3. Порядок и условия обработки и хранение персональных данных
3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
3.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
3.5. Оператор осуществляет как автоматизированную обработку персональных данных.
3.6. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
3.7. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
3.8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
3.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
3.12. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
3.13. Цели, категории персональных данных, категории субъектов персональных данных и правовое основание обработки персональных данных:
3.13.1. Цель обработки персональных данных – продвижение услуг на рынке и поддержка надлежащего функционирования Сайта в соответствии с ожиданиями пользователей и их надлежащая идентификация.
3.13.1.1. Категории персональных данных в соответствии с целью:
- имя;
- номер телефона;
- электронная почта;
- сведения, собираемые посредством метрических программ;
- иные персональные данные:
- обращения в службу поддержки и результаты их разрешения;
- данные аккаунтов в социальных сетях и мессенджерах;
- история контактов с клиентом (потенциальным клиентом).
3.13.1.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- клиенты;
- пользователи сайта;
- выгодоприобретатели по договорам.
3.13.1.3. Правовое основание в соответствии с целью:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3.13.1.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.1.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.1.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.1.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.2. Цель обработки персональных данных – подготовка, заключение и исполнение гражданско-правового договора.
3.13.2.1. Категории персональных данных в соответствии с целью:
- фамилия, имя, отчество;
- адрес электронной почты;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- ИНН;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- номер расчетного счета;
- номер лицевого счета;
- иные персональные данные:
- данные аккаунтов и профилей в социальных сетях и мессенджерах.
3.13.2.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- клиенты;
- выгодоприобретатели по договорам;
- контрагенты;
- представители контрагентов.
3.13.2.3. Правовое основание в соответствии с целью:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
3.13.2.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.2.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.2.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.2.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявления нарушений законодательства Российской Федерации, устранения последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.3. Цель обработки персональных данных – ведение кадрового и бухгалтерского учёта.
3.13.3.1. Категории персональных данных в соответствии с целью:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- пол;
- гражданство;
- семейное положение;
- социальное положение;
- имущественное положение;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- адрес электронной почты;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- данные документа, содержащиеся в свидетельстве о рождении;
- СНИЛС;
- ИНН;
- отношение к воинской обязанности, сведения о воинском учете;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- должность;
- профессия;
- сведения об образовании;
- номер расчетного счета;
- номер лицевого счета;
- реквизиты банковской карты;
- фото-видео изображение лица;
- иные персональные данные:
- данные аккаунтов и профилей в социальных сетях и мессенджерах.
3.13.3.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- работники;
- соискатели;
- родственники работников;
- уволенные работники;
- контрагенты;
- представители контрагентов;
- выгодоприобретатели по договорам.
3.13.3.3. Правовое основание в соответствии с целью:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
3.13.3.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.3.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.3.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.3.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявления нарушений законодательства Российской Федерации, устранения последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.4. Цель обработки персональных данных – обеспечение соблюдения трудового законодательства РФ.
3.13.4.1. Категории персональных данных в соответствии с целью:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- пол;
- гражданство;
- семейное положение;
- социальное положение;
- имущественное положение;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- адрес электронной почты;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- данные документа, содержащиеся в свидетельстве о рождении;
- СНИЛС;
- ИНН;
- отношение к воинской обязанности, сведения о воинском учете;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- должность;
- профессия;
- сведения об образовании;
- номер расчетного счета;
- номер лицевого счета;
- реквизиты банковской карты;
- фото-видео изображение лица.
3.13.4.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- работники;
- соискатели;
- родственники работников;
- уволенные работники.
3.13.4.3. Правовое основание в соответствии с целью:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
3.13.4.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.4.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.4.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.4.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявления нарушений законодательства Российской Федерации, устранения последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.5. Цель обработки персональных данных – обеспечение соблюдения налогового законодательства РФ.
3.13.5.1. Категории персональных данных в соответствии с целью:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- пол;
- гражданство;
- семейное положение;
- социальное положение;
- имущественное положение;
- адрес места жительства;
- адрес регистрации;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- данные документа, содержащиеся в свидетельстве о рождении;
- доходы;
- ИНН.
3.13.5.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- работники;
- уволенные работники;
- контрагенты;
- выгодоприобретатели по договорам.
3.13.5.3. Правовое основание в соответствии с целью:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
3.13.5.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.5.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.5.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.5.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявления нарушений законодательства Российской Федерации, устранения последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.6. Цель обработки персональных данных – обеспечение соблюдения страхового законодательства РФ.
3.13.6.1. Категории персональных данных в соответствии с целью:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- пол;
- гражданство;
- семейное положение;
- социальное положение;
- имущественное положение;
- адрес места жительства;
- адрес регистрации;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- доходы;
- СНИЛС;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- должность;
- профессия;
- сведения об образовании;
- специальные категории персональных данных: сведения о состоянии здоровья в объеме данных больничных листов.
3.13.6.2. Категории субъектов, персональные данные которых обрабатываются в соответствии с целью:
- работники;
- уволенные работники.
3.13.6.3. Правовое основание в соответствии с целью:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
3.13.6.4. Способы обработки: согласно п. 2.4. настоящей Политики, обработка автоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет;
3.13.6.5. Сроки обработки и хранения: на период действия согласия и сроков последующего хранения архивных документов, определенных законодательством об архивном деле в РФ, в порядке п. 3.14. настоящей Политики;
3.13.6.6. Порядок уничтожения: согласно п. 3.15. настоящей Политики;
3.13.6.7. Локальные акты, устанавливающие процедуры, направленные на предотвращение нарушений и выявления нарушений законодательства Российской Федерации, устранения последствий таких нарушений: согласно разделам 4, 5 настоящей Политики.
3.13.7. Категории персональных данных, перечисленные в п. 3.13. Политики, далее по тексту Политики объединены общим понятием «Персональные данные».
3.14. Хранение персональных данных.
3.14.1. Хранение данных осуществляется на серверах в дата-центре на территории Российской Федерации, предоставленном компанией-провайдером хостинга.
3.14.2. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
3.14.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.14.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.14.5. Хранение ПД в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.15. Уничтожение персональных данных.
3.15.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.15.2. Факт уничтожения персональные данных подтверждается документально актом об уничтожении носителей.