Политика обработки персональных данных в Обществе
с ограниченной ответственностью «Бетаком»
1. Общие положения1.1. Настоящая Политика обработки персональных данных
(далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных», иными нормативными правовыми актами Российской Федерации в области защиты персональных данных
и определяет порядок обработки персональных данных и меры
по обеспечению их безопасности в ООО «Бетаком» (ИНН: 7720949596, адрес: 111401, г. Москва, вн.тер.г. муниципальный округ Перово,
ул. Новогиреевская, д. 18/31, помещ. 4/1/1, далее — Оператор).
1.2. Действие настоящей Политики распространяется на все процессы
по обработке персональных данных, осуществляемые с использованием средств автоматизации или без таковых.
2. Правовые основания обработки персональных данных2.1. Обработка персональных данных Оператором осуществляется
на строго законных основаниях, включая:
· Конституцию Российской Федерации;
· Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
· Трудовой кодекс Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Согласие субъекта персональных данных на обработку своих персональных данных, выраженное в письменной, электронной или иной предусмотренной законом форме;
· Договор, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных;
· Исполнение возложенных законодательством на Оператора обязанностей (ведение налогового, бухгалтерского учета и т.д.).
3. Основные понятия, используемые в ПолитикеВ Политике используются понятия в том значении, в котором они определены в статье 3 Федерального закона № 152-ФЗ, включая,
но не ограничиваясь:
· Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
· Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
· Распространение персональных данных — действия, направленные
на раскрытие персональных данных неопределенному кругу лиц.
· Предоставление (передача) персональных данных — действия, направленные на раскрытие персональных данных определенному лицу
или определенному кругу лиц.
· Конфиденциальность персональных данных — обязательное
для соблюдения требование не допускать их распространения без согласия субъекта или иного законного основания.
4. Цели обработки персональных данных и категории субъектов персональных данных Обработка персональных данных осуществляется Оператором исключительно для достижения конкретных, заранее определенных
и законных целей. Конкретные цели обработки персональных данных зависят от категорий субъектов персональных данных.
4.1. Категория субъектов: клиенты и партнеры (контрагенты) Цели обработки: | Категории персональных данных: |
- заключение, исполнение, изменение и прекращение гражданско-правовых договоров; - ведение расчетов по заключенным договорам; - оказание услуг, выполнение работ, поставка товаров; - взаимодействие с клиентами в рамках договорных отношений, направление уведомлений, запросов и информации; - рассмотрение претензий, обращений. | - фамилия, имя, отчество; - паспортные данные (серия, номер, дата выдачи, кем выдан); - адрес регистрации и проживания; - контактные данные (номер телефона, адрес электронной почты); - ИНН, СНИЛС; - банковские реквизиты; - иная информация, необходимая для достижения заявленных целей.
|
4.2. Категория субъектов: пользователи веб-сайта ООО «Бетаком»Цели обработки: | Категории персональных данных: |
- предоставление доступа к информации и функционалу сайта; - обработка запросов и обращений, направленных через формы обратной связи на сайте; - проведение статистических и аналитических исследований для улучшения работы сайта; - соблюдение требований законодательства в области ИТ-безопасности. | - автоматически собираемые данные: IP-адрес, данные файлов cookie, сведения о браузере и операционной системе, дата и время доступа; - данные, предоставляемые пользователем добровольно: фамилия, имя, отчество, телефон, e-mail (при заполнении форм). |
4.3. Категория субъектов: потенциальные работники (соискатели)Цели обработки: | Категории персональных данных |
- рассмотрение кандидатур для заполнения вакантных должностей в Компании; - установление контакта с соискателем, приглашение на собеседование; - принятие решения о заключении трудового договора.
| - фамилия, имя, отчество; - контактные данные (телефон, e-mail); -сведения, содержащиеся в резюме, сопроводительном письме, рекомендациях: образование, опыт работы, профессиональные навыки |
4.4. Категория субъектов: представители юридических лиц (контрагентов)Цели обработки: | Категории персональных данных |
- установление, поддержание и развитие договорных отношений с контрагентами; - ведение деловой переписки, обмен документами; | - фамилия, имя, отчество; - должность; - рабочие контактные данные (рабочий телефон, рабочий e-mail); - информация о генеральном директоре организации |
5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется на законной
и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.8. Оператор прекращает обработку персональных данных в случае отзыва согласия на обработку персональных данных субъектом персональных данных, и уничтожает их в течение 30 дней с даты поступления отзыва согласия, если иное не предусмотрено соглашением между Оператором
и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных осуществляется в течение сроков, необходимых для достижения целей обработки, если иное
не предусмотрено договором или действующим законодательством РФ.
По истечении указанных сроков или при достижении целей обработки персональные данные подлежат уничтожению или обезличиванию,
если иное не предусмотрено федеральным законом.
6.2. Передача персональных данных третьим лицам осуществляется только:
- с согласия субъекта персональных данных;
- в случаях, прямо предусмотренных законодательством РФ;
- контрагентам Оператора (например, организациям-партнерам, оказывающим услуги по доставке, банкам для проведения платежей) исключительно для целей исполнения договора с субъектом данных,
при условии заключения с таким контрагентом соглашения
о конфиденциальности.
6.3. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных
от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также
от иных неправомерных действий. К таким мерам относятся, в частности:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов по вопросам обработки и защиты ПДн;
- применение средств защиты информации (антивирусы, межсетевые экраны);
- регулярное обучение и инструктаж работников, имеющих доступ к ПДн.
7. Права субъекта персональных данныхВ соответствии со статьями 14, 20 Федерального закона № 152-ФЗ, субъект персональных данных имеет право:
· на получение сведений об обработке его персональных данных;
· на доступ к своим персональным данным, их уточнение, блокирование или уничтожение в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
· на отзыв данного им согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных путем направления соответствующего требования на электронную почту Оператора, указанную в п. 8.5. настоящей Политики;
на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8. Заключительные положения8.1. Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте ООО «Бетаком» в сети Интернет.
8.2. Актуальная версия Политики хранится по месту нахождения Оператора. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений указывается дата последнего обновления редакции.
8.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных
в ООО «Бетаком».
8.4. Адрес для направления сообщений: 111401, г. Москва, вн.тер.г. муниципальный округ Перово, ул. Новогиреевская, д. 18/31, помещ. 4/1/1.
8.5. Адрес для направления сообщений по электронной почте: info@betacom-msk.ru