1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1Настоящая политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, сведения о которых обрабатывает Оператор:
- работники;
- соискатели;
- уволенные работники;
- контрагенты;
- клиенты;
- законные представители клиентов;
- законные представители контрагентов;
- посетители сайта;
- выгодоприобретатели.
1.3 Основные понятия, используемые в Политике
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор) — ООО «ИРГ» (ИНН 9706019240), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники и программного обеспечения.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт — совокупность программ для ЭВМ и иной информации, доступ к которой обеспечивается через сеть Интернет по адресам:
- https://moe-nasledie.ru/
- https://rodoslovnaya.com/
- https://gerbovnik.com/
- 1.4 Основные права и обязанности Оператора 1.4.1 Оператор имеет право:самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных;
- продолжить обработку персональных данных без согласия субъекта при наличии законных оснований.
- 1.4.2 Оператор обязан:организовывать обработку персональных данных в соответствии с требованиями законодательства;
- отвечать на обращения и запросы субъектов персональных данных;
- сообщать Роскомнадзору необходимую информацию по его запросу.
1.5 Основные права субъектов персональных данныхСубъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или суде.
Запрос направляется:
Адрес:119180, г. Москва, вн.тер.г. муниципальный округ Якиманка,
ул. Большая Якиманка, д. 26, помещ. 3/Ц, ком. 8
Email: info@moe-nasledie.ru1.6Контроль исполнения требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7Ответственность за нарушение требований законодательства РФ определяется действующим законодательством Российской Федерации.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОбработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных целей;
- недопущения обработки, несовместимой с целями сбора;
- недопущения объединения баз данных с несовместимыми целями;
- обработки только необходимых персональных данных;
- соответствия объёма данных заявленным целям;
- недопущения избыточности данных;
- обеспечения точности и актуальности данных;
- уничтожения либо обезличивания данных после достижения целей обработки.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, включая:
- Конституцию Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- иные нормативные правовые акты, регулирующие деятельность Оператора.
3.2Дополнительными правовыми основаниями являются:
- договоры, заключаемые с субъектом персональных данных;
- согласие субъекта персональных данных на обработку персональных данных.
4. ОБЪЕМ, КАТЕГОРИИ И УСЛОВИЯ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИМЕНИТЕЛЬНО К ЗАЯВЛЕННЫМ ЦЕЛЯМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
Обработке подлежат только персональные данные, отвечающие целям обработки.
4.2 Цели обработки персональных данныхПерсональные данные обрабатываются Оператором в целях:
- обеспечения соблюдения трудового законодательства РФ, налогового законодательства и ведения бухгалтерского учета;
- подготовки, заключения и исполнения договоров, проведения исследовательских работ;
- предложения и продвижения собственной продукции и бренда на рынке;
- обработки входящих заявок с Сайта;
- ведения статистики посещений Сайта.
4.3 Категории субъектов персональных данныхОператор может обрабатывать персональные данные следующих категорий:
- работники;
- соискатели;
- уволенные работники;
- контрагенты (и их законные представители);
- клиенты (и их законные представители);
- законные представители;
- посетители сайта;
- выгодоприобретатели.
4.4 Обработка персональных данных в целях соблюдения трудового законодательства РФ, налогового законодательства и ведения бухгалтерского учета 4.4.1Оператор определяет категории и перечень персональных данных, способы, сроки обработки и хранения применительно к указанной цели.
- 4.4.2 Категории субъектов:работники;
- соискатели;
- уволенные работники.
4.4.3 Перечень персональных данных работниковОбрабатываются следующие данные:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- семейное положение;
- адрес электронной почты;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные свидетельства о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- профессия;
- должность;
- сведения о трудовой деятельности (включая стаж);
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения об образовании;
- изображение лица.
Специальные категории персональных данных —
не обрабатываются.
Биометрические персональные данные —
не обрабатываются.
4.4.4Осуществляется смешанная обработка персональных данных с передачей по внутренней сети и сети Интернет.
- 4.4.5 Действия с персональными данными:сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение;
- извлечение;
- использование;
- передача;
- блокирование;
- удаление;
- уничтожение.
4.4.6Согласие работников не требуется при обработке, необходимой для исполнения трудового законодательства.
