Политика конфиденциальности деловых партнеров
Для нас очень важны наши клиенты, поэтому Lidl обязуется не только предоставлять вам комплексные онлайн-услуги, но и защищать вашу конфиденциальность. В настоящей Политике конфиденциальности разъясняется, какую информацию мы собираем и как данная информация обрабатывается. Правовой основой защиты данных является главным образом Общий регламент о защите данных (ОРЗД).
В настоящей Политике конфиденциальности вы можете узнать о виде и объеме обработки своих персональных данных, осуществляемой SIA Lidl Latvija (далее в тексте – Lidl).
Во время сотрудничества Lidl будет осуществлять сбор персональных данных непосредственно от вас (например, имя, номер телефона, адрес электронной почты и т. д.), однако в некоторых случаях персональные данные могут быть получены от других компаний, финансовых учреждений, организаций, кредитных бюро, регистров неплатежеспособности, государственных органов или других сторон. Обобщенные персональные данные также могут быть получены через каналы оповещения.
В целях сотрудничества Lidl может осуществлять обработку следующих данных:
- идентификационные данные (например, имя, фамилия и другие контактные данные, персональный код, дата и место рождения, гражданство);
- данные для аутентификации и проверки законности (например, выписки из коммерческого регистра);
- данные компании, а также должность и отдел в компании;
- данные, относящиеся к нашим деловым отношениям (например, платежные реквизиты, данные заказа);
- данные, относящиеся к структуре и собственности компании, фотографии и видеозаписи (например, в случае доставки товаров);
- данные протокола, имя пользователя и идентификатор, ID пользователя;
- данные, относящиеся к соблюдению требований (например, справочная информация, информация о неплатежеспособности, негативные отчеты, информация об уголовных расследованиях в связи с предметом услуги);
- а также другие данные, аналогичные перечисленным категориям.
Если заключаемый с нами договор вы подписываете электронной подписью, мы осуществляем обработку ваших данных, связанных с такой подписью (в частности, адреса электронной почты, IP-адреса, отметки времени, когда вы осуществили обработку соответствующего документа договора). Кроме того, существует возможность подписать некоторые договоры так называемой квалифицированной электронной подписью. В этом случае, помимо вышеуказанных данных, мы также осуществляем обработку данных вашего сертификата подписи. Такие данные доступны всем лицам, принимающим участие в процедуре оформления и подписания договора.
Обработка данных осуществляется на следующих основаниях:
- для исполнения договорных обязательств (подпункт b пункта 1 статьи 6 ОРЗД).
Если вы как физическое лицо являетесь партнером Lidl, то цели обработки ваших данных обычно вытекают из преддоговорных переговоров, в ходе которых оговариваются деловые отношения, а также из договорных обязательств;
- для исполнения юридических обязательств (подпункт c пункта 1 статьи 6 ОРЗД).
При этом в отдельных случаях обработка персональных данных делового партнера может быть необходима для соблюдения требований законодательства. В таких случаях конкретные цели обработки данных следуют из соответствующих требований законодательства. Подобные требования законодательства включают обязательства по хранению и идентификации, например в связи с требованиями по предотвращению легализации денежных средств, полученных преступным путем, обязательства по налоговому контролю и отчетности, а также обработку данных по запросу соответствующих органов или в целях проверки соответствия с обязывающими законами (Законом о предотвращении легализации денежных средств, полученных преступным путем, и финансирования терроризма и пролиферации);
- для реализации законных интересов (подпункт f пункта 1 статьи 6 ОРЗД).
Если вы являетесь работником, законным представителем (например, членом правления или уполномоченным представителем компании), акционером или истинным бенефициаром одного из наших деловых партнеров, мы осуществляем сбор и обработку ваших данных, указанных выше, в рамках деловых отношений в целях реализации наших законных интересов.
Законные интересы включают, в частности, отбор подходящих деловых партнеров, проведение социальных аудитов для проверки соблюдения социальных стандартов, проведение опросов по оценке компании, обработку контактных данных контактных лиц, распределение результатов работы между отдельными деловыми партнерами, резервацию деловых транзакций, переговоры с контактными лицами, которые не являются прямыми деловыми партнерами и не станут ими, а также обработку в связи с процессом цифровизации.
