Условия использования
Набор охватываемых данных
Политика защиты данных Компании распространяется на все наборы персональных данных, которыми Компания владеет или обрабатывает в настоящее время, а также на данные, которые будут получены в будущем, включая следующее:
-
Сотрудники компании, включая высшее руководство, штатных работников и агентов,
-
Любые клиенты, подрядчики, поставщики,
-
Сторонние консультанты, партнёры или деловые контрагенты, помогающие Компании в выполнении операций.
Персональные данные
Персональные данные охватывают информацию о человеке («Субъект данных»), который может быть идентифицирован прямо или косвенно на основе следующих параметров:
-
ФИО физического или юридического лица
-
Гражданство
-
Дата и место рождения
-
Почтовый адрес
-
Контактные данные — электронная почта и номер телефона
-
Реквизиты удостоверения личности (номер паспорта, Emirates ID или другой национальный документ)
-
Идентификационные данные ближайших родственников и деловых партнёров
Защита данных
Обработка персональных данных включает любые действия с ними: сбор, запись, оценку, организацию, изменение, передачу третьим лицам для соблюдения требований или оказания услуг, а также хранение, удаление и уничтожение.
Ключевые принципы защиты данных
Компания строго соблюдает конфиденциальность и права всех субъектов данных. Подход Компании основан на следующих принципах, соответствующих нормативам ADGM:
Справедливость и законность обработки:
Компания обеспечивает, чтобы данные обрабатывались законно и справедливо, только в объёме, необходимом для осуществления операций, и только после получения законного согласия субъекта.
Ответственным за соблюдение требований является Офицер по защите данных, который выпускает внутренние уведомления, устанавливает процедуры и обучает персонал.
Ограничение цели:
Сбор персональных данных осуществляется только для конкретных, чётко определённых и законных целей, о которых субъект уведомляется заранее.
Необходимость и релевантность:
Собираются только данные, необходимые для поставленных целей, с регулярной проверкой актуальности и корректности.
Точность и актуальность:
Компания своевременно обновляет данные и исправляет любые неточности. Если информация устарела, субъекту направляется запрос на обновление.
Прозрачность:
Данные собираются напрямую у субъекта. Компания информирует о целях, методах обработки и возможности передачи данных третьим лицам с объяснением причин.
Хранение и удаление:
Данные хранятся в течение времени, необходимого для соблюдения требований. После утраты необходимости данные:
-
Безопасно и окончательно удаляются
-
Анонимизируются, псевдонимизируются или шифруются
-
Архивируются при невозможности удаления
Компания ведёт прозрачный реестр данных, включая срок их хранения.
Безопасность данных:
Все данные обрабатываются конфиденциально, с мерами защиты от утраты, несанкционированного доступа и уничтожения.
Компания соблюдает этические стандарты при работе с персональными данными.
Права субъектов данных и обработка запросов
Компания гарантирует информирование субъектов о способах обработки их данных. Каждому субъекту данных предоставляются следующие права:
-
Запросить информацию о своих данных, способах их сбора и цели использования
-
Узнать, передаются ли данные третьим лицам, и кому
-
Требовать исправления или удаления неверных/неполных данных
-
Потребовать удаление данных, если они более не нужны
-
Ограничить обработку, если это необходимо для защиты интересов субъекта
-
В случае отказа предоставить данные — получить объяснение и подать жалобу
Предоставление информации субъекту
Запросы направляются по электронной почте Офицеру по защите данных:
legal@metropolitan.realestate
Перед предоставлением доступа проводится проверка личности. Компания обрабатывает такие запросы без задержек, в соответствии с правилами взаимодействия с субъектами данных.
Передача персональных данных
Передача данных внутри компании или третьим лицам осуществляется только по добровольному согласию субъекта.
С получателями заключается соглашение об уровне услуг (SLA), обязывающее использовать данные только по назначению, с соблюдением всех норм.
Исключение составляют случаи передачи данных по запросу госорганов. В таких случаях согласие субъекта не требуется. Решение о передаче принимает Офицер по защите данных на основании правовой обоснованности запроса.
Срок хранения данных
Компания хранит данные и журнал их использования не менее шести (6) лет.
Нарушения и отчётность
Компания не терпит несоблюдения данной политики. В случае нарушения проводится расследование.
По итогам возможно приостановление работы сотрудника или расторжение отношений с контрагентом.
Компания поощряет сотрудников и партнёров сообщать о любых подозрениях на несоблюдение требований по адресу:
legal@metropolitan.realestate