Политика обработки персональных данных
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящий документ определяет политику в отношении обработки персональных данных (далее — Политика) в Обществе с ограниченной ответственностью «ЛАЙРД» (ООО «ЛАЙРД») и разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатывает Общество с ограниченной ответственностью «ЛАЙРД» (далее — Оператор, ООО «ЛАЙРД»).
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных актуальная версия настоящей Политики публикуется в свободном доступе в информационно — телекоммуникационной сети Интернет на сайте Оператора.
- Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
- Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов ООО «ЛАЙРД» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- В настоящей Политике используются следующие термины и их определения:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (Оператор) — лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей политики ООО «ЛАЙРД», обрабатывая персональные данные, является Оператором;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Лицо, осуществляющее обработку персональных данных по поручению Оператора (Обработчик) — любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика.
- Иные термины, используемые в настоящей Политике, используются в значении, предусмотренном действующим законодательством Российской Федерации.
- В настоящей Политике используются следующие термины и их определения:
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор имеет право:
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, установленных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных либо иными федеральными законами;
- Поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не установлено федеральным законом, на основании заключённого с таким лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и требования обработки персональных данных, установленные Законом о персональных данных;
- В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку таких данных без согласия субъекта при наличии оснований, предусмотренных Законом о персональных данных.
- Оператор обязан:
- Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- Рассматривать обращения и запросы субъектов персональных данных и их законных представителей в порядке и сроки, установленные Законом о персональных данных;
- Представлять в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) по его запросу необходимую информацию в срок, не превышающий 10 рабочих дней с даты получения такого запроса. Указанный срок может быть продлён, но не более чем на 5 рабочих дней при направлении оператором в адрес уполномоченного органа мотивированного уведомления с указанием причин продления срока предоставления информации.
- Оператор имеет право:
- ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, установленных федеральными законами. Указанные сведения предоставляются Оператором в доступной форме и не должны содержать персональные данные иных субъектов персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких данных. Перечень информации и порядок её предоставления определяются Законом о персональных данных;
- Отозвать ранее данное согласие на обработку персональных данных;
- Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случаях, если такие данные являются неполными, устаревшими, неточными, незаконно полученными или излишними по отношению к заявленным целям обработки, а также принимать предусмотренные законодательством меры по защите своих прав;
- Устанавливать условие предварительного согласия на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
- Обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке.
- Субъект персональных данных имеет право:
- ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных осуществляется в целях достижения конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
- Обработке подлежат исключительно персональные данные, соответствующие заявленным целям их обработки.
- Оператор осуществляет обработку персональных данных в следующих целях:
- заключение и исполнение гражданско-правовых договоров с клиентами — физическими лицами;
- заключение и исполнение гражданско-правовых договоров с клиентами — юридическими лицами, в том числе с их представителями;
- обеспечение функционирования веб-сайтов Оператора и их поддоменов, включая обеспечение их бесперебойной работы и повышение удобства их использования для посетителей;
- обеспечение соблюдения требований трудового законодательства Российской Федерации, включая содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, выплату заработной платы, осуществление контроля за количеством и качеством выполняемой работы, сохранность имущества Оператора, а также хранение документов по уволенным работникам;
- ведение кадрового и бухгалтерского учёта;
- обеспечение соблюдения требований налогового законодательства Российской Федерации;
- обеспечение соблюдения требований пенсионного законодательства Российской Федерации;
- обеспечение соблюдения требований законодательства Российской Федерации в сфере обязательного социального страхования;
- обеспечение соблюдения законодательства Российской Федерации в области обороны;
- рассмотрение обращений граждан в установленном порядке;
- достижение иных целей, не противоречащих законодательству Российской Федерации.
- Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения требований законодательства и иных нормативных правовых актов Российской Федерации.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Семейный кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учёте в системе обязательного пенсионного страхования»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- Постановление Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении Положения о воинском учёте»;
- Приказ Министерства труда и социальной защиты Российской Федерации от 19.05.2021 № 320н «Об утверждении формы, порядка ведения и хранения трудовых книжек»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
- Дополнительными правовыми основаниями обработки персональных данных являются:
- Устав Общества с ограниченной ответственностью «ЛАЙРД»;
- Согласие субъектов персональных данных либо их законных представителей на обработку персональных данных;
- Договоры, стороной по которым, выгодоприобретателем или поручителем по которым является субъект персональных данных.
