Политика ООО «ЧЗГО» в отношении обработки персональных данных
Политика ООО «ЧЗГО» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «ЧЕЛЯБИНСКИЙ ЗАВОД ГОРНОГО ОБОРУДОВАНИЯ» (ООО «ЧЗГО») в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «ЧЗГО» (далее — Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства Общества, а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.5. Настоящая Политика публикуется в свободном доступе в сети Интернет по адресу: https://zavodgdo.ru/content/privacy-policy
1.6. Основные понятия, используемые в Политике:
Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет, расположенных по сетевому адресу: https://zavodgdo.ru.
Пользователь — любое физическое лицо, субъект персональных данных, которое посещает Сайт и/или сервисы Оператора в сети Интернет и (или) внутренней сети Оператора, пользуется размещенной на них информацией, а также программными продуктами, в том числе мобильными приложениями Оператора (при наличии).
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
Оператор персональных данных (Оператор) — общество с ограниченной ответственностью «ЧЗГО», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Неавтоматизированная обработка персональных данных — обработка персональных данных без использования средств автоматизации.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
Файлы cookie — небольшие фрагменты данных, отправляемые веб-сервером и хранимые на устройстве пользователя, используемые для повышения удобства и эффективности работы сайта, аналитики, рекламы и обеспечения безопасности.
2. Права и обязанности Оператора персональных данных
2.1. Оператор вправе:
-
Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
-
Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
-
В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
2.2. Оператор обязан:
-
Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных.
-
Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных.
-
Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней, при условии направления в Роскомнадзор мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
-
В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование этого органа о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
3. Права субъектов персональных данных
Субъекты персональных данных, чьи данные обрабатываются Оператором, имеют право:
-
Получать информацию, касающуюся обработки своих персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме и не должны содержать персональные данные, относящиеся к другим субъектам, за исключением случаев, когда имеются законные основания для раскрытия таких данных. Перечень информации и порядок ее предоставления устанавливается Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
-
Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
-
Давать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг.
-
Обжаловать в Роскомнадзор или в судебном порядке неправомерные действия или бездействие Оператора при обработке своих персональных данных.
4. Контроль за исполнением политики и ответственность
4.1. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
4.2. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
5. Цели обработки персональных данных
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
5.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.3. Обработка персональных данных ООО «ЧЕЛЯБИНСКИЙ ЗАВОД ГОРНОГО ОБОРУДОВАНИЯ» (Оператор) осуществляется в следующих целях:
-
Осуществление своей деятельности в соответствии с Уставом ООО «ЧЗГО», в том числе:
-
Осуществление предпринимательской и иной экономической деятельности в целях извлечения прибыли;
-
Подготовка, заключение и исполнение гражданско-правовых договоров с контрагентами;
-
Продвижение товаров, работ и услуг на рынке;
-
Обеспечение информационной поддержки контрагентов (в том числе в форме обратной связи);
-
Ведение кадрового и бухгалтерского учёта;
-
Обеспечение соблюдения трудового законодательства РФ;
-
Обеспечение соблюдения пенсионного законодательства РФ;
-
Обеспечение соблюдения страхового законодательства РФ;
-
Обеспечение соблюдения законодательства РФ в сфере здравоохранения;
-
Добровольное медицинское страхование;
-
Обеспечение соблюдения законодательства в сфере образования;
-
Обеспечение соблюдения законодательства РФ об обороне, о противодействии коррупции, об исполнительном производстве;
-
Участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
2) Исполнение трудового законодательства в рамках трудовых и иных, непосредственно связанных с ним, отношений, в том числе:
-
Содействие работникам в трудоустройстве, получении образования и продвижении по службе;
-
Привлечение и отбор кандидатов на работу у Оператора;
-
Обеспечение личной безопасности работников;
-
Контроль количества и качества выполняемой работы;
-
Обеспечение сохранности имущества;
-
Заполнение и передача в уполномоченные органы требуемых форм отчётности;
-
Организация постановки на индивидуальный (персонифицированный) учёт работников в системах обязательного пенсионного страхования и обязательного социального страхования;
-
Обеспечение прохождения ознакомительной, производственной или преддипломной практики;
-
Предоставление доступа к сайту ООО «ЧЗГО», предоставление доступа к сервисам и программным продуктам Оператора.
