ПОЛИТИКА ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ПРОГРАММАТИК ТЕХНОЛОДЖИС» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. ООО «ПРОГРАММАТИК ТЕХНОЛОДЖИС» (далее – Общество) в рамках выполнения своей деятельности осуществляет обработку персональных данных и является оператором персональных данных.
1.2. Политика разработана в соответствии с требованиями законодательства Российской Федерации в сфере защиты персональных данных, в том числе Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»).
1.3. Политика определяет общие принципы, цели, способы и порядок обработки персональных данных (далее – ПД) в Обществе, а также меры по обеспечению безопасности при их обработке.
1.4. Политика подлежит актуализации в случае изменения законодательства Российской Федерации в сфере ПД, а также в случае изменения процессов обработки ПД и применяемых мер защиты ПД в Обществе.
1.5. Правовым основанием обработки ПД является совокупность правовых актов и иных документов (в том числе Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ; Налоговый кодекс РФ; Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью"; Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете"; Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации"; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, Устав Общества, согласие субъекта персональных данных на обработку его персональных данных, договоры с субъектом персональных данных, договоры с контрагентами.), во исполнение которых и в соответствии с которыми Общество осуществляет обработку ПД.
2. Термины и определения
2.1. В настоящей Политике в отношении обработки ПД (далее – Политика) используются следующие термины и определения:
2.2. Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту ПД).
2.3. К субъектам ПД могут быть отнесены:
работники Общества, а также бывшие работники Общества;
кандидаты, претендующие на замещение вакантных должностей во всех структурных подразделениях Общества, представивших лично или через специализированные организации по подбору персонала свои ПД;
физические лица, действующие по поручению, от имени и/или представляющие интересы контрагента Общества;
физические лица, передающие свои ПД через специальные формы на сайт Общества в сети Интернет, передающие свои ПД через приложения для мобильных устройств, через приложения для иных устройств;
физические лица, имеющие право действовать от имени Общества;
посетители, пропускаемые на объекты Общества и не являющиеся работниками Общества;
контрагенты Общества (физические лица);
физические лица-участники Общества и лица, имеющие право действовать от имени участника Общества;
физические лица-участники- контрагента Общества и лица, имеющие право действовать от имени участника контрагента Общества;
физические лица, направляющие обращения в Общество;
иные субъекты персональных данных.
2.4. Оператор – Общество, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку ПД, а также определяющее цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД.
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с ПД, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
2.6. Автоматизированная обработка персональных данных – обработка ПД с помощью средств вычислительной техники.
2.7. Блокирование персональных данных – временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД).
2.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД.
2.9. Предоставление персональных данных – действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц.
2.10. Распространение персональных данных – действия, направленные на раскрытие ПД неопределенному кругу лиц.
2.11. Трансграничная передача персональных данных – передача ПД на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.12. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД.
3. Принципы обработки персональных данных
3.1. Обработка ПД осуществляется Обществом на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
3.2. Не допускается обработка ПД, несовместимая с целями их сбора, объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.
3.3. Обработке подлежат только те ПД, которые отвечают целям их обработки.
3.4. Содержание и объем обрабатываемых Обществом ПД соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.
3.5. При обработке ПД обеспечивается их точность, достаточность и, в необходимых случаях, актуальность по отношению к целям обработки ПД.
3.6. В Обществе принимаются необходимые меры по удалению или уточнению неполных или неточных ПД.
3.7. Хранение ПД осуществляется в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.
3.8. Обрабатываемые ПД подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.9. В Обществе допускается обработка ПД, полученных из общедоступных источников, или сделанных общедоступными с письменного согласия субъекта ПД.
3.10. Обработка специальных категорий ПД в Обществе не осуществляется.
3.11. Общество осуществляет передачу ПД третьим лицам в соответствии с требованиями законодательства Российской Федерации в сфере обработки и защиты ПД.
3.12. Общество вправе поручить обработку ПД другим лицам в соответствии со статьей 6 Федерального закона «О персональных данных».
3.13. В случаях поручения обработки ПД другому лицу Общество заключает договор с этим лицом и получает согласие от субъектов ПД, если иное не предусмотрено Федеральным законом «О персональных данных». Лицо, осуществляющее обработку ПД по поручению Общества, обязано соблюдать принципы и правила обработки ПД, предусмотренные Федеральным законом «О персональных данных».
3.14. В случаях, когда Общество поручает обработку ПД другому лицу, ответственность перед субъектом ПД за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПД по поручению Общества, несет ответственность перед Обществом.
