Персональные данные — любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Информация — сведения (сообщения, данные) независимо от формы их представления.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Субъект персональных данных — физическое лицо, к которому прямо или косвенно относятся соответствующие персональные данные.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.
Простая электронная подпись — это комбинация из логина и пароля, код доступа из смс-сообщения, используемые для получения доступа к веб-сайту.
Настоящий документ (далее — Политика) определяет политику в отношении обработки персональных данных Общества с ограниченной ответственностью «ЛайтБайт», далее — Оператор или Компания), основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов персональных данных, функций Оператора персональных данных, права субъектов персональных данных, а также требования к защите персональных данных.
Пользователь – любое лицо, которое осуществляет доступ к веб-сайту и обращается к информации или информационному наполнению, которые размещены на веб-сайте, а равно и связаны с ссылками размещенными на веб-сайте, загружены с веб-сайта, либо получены путем обращения к веб-сайту, получает доступ к приложениям, сервисам, услугам, размещенным на веб-сайте.
Компания, являясь оператором персональных данных, осуществляет обработку персональных данных клиентов, контрагентов, работников и иных субъектов персональных данных при осуществлении своей хозяйственной деятельности.
Обработка персональных данных в Компании осуществляется с учетом необходимости обеспечения защиты прав и свобод клиентов, контрагентов, работников и других субъектов персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
обработка персональных данных осуществляется в Компании на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Компанией принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством;
обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
Персональные данные обрабатываются в Компании в целях:
обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Компании;
осуществление своей хозяйственной деятельности в соответствии с Уставом Компании;
ведение кадрового делопроизводства и организации учета работников Компании, регулирование трудовых и иных, непосредственно связанных с ними отношений;
осуществления гражданско- правовых отношений;
ведение бухгалтерского учета;
привлечение и отбор кандидатов на работу в Компанию;
формирование статистической отчетности;
продвижения услуг Оператора на рынке путем осуществления прямых контактов с потенциальным партнером, контрагентом;
подготовки, заключения с субъектами персональных данных любых договоров и их дальнейшего исполнения и прекращения договоров с контрагентами;
проведение Оператором опросов, интервью, тестирований и исследований на веб-сайте;
предоставление субъектам персональных данных сервисов и услуг Компании;
обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе веб-сайта;
контроль и улучшение качества услуг и сервисов Компании, в том числе предложенных на веб-сайте;
сбор и анализ статистических данных и показателей Оператора;
осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации в иных законных целях.
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено ФЗ «О персональных данных» и иными законами. Равнозначным содержащему собственноручную подпись субъекта персональных данных или его представителя, согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного простой электронной подписью.
Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со ст.19 ФЗ «О персональных данных».
Обработка персональных данных необходима Оператору и его партнерам для идентификации, пользователя, а также для улучшения качества оказываемых услуг, установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования веб- сайта, оказания услуг, обработку запросов и заявок от пользователя.
Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями Оператора, определенными действующим законодательством Российской Федерации и договорными отношениями с партнерами, работниками, контрагентами Оператора.
Право доступа к персональным данным субъектов персональных данных на бумажном и электронных носителях имеют работники Оператора в соответствии с их должностными обязанностями.
Передача персональных данных субъектов персональных данных третьим лицам может осуществляться Оператором только с согласия субъекта персональных данных или в соответствии с требованиями действующего законодательства Российской Федерации.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
Согласие может быть отозвано путем письменного уведомления, направленного в адрес Компании заказным почтовым отправлением по форме Приложения No1 к настоящей Политике.
Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого является субъект персональных данных.
При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.
Оператор в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию, а во время взаимодействия с Оператором извещает представителей Оператора об изменениях своих персональных данных.
Оператор имеет право:
получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством о персональных данных, если иное не предусмотрено законом;
поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством о персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве о персональных данных.
Оператор обязан:
обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
организовывать защиту персональных данных в соответствии с требованиями законодательства РФ;
сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу указанного органа информацию в течение 30 (тридцати) календарных дней с даты получения такого запроса.
Субъекты персональных данных имеют право:
на полную информацию об их персональных данных, обрабатываемых Оператором, за исключением случаев, предусмотренных законодательством Российской Федерации. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ «О персональных данных»;
на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
на отзыв согласия на обработку персональных данных;
на принятие предусмотренных законом мер по защите своих прав;
на обжалование действийили бездействий Оператора, осуществляемых с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
на осуществление иных прав, предусмотренных законодательством РФ.
Субъекты персональных данных обязаны:
предоставлять Оператору только достоверные данные о себе;
предоставлять документы, содержащие персональные данные в объеме, необходимом для целей обработки;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
работники Компании, бывшие работники, кандидаты для приема на работу, а также родственники работников;
клиенты и контрагенты Компании (физические лица);
представители/работники клиентов и контрагентов Компании (юридических лиц);
посетители сайта Компании.
К персональным данным кандидата для приема на работу, обрабатываемым Оператором, относятся:
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
номер мобильного телефона;
адрес электронной почты;
сведения об образовании, опыте работы, квалификации;
иные персональные данные, сообщаемые кандидатами в резюме с сопроводительных письмах.
