1. Контролер обработки персональных данных
1.1. Контролером обработки персональных данных является SIA “FLEBOMEDIKA” (далее — Клиника), регистрационный номер: 40003570396, юридический адрес: ул. Яуна Межапарка, 4, Рига, Латвия, LV-1014.
1.2. Вы можете связаться с нами по телефону: 67374747 или написав письмо на адрес электронной почты: .
2. Контактная информация по вопросам защиты персональных данных
2.1. Если у вас есть какие-либо вопросы относительно данного уведомления или обработки ваших персональных данных, вы можете связаться с нами по каналам связи, указанным в пункте 1.2. или связаться с нашим сотрудником по защите персональных данных, написав письмо на адрес электронной почты: .
3. Общие характеристики обработки персональных данных, выполняемой нами
3.1. В данном уведомлении описывается, как мы обрабатываем персональные данные наших партнеров и их контактных лиц.
3.2. Это актуальная версия уведомления. Мы оставляем за собой право вносить изменения и обновлять это уведомление по мере необходимости.
3.3. Цель настоящего уведомления — предоставить вам общий обзор наших действий и целей по обработке персональных данных. Однако, обратите внимание, что в других документах (например, в договорах на оказание услуг, договорах о сотрудничестве) может быть предоставлена дополнительная информация об обработке вашей персональной информации.
3.4. В дополнение к настоящим условиям вы также можете ознакомиться с уведомлением об обработке дополнительных персональных данных, а именно с политикой cookie-файлов, которая доступна на сайтах Клиники www.maurinaklinika.lv и www.ameda.lv (далее — Сайт) в разделе Использование cookie-файлов.
3.5. Обратите внимание, что положения о защите данных, содержащиеся в этом уведомлении, применяются только к обработке персональных данных физических лиц.
3.6. Мы осознаем, что персональные данные являются вашей ценностью, и мы будем обрабатывать их в соответствии с требованиями конфиденциальности и заботиться о безопасности ваших персональных данных, находящихся в нашем распоряжении.
4. Цели и правовая основа для обработки персональных данных
Мы обеспечиваем справедливую и законную обработку персональных данных, обрабатывая ваши персональные данные только для конкретных, заранее определенных целей и на соответствующей правовой основе. Мы обрабатываем ваши персональные данные для следующих целей:
4.1. Заключение и осуществление договора
4.1.1. Для заключения и исполнения определенных видов договоров (например, покупки товаров или услуг, контрактов компаний, договоров о сотрудничестве, договоров поставки) нам необходимо обработать следующие персональные данные партнера по сотрудничеству (включая продавца, поставщика услуг, поставщика): идентификационные данные (например, имя, фамилия, персональный код); контактную информацию для связи (например, электронная почта, номер телефона, адрес); информацию, необходимую для совершения платежа (например, номер банковского счета, сумму контракта). Во время заключения и исполнения договора мы также обрабатываем другую информацию, предоставленную нам нашим деловым партнером (например, любую информацию, содержащуюся в договоре, или информацию, предоставленную до заключения договора об опыте, выполненных работах и выполненных заказах).
4.1.2. В рамках этой цели нам также необходимо обработать следующие данные представителей партнеров по сотрудничеству, включая контактное лицо и сотрудника партнеров по сотрудничеству: идентификационные данные (например, имя, фамилию); контактную информацию для связи (например, электронную почту, номер телефона, адрес рабочего места).
4.1.3. Документы, связанные с заключением и исполнением договора, хранятся для предоставления доказательств в случае возможных претензий, а также для выполнения юридического обязательства по хранению определенных видов документов, применимого к нам.
4.1.4. Основные правовые основания для обработки данных для достижения этих целей:
·обработка необходима для выполнения преддоговорных мер и для исполнения договора (подпункт «b» пункта 1 раздела 6 Общего регламента по защите данных [1]);
·для выполнения юридических обязательств (подпункт «c» пункта 1 раздела 6 Общего регламента по защите данных) — например, соблюдения требований Закона о бухгалтерском учете;
·для защиты законных интересов контролера или третьего лица (подпункт «f» пункта 1 раздела 6 Общего регламента по защите данных).
