Компания ООО «Контакт-Универсал»
Регистрация | Авторизация

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ (далее - Политика) определяет политику в отношении обработки персональных данных ООО «Контакт-Универсал» (далее по тексту - Оператор или Общество).

1.2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации в области защиты персональных данных:

· 1.2.1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Закон о персональных данных).

· 1.2.2. Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

· 1.2.3. Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

1.3. Термины и определения, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.

1.4. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования, а также на сотрудников Общества, включая сотрудников, работающих по договору подряда, а также на сотрудников сторонних организаций, взаимодействующих с Обществом на основании соответствующих нормативных, правовых и организационно-распорядительных документов, физических лиц, находящихся в гражданско-правовых отношениях с Обществом. 

1.5. Основные права и обязанности Оператора.

1.5.1. Оператор имеет право:

· получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

· требовать    от    субъекта персональных     данных своевременного уточнения предоставленных персональных данных.

1.5.2. Оператор обязан:

· обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;

· рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;

· предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;

· принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;

· организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.

1.6. Основные права и обязанности субъектов персональных данных:

1.6.1. Субъекты персональных данных имеют право:

· на полную информацию об их персональных данных, обрабатываемых Оператором;

· на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;

· на   уточнение   их   персональных   данных,   их блокирование   или   уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными,   незаконно     полученными     или     не являются     необходимыми для заявленной цели обработки;

· на отзыв согласия на обработку персональных данных;

· на принятие предусмотренных законом мер по защите своих прав;

· на осуществление иных прав, предусмотренных законодательством РФ.

1.6.2. Субъекты персональных данных обязаны:

· предоставлять Оператору только достоверные данные о себе;

· предоставлять    документы, содержащие персональные данные в объеме, необходимом для цели обработки;

·  сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

1.6.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.


2. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:

· работники Общества, бывшие работники, кандидаты для приема на работу, а также родственники работников;

· клиенты и контрагенты Общества (физические лица);

· представители/работники клиентов и контрагентов Общества (юридических лиц);

· посетители сайта (информационных страниц в социальных сетях) Общества в сети Интернет (далее - Сайт и Сайты).

2.2. К персональным данным, обрабатываемым Оператором, относятся:

· фамилия, имя, отчество, дата и место рождения субъекта персональных данных;

· место проживания (регион/город);

· специальность/область профессиональных интересов;

· номер мобильного телефона;

· адрес электронной почты (e-mail);

· история запросов и просмотров на Сайте и его сервисах (для посетителей Сайтов);

· иная информация (приведенный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

2.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

2.4. Оператор обрабатывает биометрические персональные данные при условии письменного согласия соответствующих субъектов персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации.

2.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

2.6. Трансграничная передача персональных данных Оператором не осуществляется.

 

3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Персональные данные обрабатываются Оператором в следующих целях:

· заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения;

· проведение Оператором акций, опросов, интервью, тестирований и исследований на Сайтах;

· предоставление субъектам персональных данных сервисов и услуг Общества, а также информации о разработке Обществом новых продуктов и услуг, в том числе рекламного характера;

· обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта (Сайтов);

· контроль и улучшение качества услуг и сервисов Общества, в том числе предложенных на Сайте (Сайтах);

· ведение кадровой работы и организации учета работников Общества, регулирование трудовых и иных, непосредственно связанных с ними отношений;

· привлечение и отбор кандидатов на работу в Обществе;

· формирование статистической отчетности;

· осуществление хозяйственной деятельности;

· осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ.

 

 

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Получение персональных данных (далее по тексту – ПД).

4.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.

4.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение.

4.1.3. Документы, содержащие ПД создаются путем:

· копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

· внесения сведений в учетные формы;

· получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

4.2. Обработка ПД.

4.2.1. Обработка персональных данных осуществляется:

·  с согласия субъекта персональных данных на обработку его персональных данных;

· в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей.

4.2.2. Цели обработки ПД:

· осуществление трудовых отношений;

· осуществление гражданско-правовых отношений.

4.2.3. Категории субъектов персональных данных:

· физические лица, состоящие в трудовых и гражданско-правовых взаимоотношениях с Обществом;

· близкие родственники лиц, состоящих в трудовых взаимоотношениях с Обществом;

· физические лица - потребители услуг (работ) Общества и их законные представители;

· физические лица, претенденты на замещение вакантной должности;

· физические лица - практиканты/стажеры.

4.2.4. ПД, обрабатываемые Обществом:

· данные полученные при осуществлении трудовых отношений;

· данные полученные для осуществления отбора кандидатов на работу;

· данные полученные при осуществлении гражданско-правовых отношений.

· полный список ПД представлен в Перечне ПД, утвержденном руководителем Общества.

