Cookie Consent

Информация

Вы отклонили использование файлов cookie на нашем сайте. Сейчас вы будете перенаправлены на главный поисковой сервис Рунета.

Перенаправление через: 5 сек.

Политика обработки персональных данных ООО «СТК»




1. Общие положения


1.1 Настоящая Политика разработана в целях определения правовых оснований, целей и способов обработки персональных данных в Обществе с ограниченной ответственностью «Системы. Технологии. Коммуникации» (ООО «СТК»), категорий и перечня обрабатываемых персональных данных и содержит иные положения, связанные с обработкой и защитой персональных данных, в соответствии с действующим законодательством Российской Федерации.

1.2 Для целей настоящей Политики используются понятия, установленные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федеральный закон № 152-ФЗ).

1.3 В целях реализации настоящей Политики в ООО «СТК» разрабатываются локальные нормативные акты, конкретизирующие вопросы обработки и защиты персональных данных.



2. Принципы и правовые основания обработки персональных данных


2.1 Обработка персональных данных в ООО «СТК» осуществляется в соответствии с принципами, установленными статьей 5 Федеральный закон № 152-ФЗ.

2.2 Правовыми основаниями обработки персональных данных в ООО «СТК» являются:

  1. Положения нормативных правовых актов, во исполнение и в соответствии с которыми ООО «СТК» осуществляет обработку персональных данных, включая Конституцию Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Гражданский процессуальный кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Арбитражный процессуальный кодекс Российской Федерации, Кодекс Российской Федерации об административных правонарушениях, Федеральный закон от 08 февраля 1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью», Федеральный закон от 06 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 01 апреля 1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования», Федеральный закон от 28 декабря 2013 г. № 400-ФЗ «О страховых пенсиях», Федеральный закон от 22 апреля 1996 г. № 39-ФЗ «О рынке ценных бумаг», Федеральный закон № 152-ФЗ, Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  2. Иные нормативные правовые акты Российской Федерации и уполномоченных органов государственной власти;
  3. Устав ООО «СТК» и локальные нормативные акты ООО «СТК»;
  4. Договоры, заключаемые между ООО «СТК» и субъектом персональных данных либо третьим лицом, по которым субъект персональных данных является выгодоприобретателем или поручителем;
  5. Согласия субъектов персональных данных на обработку персональных данных, оформленные с учетом требований законодательства Российской Федерации для соответствующей категории персональных данных.


3. Цели обработки персональных данных в ООО «СТК», категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных


3.1 Обработка персональных данных субъектов персональных данных осуществляется в ООО «СТК» в следующих целях:

  1. Осуществление ООО «СТК» функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации и Уставом ООО «СТК»;
  2. Предоставление дополнительных гарантий и компенсаций работникам ООО «СТК» и членам их семей, а также другим субъектам персональных данных, имеющим право на социальное обеспечение в соответствии с локальными нормативными актами ООО «СТК»;
  3. Подготовка, заключение, исполнение и прекращение гражданско-правового договора, стороной которого является ООО «СТК»;
  4. Защита прав и законных интересов ООО «СТК» в административном и судебном порядке;
  5. Рассмотрение обращений граждан Российской Федерации и иных физических лиц;
  6. Обеспечение пропускного режима;
  7. Организация социально значимых и корпоративных мероприятий ООО «СТК»;
  8. Осуществление спонсорской и благотворительной деятельности ООО «СТК»;
  9. Освещение деятельности ООО «СТК» на сайтах ООО «СТК» в информационно-телекоммуникационной сети «Интернет» и средствах массовой информации (СМИ);
  10. Обработка обращений, поступающих через форму обратной связи на сайте;
  11. Ведение статистики посещений сайта;
  12. Обработка резюме на сайте;
  13. Формирование справочных материалов для внутреннего информационного обеспечения деятельности ООО «СТК».