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 5 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Оператор обрабатывает следующие персональные данные:
№ п/п Цель обработки персональных данных Категория субъектов персональных данных Содержание сведений Категория персональных данных 1 Заключение и исполнение гражданско-правовых договоров с клиентами – физическими лицами Клиенты фамилия, имя, отчество, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, дата рождения, место рождения, адрес проживания и регистрации, пол, ИНН, реквизиты банковской карты, номер расчетного счета, имущественное положение Иные 2 Заключение и исполнение гражданско-правовых договоров с клиентами – юридическими лицами, в том числе с их представителями Представители контрагентов фамилия, имя, отчество, данные документа, удостоверяющего личность, номер телефона, адрес электронной почты, дата рождения, место рождения, адрес проживания, адрес регистрации, пол, должность 3 Использование сайтов Оператора, их поддоменов (обеспечение бесперебойной работы сайта, улучшение пользовательского опыта) Пользователи сайта файлы cookies, данные, собираемые с использованием сервисов веб-аналитики Иные 4 Обеспечение соблюдения трудового законодательства РФ Работники фамилия, имя, отчество, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, СНИЛС, ИНН, дата рождения, место рождения, адрес проживания и регистрации, пол, семейное и имущественное положение, доходы, гражданство, реквизиты банковской карты, номер расчетного счета, профессия, должность, сведения о трудовой деятельности (стаж, данные о текущей занятости), сведения о воинском учете, сведения об образовании Иные 5 Обеспечение соблюдения налогового законодательства РФ Работники фамилия, имя, отчество, гражданство, дата рождения, данные документа, удостоверяющего личность, ИНН, СНИЛС, доходы 6 Обеспечение соблюдения пенсионного законодательства РФ Работники фамилия, имя, отчество, пол, гражданство, дата рождения, ИНН, СНИЛС, доходы 7 Обеспечение соблюдения страхового законодательства РФ Работники фамилия, имя, отчество, пол, гражданство, дата рождения, данные документа, удостоверяющего личность, сведения о временной нетрудоспособности, реквизиты банковской карты, номер расчетного счета, ИНН, СНИЛС, доходы, страховой стаж, номер телефона, адрес регистрации 8 Обеспечение соблюдения законодательства РФ об обороне Работники, родственники работников фамилия, имя, отчество, пол, гражданство, дата рождения, место рождения, данные документа, удостоверяющего личность, адрес регистрации и проживания, отношение к воинской обязанности, сведения о воинском учете, категория запаса, воинское звание, военно-учетная специальность, категория годности, сведения о водительском удостоверении, профессия, номер телефона, семейное положение, сведения об образовании, сведения о трудовой деятельности (стаж, данные о текущей занятости), сведения о членах семьи 9 Ведение кадрового и бухгалтерского учёта Работники фамилия, имя, отчество, пол, гражданство, дата рождения, место рождения, данные документа, удостоверяющего личность, адрес регистрации и проживания, номер телефона, адрес электронной почты, сведения об образовании, документы об образовании, квалификации, подготовке, сведения о наградах, ученых степенях и званиях, семейное положение, сведения о составе семьи, данные воинского учёта, сведения трудовой книжки, стаж, сведения о доходах, ИНН, СНИЛС, номер расчетного счёта, реквизиты банковской карты, фотоизображение, сведения о временной нетрудоспособности Иные 10 Рассмотрение в установленном порядке обращений граждан Заявители с обращениями фамилия, имя, отчество, пол, гражданство, дата рождения, место рождения, адрес проживания и регистрации, данные документа, удостоверяющего личность, номер телефона, адрес электронной почты Иные - Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
- Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
- Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
- Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных или его представителя;
- без согласия субъекта — в случаях, предусмотренных законодательством Российской Федерации.
- Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
- К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
- Обработка персональных данных осуществляется следующими способами:
- получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получение персональных данных из общедоступных источников;
- внесение персональных данных в журналы, реестры и информационные системы Оператора;
- использование иных способов обработки персональных данных;
- в случаях, прямо предусмотренных договором, Оператор может получать персональные данные от третьих лиц (например, риэлтерских агентств, действующих в интересах субъекта персональных данных).
- Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта, за исключением случаев, предусмотренных федеральным законом. Согласие на обработку персональных данных, разрешенных для распространения, оформляется отдельно от иных согласий субъекта. Требования к содержанию такого согласия установлены Приказом Роскомнадзора от 24.02.2021 № 18.
- Оператор вправе поручить обработку персональных данных обработчикам на основании заключенных с ними договоров, действующих от имени или в интересах Оператора.
