Итоговая цена:
Материалы, доставка и сборка входят в стоимость проекта

Связаться с нами

Выберите удобный способ связи

Выберите город

down-arrow

Связаться с нами

Политика обработки
персональных данных

Используемые термины

Персональные данные — любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Информация — сведения (сообщения, данные) независимо от формы их представления.

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Субъект персональных данных — физическое лицо, к которому прямо или косвенно относятся соответствующие персональные данные.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.

Простая электронная подпись — это комбинация из логина и пароля, код доступа из смс- сообщения, используемые для получения доступа к веб-сайту.

  • Общие положения
    • Настоящий документ (далее - Политика) определяет политику в отношении обработки персональных данных Общества с ограниченной ответственностью "ЛайтБайт", далее - Оператор или Компания), основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов персональных данных, функций Оператора персональных данных, права субъектов персональных данных, а также требования к защите персональных данных.

      Политика действует в отношении всех персональных данных, которые обрабатывает Общество.

    • Оператор при осуществлении своей деятельности уделяет приоритетное внимание вопросам обеспечения информационной безопасности. Со стороны Оператора принимается комплекс правовых, организационных и технических мер, направленных на защиту информации о клиентах, работниках, контрагентах и других субъектах персональных данных

    • Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных), в соответствии с требованиями законодательства в области защиты персональных данных, основанного на Конституции Российской Федерации и иных нормативных правовых актах, в том числе федеральных законах и подзаконных актах, определяющих случаи и особенности обработки персональных данных.

      Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

    • Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.

    • Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

    • Целью обеспечения защиты персональных данных является обеспечение защиты прав и свобод субъекта персональных данных, при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, минимизацию ущерба, возникающего вследствие возможной реализации угроз безопасности персональных данных.

    • Оператор оставляет за собой право пересматривать, изменять и дополнять настоящую Политику в случае изменения законодательства и нормативно-правовых актов, а также по своему усмотрению, без уведомления субъекта персональных данных. Новая редакция Политики вступает в силу с момента ее размещения в открытом доступе на веб-сайте Оператора в сети Интернет, если иное не предусмотрено новой редакцией Политики.

    • Во исполнение требований ч.2 ст.18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно- телекоммуникационной сети Интернет на сайте Оператора.

  • Принципы и цели обработки персональных данных
    • Компания, являясь оператором персональных данных, осуществляет обработку персональных данных клиентов, контрагентов, кандидатов для приема на работу, работников, членов их семей и иных субъектов персональных данных при осуществлении своей хозяйственной деятельности.

    • Обработка персональных данных в Компании осуществляется с учетом необходимости обеспечения защиты прав и свобод клиентов, контрагентов, работников и других субъектов персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

      • обработка персональных данных осуществляется в Компании на законной и справедливой основе;

      • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

      • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

      • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

      • обработке подлежат только персональные данные, которые отвечают целям их обработки;

      • содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;

      • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Компанией принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;

      • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством;

      • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.

    • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    • Обработке подлежат только персональные данные, которые отвечают целям их обработки.

    • Персональные данные обрабатываются в Компании в целях:

      • обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Компании;

      • осуществление своей хозяйственной деятельности в соответствии с Уставом Компании;

      • ведение кадрового делопроизводства и организации учета работников Компании, регулирование трудовых и иных, непосредственно связанных с ними отношений;

      • содействие сотрудникам в трудоустройстве, получении образования и продвижения по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;

      • осуществления гражданско- правовых отношений;

      • ведение бухгалтерского учета;

      • привлечение и отбор кандидатов на работу в Компанию;

      • организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;

      • заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;

      • формирование статистической отчетности;

      • продвижения услуг Оператора на рынке путем осуществления прямых контактов с потенциальным партнером, контрагентом;

      • подготовки, заключения с субъектами персональных данных любых договоров и их дальнейшего исполнения и прекращения договоров с контрагентами;

      • проведение Оператором опросов, интервью, тестирований и исследований на веб-сайте;

      • предоставление субъектам персональных данных сервисов и услуг Компании;

      • обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе веб-сайта;

      • контроль и улучшение качества услуг и сервисов Компании, в том числе предложенных на веб-сайте;

      • сбор и анализ статистических данных и показателей Оператора;

      • осуществление пропускного режима;

      • осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации в иных законных целях.