3.2 К категориям субъектов, персональные данные которых обрабатываются в ООО «СТК» для обеспечения реализации целей обработки персональных данных, указанных в пункте 3.1 настоящей Политики, относятся:

  1. Работники ООО «СТК»;
  2. Члены семей и близкие родственники работников ООО «СТК», в том числе застрахованные (подлежащие страхованию) по договорам добровольного медицинского страхования, заключаемым ООО «СТК»;
  3. Кандидаты на замещение должностей в ООО «СТК»;
  4. Члены семей и близкие родственники кандидатов на замещение должностей в ООО «СТК»;
  5. Бывшие работники ООО «СТК»;
  6. Физические лица, представляемые к поощрению корпоративными наградами ООО «СТК»;
  7. Контрагенты ООО «СТК» (физические лица);
  8. Представители контрагентов ООО «СТК» (юридических лиц);
  9. Физические лица в цепочке собственников контрагентов ООО «СТК», включая бенефициаров;
  10. Участники ООО «СТК» и их уполномоченные представители;
  11. Инсайдеры ООО «СТК»;
  12. Лица, входящие в состав органов управления ООО «СТК» и органов контроля за финансово-хозяйственной деятельностью ООО «СТК»;
  13. Физические лица, являющиеся участниками закупок товаров, работ, услуг, проводимых ООО «СТК»;
  14. Физические лица, участвующие в судебных и арбитражных делах, касающихся защиты прав и законных интересов ООО «СТК», его дочерних обществ и организаций (лица, участвующие в деле, их представители, защитники, обвиняемые, потерпевшие, свидетели, эксперты и другие лица, а также должностные лица органов государственной власти, уполномоченные рассматривать дела об административных правонарушениях);
  15. Посетители ООО «СТК»;
  16. Физические лица, направляющие обращения в ООО «СТК»;
  17. Пользователи сайтов ООО «СТК» в информационно-телекоммуникационной сети «Интернет»;
  18. Иные физические лица, предоставившие свои персональные данные в целях их обработки, предусмотренных пунктом 3.1 настоящей Политики.

3.3 Категории и перечень персональных данных, обрабатываемых в ООО «СТК» по каждой из категорий субъектов персональных данных, указанных в пункте 3.2 настоящей Политики, определяются в соответствии с законодательством Российской Федерации и международными договорами Российской Федерации, локальными нормативными актами ООО «СТК» с учетом целей обработки персональных данных, указанных в пункте 3.1 настоящей Политики, и включают:

  1. Фамилию, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии) в случае их изменения); дату и место рождения; дату смерти; сведения, содержащиеся в документах, удостоверяющих личность; пол; гражданство (в том числе гражданство иностранного государства, подданство); адрес регистрации; адрес фактического проживания; идентификационный номер налогоплательщика; страховой номер индивидуального лицевого счета; сведения, содержащиеся в документах воинского учета; сведения, содержащиеся в документах об образовании, квалификации; место работы; сведения о занимаемой должности; адрес выполнения трудовой функции дистанционно (удаленно); данные о трудовой деятельности; сведения о доходах; сведения о включении в резерв кадров; сведения об отнесении к категории ветеранов в соответствии с Федеральным законом «О ветеранах»; сведения об участии в органах управления юридических лиц; сведения о семейном положении; сведения о составе семьи; данные о допуске к сведениям, составляющим государственную тайну; сведения, содержащиеся в документах о наградах; сведения о социальных льготах, которые предоставляются в соответствии с законодательством Российской Федерации, а также коллективными договорами и локальными нормативными актами ООО «СТК», сведения о владении иностранными языками; сведения о наличии ученой степени, ученого звания; сведения о научных трудах и изобретениях; информацию о членстве в выборных органах; сведения о результатах аттестации; сведения о дисциплинарных взысканиях; сведения, содержащиеся в трудовом договоре; сведения о государственной или муниципальной службе; сведения о пребывании за границей; иные сведения, указанные в анкете при трудоустройстве; телефонный абонентский номер (служебный, личный); адрес электронной почты; сведения об иждивенцах; номер лицевого счета банковской карты; фотографию; данные, которые образуются при посещении сайтов ООО «СТК» (файлы cookies); иные сведения, которые отвечают целям обработки персональных данных, указанным в пункте 3.1 настоящей Политики, и предоставлены субъектом персональных данных;
  2. Персональные данные, входящие в категорию «специальные категории персональных данных», — сведения о наличии или отсутствии судимости; сведения о состоянии здоровья в случаях, предусмотренных законодательством Российской Федерации.

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО «СТК» не осуществляется.

Обработка биометрических персональных данных в ООО «СТК» допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в ООО «СТК» на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.


