Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «СигмаТэк»1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок и основные принципы обработки персональных данных в Обществе с ограниченной ответственностью «СигмаТэк», (ИНН 9718280424, адрес: 107392, г. Москва, вн.тер.г. муниципальный округ Преображенское, ул. Халтуринская, д. 7А, к. 2, помещ. 9П., далее — «Общество», «Оператор»). Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и иными нормативными правовыми актами.
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика является общедоступным документом, публикуется на официальном сайте Общества и действует в отношении всех процессов обработки персональных данных. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных.
2. Основные понятияВ Политике используются термины в значении, установленном Законом о персональных данных, в частности:
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
Оператор — ООО «СигмаТэк», которое самостоятельно или совместно с другими лицами организует обработку ПДн, а также определяет цели и содержание обработки;
Обработка ПДн — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение ПДн;
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить обработку персональных данных в случае отзыва согласия на обработку персональных данных субъектом персональных данных, и уничтожить их в течение
30 дней с даты поступления отзыва согласия, если иное не предусмотрено соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных путем направления соответствующего требования на электронную почту Оператора, указанную в п. 8.5. настоящей Политики;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Цели обработки персональных данных и категории субъектов персональных данных Обработка персональных данных осуществляется Оператором исключительно для достижения конкретных, заранее определенных и законных целей. Конкретные цели обработки персональных данных зависят от категорий субъектов персональных данных.
Категория субъектов | Цели обработки | Перечень персональных данных |
Клиенты и партнеры (контрагенты) | - заключение, исполнение, изменение и прекращение гражданско-правовых договоров; - ведение расчетов по заключенным договорам; - оказание услуг, выполнение работ, поставка товаров; - взаимодействие с клиентами в рамках договорных отношений, направление уведомлений, запросов и информации; - рассмотрение претензий, обращений | - фамилия, имя, отчество; - паспортные данные (серия, номер, дата выдачи, кем выдан, дата рождения); - адрес регистрации и проживания; - контактные данные (номер телефона, адрес электронной почты); - ИНН, СНИЛС; - банковские реквизиты. |
Пользователи веб-сайта ООО «СигмаТэк» | - предоставление доступа к информации и функционалу сайта; - обработка запросов и обращений, направленных через формы обратной связи на сайте; - проведение статистических и аналитических исследований для улучшения работы сайта; - соблюдение требований законодательства в области ИТ-безопасности. | - автоматически собираемые данные: IP-адрес, данные файлов cookie, сведения о браузере и операционной системе, дата и время доступа; - данные, предоставляемые пользователем добровольно: фамилия, имя, отчество, телефон, e-mail (при заполнении форм). |
Потенциальные работники (соискатели) | - рассмотрение кандидатур для заполнения вакантных должностей в Обществе; - установление контакта с соискателем, приглашение на собеседование; - принятие решения о заключении трудового договора. | - фамилия, имя, отчество; - контактные данные (телефон, e-mail); -сведения, содержащиеся в резюме, сопроводительном письме, рекомендациях: образование, опыт работы, профессиональные навыки |
Представители юридических лиц (контрагентов) | - установление, поддержание и развитие договорных отношений с контрагентами; - ведение деловой переписки, обмен документами; - исполнение обязательств Общества по договору с контрагентом. | - фамилия, имя, отчество; - должность; - рабочие контактные данные (рабочий телефон, рабочий e-mail); - информация о генеральном директоре организации-контрагента. |
7. Условия обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7.2. Обработка персональных данных осуществляется в целях осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
7.3. Обработка персональных данных осуществляется в целях исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
7.4. Уничтожение персональных данных производится в порядке, предусмотренном локальным нормативным актом Оператора.
7.5. Для всех целей обработки персональных данных применяются единые способы, сроки их обработки и хранения, предусмотренные настоящей Политикой.
8. Заключительные положения8.1. Актуальная версия Политики находится в свободном доступе на сайте Общества по адресу:
https://sigmatech-msk.ru/.
8.2. Общество вправе вносить изменения в Политику. Новая редакция вступает в силу с момента ее размещения на сайте.
8.3. Все отношения, связанные с обработкой ПДн, не урегулированные настоящей Политикой, регламентируются положениями действующего законодательства Российской Федерации.
8.4. Адрес для направления сообщений: 107392, Москва, вн.тер.г. муниципальный округ Преображенское, ул. Халтуринская, д. 7А, к. 2, помещ. 9П.
8.5. Адрес для направления сообщений по электронной почте:
info@sigmatech-msk.ru.