Союза и Европейской экономической зоны.
Цели и правовые основания обработки персональных данных
Контролер обрабатывает персональные данные Субъекта данных только тогда, когда имеется правовое основание для этого.
Для выполнения юридических обязанностей, предусмотренных правовыми актами, чтобы Контролер мог выполнять свои функции и задачи, обрабатывать полученные заявления, вести бухгалтерский учет и т.д.
Для реализации законных интересов Контролера, при осуществлении администрирования систем и т.д.
В случаях, когда Контролер предлагает какие-либо услуги, обработка данных Субъекта данных может происходить на основе согласия Субъекта данных, например, для получения электронных писем о последних предложениях или для использования файлов cookie на веб-сайте.
Категории обрабатываемых персональных данных
Категории персональных данных, обрабатываемых Контролером, зависят от используемых физическими лицами услуг Контролера. Например:
a) при письменном общении с Контролером может сохраняться содержание и время коммуникации, а также информация об используемом инструменте коммуникации (адрес электронной почты);
b) на основании формы покупки, созданной при приобретении товара в интернет-магазине, в рамках которой обрабатываются следующие персональные данные: имя, фамилия, название компании, адрес, номер телефона, адрес электронной почты.
Хранение персональных данных
Контролер хранит персональные данные в течение срока, установленного нормативными актами, или до момента достижения цели, для которой данные были собраны.
Персональные данные, предоставленные Субъектом данных на основе своего согласия, Контролер хранит до момента реализации цели сбора данных или до момента отзыва Субъектом данных своего согласия.
Права Субъекта данных
До получения персональных данных или в момент их получения Контролер предоставит Субъекту данных информацию о том, почему Контролеру необходимы данные Субъекта данных. Субъект данных может быть проинформирован с помощью отдельных информационных листов, информационных знаков или устно о том, почему Контролеру необходимы персональные данные Субъекта данных и что Контролер будет делать с персональными данными Субъекта данных в соответствии со статьей 13 Общего регламента по защите данных (GDPR).
Субъект данных имеет право, подав заявление Контролеру лично и предъявив удостоверяющий личность документ, или отправив электронно подписанный документ:
2.1. обращаться к Контролеру и запрашивать информацию об обработке своих персональных данных, осуществляемой Контролером;
2.2. требовать дополнения, исправления, удаления или ограничения обработки своих персональных данных, или возражать против обработки персональных данных Субъекта данных, а также право на переносимость данных. Контролер оценит запрос Субъекта данных и реализует права Субъекта данных в соответствии с требованиями нормативных актов;
2.3. отозвать согласие на обработку своих персональных данных, если основанием для обработки персональных данных Субъекта данных является согласие Субъекта данных; однако это не влияет на законность обработки, которая была осуществлена в период действия согласия;
2.4. подать жалобу на незаконную обработку персональных данных в Государственную инспекцию по защите данных (Datu valsts inspekcija), если у Субъекта данных возникают сомнения на этот счет;
2.5. в любом случае реализовать все свои права как Субъекта данных, установленные в Главе III Общего регламента по защите данных (GDPR).
Контролер оценит запрос Субъекта данных и реализует права Субъекта данных в соответствии с требованиями нормативных актов. Ответ на заявление Субъекта данных Контролер предоставит не позднее чем в течение одного месяца; в отдельных случаях Контролер может продлить срок предоставления ответа еще на два месяца, о чем Контролер проинформирует Субъекта данных.
Связь с Контролером
В случае любых вопросов или неясностей, связанных с обработкой персональных данных, осуществляемой Контролером, Субъекты данных должны связаться с Контролером, используя контактную информацию, указанную в пункте 1.
Файлы cookie (Куки)
Обработка файлов cookie
На Сайте собираются данные о посетителях Сайта, тем самым предоставляя возможность владельцу Сайта оценить, насколько полезен Сайт, и как его можно улучшить. Сайт использует файлы cookie для сбора IP-адреса пользователя и информации о просмотре, а также чтобы позволить Сайту запомнить выбор посетителя. Файлы cookie позволяют Контролеру отслеживать поток данных Сайта и взаимодействие пользователей с Сайтом – Контролер использует эти данные для анализа поведения посетителей и улучшения Сайта. Правовым основанием использования файлов cookie является законный интерес Контролера в обеспечении функциональности, доступности и целостности Сайта.
Файлы cookie – это небольшие файлы, которые каждый раз, когда посетитель заходит на Сайт, браузер сохраняет на компьютере посетителя в объеме, указанном в настройках браузера компьютера посетителя. Отдельные файлы cookie используются для выбора и применения информации и рекламы, предлагаемой посетителю, на основе контента, который посетитель просматривал ранее, и, таким образом, сделать использование Сайта простым, удобным и индивидуально подобранным для посетителей. Дополнительную информацию о файлах cookie, а также об их удалении и управлении ими можно получить на сайте www.aboutcookies.org.