3.15. В случаях, когда Общество осуществляет обработку ПД по поручению третьего лица, такая обработка осуществляется по принципам, аналогичным тем, что описаны для случаев поручения обработки ПД другому лицу Обществом.
3.16. В Обществе может осуществляться как автоматизированная обработка ПД (обработка ПД с помощью средств автоматизации), так и неавтоматизированная обработка ПД (обработка ПД без использования средств автоматизации – обработка ПД, при которой действия с ПД осуществляются без использования средств вычислительной техники).
3.17. Сроки обработки (в том числе хранения) ПД, обрабатываемых Обществом, определяются исходя из целей обработки ПД и в соответствии с требованиями законодательства Российской Федерации.
4. Цели обработки персональных данных
4.1. Целями обработки ПД в Обществе являются:
осуществление деятельности в соответствии с Уставом Общества;
осуществление рассмотрения обращений субъектов ПД;
ведение кадрового и бухгалтерского учета, документирования трудовых отношений, регистрации ПД работников структурных подразделений Общества, сведений об их профессиональной деятельности, содействие работнику в трудоустройстве, обучении, продвижении по службе, обеспечении личной безопасности работников, оплаты труда, оказания содействия в начислении различных льгот в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, другими Федеральными законами, предоставление справок с места работы, а также для проверки сведений о кандидатах и ближайших родственников кандидатов при трудоустройстве на работу в Общество;
обработка ПД в иных случаях.
5. Права субъектов персональных данных
5.1. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, в том числе содержащей:
подтверждение факта обработки ПД Обществом;
правовые основания и цели обработки ПД;
цели и применяемые Обществом способы обработки ПД;
наименование и местонахождение Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Обществом или в случаях, предусмотренных законодательством Российской Федерации;
обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом «О персональных данных»;
сроки обработки ПД, в том числе сроки их хранения;
порядок осуществления субъектом ПД прав, предусмотренных законодательством Российской Федерации;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Общества, если обработка поручена, или будет поручена такому лицу;
иные сведения, предусмотренные законодательством Российской Федерации.
5.2. Субъект ПД вправе требовать от Общества уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или избыточными для заявленной цели обработки ПД, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.
5.3. Субъекты ПД вправе отозвать согласие на обработку ПД, направив по адресу местонахождения Общества соответствующее письменное заявление в произвольной форме в соответствии с частью 2 статьи 9 и частью 5 статьи 21 Федерального закона «О персональных данных».
5.4. Право доступа субъекта ПД к своим ПД может быть ограничено в соответствии с законодательством Российской Федерации.
6. Обязанности Общества
6.1. При обработке ПД Общество обязано предоставить субъекту ПД по его просьбе следующую информацию:
подтверждение факта обработки ПД Обществом;
правовые основания и цели обработки ПД;
применяемые Обществом способы обработки ПД;
наименование и местонахождение Общества;
сведения о третьих лицах, которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Обществом, на основании законодательства Российской Федерации;
обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
сроки обработки ПД, в том числе сроки их хранения;
порядок осуществления субъектом ПД прав, предусмотренных законодательством Российской Федерации;
информацию об осуществленной или о предполагаемой трансграничной передаче ПД;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Общества, если обработка поручена, или будет поручена такому лицу;
иные сведения, предусмотренные законодательством Российской Федерации.
6.2. При обработке ПД Общество обязано:
разъяснить субъекту ПД юридические последствия его отказа предоставить Обществу ПД, если предоставление ПД является обязательным в соответствии с законодательством Российской Федерации;
обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД с использованием баз данных, находящихся на территории Российской Федерации;
предоставить субъекту ПД (если ПД получены не от субъекта ПД, до начала обработки таких ПД) следующую информацию (за исключением случаев, предусмотренных Политикой):
наименование и адрес Общества или его представителя;
цель обработки ПД и ее правовое основание;
перечень персональных данных;
предполагаемых пользователей ПД;
установленные законодательством Российской Федерации права субъекта ПД;
источник получения ПД.
6.3. Общество освобождается от обязанности предоставить субъекту ПД сведения, предусмотренные настоящим пунктом в следующих случаях:
субъект ПД уведомлен об осуществлении обработки его ПД Обществом;
ПД получены Обществом на основании Федерального закона «О персональных данных», или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД;
ПД включены в общедоступные источники ПД (в том числе были получены из общедоступного источника).
6.4. Общество обязано не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.5. Общество обязано опубликовать или иным образом обеспечить неограниченный доступ к Политике. В частности, настоящая Политика опубликована на сайте Общества в информационно-телекоммуникационной сети «Интернет» по следующему адресу: https://www.zayads.ru/.
