- Общие положения
- Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет порядок обработки персональных данных Оператором в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными регулирующими вопросы обработки и защиты персональных данных нормативными правовыми актами Российской Федерации и локальными нормативным актами Оператора.
- Положения Политики обязательны для исполнения всеми работниками Оператора, включая сотрудников филиалов и обособленных подразделений, осуществляющими обработку персональных данных.
- Цель Политики — обеспечение защиты прав субъектов персональных данных, соблюдение конфиденциальности и требований законодательства Российской Федерации.
- Оператор обрабатывает персональные данные:
- с согласия субъекта персональных данных;
- для исполнения договора или требований закона;
- для исполнения требований законодательства Российской Федерации
- в иных случаях, предусмотренных законодательством Российской Федерации.
- Принципы обработки персональных данных
- Обработка персональных данных осуществляется на основе следующих принципов:
- законности;
- ограничения целей (данные не используются вне заявленных целей);
- минимизации данных (собираются только необходимые данные);
- точности и актуальности;
- конфиденциальности и обеспечения безопасности.
- Объем и категории обрабатываемых персональных данных
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые данные не должны быть избыточными по отношению к этим целям.
- Категории субъектов персональных данных и обрабатываемые данные:
- Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей.
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- данные паспорта или иного удостоверяющего личность документа;
- замещаемая должность;
- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учёт, дата (число, месяц, год) выдачи свидетельства);
- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учёта, в том числе в форме электронного документа;
- данные полиса обязательного медицинского страхования;
- данные трудовой книжки, вкладыша в трудовую книжку;
- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
- сведения о воинском учёте (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учётная специальность, воинское звание, данные о принятии/снятии на (с) учёт(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, учёная степень, звание, реквизиты документа об образовании и о квалификации);
- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
- сведения о владении иностранными языками (иностранный язык, уровень владения);
- сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведён(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
- сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;
- номер расчётного счета;
- информация об оформленных допусках к государственной тайне;
- фотографии;
- Члены семьи работников Оператора.
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, посёлок, деревня, иной населённый пункт, улица, дом, корпус, квартира);
- Клиенты и контрагенты Оператора (физические лица);
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные паспорта или иного удостоверяющего личность документа;
- номер расчетного счета;
- Представители (работники) клиентов и контрагентов Оператора (юридических лиц).
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- номера телефонов (домашний, мобильный, рабочий);
- адрес электронной почты;
- замещаемая должность;
- данные паспорта или иного удостоверяющего личность документа;
- Посетители и пользователи сайта.
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- IP-адрес;
- данные cookie;
- тип браузера и ОС;
- геолокация;
- должность (для B2B).
- логин/пароль;
- история заказов/платежей;
- Обработка специальных категорий персональных данных (раса, национальность, здоровье и др.) допускается только с письменного согласия субъекта персональных данных или в случаях, предусмотренных законодательством.
- Биометрические данные обрабатываются исключительно с письменного согласия субъекта персональных данных, за исключением случаев, установленных законом.
- Источник получения данных:
- непосредственно субъект персональных данных (через заявления, формы на сайте);
- контрагент (в рамках исполнения договоров);
- публичные источники.
- Использование Cookie
- Cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя сайта для идентификации и анализа поведения на сайте.
- Типы используемых Cookie:
- необходимые – обеспечивают работу сайта, безопасность и возможность использования форм обратной связи;
- функциональные – сохраняют настройки;
- аналитические – собирают статистику;
- маркетинговые – используются для таргетированной рекламы.
- Пользователь сайта может отключить Cookie в настройках браузера, однако это может ограничить функционал сайта.
- Цели обработки персональных данных
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных целей, включая:
- оформление трудовых отношений, кадровый учет и делопроизводство;
- выполнение налоговых и пенсионных обязательств;
- осуществление коммуникаций;
- обеспечение работы сайта и её улучшение, обработка запросов, поступивших через формы обратной связи, анализ и улучшение работы сайта, проведение маркетинговых исследований;
- предоставление доступа к услугам и сервисам, предлагаемым на сайте;
- обеспечение безопасности и пропускного режима.
- Правовые основания обработки
- Правовыми основаниями обработки являются:
- Конституция РФ;
- Гражданский, Трудовой и Налоговый кодексы РФ;
- Федеральные законы, включая ФЗ «О персональных данных», ФЗ «Об обществах с ограниченной ответственностью», ФЗ «О бухгалтерском учёте» и иные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- Подзаконные нормативно-правовые акты компетентных органов регулирующие отношения, связанные с деятельностью Оператора;
- согласие субъектов персональных данных на обработку их персональных данных;
- устав Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- локальные акты Оператора.
- Порядок обработки и защиты персональных данных
- Обработка осуществляется следующими способами:
- неавтоматизированная;
- автоматизированная;
- смешанная.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам относятся:
- назначение ответственного организацию обработки персональных данных;
- обучение сотрудников;
- регулярные проверки соблюдения требований к защите персональных данных;
- использование технических средств защиты (контроль доступа, антивирусные программы, резервное копирование, шифрование);
- и иные, в соответствии с требованиями, установленными компетентными государственными органами.
- Передача данных третьим лицам возможна только:
- с согласия субъекта персональных данных;
- для обработки (с обязательным включением условий защиты персональных данных);
- по требованию закона.
- Права субъектов персональных данных
- Субъект персональных данных имеет право:
- получать информацию об обработке своих данных;
- требовать их уточнения, блокировки или удаления в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных.
- Запросы принимаются в письменном виде по адресу Оператора или по электронной почте: info@hl-group.ru
- Срок ответа — не более 10 рабочих дней (может быть продлен не более чем на 5 рабочих дней в порядке, установленном ФЗ «О персональных данных»).
- Хранение и уничтожение персональных данных
- Сроки хранения:
- до достижения целей обработки, а также в течение 5 (пяти) лет после их достижения;
- до истечения сроков, установленных законом;
- Cookie - от сессии до 2 лет (в зависимости от типа);
- до отзыва согласия на обработку персональных данных.
- Уничтожение персональных данных (на бумажных носителях и в электронном виде) производится способом, гарантирующим невозможность их дальнейшего восстановления (шредирование, безвозвратное удаление с использованием программных средств).
- Ответственность и контроль
- Контроль за соблюдением требований настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных у Оператора.
- 10.2.Ежегодно проводятся аудиты соответствия требованиям законодательства.
- 10.3.За нарушения предусмотрена дисциплинарная, административная или уголовная ответственность.
- Заключительные положения
- Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора по адресу: https://16x9prod.com/ Экземпляр Политики может быть предоставлен субъекту персональных данных по его запросу.
- 11.2.Изменения вносятся при обновлении законодательства.