4.2. Обеспечение безопасности, предотвращение угроз имущественных интересов и обеспечение других существенных законных интересов нас или третьих лиц:
4.2.1. Для выявления противоправных действий:
[1] Клиника осуществляет видеонаблюдение в здании и на прилегающей территории, целью которого является выявление уголовных правонарушений, связанных с безопасностью посетителей и Контролера и охраной имущества. При выполнении видеонаблюдения происходит обработка ваших персональных данных: внешний вид (изображение), поведение, местоположение и время. Данные, полученные в ходе видеонаблюдения, не используются за исключением выявления незаконной деятельности.
[2]. Основные правовые основания для обработки данных для достижения этих целей:
-для защиты законных интересов контролера или третьего лица (подпункт «f» пункта 1 раздела 6 Общего регламента по защите данных).
4.2. Для контроля движения транспортных средств на автостоянке
[1] Клиника осуществляет видеонаблюдение на автостоянке возле здания с помощью видеорегистратора, который регистрирует регистрационные номера транспортного средства на входе и выходе. Данная обработка осуществляется с целью контроля потока транспортных средств на автостоянке, а также соблюдения правил парковки.
[2] Правовое основание для обработки данныхдля достижения этих целей:
-для защиты законных интересов контролера (подпункт «f» пункта 1 раздела 6 Общего регламента по защите данных).
5. Как мы получаем ваши персональные данные и почему вы должны предоставлять свои персональные данные?
5.1. Мы получаем ваши персональные данные в основном от вас — с вашей визитной карточки, электронной почты, соглашения или счета. Если вы являетесь представителем делового партнера, то ваши персональные данные получают от вас или из контракта, счета-фактуры, документа о доставке или электронной почты, отправленных нам деловым партнером.
5.2. В некоторых случаях мы можем получать данные с помощью видеонаблюдения, если вы попали в зону действия камеры при посещении наших объектов.
5.3. Если нам необходимо получить данные для заключения и исполнения договора, а также для выполнения юридических обязательств, применимых к Клинике, непредоставление информации может поставить под угрозу начало, выполнение и завершение обязательств по договору. Если предоставление данных не является обязательным, но может улучшить сотрудничество, мы укажем, что предоставление данных является добровольным.
6. Возможные получатели персональных данных
6.1. Мы обрабатываем ваши персональные данные в соответствии с применимым законодательством и заботимся о том, чтобы ваши персональные данные не были доступны третьим лицам, которые не имеют правовых оснований для обработки ваших персональных данных.
6.2. Доступ к вашим персональным данным при необходимости могут иметь:
6.2.1. наши сотрудники или непосредственно уполномоченные лица, которым эта информация необходима для выполнения своих служебных обязанностей или делегированных задач, такие как бухгалтеры, сотрудники, ответственные за выполнение конкретного договора, в том числе наши контактные лица, указанные в договоре, руководители структурных подразделений, члены совета директоров, юристы;
6.2.2. обработчики персональных данных в соответствии с предоставляемыми ими услугами, в соответствии с письменным договором и только в той мере, в какой это необходимо, например, аудиторы, консультанты по финансовому управлению и юридическим вопросам, разработчик базы данных/технический специалист, другие лица, связанные с оказанием услуг Клинике;
6.2.3. контролирующие и правоохранительные органы по обоснованному запросу об этом в случаях, указанных в правовых актах.
7. Передаются ли ваши персональные данные в страны за пределами Европейского Союза (ЕС) или Европейской экономической зоны (ЕЭЗ)?
Ваши персональные данные не передаются за пределы стран Европейского Союза (ЕС) или Европейской экономической зоны (ЕЭЗ).
8. Используются ли ваши персональные данные для автоматизированного принятия решений?
Ваши персональные данные не используются для автоматизированного принятия решений.
9. Как устанавливается период времени для хранения ваших персональных данных?
