мы на связи - пишите

Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее - Политика) определяет общие принципы, порядок и условия обработки персональных данных, а также меры по обеспечению их безопасности в обществе с ограниченной ответственностью «ВЦИС» (далее – Оператор, Общество).

1.2. Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативно-правовыми актами РФ.
         1.3. Политика обязательна для исполнения всеми работниками Оператора и распространяется на все процессы, связанные с обработкой персональных данных.
         1.4. Политика является общедоступным документом.

2. Термины и сокращения

2.1. Используемые в Политике термины применяются в значениях, установленных статьей 3 Федерального закона № 152-ФЗ «О персональных данных».

3. Принципы обработки персональных данных

3.1. Обработка осуществляется с соблюдением принципов, предусмотренных статьей 5 Федерального закона № 152-ФЗ «О персональных данных»:

·       законность и справедливость;

·       ограничение обработки достижением конкретных, заранее определенных и законных целей;

·       недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях;

·       соответствие содержания и объема обрабатываемых данных заявленным целям;

·       обеспечение точности данных, их актуальности и достаточности;

·       хранение данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.

4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:

·       Конституции РФ;

·       Федерального закона № 152-ФЗ «О персональных данных»;

·       иных федеральных законов и подзаконных актов;

·       согласия субъекта персональных данных;

·       договоров, заключенных с субъектами.

5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в целях:

·   исполнения договорных обязательств;

· оказания услуг и выполнения работ;

· информирования о продукции, услугах, акциях;

· проведение маркетинговых и иных исследований;

· обеспечения кадрового делопроизводства;

·   обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое соблюдение требований законодательства РФ в области персональных данных.

6. Состав обрабатываемых данных
6.1. Оператор обрабатывает следующие категории персональных данных:

·       данные работников и их близких родственников, обработка персональных данных которых предусмотрена законодательством РФ (ФИО, дата и место рождения, гражданство, пол, возраст, паспортные данные, СНИЛС, ИНН, сведения об образовании, адрес, телефонные номера, адреса электронной почты, номера расчетных счетов, фотоизображения и др.);

·       соискателей вакантных должностей Общества;

·       данные клиентов / конечных потребителей продукции Общества / покупателей (ФИО, контакты, адрес, реквизиты договора, история взаимодействия и др.);

·       данные контрагентов - физических лиц и индивидуальных предпринимателей, представителей контрагентов Общества - юридических лиц и индивидуальных предпринимателей;

·       представителей субъектов персональных данных, не являющихся работниками Общества, обращающихся в Общество по поручению и от имени субъектов персональных данных;

·       посетителей охраняемых территорий и помещений Общества, не имеющих права постоянного прохода на территорию (в помещения);

·       авторизировавшихся пользователей сайта Общества и анонимных (неавторизированных) посетителей сайта Общества в сети Интернет;

·       иные данные, необходимые для достижения заявленных целей.

7. Порядок обработки персональных данных

7.1. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных.

7.2. Обработка может осуществляться как с использованием средств автоматизации, так и без них.

7.3. Передача данных третьим лицам осуществляется в случаях, предусмотренных законом или с согласия субъекта.

8. Меры по обеспечению безопасности персональных данных

8.1. В целях защиты данных Оператор принимает необходимые правовые, организационные и технические меры, включая:

·       назначение ответственного за организацию обработки персональных данных;

·       ограничение доступа к данным;

·       учет и хранение носителей информации;

·       использование антивирусных средств и межсетевых экранов;

·       шифрование данных;

·       резервное копирование;

·       проведение инструктажей и обучения работников. Работниками Общества, получившими доступ к персональным данным, должна быть обеспечена конфиденциальность таких данных;

·       внутренний контроль соответствия обработки требованиям законодательства.

9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право:

·       получать полную информацию об обработке его данных;

·       требовать уточнения, блокирования или уничтожения данных;

·       отозвать согласие на обработку данных;

·       обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.

 

10. Согласие субъекта персональных данных на обработку своих персональных данных

10.1. Субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.

10.2. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.

10.3. В случае получения Оператором персональных данных от контрагента на основании заключенного между ними договора, ответственность за правомерность и достоверность персональных данных, а также за получение согласия субъектов (их представителей) на передачу их персональных данных Оператору несет контрагент, передающий персональные данные.

10.4. Оператор, получивший персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи персональные данные ему переданы, о начале обработки персональных данных, полагая, что они проинформированы об этом передавшим персональные данные контрагентом при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу.