Посетитель может контролировать и/или удалять файлы cookie по своему усмотрению. Более подробная информация об этом процессе доступна здесь: www.aboutcookies.org. Посетитель может удалить все файлы cookie на своем компьютере, и большинство браузеров можно настроить так, чтобы блокировать размещение файлов cookie на компьютере. Посетитель может отказаться от файлов cookie в меню браузера или на странице https://tools.google.com/dlpage/gaoptout. Чтобы внести необходимые настройки, посетителю необходимо ознакомиться с условиями своего браузера. В случае блокировки файлов cookie посетителю придется вручную настраивать параметры каждый раз при посещении Сайта, и, кроме того, существует вероятность, что некоторые сервисы и функции не будут работать.
Контролер постоянно совершенствует Сайт с целью улучшения его удобства использования, поэтому Контролеру необходимо знать, какая информация важна для посетителей Сайта, как часто они посещают этот Сайт, какие устройства и браузеры они используют, из какого региона приходят посетители и какой контент они предпочитают читать.
Контролер использует систему Google Analytics, которая позволяет Контролеру анализировать, как посетители используют Сайт. Основные принципы работы Google Analytics можно узнать на сайте Google по адресу: https://support.google.com/analytics/answer/1012034?hl=lten&ref_topic=6157800. Контролер использует собранные данные в своих законных интересах для улучшения понимания потребностей посетителей Сайта и повышения доступности информации, опубликованной Контролером. Посетитель в любое время может прекратить сбор данных Google Analytics, как описано здесь: https://tools.google.com/dlpage/gaoptout/.
Сервер, на котором размещен Сайт, может регистрировать запросы, отправленные посетителем (используемое устройство, браузер, IP-адрес, дата и время доступа). Данные, упомянутые в этом пункте, используются в технических целях: для обеспечения надлежащего функционирования и безопасности Сайта и расследования возможных инцидентов безопасности. Основанием для сбора данных, упомянутых в этом пункте, является законный интерес Контролера в обеспечении технической доступности и целостности Сайта.
Доступ к статистическим данным о посетителях Сайта имеют только те сотрудники Контролера, которые ответственны за анализ таких данных.
Если не указано иное, файлы cookie хранятся до тех пор, пока выполняется действие, для которого они были собраны, а затем удаляются.
В случае если на Сайте Контролера предусмотрена возможность форума или комментариев, в этом случае на Сайте сохраняется IP-адрес, а также данные, указанные самим посетителем. Файлы cookie, содержащие эти данные, для вашего удобства (чтобы не пришлось писать их заново в следующий раз) могут храниться в течение одного года.
Веб-сайты третьих сторон
Мы можем сотрудничать с третьими сторонами, которые уполномочены размещать файлы cookie третьих сторон на наших сайтах или в наших сервисах, приложениях и инструментах с вашего согласия. Эти поставщики услуг позволяют нам обеспечить вам лучший, более быстрый и безопасный опыт использования веб-сайта. Обратите внимание, что на файлы cookie третьих сторон распространяется политика конфиденциальности третьих сторон, поэтому мы не несем никакой ответственности за эти политики конфиденциальности.
На Сайте установлен инструмент "Facebook pixel". Цель использования этого инструмента – настройка контента и рекламы для пользователей Facebook. Чтобы узнать больше о политике конфиденциальности Facebook, нажмите здесь: https://www.facebook.com/about/privacy/. Также вы можете изменить настройки рекламы в своем профиле Facebook.
Право подать жалобу в надзорный орган
Субъект данных имеет право подать жалобу в надзорный орган (Государственную инспекцию по защите данных - Datu valsts inspekcija). Документы в Государственную инспекцию по защите данных принимаются по почте, по электронной почте (документы, подписанные безопасной электронной подписью), а также их можно оставить в почтовом ящике на 1-м этаже по адресу: ул. Блауманя, 11/13, Рига. Государственная инспекция по защите данных принимает электронные письма, полученные на адрес электронной почты: pasts@dvi.gov.lv.
Действие Политики конфиденциальности
Мы оставляем за собой право время от времени изменять и дополнять содержание настоящей Политики конфиденциальности, чтобы уточнить описание того, как мы обрабатываем ваши данные.
Учитывая вышесказанное, мы призываем вас регулярно пересматривать настоящую Политику конфиденциальности, чтобы быть в курсе обработки ваших персональных данных на Сайте.
Mūsu pārdošanas speciālists drīzumā ar Jums sazināsies.