Информация об обработке персональных данных в процессе отбора персонала и в рамках трудовых отношений

Кто осуществляет обработку Ваших данных?
Ваши персональные данные обрабатывает контролер — неплатежеспособное «AS PNB Banka» (далее — Банк). Контактная информация Банка — адрес: Рига, ул. Элизабетес 15-2 (лат. Elizabetes iela 15-2), LV-1010; эл. почта: personnel@pnbbanka.eu; телефон: 67011577..

 

Каким образом Банк обеспечивает законность обработки Ваших данных?
Обработка Ваших персональных данных происходит согласно Общему регламенту Европейского Союза по защите данных, закону Латвийской Республики «Об обработке личных данных», специальным правовым нормам, включённым в различные нормативные акты Европейского Союза и Латвийской Республики (например, закон «О труде», закон «О борьбе с отмыванием денег и финансированием терроризма и пролиферации»), «Политикой обработки персональных данных работников и кандидатов», «Правилам обработки персональных данных работников и кандидатов» Банка и другим нормативным документам Банка.
Нормативные акты предусматривают, что Банк вправе обрабатывать Ваши персональные данные только в том случае, если Банк: (i) заранее определил цели обработки Ваших персональных данных, (ii) заранее определил объём Ваших персональных данных, необходимый для достижения поставленных целей, (iii) имеет юридические основания для обработки Ваших персональных данных, (iv) предоставил Вам информацию о Ваших правах в рамках обработки персональных данных.
В общем порядке Банк обрабатывает Ваши персональные данные в процессе отбора персонала на основании:
1. соблюдения легитимных интересов Банка;
2. необходимости выполнить юридическое обязательство, распространяющееся на Банк;
3. проведения, по Вашему запросу, мероприятий до заключения договора, в котором Вы являетесь одной из сторон;
4. Вашего согласия на обработку персональных данных с одной или несколькими конкретными целями.
В случае, когда у Банка есть правовой интерес на обработку Ваших персональных данных, основанный на соблюдении законных интересов Банка, Ваши персональные данные обрабатываются, учитывая Ваши интересы или основные права и свободы, нуждающиеся в защите персональных данных. Кроме того, Банк проводит обработку данных особых категорий, т.е. — персональные данные, раскрывающие политические взгляды, участие в профсоюзах, данные о состоянии здоровья, а также информацию о судимости и нарушениях или связанных с ними мероприятиях по безопасности. Банк вправе получать и обрабатывать данные особых категорий только с Вашего согласия, за исключением тех случаев, когда нормативные акты Банка явным образом наделяют Банк правом или обязывают Банк получать и обрабатывать такие данные. В подобных случаях, Банк осуществляет обработку данных особых категорий на основании:
2. необходимости выдвигать, соблюдать и защищать законные требования.
В таблице ниже представлены цели и юридические обоснования для обработки Ваших персональных данных, а также легитимные интересы Банка:

 

Причины осуществления обработки Ваших данных Банком: Правовое основание обработки Ваших персональных данных: Легитимные интересы Банка при обработке Ваших персональных данных:
Обеспечение процесса отбора персонала
  • для управления правовыми отношениями с кандидатом в процессе отбора персонала;
  • для проведения мероприятий по отбору персонала;
  • для коммуникации с кандидатом или с указанным им рекомендателем в процессе отбора персонала.
  • легитимные интересы Банка или третьего лица;
  • проведение мероприятий до подписания договора;
  • выполнение относящегося к Банку юридического обязательства;
  • согласие кандидата.
  • получение, обработка, анализ и оценка информации о соответствии кандидата требованиям вакантных рабочих мест;
  • поддержание точной и актуальной информации в информационных сисетмах, базах данных и регистрах Банка;
  • получение Вашего согласия, необходимого Банку для поддержания в процессе отбора персонала коммуникации с Вами или указанными рекомендателями;
  • обеспечение эффективности при выполнении Банком юридических или договорных обязательств.
Улучшение процесса отбора персонала
  • для надзора процесса сотрудничества Банка с кандидатами, или работы выполняемой по поручению Банка поставщиками услуг, предосталвяющих Банку услуги для обеспечения процесса отбора персонала.
  • проведение мероприятий до подписания договора;
  • легитимные интересы Банка или третьего лица;
  • выполнение относящегося к Банку юридического обязательства.

