6. Категории субъектов персональных данных
6.1. ООО взаимодействует с Вами в каждом конкретном случае как с субъектом персональных данных одной из следующих категорий:
- посетитель Сайта (до момента (даты) предоставления нам Ваших персональных данных),
- пользователь Сайта (после предоставления нам Ваших персональных данных),
- клиент, если Вы заполняете какую-либо регистрационную веб-форму Сайта, и (или) оформляете (или оформили) заказ на товары или услуги ООО и(или) осуществляли ранее покупки товаров или заказывали услуги ООО,
- контрагент, если Вы являетесь стороной оформляемого или заключенного гражданско-правового договора с ООО,
- работник, если Вы вступили или вступаете в трудовые отношения с ООО,
- кандидат на вакансию, если ООО рассматривает возможность и (или) принимает решение о заключении с Вами трудовых отношений,
- посетитель офиса ООО, если Вы посещаете офис для решения Вашего вопроса в рамках обязанностей и ответственности ООО в рамках осуществляемой коммерческой деятельности.
Вне каких-либо ИСПД ООО обрабатывает персональные данные работников, контрагентов или надзорных органов, иных лиц, полученные любым законным путем при заключении и исполнении договоров, либо исполнении ненормативных правовых актов и иной незапрещенной законом деятельности.
Персональные данные, цель обработки которых достигнуты либо исчезла необходимость в достижении, в соответствии с частью 4 статьи 22 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» уничтожаются в течение 3 дней.
Документы, содержащие персональные данные, которые в соответствии с законодательством РФ имеют длительные сроки хранения, например, личные дела уволенных работников и другие документы по личному составу, переводятся на архивное хранение.
6.2. Обработка пользовательских данных посетителя Сайта.
Основания обработки. Согласие посетителя сайта на обработку ПД.
Цели обработки. Обработка входящего запроса физического лица с целью предложения ему рекламы, товаров, услуг ООО, анализа функционирования Сайта, анализа действий посетителя на сайте.
Категории данных и способы обработки. Собираются и обрабатываются следующие пользовательские данные:
- сведения о местоположении устройства, с которого посетитель зашел на Сайт; тип и версия ОС устройства; тип и версия Браузера; тип устройства и разрешение его экрана; ip-адрес.
- источник, откуда пришел на Сайт посетитель, с какого сайта или по какой рекламе;
- язык ОС и браузера; какие страницы открывает и на какие кнопки Сайта нажимает посетитель.
В ходе обработки с пользовательскими данными совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Согласие на обработку пользовательских данных дается посетителем путем проставления отметки о согласии на использование файлов «cookie» на странице Сайта. При несогласии посетитель должен покинуть Сайт.
Сроки обработки. Обработка пользовательских данных производится до момента ухода посетителя с Сайта.
6.3. Обработка пользовательских данных пользователя Сайта.
Основания обработки. Согласие пользователя Сайта на обработку ПД.
Цели обработки. Регистрация физических лиц в качестве пользователя Сайта, оказание консультационных услуг, организация и осуществление рекламных рассылок, оформление заявок на покупку товаров и оказание услуг ООО.
Категории данных и способы обработки. Собираются через заполнение веб-форм и обрабатываются следующие персональные данные (в вариантах, зависящих от конкретной цели):
- фамилия, имя, отчество (при наличии), область компетенции, компания, вид деятельности (компании), должность, телефон, электронная почта,
-пользовательские данные (сведения о местоположении, тип и версия ОС устройства; тип и версия Браузера; тип устройства и разрешение его экрана; ip-адрес, источник, откуда пришел на Сайт пользователь, с какого сайта или по какой рекламе, язык ОС и браузера; какие страницы открывает и на какие кнопки Сайта нажимает пользователь.
В ходе обработки с ПД совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Согласие на обработку дается:
- путем проставления отметки о согласии в веб-форме,
- при общении по телефону – путем свободного выбора относительно ПД, которые им сообщаются работникам ООО для заявляемых целей взаимодействия,
Согласие на обработку может быть отозвано субъектом ПД или его представителем путем направления письменного заявления в адрес ООО.
Сроки обработки. Обработка ПД может быть прекращена по запросу субъекта ПД на отзыв его персональных данных (всех или определенной части), или в случае прекращения деятельности ООО как юридического лица.
6.4. Обработка персональных данных клиента.