9.1. Мы будем хранить персональные данные, связанные с заключением и исполнением договора, до тех пор, пока договор находится в силе, и в течение определенного периода времени после этого в целях соблюдения требований закона о сроках хранения определенных видов документов, например, Закон о бухгалтерском учете предусматривает, что исходные документы должны храниться до дня, когда они необходимы, чтобы определить начало каждой экономической сделки и отслеживать ее ход, но не менее 5 лет;
9.2. Данные, необходимыедля подтверждения выполнения обязательств или для предъявления требований к другой стороне, мы будем хранить в соответствии с установленным нормативными актами сроком исковой давности — в течение 3,5 или 10 лет.
9.3. Мы будем хранить записи видеонаблюдения в течение 20 дней, но в отношении государственных регистрационных номеров транспортных средств — в течение 3 дней, если была соблюдена процедура использования автостоянки, или 60 дней, если процедура использования автостоянки не была соблюдена, оплата не была произведена, если данные не были запрошены ранее государственными или правоохранительными органами, или не были установлены уголовные преступления, или не был получен запрос субъекта данных об ограничении обработки данных. В таких случаях соответствующие данные не должны удаляться и храниться до тех пор, пока это необходимо для целей обработки или для выполнения указаний национального или правоохранительного органа.
10. Каковы ваши права как субъекта данных в отношении обработки ваших персональных данных?
10.1. В соответствии с положениями Общего регламента по защите данных, вы имеете право доступа к вашим персональным данным, хранящимся у нас, запрашивать их исправление, удаление, ограничение обработки, возражать против обработки ваших данных, а также право на переносимость данных в случаях и порядке, предусмотренных Общим регламентом по защите данных. 10.2. Мы уважаем ваше право на доступ к вашим персональным данным и контроль над ними, поэтому по получении вашего запроса мы ответим на него в сроки, указанные в нормативных актах, и, если возможно, мы соответствующим образом исправим или удалим ваши персональные данные. 10.3. Вы можете получить информацию о своих персональных данных у нас или реализовать свои другие права как субъекта данных одним из следующих способов:
10.3.1. подав соответствующее заявление лично и идентифицируя себя по нашему юридическому адресу: ул. Яуна Межапарка, 4, Рига, LV-1014, каждый рабочий день с 9:00 до 18:00;
10.3.2. подав соответствующее заявление, отправив его нам по почте на наш юридический адрес: ул. Яуна Межапарка, 4, Рига, LV-1014;
10.3.3. подав соответствующее заявление, подписанное защищенной электронной подписью, отправив его на электронную почту: .
10.4. После получения вашей заявки мы оценим ее содержание и возможность вашей идентификации, и в зависимости от ситуации мы оставляем за собой возможность попросить вас дополнительное подтверждение личности, чтобы обеспечить безопасность и разглашение ваших данных соответствующему лицу. 10.5. Отзыв согласия. Если обработка ваших персональных данных основана на вашем согласии, вы имеете право отозвать его в любое время, и мы больше не будем обрабатывать ваши персональные данные, обработанные на основе согласия, с этой целью. Однако обратите внимание, что отзыв согласия не может повлиять на обработку персональных данных, которые необходимы для выполнения требований нормативных актов или которые основаны на договоре, наших законных интересах или других основаниях, указанных в нормативных актах для законной обработки данных.
11. Куда обратиться для защиты ваших прав?
11.1. Если у вас есть какие-либо вопросы или возражения относительно нашей обработки ваших персональных данных, мы просим вас сначала связаться с нами, чтобы разрешить ситуацию.
11.2. Если вы тем не менее считаете, что мы не смогли решить проблему, и вы считаете, что мы все еще нарушаем ваше право на защиту персональных данных, вы имеете право подать жалобу в Государственную инспекцию данных. Вы можете найти образцы представлений для Государственной инспекции данных и другую связанную информацию на сайте Государственной инспекции данных.
Разработчик: Сотрудник по защите данных SIA “Protectum” С. Зирака
[1]РЕГЛАМЕНТ (ЕС) 2016/679 ЕВРОПЕЙСКОГО ПАРЛАМЕНТА И СОВЕТА от 27 апреля 2016 г. о защите физических лиц в отношении обработки персональных данных и свободного перемещения таких данных и об отмене Директивы 95/46/EC (Общий регламент о защите данных)