 

  • обеспечение эффективности, при выполнении Банком юридических или законных обязательств.
Управление процессом отбора персонала
  • для осуществления действий, проистекающих из процесса отбора персонала — управление этапами процесса, в т.ч. коммуникация с разными структурными подразделениями Банка, обработка и предоставление разного рода информации;
  • для получения и обработки разного рода информации, способствующей реализации процесса отбора персонала;
  • для осуществления действий, связанных с подготовкой договора с кандидатом.
  • проведение мероприятий до подписания договора;
  • легитимные интересы Банка или третьего лица;
  • выполнение относящегося к Банку юридического обязательства.
  • обеспечение эффективности при выполнении Банком юридических или законных обязательств.
Управление безопасностью и рискамиa
  • для констатирования факта совершения преступлений, их расследования, предоставления информации соответствующим органам, и принятия мер по их предотвращению;
  • для управления рисками Банка;
  • для соблюдения требований нормативных актов и других регулирующих условий, касающихся Банка;
  • для реагирования на жалобы и поиска их решения.;
  • выполнение условий договора;
  • легитимные интересы Банка или третьего лица;
  • выполнение юридического обязательства, распространяющегося на Банк.
  • развитие и улучшение функциональности мероприятий, проводимых Банком для устранения преступлений, а также развитие и улучшение выполнения юридических обязательств, связанных с данными мероприятиями;
  • обеспечение эффективности, при выполнении Банком юридических или законных обязательств;
  • осуществление действий, связанных с возможной подачей иска в суд или реализацией защиты в судебном процессе.
Управление обработкой данных особых категорий
  • для проведения мероприятий, связанных с важными общественными интересами.
  • используя данные особых категорий, Банк показывает и удостоверяет, что правильно оценил Ваше соответствие требованиям должности в рамках процесса отбора персонала.

 

Какие персональные данные обрабатывает Банк?
Для обеспечения деятельности Банка, работники Банка должны соответствовать выдвинутым требованиям в отношении проффесиональной квалификации, знаний, опыта и личных качеств. Изначально, оценка соответствия выдвинутым требованиям проводится во время процесса отбора персонала, в рамках которого Банк использует различные персональные данные. Персональные данные, обрабатываемые Банком, распределены по категориям для обеспечения наиболее эффективного управления, а также для того, чтобы Вы видели объём имеющейся в управлении Банка информации о кандидатах. Банк не использует все персональные данные одинаково — некоторые виды персональных данных подходят для оценки профессиональных знаний кандидата, другие — для оценки личных качеств кандидата или способности выполнять относящиеся к Банку юридические обязательства. В то же время, Банк гарантирует кандидатам, что обработка персональных данных, находящихся в управлении Банка, осуществляется в соответствии с наивысшими стандартами защиты в области обработки персональных данных.

 

Категории персональных данных Описание
Основные (идентификационные) данные Имя, фамилия, персональный код, дата рождения, фотография, язык коммуникации и др.
Записи и профессиональной деятельности кандидатов Документы (информация) об образовании и получении профессиональных квалификаций (обучение), пометки
Электронные и телекоммуникационные данные Данные о потоке, данные о местоположении, идентификацонная информация и др.
Данные особой категории Информация о состоянии здоровья и др.
Данные, полученные в рамках выполнения юридических обязательств Информация, полученная по требованию государственных учреждений и др.

 

Каким образом Банк получает Ваши персональные данные?

1. Персональные данные, которые Вы сами предоставляете Банку:

  • Подавая заявку на участие в конкурсе на вакантную должность — из Вашей заявки на участие, мотивационного письма, резюме (описание профессиональной деятельности) и приложенных к нему документов;
  • Связываясь с Банком и во время телефонного разговора или встречи с работником Отдела кадров Банка в местах проведения собеседований, в т.ч. из записей телефонных разговоров или заметок, сделанных работником Отдела кадров Банка во время встречи, в отдельных случаях из записей видеонаблюдения;
  • Используя домашнюю страницу Банка, мобильные приложения, при общении через интернет и др.;
  • Из Ваших электронных и почтовых писем или курьерских посылок;
  • Из заявлений, предложений и других подаваемых Вами документов.

2. Персональные данные, которые Банк получает от третьих лиц (в т.ч. внешних баз данных):

  • Поставщики услуг по отбору персонала, например, SIA CV-Online Latvia;
  • Социальные сети (например, кликнув на одну из наших реклам в Facebook или Google);
  • Представители Банка или другие третьи лица, осуществляющие обработку персональных данных от имени или по поручению Банка;

ВАЖНО: Указанные лица или организации помогают Банку обеспечивать поддержание, например, ИТ-инфраструктуры, а также, например, консультируют Банк по вопросам возможностей развития и улучшения процесса отбора персонала.

  • Рекомендатели, предыдущие работодатели;
  • Государственные учреждения (в т.ч. правоохранительные органы).

Как долго Банк хранит Ваши персональные данные?
В обычном порядке, Банк имеет право хранить Ваши персональные данные на протяжении 2-х лет с момента завершения конкурса на вакантную должность (т.е. включая срок оповещения о результатах конкурса), если нормативными актами не установлен другой срок хранения Ваших персональных данных. Банк соблюдает данный срок хранения общих персональных данных, чтобы:

  • Отвечать на вопросы и жалобы или продемонстрировать, что Банк добросовестно выполнял свои обязательства перед Вами;
  • Проводить внутренние исследования Банка;
  • Соблюдать требования нормативных актов, предусматривающих хранение разного рода задокументированного материала.


