SIA KRKA Latvija (turpmāk tekstā: „Krka“) veicina pamattiesību ievērošanu un pievērš īpašu uzmanību personas datu apstrādei un aizsardzībai.
Krka apņemas īstenot drošu un konfidenciālu ar tās darbiniekiem, akcionāriem, līgumslēdzējām pusēm, tīmekļa vietnes lietotājiem un citām ieinteresētajām pusēm saistīto personas datu apstrādi. Tajā pašā laikā Krka nodrošina, ka personas dati tiek apstrādāti likumīgā, godīgā un pārskatāmā veidā un ka tiek ievērotas datu subjektu tiesības.
Lai īstenotu šo apņemšanos, Krka pieņēma jaunus Personas datu aizsardzības noteikumus, kas atbilst Vispārējās datu aizsardzības regulas, turpmāk tekstā -GDPR (Eiropas Parlamenta un Padomes (ES) Regula 2016/679) nosacījumiem un citiem piemērojamiem tiesību aktiem. Šie jaunie Noteikumi, kā arī vairāki citi iekšējie noteikumi un pasākumi atspoguļo Krka grupas politiku, kas nodrošina, ka personas dati tiek savākti un apstrādāti noteiktiem mērķiem, atbilst datu minimizācijas principam un nodrošina, ka personas dati tiek uzglabāti tikai laika periodā, kas nepieciešams savākšanas mērķa īstenošanai.
Mūsu politika attiecas uz visām personām, kuras iesniedz mums jebkādu personīgo informāciju: Krka darbiniekiem, amatu kandidātiem, akcionāriem, klientiem, piegādātājiem u.t.t.
Šī politika ir saistoša jebkurai personai vai uzņēmumam, ar ko sadarbojas Krka vai kas rīkojas Krka vārdā un reizēm pieprasa pieeju personas datiem. Tā jāievēro visiem Krka un tās meitas uzņēmumu darbiniekiem un tā ir saistoša arī līgumslēdzējiem, konsultantiem un citiem ārējiem personas datu apstrādātājiem.
Lai īstenotu mūsu procesus, mums nepieciešams savākt un apstrādāt personas datus. Tie ietver visus datus, kas ļauj identificēt datu subjektu, piemēram, vārdus, adreses, lietotājvārdus un paroles, digitālās pēdas, fotogrāfijas, personas kodus, finanšu datus u.c.
Krka apkopo šos datus pārredzamā veidā un tikai ar ieinteresēto pušu piekrišanu. Kad šie dati ir iegūti, tiek piemēroti šādi noteikumi:
Krka apkopotie personas dati ir:
Krka apkopotie personas dati:
Krka ne tikai īsteno atbilstošu datu apstrādi, bet arī ievēro tiešus pienākumus attiecībā uz datu subjektiem. Saskaņā ar GDPR un citiem piemērojamiem tiesību aktiem par datu aizsardzību, Krka, cita starpā:
Ar šo mēs apņemamies veikt šādus personas datu aizsardzības pasākumus: Piekļuves noteiktām personas datu kategorijām ierobežošana un kontrole;
Krka ir sertificēts uzņēmums saskaņā ar ISO 27001 prasībām, kas nozīmē, ka uzņēmums īsteno labu datu aizsardzības praksi saskaņā ar ISO 27001 - Informācijas drošības vadības sistēmas.
Krka noteikumi par datu aizsardzību tiek definēti šādos dokumentos:
Krka darbiniekiem stingri jāievēro visi šajā politikā aprakstītie principi. Datu aizsardzības noteikumu pārkāpuma rezultātā var tikt piemēroti disciplināri un citi pasākumi.