Политика в отношении обработки персональных данных
- Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием или без использования средств автоматизации.
1.3. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
1.4. Настоящая Политика подлежит актуализации по инициативе Оператора, а также в случае изменения законодательства Российской Федерации о персональных данных.
1.5. Основные понятия, используемые в Политике:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) – ООО «Алекс Групп», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: https://alexsweets.ru/
- Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
- Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
3.1.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных:
- Конституция Российской Федерации;
- статьи 86-90 Трудового кодекса Российской Федерации,
- Гражданский Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»;
- Иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
3.1.2. Уставные документы Оператора;
3.1.3. Договоры, заключаемые между оператором и субъектом персональных данных;
3.1.4. Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
- 4. Объем, категории и условия обрабатываемых персональных данных, категории субъектов персональных данных применительно к заявленным целям обработки персональных данных.
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. Персональные данные обрабатываются Оператором в целях:
- Ведение кадрового и бухгалтерского учета (организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам; ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами; исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование; заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательствоми иными федеральными законами);
- Подбор персонала (соискателей) на вакантные должности Оператора;
- Обеспечение пропускного режима на территорию Оператора;
- Подготовка, заключение и исполнение гражданско-правовых договоров;
- Участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- Продвижение товаров, работ, услуг на рынке (предложение и продвижение собственной продукции и бренда на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж/ обработки входящих заявок с Сайта, ведения статистики посещений Сайта);
4.4. В соответствии с настоящей Политикой Оператор может обрабатывать персональные данные, принадлежащих следующим категориям Субъектов персональных данных:
- работникам Оператора;
- родственникам работника;
- соискателям;
- уволенным работникам Оператора;
- контрагентам Оператора;
- представителям контрагентам;
- клиентам Оператора;
- выгодоприобретателям по договорам;
- посетителям Сайта Оператора;
- субъектам персональных данных, предоставившим согласие на трансграничную передачу персональных данных.
4.5. Обработка персональных данных в целях ведения кадрового и бухгалтерского учета и подбора персонала (соискателей) на вакантные должности Оператора.
4.5.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к таким целям, как «Ведение кадрового и бухгалтерского учета» и «Подбор персонала (соискателей) на вакантные должности Оператора»
4.5.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- работникам Оператора;
- родственникам работника;
- соискателям;
- уволенным работникам Оператора;
4.5.3. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений:
- фамилия, имя, отчество;
- гражданство;
- национальность;
- пол;
- дата (число, месяц, год) и место рождения;
- адрес места проживания;
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- замещаемая должность;
- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
- данные паспорта или иного удостоверяющего личность документа;
- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;
- данные трудовой книжки, вкладыша в трудовую книжку;
- сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);
- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
- сведения о владении иностранными языками (иностранный язык, уровень владения);
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
- номер расчетного счета.
4.5.3.1. Обработка специальных категорий персональных данных работников осуществляется в соответствии с требованиями законодательства Российской Федерации, а именно:
- сведения о состоянии здоровья
- национальная принадлежность
4.5.3.2. обработка Оператором биометрических персональных данных работников (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с требованиями законодательства Российской Федерации, а именно:
- данные изображения лица, полученные с помощью фото- видео устройств
4.5.4. Оператор осуществляет смешанную обработку персональных данных работников в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.5.5. Перечень действий, совершаемых Оператором с персональными данными работников в указанной в настоящем разделе Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.5.6. Оператор осуществляет хранение персональных данных работников в форме, позволяющей определить субъектов персональных данных, не дольше, чем этого требуют указанная в настоящем разделе Политики цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.
4.5.7. Оператор обрабатывает персональные данные уволенных работников в случаях и в сроки, предусмотренные законодательством РФ. К таким случаям, в том числе, относится обработка персональных данных в рамках бухгалтерского и налогового учета, в том числе для обеспечения сохранности документов, необходимых для исчисления, удержания и перечисления налога.
4.5.8. Оператор обязан хранить бухгалтерскую документацию в течение сроков, устанавливаемых в соответствии с правилами организации государственного архивного дела, но при этом минимальный срок хранения не может быть менее 5 (пяти) лет.
4.5.9. По истечении сроков, определенных законодательством РФ, личные дела работников и иные документы передаются на архивное хранение на срок 50 лет.
