Политика конфиденциальности

УТВЕРЖДЕНА

приказом генерального директора

ООО «Бьютилогия»

от «______» _________________

2024 г. № _____



Политика в отношении обработки персональных данных в

Общества с ограниченной ответственностью «Бьютилогия»

(Редакция от ___ _______________ 2024 г.)


1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «Оперсональных данных» № 152-ФЗ от 27 июля 2006 г. (далее – 152-ФЗ), в целях реализации в ООО «Бьютилогия» (далее – Общество) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных Обществом, в том числе защиты прав на неприкосновенность частной жизни.

Политика является основой для организации обработки и защиты персональных данных, в том числе для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты персональных данных в Обществе, и определяет:

  • принципы обработки персональных данных, которыми руководствуется Общество при осуществлении деятельности;

  • правовые основания обработки персональных данных;

  • цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории Субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения;

  • основных участников системы управления процессом обработки и защиты персональных данных;

  • основы организации процесса управления обработкой персональных данных;

  • основы порядка рассмотрения обращений Субъектов персональных данных по вопросам обработки персональных данных;

  • меры обеспечения конфиденциальности и безопасности персональных данных;

  • права и обязанности Общества и Субъектов персональных данных.

Требования настоящей Политики являются обязательными для исполнения всеми работникам Общества.

Субъекты персональных данных могут ознакомиться с условиями настоящей политики в информационно-телекоммуникационной сети «Интернет» на официальном сайте, размещенном по адресу https://podruge.ru/

2. Основные понятия, используемые в Политике

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Информационная система персональных данных (далее – ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Клиенты Общества – лица, заключившие с Обществом гражданско-правовые договоры, а также обратившиеся к Обществу за оказанием услуг.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;

Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Персональные данные (далее – ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

Представитель – 1) законный представитель Субъекта персональных в соответствии с законодательством РФ);

2) представитель Субъекта персональных данных, действующий на основании доверенности;

3) представитель в соответствии с требованиями применимых нормативных правовых актов РФ (адвокат, арбитражный управляющий и пр.);

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Потенциальный клиент – физическое лицо, которое обратилось за продуктами и/или сервисами, и/или услугами Общества, в том числе за консультацией относительно условий договора, преимуществ продуктов и/или сервисов, и/или услуг, и/или заинтересовано в получении/приобретении указанных продуктов, сервисов, услуг, но еще не заключило договор, на основании которого может получить указанные продукты и/или сервисы, и/или услуги;

Субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Третье лицо – юридическое лицо; индивидуальный предприниматель; физическое лицо, применяющее специальный налоговый режим (самозанятый); физическое лицо, занимающееся частной практикой (нотариус, адвокат и прочие физические лица, которые в соответствии с применимым законодательством РФ являются лицами, занимающимися частной практикой), вступившее с Обществом в договорные отношения, не связанные с предоставлением Обществом продуктов, сервисов, услуг, и/или взаимодействующие по вопросам сотрудничества, не связанного с предоставлением Обществом продуктов, сервисов, услуг.

3. Принципы обработки персональных данных

Организация обработки и защиты персональных данных в Обществе, а также реализация процессов, в которых осуществляется обработка персональных данных, производится с учетом нижеследующих принципов обработки персональных данных, которые являются основой соблюдения требований Законодательства РФ, обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, а также защиты прав Субъектов персональных данных:

  • осуществление обработки персональных данных на законной и справедливой основе;

  • обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки персональных данных, в том числе недопущение обработки персональных данных, несовместимой с целями сбора (получения) персональных данных;

  • обработка исключительно тех персональных данных, которые отвечают целям обработки персональных данных;

  • недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

  • обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки персональных данных, в том числе недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

  • обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению к целям обработки персональных данных;

  • осуществление хранения персональных данных в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения персональных данных не установлен Законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;

  • уничтожение или обеспечение уничтожения персональных данных (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества), по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством РФ.

4. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных в Обществе являются:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ);

  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью» и подзаконные акты;

  • Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и иные подзаконные акты;

  • Гражданский кодекс Российской Федерации;

  • Трудовой кодекс Российской Федерации;

  • Налоговый кодекс Российской Федерации;

  • Договор, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также договор, заключаемый по инициативе субъекта персональных данных или договор, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

  • Согласие Субъекта персональных данных на обработку с учетом требований, предусмотренных Законодательством РФ для соответствующей категории персональных данных;

  • Устав ООО «Бьютилогия».