7. Порядок обработки персональных данных
7.1. Обработка ПД в Обществе производится работниками Общества. В соответствии с законодательством Российской Федерации Общество вправе передать свои полномочия по обработке ПД другому лицу.
7.2. Обработка ПД в Обществе включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
7.3. Обработка ПД работников Общества осуществляется как с использованием средств автоматизации, так и без их использования.
7.4. Сбор, запись, систематизация, накопление (обновление, изменение) ПД осуществляется путем получения ПД непосредственно от субъектов ПД, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.5. Обращения субъектов ПД (и их представителей) рассматриваются в Обществе в соответствии с законодательством Российской Федерации.
7.6. При передаче ПД Обществом соблюдаются следующие требования:
не сообщать ПД третьей стороне без согласия субъекта, за исключением случаев, установленных законодательством Российской Федерации, а также ситуаций, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта ПД;
предупредить лиц, получающих ПД, о том, что эти такие ПД могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что правило соблюдено. Лица, получающие ПД, обязаны соблюдать конфиденциальность таких ПД;
разрешать доступ к ПД только лицам, осуществляющим обработку ПД или имеющих к ним доступ в силу их должностных обязанностей;
передавать ПД представителям субъекта ПД в порядке, установленном законодательством Российской Федерации, и ограничить эту информацию только теми ПД, которые необходимы для выполнения указанными представителями их функций.
7.7. Условием прекращения обработки персональных данных является: достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
7.8. В случае отзыва субъектом ПД своего согласия на обработку ПД и в случае, если обработка ПД более не требуется (в том числе по достижении целей обработки ПД), Общество прекращает обработку ПД и уничтожает ПД или обеспечивает их уничтожение (если обработка ПД осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий 10 (десяти) рабочих дней с даты поступления отзыва в порядке, предусмотренном п. 5 настоящей Политики. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.9. По запросу субъекта ПД или его представителя Общество сообщает им информацию о наличии ПД, относящихся к субъекту ПД. По запросу субъекта ПД или его представителя Общество знакомит субъекта ПД или его представителя с такими ПД в течение 10 (десяти) рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.10. Общество обязано сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.11. Общество вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.12. Хранение и защита ПД осуществляется в порядке, исключающем их утрату и/или неправомерное использование.
8. Меры по обеспечению безопасности персональных данных, принимаемые Обществом
8.1. Общество при обработке ПД принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных (далее – «Пользователь»), предоставляя Обществу с ограниченной ответственностью «ПРОГРАММАТИК ТЕХНОЛОДЖИС» (ОГРН 1207700389380) персональные данные для получения логина и пароля для входа в Личный кабинет (https://zayads.ru/podcasts/), а также в иных указанных ниже целях, принимает настоящее Согласие на обработку персональных данных (далее – «Согласие»).
В соответствии со статьей 9 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», действуя свободно, своей волей и в своем интересе, Пользователь дает ООО «ПРОГРАММАТИК ТЕХНОЛОДЖИС» согласие на обработку всех предоставленных им и/или полученных у третьей стороны его персональных данных на следующих условиях:
1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
2. Согласие дается на обработку следующих персональных данных Пользователя:
фамилия, имя, отчество, номер контактного телефона, адрес электронной почты, место работы и занимаемая должность.
3. Персональные данные не являются общедоступными.
4. Цель обработки персональных данных:
обеспечение соблюдения требований законодательства Российской Федерации;
обеспечение исполнения договорных отношений с ООО «ПРОГРАММАТИК ТЕХНОЛОДЖИС»;
предоставление доступа в Личный кабинет.
5. В ходе обработки с персональными данными будут совершены следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ, трансграничная передача данных), обезличивание, блокирование, удаление, уничтожение персональных данных.
6. Согласие может быть отозвано Пользователем или его надлежащим образом уполномоченным представителем путем направления письменного заявления по адресу: support@zayads.ru.
7. Также в соответствии с частью 1 статьи 18 Федерального закона от 13 марта 2006 года N 38-ФЗ «О рекламе» Пользователь дает свое согласие на получение (с использованием предоставленных им персональных данных (пункт 2 настоящего Согласия) по сетям электросвязи, а именно: телефонной, факсимильной, подвижной радиотелефонной связи, рекламной (в том числе в форме рекламной рассылки) и иной информации.
8. Настоящее Согласие действует все время до момента прекращения обработки персональных данных, указанного в пункте 6 настоящего Согласия.