Оглавление
ПОЛИТИКА обработки персональных данных
1. Сведения об операторе персональных данных
2. Общие положения
3. Цели сбора персональных данных
4. Правовые основания обработки персональных данных
5. Категории субъектов персональных данных
6. Условия обработки персональных данных
7. Биометрические персональные данные
8. Актуализация, исправление, удаление персональных данных
9. Порядок обработки персональных данных
10. Передача персональных данных
11. Меры безопасности при обработке персональных данных
12. Обработка куки-файлов (Cookies)
13. Обращения субъектов персональных данных
1. Сведения об операторе персональных данных
Наименование Оператора | ИП Овчаров Сергей Александрович |
ИНН | 773572295167 |
ОГРНИП | 1187746880530 |
Дата выдачи ОГРНИП | 29.05.2018 |
Местонахождение | Зеленоград, корп. 2309, оф. 10 |
Почтовый адрес | Зеленоград, корп. 2309, оф. 10 |
Сайт Оператора в сети Интернет(далее – Сайт) | https://obereg.pro/main |
Страницасполитикойобработки персональных данных | https://obereg.pro/main _policy |
Страница с текстом согласия наобработку персональных данных | https://obereg.pro/main _policy |
Адрес электронной почты для обращений субъектов ПДн | info@obereg.org |
Руководитель | Овчаров Сергей Александрович |
2. Общие положения
2.1. Политика оператора в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Используя Сайт Оператора, а также создавая учетную запись на Сайте Субъект (1) подтверждает, что представляемые им данные принадлежат ему лично и/или он является законным представителем Субъекта, в отношении которого предоставляютсяданные; (2) подтверждает, что перед использованием Сайта он внимательно ознакомился с изложенными ниже условиями обработки персональных данных,понимает изложенные в Политике условия. В случае несогласия с условиями Политики, Субъект обязан воздержаться от любого использования Сайта.
2.3. Основные понятия, используемые в Политике:
2.3.1. Закон – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
2.3.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.3.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональныхданных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
2.3.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.3.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.3.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.3.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.3.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.4. Оператор обязан соблюдать конфиденциальность персональных данных - нераскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.5. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
2.5.1. подтверждение факта обработки персональных данных оператором;
2.5.2. правовые основания и цели обработки персональных данных;
2.5.3. цели и применяемые оператором способы обработки персональных данных;
2.5.4. наименование и место нахождения оператора, сведения о лицах (за исключениемработников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
2.5.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
2.5.6. сроки обработки персональных данных, в том числе сроки их хранения;
2.5.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
2.5.8. информацию об осуществленной или о предполагаемой трансграничной передачеданных;
2.5.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
2.5.10. иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
2.6. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными илине являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
2.8. Оператор персональных данных вправе:
2.8.1. отстаивать свои интересы в суде;
2.8.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
2.8.3. отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
2.8.4. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
2.9. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
2.10. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2.11. Порядок и условия обработки отдельных категорий персональных данных из информационных систем персональных данных также могут быть установлены в соответствующих положениях о таких информационных системах.
2.11.1. Порядок и условия обработки персональных данных устанавливаются в настоящей Политике и в Согласии на обработку персональных данных.
2.11.2. Политика обязательна для исполнения всеми работниками Оператора,имеющими доступ к информации, содержащей персональные данные, а также лицами, работающими с информацией, принадлежащей Оператору, в рамках заключенных договоров и соглашений.
2.11.3. Доступ к обрабатываемым персональным данным разрешается только уполномоченным работникам Оператора, а также привлеченным Оператором третьими лицами на основании соответствующего договора.
2.12. Оператор вправе в любое время по своему усмотрению вносить изменения в настоящую политику.
2.13. Обращения Оператору по вопросам обработки и защиты персональных данных могут быть направлены по адресу места нахождения Оператора, а также по адресу электронной почты, которые указаны в настоящей Политике.
3. Цели сбора персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных,несовместимая с целями сбора персональных данных.