К персональным данным работника и бывшего работника, обрабатываемым Оператором относятся:
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
изображение (фотография);
паспортные данные;
адрес регистрации по месту жительства;
адрес фактического проживания;
специальность/область профессиональных интересов;
сведения об опыте работы, квалификации, профессиональной подготовке и повышении квалификации;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;
данные о регистрации брака;
сведения о воинском учете;
сведения об инвалидности;
сведения об удержании алиментов;
сведения о доходе с предыдущего места работы;
семейное положение, наличие детей, родственные связи;
номер мобильного телефона;
адрес электронной почты;
инн, снилс;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
К персональным данным члены семьи работников, обрабатываемым Оператором относятся:
фамилия, имя, отчество;
степень родства;
год рождения;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
К персональным данным клиента и контрагента (физического лица), обрабатываемым Оператором относятся:
фамилия, имя, отчество;
номер мобильного телефона;
адрес электронной почты;
история запросов и просмотров на веб-сайте и его сервисах (для посетителей веб-сайта);
иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
К персональным данным представителя (работника) клиента и контрагента (юридического лица), обрабатываемым Оператором относятся:
фамилия, имя, отчество;
номер мобильного телефона;
адрес электронной почты;
должность;
история запросов и просмотров на веб-сайте и его сервисах (для посетителей веб-сайта);
иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
Информация, указанная в пп.6.2.-6.6. может сокращаться или расширяться в зависимости от конкретного случая и целей обработки персональных данных.
Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством, Оператором не осуществляется.
Трансграничная передача персональных данных Оператором не осуществляется.
Правовыми основаниями обработки персональных данных Оператором являются:
Конституция РФ;
Трудовой кодекс РФ;
Гражданский кодекс РФ;
Федеральный закон от 27 июля 2006 г. No 149-ФЗ "Об информации, информационных технологиях и о защите информации";
Федеральный закон от 27 июля 2006 г. No 152-ФЗ «О персональных данных»;
Указ Президента РФ от 6 марта 1997 г. No 188 "Об утверждении перечня сведений конфиденциального характера";
Постановление Правительства Российской Федерации от 06 июля 2008 г. No 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";
Постановление Правительства Российской Федерации от 15 сентября 2008 г. No 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
Постановление Правительства Российской Федерации от 1 ноября 2012 г. No 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
Приказ Роскомнадзора от 5 сентября 2013 г. No 996 "Об утверждении требований и методов по обезличиванию персональных данных";
Приказ ФСТЭК России от 18 февраля 2013 г. No 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
уставные документы Оператора;
договоры, заключаемые между Оператором и субъектами персональных данных;
согласия субъектов персональных данных на обработку персональных данных;
иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
Обработка персональных данных Оператором осуществляется следующими способами:
неавтоматизированная обработка персональных данных;
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
смешанная обработка персональных данных.
Обработка персональных данных осуществляется путем:
получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
получением персональных данных из общедоступных источников;
внесения персональных данных в журналы, реестры и информационные системы;
использования иных способов обработки персональных данных.
В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.
По письменному запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта. Запрос должен содержать фамилию, имя, отчество субъекта персональных данных или его законного представителя, номер контактного мобильного телефона, адрес электронной почты, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
В порядке, предусмотренном п. 9.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной целей обработки, а также принимать предусмотренные законом меры по защите своих прав.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению, если:
Оператор не вправе осуществлять обработку без Согласия субъекта персональных данных;
иное не предусмотрено договором, стороной которого является субъект персональных данных;
иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
Оператор при обработке персональных данных принимает необходимые и достаточные организационные и технические меры или обеспечивает их принятие, предусмотренные законодательством в области защиты персональных данных, требующих обеспечения конфиденциальности, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий с ней третьих лиц.
Меры по обеспечению безопасности персональных данных при их обработке, применяемые оператором, планируются и реализуются в целях обеспечения соответствия требованиям законодательства в области персональных данных и принятым в соответствии с ним нормативным правовым актам и включают в себя:
назначение ответственного за организацию обработки персональных данных;
разработку и внедрение локальных актов по вопросам обработки персональных данных;
организация обучения и проведение методической работы с работниками Оператора, имеющими доступ и занимающимися обработкой персональных данных;
получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
создание необходимых условий для работы с персональными данными;
организация учета документов, содержащих персональные данные;
определение угроз безопасности персональных данных при их обработке в информационных системах Оператора;
применение организационных и технических мер по обеспечению безопасности персональных данных;
применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
учетом машинных носителей информации;
установление правил доступа к персональной информации;
ограничение доступа к помещениям, где размещены технические средства, осуществляющие обработку персональных данных, а также где хранятся носители информации;
обнаружение и пресечение фактов несанкционированного доступа к персональным данным, и принятие в связи с этим мер реагирования;
обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных мер по обеспечению безопасности персональных данных (за исключением общедоступных и/или обезличенных персональных данных);
внесение персональных данных (не являющихся общедоступными, требующими соблюдения конфиденциальности) в перечень конфиденциальной информации Оператора;
получение обязательства о неразглашении сведений конфиденциального характера, в том числе персональных данных, со всех работников Оператора непосредственно участвующих в обработке персональных данных;
восстановление персональных данных модифицированных или уничтоженных вследствие несанкционированного к ним доступа;
ознакомление работников Оператора непосредственно осуществляющих обработку персональных данных с законодательством Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и возможной персональной ответственностью за несоблюдение требований законодательства Российской Федерации в области персональных данных;
осуществление внутреннего контроля за принимаемыми мерами по обеспечению безопасности персональных данных;
иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции. Новая редакция Политики вступает в силу с момента ее размещения на веб- сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на веб-сайте по адресу: kitcup.ru.