Основания обработки. Согласие клиента на обработку ПД.
Цели обработки. Организация и осуществление рекламных рассылок, оформление заказа на товары и услуги ООО, оказание консультаций и предложение опций в отношении ранее купленных товаров ООО (за рамками обязательств по договору), реклама и маркетинг новых товаров и услуг ООО.
Категории данных и способы обработки. Собираются и обрабатываются следующие персональные данные (в вариантах, зависящих от конкретной цели):
- фамилия, имя, отчество (при наличии), область компетенции, компания, вид деятельности (компании), должность, телефон, электронная почта,
В ходе обработки с ПД совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Согласие на обработку дается:
- на Сайте - путем проставления клиентом отметки о согласии в веб-форме,
- при общении через мессенджер - путем свободного выбора относительно ПД, которые он приводит в тексте письма, в реквизитах на бланке письма, в подписи письма,
- при общении по телефону – путем свободного выбора относительно ПД, которые им сообщаются работникам ООО для заявляемых целей взаимодействия,
- при непосредственном общении с работниками ООО в офисе ООО или в лбом другом месте – путем свободного выбора клиента в отношении устной передачи своих ПД, передачи визитной карточки и (или) подписи оформленного заказа, содержащие ПД клиента.
Согласие на обработку может быть отозвано субъектом ПД или его представителем путем направления письменного заявления в адрес ООО.
Сроки обработки. ПД обрабатываются до отписки клиента от рекламных рассылок. Также обработка ПД может быть прекращена по отзыву субъекта ПД на отзыв его персональных данных (всех или определенной части), или в случае прекращения деятельности ООО как юридического лица. Некоторые документы, имеющие длительные сроки хранения в соответствии с действующими процедурами ООО и содержащие ПД, переводятся на архивное хранение.
6.5. Обработка персональных данных контрагента ООО.
Основания обработки. Согласие контрагента на обработку ПД.
Цели обработки. Оформление гражданско-правового договора ООО с физическим или юридическим лицом, исполнение взаимных обязательств по договору.
Категории данных и способы обработки. Собираются и обрабатываются следующие персональные данные:
- дли физического лица - фамилия, имя, отчество (при наличии), паспортные данные, адрес регистрации, подпись,
- для представителя юридического лица - фамилия, имя, отчество (при наличии), компания, ОГРН, платежные реквизиты, должность, телефон, e-mail, подпись, реквизиты документа, на основании которого действует, подпись.
В ходе обработки с ПД совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Согласие на обработку ПД подтверждается фактом подписи договора контрагентом.
Сроки обработки. Обработка ПД производится до полного исполнения взаимных обязательств по договору и достижения установленного законом срока исковой давности.
6.6. Обработка ПД работника.
В рамках исполнения ООО своих обязанностей как работодателя, ООО в соответствии с Трудовым кодексом РФ, в частности, главой 14, обрабатывает персональные данные своих работников.
Основания обработки. Гражданский, Трудовой и Налоговый кодексы, Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». Цели обработки. Исполнение оператором обязательств по трудовому договору.
Категории данных и способы обработки. С отдельного письменного согласия работников ООО обрабатываются следующие персональные данные: фамилия, имя, отчество (при наличии), паспортные данные, пол, дата и место рождения, адрес регистрации, номер телефона, ИНН, номер свидетельства государственного пенсионного страхования, данные документов об образовании, сведения о повышении квалификации, основная специальность, стаж работы, последнее место работы, семейное положение, данные свидетельства о браке, ближайшие родственники, страховой стаж наличие и виды наград, e-mail, фотография, подпись и расшифровка подписи, должность в ООО, расчет заработной платы, сумма, подлежащая начислению.
Полученная в ходе обработки ПД информация доступна лишь для строго определенных должностных лиц ООО в соответствии с разграничением доступа. Персональные данные работника обрабатываются смешанным способом.
Все ПД работника ООО получает у него самого. Если ПД работника возможно получить только у третьей стороны, то работник уведомляется об этом заранее и у него получается письменное согласие. ООО сообщает работнику о целях, предполагаемых источниках и способах получения ПД, а также о характере подлежащих получению ПД и последствиях отказа работника дать свое письменное согласие на их получение.
ООО не получает и не обрабатывает ПД работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции РФ ООО может получать и обрабатывать данные о частной жизни сотрудника только с его письменного согласия.