3) Осуществление пропускного режима, организация корпоративных мероприятий.
5.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
6. Правовые основания обработки персональных данных
6.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
-
Конституция Российской Федерации
-
Гражданский кодекс Российской Федерации
-
Трудовой кодекс Российской Федерации
-
Налоговый кодекс Российской Федерации
-
Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»
-
Федеральный закон от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»
-
Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»
-
Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»
-
Закон РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации»
-
Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»
-
Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»
-
Федеральный закон от 29.12.2012 N 273-ФЗ «Об образовании в Российской Федерации»
-
Федеральный закон от 25.12.2008 N 273-ФЗ «О противодействии коррупции»
-
Федеральный закон от 31.05.1996 N 61-ФЗ «Об обороне»
-
Федеральный закон от 21.07.1997 N 118-ФЗ «Об органах принудительного исполнения Российской Федерации»
-
Федеральный закон от 02.10.2007 N 229-ФЗ «Об исполнительном производстве»
-
Гражданский процессуальный кодекс Российской Федерации
-
Арбитражный процессуальный кодекс Российской Федерации
-
Уголовно-процессуальный кодекс РФ
-
Кодекс об административных правонарушениях Российской Федерации
-
Кодекс административного судопроизводства РФ
-
Федеральный закон от 28.12.2009 № 381-ФЗ «Об основах государственного регулирования торговой деятельности в Российской Федерации»
-
Федеральный закон от 13.03.2006 N 38-ФЗ «О рекламе»
-
Указ Президента РФ от 06.03.1997 N 188 «Об утверждении Перечня сведений конфиденциального характера»
-
Постановление Правительства РФ от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
-
Постановление Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
-
Приказ Роскомнадзора от 05.09.2013 N 996 «Об утверждении требований и методов по обезличиванию персональных данных» (Зарегистрировано в Минюсте России 10.09.2013 № 29935)
-
Приказ ФСТЭК от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
-
Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
6.2. Правовым основанием обработки персональных данных также являются:
-
Устав Оператора и (или) локальные акты Общества, в том числе в области защиты и обработки персональных данных
-
Договоры, заключаемые между Оператором и субъектами персональных данных
-
Согласие субъектов персональных данных на обработку их персональных данных
7. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
7.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 5 настоящей Политики.
Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
7.2.1. Соискатели (кандидаты для приема на работу к Оператору, направившие резюме и заполнившие анкету Оператора)
Для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие в трудоустройстве, привлечение и отбор кандидатов на работу у Оператора; осуществления пропускного режима:
-
фамилия, имя, отчество
-
сведения об изменении фамилии, имени, отчества (причина изменения, дата)
-
пол
-
гражданство
-
дата и место рождения
-
контактные данные (телефон, адрес электронной почты)
-
сведения об образовании (в том числе наименование учебного заведения, данные, содержащиеся в документах об образовании)
-
сведения об ученой степени, квалификации, профессиональной переподготовке и повышении квалификации
-
сведения о владении иностранными языками (наименование, степень владения) и уровень владения компьютером
-
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)
-
сведения о предыдущих местах работы/деятельности за последние 5 лет (место работы/учебы, службы; должность, должностные обязанности, период работы, размер оплаты труда, наличие поощрений, награждений и (или) дисциплинарных взысканий, причина увольнения)
-
семейное положение, наличие детей и их количество, родственные связи
-
отношение к воинской обязанности, сведения о воинском учете
-
сведения о государственной (муниципальной) службе за последние два года
-
данные документа, удостоверяющего личность
-
адрес регистрации
-
адрес места фактического жительства
-
индивидуальный номер налогоплательщика (ИНН)
-
номер страхового свидетельства государственного пенсионного страхования (СНИЛС)
-
профессия, должность
-
сведения о социальном положении, статусе (сведения об инвалидности, сведения о социальных льготах, сведения об удержании алиментов и т.д.)