5. Цели обработки персональных данных

Представленный в настоящем пункте перечень персональных данных сформирован с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» для предоставления информации о персональных данных, обработка которых допускается в рамках определенных целей обработки персональных данных.

В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Конкретный перечень персональных данных определяется соответствующими договором, согласием на обработку персональных данных, требованиями Законодательства РФ с учетом особенностей процесса и/или продукта, сервиса, услуги, предоставляемых Обществом.

Для каждой из указанной ниже целей обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на материальных носителях. Обработка Обществом персональных данных автоматизированным способом (в ИСПДн) и неавтоматизированным способом осуществляется с соблюдением требований Законодательства РФ и внутренних нормативных положений Общества, регламентирующих вопросы обработки и защиты персональных данных. При обработке персональных данных автоматизированным способом Общество принимает необходимые меры по обеспечению безопасности обрабатываемых персональных данных. Обработка персональных данных неавтоматизированным способом, в том числе хранение материальных носителей персональных данных, осуществляется в помещениях, обеспечивающих их сохранность, с возможностью определить места хранения персональных данных (материальных носителей) в порядке, предусмотренном Законодательством РФ.

Общество осуществляет обработку персональных данных субъектов персональных данных в следующих целях.

5.1 Цель обработки персональных данных: «Предоставление продуктов, сервисов и услуг клиентам и/или Потенциальным клиентам (физическим лицам), включая взаимодействие по вопросам предоставления и сопровождения продуктов, сервисов и услуг».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: клиенты Общества (физические лица), Потенциальные клиенты Общества (физические лица) и их представители (физические лица). При этом персональные данные лиц, связанных с клиентами Общества/потенциальными клиентами Общества (физическими лицами), обрабатываются Обществом исключительно в связи с необходимостью создания условий для предоставления/содействия в предоставлении продуктов и услуг клиентам/потенциальным клиентам (физическим лицам).

5.1 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (адрес электронной почты; номер телефона); данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене ранее выданного документа, удостоверяющего личность; возраст; дата рождения; место рождения; город проживания; адрес (в зависимости от процесса и/или продукта, сервиса, услуги, в том числе, адрес регистрации по месту жительства/пребывания; адрес фактического проживания; адрес доставки; рабочий адрес); гражданство; пол; сведения о работе, в том числе о месте работы, должности; идентификационный номер налогоплательщика; сведения о дееспособности, не связанные с состоянием здоровья; страховой номер индивидуального лицевого счета (СНИЛС); номер договора; данные миграционной карты (при наличии); номер счета; данные свидетельства/акта о смерти; сведения о действиях на сайте/сайтах в веб-приложениях/мобильных приложениях Общества и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, IP-адресе, типе используемого устройства, типе операционной системы устройства, используемого субъектом); сведения, полученные в рамках заключенных договоров, использования соответствующих продуктов/сервисов; сведения о выбранных/полученных товарах (продуктах)/услугах; сведения о расходах; сведения о доходах; сведения об образовании; сведения о наличии возбужденных дел о банкротстве; сведения об исполнительных листах/судебных приказах; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.1, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.1.1 Способы обработки персональных данных для цели, указанной в п. 5.1, определены в абзаце 4 п.5 настоящей Политики.

5.1.2 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.1, определены в п. 7 настоящей Политики.

5.1.3 Порядок уничтожения персональных данных для цели, указанной в п. 5.1, определен в п. 11 настоящей Политики.

5.2. Цель обработки персональных данных: «Обеспечение и осуществление взаимодействия с Третьими лицами по вопросам заключения договоров и в рамках исполнения обязательств по договорам, не связанным с предоставлением Обществом продуктов, сервисов и услуг».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: Третьи лица (индивидуальные предприниматели; лица, применяющиеся специальный налоговый режим; лица, занимающиеся частной практикой) и связанные с Третьими лицами (юридическими лицами; индивидуальными предпринимателями; лицами, применяющими специальный налоговый режим; лицами, занимающимися частной практикой) и/или партнерами Общества физические лица.