10.5. Специально выраженного согласия работника на обработку его персональных данных не требуется, так как обработка необходима для исполнения трудового договора, стороной которого является работник - субъект персональных данных, и реализации возложенных законодательством на Оператора как работодателя функций, полномочий и обязанностей, за исключением случаев, когда необходимо получение согласия работника в письменной форме для конкретных случаев обработки персональных данных.

10.6. Специально выраженного согласия членов семей работников Оператора не требуется, если обработка их персональных данных осуществляется на основании законодательства, а также выполняется Оператором как работодателем в соответствии с требованиями органов государственного статистического учета. Во всех остальных случаях необходимо получение доказываемого (подтверждаемого) согласия членов семей работников на обработку их персональных данных Оператором.

10.7. Специально выраженного согласия соискателя вакантной должности на обработку его персональных данных не требуется, так как обработка необходима в целях заключения трудового договора по инициативе соискателя - субъекта персональных данных, за исключением случаев, когда необходимо получение согласия соискателя в письменной форме для конкретных случаев обработки персональных данных. В случае принятия решения об отказе соискателю в приеме на работу его персональные данные должны быть уничтожены в течение 30 дней с даты принятия такого решения, если иное не предусмотрено соглашением с соискателем.

10.8. Согласие покупателей дается путем проставления отметки («галочки») при оформлении заказа продукции и/или услуг на сайте Оператора, а также в форме конклюдентных действий при обращении в Общество любым способом и предоставлении персональных данных, необходимых для рассмотрения обращения.

10.9. Персональные данные лиц, подписавших договор с Обществом, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охраны их конфиденциальности и согласия субъектов на обработку таких данных не требуется.

10.10. Во всех остальных случаях необходимо получение согласия субъектов персональных данных, являющихся представителями контрагентов, за исключением лиц, подписавших договоры с Обществом, предоставивших доверенности на право действовать от имени и по поручению контрагентов Общества, а также заполнивших веб-форму на сайте Общества и указавших свои персональные данные и тем самым совершивших конклюдентные действия, подтверждающие их согласие с обработкой персональных данных, указанных в тексте договора, доверенности и (или) регистрационной форме. Согласие у своего работника на передачу его персональных данных Обществу и обработку им этих персональных данных может получить контрагент. В этом случае получения Обществом согласия субъекта на обработку его персональных данных не требуется.

10.11. Согласие представителя субъекта на обработку его персональных данных дается в форме конклюдентных действий, выразившихся в предоставлении доверенности на право действовать от имени и по поручению субъектов персональных данных и документа, удостоверяющего его личность.

10.12. Согласие посетителя на обработку персональных данных дается в форме конклюдентных действий, а именно - предоставления персональных данных, запрашиваемых при посещении Общества.

10.13. Согласие пользователей сайта на обработку их персональных данных дается путем простановки соответствующей отметки в чекбоксе веб-формы на сайте, предусматривающей ввод персональных данных, или при акцепте оферты, предусматривающей обработку персональных данных, а также при указании персональных данных в запросах, направляемых в Общество через сайт и т.п.

10.14. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе является согласие в форме электронного документа, подписанного электронной подписью в соответствии с требованиями, установленными законодательством об электронной подписи.

10.15. Согласие субъектов на предоставление их персональных данных не требуется при получении Оператором в рамках установленных полномочий мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства, иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством.

Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.

10.16. В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, Оператор обязан получить согласие субъекта на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.

10.17. Согласие на обработку персональных данных, обработка которых не установлена требованиями законодательства РФ или не требуется для исполнения договора с Обществом, стороной которого является субъект персональных данных, может быть отозвано субъектом персональных данных.

10.18. Во всех случаях обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на Оператора.

11. Заключительные положения

11.1. Иные обязанности и права Общества как оператора персональных данных и лица, организующего их обработку по поручению других операторов, определяются законодательством Российской Федерации в области персональных данных.

11.2. Лица, виновные в нарушении законодательства РФ в сфере персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.

12. Контактная информация
Общество с ограниченной ответственностью «Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее - Политика) определяет общие принципы, порядок и условия обработки персональных данных, а также меры по обеспечению их безопасности в обществе с ограниченной ответственностью «ГРАФИТ» (далее – Оператор, Общество).

1.2. Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативно-правовыми актами РФ.
         1.3. Политика обязательна для исполнения всеми работниками Оператора и распространяется на все процессы, связанные с обработкой персональных данных.
         1.4. Политика является общедоступным документом.

2. Термины и сокращения

2.1. Используемые в Политике термины применяются в значениях, установленных статьей 3 Федерального закона № 152-ФЗ «О персональных данных».