-
номер страхового медицинского полиса
-
данные водительского удостоверения
-
сведения о владении автомобилем (марка автомобиля, госномер, цвет, год выпуска)
-
специальные категории персональных данных: сведения о состоянии здоровья, а именно: сведения о результатах медицинского обследования на предмет годности к осуществлению трудовых обязанностей; сведения о судимости
-
биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видеоустройств, позволяющие установить личность субъекта персональных данных
-
сведения о деловых и иных личных качествах, носящие оценочный характер
-
иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах
7.2.2. Родственники (близкие) соискателя
Для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие в трудоустройстве соискателя (кандидата), привлечение и отбор кандидатов на работу у Оператора; осуществления пропускного режима:
-
фамилия, имя, отчество
-
сведения об изменении фамилии, имени, отчества (причина изменения, дата)
-
адрес фактического проживания
-
место работы
-
контактные данные (номер телефона)
7.2.3. Работники и бывшие работники Оператора
Для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования; обеспечение соблюдения законодательства об обороне; осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
пол
-
гражданство
-
дата и место рождения
-
сведения об изменении фамилии, имени, отчества (причина изменения, дата)
-
семейное положение
-
данные документа о регистрации/расторжении брака
-
данные о несовершеннолетних детях
-
данные документа, содержащиеся в свидетельстве о рождении, справке с места учебы для налогового вычета
-
данные документа, удостоверяющего личность
-
номер страхового медицинского полиса
-
адрес регистрации по месту жительства
-
адрес фактического проживания
-
контактные данные (телефон, адрес электронной почты)
-
индивидуальный номер налогоплательщика
-
страховой номер индивидуального лицевого счета (СНИЛС)
-
платежные (банковские) реквизиты для перечисления заработной платы: реквизиты банковской карты, номер расчетного счета, номер лицевого счета
-
профессия
-
должность
-
сведения об образовании (в том числе наименование учебного заведения), квалификации, профессиональной подготовке и повышении квалификации
-
данные, содержащиеся в документах об образовании
-
сведения о владении иностранными языками (наименование, степень владения) и уровень владения компьютером
-
сведения о трудовой деятельности, в том числе стаж работы, наличие поощрений, награждений и (или) дисциплинарных взысканий
-
сведения о предыдущих местах работы за 5 лет (место работы, должность, должностные обязанности, дата поступления и дата увольнения с работы, размер оплаты труда, наличие поощрений, награждений и (или) дисциплинарных взысканий, причина увольнения)
-
сведения, содержащиеся в трудовой книжке
-
отношение к воинской обязанности, сведения о воинском учете
-
сведения, содержащиеся в военном билете (при наличии)
-
сведения о государственной (муниципальной) службе за последние два года
-
сведения о социальном положении, статусе (сведения об инвалидности, сведения о социальных льготах, сведения об удержании алиментов и т.д.)
-
сведения о доходе с предыдущего места работы
-
данные водительского удостоверения
-
сведения о владении автомобилем (марка автомобиля, госномер, цвет, год выпуска)
-
специальные категории персональных данных: сведения о состоянии здоровья, а именно: сведения о результатах медицинского обследования на предмет годности к осуществлению трудовых обязанностей; сведения о судимости
-
биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видеоустройств, позволяющие установить личность субъекта персональных данных
-
информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности у Оператора
-
сведения о доходах во время работы у Оператора
-
сведения о деловых и иных личных качествах, носящие оценочный характер
-
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства, которые могут идентифицировать работника
7.2.4. Члены семьи (родственники) работников Оператора
Для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
сведения об изменении фамилии, имени, отчества (причина изменения, дата)
-
пол
-
степень родства
-
дата рождения
-
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства
7.2.5. Клиенты и контрагенты Оператора (физические лица)
Для целей осуществления своей деятельности в соответствии с уставом Оператора, в том числе осуществление предпринимательской и иной экономической деятельности в целях извлечения прибыли, подготовка, заключение и исполнение гражданско-правовых договоров с контрагентами, продвижение товаров, работ и услуг на рынке, обеспечение информационной поддержки контрагентов (в том числе в форме обратной связи); осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
пол
-
дата и место рождения
-
гражданство
-
данные документа, удостоверяющего личность
-
адрес регистрации по месту жительства
-
адрес места жительства
-
контактные данные (номер телефона, адрес электронной почты)
-
профессия
-
замещаемая должность
-
индивидуальный номер налогоплательщика (ИНН)
-
страховой номер индивидуального лицевого счета (СНИЛС)
-
платежные (банковские) реквизиты для перечисления платежных средств: реквизиты банковской карты, номер расчетного счета, номер лицевого счета