4.5.10. Оператор без согласия работников не раскрывает третьим лицам и не распространяет персональные данные работников в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.5.11. При передаче персональных данных работников Оператором должны соблюдаться следующие требования:
- запрещается сообщать персональные данные работников третьей стороне без письменного согласия работников, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работников, а также в случаях, установленных действующим законодательством РФ;
- работник, передающий персональные данные работников Оператора, обязан предупредить лиц, получающих персональные данные работников, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения соблюдения этого правила. Лица, получающие персональные данные работников Оператора, обязаны соблюдать режим их конфиденциальности. Данное положение не распространяется на обмен персональными данными работников в порядке, установленном действующим законодательством РФ;
- работник, передающий персональные данные работников Оператора, имеет право передавать их персональные данные представителям работников в порядке, установленном Трудовым кодексом РФ, и ограничивать эту информацию только теми персональными данными работников, которые необходимы для выполнения указанными представителями их функций;
- передача персональных данных работников в Фонд пенсионного и социального страхования Российской Федерации (Социальный фонд России) в порядке, установленном федеральными законами, в частности Федеральным законом «Об обязательном пенсионном страховании в Российской Федерации», Федеральным законом «Об основах обязательного социального страхования», Федеральным законом «Об обязательном медицинском страховании в Российской Федерации» осуществляется без согласия работников;
- передача персональных данных работников при направлении в медицинскую организацию с целью проведение медосмотра, являющегося обязательным (предусмотренным действующим законодательством), осуществляется без согласия работников. При направлении работников на медосмотры, не предусмотренные законодательством, необходимо получить у работников отдельное согласие на обработку персональных данных;
- передача персональных данных работников - иностранных работников на передачу их персональных данных в территориальное отделение МВДоб оформлении либо прекращении трудового или ГПХ договора с этим иностранцем осуществляется без согласия работников ( п. 8 ст. 13 Федерального закона от 25.07.2002 №115-ФЗ, работодатель, который привлекает для трудовой деятельности иностранного гражданина, обязан уведомить территориальный орган МВД о заключении и прекращении с этим работником трудового договора или гражданско-правового договора на выполнение работ, оказание услуг);
- согласие работников не требуется в случаях передачи Оператором персональных данных работников в налоговые органы, военные комиссариаты, профсоюзные органы, предусмотренных действующим законодательством РФ, а также при получении, в рамках установленных полномочий, мотивированных запросов от органов прокуратуры, правоохранительных органов, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства и иных органов, уполномоченных запрашивать информацию о работниках в соответствии с компетенцией, предусмотренной действующим законодательством РФ.
4.5.12. Оператор не осуществляет трансграничную передачу персональных данных работников в указанной в настоящем разделе Политики цели.
4.5.13. Сроки обработки и хранения персональных данных в указанной в настоящем разделе Политики цели устанавливаются в течение действия трудового договора и 5 (пяти) лет после прекращения действия трудового договора.
4.6. Обработка персональных данных в целях обеспечения пропускного режима на территорию Оператора.
4.6.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к таким целям, как «Обеспечение пропускного режима на территорию Оператора»
4.6.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- работникам Оператора;
- родственникам работника;
- соискателям;
- уволенным работникам Оператора;
- контрагентам Оператора;
- представителям контрагентам;
- клиентам Оператора;
- выгодоприобретателям по договорам;
- студенты;
- учащиеся.
4.6.3. В данной категории субъектов оператором обрабатываются персональные данные в связи с поддержанием внутреннего порядка и трудовой дисциплины на территории ООО «Алекс Групп», сохранение имущества, товарно-материальных ценностей Общества:
- фамилия, имя, отчество;
- замещаемая должность (при необходимости).
4.6.3.1. Обработка специальных категорий персональных данных принадлежащих к данной категории субъектов персональных данных не осуществляется.
4.6.3.2. Обработка биометрических персональных данных принадлежащих к данной категории субъектов персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с требованиями законодательства Российской Федерации, а именно:
- данные изображения лица, полученные с помощью фото- видео устройств.
4.6.4. Оператор осуществляет смешанную обработку персональных данных работников в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.6.5. Перечень действий, совершаемых Оператором с персональными данными работников в указанной в настоящем разделе Политики цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.6.6. Оператор без согласия работников не раскрывает третьим лицам и не распространяет персональные данные работников в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.6.7. Оператор не осуществляет трансграничную передачу персональных данных работников в указанной в настоящем разделе Политики цели.
4.6.8. Сроки обработки и хранения персональных данных в указанной в настоящем разделе Политики цели устанавливаются в течение 1 (одного) года с момента достижения цели обработки (с даты посещения офиса организации), после чего данные подлежат уничтожению в установленном порядке.
