ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ВЕРНОДЕНТ»
ИНН 7842169402 ОГРН 1197847054932
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «ВЕРНОДЕНТ» (далее — Оператор).
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Политика является основой для разработки дочерними обществами и организациями Оператора локальных нормативных актов, определяющих политику обработки персональных данных указанных организаций.
2. Область применения
2.1. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
3. Определения
Персональные данные (далее — Данные) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. К такой информации, в частности, относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнение анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка Данных – любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
Безопасность Данных – защищенность Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4. Правовые основания и цели обработки Данных
4.1. Обработка и обеспечение безопасности Данных Оператором осуществляется в соответствии с требованиями
Конституции Российской Федерации
Трудового кодекса Российской Федерации
Гражданского кодекса Российской Федерации
Налогового кодекса Российской Федерации
Семейного кодекса Российской Федерации
Федеральным законом от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»
Федерального закона от 19.12.2005г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»
Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»
Федерального закона от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федерального закона от 07.02.1992г. № 2300-1 года «О защите прав потребителей»
Федерального закона от 29.11.2010г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»
Федерального закона от 15.12.2001г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»
Федерального закона от 16.07.1999г. № 165-ФЗ «Об основах обязательного социального страхования»
Федерального закона от 08.02.1998г. № 14-ФЗ года «Об обществах с ограниченной ответственностью»
Постановления Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных»
Постановления Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4.2. Субъектами Данных, обрабатываемых Оператором, являются:
• кандидаты на вакантные должности, включая кандидатов, заполняющих анкету кандидата и/или резюме на сайте Оператора
• работники Оператора; родственники работников Оператора, в пределах, определяемых законодательством РФ, если сведения о них предоставляются работником
• контрагенты-физические лица
• представители юридических лиц — контрагентов Оператора
• клиенты
• посетители сайта Оператора (далее — «Сайт»)
Оператор осуществляет обработку Данных кандидатов на вакантные должности в целях:
• принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии
Оператор осуществляет обработку Данных Работников в целях:
• соблюдения трудового, налогового и пенсионного законодательства РФ, а именно:
• содействия работникам в трудоустройстве, обучении и продвижении по службе
• расчета и начисления заработной платы
• организации деловых поездок (командировок) работников
• оформления доверенностей (в том числе для представления интересов Оператора перед третьими лицами)
• обеспечения личной безопасности работников
• контроля количества и качества выполняемой работы
• обеспечения сохранности имущества
• соблюдения пропускного режима в помещениях Оператора
• учета рабочего времени
• пользования различного вида льготами в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, а также Уставом и нормативными актами Оператора
• добровольного страхования жизни, здоровья и/или от несчастных случаев
Оператор осуществляет обработку Данных родственников работников Оператора в целях:
• исполнения требований законодательства РФ
• предоставления дополнительных льгот
Оператор осуществляет обработку Данных контрагентов-физических лиц в целях:
• заключения и исполнения договора, одной из сторон которого является физическое лицо
• рассмотрения возможностей дальнейшего сотрудничества
Оператор осуществляет обработку Данных представителей юридических лиц — контрагентов Оператора в целях:
• ведения переговоров
• заключения и исполнения договоров, по которым предоставляются Данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Оператора
Оператор осуществляет обработку Данных клиентов и посетителей Сайта в целях:
• предоставления информации по товарам/услугам, проходящим акциям и специальным предложениям
• анализа качества предоставляемого Оператором сервиса и улучшению качества обслуживания клиентов Оператора
• сбора обратной связи, отзывов, предложений, комментариев
• обработки входящих запросов физических лиц с целью оказания услуг или выполнения работ
• продвижения товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с субъектом Данных с помощью средств связи
• достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей
5. Принципы и условия обработки Данных
• Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
• Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
• Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
• В целях исполнения требований действующего законодательства РФ и своих договорных обязательств обработка Данных Оператором осуществляется как с использованием, так и без использования средств автоматизации.