3.4 Для каждой цели обработки персональных данных, указанной в пункте 3.1 настоящей Политики, используется один из способов обработки персональных данных — автоматизированный, неавтоматизированный или смешанный:

  1. Автоматизированный — с применением средств вычислительной техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах персональных данных;
  2. Неавтоматизированный — путем ведения журналов, дел в соответствии с номенклатурой дел и фиксации персональных данных на иных бумажных носителях в соответствии с приложениями к Регламентам структурных подразделений;
  3. Смешанный — совокупность указанных способов.

3.5 Cроки обработки и хранения персональных данных категорий субъектов персональных данных, указанных в пункте 3.2 настоящей Политики, определяются в соответствии с требованиями законодательства Российской Федерации и локальных нормативных актов ООО «СТК», регламентирующих данные вопросы, а также положениями договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект персональных данных, а при их отсутствии — согласием субъекта персональных данных на обработку персональных данных.

При этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.


3.6 В ООО «СТК» осуществляется контроль за сроками обработки и хранения персональных данных.

Документы и (или) иные материальные носители, содержащие персональные данные, а также персональные данные, содержащиеся в информационных системах персональных данных, файловых сетевых каталогах или на внешних перезаписываемых электронных носителях, уничтожаются по достижении целей обработки или при наступлении иных законных оснований:

  1. В случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
  2. При выявлении факта неправомерной обработки персональных данных;
  3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
  4. По истечении срока обработки персональных данных, установленного при сборе персональных данных;
  5. В случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом № 152-ФЗ.

Порядок и способы уничтожения персональных данных определяются локальными нормативными актами ООО «СТК» в области персональных данных и конфиденциального делопроизводства в зависимости от способов обработки персональных данных и материальных носителей персональных данных, на которых осуществляются запись и хранение персональных данных.



4. Условия и порядок обработки персональных данных в ООО «СТК»


4.1 Обработка персональных данных в ООО «СТК» допускается в случаях, установленных статьей 6 Федерального закона № 152-ФЗ.

4.2 ООО «СТК» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено Федеральным законом № 152-ФЗ.

4.3 ООО «СТК» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора в соответствии с требованиями части 3 статьи 6 Федерального закона № 152-ФЗ.

4.4 В целях внутреннего информационного обеспечения ООО «СТК» могут создаваться справочники и другие источники, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его персональные данные.

4.5 Доступ к обрабатываемым персональным данным разрешается только работникам, указанным в Положении об обработке и защите персональных данных работников ООО «СТК».

4.6 Передача персональных данных работников ООО «СТК» и других субъектов, персональные данные которых обрабатываются в ООО «СТК», третьим лицам допускается с письменного согласия указанных субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, предусмотренных Трудовым кодексом Российской Федерации, иными федеральными законами.

4.7 ООО «СТК» осуществляет трансграничную передачу персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ и международных договоров Российской Федерации.



5. Права субъектов персональных данных


Права субъектов персональных данных определены действующим законодательством Российской Федерации и включают право на:

  1. Получение информации об их персональных данных, обрабатываемых в ООО «СТК» в объеме сведений, предусмотренных статьей 14 Федерального закона № 152-ФЗ. Субъект персональных данных может направить обращение в ООО «СТК» в письменной форме по почтовому адресу, опубликованному на странице в разделе «Контакты» официального сайта ООО «СТК» в информационно-телекоммуникационной сети «Интернет», либо по адресу электронной почты info@stc-tomsk.ru в порядке, предусмотренном Федеральным законом № 152-ФЗ;
  2. Доступ к своим персональным данным, обработка которых осуществляется в ООО «СТК», включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ;
  3. Уточнение своих персональных данных, обработка которых осуществляется в ООО «СТК», их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  4. Отзыв согласия на обработку персональных данных, предоставленного ООО «СТК»;
  5. Принятие предусмотренных законом мер по защите своих прав;
  6. Обжалование действия или бездействия ООО «СТК», осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
  7. Направление требования в ООО «СТК» о прекращении передачи (распространения, предоставления, доступа) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения;
  8. Осуществление иных предусмотренных законодательством Российской Федерации прав.