5.2.1 В отношении Третьих лиц, а именно физических лиц (индивидуальных предпринимателей; лиц, применяющих специальный налоговый режим; лиц, занимающихся частной практикой), в рамках указанной в п. 5.2 настоящего Приложения цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (номер телефона; адрес электронной почты); данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); дата рождения; город проживания; сведения о работе, включая сведения о месте работе; идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); номер договора; номер счета; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.2, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.2.2 Применительно к Представителям Третьих лиц, а именно применительно к представителю, действующему на основании доверенности или договора, представителю в соответствии с требованиями применимого законодательства РФ (адвокат, арбитражный управляющий и пр.), работнику Третьего лица, члену органа управления Третьего лица:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактная информация (адрес электронной почты; номер телефона); данные документа, подтверждающего полномочия Представителя; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); возраст; город проживания; место рождения; гражданство; дата рождения; сведения о работе; идентификационный номер налогоплательщика; сведения о смене фамилии и/или имени, и/или отчества; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.2.3 Способы обработки персональных данных для цели, указанной в п. 5.2, определены в абзаце 4 п.5 настоящей Политики.

5.2.4 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.2, определены в п. 7 настоящей Политики.

5.2.5 Порядок уничтожения персональных данных для цели, указанной в п. 5.2, определен в п. 13 настоящей Политики.

5.3 Цель обработки персональных данных: «Реализация процедур корпоративного управления».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: Участники процедур корпоративного управления и связанные с ними физические лица.

5.3.1 В отношении физических лиц, являющихся членами органов управления Общества, а также их представителей, в рамках указанной в п. 5.3 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; контактные данные (номер телефона, адрес электронной почты); должность; место работы; адрес (в том числе адрес регистрации по месту жительства/пребывания; фактический адрес; рабочий адрес); дата рождения; подпись; сведения об образовании; сведения о работе; профессия; сведения о семейном положении; данные документов, подтверждающих полномочия Представителя (при наличии Представителя); сведения о совершенных транзакциях; сведения о расходах; сведения о доходах; сведения о награждениях и поощрениях; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о дееспособности, не связанные с состоянием здоровья; сведения о смене ранее выданного документа, удостоверяющего личность; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.5, сбор (получение) которых осуществляется при наличии и учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.3.2 Способы обработки персональных данных для цели, указанной в п. 5.3, определены в абзаце 4 п.3 настоящей Политики.

5.3.3 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.3, определены в п. 9 настоящей Политики.

5.3.4 Порядок уничтожения персональных данных для цели, указанной в п. 5.3, определен в п. 13 настоящей Политики.

5.4. Цель обработки персональных данных: «Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: работники, бывшие работники и связанные с работниками Общества физические лица. При этом персональные данные физических лиц, связанных с работниками Общества, обрабатываются исключительно в связи с необходимостью организации, обеспечения и регулирования трудовых и непосредственно связанных с ними отношений.

5.4.1 В отношении работников Общества в рамках указанной в п. 5.4 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации (по месту жительства/пребывания); адрес проживания (фактический адрес); контактные данные (номер телефона, адрес электронной почты); дата рождения/возраст; город проживания; гражданство/резидентство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене, а также реквизиты ранее выданного документа, удостоверяющего личность; данные миграционной карты (при наличии); данные о налоговых вычетах; место рождения; данные свидетельства/акта о смерти; идентификационный номер налогоплательщика; место рождения; сведения об образовании (в том числе ученая степень/звание, образовательное учреждение, год обучения, специальность); подпись; пол; страховой номер индивидуального лицевого счета (СНИЛС); сведения о включении в список инсайдеров; сведения о семейном положении; сведения о детях (в том числе сведения свидетельства о рождении ребенка); сведения свидетельства о браке; сведения о социальных и иных льготах; в качестве военнообязанного; фотографическое изображение; сведения, содержащиеся в документах воинского учета; сведения о работе, в том числе сведения о трудовом стаже и трудовой деятельности (включая сведения о местах работы, табельный номер, данные о кадровых мероприятиях (включая дату приема на работу/увольнения, переводов на другую работу); сведения о заработной плате; сведения о награждениях и поощрениях; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.