4.7. Обработка персональных данных в целях подготовки, заключения и исполнения гражданско-правовых договоров.
4.7.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к такой цели, как «подготовка, заключение и исполнение гражданско-правовых договоров».
4.7.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- контрагентам Оператора;
- представителям контрагентам;
- клиентам Оператора;
- выгодоприобретателям по договорам;
- субъектам персональных данных, предоставившим согласие на трансграничную передачу персональных данных.
4.7.3. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных:
4.7.3.1. Клиенты, выгодоприобретатели по договорам, представители контрагентов, контрагенты оператора (физические лица):
- фамилия, имя, отчество;
- гражданство;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- замещаемая должность;
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные паспорта или иного удостоверяющего личность документа;
- номер расчетного счета;
- реквизиты банковской карты;
-данные водительского удостоверения;
-сведения об образовании.
4.7.3.2. Представители/работники клиентов, выгодоприобретателей по договорам, представителей контрагентов и контрагентов оператора (юридических лиц).
В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые оператором исключительно для исполнения указанного договора:
- фамилия, имя, отчество;
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- замещаемая должность.
4.7.3.3. Обработка специальных категорий персональных данных клиентов, выгодоприобретателей по договорам, представителей контрагентов и контрагентов оператора не осуществляется.
4.7.3.4. Обработка биометрических персональных данных клиентов, выгодоприобретателей по договорам, представителей контрагентов и контрагентов оператора (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с требованиями законодательства Российской Федерации, а именно:
- данные изображения лица, полученные с помощью фото- видео устройств
4.7.4. Оператор осуществляет смешанную обработку персональных данных клиентов, выгодоприобретателей по договорам, представителей контрагентов и контрагентов оператора в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.7.5. Перечень действий, совершаемых Оператором с персональными данными клиентов, выгодоприобретателей по договорам, представителей контрагентов и контрагентов оператора в указанной в настоящем разделе цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, допуск); обезличивание, блокирование, удаление, уничтожение.
4.7.6. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные контрагентов, клиентов в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.7.7. Оператор осуществляет трансграничную передачу персональных данных контрагентов, представителей контрагентов, клиентов, выгодоприобретателям по договорам, субъектов персональных данных, предоставившим согласие на трансграничную передачу персональных данных, в указанной в настоящем разделе Политики цели.
4.7.8. Сроки обработки и хранения персональных данных в указанной в настоящем разделе Политики цели устанавливаются в течение действия договора с клиентом и 5 (пяти) лет после прекращения действия такого договора.
4.8. Обработка персональных данных в целях участия в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
4.8.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к такой цели, как «Участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах».
4.8.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- работникам Оператора;
- родственникам работника;
- соискателям;
- уволенным работникам Оператора;
- контрагентам Оператора;
- представителям контрагентам;
- клиентам Оператора;
- посетителям Сайта Оператора;
4.8.3. Оператор обрабатывает следующие категории и перечень персональных принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе Политики цели:
4.8.3.1. обработка общих (иных) категорий персональных данных осуществляется в соответствии со следующим перечнем:
- фамилия, имя, отчество;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- гражданство;
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные паспорта или иного удостоверяющего личность документа;
- номер расчетного счета;
- реквизиты банковской карты.
4.8.3.2. Обработка специальных категорий персональных данных принадлежащих к данной категории субъектов персональных данных не осуществляется.
4.8.3.3. Обработка биометрических персональных данных принадлежащих к данной категории субъектов персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.9. Обработка персональных данных в целях продвижение товаров работ, услуг на рынке (предложение и продвижение собственной продукции и бренда на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж)
4.9.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к такой цели, как «Продвижение товаров, работ, услуг на рынке (предложение и продвижение собственной продукции и бренда на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж) ».
4.9.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- контрагентам Оператора;
- представителям контрагентам;
- клиентам Оператора;
- выгодоприобретателям по договорам;
- посетителям Сайта Оператора;
4.9.3. Оператор обрабатывает следующие категории и перечень персональных данных принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе Политики цели:
4.9.3.1. Обработка общих (иных) категорий персональных данных принадлежащих к данной категории субъектов персональных данных осуществляется в соответствии со следующим перечнем:
- фамилия, имя, отчество;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- гражданство;
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные паспорта или иного удостоверяющего личность документа;
- номер расчетного счета;
- реквизиты банковской карты;
- сведения о трудовой деятельности;
- сведения об образовании;
- имущественное положение;
- данные водительского удостоверения;
- данные документа, содержащиеся в свидетельстве о рождении.