• В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
• Доступ к обрабатываемым Оператором персональным данным разрешается только работникам Оператора, занимающим должности, включенные в перечень должностей структурных подразделений администрации Оператора, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.
• Оператор не осуществляет обработку Данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
• Запрещается принятие на основании исключительно автоматизированной обработки Данных решений, порождающих юридические последствия в отношении субъекта Данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6. Перечень действий с персональными данными и способы их обработки
6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.2. Обработка персональных данных Оператором осуществляется следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
7. Права и обязанности субъектов Данных, а также Оператора в части обработки Данных
7.1.Субъект, Данные которого обрабатываются Оператором, имеет право:
• получать от Оператора:
• подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных
• сведения о правовых основаниях и целях обработки Данных
• сведения о наименовании и местонахождении Оператора; сведения о лицах (за исключением работников Оператора), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Оператором или на основании федерального закона
• перечень обрабатываемых Данных, относящихся к субъекту Данных
• сведения о сроках обработки Данных, в том числе о сроках их хранения
• наименование (либо фамилию, имя, отчество) и адрес лица, осуществляющего обработку Данных по поручению Оператора
• иные сведения, предусмотренные Законом или другими нормативно-правовыми актами
• требовать устранения неправомерных действий Оператора в отношении его Данных
• обжаловать действия или бездействия Оператора, осуществляемые с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд
7.2. Оператор в процессе обработки Данных обязан:
• предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его Данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя
• принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных
• опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки Данных
• осуществить блокирование неправомерно обрабатываемых Данных, относящихся к субъекту Данных, или обеспечить их блокирование (если обработка Данных осуществляется другим лицом, действующим по поручению Оператора) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Данных при обращении субъекта Данных или его представителя либо по запросу субъекту Данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных
• прекратить неправомерную обработку Данных или обеспечить прекращение неправомерной обработки Данных лицом, действующим по поручению Оператора, в случае выявления неправомерной обработки Данных, осуществляемой Оператором или лицом, действующим на основании договора с Оператором, в срок, не превышающий 5 рабочих дней с даты этого выявления
• прекратить обработку Данных или обеспечить ее прекращение и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных, если Оператор не вправе осуществлять обработку Данных без согласия субъекта Данных
8. Требования к защите Данных
8.1. Оператор при обработке Данных принимает необходимые правовые, организационные и технические меры для защиты Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
8.2. К таким мерам в соответствии с Законом, в частности, относятся:
• назначение лица, ответственного за организацию обработки Данных, и лица, ответственного за обеспечение безопасности Данных
• применение правовых, организационных и технических мер по обеспечению безопасности Данных:
• определение угроз безопасности Данных при их обработке в информационных системах персональных данных
• применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности Данных
• оценка эффективности принимаемых мер по обеспечению безопасности Данных до ввода в эксплуатацию информационной системы персональных данных
• обнаружение фактов несанкционированного доступа к Данным и принятие мер по недопущению подобных инцидентов в дальнейшем
• восстановление Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним
• установление правил доступа к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных
• контроль за принимаемыми мерами по обеспечению безопасности Данных и уровнем защищенности информационных систем персональных данных
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям Данных и обеспечивающих сохранность Данных
9. Сроки обработки (хранения) Данных
9.1. Сроки обработки (хранения) Данных определяются, исходя из целей обработки Данных, в соответствии со сроком действия договора с субъектом Данных, требованиями федеральных законов, основными правилами работы архивов организаций, сроками исковой давности.
9.2. Данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Данных после прекращения их обработки допускается только после их обезличивания.
10. Порядок получения разъяснений по вопросам обработки Данных
10.1. Лица, чьи Данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих Данных, направив письменный запрос по адресу местонахождения Оператора.