5.4.2 В отношении бывших работников Общества:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); контактные данные (номер телефона, адрес электронной почты); дата рождения; возраст; город проживания; гражданство/резидентство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); фотографическое изображение; сведения о смене ранее выданного документа, удостоверяющего личность; данные миграционной карты (при наличии); идентификационный номер налогоплательщика; место рождения; сведения об образовании (в том числе образование, ученая степень/звание, образовательное учреждение, год обучения, специальность); подпись; пол; страховой номер индивидуального лицевого счета (СНИЛС); сведения о детях (в том числе сведения свидетельства о рождении ребенка); сведения о семейном положении; сведения свидетельства о браке; сведения о работе, в том числе сведения о трудовом стаже и трудовой деятельности; сведения о достижениях; сведения о награждениях и поощрениях; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5., сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.

5.4.3 В отношении физических лиц, связанных с работниками, в том числе родственников работников (за исключением несовершеннолетних лиц) в рамках указанной в п. 5.4 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); город проживания; гражданство/резидентство; дата рождения/возраст; пол; место работы; место рождения; контактные данные (номер телефона, адрес электронной почты); профессия; сведения о детях (в том числе сведения свидетельства о рождении ребенка); сведения о смене фамилии и/или имени, и/или отчества; сведения свидетельства о браке; сведения о семейном положении; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.4, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.

5.4.4 Применительно к несовершеннолетним (не достигшим 18 лет) родственникам работников:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; адрес (адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); дата рождения; возраст; пол; город проживания; гражданство; данные документов, подтверждающих полномочия Представителя; данные документов, удостоверяющих личность (документов, которые в соответствии с Законодательством РФ подпадают под категорию документов, удостоверяющих личность); сведения о смене ранее выданного документа, удостоверяющего личность; сведения о смене фамилии и/или имени, и/или отчества; фотографическое изображение; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.6 Приложения, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.

5.4.5 Способы обработки персональных данных для цели, указанной в п. 5.6, определены в абзаце 4 п.5 настоящей Политики.

5.4.6 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.6, определены в п. 9 настоящей Политики.

5.4.7 Порядок уничтожения персональных данных для цели, указанной в п. 5.6, определен в п. 13 настоящей Политики.

5.5. Цель обработки персональных данных: «Привлечение и отбор кандидатов для предоставления возможности трудоустройства в Обществе».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: кандидаты для занятия вакантной должности. При этом персональные данные физических лиц, связанных с указанными кандидатами, обрабатываются Обществом исключительно в связи с необходимостью осуществления отбора кандидатов для их трудоустройства.

5.5.1 В отношении кандидатов, претендующих на вакантные должности в Обществе, в рамках указанной в п. 5.5 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; фотографическое изображение; контактная информация (номер телефона, адрес электронной почты); дата рождения; возраст; адрес (в том числе адрес регистрации по месту жительства/пребывания; адрес проживания (фактический адрес); город проживания; гражданство; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения о работе в том числе о месте работы, о трудовом стаже и трудовой деятельности; профессии; место рождения; сведения об образовании (в том числе квалификация, ученая степень/звание, образовательное учреждение, год обучения, специальность); пол; сведения о детях; сведения о смене фамилии и/или имени, и/или отчества; сведения о хобби, интересах, личности; сведения о семейном положении; сведения, содержащиеся в документах воинского учета; сведения о предпринимательской деятельности и участии в уставном капитале организаций; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.5, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные: не обрабатываются.

5.5.2 Способы обработки персональных данных для цели, указанной в п. 5.7, определены в абзаце 4 п.5 настоящей Политики.

5.5.3 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.7, определены в п. 9 настоящей Политики.

5.5.4. Порядок уничтожения персональных данных для цели, указанной в п. 5.7, определен в п. 13 настоящей Политики.

5.6. Цель обработки персональных данных: «Организация доступа на территорию и в помещения Общества».

В рамках данной цели Общество обрабатывает персональные данные следующих категорий Субъектов персональных данных: работники Общества, работники контрагентов Общества, иные посетители (физические лица), которым необходим доступ на территорию Общества, включая клиентов (физических лиц, индивидуальных предпринимателей, лиц, применяющих специальный налоговый режим, лиц, занимающихся частной практикой) и физических лиц, связанных с указанными клиентами (а также с клиентами-юридическими лицами) физических лиц; кандидатов, претендующих на вакантные должности в Обществе; физических лиц, связанных с работниками Общества; представителей государственных органов, государственных учреждений, государственных внебюджетных фондов, муниципальных органов и иных посетителей, которым необходимы доступ на территорию Общества.