- 4.4.7 Документы, предоставляемые работниками:паспорт;
- трудовая книжка или сведения о трудовой деятельности;
- документ регистрации в системе персонифицированного учета;
- документы воинского учета;
- документы об образовании;
- иные документы согласно законодательству РФ.
4.4.9 Сроки храненияПерсональные данные хранятся не дольше, чем этого требуют цели обработки.
- 4.4.10–4.4.13бухгалтерская документация хранится не менее 5 лет;
- личные дела работников передаются в архив до 50 лет;
- согласие работников в этих случаях не требуется.
4.4.14–4.4.15 Передача данныхПередача возможна без согласия работников:
- в Социальный фонд России;
- налоговые органы;
- военные комиссариаты;
- органы прокуратуры;
- правоохранительные органы;
- государственную инспекцию труда;
- иные органы в пределах их полномочий.
Передача третьим лицам без законных оснований запрещена.
4.4.16Трансграничная передача персональных данных работников не осуществляется.
- 4.4.17 Срок обработкив течение действия трудового договора;
- 5 лет после его прекращения.
4.5 Обработка персональных данных для подготовки, заключения и исполнения договоров 4.5.1 ЦельПодготовка, заключение и исполнение гражданско-правовых договоров.
- 4.5.2 Категории субъектов:контрагенты;
- клиенты.
4.5.3 Перечень обрабатываемых данныхОбрабатываются те же общие персональные данные:
- ФИО;
- дата и место рождения;
- контакты;
- адреса;
- СНИЛС;
- ИНН;
- паспортные данные;
- банковские реквизиты;
- сведения о работе и образовании;
- изображение лица.
Специальные и биометрические данные — не обрабатываются.
4.5.4–4.5.5Применяется смешанная обработка.
Осуществляются стандартные операции обработки данных.
4.5.6Согласие не требуется при обработке данных для исполнения договора.
4.5.7Раскрытие третьим лицам без законных оснований запрещено.
4.5.8Трансграничная передача не осуществляется.
4.5.9 Срок храненияСрок действия договора + 5 лет после его окончания.
4.6 Обработка персональных данных для маркетинга и продвижения 4.6.1 ЦельПродвижение продукции и бренда, маркетинговые и рекламные мероприятия.
- 4.6.2 Категории субъектов:клиенты;
- посетители сайта.
4.6.3 Перечень данныхОбрабатываются общие персональные данные (ФИО, контакты, адреса, сведения о работе и др.).
Специальные и биометрические данные — не обрабатываются.
4.6.4–4.6.5Применяется смешанная обработка и стандартные операции обработки.
4.6.6Обработка осуществляется
только при предварительном согласии субъекта.
4.6.7Передача третьим лицам без согласия запрещена.
4.6.8Трансграничная передача не осуществляется.
4.6.9Срок обработки — до достижения целей маркетинга и продвижения.
4.7 Обработка персональных данных при обработке заявок с сайта 4.7.1 ЦельОбработка входящих заявок.
4.7.2 Категория субъектовПосетители сайта.
- 4.7.3 Перечень данных:фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты.
Специальные и биометрические данные — не обрабатываются.
4.7.4–4.7.5Смешанная обработка и стандартные операции обработки.
4.7.6Обработка осуществляется при предварительном согласии пользователя.
4.7.7Передача третьим лицам без законных оснований запрещена.
4.7.8Трансграничная передача не осуществляется.
4.7.9Срок обработки — до достижения цели обработки заявки.
4.8 Обработка персональных данных для статистики посещений сайта 4.8.1 ЦельВедение статистики посещений сайта.
4.8.2 Категория субъектовПосетители сайта.
4.8.3 Перечень данныхСведения, собираемые метрическими программами.
Специальные и биометрические данные — не обрабатываются.
4.8.4–4.8.5Смешанная обработка и стандартные операции обработки.
4.8.6Обработка осуществляется при предварительном согласии пользователя.
4.8.7Передача третьим лицам без согласия запрещена.
4.8.8С согласия пользователя данные могут передаваться в:
ООО «Яндекс» (ИНН 7736207543)
119021, г. Москва, ул. Льва Толстого, д. 16
(сервис «Яндекс.Метрика»).
4.8.9Согласие должно быть конкретным, информированным и однозначным.
4.8.10Трансграничная передача не осуществляется.
4.8.11Срок обработки — до достижения целей статистики.
5. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСЕТИТЕЛЕЙ С ИСПОЛЬЗОВАНИЕМ ФАЙЛОВ COOKIE 5.1Файлы cookie, передаваемые техническим устройствам субъекта персональных данных, могут использоваться для:
- предоставления персонализированных функций Сайта;
- показа персональной рекламы;
- статистических и исследовательских целей;
- улучшения работы Сайта.
5.2Субъект персональных данных осознаёт, что используемое им оборудование и программное обеспечение могут обладать функцией запрета операций с файлами cookie либо удаления ранее полученных cookie.
5.3Оператор вправе установить, что предоставление отдельных функций Сайта возможно только при разрешённом использовании cookie.
5.4Структура, содержание и технические параметры cookie определяются Оператором и могут изменяться без предварительного уведомления.
5.5Счётчики, размещённые на Сайте, могут использоваться для:
- анализа cookie;
- сбора статистической информации;
- обеспечения работоспособности сайта и его функций.
5.6Оператор использует программное средство
«Яндекс.Метрика», позволяющее определять уникального посетителя и формировать сведения о его поведении и предпочтениях на Сайте.
6. ПОРЯДОК СБОРА И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1При сборе персональных данных, включая сбор через Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение и обработку персональных данных граждан РФ с использованием баз данных, расположенных на территории Российской Федерации.
6.2Лица, передавшие Оператору персональные данные третьего лица без его согласия, несут ответственность согласно законодательству РФ.
6.3Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше сроков, необходимых для целей обработки, если иной срок не установлен законом или договором.
6.4Персональные данные подлежат уничтожению в случаях:
- достижения целей обработки;
- отзыва согласия субъектом;
- утраты необходимости обработки;
- исключения Оператора из ЕГРЮЛ.
После истечения сроков данные могут обрабатываться только при наличии законных оснований.
7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХОператор принимает необходимые правовые, организационные и технические меры защиты персональных данных, включая:
- определение угроз безопасности;
- принятие локальных нормативных актов;
- назначение ответственных лиц;
- создание условий безопасной работы с данными;
- учет документов, содержащих персональные данные;
- организацию работы информационных систем;
- хранение данных с исключением несанкционированного доступа;
- обучение сотрудников, работающих с персональными данными.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1Оператор предоставляет субъекту персональных данных информацию об обработке его данных в течение
10 рабочих дней с момента получения запроса.
- 8.2 Запрос должен содержать:номер документа, удостоверяющего личность;
- сведения о дате выдачи и выдавшем органе;
- подтверждение взаимодействия с Оператором;
- подпись субъекта или представителя.
8.3Запрос может направляться в электронной форме с электронной подписью.
8.4При отсутствии необходимых сведений субъекту направляется мотивированный отказ.
8.5Право доступа может быть ограничено в случаях, предусмотренных законом, если доступ нарушает права третьих лиц.
8.6При выявлении неточностей данные блокируются на период проверки.
8.7После подтверждения неточности данные уточняются в течение
7 рабочих дней.
8.8Персональные данные уничтожаются при:
- достижении целей обработки;
- отзыве согласия;
- выявлении неправомерной обработки;
- иных случаях, предусмотренных законодательством.
8.9После достижения целей обработки данные уничтожаются в срок до
30 дней.
8.10При отзыве согласия обработка прекращается и данные уничтожаются в срок до
30 дней, если отсутствуют законные основания для дальнейшего хранения.
8.11При выявлении неправомерной обработки данные уничтожаются в срок до
10 рабочих дней, с уведомлением субъекта и Роскомнадзора (при необходимости).
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 9.1Оператор вправе направлять рекламно-информационные сообщения по электронной почте, СМС и push-уведомлениям только при предварительном согласии субъекта персональных данных в соответствии с Федеральным законом «О рекламе».
Согласие предоставляется:
- в письменной форме;
- либо в электронной форме через отметку (галочку) на Сайте.
9.2Субъект персональных данных вправе отказаться от рекламных сообщений:
- по ссылке в электронном письме;
- направив уведомление по адресу:
119180, г. Москва, вн.тер.г. муниципальный округ Якиманка,
ул. Большая Якиманка, д. 26, помещ. 3/Ц, ком. 8
или на email:
info@moe-nasledie.ru9.3Настоящая Политика размещается в свободном доступе в сети Интернет на Сайте во исполнение требований части 2 статьи 18.1 Закона о персональных данных.