ВАЖНО: Для отдельных категорий персональных данных (в т.ч. категорий документов, содержащих персональные данные) может быть установлен срок хранения менее 2-х лет. По истечении срока хранения, Ваши персональные данные подлежат безопасному уничтожению.

 

К каким последствиям может привести отказ от предоставления запрошенных Банком персональных данных (или другой информации)?
Согласно требованиям нормативных актов, Ваши персональные данные (или другая информация) могут понадобиться Банку для выполнения требований нормативных актов или для заключения договора между Банком и Вами. Отказ от предоставления запрошенной Банком информации (в т.ч. персональных данных) может ограничить возможности Банка в оценке Вашего соответствия требованиям вакантной должности, или задержать или лишить Банк возможности выполнить относящиеся к нему юридические обязательства согласно требованиям нормативных актов.

ВАЖНО: Банк также вправе запросить у Вас информацию, необходимую для целей, помимо тех, которые связаны с реализацией легитимных интересов Банка, выполнением распространяющихся на Банк юридических обязательств, или проведением мероприятий до заключения договора. Если в таких случаях Банк обратиться к Вам с просьбой предоставить информацию о себе, Банк предварительно сообщит Вам о целях обработки персональных данных, а также отдельно пояснит обязательно ли предоставлять упомянутые дополнительные данные (или другую информацию), а также объяснит каким образом это повлияет на Вас.

 

Каковы Ваши права в отношении обработки Ваших персональных данных?
У Вас есть право:
1. получать и и пересылать ваши персональные данные

  • у Вас есть возможность получить дополнительную информацию об обработке Ваших персональных данных, независимо от того, какая информация уже имеется в Вашем распоряжении;
  • у Вас есть возможность получить электронную копию Ваших персональных данных, находящихся в обработке у Банка;

ВАЖНО: Банк не обязан предоставлять кандидату копии имеющихся в Банке документов, и Банк не предоставляет кандидату информацию, содержащую данные третьего лица.

  • Банк может предоставить электронную копию Ваших персональных данных, которую Вы имеете право использовать повторно, в т.ч. передавать другим организациям или обратиться к Банку с просьбой переслать данную информацию.

2. исправлять или удалять Ваши персональные данные

  • у Вас есть возможность исправить Ваши персональные данные, если произошли какие-либо изменения, или у Вас есть основания полагать, что Ваши персональные данные, обрабатываемые Банком, недостаточно точны;

ВАЖНО: Кандидат несёт ответственность за правильность, точность и достоверность предоставленных им персональных данных (или другой информации). Банк не имеет права исправлять персональные данные кандидата по собственному усмотрению, а также совершать поиск персональных данных кандидата в базах данных третьих лиц, для поддержания точности и актуальности своих баз данных.

  • у Вас есть возможность обратиться в Банк с просьбой об удалении Ваших персональных данных, и Банк исполнит данную просьбу в том случае, если указанные персональные данные больше не будут необходимы Банку в целях, для которых упомянутые данные изначально были получены и обработаны;

ВАЖНО: Банк не сможет удалить персональные данные кандидата, если юридическое обязательство хранить указанные персональные данные будет предусмотрено нормативными актами, или легитимные интересы Банка будут превыше нарушения прав кандидата, возникающего при отказе от удаления персональных данных.

3. ограничить обработку Ваших персональных данных

  • у Вас есть возможность обратиться в Банк с просьбой ограничить обработку Ваших персональных данных (или ограничить определённые действия, совершаемые в рамках обработки) — это означало бы, что Банк имеет право хранить или обрабатывать Ваши персональные данные только при необходимости выдвигать, осуществлять или защищать законные требования Банка. Вы имеете право ограничивать обработку Ваших персональных данных, если (i) данные являются неточными, (ii) обрабатываются противозаконно, но Вы не желаете их удалять, (iii) больше нет необходимости в обработке этих данных, но вы желаете выдвинуть, осуществить или защитить свои законные требования, (iv) Вы уже воспользовались своим правом возразить против обработки Ваших персональных данных, но ожидаете оценки Банка о том, имеет ли Банк право продолжать обработку Ваших персональных данных, основываясь на легитимных интересах Банка или третьего лица.

ВАЖНО: Пользуясь правом на ограничение обработки персональных данных, обработка Ваших персональных данных в процессе отбора персонала может быть временно ограничена — т.е. Банк может быть лишён возможности оценить соответствие Вашей кандидатуры требованиям вакантной должности и принять решение.