5.6.1. В отношении работников Общества в рамках указанной в п. 5.6 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:
  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; сведения о работе (должность; структурное подразделение; наименование структурного подразделения); адрес проживания; дата рождения; возраст; фотографическое изображение; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в 5.6, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.6.2. В отношении работников контрагентов Общества в рамках указанной в п. 5.6 настоящего Приложения цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:
  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; должность; наименование структурного подразделения; контактная информация (адрес электронной почты; номер телефона, включая личный номер телефона/корпоративный номер телефона); данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 5.6, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.6.3. В отношении иных посетителей (физических лиц, которым необходим доступ на территорию Общества, включая клиентов (физических лиц, индивидуальных предпринимателей, лиц, применяющих специальный налоговый режим, лиц, занимающихся частной практикой) и связанных с указанными клиентами (а также с клиентами-юридическими лицами) физических лиц; кандидатов; связанных с работниками Общества лиц; представителей государственных органов, государственных учреждений, государственных внебюджетных фондов, муниципальных органов и пр.), иных посетителей) в рамках указанной в п. 5.6 цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих персональных данных:

  • персональные данные, входящие в категорию «Иные персональные данные»: фамилия; имя; отчество; фотографическое изображение; адрес проживания; дата рождения/возраст; данные документов, удостоверяющих личность (документов, которые в соответствии с применимым законодательством РФ подпадают под категорию документов, удостоверяющих личность); данные документов, подтверждающих полномочия Представителя; прочие персональные данные, необходимые для достижения цели обработки персональных данных, указанной в п. 15 Приложения, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки персональных данных;

  • персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;

  • персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.

5.6.4 Способы обработки персональных данных для цели, указанной в п. 5.8, определены в абзаце 4 п.5 настоящей Политики.

5.6.5 Сроки обработки и хранения персональных данных для цели, указанной в п. 5.8, определены в п. 9 настоящей Политики.

5.6.6. Порядок уничтожения персональных данных для цели, указанной в п. 5.8, определен в п. 13 настоящей Политики.

6. Права субъекта персональных данных

Субъект персональных данных имеет право:

  1. свободно, своей волей и в своем интересе предоставлять свои персональные данные и давать согласие на их обработку;

  2. отзывать свое согласие на обработку персональных данных в случаях, установленных законодательством РФ;

  3. получать информацию, касающуюся обработки его персональных данных в порядке, форме и в сроки, установленные законодательством о персональных данных, за исключением случаев, предусмотренных федеральными законами;

  4. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее;

  5. обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Общество осуществляет обработку его персональных данных с нарушением требований 152-ФЗ или иным образом нарушает его права и свободы;

  6. иные права, предусмотренные законодательством о персональных данных.

7. Права и обязанности Общества при обработке персональных данных

7.1. Общество обязано:

  1. не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;

  2. при заключении договоров, стороной которых является субъект персональных данных, не допускать ограничений прав и свобод субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также допускать в качестве условия заключения договора бездействие субъекта персональных данных;

  3. предоставлять субъекту персональных данных или его представителю возможность ознакомления с обрабатываемыми персональными данными субъекта, за исключением случаев, предусмотренных федеральным законами;

  4. разъяснить субъекту персональных данных юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации способами и в порядке, предусмотренными законодательством РФ;

  5. если персональные данные получены не от субъекта персональных данных, за исключением случаев, предусмотренных Законом №152-ФЗ, до начала обработки таких персональных данных Общество обязано предоставить субъекту персональных данных следующую информацию:

  • наименование и адрес местонахождения Общества;

  • цель обработки персональных данных и ее правовое основание;

  • предполагаемые пользователи персональных данных;

  • права субъекта персональных данных;

  • источник получения персональных данных.

Такая информация не предоставляется в случаях, если:

  • субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;

  • персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;

  • обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Закона № 152-ФЗ;

  • оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;

  • предоставление субъекту персональных данных сведений нарушает права и законные интересы третьих лиц;

  1. обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в 152-ФЗ;

  2. принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

  3. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса;

  4. осуществлять обработку запросов субъектов персональных данных в соответствии с порядком, установленным в разделе 13 настоящей Политики;

  5. устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных.

