ПОЛИТИКА
обработки персональных данных
Оглавление
I. | Сведения об операторе персональных данных |
II. | Общие положения |
III. | Цели сбора персональных данных |
IV. | Правовые основания обработки персональных данных |
V. | Категории субъектов персональных данных |
VI. | Условия обработки персональных данных |
VII. | Актуализация, исправление, удаление персональных данных |
VIII. | Порядок обработки персональных данных |
IX. | Передача персональных данных |
X. | Меры безопасности при обработке персональных данных |
XI. | Обращения субъектов персональных данн |
I. Сведения об операторе персональных данных
Наименование Оператора | Общество с ограниченной ответственностью «ВЕКТОР» |
ИНН / КПП | 9707047031 / 770701001 |
ОГРН | 1257700239059 |
Местонахождение | 119017, Москва, Новокузнецкая ул., д. 4/12 стр. 1, помещ. 9Н |
Почтовый адрес | 119017, Москва, Новокузнецкая ул., д. 4/12 стр. 1, помещ. 9Н |
Сайт Оператора в сети Интернет (далее – Сайт) | |
Страница с текстом согласия на обработку персональных данных | |
Адрес электронной почты для обращений субъектов ПДн | info@vector-code.ru |
Телефон | |
Руководитель | Сагайдученко Игорь Николаевич |
II. Общие положения
III. Цели сбора персональных данных
Работники оператора, бывшие работники, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. | Подготовка, заключение и исполнение трудового договора, в том числе: − подготовка к заключению трудовых договоров; − заключение и исполнение договора, обмен корреспонденцией; − выплата вознаграждения и иных платежей в соответствии с договором и законом; − организация кадрового учета организации, ведение кадрового делопроизводства, учет рабочего времени, содействие в трудоустройстве; − ведение бухгалтерского и налогового учёта, исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды, заполнение статистической документации в соответствии с законодательством; − проведение аттестации и обучения, страхование, организация командировок, подготовка доверенностей и иных документов; − защита прав сторон договора и соблюдение требований нормативных правовых актов. |
Кандидаты на вакантные должности | Подбор персонала (соискателей) на вакантные должности оператора, в том числе: проведение собеседований, оценка кандидатов, формирование кадрового резерва. |
Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора. | Подготовка, заключение и исполнение гражданского договора, в том числе: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учёта, защита прав сторон договора, соблюдения требований нормативных правовых актов. |
Клиенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. | Подготовка, заключение и исполнение договора с оператором, в том числе: бронирование товаров / работ / услуг, отправка отзывов, участие в программе лояльности, отправка уведомлений и обмен корреспонденцией (рекламные и маркетинговые рассылки), защита прав сторон договора, соблюдения требований нормативных правовых актов. |
Посетители сайта. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи посещением субъектом сайта оператора. | Проведение статистического учёта и Анализ пользовательской активности на Сайте Оператора. |
IV. Правовые основания обработки персональных данных
4.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных включает: Конституция Российской Федерации; ТК РФ, ГК РФ, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные (корпоративные) документы оператора;
V. Категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
ИСПДн | Персональные данные | Порядок обработки |
Работники Соискатели Родственники работников Уволенные работники | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчётного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчётного счета организации); отношение к воинской обязанности, сведения о воинском учёте; сведения об образовании; | Смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет. |
Кандидаты на вакантные должности
| Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время); сведения об образовании; | Автоматизированная в электронной форме; с передачей по сети Интернет.
|
Контрагенты оператора (физические лица и представители юридических лиц). | Общие персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчётного счета; реквизиты банковской карты; файлы cookies. | Автоматизированная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
|
Клиенты (физические лица и представители юридических лиц). Пользователи Сайта Выгодоприобретатели по договорам Законные представители | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения, номер расчётного счета; реквизиты банковской карты; адрес места жительства, адрес регистрации, данные документа, удостоверяющего личность, профессия, сведения об образовании, адрес электронной почты, номер телефона, файлы cookies; Технические данные: информация об идентификаторах устройств Пользователей, данные автоматически получаемые http-сервером при доступе к Сайту и последующих действиях пользователя (IP-адрес хоста, вид операционной системы пользователя, страницы Сайта, посещаемые пользователем), информация системного журнала, включая веб-запросы, адрес Интернет-протокола (IP), тип браузера, страница обращения/выхода и адреса URL, число кликов и информация о действиях пользователя на Сайта Оператора, имена доменов, | Автоматизированная в электронной форме; с передачей по сети Интернет.
