ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Политика общества с ограниченной ответственностью «ГОРДОН И СЫНОВЬЯ» в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике:
· Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
· Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных. Категории субъектов персональных данных перечислены в п.4.3. настоящей Политики.
· Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
· Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
· Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
· Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
· Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
· Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
· Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
· Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных.
· Закон о персональных данных - Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
· Оператор персональных данных (Оператор) - общество с ограниченной ответственностью «ГОРДОН И СЫНОВЬЯ» (ОГРН 1107746422948, ИНН 7733734703, адрес: 101000, г. Москва, Сретенский бульвар, дом 6/1, стр. 1, этаж 3, пом. 1, комн. 15).
· Инфраструктура Оператора – совокупность информационных систем, сервисов и объектов недвижимости, находящихся в собственности, либо в аренде у Оператора.
1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
· подтверждение факта обработки персональных данных Оператором;
· правовые основания и цели обработки персональных данных;
· цели и применяемые Оператором способы обработки персональных данных;
· наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
· обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
· сроки обработки персональных данных, в том числе сроки их хранения;
· порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
· информацию об осуществленной или о предполагаемой трансграничной передаче данных;
· наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
· информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;
· иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
1.5. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов в уполномоченном органе по защите прав субъектов ПДн и в судебном порядке.
1.7. Оператор персональных данных вправе:
· отстаивать свои интересы в суде;
· предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы, судебные и др.);
· отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
· использовать персональные данные субъекта без его согласия в случаях, предусмотренных Законом о персональных данных.
1.8. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, касающейся обработки его персональных данных, в соответствии с п. 1.4. настоящей Политики и законодательством Российской Федерации.
1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2,
3,
4,
8 части 1 статьи 6 Закона о персональных данных.
2. Цели обработки персональных данных:
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных (по структурным подразделениям Оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
2.3. Обработка персональных данных осуществляется Оператором в следующих целях:
· ведения бухгалтерского и налогового учета, осуществление расчетов с контрагентами, а также осуществления социальных выплат и других платежей в случаях, предусмотренных законодательством;
· заключения, исполнения и прекращения договора, стороной которого является субъект персональных данных;
· заключения, исполнения и прекращения договора, стороной которого является контрагент Оператора;
· использование файлов cookies для обеспечения функционирования и безопасности сайта, улучшения качества предоставляемого сервиса, продуктов и услуг, а также формирования индивидуальных предложений;
· обработки обращений на веб-сайте Оператора;
· создания учётных записей, организации электронного документооборота и дистанционной работы;
· контроля соблюдения условий конфиденциальности;
· осуществления коммуникаций с клиентами Оператора;
· отбора кандидатов на трудоустройство (в т.ч. в целях исключения конфликта интересов);
· предоставления доступа к сервисам, информации и/или материалам, содержащимся на веб-сайте Оператора;
· продвижения продуктов и услуг (маркетинг).
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
· совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 26 декабря 1995 г. № 208-ФЗ Об акционерных обществах»; Федеральный закон от 06 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15 декабря 2001 г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации» иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с деятельностью Оператора;
· договоры, заключаемые между Оператором и субъектом персональных данных;
· согласие на обработку персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Обработка персональных данных допускается в следующих случаях:
· обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
· обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
· обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
· обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях»», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
· обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
· обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Закона о персональных данных, при условии обязательного обезличивания персональных данных;
· осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.3. К категориям субъектов персональных данных относятся:
4.3.1. Клиенты (физические лица) Оператора.
В данной категории субъектов обрабатываются персональные данные, полученные Оператором в целях заключения, исполнения и прекращения договора, стороной которого является субъект персональных данных, а также в целях в целях продвижения продуктов и услуг (маркетинг), осуществления коммуникаций с клиентами:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; пол; дата рождения; место рождения; государство рождения; адрес регистрации; сведения о регистрации; номера контактных телефонов; адреса электронной почты; тип документа, удостоверяющего личность; данные документа, удостоверяющего личность; гражданство; семейное положение; сведения о доходах; сведения о месте работы, в том числе предыдущих; сведения о состоянии здоровья; ИНН; СНИЛС; фотография; сведения об образовании; данные документа о пребывании, а также любой иной информации, относящейся ко мне прямо или косвенно, предоставленной мною обществу с ограниченной ответственностью «ГОРДОН И СЫНОВЬЯ», содержащейся в заявлениях, письмах, соглашениях и иных документах, полученных обществом с ограниченной ответственностью «ГОРДОН И СЫНОВЬЯ» также в электронном виде.
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
4.3.2. Представители/работники контрагентов Оператора, которым предоставлен доступ к Инфраструктуре Оператора.
В данной категории субъектов обрабатываются персональные данные, полученные Оператором:
в целях заключения, исполнения и прекращения договора, стороной которого является контрагент.
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество, должность; подразделение; место работы (контрагент Оператора); адрес электронной почты; номер контактного телефона;
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
в целях ведения бухгалтерского и налогового учета, осуществление расчетов с контрагентами:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; ИНН; номер контактного телефона; адрес электронной почты; адрес регистрации; должность; место работы
Способ обработки: смешанная
Срок обработки и хранения: п. 5.4. Политики
в целях контроля соблюдения конфиденциальности:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; должность; подразделение; место работы; информация, проходящая через электронные информационные системы Оператора (и информационными системы третьих лиц, которые Оператор использует по договору с такими третьими лицами), включая переписку и ее содержание (любая переписка с участием субъекта персональных данных вне зависимости от её формы на электронных и бумажных носителях, которая находится или может находиться в распоряжении Оператора: на имуществе/оборудовании Оператора; на ресурсах Оператора, предоставляемых субъекту персональных данных; на ресурсах, взаимодействующих с ресурсами Оператора; на ресурсах контрагентов Оператора; на ресурсах, которые контролируются и/или администрируются Оператором; на ресурсах, которые используются для ведения деятельности Оператора); сетевой адрес пользовательского устройства (IP-адрес); сведения о факте, дате, времени посещения сайтов и (или) страниц сайтов в сети «Интернет»; сведения о факте, дате, времени посещения сетевых адресов; сведения об объеме потребленного сетевого трафика; сведения о пользовательском устройстве; географический адрес точки подключения пользователя к сети «Интернет»; данные об использовании программного обеспечения, оборудования, иных средств.
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
4.3.3. Физические лица, оказывающие услуги (выполняющие работы) по договорам с Оператором и/или которым предоставлен доступ к Инфраструктуре Оператора
В данной категории субъектов обрабатываются персональные данные, полученные Оператором в целях заключения, исполнения и прекращения договоров с Оператором на оказание услуг (выполнение работ)
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; пол; гражданство; адрес проживания; адрес регистрации; паспортные данные; дата рождения; место рождения; ИНН; СНИЛС; реквизиты банковского счета; номер контактного телефона; адрес электронной почты; сумма вознаграждения; сведения о нарушениях законодательства; сведения о факте наличия/отсутствия судимости (в предусмотренном законодательством объеме); сведения, полученные в рамках расследований нарушений законодательства; сведения об участии в уставном капитале и участии (членстве) в органах управления юридических лиц/осуществлении предпринимательской деятельности/наличии акций/долей/об участии в органах управления/статусе бенефициарного владельца; сведения об имущественных, корпоративных или иных близких отношениях; сведения о ведении предпринимательской или иной экономической деятельности; сведения о выполнении иной оплачиваемой работы; сведения о правах и обязательствах имущественного характера.