-
сведения об образовании
-
данные водительского удостоверения
-
сведения о владении автомобилем
-
биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видеоустройств, позволяющие установить личность субъекта персональных данных
-
сведения о постановке на учет физического лица в качестве плательщика налога на профессиональный доход
Дополнительно для индивидуальных предпринимателей: -
адрес регистрации ИП
-
почтовый адрес
-
ОГРНИП
-
ОКПО
-
иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для подготовки, заключения и исполнения договоров
7.2.6. Представители (работники) клиентов и контрагентов Оператора (юридических лиц, индивидуальных предпринимателей)
Для целей осуществления своей деятельности в соответствии с уставом Оператора, в том числе осуществление предпринимательской и иной экономической деятельности в целях извлечения прибыли, подготовка, заключение и исполнение гражданско-правовых договоров с контрагентами, продвижение товаров, работ и услуг на рынке, обеспечение информационной поддержки контрагентов (в том числе в форме обратной связи); осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
дата рождения
-
пол
-
гражданство
-
адрес регистрации
-
данные документа, удостоверяющего личность
-
контактные данные (номер телефона, адрес электронной почты)
-
замещаемая должность
-
иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для подготовки, заключения и исполнения договоров
7.2.7. Посетители сайта Оператора
Для целей осуществления своей деятельности в соответствии с уставом Оператора, в том числе осуществления предпринимательской и иной экономической деятельности в целях извлечения прибыли, продвижения товаров, работ и услуг на рынке, обеспечения информационной поддержки контрагентов (в том числе в форме обратной связи), предоставления доступа к сайту, предоставления доступа к сервисам и программным продуктам Оператора:
-
данные, которые автоматически передаются в процессе просмотра и при посещении страниц сайта Оператора (cookie-файлы), а именно: дата и время доступа, адрес посещаемой страницы, источник входа, реферер (адрес предыдущей страницы), информация о поведении (включая количество и наименование просмотренных страниц, пользовательские клики, заполнение полей, показы и просмотры баннеров и видео)
-
данные об оборудовании Посетителя сайта (данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом и его сервисами (в т.ч. вид операционной системы Посетителя сайта, тип браузера, географическое положение, данные о провайдере и иное), об активности Посетителя при использовании сайта, об информации об ошибках, выдаваемых Посетителю, о скачанных файлах, инструментах, а также иные данные, получаемые установленными настоящей Политикой способами
-
IP адрес и статистика о IP-адресах
-
иные сведения, собираемые посредством метрических программ
7.2.8. Пользователи сервисов и программных продуктов Оператора
Для целей осуществления своей деятельности в соответствии с уставом Оператора, в том числе осуществления предпринимательской и иной экономической деятельности в целях извлечения прибыли, подготовки, заключения и исполнения гражданско-правовых договоров с контрагентами, продвижения товаров, работ и услуг на рынке, обеспечения информационной поддержки контрагентов (в том числе в форме обратной связи), предоставления доступа к сайту, предоставления доступа к сервисам и программным продуктам Оператора:
-
фамилия, имя, отчество
-
дата рождения
-
адрес электронной почты
-
номер телефона
-
должность
-
данные, которые автоматически передаются в процессе просмотра и при посещении страниц сайта Оператора (cookie-файлы), а именно: дата и время доступа, адрес посещаемой страницы, источник входа, реферер (адрес предыдущей страницы), информация о поведении (включая количество и наименование просмотренных страниц, пользовательские клики, заполнение полей, показы и просмотры баннеров и видео)
-
данные об оборудовании Посетителя сайта (данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом и его сервисами (в т.ч. вид операционной системы Посетителя сайта, тип браузера, географическое положение, данные о провайдере и иное), об активности Посетителя при использовании сайта, об информации об ошибках, выдаваемых Посетителю, о скачанных файлах, инструментах, а также иные данные, получаемые установленными настоящей Политикой способами
-
IP адрес и статистика о IP-адресах
-
иные сведения, собираемые посредством метрических программ
7.2.9. Студенты, проходящие ознакомительную, производственную или преддипломную практику у Оператора
Для целей обеспечения прохождения ознакомительной, производственной или преддипломной практики, исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
-
фамилия, имя, отчество
-
дата рождения
-
пол
-
гражданство
-
адрес регистрации
-
адрес места жительства
-
данные документа, удостоверяющего личность
-
индивидуальный номер налогоплательщика (ИНН)
-
страховой номер индивидуального лицевого счета (СНИЛС)
-
контактные данные (номер телефона, адрес электронной почты)
-
сведения об учебном заведении и программе обучения (наименование учебного заведения, в котором студент проходит обучение, наименование образовательной программы, форма обучения, номер курса и т.д.)