7.2. Общество имеет право:

  1. в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить их обработку без согласия субъекта персональных данных при наличии правовых оснований, установленных законодательством Российской Федерации;

  2. получить персональные данные от лица, не являющегося субъектом персональных данных, при условии предоставления подтверждения наличия правовых оснований, установленных законодательством Российской Федерации.

8. Порядок и условия обработки персональных данных

8.1. Действие настоящей Политики распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

8.2. Общество не осуществляет трансграничную передачу персональных данных.

8.3. Общество не осуществляет обработку следующих категорий персональных данных:

  • Расовая и национальная принадлежность

  • Политические взгляды

  • Философские убеждения

  • Состояние здоровья

  • Состояние интимной жизни

  • Религиозные убеждения.

8.4. Общество не распространяет и не размещает персональные данные субъекта в общедоступных источниках без его предварительного согласия.

9. Хранение персональных данных

Персональные данные субъектов персональных данных хранятся как на машинных (электронных), так и на бумажных носителях персональных данных.

Бумажные носители персональных данных хранятся только в местах, определенных в перечне мест хранения бумажных носителей персональных данных Общества.

Документы на бумажных носителях хранятся в папках в надежно запираемых сейфах/шкафах в специально оборудованном помещении, соответствующем требованиям архивного хранения документов, электронные носители хранятся в специально выделенных помещениях, доступ к которым ограничен и предоставляется работникам в соответствии с исполняемыми должностными обязанностями.

Сроки обработки персональных данных регламентированы в соответствии с:

  • целями обработки персональных данных;

  • приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;

  • договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Прекращение обработки персональных данных осуществляется по истечении установленных сроков обработки персональных данных, при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Общество вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.

10. Условия передачи персональных данных

Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого договора.

Лицо, осуществляющее обработку персональных данных по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ и настоящей Политикой.

В соответствии с требованиями Закона № 152-ФЗ в договорах с лицами, осуществляющими обработку персональных данных по поручению Общества, должен быть определен перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, указаны цели обработки, установлены обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, указаны требования к защите обрабатываемых персональных в соответствии с 152-ФЗ.

Персональные данные субъектов персональных данных могут передаваться третьим лицам с соблюдением требований законодательства Российской Федерации.

11. Обеспечение конфиденциальности и безопасности персональных данных при их обработке

Безопасность персональных данных, обрабатываемых Обществом, обеспечивается принятием правовых, организационных и технических мер, определенных действующим законодательством Российской Федерации, а также внутренними нормативными документами Общества в области защиты информации.

Обеспечение Обществом защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в частности, следующими принятыми мерами:

  1. назначение лица, ответственного за организацию обработки персональных данных;

  2. назначение лица, ответственного за обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных;

  3. определение перечня работников, имеющих доступ к персональным данным;

  4. разработка и утверждение организационно-распорядительных документов, определяющих порядок обработки персональных данных;

  5. определение перечня мест хранения материальных носителей персональных данных;

  6. организация порядка уничтожения персональных данных по истечении срока их обработки;

  7. учет машинных носителей персональных данных;

  8. определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;

  9. проведение внутренних проверок соблюдения требований по обеспечению безопасности персональных данных;

  10. ознакомление работников Общества, осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации, организационно-распорядительными документами Общества, определяющими порядок обработки и обеспечения безопасности персональных данных;

  11. проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения 152-ФЗ, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;

  12. физическая защита помещений, в которых осуществляется обработка персональных данных (пропускной режим, система контроля и управления доступом в помещения);

  13. обеспечение антивирусной защиты информационных систем персональных данных;

  14. обеспечение отказоустойчивости и резервного копирования;

  15. определение правил доступа к персональным данным, обрабатываемых в информационных системах персональных данных;

  16. проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.

Обеспечение конфиденциальности персональных данных, обрабатываемых Обществом, является обязательным требованием для всех работников Общества, допущенных к обработке персональных данных в связи с исполнением трудовых обязанностей. Все работники, имеющие действующие трудовые отношения, деятельность которых связана с получением, обработкой и защитой персональных данных, подписывают соглашение о конфиденциальности, проходят инструктажи по обеспечению информационной безопасности под подпись и несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности персональных данных.