10.2. В тексте запроса необходимо указать:
• фамилию, имя, отчество субъекта Данных или его представителя
• номер основного документа, удостоверяющего личность субъекта Данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе
• сведения, подтверждающие наличие у субъекта Данных отношений с Оператором
• информацию для обратной связи с целью направления Оператором ответа на запрос
• подпись субъекта Данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
11. Особенности обработки и защиты Данных, собираемых с использованием сети Интернет
11.1. Оператор обрабатывает и защищает Данные, поступающие от пользователей Cайта, в том числе Данные Кандидатов на вакантные должности, а также поступающие на адреса корпоративной почты Оператора.
11.2. Оператор получает Данные с использованием сети Интернет двумя способами.
11.2.1. Предоставление Данных
Предоставление Данных (включая фамилию, имя, возраст (дата рождения), место работы, должность, контактный телефон, адрес электронной почты, адрес и др.) субъектами Данных путем заполнения соответствующих форм на Сайте и посредством направления электронных писем на корпоративные адреса Оператора.
11.2.2. Автоматически собираемая информация
Данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
11.3. Использование Данных
Оператор вправе пользоваться предоставленными Данными в соответствии с заявленными целями их сбора при наличии согласия субъекта Данных, если такое согласие требуется в соответствии с требованиями законодательства РФ в области Данных.
Полученные Данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Оператором, и улучшения качества обслуживания.
11.4. Передача Данных
Оператор может поручать обработку Данных третьим лицам исключительно с согласия субъекта Данных.
Также Данные могут передаваться третьим лицам в следующих случаях:
• B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.
• Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Данных
11.5. Действие Политики не распространяется на иные веб-ресурсы, ссылки на которые содержатся на сайте Оператора. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке Данных, размещенными на таких сайтах.
11.6. Пользователь Сайта может в любое время отозвать свое согласие на обработку Данных, направив письменный запрос по адресу местонахождения Оператора. После получения такого сообщения обработка Данных пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
Заключительные положения
Настоящая Политика является локальным нормативным актом Оператора.
Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Оператора.
Настоящая Политика может быть пересмотрена в любом из следующих случаев:
• при изменении законодательства РФ в области обработки и защиты персональных данных
• в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики
• по решению руководства Оператора
• при изменении целей и сроков обработки Данных
• при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых)
• при применении новых технологий обработки и защиты Данных (в т. ч. передачи, хранения)
• при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Оператора
Настоящая Политика может быть изменена Оператором в одностороннем порядке путем размещения новой редакции в сети Интернет. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
В случае неисполнения положений настоящей Политики Оператор и его работники несут ответственность в соответствии с действующим законодательством РФ.
Контроль за исполнением требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Оператора, а также за безопасность персональных данных.
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ВЕРНОДЕНТ»
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «ВЕРНОДЕНТ» (далее — Оператор).
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Политика является основой для разработки дочерними обществами и организациями Оператора локальных нормативных актов, определяющих политику обработки персональных данных указанных организаций.
