1. Общие Положения
1.1. Назначение Политики1.1.1. Настоящая Политика обработки персональных данных (далее-Политика) разработана в соответствии со ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных, и действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью «СБ Сервис» (далее- ООО «СБ Сервис») могут получить от субъекта персональных данных в целях, предусмотренных настоящей Политикой.
1.1.2. Политика вступает в силу с момента ее утверждения директором ООО «СБ Сервис».
1.1. 3. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства ООО «СБ Сервис», а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.1.4. Политика подлежит опубликованию на официальном сайте ООО «СБ Сервис» https://sbservice.pro/politika.
1.2. Цели ПолитикиЦелью Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных ООО «СБ Сервис»
- осуществление ООО «СБ Сервис» функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации и Уставом ООО «СБ Сервис»
- регулирование трудовых и иных непосредственно связанных с ними отношений с работниками;
- защита прав и законных интересов ООО «СБ Сервис» в административном и судебном порядке;
- организация социально значимых и корпоративных мероприятий ООО «СБ Сервис»;
- освещение деятельности ООО «СБ Сервис» на сайтах в информационно-телекоммуникационной сети «Интернет»;
- в иных целях, достижение которых не запрещено законодательством Российской Федерации.
1.3. Область действия1.3.1. Обработка персональных данных в ООО «СБ Сервис» выполняется с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.
1.3.2. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
1.3.3. К субъектам персональных данных, персональные данные которых обрабатываются в ООО «СБ Сервис», в соответствии с настоящей Политикой относятся:
- работники ООО «СБ Сервис»
- соискатели на вакантные должности ООО «СБ Сервис»
- бывшие работники ООО «СБ Сервис»
- контрагенты ООО «СБ Сервис»
- пользователи сайтов ООО «СБ Сервис» в информационно-телекоммуникационной сети «Интернет»
1.3.4. Обработка персональных данных в ООО «СБ Сервис» осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
1.3.5. Настоящей Политикой должны руководствоваться все работники ООО «СБ Сервис»
1.3.6. С настоящей Политикой должны быть ознакомлены под подпись все работники ООО «СБ Сервис».
2. Правовые основания обработки персональных данных
2.1. Основанием обработки персональных данных в ООО «СБ Сервис» являются следующие нормативные акты и документы:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
-«Трудовой кодекс РФ» от 30 декабря 2001 г. № 197ФЗ;
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
3. Термины и Определения
В настоящей Политике используются следующие термины и определения:
«Персональные данные»- любая информация, относящаяся к прямо или косвенно определенному физическому лицу (Пользователю).
«Обработка персональных данных»- любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Пользователь»- лицо, имеющее доступ и использующее сайт Оператора по средствам сети Интернет.
«Оператор»- государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Субъект персональных данных»- физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
«Куки-файлы» (англ. Cookie)- это текстовый файл с данными, который записывается в браузер сервером посещаемого пользователем сайта Оператора. Куку-файлы содержат сведения, которые могут потребоваться сайту Оператора или другому веб-сайту для взаимодействия с Пользователем и персонализации его работы, для идентификации интернет-браузера Пользователя и в целом необходимы для обеспечения бесперебойной и полноценной работы сайта Оператора и его функций.
«Автоматизированная обработка персональных данных»- обработка персональных данных с помощью средств вычислительной техники.
«Уничтожение персональных данных» действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
4. Цели, условия и порядок обработки персональных данных и соответствующие им перечень обработки персональных данных
4.1. Персональные данные субъектов персональных данных, указанных в пп. 1.3.3.1, обрабатываются в целях выполнения требований трудового законодательства Российской Федерации, ведение бухгалтерского, кадрового и воинского учета, осуществления расчета заработной платы и иных выплат.