3. Принципы обработки персональных данных

3.1. Обработка осуществляется с соблюдением принципов, предусмотренных статьей 5 Федерального закона № 152-ФЗ «О персональных данных»:

·       законность и справедливость;

·       ограничение обработки достижением конкретных, заранее определенных и законных целей;

·       недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях;

·       соответствие содержания и объема обрабатываемых данных заявленным целям;

·       обеспечение точности данных, их актуальности и достаточности;

·       хранение данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.

4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:

·       Конституции РФ;

·       Федерального закона № 152-ФЗ «О персональных данных»;

·       иных федеральных законов и подзаконных актов;

·       согласия субъекта персональных данных;

·       договоров, заключенных с субъектами.

5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в целях:

·   исполнения договорных обязательств;

· оказания услуг и выполнения работ;

· информирования о продукции, услугах, акциях;

· проведение маркетинговых и иных исследований;

· обеспечения кадрового делопроизводства;

·   обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое соблюдение требований законодательства РФ в области персональных данных.

6. Состав обрабатываемых данных
6.1. Оператор обрабатывает следующие категории персональных данных:

·       данные работников и их близких родственников, обработка персональных данных которых предусмотрена законодательством РФ (ФИО, дата и место рождения, гражданство, пол, возраст, паспортные данные, СНИЛС, ИНН, сведения об образовании, адрес, телефонные номера, адреса электронной почты, номера расчетных счетов, фотоизображения и др.);

·       соискателей вакантных должностей Общества;

·       данные клиентов / конечных потребителей продукции Общества / покупателей (ФИО, контакты, адрес, реквизиты договора, история взаимодействия и др.);

·       данные контрагентов - физических лиц и индивидуальных предпринимателей, представителей контрагентов Общества - юридических лиц и индивидуальных предпринимателей;

·       представителей субъектов персональных данных, не являющихся работниками Общества, обращающихся в Общество по поручению и от имени субъектов персональных данных;

·       посетителей охраняемых территорий и помещений Общества, не имеющих права постоянного прохода на территорию (в помещения);

·       авторизировавшихся пользователей сайта Общества и анонимных (неавторизированных) посетителей сайта Общества в сети Интернет;

·       иные данные, необходимые для достижения заявленных целей.

7. Порядок обработки персональных данных

7.1. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных.

7.2. Обработка может осуществляться как с использованием средств автоматизации, так и без них.

7.3. Передача данных третьим лицам осуществляется в случаях, предусмотренных законом или с согласия субъекта.

8. Меры по обеспечению безопасности персональных данных

8.1. В целях защиты данных Оператор принимает необходимые правовые, организационные и технические меры, включая:

·       назначение ответственного за организацию обработки персональных данных;

·       ограничение доступа к данным;

·       учет и хранение носителей информации;

·       использование антивирусных средств и межсетевых экранов;

·       шифрование данных;

·       резервное копирование;

·       проведение инструктажей и обучения работников. Работниками Общества, получившими доступ к персональным данным, должна быть обеспечена конфиденциальность таких данных;

·       внутренний контроль соответствия обработки требованиям законодательства.

9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право:

·       получать полную информацию об обработке его данных;

·       требовать уточнения, блокирования или уничтожения данных;

·       отозвать согласие на обработку данных;

·       обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.

 

10. Согласие субъекта персональных данных на обработку своих персональных данных

10.1. Субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.

10.2. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.

10.3. В случае получения Оператором персональных данных от контрагента на основании заключенного между ними договора, ответственность за правомерность и достоверность персональных данных, а также за получение согласия субъектов (их представителей) на передачу их персональных данных Оператору несет контрагент, передающий персональные данные.

10.4. Оператор, получивший персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи персональные данные ему переданы, о начале обработки персональных данных, полагая, что они проинформированы об этом передавшим персональные данные контрагентом при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу.

10.5. Специально выраженного согласия работника на обработку его персональных данных не требуется, так как обработка необходима для исполнения трудового договора, стороной которого является работник - субъект персональных данных, и реализации возложенных законодательством на Оператора как работодателя функций, полномочий и обязанностей, за исключением случаев, когда необходимо получение согласия работника в письменной форме для конкретных случаев обработки персональных данных.

10.6. Специально выраженного согласия членов семей работников Оператора не требуется, если обработка их персональных данных осуществляется на основании законодательства, а также выполняется Оператором как работодателем в соответствии с требованиями органов государственного статистического учета. Во всех остальных случаях необходимо получение доказываемого (подтверждаемого) согласия членов семей работников на обработку их персональных данных Оператором.