2. Область применения
2.1. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
3. Определения
Персональные данные (далее — Данные) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. К такой информации, в частности, относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнение анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка Данных – любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
Безопасность Данных – защищенность Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4. Правовые основания и цели обработки Данных
4.1. Обработка и обеспечение безопасности Данных Оператором осуществляется в соответствии с требованиями
Конституции Российской Федерации
Трудового кодекса Российской Федерации
Гражданского кодекса Российской Федерации
Налогового кодекса Российской Федерации
Семейного кодекса Российской Федерации
Федеральным законом от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»
Федерального закона от 19.12.2005г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»
Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»
Федерального закона от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федерального закона от 07.02.1992г. № 2300-1 года «О защите прав потребителей»
Федерального закона от 29.11.2010г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»
Федерального закона от 15.12.2001г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»
Федерального закона от 16.07.1999г. № 165-ФЗ «Об основах обязательного социального страхования»
Федерального закона от 08.02.1998г. № 14-ФЗ года «Об обществах с ограниченной ответственностью»
Постановления Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных»
Постановления Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4.2. Субъектами Данных, обрабатываемых Оператором, являются:
• кандидаты на вакантные должности, включая кандидатов, заполняющих анкету кандидата и/или резюме на сайте Оператора
• работники Оператора; родственники работников Оператора, в пределах, определяемых законодательством РФ, если сведения о них предоставляются работником
• контрагенты-физические лица
• представители юридических лиц — контрагентов Оператора
• клиенты
• посетители сайта Оператора (далее — «Сайт»)
Оператор осуществляет обработку Данных кандидатов на вакантные должности в целях:
• принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии
Оператор осуществляет обработку Данных Работников в целях:
• соблюдения трудового, налогового и пенсионного законодательства РФ, а именно:
• содействия работникам в трудоустройстве, обучении и продвижении по службе
• расчета и начисления заработной платы
• организации деловых поездок (командировок) работников
• оформления доверенностей (в том числе для представления интересов Оператора перед третьими лицами)
• обеспечения личной безопасности работников
• контроля количества и качества выполняемой работы
• обеспечения сохранности имущества
• соблюдения пропускного режима в помещениях Оператора
• учета рабочего времени
• пользования различного вида льготами в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, а также Уставом и нормативными актами Оператора
• добровольного страхования жизни, здоровья и/или от несчастных случаев
Оператор осуществляет обработку Данных родственников работников Оператора в целях:
• исполнения требований законодательства РФ
• предоставления дополнительных льгот
Оператор осуществляет обработку Данных контрагентов-физических лиц в целях:
• заключения и исполнения договора, одной из сторон которого является физическое лицо
• рассмотрения возможностей дальнейшего сотрудничества
Оператор осуществляет обработку Данных представителей юридических лиц — контрагентов Оператора в целях:
• ведения переговоров
• заключения и исполнения договоров, по которым предоставляются Данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Оператора
Оператор осуществляет обработку Данных клиентов и посетителей Сайта в целях:
• предоставления информации по товарам/услугам, проходящим акциям и специальным предложениям
• анализа качества предоставляемого Оператором сервиса и улучшению качества обслуживания клиентов Оператора
• сбора обратной связи, отзывов, предложений, комментариев
• обработки входящих запросов физических лиц с целью оказания услуг или выполнения работ
• продвижения товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с субъектом Данных с помощью средств связи
• достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей
5. Принципы и условия обработки Данных
• Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
• Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
• Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
• В целях исполнения требований действующего законодательства РФ и своих договорных обязательств обработка Данных Оператором осуществляется как с использованием, так и без использования средств автоматизации.
• В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
• Доступ к обрабатываемым Оператором персональным данным разрешается только работникам Оператора, занимающим должности, включенные в перечень должностей структурных подразделений администрации Оператора, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.