Меры, принимаемые ООО «СТК» для обеспечения выполнения обязанностей оператора при обработке персональных данных


  1. Назначение приказом работника, ответственного за организацию обработки персональных данных в ООО «СТК»;
  2. Издание локальных нормативных актов в области обработки и защиты персональных данных;
  3. Опубликование настоящей Политики на сайтах ООО «СТК» в информационно-телекоммуникационной сети «Интернет», в том числе на страницах сайтов ООО «СТК», с использованием которых осуществляется сбор персональных данных;
  4. Получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
  5. Предоставление субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
  6. существление внутреннего контроля соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам ООО «СТК»;
  7. Проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, а также соотношения указанного вреда и принимаемых ООО «СТК» мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;
  8. Организацию обучения и проведение методической работы с работниками, занимающими должности, указанные в Положении об обработке и защите персональных данных работников ООО «СТК»;
  9. Обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);
  10. Обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
  11. Обеспечение безопасности персональных данных при их передаче;
  12. Хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  13. Прекращение обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
  14. Иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

6.2 Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ООО «СТК», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ООО «СТК».



7. Внутренний контроль соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам ООО «СТК».


7.1 Внутренний контроль соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам ООО «СТК» осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «СТК», в порядке, определенном локальными нормативными актами ООО «СТК» в области персональных данных.

7.2 Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных актов ООО «СТК» в области персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.



8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным.


8.1 В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации ООО «СТК».

8.2 При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, прекращения обработки персональных данных по обращению субъекта персональных данных, ООО «СТК» прекращает обработку персональных данных способом, предусмотренным ч. 7 ст. 5 Федерального закона № 152-ФЗ.

8.3 ООО «СТК» вправе продолжить обработку персональных данных в случае достижения цели обработки, при наличии иных законных оснований. ООО «СТК» также вправе продолжить обработку персональных данных после отзыва согласия субъекта на обработку персональных данных, прекращения обработки персональных данных по обращению субъекта персональных данных, при наличии оснований, предусмотренных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ.

8.4 В случае выявления неправомерной обработки персональных данных они подлежат уничтожению ООО «СТК» в порядке, предусмотренном законодательством РФ о персональных данных.

8.5 ООО «СТК» осуществляет реагирование на запросы/обращения субъектов персональных данных и их представителей, а также уполномоченных органов в соответствии с действующим законодательством РФ.

8.6 Запросы/обращения указанных субъектов по поводу неточности персональных данных, неправомерности их обработки, доступа субъекта персональных данных к своим персональным данным направляются по адресу места нахождения ООО «СТК» в письменной форме или в ином порядке, предусмотренном действующим законодательством РФ. Отзыв согласия на обработку персональных данных, обращение субъекта персональных данных с требованием о прекращении обработки персональных данных направляются субъектом персональных данных в письменной форме по адресу места нахождения ООО «СТК».

8.7 ООО «СТК» вправе ограничить доступ субъекта персональных данных к его персональным данным в случаях, предусмотренных федеральными законами РФ, в том числе в случае, если доступ нарушает права и законные интересы третьих лиц.

8.8 При направлении запроса/обращения в ООО «СТК» с целью реализации прав субъекта персональных данных необходимо указывать:

  1. Фамилию, имя, отчество субъекта персональных данных или его представителя;
  2. Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
  3. Сведения о дате выдачи указанного документа и выдавшем его органе;
  4. ведения, подтверждающие наличие у субъекта персональных данных отношений с ООО «СТК» (например, номер и дата договора, название и дата проведения конкурса, идентификатор пользователя в сервисах ООО «СТК»: логин, id, ссылка на профиль, номер телефона, адрес электронной почты или иное), либо сведения, которые могут свидетельствовать об обработке ООО «СТК» персональных данных соответствующего субъекта;
  5. Подпись субъекта персональных данных (или его представителя).

8.9 При направлении отзыва согласия на обработку Персональных данных, обращения с требованием о прекращении обработки персональных данных в ООО «СТК» с целью реализации прав субъекта персональных данных необходимо указывать, в том числе:

  1. Фамилию, имя, отчество субъекта персональных данных или его представителя, адрес субъекта персональных данных;
  2. Сведения, подтверждающие наличие у субъекта персональных данных отношений
  3. Подпись субъекта персональных данных (или его представителя).

8.10 Субъект персональных данных имеет право направлять запрос или обращение в свободной форме с соблюдением требований Федерального закона № 152-ФЗ.



9. Уведомление об условиях обработки технических данных, метрических сервисах


9.1 Для сбора и статистического анализа данных, связанных с использованием Сервисов, может использоваться Яндекс.Метрика. Данные, собираемые Яндекс.Метрикой, может получать и обрабатывать провайдер этого сервиса (ООО «Яндекс»). С перечнем данных, собираемых с помощью Яндекс.Метрики, можно ознакомиться здесь.