4.9.3.2. Обработка специальных категорий персональных данных принадлежащих к данной категории субъектов персональных данных не осуществляется.
4.9.3.3. Обработка биометрических персональных данных принадлежащих к данной категории субъектов персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.9.4. Оператор осуществляет смешанную обработку персональных данных принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.9.5. Перечень действий, совершаемых Оператором с персональными данными принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.9.6. Обработка персональных данных субъектов персональных данных в указанной в настоящем разделе Политики цели осуществляется при условии получения предварительного согласия на такую обработку.
4.9.7. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.9.8. Оператор осуществляет трансграничную передачу персональных данных принадлежащих к данной категории субъектов персональных данных в указанной в настоящем разделе Политики цели.
4.9.9. Сроки обработки и хранения персональных данных посетителей в указанной в настоящем разделе Политики цели устанавливаются с момента получения персональных данных принадлежащих к данной категории субъектов персональных данных до момента достижения цели обработки персональных данных – Продвижение товаров, работ, услуг на рынке (предложение и продвижение собственной продукции и бренда на рынке путем осуществления маркетинговых (рекламных, пиар) мероприятий и стимулирования продаж).
4.10. Обработка персональных данных в целях продвижение товаров работ, услуг на рынке (обработки входящих заявок с Сайта).
4.10.1. В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к такой цели, как «обработка входящих заявок с Сайта».
4.10.2. В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- посетители сайта Оператора
4.10.3. Оператор обрабатывает следующие категории и перечень персональных данных посетителей в указанной в настоящем разделе Политики цели:
4.10.3.1. обработка общих (иных) категорий персональных данных посетителей осуществляется в соответствии со следующим перечнем:
- фамилию, имя, отчество Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail);
- место жительство Пользователя (при необходимости).
4.10.3.2. Обработка специальных категорий персональных данных посетителей не осуществляется;
4.10.3.3. Обработка биометрических персональных данных посетителей (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.10.4. Оператор осуществляет смешанную обработку персональных данных посетителей в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.10.5. Перечень действий, совершаемых Оператором с персональными данными посетителей в указанной в настоящем разделе цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.10.6. Обработка персональных данных посетителей в указанной в настоящем разделе Политики цели осуществляется при условии получения предварительного согласия на такую обработку. Оператор обрабатывает персональные данные субъекта персональных данных только в случае их заполнения и (или) отправки субъектом персональных данных самостоятельно через формы на сайте https://alexsweets.ru/. Заполняя соответствующие формы и (или) отправляя свои персональные данные Оператору, субъект персональных данных выражает согласие с
настоящей Политикой.
4.10.7. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные посетителей в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.10.8. Оператор не осуществляет трансграничную передачу персональных данных посетителей в указанной в настоящем разделе Политики цели.
4.10.9. Сроки обработки и хранения персональных данных посетителей в указанной в настоящем разделе Политики цели устанавливаются с момента получения персональных данных посетителей до момента достижения цели обработки персональных данных – обработки входящих заявок с Сайта.
4.11. Обработка персональных данных в целях продвижение товаров работ, услуг на рынке (ведение статистики посещений Сайта).
4.11.1 В соответствии с настоящим разделом Политики Оператор определяет категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований применительно к такой цели, как «ведение статистики посещений Сайта».
4.11.2 В указанной в настоящем разделе Политики цели Оператор обрабатывает персональные данные, принадлежащие такой (-им) категории (-ям) субъектов персональных данных, как:
- посетители Сайта Оператора
4.11.3 Оператор обрабатывает следующие категории и перечень персональных данных посетителей в указанной в настоящем разделе Политики цели:
4.11.4. Обработка общих (иных) категорий персональных данных посетителей осуществляется в соответствии со следующим перечнем:
- сведения, собираемые посредством метрических программ
4.11.4.1. Обработка специальных категорий персональных данных посетителей не осуществляется.
4.11.4.2. Обработка биометрических персональных данных посетителей (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.11.5. Оператор осуществляет смешанную обработку персональных данных посетителей в указанной в настоящем разделе Политики цели с передачей по внутренней сети, с передачей по сети интернет.
