1. Цель

Настоящая политика подготовлена в соответствии с Регламентом (ЕС) 2016/679 (GDPR), румынским Законом № 190/2018, Директивой ePrivacy, международными принципами конфиденциальности ОЭСР и применимыми правилами международной передачи.

2. Контролер

Контролер: RBC Real Estate S.R.L. Контакт: office@rbcrealestate.ro. Юридический адрес, регистрационный номер и контакт по вопросам конфиденциальности/DPO должны быть заполнены в соответствии с официальными корпоративными документами до публикации.

3. Категории персональных данных

RBC Real Estate S.R.L. может обрабатывать идентификационные данные, контактные данные, данные форм сайта, данные проектных файлов, корпоративные и финансовые документы, документы по недвижимости, банковские документы, данные KYC/AML, сведения о бенефициарных владельцах, информацию об источнике средств, данные санкционного и PEP-скрининга, технические журналы, отчеты навигации сайта, публичный IP-адрес, доступный IP-location header, результат внешней IP-геолокации, сведения о браузере/устройстве и терминале/платформе, переписку и заметки проверки. RBC REAL ESTATE Srl может использовать ipapi.co как внешнего поставщика IP-геолокации для оценки страны, региона, города, часового пояса, координат, ASN и сетевой организации по публичному IP-адресу. Записи cookies и навигации могут агрегироваться в один внутренний PDF-отчет, отправляемый не чаще одного раза в 24 часа на webmaster@rbcrealestate.ro.

Пользователи не должны передавать специальные категории данных, медицинские данные, биометрические данные, данные о преступлениях или данные детей, если это не является строго необходимым и не основано на надлежащем законном основании.

4. Источники данных

Данные могут поступать из формы сайта, прямой переписки по электронной почте, загруженных файлов, представителей клиента, публичных реестров, коммерческих баз данных, банков, инвесторов, консультантов, уполномоченных учреждений и инструментов комплаенс-скрининга, где применимо.

5. Цели обработки

6. Правовые основания

Законные основания могут включать исполнение договора или преддоговорные действия, правовые обязательства, законные интересы, согласие, когда оно требуется законом, а также установление, осуществление или защиту правовых требований. Согласие может быть отозвано в любое время без влияния на ранее законно выполненную обработку.

7. Правило обработки третьими лицами

Данные, администрируемые RBC Real Estate S.R.L., не могут обрабатываться третьими лицами без предварительного письменного одобрения RBC Real Estate S.R.L.

Ни одно третье лицо не может получать доступ, копировать, хранить, передавать, анализировать, использовать, объединять, раскрывать или обрабатывать персональные данные или проектные документы без письменного разрешения RBC REAL ESTATE Srl, документированной цели, письменных инструкций, обязательств конфиденциальности, DPA где применимо, надлежащих технических и организационных мер, запрета собственного использования и запрета дальнейшей передачи без письменного одобрения.

8. Получатели

Данные могут раскрываться только при необходимости и наличии разрешения внутреннему персоналу, уполномоченным сотрудникам, IT/хостинг/e-mail/поставщикам безопасности, юристам, аудиторам, консультантам, бухгалтерам, техническим экспертам, банкам, инвесторам, фондам, публичным компаниям, маршрутам DFI/ECA, финансовым учреждениям, государственным органам и письменно утвержденным обработчикам.

RBC Real Estate S.R.L. не продает персональные данные и не разрешает третьим лицам использовать их для маркетинга, обучения ИИ, профилирования, скоринга или собственных целей без законного основания и отдельного письменного одобрения.

9. Международные передачи

Если данные должны передаваться за пределы Европейской экономической зоны, передача возможна только при наличии действующего механизма, такого как решение об адекватности, стандартные договорные положения, обязательные корпоративные правила, оценка влияния передачи, дополнительные меры безопасности и письменное одобрение RBC REAL ESTATE Srl, если требуется.

10. Хранение

Данные хранятся только столько, сколько необходимо. Общие запросы без мандата могут храниться до 24 месяцев с последней коммуникации. Активные мандаты, договорные, налоговые, KYC/AML и записи безопасности могут храниться в соответствии с договором, законом и внутренней политикой. Окончательные сроки должны быть установлены RBC Real Estate S.R.L. после юридической и комплаенс-проверки.

11. Безопасность

RBC Real Estate S.R.L. должна применять надлежащие технические и организационные меры, включая ролевой доступ, надежные пароли, многофакторную аутентификацию где возможно, шифрование при передаче и где возможно при хранении, разделение проектов, ограниченный доступ, безопасное резервное копирование, процедуры удаления, обучение конфиденциальности, оценку третьих лиц и реагирование на инциденты.

12. Права субъектов данных

Субъекты данных могут иметь права доступа, исправления, удаления, ограничения обработки, переносимости данных, возражения, отзыва согласия и жалобы в надзорный орган на условиях GDPR.

Запросы по конфиденциальности: office@rbcrealestate.ro или отдельный адрес по вопросам конфиденциальности, подлежащий заполнению. Румынский орган: Национальный надзорный орган по обработке персональных данных - https://www.dataprotection.ro

13. Инциденты безопасности

В случае инцидента безопасности, затрагивающего персональные данные, RBC Real Estate S.R.L. оценит риск, локализует инцидент, задокументирует событие и уведомит орган или субъектов данных, когда это требуется законом. Уполномоченные третьи лица должны уведомить RBC Real Estate S.R.L. без неоправданной задержки и желательно в течение 24 часов.

14. Изменения

Настоящая политика может обновляться. Актуальная версия должна публиковаться на сайте с указанием даты последнего обновления.

15. Правовые источники