3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»;
• Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
• Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
• устав Оператора;
• договоры, заключаемые между Оператором и субъектами персональных данных;
• согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных в целях, указанных в разделе 2 настоящей Политики.
4.2.1. Кандидаты для приема на работу к Оператору:
4.2.2. Работники и бывшие работники Оператора:
4.2.3. Члены семьи работников Оператора:
4.2.4. Клиенты и контрагенты Оператора (физические лица, самозанятые, индивидуальные предприниматели):
4.2.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц)
4.2.6. Пользователи сайта Оператора;
4.2.7. Участники (учредители) Оператора.
4.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, а также смешанную обработку, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, анализ и использование, передачу (распространение, предоставление, доступ) и поручение обработки третьим лицам, получение от третьих лиц, обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных может осуществляться, в том числе путем:
• получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
• получения персональных данных из общедоступных источников;
• внесения персональных данных в журналы, реестры и информационные системы Оператора;
• использования иных способов обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Обработка биометрических персональных данных осуществляется только при наличии согласия в письменной форме Субъекта Персональных данных, оформленного в соответствии с требованиями законодательства.
5.9. Обработка персональных данных, разрешенных Субъектом персональных данных
для распространения, осуществляется на основании согласия, которое оформляется отдельно от иных согласий Субъекта персональных данных. В данном согласии Субъект имеет право определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, а также установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
5.10. Оператор устанавливает и соблюдает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области защиты персональных данных, а также на устранение последствий таких нарушений.
В соответствии с нормативными правовыми актами, организационно-распорядительными документами, принятыми для исполнения Закона о персональных данных Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, включая, но не ограничиваясь, следующие меры:
• определение угроз безопасности персональных данных при их обработке;
• принятие локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
• применение комплекса правовых, организационных и технических мер по
обеспечению безопасности персональных данных в соответствии со статьей 19
Федерального закона «О персональных данных»;
• назначение лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
• создание необходимых условия для работы с персональными данными;
• организация учета документов, содержащих персональные данные;
• организация работы с информационными системами, в которых обрабатываются персональные данные;
• хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
• организация обучения работников Оператора, осуществляющих обработку персональных данных.
5.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.12. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.13. Трансграничная передача персональных данных может осуществляться Оператором исключительно с соблюдением условий, предусмотренных законодательством РФ.
5.14. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных на обработку его персональных данных или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению в срок, установленный законодательством РФ, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
Персональные данные также подлежат уничтожению:
• при представлении субъектом персональных данных (или его представителем) сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений;
• при выявлении неправомерной обработки персональных данных, если невозможно обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных.
6.5. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, прекращает их обработку или обеспечивает прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), в порядке, предусмотренном законом, за исключением установленных законом случаев, когда прекращение не производится.
7. Порядок и условия обработки файлов cookie
7.1. Файл cookie — текстовый файл небольшого размера, который направляется веб-сервером и сохраняется на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении сайта Оператора (Сайт). Каждый раз при открытии страницы соответствующего интернет-сайта веб-клиент (веб-браузер) Пользователя пересылает указанный текстовый файл веб- серверу в составе HTTP-запроса, чтобы предоставить такому веб-серверу информацию о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб-клиент (веб-браузер) Пользователя, как правило, не передает файлы cookie, предназначенные для одного веб-сайта, другим ресурсам. Для целей настоящей Политики, под «файлами cookie» понимаются далее также любые другие схожие технологии.
7.2. Оператор может использовать следующие виды файлов cookie:
7.2.1. Обязательные файлы cookie — файлы cookie, необходимые для обеспечения корректной работы Сайта и его функций, таких как навигация по страницам и доступ к защищенным областям Сайта. Сайт не может нормально функционировать без этих файлов cookie.
7.2.2. Аналитические (эксплуатационные) файлы cookie — файлы cookie, необходимые для сбора информации о том, каким образом Пользователь использует Сайт (например, информация об используемом Пользователем веб-браузере, при использовании Сайта и т. д.). Данные файлы cookie позволяют улучшать качество и потребительские свойства Сайта; улучшать навигацию на Сайте, чтобы сделать Сайт более удобным и отвечающим потребностям Пользователя, а также исправлять технические ошибки по мере их возникновения и обеспечивать безопасность Сайта.