• Оператор не осуществляет обработку Данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
• Запрещается принятие на основании исключительно автоматизированной обработки Данных решений, порождающих юридические последствия в отношении субъекта Данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6. Перечень действий с персональными данными и способы их обработки
6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.2. Обработка персональных данных Оператором осуществляется следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
7. Права и обязанности субъектов Данных, а также Оператора в части обработки Данных
7.1.Субъект, Данные которого обрабатываются Оператором, имеет право:
• получать от Оператора:
• подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных
• сведения о правовых основаниях и целях обработки Данных
• сведения о наименовании и местонахождении Оператора; сведения о лицах (за исключением работников Оператора), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Оператором или на основании федерального закона
• перечень обрабатываемых Данных, относящихся к субъекту Данных
• сведения о сроках обработки Данных, в том числе о сроках их хранения
• наименование (либо фамилию, имя, отчество) и адрес лица, осуществляющего обработку Данных по поручению Оператора
• иные сведения, предусмотренные Законом или другими нормативно-правовыми актами
• требовать устранения неправомерных действий Оператора в отношении его Данных
• обжаловать действия или бездействия Оператора, осуществляемые с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд
7.2. Оператор в процессе обработки Данных обязан:
• предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его Данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя
• принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных
• опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки Данных
• осуществить блокирование неправомерно обрабатываемых Данных, относящихся к субъекту Данных, или обеспечить их блокирование (если обработка Данных осуществляется другим лицом, действующим по поручению Оператора) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Данных при обращении субъекта Данных или его представителя либо по запросу субъекту Данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных
• прекратить неправомерную обработку Данных или обеспечить прекращение неправомерной обработки Данных лицом, действующим по поручению Оператора, в случае выявления неправомерной обработки Данных, осуществляемой Оператором или лицом, действующим на основании договора с Оператором, в срок, не превышающий 5 рабочих дней с даты этого выявления
• прекратить обработку Данных или обеспечить ее прекращение и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных, если Оператор не вправе осуществлять обработку Данных без согласия субъекта Данных
8. Требования к защите Данных
8.1. Оператор при обработке Данных принимает необходимые правовые, организационные и технические меры для защиты Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
8.2. К таким мерам в соответствии с Законом, в частности, относятся:
• назначение лица, ответственного за организацию обработки Данных, и лица, ответственного за обеспечение безопасности Данных
• применение правовых, организационных и технических мер по обеспечению безопасности Данных:
• определение угроз безопасности Данных при их обработке в информационных системах персональных данных
• применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности Данных
• оценка эффективности принимаемых мер по обеспечению безопасности Данных до ввода в эксплуатацию информационной системы персональных данных
• обнаружение фактов несанкционированного доступа к Данным и принятие мер по недопущению подобных инцидентов в дальнейшем
• восстановление Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним
• установление правил доступа к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных
• контроль за принимаемыми мерами по обеспечению безопасности Данных и уровнем защищенности информационных систем персональных данных
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям Данных и обеспечивающих сохранность Данных
9. Сроки обработки (хранения) Данных
9.1. Сроки обработки (хранения) Данных определяются, исходя из целей обработки Данных, в соответствии со сроком действия договора с субъектом Данных, требованиями федеральных законов, основными правилами работы архивов организаций, сроками исковой давности.
9.2. Данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Данных после прекращения их обработки допускается только после их обезличивания.
10. Порядок получения разъяснений по вопросам обработки Данных
10.1. Лица, чьи Данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих Данных, направив письменный запрос по адресу местонахождения Оператора.
10.2. В тексте запроса необходимо указать:
• фамилию, имя, отчество субъекта Данных или его представителя
• номер основного документа, удостоверяющего личность субъекта Данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе
• сведения, подтверждающие наличие у субъекта Данных отношений с Оператором
• информацию для обратной связи с целью направления Оператором ответа на запрос
• подпись субъекта Данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
11. Особенности обработки и защиты Данных, собираемых с использованием сети Интернет
11.1. Оператор обрабатывает и защищает Данные, поступающие от пользователей Cайта, в том числе Данные Кандидатов на вакантные должности, а также поступающие на адреса корпоративной почты Оператора.
11.2. Оператор получает Данные с использованием сети Интернет двумя способами.
11.2.1. Предоставление Данных
Предоставление Данных (включая фамилию, имя, возраст (дата рождения), место работы, должность, контактный телефон, адрес электронной почты, адрес и др.) субъектами Данных путем заполнения соответствующих форм на Сайте и посредством направления электронных писем на корпоративные адреса Оператора.
11.2.2. Автоматически собираемая информация
Данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
11.3. Использование Данных
Оператор вправе пользоваться предоставленными Данными в соответствии с заявленными целями их сбора при наличии согласия субъекта Данных, если такое согласие требуется в соответствии с требованиями законодательства РФ в области Данных.
Полученные Данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Оператором, и улучшения качества обслуживания.
11.4. Передача Данных
Оператор может поручать обработку Данных третьим лицам исключительно с согласия субъекта Данных.