Другими законными интересами являются приглашения на мероприятия, исполнение судебных исков и избежание юридических убытков (например, в случае неплатежеспособности), проверки законности (например, в отношении поставщиков денег и сборщиков долгов), защита от опасностей и исков о привлечении к ответственности, избежание юридических рисков и экономических убытков, обнаружение и обработка потенциально вредоносных электронных писем, контроль физического и логистического доступа, обнаружение возможных нарушений соответствия посредством внутренних проверок соответствия (например, документирование поведения, противоречащего Закону о защите конкуренции), предотвращение преступных действий, регулирование ущерба, причиненного в результате деловых отношений, эффективное и быстрое подписание договора в цифровом виде, соответствующее протоколирование процедуры подписания в целях подтверждения, а также проверка действительности квалифицированной электронной подписи и другие внутренние административные цели (например, управление пользователями и договорами, управление проектами и оценка проектов, оптимизация процессов и работы, обработка данных в тикет-системе и на ИТ-порталах);
- на основании согласия (подпункт a пункта 1 статьи 6 ОРЗД).
Кроме того, обработка ваших персональных данных может быть основана на добровольном согласии в соответствии с подпунктом a пункта 1 статьи 6 ОРЗД.
В нашей компании доступ к вашим персональным данным предоставляется только тем отделам и работникам, которым он необходим для исполнения договорных или юридических обязательств или для реализации наших законных интересов либо которым вы предоставили доступ в отдельном заявлении о согласии.
В рамках договорных отношений контроллер данных, органы власти или поставщики услуг тоже могут иметь доступ к вашим данным для исполнения своих юридических обязательств и защиты своих законных интересов.
Соблюдение требований по защите данных обеспечивается договором. В целях исполнения договорных обязательств данные также могут быть переданы компаниям, входящим в группу Schwarz.
Если у вас заключено рамочное соглашение с Lidl или со всей группой Schwarz в качестве верифицированного получателя услуг, соответствующие отделы закупок и заготовок Lidl или группы Schwarz (Schwarz Beschaffung GmbH) имеют доступ к данным деловых партнеров для связи и каждый из национальных отделов по надзору за соблюдением законов Schwarz имеет доступ к данным проверки соответствия деловых партнеров. Основанием для обработки данных в таких случаях является статья 26 ОРЗД, относящаяся к совместной ответственности. Данные передаются за пределы нашей группы компаний, только если мы обязаны это сделать по закону (например, в случае официального расследования).
Персональные данные хранятся до тех пор, пока это необходимо для достижения вышеуказанных целей. Конкретный срок хранения может варьироваться в зависимости от требований договорных отношений между вовлеченным деловым партнером и Lidl. Lidl будет хранить персональные данные в соответствии с требованиями закона и не дольше, чем это необходимо. Особое значение здесь имеют юридические обязательства по хранению, установленные в Законе о бухгалтерском учете, которым предусматривается продолжительность хранения до десяти лет.
В связи с установлением наших деловых отношений вы должны предоставить нам персональные данные, необходимые для начала, реализации и прекращения деловых отношений и исполнения сопутствующих обязательств, получение которых является нашим юридическим обязательством или которые мы имеем право получить на основании наших законных интересов. Без этих данных мы, скорее всего, не сможем вступить с вами в деловые отношения.
Если персональные данные передаются получателям за пределами Европейской экономической зоны (ЕЭЗ), такая передача будет выполнена только в том случае, если Европейская комиссия подтвердила достаточный уровень защиты данных в отношении третьей страны, с получателем заключено соглашение о достаточном уровне защиты данных (например, в соответствии с положениями стандартного договора ЕС), мы получили ваше разрешение на осуществление таких действий или это наше юридическое обязательство в соответствии с применимым законодательством.
Имя и контактные данные контроллера, ответственного за обработку персональных данных, а также контактные данные специалиста компании по защите данных
Контроллер данных – это компания, с которой вы стремитесь установить или поддерживать деловые отношения.
Когда данные обрабатываются совместно с общим контроллером данных, необходимую информацию предоставляет ответственное учреждение, с которым вы стремитесь установить или поддерживать деловые отношения. Указанная компания также несет ответственность за исполнение обязательств согласно ОРЗД.
В случае возникновения вопросов об обработке и использовании ваших персональных данных просим связаться со
специалистом по защите данных, отправив письмо на адрес: SIA Lidl Latvija, ул. Дзелзавас, 131, Рига, LV-1021,
или на адрес электронной почты: datuaizsardziba@lidl.lv