4.11.6. Перечень действий, совершаемых Оператором с персональными данными посетителей в указанной в настоящем разделе цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
4.11.7. Обработка персональных данных посетителей в указанной в настоящем разделе Политики цели осуществляется при условии получения предварительного согласия на такую обработку. Обработка персональных данных посетителей в указанной в настоящем разделе Политики цели осуществляется при условии получения предварительного согласия на такую обработку. Оператор обрабатывает персональные данные субъекта персональных данных только в случае их заполнения и (или) отправки субъектом персональных данных самостоятельно через формы на сайте https://alexsweets.ru/. Заполняя соответствующие формы и (или) отправляя свои персональные данные Оператору, субъект персональных данных выражает согласие с настоящей Политикой.
4.11.8. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные посетителей в указанной в настоящем разделе Политики цели, если иное не предусмотрено законодательством РФ.
4.11.9. Содержание согласия посетителей должно быть конкретным, предметным, информированным, сознательным и однозначным, то есть содержать информацию, позволяющую однозначно сделать вывод о целях, способах обработки с указанием действий, совершаемых с персональными данными, объеме обрабатываемых персональных данных.
4.11.10. Оператор не осуществляет трансграничную передачу персональных данных посетителей в указанной в настоящем разделе Политики цели.
4.11.11. Сроки обработки и хранения персональных данных посетителей в указанной в настоящем разделе Политики цели устанавливаются с момента получения персональных данных посетителей до момента достижения цели обработки персональных данных – ведение статистики посещений Сайта.
4.12. Порядок обработки персональных данных посетителей с использованием файлов «COOKIE»
4.12.1. Файлы cookie, передаваемые техническим устройствам Субъекта персональных данных, могут использоваться для предоставления Субъекту персональных данных персонализированных функций Сайта, для персональной рекламы, которая показывается Субъекту персональных данных, в статистических и исследовательских целях, а также для улучшения работы Сайта.
4.12.2. Субъект персональных данных осознает, что оборудование и программное обеспечение, используемые ими для посещения сайтов в сети интернет, могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
4.12.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Субъектом персональных данных.
4.12.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъекта персональных данных.
4.12.5. Счетчики, размещенные на сайте или приложении Сайта, могут использоваться для анализа файлов cookie Субъекта персональных данных, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Субъектов персональных данных.
- Трансграничная передача персональных данных
5.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
5.3. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
- Основные права и обязанности Оператора.
6.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
6.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (далее – «Роскомнадзор») по запросу этого органа необходимую информацию в порядке и сроки согласно действующего законодательства.
- Основные права Субъектов персональных данных.
7.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7.2. Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по адресу: 357361, Ставропольский край, Предгорный район, село Винсады, Черкесское шоссе, 18В, офис 1 или путем обращения к Оператору с соответствующим запросом по электронной почте Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript..
7.3. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
7.4. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- Порядок сбора и хранения персональных данных
8.1 При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.2. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
8.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
8.4. Оператор строго придерживается принципов минимизации данных и сроков обработки данных. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
По истечении указанных сроков Оператор может обрабатывать персональные данные, если обработка необходима для соблюдения Оператором законодательства Российской Федерации.
- Защита персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
- Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
10.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона "О персональных данных", субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
10.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения.
10.3.В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные.
10.4. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
10.5. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
10.6. Персональные данные подлежат уничтожению Оператором в случаях:
- достижения целей обработки персональных данных;
- отзыва субъектом персональных данных согласия на обработку своих персональных данных;
- выявления неправомерных действий с персональными данными, а также в иных случаях, предусмотренных действующим законодательством Российской Федерации.
10.7. В случае достижения цели обработки персональных данных Оператор обязуется прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных.
10.8. В случае, если субъект персональных данных отозвал свое согласие на обработку персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных.
10.9. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, или лицом, действующим по поручению Оператора, и невозможности обеспечить правомерность обработки персональных данных, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязуется уничтожить такие персональные данные или обеспечить их уничтожение. Об уничтожении персональных данных Оператор обязуется уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
- Заключительные положения
11.1. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика размещается по адресу местонахождения Оператора, в свободном доступе в информационно-телекоммуникационной сети «Интернет» на Сайте.
11.2. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.
11.3. Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты, СМС и другим законным способом только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора посредством электронной почты, СМС и push-уведомлений предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте.
11.4. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в службу поддержки по адресу места нахождения Оператора: 357361, Ставропольский край, Предгорный район, село Винсады, Черкесское шоссе, 18В, офис 1 или путем обращения к Оператору с соответствующим запросом по электронной почте Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript..
11.5. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
12.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://alexsweets.ru/