Политика обработки персональных данных
Политика обработки персональных данных 1. Назначение и область действия 1.1. Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных ООО «Альфалайт» (далее — Общество). 1.2. Политика распространяется на весь персонал Общества (включая работников по трудовым договорам и лиц, заключивших иные договоры с Обществами) и все структурные подразделения Обществ. 1.3. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессах обработки Общества персональных данных, например, в случаях передачи в установленном порядке со стороны Общества персональных данных подрядчикам, партнерам и иным контрагентам на основании поручений на обработку персональных данных, иных соглашений и договоров. 2. Соответствие применимому законодательству 2.1. Политика разработана преимущественно на основе законодательства Российской Федерации. В Политике используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе от 27.07.2006 No 152- ФЗ «О персональных данных» (далее — 152-ФЗ). Общество обрабатывает персональные данные с учетом требований самого 152-ФЗ, его подзаконных актов и нормативно методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных. 3. Принципы обработки персональных данных 3.1. Обработка персональных данных осуществляется Обществом на законной и справедливой основе, основными правовыми основания для обработки являются: 3.1.1. Конституция Российской Федерации; 3.1.2. Трудовой кодекс Российской Федерации; 3.1.3. Гражданский кодекс Российской Федерации; 3.1.4. Налоговый кодекс Российской Федерации; 3.1.5. Федеральный закон от 06.04.2011 No 63-ФЗ «Об электронной подписи»; 3.1.6. Федеральный закон от 07.07.2003 No 126-ФЗ «О связи»; 3.1.7. Федеральный закон от 27.07.2006 No 149-ФЗ «Об информации, информационных технологиях и о защите информации»; 3.1.8. Федеральный закон от 04.05.2011 No 99-ФЗ «О лицензировании отдельных видов деятельности»; 3.1.9. Федеральный закон от 06.12.2011 No 402-ФЗ «О бухгалтерском учете»; 3.1.10. Федеральный закон от 04.1996 No 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; 3.1.11. Федеральный закон от 22.10.2004 No 125-ФЗ «Об архивном деле в РФ»; 3.1.12. Федеральный закон от 19.12.2012 No 273-ФЗ «Об образовании в Российской Федерации»; 3.1.13. Федеральный закон от 22.05.2003 No 54-ФЗ «О применении контрольнокассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа; 3.1.14. Федеральный закон от 12.01.1996 No 7-ФЗ «О некоммерческих организациях»; 3.1.15. Федеральный закон от 26.12.1995 No 208-ФЗ «Об акционерных обществах»; 3.1.16. Федеральный закон от 08.02.1998 No 14-ФЗ «Об обществах с ограниченной ответственностью»; 3.1.17. Закон РФ от 27.12.1991 No 2124-1 «О средствах массовой информации»; 3.1.18. Устав; 3.1.19. Договоры и соглашения; 3.1.20. Согласия субъектов персональных данных. 3.2. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям: 3.2.1. заключение трудовых отношений с физическими лицами, подбор персонала; 3.2.2. заключение, продление договорных отношений; 3.2.3. идентификация сторон договоров, соглашений, сделок; 3.2.4. выполнение договорных обязательств, включая оказание услуг, выполнение работ, поставку товаров; 3.2.5. использование юридическими и физическими лицами веб-сайтов и иных информационных ресурсов Общества в соответствии с их правилами пользования, лицензионными договорами; 3.2.6. регистрация, идентификация и персонализация пользователей сайтов, приложений и иных информационных ресурсов; предоставление доступа к ресурсам и функциям, доступным только для зарегистрированных пользователей; повышение удобства работы пользователей, улучшение программных продуктов, повышения качества оказываемых услуг и выполняемых работ; 3.2.7. осуществление связи с физическими и юридическими лицами для направления им уведомлений, ответов на запросы, рассылок и информационных сообщений, а также сообщений маркетингового характера для продвижения программных продуктов, товаров, работ и услуг Общества и партнерских организаций; 3.2.8. организация пропускного режима на территории зданий и офисов Общества, обеспечение сохранности имущества и безопасности персонала и посетителей; 3.2.9. предоставление социального пакета, материальной помощи, компенсаций и льгот сотрудникам; 3.2.10. сбор, обработка аналитических и статистических данных по тематике деятельности Общества, использования информационных ресурсов, программных продуктов, товаров, работ и услуг Общества; 3.2.11. соблюдение действующего трудового, бухгалтерского, пенсионного, иного законодательства Российской Федерации; 3.3. К основным категориям субъектов персональных данных, чьи данные обрабатываются в Обществе, относятся: 3.3.1. посетители и пользователи сайтов, приложений и информационных ресурсов; 3.3.2. физические лица, состоящие или состоявшие в трудовых и гражданскоправовых отношениях с Обществом, их ближайшие родственники, рекомендатели, а также лица, имеющие намерения вступить в такие отношения, например, кандидаты на замещение вакантных должностей; 3.3.3. физические лица, состоящие или состоявшие в трудовых и гражданскоправовых отношениях с контрагентами Общества, а также лица, имеющие намерения вступить в такие отношения; 3.3.5. физические лица, указанные в различных государственных реестрах, базах данных, общедоступных и иных источниках, которые получены законным способом и используются при оказании услуг в качестве источников данных; 3.3.6. учредители Общества. 