12. Порядок обработки запросов субъектов персональных данных

Субъект персональных данных может обращаться в Общество по вопросам обработки своих персональных данных в следующих случаях:

  1. для получения информации, касающейся обработки его (субъекта) персональных данных:

  2. для уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;

  3. для подачи жалобы на неправомерную обработку Обществом его (субъекта) персональных данных;

  4. для отзыва своего согласия на обработку персональных данных.

Согласно требованиям Закона № 152-ФЗ запрос должен содержать, в частности:

  • серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;

  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом;

  • подпись субъекта персональных данных (его представителя);

  • в случае, если запрос направлен представителем субъекта персональных данных, он должен содержать документ (копию документа), подтверждающий полномочия данного представителя.

В случае отзыва субъектом персональных данных данного им согласия в случаях, установленных законодательством РФ, на обработку персональных данных соответствующий запрос должен соответствовать условиям, указанным в таком согласии.

Запросы и обращения субъектов персональных данных или их представителей принимаются по адресу: 125167, г. Москва, вн.тер.г. Муниципальный округ Аэропорт, ул. Планетная, д. 29, помещ. 2п

Также запрос, подписанный усиленной квалифицированной электронной подписью, может быть направлен на адрес электронной почты: legal@podruge.ru

Ответ на запрос (обращение) направляется субъекту персональных данных или его представителю в той форме, в которой направлен запрос (обращение), если не указано иное, в срок, не превышающий 10 (десяти) дней со дня обращения, при этом данный срок может быть продлен еще на 5 рабочих дней посредством направления в адрес заявителя мотивированного уведомления с указанием причин продления срока представления запрашиваемой информации.

При отказе в предоставлении информации или осуществления действия, отраженного в запросе, субъекту направляется мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десять) дней со дня обращения субъекта персональных данных или его представителя.

В случае выявления неправомерной обработки персональных данных или неточных персональных данных Общество обеспечивает блокирование персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества), на период проведения проверки.

В случае подтверждения факта неточности персональных данных Общество обеспечивает уточнение персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества), в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Общество в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обеспечивает прекращение неправомерной обработки персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Общества). В случае, если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество обязано уведомить субъекта персональных данных или его представителя, либо уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен указанным органом).

13. Уничтожение персональных данных

В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Общество обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Общества), в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва (за исключением случаев мотивированного отказа в отзыве согласия, установленных законодательством Российской Федерации).

По истечению сроков хранения персональных данных, установленных законодательством РФ, Общество обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Общества), в срок, не превышающий 30 (тридцати) дней.

В случае отсутствия возможности уничтожения персональных данных в течение установленного срока, Общество обеспечивает блокирование таких персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Общества), и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

14. Заключительные положения

В случае неисполнения положений настоящей Политики Общество несет ответственность в соответствии с законодательством Российской Федерации.

Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними нормативными и организационно-распорядительными документами Общества.

Политика обработки персональных данных публикуется в информационно-телекоммуникационной сети «Интернет» на официальном сайте, размещенном по адресу https://podruge.ru/. К политике обеспечивается неограниченный доступ.

Online-запись
WhatsApp
Telegram
ЧЕРНАЯ ПЯТНИЦА!
ДО 30 июня ВЫ МОЖЕТЕ ПОЛУЧИТЬ СКИДКУ ДО 80%

Ответьте на 3 вопроса. С каждым ответом Вы увеличиваете свою скидку!

Вы ранее пользовались услугами сети клиник Подружки?
Да, я постоянный клиент
Да, но я была очень давно
Нет, я новый клиент
За каким номером закрепить скидку?

СПАСИБО!

СКИДКА ЗАБРОНИРОВАНА, СКОРО МЫ ВАМ ПЕРЕЗВОНИМ

Ещё больше акций, розыгрышей и результатов «ДО и ПОСЛЕ» в нашем Telegram канале. Подпишитесь!

перейти в Telegram
Чёрная пятница
        
        
Испытайте удачу
и получите приз!
У вас есть шанс получить крутой бонус!
Нажмите на кнопку «Начать»
Спасибо!
Скидка забронирована, скоро мы вам перезвоним.
Ещё больше акций, розыгрышей и результатов
«ДО и ПОСЛЕ» в нашем Telegram канале. Подпишитесь!
Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Скидки до 80% BLACK Friday Хочу скидку