4.2.5. Обработка персональных данных ведется:

· с использованием средств автоматизации;

· без использования средств автоматизации с передачей по внутренней сети юридического лица; без передачи по сети Интернет.

4.3. Сроки хранения и обработки ПД.

4.3.1. ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. 

4.3.2. ПД, зафиксированные на бумажных носителях хранятся в запираемых шкафах.

4.3.3. ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).

4.3.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в информационной системе ПД.

4.3.5. ПД хранятся в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели их обработки (исключение - случаи, когда срок хранения ПД установлен федеральным законом, договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект ПД). Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)). Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

4.3.6. Обработка ПД прекращается в следующих случаях:

· при выявлении факта неправомерной обработки ПД. Срок прекращения обработки - в течение трех рабочих дней с даты выявления такого факта;

· при достижении целей их обработки (за некоторыми исключениями);

· по истечении срока действия или при отзыве субъектом персональных данных согласия на обработку его ПД (за некоторыми исключениями), если в соответствии с Законом о персональных данных их обработка допускается только с согласия;

· при обращении субъекта ПД к Обществу с требованием о прекращении обработки ПД (за исключением случаев, предусмотренных ч. 5.1 ст. 21 Закона о персональных данных). Срок прекращения обработки - не более 10 рабочих дней с даты получения требования (с возможностью продления не более чем на пять рабочих дней, если направлено уведомление о причинах продления).

4.3.7. После прекращения обработки ПД они подлежат уничтожению.

4.4. Уничтожение ПД.

4.4.1. Незаконно полученные ПД или те, которые не являются необходимыми для цели обработки, уничтожаются в течение семи рабочих дней со дня представления субъектом ПД (его представителем) подтверждающих сведений.

4.4.2. ПД, обработка которых прекращена из-за ее неправомерности и правомерность обработки которых невозможно обеспечить, уничтожаются в течение 10 рабочих дней с даты выявления факта неправомерной обработки.

4.4.3. ПД уничтожаются в течение 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект ПД, иным соглашением между ним и Обществом либо если Общество не вправе обрабатывать персональные данные без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.

4.4.4. При достижении максимальных сроков хранения документов, содержащих ПД, ПД уничтожаются в течение 30 дней.

4.4.5. ПД уничтожаются (если их сохранение не требуется для целей обработки персональных данных) в течение 30 дней с даты поступления отзыва субъектом ПД согласия на их обработку. Иное может предусматривать договор, стороной которого (выгодоприобретателем или поручителем по которому) является субъект ПД, иное соглашение между ним и Обществом. Кроме того, ПД уничтожаются в указанный срок, если Общество не вправе обрабатывать их без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.

4.4.6. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера.

4.4.7. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.

4.4.8. Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.

4.5. Передача ПД.

4.5.1. Общество поручает обработку ПД третьим лицам в следующих случаях:

· субъект выразил свое согласие на такие действия;

· передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

4.5.2. Перечень лиц, которым передаются ПД.

Третьи лица, которым передаются ПД:

· Пенсионный фонд РФ для учета (на законных основаниях);

· налоговые органы РФ (на законных основаниях);

· банки для начисления заработной платы (на основании договора);

· бюро кредитных историй (с согласия субъекта);

· юридические и коллекторские фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств (с согласия субъекта).

 

5. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В соответствии с требованиями нормативных документов в Обществе создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.

5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.

5.5. Основными мерами защиты ПД, используемыми Обществом, являются:

5.5.1. Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Обществом и его работниками требований к защите ПД;

5.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;

5.5.3. Разработка локальных нормативных актов в отношении обработки персональных данных;

5.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;

5.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностным обязанностями;

5.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

5.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;

5.5.8. Сертифицированное программное средство защиты информации от несанкционированного доступа;

5.5.9. Сертифицированные межсетевой экран и средство обнаружения вторжения;

5.5.10. Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;

5.5.11. Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;

5.5.12. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

5.5.13. Обучение работников Общества, непосредственно осуществляющих обработку персональных данных, в рамках требований законодательства Российской Федерации в части защиты персональных данных, в том числе документам, определяющими политику Общества в отношении обработки персональных данных, локальным нормативным актам по вопросам обработки персональных данных;

5.5.14. Осуществление внутреннего контроля и аудита.

 

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства Российской Федерации

6.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте в сети Интернет по адресу: https://contact-universal.ru.

6.3. По вопросам, связанным с сохранностью персональных данных или связанных с работой сайта, можно обращаться:

· по телефону: +7 (4822) 477-145;

· по электронной почте: contakt-universal@yandex.ru.


Поделиться:
Размер шрифта:
Цветовая схема:
Обычная версия сайта
Есть вопросы?
Напишите нам и мы поможем решить все ваши вопросы
Аварийная служба
Email
ВКонтакте