|
Посетители Сайта | Общие персональные данные: Файлы cookies (фрагмент данных, отправленный сервером оператора и хранимый на устройстве Субъекта персональных данных, содержимое которого может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные). Стандартные данные, автоматически получаемые http- сервером при доступе к Сайту и последующих действиях субъекта на Сайте (IP-адрес хоста, вид операционной системы пользователя, посещённые страницы Сайта), информация системного журнала, адрес Интернет-протокола (IP), тип браузера, страница обращения/выхода и адреса URL, число кликов и информация о действиях, имена доменов, целевые рекламные страницы, просмотренные страницы и прочая аналогичная информация | Автоматизированная в электронной форме; с передачей по сети Интернет.
|
IV. Правовые основания обработки персональных данных
4.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных включает: Конституция Российской Федерации; ТК РФ, ГК РФ, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные (корпоративные) документы оператора;
VI. Условия обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, распространение (если предусмотрено формой согласия), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.19. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора и/или передать персональные данные в соответствии с текстом согласия на обработку персональных данных.
VII. Актуализация, исправление, удаление персональных данных
7.5. Удаление и уничтожение персональных данных осуществляется уполномоченным работником Оператора в порядке, установленном действующим законодательством для соответствующего вида информационной системы персональных данных. Документальным подтверждением уничтожения персональных данных является соответствующий акт. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной среды и/или посредством уничтожения носителей.
VIII. Порядок обработки персональных данных
8.1. Источником получения персональных данных является Субъект ПДн и/или иное лицо, передающее данные по поручению Субъекта.
8.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
8.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.4. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их путём направления Оператору уведомление на адрес электронной почты Оператора.
8.5. Обработка персональных данных осуществляется в течение 3-5 лет с момента начала обработки персональных данных, но в любом случае не менее следующих сроков:
8.5.1. Заключение и исполнение договора (п.5 ч.1 ст.6 ФЗ 152-ФЗ) - обработка персональных данных осуществляется в течение всего срока действия договора между субъектом и оператором.
8.5.2. Согласие на обработку персональных данных (п.1 ч.1 ст.6 ФЗ 152-ФЗ) - обработка
персональных данных осуществляется до момента отзыва субъектом согласия на обработку персональных данных.
8.5.3. Исполнение законных обязанностей оператора ПДн (п.2 ч.1 ст.6 ФЗ 152-ФЗ) -обработка персональных данных осуществляется до момента ликвидации Оператора или прекращения соответствующего обязательства (что наступит ранее).
8.5.4. Осуществление прав и законных интересов оператора (п.7 ч.1 ст.6 ФЗ 152-ФЗ) -обработка персональных данных осуществляется до момента ликвидации Оператора или прекращения соответствующего права (что наступит ранее).
8.6. Субъект может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора. Оператор прекратит обработку персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.
8.7. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.8. Оператор вправе продолжить обработку персональных данных, если это требуется для соблюдения действующего законодательства, требований правоохранительных и/или иных государственных органов, а также для защиты прав и законных интересов Оператора. Обработка персональных данных будет осуществляться до тех пор, пока будут существовать соответствующие основания для обработки.
IX. Передача персональных данных
9.1.Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора (в целях заключения и/или исполнения договора между Оператором и Субъектом и/или иных целях). Субъект соглашается и понимает, что Оператор может предоставлять третьим лицам персональные данные Субъекта в целях, указанных в настоящей Политике.
9.7. В целях исполнения договора с Субъектом, Оператор вправе по своему усмотрению давать поручения на обработку персональных данных Субъекта любым Обработчикам персональных данных. Оператор также вправе получать и передавать персональные данные, а также автоматически обрабатываемый анализ этих данных своим партнёрам и контрагентам.
Х. Меры безопасности при обработке персональных данных
10.4.Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утверждён документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
XI.Обращения субъектов персональных данных
11.1. Субъект персональных данных вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных.