ПОЛИТИКА
обработки персональных данных
1. Сведения об операторе персональных данныхНаименование | Общество с ограниченной ответственностью «СФЕРА» |
ИНН | 2801077721 |
ОГРН | 1022800526946 |
Дата выдачи ОГРН | 31.12.2002 |
Местонахождение | Город Благовещенск Амурская область |
Почтовый адрес | 67500, Амурская область, город Благовещенск, Амурская улица 229 |
Сайт Оператора в сети Интернет | нет |
Адрес электронной почты для обращений субъектов ПДн | sfera28buh@gmail.com |
Телефон | |
Руководитель | Штилерман А.Л. |
Ответственный за организацию обработки ПДн | Главный Бухгалтер Мигурина В.Х. |
email ответственного лица | sfera28buh@gmail.com |
Телефон ответственного лица | 349794 |
Дата начала обработки ПДн | 15.05.2005 |
2. Общие положения2.1. Политика оператора в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Основные понятия, используемые в Политике:
2.2.1. Закон – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
2.2.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
2.2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.3. Оператор обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
2.4.1. подтверждение факта обработки персональных данных оператором;
2.4.2. правовые основания и цели обработки персональных данных;
2.4.3. цели и применяемые оператором способы обработки персональных данных;
2.4.4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
2.4.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
2.4.6. сроки обработки персональных данных, в том числе сроки их хранения;
2.4.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
2.4.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
2.4.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
2.4.10. иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
2.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
2.7. Оператор персональных данных вправе:
2.7.1. отстаивать свои интересы в суде;
2.7.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
2.7.3. отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
2.7.4. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
2.8. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.10. Порядок и условия обработки отдельных категорий персональных данных из информационных систем персональных данных также могут быть установлены в соответствующих положениях о таких информационных системах.
2.10.1. Политика обязательна для исполнения всеми работниками Оператора, имеющими доступ к информации, содержащей персональные данные, а также лицами, работающими с информацией, принадлежащей Оператору, в рамках заключенных договоров и соглашений.
2.10.2. Доступ к обрабатываемым персональным данным разрешается только уполномоченным работникам Оператора, а также привлеченным Оператором третьими лицами на основании соответствующего договора.
2.11. Оператор вправе в любое время по своему усмотрению вносить изменения в настоящую политику.
2.12. Порядок и условия обработки персональных данных устанавливаются в настоящей Политике и в Согласии на обработку персональных данных.
3. Цели сбора персональных данных3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
3.3. К целям обработки персональных данных оператора относятся:
№ | ИСПДн | Цель обработки |
1 | Работники оператора, бывшие работники, кандидаты на вакантные должности, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. | Подготовка, заключение и исполнение трудового договора, в том числе: - подготовка к заключению трудовых договоров, подбор персонала (соискателей) на вакантные должности, проведение собеседований; - заключение и исполнение договора, обмен корреспонденцией; - выплата вознаграждения и иных платежей в соответствии с договором и законом; - организация кадрового учета организации, ведение кадрового делопроизводства, содействие в трудоустройстве; - ведение бухгалтерского и налогового учета, исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды, заполнение статистической документации в соответствии с законодательством; - защита прав сторон договора и соблюдение требований нормативных правовых актов. |
2 | Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора. | Подготовка, заключение и исполнение гражданского договора, в том числе: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учета, защита прав сторон договора, соблюдения требований нормативных правовых актов. |
3 | Клиенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. | Подготовка, заключение и исполнение договора с оператором, в том числе: бронирование товаров / работ / услуг, отправка отзывов, участие в программе лояльности, отправка уведомлений и обмен корреспонденцией (рекламные и маркетинговые рассылки), защита прав сторон договора, соблюдения требований нормативных правовых актов. |
4. Правовые основания обработки персональных данных4.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных включает: Конституция Российской Федерации; ТК РФ, ГК РФ, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные (корпоративные) документы оператора;
4.2. Правовыми основаниями для обработки персональных данных являются:
4.2.1. Заключение и исполнение договора (п.5 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.2. Согласие на обработку персональных данных (п.1 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.3. Исполнение законных обязанностей оператора ПДн (п.2 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.4. Осуществление прав и законных интересов оператора (п.7 ч.1 ст.6 ФЗ 152-ФЗ).
5. Категории субъектов персональных данных5.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных допускается в следующих случаях:
5.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
5.2.3. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц;
5.2.4. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
5.3. К категориям субъектов персональных данных относятся:
№ | ИСПДн | Персональные данные | Порядок обработки |
1. | Работники оператора, бывшие работники, кандидаты на вакантные должности. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; профессия; должность; сведения о трудовой деятельности; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании. | Смешанная; с передачей по сети Интернет. Обработка в смешанной форме: неавтоматизированная на материальных носителях (личные карточки работников) и автоматизированная на электронных носителях (компьютеры с доступом в интернет). |
2. | Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора. | Общие персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; | Автоматизированная в электронной форме; с передачей по сети Интернет. |
3. | Клиенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения, адрес электронной почты, номер телефона, файлы cookies. | Автоматизированная в электронной форме; с передачей по сети Интернет. Осуществляется передача ПДн в целях исполнения договора с субъектом:
1. ООО «ПИНОЛ», ОГРН 5147746426790, ИНН772789056733, Адрес: г. Москва, Генерала Карбышева Бульвар,д ом 8, стр 3, офис1/6. Перечень данных: все данные ИСПДн.
2. ООО «ИТИГРИС», ОГРН: 1097847062576, ИНН:7801491160, Адрес: город Санкт-Петербург, Миллионная улица, дом 6, корп А, стр. 9-Н, офис 230.Перечень данных: все данные ИСПДн.
3. ООО «МЕДОДС», ОГРН: 1207400019133, ИНН:7456045297, Адрес: Челябинская область, г. Магнитогорск, Улица Герцена, дом 6А, офис 307. Перечень данных: все данные ИСПДн. |