3.4. Для указанных категорий субъектов могут обрабатываться в соответствии с целями обработки: 3.4.1. личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство); 3.4.2. контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций); адреса регистрации и фактического проживания; 3.4.3. сведения о документах, удостоверяющих личность; водительском удостоверении; сведения о идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.); сведения о полисах обязательного и добровольного медицинского страхования; 3.4.4. профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия); 3.4.5. навыки и квалификация (полученное образование; профессия; присвоенные специальности; владение иностранными языками; пройденные обучающие курсы, стажировки и практики); 3.4.6. сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники); 3.4.7. социальное положение; имущественное положение; сведения о транспортных средствах; 3.4.8. сведения о договорах и соглашениях, их статусах; сведения о участии в партнерских и бонусных программах; реферальные промокоды; сведения об используемых продуктах и услугах; 3.4.9. рекомендации и отзывы; сведения об оценке персонала; 3.4.10. финансовое состояние; платежные реквизиты; доходы; сведения о налоговых и иных отчислениях в государственные фонды; сведения о начислениях и удержаниях денежных средств, вознаграждений в иной форме; сведения о совершенных покупках, заказах товаров и услуг; сведения о платежах; 3.4.11. сведения о присутствии в отдельных государственных реестрах, базах данных и перечнях; 3.4.12. сведения о воинском учете; сведения о миграционном учете; 3.4.13. фото- и видеоизображение; речевая информация (запись голоса); 3.4.14. электронные пользовательские данные (идентификаторы пользователя, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении, например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс, время и статистика использования приложений и информационных ресурсов, действия пользователей в сервисах, источники переходов на веб-страницы, отправленные поисковые и иные запросы, созданный пользователем контент); сертификаты электронной подписи; 3.4.15. увлечения и хобби; личные интересы; вкусы и предпочтения; подписки на рассылки; 3.4.16. состояние здоровья; сведения об инвалидности, о нетрудоспособности; 3.4.17. сведения о поощрениях, наградах, взысканиях и привлечении к ответственности; 3.4.18. иные сведения, предусмотренные типовыми формами, установленным порядком и целями обработки. 3.5. Обработка персональных данных в Обществе ведется смешанным способом: с использованием средств автоматизации и без. 3.6. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление, уничтожение. 3.7. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация. В случаях, когда актуализация персональных данных находится вне зоны ответственности Общества, обработка может быть приостановлена до момента актуализации. Обязанности и ответственность за своевременную актуализацию персональных данных для отдельных случаев обработки могут устанавливаться соглашениями или локальными актами. 3.8. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения. 3.9. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующий условий: 3.9.1. достижение целей обработки персональных данных или максимальных сроков хранения — подлежит уничтожению либо обезличиванию в течение 30 дней; 3.9.2. утрата необходимости в достижении целей обработки персональных данных — в течение 30 дней; 3.9.3. предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 дней; 3.9.4. невозможность обеспечения правомерности обработки персональных данных — в течение 10 дней; 3.9.5. отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение 30 дней; 3.9.6. отзыв субъектом персональных данных согласия на использование персональных данных для контактов с потенциальными клиентами при продвижении программных продуктов, товаров, работ и услуг — в течение 2 дней; 3.9.7. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных; 3.10. При осуществлении трансграничной передачи персональных данных до начала такой передачи Общество убеждается в том, что иностранным государством, на территорию которого будет осуществляться передача, обеспечивается адекватная защита прав субъектов персональных данных или это иностранное государство является стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных. 3.11. Трансграничная передача на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях, предусмотренных 152-ФЗ и GDPR. 4. Обработка в качестве субподрядчика и привлечение субподрядчиков 4.1. Общество, помимо деятельности в качестве оператора персональных данных, может выступать как лицо, осуществляющие обработку персональных данных по поручению других операторов персональных данных на основании договоров и иных соглашений. 4.2. Общество при необходимости может привлекать сторонние организации к обработке персональных данных в качестве субподрядчиков при условии соблюдения принципов обработки и наличия с ними соответствующего договора или соглашения. 4.3. Обработка персональных данных на основании договоров и иных соглашений, поручений на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях 5. Получение согласия субъекта на обработку его персональных данных 5.1. В случаях обработки, не предусмотренных действующим законодательством или договором с субъектом явно, обработка осуществляется после получения согласия субъекта персональных данных. Обязательным случаем получения предварительного согласия является. 5.2. Согласие может быть выражено в форме совершения субъектом персональных данных конклюдентных действий. 5.3. В отдельных случаях, предусмотренных законодательством Российской Федерации, согласие оформляется в письменной форме с указанием сведений, предусмотренных 152- ФЗ, а также в соответствии с иными применимыми требованиями, типовыми формами. 5.4. В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные. 5.5. В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, Общество не сможет осуществить необходимые действия для достижения соответствующих обработке целей. 6. Обработка электронных пользовательских данных, включая cookies 6.1. Общество в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных. 6.2. Достоверность собранных таким способом электронных данных в Обществе не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства. 6.3. Посетителям и пользователям сайтов Общества могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления. 6.6. Кроме обработки данных cookies, установленных самими сайтами Общества, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций. К таким случаям может относиться размещение на сайтах: 6.6.1. счетчиков посещений, аналитических и статистических сервисов, таких как Яндекс.Метрика или Google Analytics для сбора статистики посещаемости общедоступных страниц сайтов; 6.6.2. виджетов вспомогательных сервисов для сбора обратной связи, организации чатов и иных видов коммуникаций с пользователями; 6.6.3. систем контекстной рекламы, баннерных и иных маркетинговых сетей; 6.6.4. кнопок авторизации на сайтах с помощью учетных записей в социальных сетях; 6.7. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайтах Общества 6.8. В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов: 6.8.1. произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта Общества или сайта стороннего компонента; 6.8.2. переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим; 6.8.3. покинуть сайт во избежание дальнейшей обработки cookies. 7. Конфиденциальность и безопасность персональных данных 7.1. Для персональных данных в Обществе обеспечивается конфиденциальность в соответствии с применимым законодательством, локальными актами, условиями заключенных соглашений и договоров Общества, кроме случаев: 7.1.1. если персональные данные являются общедоступными, содержатся в общедоступных источниках персональных данных или разрешены субъектом для распространения; 7.1.2. если информация подлежит обязательному раскрытию третьим лицам, включая государственные органы, в соответствии с применимым к Обществу законодательству. 7.2. Общество предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. 8. Права субъектов персональных данных 8.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Общества или уполномоченным представителям Общества на территории других стран, по почте или обратившись лично. 8.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. 9. Ответственность 9.1. Права, обязанности и ответственность Общества определяются применимым законодательством, соглашениями. 9.2. Ответственность сотрудников Общества, участвующих в обработке персональных данных в силу выполнения функциональных обязанностей, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Обществом и сотрудником договора, обязательства о неразглашении информации, локальных актов. 10. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@artelamp.ru. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://artelamp.ru/contacts