В ходе обработки с ПД совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Сроки обработки. Обработка ПД работника производится до достижения целей обработки, определенных в законодательстве. В случае расторжения трудового договора, ПД обрабатываются до тех пор, пока у ООО существует необходимость обеспечить соблюдение законов и иных нормативно-правовых актов, если для этого требуется использовать ПД. Примером такого использования является исполнение обязанностей ООО, как налогового агента работника в соответствии со статьей 226 Налогового кодекса РФ.
6.7. Обработка ПД кандидата на вакансию.
Основания обработки. Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Цели обработки. Рассмотрение ООО возможности и (или) принятие решения о заключении трудовых отношений с кандидатом на вакансию.
Категории данных и способы обработки. С отдельного письменного согласия кандидатов на вакансии ООО могут обрабатываться следующие персональные данные: фамилия, имя, отчество (при наличии), паспортные данные, пол, дата и место рождения, адрес регистрации, номер телефона, основная профессия, специальность, стаж работы, последнее место работы, сведения о повышении квалификации, семейное положение, e-mail, фотография, подпись и расшифровка подписи.
ПД кандидата на вакансию обрабатываются смешанным способом.
Полученная в ходе обработки ПД информация доступна лишь для строго определенных должностных лиц ООО в соответствии с разграничением доступа.
Все ПД физического лица, рассматриваемого в качестве кандидата на вакансию, ООО получает у него самого либо через свободны доступ к сайтам, на котором физическое лицо разместило свое резюме.
ООО не получает и не обрабатывает ПД кандидата на вакансию о его политических, религиозных и иных убеждениях и частной жизни.
В ходе обработки с ПД совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Сроки обработки. Обработка ПД кандидата на вакансию осуществляется до достижения целей обработки (принятие решения о заключении трудового договора или отказ в приеме на работу) или до отзыва субъектом ПД своих персональных данных или до прекращения деятельности ООО как юридического лица.
6.8. Обработка ПД посетителя офиса.
Основания обработки. Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Цели обработки. Идентификация посетителя, определение цели посещения, обеспечение решения заявленного посетителем вопроса в рамках обязанностей и ответственности ООО как юридического лица.
Категории данных и способы обработки. Если посетитель офиса уже имеет (или имел) отношения с ООО в статусе субъекта ПД одной или нескольких категорий по пунктам 4.3-4.7 и предлагает решить его вопрос в рамках этих отношений, то при посещении офиса у него не собирают дополнительные ПД, в ином случае посетителю предлагают подписать согласие на обработку ПД с перечислением дополнительно переданных ПД (например, для оформления претензии клиента).
При посещении офиса представителями государственных инспекций и надзорных органов, а также представителями других органов государственной власти, в связи с выполнением ими служебных обязанностей, ООО и (или) сотрудники ООО вправе записать данные, содержащиеся в служебном удостоверении и далее обрабатывать эти данные как полученные из общедоступных источников данных без обязанности соблюдать в отношении этих данных конфиденциальность, за исключением случаев, оговоренных законом.
Если посетитель офиса – физическое лицо, не имевшее ранее отношений с ООО, запрашивает решение вопроса, входящего в компетенцию ООО, для решения которого требуется обработка ПД посетителя, то работник ООО, которому поручено взаимодействие и (или) организация решения вопроса, обязан предложить посетителю подписать согласие на обработку ПД с перечислением переданных ПД, необходимых и достаточных для решения вопроса.
В ходе обработки с ПД посетителем в зависимости от специфики решаемого вопроса могут совершаться все или некоторые из следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
ПД посетителей обрабатываются смешанным способом.
Полученная в ходе обработки ПД информация доступна лишь для строго определенных должностных лиц ООО в соответствии с разграничением доступа.
Сроки обработки. Обработка ПД кандидата на вакансию осуществляется до достижения целей обработки (положительное решение вопроса, констатация объективной невозможности решения вопроса – целиком или в какой-либо его части – или отказ в решении вопроса, например, в связи с ущемлением прав других субъектов ПД) или до отзыва посетителем своих персональных данных или до прекращения деятельности ООО как юридического лица.