4. выдвигать возражения против обработки Ваших персональных данных

  • у Вас есть возможность выдвинуть возражение против обработки Ваших персональных данных, если данная обработка основана на осуществлении легитимных интересов и Ваши права, интересы и свободы имеют приоритет над упомянутыми легитимными интересы Банка или третьего лица.

Обрабатывает ли Банк Ваши персональные данные, принимая автоматизированные индивидуальные решения?
В процессе отбора персонала Банк не использует автоматизированные системы для принятия решений в отношении Вас.

 

Кому могут быть переданы Ваши персональные данные?
В процессе отбора персонала Ваши персональные данные обрабатывает сотрудник Отдела кадров Банка. В рамках процесса отбора персонала, Банк не доверял оценку кандидатов внешним организациям, поэтому Ваши персональные данные (в т.ч. другая информация) обрабатываются исключительно Банком.
Банк может передать Ваши персональные данные (в т.ч. и другую информацию):

  • Входящим в группу Банка предприятиям, если Вы подали заявку на вакантную должность именно в одном из предприятий группы.

ВАЖНО: Банк обрабатывает персональные данные кандидата в различных информационных системах, чьё техническое обслуживание, по поручению Банка, может быть передано на аутсорсинг внешним компаниям — операторам персональных данных. Кроме того, оповещения (объявления) о конкурсах на вакантные должности публикуются на портале www.cv.lv, поддерживаемом SIA CV-ONLINE Latvia.

 

Могут ли Ваши персональные данные быть переданы за пределы ЕС или ЕЭЗ?
В рамках процесса отбора персонала, Банк не отправляет Ваши персональные данные (в т.ч. другую информацию о Вас) за пределы ЕС или ЕЭЗ.

 

Какие нормативные документы Банка регламентируют обработку Ваших персональных данных?
Нижеперечисленные документы регламентируют обработку Ваших персональных данных и обеспечивают Ваши права в области законности и защиты обработки Ваших персональных данных:

  • «Политика обработки персональных данных работников и кандидатов» (действует с 25 мая 2018 года);
  • «Правила обработки персональных данных работников и кандидатов» (действуют с 25 мая 2018 года).

Имеете ли Вы право подать заявление, предложение или жалобу?
Банк является ответственным контролером Ваших данных. Для того, чтобы наглядно продемонстрировать, что Банк проводит законную, добросовестную и прозрачную обработку Ваших персональных данных, Банком была разработана и поддерживается система подотчётности, основанная на:
1. своевременном информировании кандидатов об обработке персональных данных и реализации их прав доступа;
2. проведении оценки влияния обработки персональных данных, если запланированные действия, связанные с обработкой персональных данных, могут создать высокий риск для Ваших прав и свобод, и также на регистрации обработки персональных данных;
3. своевременном констатировании и всестороннем расследовании случаев нарушения безопасности персональных данных, а также на информировании Государственной инспекции данных и кандидатов о нарушениях безопасности персональных данных;
4. поддержании прозрачного сотрудничества с поставщиками услуг, обеспечивающими по поручению Банка обработку персональных данных кандидатов;
5. регулярном обучении работников Банка и оценке правомерности обработки персональных данных и соответствии системы защиты данных.
Однако, если у Вас возникают предложения или возражения в отношении проводимой Банком обработки персональных данных, или, если Вы желаете воспользоваться своими правами в отношении обработки Ваших персональных данных, Вы имеете право подать в Банк своё предложение, отзыв, заявление или жалобу. Вы можете подать заявление или жалобу в наиболее удобной для Вас форме:

    • отправив электронный документ на эл.почту Банка dati@pnbbanka.eu, обеспечив подписание данного документа в соответствии с требованиями в области подготовки электронных документов;
    • подав заявление лично в бумажной форме по адресу Рига, ул. Элизабетес 15-2 (лат. Elizabetes iela 15-2), обеспечив подписание заявления;
    • отправив по почте (в т.ч. курьером) в бумажной форме по адресу корреспонденции Банка Рига, ул. Элизабетес 15-2, LV-1010, обеспечив подписание заявления.

Кроме того, Вы вправе подать жалобу в Государственную инспекцию данных о соответствии проводимой Банком обработке персональных данных требованиям нормативных актов в области защиты данных физических лиц. Жалобу в Государственную инспекцию данных необходимо подать в виде заявления:

  • поместив его в почтовый ящик Государственной инспекции данных по адресу ул. Блауманя 11/13, Рига, на 1-м этаже;

 

  • отправив электронно (подписав документ безопасной электронной подписью в соответствии с пунктом 2 статьи 1 Закона об электронных документах) по адресу эл.почты info@dvi.gov.lv;
  • отправив по почте по адресу ул. Блауманя 11/13-15 (лат. Blaumaņa iela 11/13-15), Рига, LV-1011.