10.7. Специально выраженного согласия соискателя вакантной должности на обработку его персональных данных не требуется, так как обработка необходима в целях заключения трудового договора по инициативе соискателя - субъекта персональных данных, за исключением случаев, когда необходимо получение согласия соискателя в письменной форме для конкретных случаев обработки персональных данных. В случае принятия решения об отказе соискателю в приеме на работу его персональные данные должны быть уничтожены в течение 30 дней с даты принятия такого решения, если иное не предусмотрено соглашением с соискателем.

10.8. Согласие покупателей дается путем проставления отметки («галочки») при оформлении заказа продукции и/или услуг на сайте Оператора, а также в форме конклюдентных действий при обращении в Общество любым способом и предоставлении персональных данных, необходимых для рассмотрения обращения.

10.9. Персональные данные лиц, подписавших договор с Обществом, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охраны их конфиденциальности и согласия субъектов на обработку таких данных не требуется.

10.10. Во всех остальных случаях необходимо получение согласия субъектов персональных данных, являющихся представителями контрагентов, за исключением лиц, подписавших договоры с Обществом, предоставивших доверенности на право действовать от имени и по поручению контрагентов Общества, а также заполнивших веб-форму на сайте Общества и указавших свои персональные данные и тем самым совершивших конклюдентные действия, подтверждающие их согласие с обработкой персональных данных, указанных в тексте договора, доверенности и (или) регистрационной форме. Согласие у своего работника на передачу его персональных данных Обществу и обработку им этих персональных данных может получить контрагент. В этом случае получения Обществом согласия субъекта на обработку его персональных данных не требуется.

10.11. Согласие представителя субъекта на обработку его персональных данных дается в форме конклюдентных действий, выразившихся в предоставлении доверенности на право действовать от имени и по поручению субъектов персональных данных и документа, удостоверяющего его личность.

10.12. Согласие посетителя на обработку персональных данных дается в форме конклюдентных действий, а именно - предоставления персональных данных, запрашиваемых при посещении Общества.

10.13. Согласие пользователей сайта на обработку их персональных данных дается путем простановки соответствующей отметки в чекбоксе веб-формы на сайте, предусматривающей ввод персональных данных, или при акцепте оферты, предусматривающей обработку персональных данных, а также при указании персональных данных в запросах, направляемых в Общество через сайт и т.п.

10.14. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе является согласие в форме электронного документа, подписанного электронной подписью в соответствии с требованиями, установленными законодательством об электронной подписи.

10.15. Согласие субъектов на предоставление их персональных данных не требуется при получении Оператором в рамках установленных полномочий мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства, иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством.

Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.

10.16. В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, Оператор обязан получить согласие субъекта на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.

10.17. Согласие на обработку персональных данных, обработка которых не установлена требованиями законодательства РФ или не требуется для исполнения договора с Обществом, стороной которого является субъект персональных данных, может быть отозвано субъектом персональных данных.

10.18. Во всех случаях обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на Оператора.

11. Заключительные положения

11.1. Иные обязанности и права Общества как оператора персональных данных и лица, организующего их обработку по поручению других операторов, определяются законодательством Российской Федерации в области персональных данных.

11.2. Лица, виновные в нарушении законодательства РФ в сфере персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.

12. Контактная информация
Общество с ограниченной ответственностью «ВЦИС» 

E-mail: zakaz@tipdoc.ru

Адрес: 129347, г. Москва, ул. Коминтерна, д. 7, корпус 2

Телефон: +7 (495) 961-25-17      

Состав проекта

задать вопрос по проекту

Наш специалист свяжется с вами как можно быстрее.
Наша команда готова ответить на любые возникшие у Вас вопросы.

Заказать обратный звонок

Наш специалист свяжется с вами как можно быстрее.
Наша команда готова ответить на любые возникшие у Вас вопросы.

Запросить цену

Сделайте запрос цены

Оформление заказа
Платеж производится через защищенный канал банка-партнера “ТИНЬКОФФ” в соответствии с 54 ФЗ после оплаты предоставляется фискальный электронный кассовый чек
На указанную Вами почту в течение 5-10 минут после оплаты будет отправлен Ваш заказ
Нажимая на кнопку вы соглашаетесь с политикой продаж ВЦИС и Условиями платежей
Заполните пожалуйста форму запроса

Мы приступим к обработке вашего запроса в течении 15 минут

ваш вопрос
Контактная информация