Также Данные могут передаваться третьим лицам в следующих случаях:
• B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.
• Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Данных
11.5. Действие Политики не распространяется на иные веб-ресурсы, ссылки на которые содержатся на сайте Оператора. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке Данных, размещенными на таких сайтах.
11.6. Пользователь Сайта может в любое время отозвать свое согласие на обработку Данных, направив письменный запрос по адресу местонахождения Оператора. После получения такого сообщения обработка Данных пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
Заключительные положения
Настоящая Политика является локальным нормативным актом Оператора.
Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Оператора.
Настоящая Политика может быть пересмотрена в любом из следующих случаев:
• при изменении законодательства РФ в области обработки и защиты персональных данных
• в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики
• по решению руководства Оператора
• при изменении целей и сроков обработки Данных
• при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых)
• при применении новых технологий обработки и защиты Данных (в т. ч. передачи, хранения)
• при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Оператора
Настоящая Политика может быть изменена Оператором в одностороннем порядке путем размещения новой редакции в сети Интернет. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
В случае неисполнения положений настоящей Политики Оператор и его работники несут ответственность в соответствии с действующим законодательством РФ.
Контроль за исполнением требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Оператора, а также за безопасность персональных данных.
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ВЕРНОДЕНТ»
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «ВЕРНОДЕНТ» (далее — Оператор).
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Политика является основой для разработки дочерними обществами и организациями Оператора локальных нормативных актов, определяющих политику обработки персональных данных указанных организаций.
2. Область применения
2.1. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
3. Определения
Персональные данные (далее — Данные) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. К такой информации, в частности, относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнение анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка Данных – любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
Безопасность Данных – защищенность Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4. Правовые основания и цели обработки Данных
4.1. Обработка и обеспечение безопасности Данных Оператором осуществляется в соответствии с требованиями
Конституции Российской Федерации
Трудового кодекса Российской Федерации
Гражданского кодекса Российской Федерации
Налогового кодекса Российской Федерации
Семейного кодекса Российской Федерации
Федеральным законом от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»
Федерального закона от 19.12.2005г. № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»
Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»
Федерального закона от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федерального закона от 07.02.1992г. № 2300-1 года «О защите прав потребителей»
Федерального закона от 29.11.2010г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»
Федерального закона от 15.12.2001г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»
Федерального закона от 16.07.1999г. № 165-ФЗ «Об основах обязательного социального страхования»
Федерального закона от 08.02.1998г. № 14-ФЗ года «Об обществах с ограниченной ответственностью»
Постановления Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных»
Постановления Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
4.2. Субъектами Данных, обрабатываемых Оператором, являются:
• кандидаты на вакантные должности, включая кандидатов, заполняющих анкету кандидата и/или резюме на сайте Оператора
• работники Оператора; родственники работников Оператора, в пределах, определяемых законодательством РФ, если сведения о них предоставляются работником
• контрагенты-физические лица
• представители юридических лиц — контрагентов Оператора
• клиенты
• посетители сайта Оператора (далее — «Сайт»)
Оператор осуществляет обработку Данных кандидатов на вакантные должности в целях:
• принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии
Оператор осуществляет обработку Данных Работников в целях:
• соблюдения трудового, налогового и пенсионного законодательства РФ, а именно:
• содействия работникам в трудоустройстве, обучении и продвижении по службе
• расчета и начисления заработной платы
• организации деловых поездок (командировок) работников
• оформления доверенностей (в том числе для представления интересов Оператора перед третьими лицами)
• обеспечения личной безопасности работников
• контроля количества и качества выполняемой работы
• обеспечения сохранности имущества
• соблюдения пропускного режима в помещениях Оператора
• учета рабочего времени
• пользования различного вида льготами в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами, а также Уставом и нормативными актами Оператора
• добровольного страхования жизни, здоровья и/или от несчастных случаев
Оператор осуществляет обработку Данных родственников работников Оператора в целях:
• исполнения требований законодательства РФ
• предоставления дополнительных льгот
Оператор осуществляет обработку Данных контрагентов-физических лиц в целях:
• заключения и исполнения договора, одной из сторон которого является физическое лицо
• рассмотрения возможностей дальнейшего сотрудничества
Оператор осуществляет обработку Данных представителей юридических лиц — контрагентов Оператора в целях:
• ведения переговоров
• заключения и исполнения договоров, по которым предоставляются Данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Оператора