- Оператор вправе передавать персональные данные третьим лицам:
- с согласия субъекта;
- либо при наличии иных оснований, предусмотренных законодательством.
- Передача персональных данных в органы дознания, следствия, ФНС России, ПФР, ФСС и иные уполномоченные органы осуществляется в соответствии с требованиями законодательства Российской Федерации.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и иных несанкционированных действий, включая:
- определение угроз безопасности персональных данных;
- принятие локальных нормативных актов, регулирующих обработку и защиту персональных данных;
- назначение ответственных лиц за безопасность персональных данных в информационных системах;
- создание условий для работы с персональными данными;
- организацию учёта документов, содержащих персональные данные;
- организацию работы информационных систем, в которых обрабатываются персональные данные;
- обеспечение условий хранения персональных данных, исключающих несанкционированный доступ;
- проведение обучения работников Оператора, осуществляющих обработку персональных данных.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных:
- в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике;
- до тех пор, пока субъект является пользователем сайта и сервисов Оператора;
- на протяжении срока, установленного действующим законодательством Российской Федерации (в том числе налогового, бухгалтерского, гражданского законодательства), если иной срок не предусмотрен договором с субъектом.
- Обработка персональных данных прекращается:
- при достижении целей обработки или утрате необходимости их достижения;
- при выявлении неправомерной обработки, если обеспечение законности невозможно;
- при истечении срока действия согласия или его отзыве (при отсутствии иных законных оснований обработки);
- при ликвидации Оператора.
- Оператор осуществляет обработку технических данных устройств субъектов персональных данных (cookies-файлов). Пользователь вправе самостоятельно ограничить или отключить использование cookies через настройки браузера. В этом случае работа сервисов Оператора может быть ограничена. Cookies могут передаваться сервисам веб-аналитики (например, Яндекс Метрика) без цели идентификации конкретного пользователя.
- При сборе персональных данных, в том числе через сеть Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством о персональных данных.
- АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
- По запросу субъекта персональных данных или его представителя Оператор предоставляет информацию, указанную в части 7 статьи 14 Федерального закона «О персональных данных», включая подтверждение факта обработки персональных данных, правовые основания и цели обработки. При этом Оператор не предоставляет сведения, относящиеся к другим субъектам персональных данных, за исключением случаев, предусмотренных законом. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате его выдачи и выдавшем органе;
- сведения, подтверждающие участие субъекта в отношениях с Оператором (например, номер договора, дату заключения, условное обозначение) либо иные сведения, подтверждающие факт обработки персональных данных Оператором;
- личную подпись субъекта персональных данных или его представителя.
- При выявлении неточных персональных данных:
- Оператор блокирует соответствующие данные с момента получения обращения субъекта персональных данных, его представителя либо Роскомнадзора на период проверки, если это не нарушает права третьих лиц;
- В случае подтверждения неточности данных Оператор уточняет персональные данные на основании представленных сведений или иных необходимых документов в срок не позднее семи рабочих дней с момента предоставления таких сведений и снимает блокировку.
- При выявлении неправомерной обработки персональных данных:
- Оператор блокирует такие данные с момента получения обращения (запроса) субъекта персональных данных, его представителя или Роскомнадзора до устранения нарушений.
- В случае получения от субъекта персональных данных требования о прекращении обработки его персональных данных:
- Оператор обязан в срок не позднее десяти рабочих дней прекратить обработку или обеспечить её прекращение (если обработка осуществляется другим лицом);
- Исключения предусмотрены пунктами 2–11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Закона о персональных данных.
- Персональные данные подлежат уничтожению в срок не позднее тридцати рабочих дней с даты достижения целей обработки или получения отзыва согласия, за исключением случаев, если:
- иное предусмотрено договором, стороной которого является субъект персональных данных;
- Оператор вправе осуществлять обработку без согласия субъекта на иных законных основаниях;
- иное предусмотрено соглашением между Оператором и субъектом персональных данных.
- Все обращения и запросы субъекта персональных данных должны направляться:
- в письменной форме по адресу: 121359, Россия, г. Москва, ул. Маршала Тимошенко, д.26, кв.33;
- в форме электронного документа на адрес электронной почты: info@vipgalant.ru.
- По запросу субъекта персональных данных или его представителя Оператор предоставляет информацию, указанную в части 7 статьи 14 Федерального закона «О персональных данных», включая подтверждение факта обработки персональных данных, правовые основания и цели обработки. При этом Оператор не предоставляет сведения, относящиеся к другим субъектам персональных данных, за исключением случаев, предусмотренных законом. Запрос должен содержать: