3. Порядок и Цели обработки персональных данных
3.1. Субъект персональных данных предоставляет персональные данные, когда:
- использует Сайт Оператора и услуги компании (в том числе без регистрации, например, когда совершает звонки на телефонные номера, указанные на Сайте);
- подписывается на рассылки;
- участвует в мероприятиях, исследованиях и опросах;
- пишет или звонит Оператору (например, когда обращаетесь через форму для заявки);
- заполняет анкету и иные документы, необходимые для рассмотрения возможности трудоустройства.
Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Субъект персональных данных выражает свое согласие с данной Политикой. Мы можем получить ваши персональные данные от наших партнёров в связи с исполнением договора, по которому вы являетесь стороной или выгодоприобретателем.
Ваше устройство автоматически передает технические данные: информацию, сохраненную в файлах куки (cookies), информацию о браузере и его настройках, дате и времени доступа к Сайту, адресах запрашиваемых страниц, действиях на сайте или в приложении, технических характеристиках устройства, IP-адресе и т.п.
3.2. Порядок сбора, хранения, передачи и других видов обработки персональных данных, безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
3.3. Оператор обрабатывает персональные данные только в случае их отправки Субъектом персональных данных самостоятельно. Отправляя свои персональные данные Субъект персональных данных выражает свое согласие с данной Политикой. Субъект персональных данных выражает согласие на обработку персональных данных путем проставления отметки (согласия) или дачи согласия в иной форме на ресурсах Оператора.
3.4. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.5. При регистрации и заказе услуг на ресурсах Оператора, субъект персональных данных указывает данные, необходимые для идентификации субъекта персональных данных и для оказания ему услуг.
3.6. Цели обработки персональных данных:
№ | Цели обработки персональных данные | Данные, которые можем обрабатывать | Способы обработки | Срок обработки и срок хранения |
1. | Предоставление ответов на ваши обращения | Имя, Фамилия, электронный адрес, номер телефона, иная информация, которую граждане добровольно сообщают о себе | сбор, запись, использование | 5 лет с даты достижения цели обработки персональных данных либо до получения от субъекта персональных данных требования о прекращении обработки |
2. | Направление маркетинговых сообщений о нас и наших партнерах | Имя, Фамилия, номер телефона, адрес электронной почты, иная информация, которую граждане добровольно сообщают о себе | сбор, запись, использование | 5 лет с даты достижения цели обработки персональных данных либо до получения от субъекта персональных данных требования о прекращении обработки |
3. | Размещение ваших отзывов о наших услугах | Имя, фамилия, номер телефона, электронная почта, фото-, видеоизображение, иная информация, которую граждане добровольно сообщают о себе | сбор, запись, использование | 5 лет с даты достижения цели обработки персональных данных либо до получения от субъекта персональных данных требования о прекращении обработки |
4. | Рассмотрение возможности трудоустройства и оформление кадровых документов. Ведение кадровой работы, включая заключение и/или исполнение заключенного трудового договора, карьерный рост, учет результатов исполнения должностных обязанностей, обеспечение установленных законодательством РФ условий труда, гарантий и компенсаций, внутреннюю коммуникацию | Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, пол, адрес электронной почты, адрес места жительства, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), иные персональные данные (указывается конкретная категория), сведения об образовании; сведения об ученой степени и звании, даты присвоения ученого звания/степени; сведения о повышении квалификации, пройденных курсах, тестах, экзаменах и прохождении аттестации; сведения о работодателях (месяц и год поступления на работу, месяц и год ухода с работы, занимаемая должность, наименование организации, сведения о переходах на новую должность/место работы); сведения об ограничениях трудовой деятельности по состоянию здоровья; сведения о предпочтениях, увлечениях, интересах и хобби; сведения о навыках, деловых и иных личных качествах, носящих оценочный характер; фотографическое изображение; сведения о владении иностранным языком; биографические данные; размер одежды; наличие соц. льгот; сведения о составе семьи с ФИО; свидетельство о рождении детей / свидетельство государственной регистрации актов записи гражданского состояния; данные военного билета (серия и номер документа, кем и когда выдан, место постановки на воинский учёт, наличие в военном билете мобилизационного предписания, категория годности, воинское звание, военно-учетная специальность, категория запаса); данные водительского удостоверения (серия и номер, категории ТС, дата выдачи); реквизиты банковского счета | сбор, запись, систематизация, накопление, хранение, использование, передача (доступ, предоставление), уничтожение персональных данных | 5 лет с даты достижения цели обработки персональных данных либо до получения от субъекта персональных данных требования о прекращении обработки |
Если вы обращаетесь к нам как представитель государственного органа или СМИ, мы обрабатываем данные, указанные в обращении (фамилия, имя, отчество, адрес электронной почты, номер телефона, должность, место работы) в целях выполнения обязанностей, предусмотренных законодательством, и ответа на ваше обращение.
3.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
3.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
3.9. Пользователь, размещая Сайте Оператора или иных страницах Оператора фотографию и видеозапись со своим участием, направляя сообщений Оператору с подобным содержанием, подтверждает свое согласие на обработку персональных данных, а также дает разрешение Оператору использовать как изображение Пользователя, так и его персональные данные, указанные на фотографии и видеозаписи, любым способом, в том числе путем воспроизведения, распространения, перевода, публичного исполнения, публичного показа, сообщения в эфир и по кабелю, доведения до всеобщего сведения без ограничения по территории и сроку использования.
3.10. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
3.11. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.12. О технологии куки (cookie):
3.12.1. Используя Сайт, Субъект персональных данных соглашается на использование файлов cookie, описанное в Политике.
3.12.2. Файл cookie — это небольшой фрагмент текста, который сохраняется в браузере при посещении Сайта. Сайт Оператора передаёт файлы cookie браузеру Субъекта персональных данных. Каждому устройству, с которого Субъект персональных данных заходит на Сайт, присваивается отдельный файл cookie. Использование файлов cookie не даёт Оператору доступа к каким-то другим данным Субъекта персональных данных на устройстве, кроме данных, сохраненных в файле cookie. Файлы cookie, которые собирает Сайт, не содержат личных данных Субъекта персональных данных таких, как имя или адрес.
3.12.3. Оператор использует файлы cookie, чтобы идентифицировать Субъекта персональных данных Сайта, и анализирует то, как Субъект персональных данных использует Сайт, для его дальнейшего улучшения.
3.12.4. Файлы cookie хранятся бессрочно, а не только в течение сеанса. Субъект персональных данных может в любой момент изменить настройки файлов cookie, удалить или отклонить все файлы cookie. Для этого Субъекту персональных данных необходимо активировать настройку своего браузера, которая позволяет отказаться от файлов cookie. Вместе с тем, это может привести к невозможности доступа к определенным функциям Сайта.
3.12.5. Для аналитики использования Сайта Оператор применяет следующие сторонние инструменты, которые могут использовать технологии cookie. Также могут использоваться сторонние технологии для рекламы и маркетинга, использующие технологии cookiе.
3.17. Оператор не получает и не обрабатывает о расовой принадлежности, политических взглядах, религиозных и философских убеждениях, интимной жизни, если законом не предусмотрено иное.
3.18. Согласие субъекта персональных данных на обработку персональных данных не требуется в следующих случаях:
3.18.1. Персональные данные являются общедоступными.
3.18.2. Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора.
3.18.3. По требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом.
3.18.4. Обработка персональных данных в целях исполнения договора, заключенного с Оператором.
3.18.5. Обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных.
3.18.6. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Субъекта персональных данных, если получение его согласия невозможно.
4. Сведения об обеспечении безопасности персональных данных
4.1. Оператор обеспечивает безопасное хранение персональных данных, в том числе:
4.1.1. Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
4.1.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.1.3. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
4.1.4. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
4.1.5. Срок обработки персональных данных установлен в п. 3.6. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
4.2. Меры по защите персональных данных:
4.2.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
4.2.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
4.2.3. При автоматизированной обработке персональных данных обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
4.2.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
4.2.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса Российской Федерации предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
4.2.6. Оператор не несет ответственности за обработку персональных данных третьих лиц, которые получатель услуг Оператора сообщил как свои собственные. Риск привлечения к ответственности в этом случае несет получатель услуг Оператора, предоставивший недостоверные данные.
4.2.7. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим возраста 18 (восемнадцати) лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
4.2.8. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
4.2.9. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, оригинал которой находится по адресу регистрации Оператора, а копия размещена в месте оказания услуг Оператора;
— во исполнение Политики утверждает и приводит в действие иные локальные акты;
— осуществляет и контролирует допуск лиц к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям;
— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
4.2.10. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные и/или допущенные оператором к обработке персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с настоящей Политикой, требованиями законодательства РФ.