Оператор осуществляет обработку Данных клиентов и посетителей Сайта в целях:
• предоставления информации по товарам/услугам, проходящим акциям и специальным предложениям
• анализа качества предоставляемого Оператором сервиса и улучшению качества обслуживания клиентов Оператора
• сбора обратной связи, отзывов, предложений, комментариев
• обработки входящих запросов физических лиц с целью оказания услуг или выполнения работ
• продвижения товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с субъектом Данных с помощью средств связи
• достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей
5. Принципы и условия обработки Данных
• Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
• Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
• Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
• В целях исполнения требований действующего законодательства РФ и своих договорных обязательств обработка Данных Оператором осуществляется как с использованием, так и без использования средств автоматизации.
• В целях внутреннего информационного обеспечения Оператор может создавать внутренние справочные материалы, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
• Доступ к обрабатываемым Оператором персональным данным разрешается только работникам Оператора, занимающим должности, включенные в перечень должностей структурных подразделений администрации Оператора, его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.
• Оператор не осуществляет обработку Данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
• Запрещается принятие на основании исключительно автоматизированной обработки Данных решений, порождающих юридические последствия в отношении субъекта Данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6. Перечень действий с персональными данными и способы их обработки
6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.2. Обработка персональных данных Оператором осуществляется следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
7. Права и обязанности субъектов Данных, а также Оператора в части обработки Данных
7.1.Субъект, Данные которого обрабатываются Оператором, имеет право:
• получать от Оператора:
• подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных
• сведения о правовых основаниях и целях обработки Данных
• сведения о наименовании и местонахождении Оператора; сведения о лицах (за исключением работников Оператора), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Оператором или на основании федерального закона
• перечень обрабатываемых Данных, относящихся к субъекту Данных
• сведения о сроках обработки Данных, в том числе о сроках их хранения
• наименование (либо фамилию, имя, отчество) и адрес лица, осуществляющего обработку Данных по поручению Оператора
• иные сведения, предусмотренные Законом или другими нормативно-правовыми актами
• требовать устранения неправомерных действий Оператора в отношении его Данных
• обжаловать действия или бездействия Оператора, осуществляемые с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд
7.2. Оператор в процессе обработки Данных обязан:
• предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его Данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя
• принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных
• опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки Данных
• осуществить блокирование неправомерно обрабатываемых Данных, относящихся к субъекту Данных, или обеспечить их блокирование (если обработка Данных осуществляется другим лицом, действующим по поручению Оператора) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Данных при обращении субъекта Данных или его представителя либо по запросу субъекту Данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных
• прекратить неправомерную обработку Данных или обеспечить прекращение неправомерной обработки Данных лицом, действующим по поручению Оператора, в случае выявления неправомерной обработки Данных, осуществляемой Оператором или лицом, действующим на основании договора с Оператором, в срок, не превышающий 5 рабочих дней с даты этого выявления
• прекратить обработку Данных или обеспечить ее прекращение и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных, если Оператор не вправе осуществлять обработку Данных без согласия субъекта Данных
8. Требования к защите Данных
8.1. Оператор при обработке Данных принимает необходимые правовые, организационные и технические меры для защиты Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
8.2. К таким мерам в соответствии с Законом, в частности, относятся:
• назначение лица, ответственного за организацию обработки Данных, и лица, ответственного за обеспечение безопасности Данных
• применение правовых, организационных и технических мер по обеспечению безопасности Данных:
• определение угроз безопасности Данных при их обработке в информационных системах персональных данных
• применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности Данных
• оценка эффективности принимаемых мер по обеспечению безопасности Данных до ввода в эксплуатацию информационной системы персональных данных
• обнаружение фактов несанкционированного доступа к Данным и принятие мер по недопущению подобных инцидентов в дальнейшем
• восстановление Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним
• установление правил доступа к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных
• контроль за принимаемыми мерами по обеспечению безопасности Данных и уровнем защищенности информационных систем персональных данных
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям Данных и обеспечивающих сохранность Данных
9. Сроки обработки (хранения) Данных
9.1. Сроки обработки (хранения) Данных определяются, исходя из целей обработки Данных, в соответствии со сроком действия договора с субъектом Данных, требованиями федеральных законов, основными правилами работы архивов организаций, сроками исковой давности.
9.2. Данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Данных после прекращения их обработки допускается только после их обезличивания.
10. Порядок получения разъяснений по вопросам обработки Данных
10.1. Лица, чьи Данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих Данных, направив письменный запрос по адресу местонахождения Оператора.
10.2. В тексте запроса необходимо указать:
• фамилию, имя, отчество субъекта Данных или его представителя
• номер основного документа, удостоверяющего личность субъекта Данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе
• сведения, подтверждающие наличие у субъекта Данных отношений с Оператором
• информацию для обратной связи с целью направления Оператором ответа на запрос
• подпись субъекта Данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
11. Особенности обработки и защиты Данных, собираемых с использованием сети Интернет
11.1. Оператор обрабатывает и защищает Данные, поступающие от пользователей Cайта, в том числе Данные Кандидатов на вакантные должности, а также поступающие на адреса корпоративной почты Оператора.
11.2. Оператор получает Данные с использованием сети Интернет двумя способами.
11.2.1. Предоставление Данных
Предоставление Данных (включая фамилию, имя, возраст (дата рождения), место работы, должность, контактный телефон, адрес электронной почты, адрес и др.) субъектами Данных путем заполнения соответствующих форм на Сайте и посредством направления электронных писем на корпоративные адреса Оператора.
11.2.2. Автоматически собираемая информация
Данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
11.3. Использование Данных
Оператор вправе пользоваться предоставленными Данными в соответствии с заявленными целями их сбора при наличии согласия субъекта Данных, если такое согласие требуется в соответствии с требованиями законодательства РФ в области Данных.
Полученные Данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Оператором, и улучшения качества обслуживания.
11.4. Передача Данных
Оператор может поручать обработку Данных третьим лицам исключительно с согласия субъекта Данных.
Также Данные могут передаваться третьим лицам в следующих случаях:
• B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.
• Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Данных
11.5. Действие Политики не распространяется на иные веб-ресурсы, ссылки на которые содержатся на сайте Оператора. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке Данных, размещенными на таких сайтах.
11.6. Пользователь Сайта может в любое время отозвать свое согласие на обработку Данных, направив письменный запрос по адресу местонахождения Оператора. После получения такого сообщения обработка Данных пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
Заключительные положения
Настоящая Политика является локальным нормативным актом Оператора.
Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте Оператора.
Настоящая Политика может быть пересмотрена в любом из следующих случаев:
• при изменении законодательства РФ в области обработки и защиты персональных данных
• в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики
• по решению руководства Оператора
• при изменении целей и сроков обработки Данных
• при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых)
• при применении новых технологий обработки и защиты Данных (в т. ч. передачи, хранения)
• при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Оператора
Настоящая Политика может быть изменена Оператором в одностороннем порядке путем размещения новой редакции в сети Интернет. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
В случае неисполнения положений настоящей Политики Оператор и его работники несут ответственность в соответствии с действующим законодательством РФ.
Контроль за исполнением требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Оператора, а также за безопасность персональных данных.