3.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных(по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
3.3. К целям обработки персональных данных оператора относятся:
№ | ИСПДн | Цель обработки |
1. | Работники оператора, бывшие работники, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. | Подготовка, заключение и исполнение трудового договора, в том числе: − подготовка к заключению трудовых договоров; − заключение и исполнение договора, обмен корреспонденцией; − выплата вознаграждения и иных платежей в соответствии с договором и законом; − организация кадрового учета организации, ведение кадрового делопроизводства, учет рабочего времени, содействие в трудоустройстве; − ведение бухгалтерского и налогового учета, исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды, заполнение статистической документации в соответствии с законодательством; − проведение аттестации и обучения, страхование, организация командировок, подготовка доверенностей и иных документов; − защита прав сторон договора и соблюдение требований нормативных правовых актов. |
2. | Кандидаты на вакантныедолжности | Подбор персонала (соискателей) на вакантные должности оператора, в том числе: проведение собеседований, оценкакандидатов, формирование кадровогорезерва. |
3. | Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов операторомобрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором дляисполнения указанного договора. | Подготовка, заключение и исполнение гражданского договора, в том числе: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учета, защита прав сторон договора, соблюдения требований нормативных правовых актов. |
4. | Клиенты оператора (физическиелица и представители юридических лиц). В даннойкатегории субъектовоператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. | Подготовка, заключение и исполнение договора с оператором, в том числе: бронирование товаров / работ / услуг, отправка отзывов, участие в программе лояльности, отправка уведомлений и обмен корреспонденцией (рекламные и маркетинговые рассылки), защита правсторон договора, соблюдения требованийнормативных правовых актов. |
5. | Посетители сайта. В даннойкатегории субъектов операторомобрабатываются персональныеданные,полученныеоператоромвсвязипосещением субъектом сайтаоператора. | Проведениестатистическогоучетаи Анализ пользовательской активности на Сайте Оператора. |
| | |
4. Правовые основания обработки персональных данных
4.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных включает: Конституция Российской Федерации; ТК РФ, ГК РФ, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные (корпоративные) документы оператора;
4.2. Правовыми основаниями для обработки персональных данных являются:
4.2.1. Подготовка, заключение и исполнение договора (п.5 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.2. Согласие на обработку персональных данных (п.1 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.3. Исполнение законных обязанностей оператора (п.2 ч.1 ст.6 ФЗ 152-ФЗ);
4.2.4. Осуществление прав и законных интересов оператора (п.7 ч.1 ст.6 ФЗ 152-ФЗ).
5. Категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных допускается в следующих случаях:
5.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
5.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому являетсясубъект персональных данных, а также для заключения договора по инициативесубъекта персональных данных или договора, по которому субъект персональныхданных будет являться выгодоприобретателем или поручителем;
5.2.3. обработка персональных данных необходима для осуществления прав и законныхинтересов оператора или третьих лиц;
5.3. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
5.4. К категориям субъектов персональных данных относятся:
№ | ИСПДн | Персональные данные | Порядок обработки |
1. | Работники Соискатели Родственникиработников Уволенные работники | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адресэлектронной почты; адрес местажительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных: сведения о состоянии здоровья. | Смешанная; с передачей по внутреннейсети юридического лица; с передачей посети Интернет. |
2. | Кандидаты навакантные должности | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; | Автоматизированнаяв электронной форме; с передачейпо сети Интернет. |
| | гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовойзанятости на текущее время); сведения об образовании; | |
3. | Контрагенты оператора (физические лица и представители юридических лиц). | Общие персональные данные: фамилия, имя, отчество; адрес электронной почты;адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; реквизиты банковскойкарты; файлы cookies. | Автоматизированная;с передачей по внутренней сети юридического лица; с передачей по сетиИнтернет. |
4. | Клиенты(физические лица ипредставители юридических лиц). Пользователи Сайта Выгодоприобретатели по договорам Законныепредставители | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения, номер расчетного счета; реквизиты банковской карты; адрес места жительства, адресрегистрации, данные документа, удостоверяющего личность, профессия, сведения об образовании, адрес электронной почты, номер телефона, файлы cookies; Технические данные: информация обидентификаторах устройств Пользователей, данные автоматически получаемые http-сервером при доступе к Сайту и последующих действиях пользователя (IP-адрес хоста, вид операционной системы пользователя, страницы Сайта, посещаемые пользователем), информация системного журнала, включая веб-запросы, адрес Интернет-протокола (IP), тип браузера, страница обращения/выхода и адреса URL, число кликов и информация о действиях пользователя на Сайта Оператора, имена доменов, целевые рекламные страницы, просмотренные страницы и прочая аналогичнаяинформация, данные авторизации VKID. иные сведения и информация, которые Субъект предоставляет при регистрации на Сайте, при размещении запросов вслужбу технической поддержки, путемзаполнения форм обратной связи илиучастия в опросах и интервью. | Автоматизированнаяв электронной форме; с передачейпо сети Интернет. |
5. | Посетители Сайта | Общие персональные данные: Файлыcookies (фрагмент данных,отправленный сервером оператора ихранимый на устройстве Субъекта персональных данных, содержимое которого может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные). Стандартные данные, автоматически получаемые http- сервером при доступе к Сайту и последующих действиях субъекта на Сайте (IP-адрес хоста, вид операционной системы пользователя, посещенные страницы Сайта), информация системного журнала, адрес Интернет-протокола (IP), тип браузера, страница обращения/выхода и адреса URL, число кликов и информация о действиях, имена доменов, целевые рекламные страницы, просмотренные страницы и прочая аналогичнаяинформация. | Автоматизированнаяв электронной форме; с передачейпо сети Интернет. |
5.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных илифилософских убеждений, состояния здоровья, интимной жизни, не осуществляется. Обработка указанных данных допускается: (1) в случае, если субъект персональныхданных дал согласие в письменной форме на обработку своих персональных данных; (2) в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством.
5.6. Перечень действий с персональными данными устанавливается в соответствующем согласии на обработку персональных данных и включает в себя (если текстом согласия не предусмотрено иное): сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение);
извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
5.7. Сбор персональных данных осуществляется посредством получения данныхнепосредственно от Субъекта и/или уполномоченного Субъектом лица (отправка данных по электронным каналам связи, передача данных на материальном носителе,заполнение регистрационной формы, а также иными доступными способами, в том числе с использованием сервисов третьих лиц).