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
В целях создания учётных записей, организации электронного документооборота и дистанционной работы:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; место работы; адрес электронной почты; номер контактного телефона;
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
В целях соблюдения условий конфиденциальности:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; место работы; информация, проходящая через электронный почтовый сервер Оператора и/или через иные информационные системы Оператора (и информационными системы третьих лиц, которые Оператор использует по договору с такими третьими лицами), включая переписку и ее содержание (любая переписка с участием субъекта персональных данных вне зависимости от её формы на электронных и бумажных носителях, которая находится или может находиться в распоряжении Оператора: на имуществе/оборудовании Оператора; на ресурсах Оператора, предоставляемых субъекту персональных данных; на ресурсах, взаимодействующих с ресурсами Оператора; на ресурсах контрагентов Оператора; на ресурсах, которые контролируются и/или администрируются Оператором; на ресурсах, которые используются для ведения деятельности Оператора); сетевой адрес пользовательского устройства (IP-адрес); сведения о факте, дате, времени посещения сайтов и (или) страниц сайтов в сети «Интернет»; сведения о факте, дате, времени посещения сетевых адресов; сведения об объеме потребленного сетевого трафика; сведения о пользовательском устройстве; географический адрес точки подключения пользователя к сети «Интернет»; данные об использовании программного обеспечения, оборудования, иных средств.
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
В целях ведения бухгалтерского и налогового учёта, а также для осуществления социальных выплат и других платежей в случаях, предусмотренных законодательством:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; пол; дата рождения; паспортные данные; код причины нетрудоспособности; ИНН; СНИЛС; адрес проживания; адрес регистрации; сведения о доходах; место работы; банковские реквизиты
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
4.3.4. Посетители сайта Оператора.
В данной категории субъектов обрабатываются персональные данные, полученные Оператором:
в целях предоставления доступа к сервисам, информации и/или материалам, содержащимся на веб-сайте Оператора:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; номер контактного телефона; адрес электронной почты; сведения об активностях
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
в целях обработки обращений на веб-сайте Оператора:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; номер контактного телефона; адрес электронной почты; иные необходимые для ответа на обращение данные, предоставляемые Посетителем (в том числе по доп. запросу)
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
в целях использования файлов cookies для обеспечения функционирования и безопасности сайта, улучшения качества предоставляемого сервиса, продуктов и услуг, а также формирования индивидуальных предложений:
Категория ПДн: иные
Перечень персональных данных: технические файлы cookie; статистические/аналитические файлы cookie; рекламные файлы cookie; IP адрес; геолокация
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
в целях продвижения продуктов и услуг (маркетинг):
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; пол; номер контактного телефона; адрес электронной почты; сведения об активностях
Способ обработки: автоматизированная
Срок обработки и хранения: п. 5.4. Политики
4.3.5. Кандидаты на трудоустройство
В данной категории субъектов обрабатываются персональные данные, полученные Оператором в целях отбора кандидатов (включая проверку кандидата службой безопасности, в т.ч. в целях исключения конфликта интересов) и ведения кадрового резерва:
Категория ПДн: иные
Перечень персональных данных: фамилия, имя, отчество; дата рождения; место рождения; гражданство; паспортные данные; сведения о разрешительных документах иностранных граждан и лиц без гражданства (в т.ч. реквизиты виз, видов на жительство, разрешений на временное проживание, патентов, разрешений на работу, миграционных карт и др.); адрес регистрации; адрес проживания; ИНН; СНИЛС; данные водительского удостоверения; сведения о воинской обязанности; адрес электронной почты; номер контактного телефона; семейное положение; сведения о составе семьи; сведения об образовании; сведения о доходах; сведения о трудовой деятельности; сведения о смене ФИО; фотография; сведения, содержащиеся в справке по форме 182н; сведения, содержащиеся в Свидетельстве, подтверждающем смену фамилии; серия и номер трудовой книжки; профессия; сведения о взысканиях и привлечениях к ответственности, наградах и поощрениях; сведения о социальных льготах; место работы; подразделение; должность; вид деятельности; сведения о нарушениях законодательства; результаты оценки компетенций и информация об уровне производительности; сведения о факте наличия/отсутствия судимости (в предусмотренном законодательством объеме);