7. Случаи передачи персональных данных третьим лицам
7.1. С Вашего согласия, для достижения согласованных с Вами целей, мы можем передавать Ваши персональные данные нашим сотрудникам и проверенным партнерам ООО, которые будут их обрабатывать в соответствии с нашим поручением. Например, для оказания услуги по доставке Вам товаров или других отправлений мы можем передать почтовому оператору (курьеру) Ваши фамилию, имя, адрес для доставки и какие-либо сообщенные Вами предпочтения по доставке (удобное время доставки, кому вручить и пр.).
7.2. Мы используем серверы проверенных третьих лиц для размещения Сайта и организации его функционирования.
7.3. Мы используем платежные системы проверенных третьих лиц, которые через договорные отношения с нами предоставляют Вам сервис по проведению Ваших платежей, обеспечивают безопасность платежей и пресекают возможность использования Ваших персональных данных в мошеннических целях.
7.4. Мы следим, чтобы третьи лица, обрабатывающие персональные данные по поручению ООО, предоставляли контрактные гарантии соблюдения всех применимых для этой цели законов и нормативных актов с целью защиты Ваших персональных данных от неправомерного применения.
7.5. Мы обязаны раскрывать имеющиеся у нас данные правоохранительным и иным органам власти, в случаях, предусмотренных законодательством РФ.
7.6. ООО не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые Вы можете перейти по ссылкам, доступным на Сайте.
7.7. При использовании отдельных сервисов Сайта у Вас могут спросить согласие на то, что определённая часть Ваших персональных данных становится общедоступной.
7.8. ООО вправе передать Ваши персональные данные третьим лицам в следующих случаях:
7.8.1. Вы выразили согласие на такие действия;
7.8.2. Передача необходима для исполнения определенного соглашения или договора с Вашим участием;
7.8.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
7.8.4. Передача происходит в рамках продажи или иной передачи бизнеса ООО (полностью или в соответствующей части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
7.8.5. В целях обеспечения возможности защиты прав и законных интересов ООО или третьих лиц в случаях, когда Пользователь нарушает Пользовательское соглашение Оператора, настоящую Политику, либо другие документы, содержащие условия взаимодействия Пользователя и ООО.
7.9. В целях информационного обеспечения своих сотрудников ООО может создавать общедоступные источники персональных данных субъектов, в том числе справочники и адресные книги. В общедоступные источники персональных данных могут включаться фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные субъектов персональных данных.
Общедоступными персональными данными являются:
- для работников - фамилия, имя, отчество, должность, телефон, сведения о повышении квалификации, наличие наград (виды наград), достижения;
- для клиентов и контрагентов - фамилия, имя, отчество, компания, вид деятельности (компании), должность, область компетенции, телефон, e-mail.
В отношении общедоступных персональных данных не требуется обеспечения конфиденциальности.
Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
7.10. Право доступа к базам данных прописываются в приказе ООО.
При получении сведений, составляющих ПД работников, указанные в приказе лица, имеют право получать только те ПД, которые необходимы для выполнения конкретных функций, заданий.
Доступ к ПД имеют работники, которым ПД необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей, утвержденных приказом ООО.
В целях выполнения порученного задания и на основании служебной записки, доступ к персональным данным может быть предоставлен иному работнику. Должность которого не включена в Перечень должностей работников, имеющих доступ к ПД, и которым они необходимы в связи с исполнением трудовых обязанностей.
В случае если ООО оказывают услуги юридические и физические лица на основании заключенных договоров (либо иных оснований) и в силу данных договоров они должны иметь доступ к ПД, то соответствующие данные предоставляются только после подписания с ними соглашения о неразглашении конфиденциальной информации, либо при выполнении требований ч. 3 ст. 6 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006.
К числу потребителей ПД вне ООО относятся:
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- медицинские страховые компании;
- военкомат;
- органы социального страхования;
- пенсионные фонды.
ПД работника передаются в правоохранительные, судебные органы только на основании полученных официальных запросов. Ответы на правомерные письменные запросы государственных и негосударственных организаций, учреждений даются в письменной форме.
Передача ПД работника осуществляется в целях и в объеме выполнения задач, соответствующих объективной причине сбора этой информации.
Не допускается в ответ на поступивший запрос передавать ПД работника по телефону.
В целях информационного обеспечения своих работников ООО может создавать общедоступные источники ПД, в том числе на Сайте (справочники, электронные базы, публикации, информационные стенды…). В общедоступные источники могут включаться фамилия, имя, отчество, должность, подразделение, номер телефона.