4.2. В целях, указанных в п.4.1, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пп.1.3.3.1 настоящей Политики:
1) фамилия, имя, отчество;
2) дата рождения;
3) место рождения;
4) сведения о документах, удостоверяющих личность;
5) адрес регистрации;
6) адрес фактического проживания;
7) СНИЛС;
8) ИНН;
9) пол;
10) сведения о гражданстве)
11) адрес электронной почты)
12) сведения о воинском учете для военнообязанных и лиц, подлежащих призыву на военную службу;
13) сведения об образовании и (или) о квалификации или наличии специальных знаний;
14) сведения о трудовой книжке и (или) сведения о трудовой деятельности;
15) банковские реквизиты;
16) номер телефона;
17) сведения о доходе;
18) форма трудовых отношений.
4.3. Согласие субъектов персональных данных, указанных в пп. 1.3.3.1 настоящей Политики, оформляются в письменной форме, если иное не установлено Федеральным законом «О персональных данных».
4.4. ООО «СБ Сервис» вправе обрабатывать персональные данные уволенных работников в случаях и в сроки, предусмотренные федеральным законодательством. К таким случаям, в том числе, относится обработка персональных данных в рамках бухгалтерского и налогового учета для обеспечения сохранности документов, необходимых для исчисления, удержания и перечисления налога.
4.5. ООО «СБ Сервис» вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
4.6. Перечень действий по обработке персональных данных субъектов, указанных в пп.1.3.3.1 настоящей Политики включает сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
4.7. Персональные данные субъектов персональных данных, указанных в пп.1.3.3.2, обрабатываются с целью рассмотрения соискателя на вакантную должность и принятия решения о приеме либо отказе в приеме на работу.
4.8. В целях, указанных в п.4.7, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пп.1.3.3.2 настоящей Политики:
1) фамилия, имя, отчество;
2) сведения об образовании и (или) о квалификации или наличии специальных знаний;
3) сведения о трудовой деятельности;
4) паспортные данные;
5) адрес регистрации;
6) номер мобильного телефона;
4.9. Обработка персональных данных субъектов персональных данных, указанных пп.1.3.3.2 настоящей Политики, осуществляется с их согласия. Получение согласий от соискателей на вакантные должности производится в случае приглашения на собеседование.
4.10. Перечень действий по обработке персональных данных субъектов, указанных в пп.1.3.3.2 настоящей Политики включает сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
4.11. В целях, заключение и исполнение договоров, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пп.1.3.3.4 настоящей Политики:
1) фамилия, имя, отчество;
2) дата и место рождения (если Контрагент является индивидуальным предпринимателем или физическим лицом, а также в случае предоставления доверенности от Контрагента на имя Субъекта);
3) пол;
4) паспортные данные (если Контрагент является индивидуальным предпринимателем или физическим лицом, а также в случае предоставления доверенности от Контрагента на имя Субъекта);
5) адрес регистрации и (или) проживания (если Контрагент является индивидуальным предпринимателем или физическим лицом, а также в случае предоставления доверенности от Контрагента на имя Субъекта);
6) контактная информация (номер телефона, почтовый адрес, адрес электронной почты, контактные данные в мессенджерах и иных средствах обмена электронными сообщениями);
7) иные данные Субъекта, которые предоставил Субъект или Контрагент;
4.12. Перечень действий по обработке персональных данных субъектов, указанных в пп.1.3.3.4 настоящей Политики включает сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
4.13. В целях идентификации Пользователя, зарегистрированного на сайте ООО «СБ Сервис» для его дальнейшей авторизации, оформления заказа и других действий, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пп.1.3.3.5 настоящей Политики:
1) фамилия, имя, отчество Пользователя;
2) контактный номер телефона Пользователя;
3) адрес электронной почты Пользователя;
4) место жительства Пользователя (при необходимости);
5) адрес доставки Товара ( при необходимости);
4.14. Обработка персональных данных субъектов персональных данных, указанных в пп. 1.3.3.5 настоящей Политики, осуществляется с согласия субъектов.
4.15. В случаях, предусмотренных п. 4.14, согласие субъектов персональных данных оформляется в виде согласия на обработку персональных данных на сайте ООО «СБ Сервис», если иное не предусмотрено Федеральным законом «О персональных данных».