7.2.3. Маркетинговые файлы cookie — эти файлы cookie используются для сбора информации о поисковых предпочтениях Пользователя и для показа наиболее подходящей интересам такого Пользователя рекламы и контента. Кроме того, такие файлы cookie могут использоваться для ограничения числа показов рекламы и уникальных предложений для Пользователя, а также для оценки эффективности проводимых Оператором и его партнерами рекламных кампаний (оценка конверсии).
7.3. Файлы cookie могут содержать техническую информацию, которая передается устройством Пользователя, в том числе идентификатор Пользователя; идентификатор оборудования и установленных в нем модулей; IP-адрес; MAC-адрес; информация об оборудовании, устройстве (тип оборудования; информация о привязке оборудования к ПО; техническая конфигурация устройства; сведения об операционной системы; объем памяти устройства и свободное место; информация о производительности аккумулятора устройства; информация о местонахождения (страна, город) устройства Пользователя); сведения о программном обеспечении (версия ПО; идентификатор ПО параметры использования (в том числе временные), статистика использования функций ПО; дата и время последнего обновления); данные о скорости входящего/исходящего соединения; информация о возникающих ошибках в работе ПО/компонентов ПО (вид и тип ошибки; время возникновения ошибки; идентификатор ПО и/или задачи, при работе которой возникла ошибка); логи; количество просмотренных страниц; длительность пребывания на Сайте; запросы, которые Пользователь использовал при переходе на Сайт; страницы, с которых были совершены переходы; информация о действиях Пользователя с использованием Сайта и/или Приложения; иная техническая информация, передаваемая устройством.
Состав информации, которая может содержаться в файлах cookie, зависит от вида файла cookie, от используемого устройства Пользователя, программного обеспечения на устройстве Пользователя, Сайта, с которым взаимодействует Пользователь.
7.4. Цели обработки файлов cookie:
7.4.1. обеспечение полноценного и корректного функционирования Сайта, хранение настроек Пользователя;
7.4.2. обеспечение безопасности Сайта;
7.4.3. развитие продуктов, услуг и сервисов, включая процесс разработки, модернизации и улучшения;
7.4.4. формирование персонализированных и иных релевантных потребностям Пользователей, предложений продуктов, услуг и сервисов;
7.4.5. проведение аналитических, статистических и иных видов исследований (включая маркетинговые исследования), в том числе посредством использования больших объемов структурированных и неструктурированных данных («больших данных»);
7.4.6. проведение рекламных и маркетинговых активностей и акций (включая процессы управления размещением рекламных материалов на Сайте; настройку индивидуального показа рекламы на Сайте; проведение ретаргетинга).
7.5. Оператор вправе обрабатывать файлы cookie с использованием средств автоматизации посредством осуществления следующих действий (операций) — сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7.6. Оператор будет обрабатывать файлы cookie со дня акцепта Пользователем настоящей Политики и/или начала использования Пользователем Сайта Приложения и до момента достижения заявленных целей обработки файлов cookie или до момента отказа Пользователя от обработки файлов cookie, с учетом сроков действия («сроков жизни») файлов cookie.
7.7. Оператор информирует Пользователя, а Пользователь соглашается с тем фактом, что для достижения заявленных целей, Оператор вправе использовать сторонние Аналитические сервисы (например, сервис веб-аналитики «Яндекс Метрика», и т. п.), а также осуществлять передачу файлов cookie в адрес владельцев Аналитических сервисов, с которыми у Оператора заключены соответствующие договоры и/или соглашения, включая: ООО «ЯНДЕКС» (119 021, Россия, Москва, ул. Льва Толстого, д. 16), ООО «ПРОМОЛИТИКА» (123 154, РОССИЯ, г. МОСКВА, КАРАМЫШЕВСКАЯ наб, ДОМ 48 корп 2, оф КВ. 23).
7.8. Оператор принимает все необходимые технические и организационно-правовые меры в целях обеспечения защиты данных Пользователя (включая файлы cookie) от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
7.9. Технические меры безопасности реализованы Оператором с учетом требований применимого законодательства, современного уровня техники, характера обрабатываемой информации и рисков, связанных с ее обработкой.
7.10. Отказаться от обработки файлов cookie Пользователь может с помощью соответствующих настроек веб-браузера. Обязательные файлы cookie необходимы для обеспечения корректной работы Сайта, а также для обеспечения безопасности Сайта. Данный тип файлов cookie нельзя отключить, однако Пользователь может удалить их после завершения использования Сайта. Для управления файлами cookie с помощью используемых веб-браузера или устройства, необходимо воспользоваться инструкцией, предоставленной разработчиком веб-браузера или производителем устройства, которые использует Пользователь.