-
биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видеоустройств, позволяющие установить личность субъекта персональных данных
7.2.10. Участвующие в мероприятиях, организуемых Оператором, их законные представители
Для целей осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
дата рождения
-
пол
-
гражданство
-
адрес места жительства
-
данные документа, удостоверяющего личность
-
контактные данные (номер телефона, адрес электронной почты)
-
индивидуальный номер налогоплательщика (ИНН)
-
страховой номер индивидуального лицевого счета (СНИЛС)
7.2.11. Посетители офиса, производственных площадей, территории Оператора
Для целей осуществления своей деятельности в соответствии с уставом Оператора, в том числе осуществления предпринимательской и иной экономической деятельности в целях извлечения прибыли, подготовки, заключения и исполнения гражданско-правовых договоров с контрагентами, продвижения товаров, работ и услуг на рынке, обеспечения информационной поддержки контрагентов (в том числе в форме обратной связи); осуществления пропускного режима, организации корпоративных мероприятий:
-
фамилия, имя, отчество
-
дата рождения
-
пол
-
гражданство
-
данные документа, удостоверяющего личность
-
контактные данные (номер телефона, адрес электронной почты)
-
место работы, замещаемая должность
7.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
7.4. Обработка специальных категорий персональных данных, касающихся состояния здоровья, а также сведений о судимости, допускается в случаях, предусмотренных законом, в том числе:
-
в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных
-
в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
8.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
8.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
-
неавтоматизированная обработка персональных данных
-
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой
-
смешанная обработка персональных данных
8.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
8.5. Обработка персональных данных для каждой цели обработки, указанной в п. 5.3 Политики, осуществляется путем:
-
получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных
-
внесения персональных данных в журналы, реестры и информационные системы Оператора
-
использования иных способов обработки персональных данных
8.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
8.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
8.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-
определяет угрозы безопасности персональных данных при их обработке
-
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных
-
назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора
-
создает необходимые условия для работы с персональными данными
-
организует учет документов, содержащих персональные данные
-
организует работу с информационными системами, в которых обрабатываются персональные данные
-
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним
-
организует обучение работников Оператора, осуществляющих обработку персональных данных
8.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
8.9.1. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
8.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.10. Оператор прекращает обработку персональных данных в следующих случаях:
-
выявлен факт их неправомерной обработки. Срок — в течение трёх рабочих дней с даты выявления
-
достигнута цель их обработки
-
истёк срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда обработка этих данных допускается только с согласия
-
иные основания, предусмотренные законодательством Российской Федерации
8.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
-
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных
-
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами
-
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных
8.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
8.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
9. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
9.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Федерального закона № 152-ФЗ «О персональных данных», предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя.
Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
-
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе
-
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором
-
подпись субъекта персональных данных или его представителя
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона № 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующее обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона № 152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона № 152-ФЗ, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
9.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
-
в течение 24 часов — уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом
-
в течение 72 часов — уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии)
9.5. Порядок уничтожения персональных данных Оператором
9.5.1. Условия и сроки уничтожения персональных данных Оператором:
-
достижение цели обработки персональных данных либо утрата необходимости достигать эту цель — в течение 30 дней
-
достижение максимальных сроков хранения документов, содержащих персональные данные — в течение 30 дней
-
предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки — в течение семи рабочих дней
-
отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется — в течение 30 дней
9.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
-
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных
-
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ или иными федеральными законами
-
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных
9.5.3. Уничтожение персональных данных осуществляется комиссией, созданной приказом руководителя Оператора.
9.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.