4.16. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя сайта, если иное не предусмотрено федеральным законом.
4.17. Перечень действий по обработке персональных данных субъектов, указанных в пп.1.3.3.5 настоящей Политики включает сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
5. Обеспечение безопасности персональных данных5.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального закона в области защиты персональных данных.
5.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
1) назначение ответственных за организацию обработки персональных данных;
2) ограничение состава лиц, имеющих доступ к персональным данным; издание внутренних нормативных документов Оператора по вопросам обеспечения защиты персональных данных и их обработки, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации и устранение их последствий;
3) ознакомление ответственных за организацию обработки персональных данных с требованиями федерального закона и внутренних нормативных документов Оператора по обработке персональных данных; организация учета, хранения и обращения носителей информации;
4) разграничение доступа Пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
5) регистрация и учет действий Пользователей информационных систем персональных данных; использование антивирусных средств и средств восстановления системы защиты персональных данных;
5.3. Оператор не несет ответственности в случае утраты или разглашения персональных данных Пользователя, если они:
5.3.1. стали публичным достоянием до их утраты или разглашения Оператором;
5.3.2. были получены Оператором от третьей стороны до момента их передачи Оператору Пользователем;
5.3.3. были разглашены с согласия Пользователя.
6. Порядок уничтожения персональных данных6.1. В соответствии с требованиями законодательства о персональных данных, уничтожение предоставленных Пользователем персональных данных производится Оператором в следующих случаях:
- по достижении цели обработки персональных данных;
- в случае утраты необходимости в достижении целей обработки персональных данных;
-в случае отзыва Пользователем согласия на обработку своих персональных данных;
6.2. Уничтожение персональных данных производится путем стирания информации из информационных систем Оператора с составлением соответствующих документов.
7. Права Субъектов персональных данныхПрава Субъектов персональных данных определены действующим законодательством Российской Федерации и включают право на:
- получение информации об их персональных данных, обрабатываемых в ООО «СБ Сервис» в объеме сведений, предусмотренных ст.14 Закона №152-ФЗ. Субъект персональных данных может направить обращение в ООО «СБ Сервис» в письменной форме по почтовому адресу, опубликованному на сайте ООО «СБ Сервис» в информационно-телекоммуникационной сети «Интернет» г. Ростов-на-Дону, ул. Евдокимова, д. 102Бс3, помещение 201, либо по адресу электронной почты
mail@sbservice.pro в порядке, предусмотренном Законом №152-ФЗ. Запрос может быть направлен в формате электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации;
-доступ к своим персональным данным, обработка которых осуществляется в ООО «СБ Сервис», включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Законом №152-ФЗ;
- уточнение своих персональных данных, обработка которых осуществляется в ООО «СБ Сервис», их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзыв согласия на обработку персональных данных, предоставленного ООО «СБ Сервис»
- принятие предусмотренных законом мер по защите своих прав;
- направление требования в ООО «СБ Сервис» о прекращении передачи (распространения, предоставления, доступа) своих персональных данных, ранее разрешенных Субъектом персональных данных для распространения;
- осуществление иных предусмотренных законодательством Российской Федерации прав.
8. Меры, принимаемые для обеспечения выполнения обязанностей Оператора при обработке персональных данных
7.1. ООО «СБ Сервис» принимает необходимые и достаточные меры, направленные на обеспечение выполнения обязанностей Оператора, предусмотренных законодательством Российской Федерации в области персональных данных, которые включают:
- назначение лица, ответственного за организацию обработки персональных данных;
- опубликование настоящей Политики на сайте ООО «СБ Сервис» в информационно-телекоммуникационной сети «Интернет»;
-получения согласия Субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- осуществление внутреннего контроля соответствия обработки персональных данных положением Закона №152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике;
-обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
-хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- иные меры предусмотренные законодательством Российской Федерации в области персональных данных.
9. Дополнительные условия
8.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
8.2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.