  • Условия обработки персональных данных
    • Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено Законом о персональных данных и иными законами. Равнозначным содержащему собственноручную подпись субъекта персональных данных или его представителя, согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного простой электронной подписью.

    • Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

    • Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со ст.19 Закона о персональных данных.

    • Обработка персональных данных необходима Оператору и его партнерам для идентификации, пользователя, а также для улучшения качества оказываемых услуг, установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования веб-сайта, оказания услуг, обработку запросов и заявок от пользователя.

    • Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

    • Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями Оператора, определенными действующим законодательством Российской Федерации и договорными отношениями с партнерами, работниками, контрагентами Оператора.

    • Право доступа к персональным данным субъектов персональных данных на бумажном и электронных носителях имеют работники Оператора в соответствии с их должностными обязанностями.

    • Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

    • Согласие может быть отозвано путем письменного уведомления, направленного в адрес Компании заказным почтовым отправлением по форме Приложения №1 к настоящей Политике.

    • Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

    • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого является субъект персональных данных.

    • При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.

    • Оператор в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию, а во время взаимодействия с Оператором извещает представителей Оператора об изменениях своих персональных данных.

  • Основные права и обязанности оператора
    • Оператор имеет право:

      • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

      • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

      • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

    • Оператор обязан:

      • организовывать обработку персональных данные в соответствии с требованиями Закона о персональных данных;

      • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

      • предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;

      • принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;

      • организовывать защиту персональных данных в соответствии с требованиями законодательства РФ;

      • сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу указанного органа информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

      • в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

  • Основные права и обязанности субъектов персональных данных
    • Субъекты персональных данных имеют право:

      • получать информацию касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

      • на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;

      • на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также понимать предусмотренные законом меры по защите своих прав;

      • на отзыв согласия на обработку персональных данных;

      • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

      • на обжалование действий или бездействий Оператора, осуществляемых с нарушением требований законодательства Российской Федерации в области персональных данных, в Роскомнадзор или в суд;

    • Субъекты персональных данных обязаны:

      • предоставлять Оператору только достоверные данные о себе;

      • предоставлять документы, содержащие персональные данные в объеме, необходимом для целей обработки;

      • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

    • Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

  • Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
    • Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    • Оператор может обрабатывать персональные данные следующих субъектов персональных данных:

      • работники Компании, бывшие работники, кандидаты для приема на работу, а также родственники (члены семьи) работников;

      • клиенты и контрагенты Компании (физические лица);

      • представители/работники клиентов и контрагентов Компании (юридических лиц);

      • посетители сайта Компании.

    • К персональным данным кандидата для приема на работу, обрабатываемым Оператором, относятся:

      • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

      • пол;

      • информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

      • число, месяц, год рождения;

      • место рождения;

      • адрес места жительства (адрес регистрации, фактического проживания);

      • номер контактного телефона или сведения о других способах связи;

      • семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);

      • сведения о трудовой деятельности;

      • сведения о воинском учете и реквизиты документов воинского учета;

      • сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);

      • информация о наличии или отсутствии судимости;

      • сведения о профессиональной переподготовке и (или) повышении квалификации;

      • иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

    • К персональным данным работника и бывшего работника, обрабатываемым Оператором относятся:

      • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

      • пол;

      • информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

      • число, месяц, год рождения;

      • место рождения;

      • изображение (фотография);

      • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

      • адрес места жительства (адрес регистрации, фактического проживания);

      • номер контактного телефона или сведения о других способах связи;

      • специальность/область профессиональных интересов;

      • сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

      • сведения о трудовой деятельности, опыте работы, реквизиты трудовой книжки, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;

      • сведения о воинском учете и реквизиты документов воинского учета;

      • сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);

      • информация о наличии или отсутствии судимости;

      • сведения о профессиональной переподготовке и (или) повышении квалификации;

      • сведения о доходах, об имуществе и имущественных обязательствах;

      • семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);

      • реквизиты свидетельства государственной регистрации актов гражданского состояния;

      • индивидуальный номер налогоплательщика (ИНН);

      • страховой номер индивидуального лицевого счета (СНИЛС);

      • номер расчетного счета;

      • номер банковской карты;

    • К персональным данным члены семьи работников, обрабатываемым Оператором относятся:

      • фамилия, имя, отчество;

      • степень родства;

      • год рождения;

      • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

    • К персональным данным клиента и контрагента (физического лица), обрабатываемым Оператором относятся:

      • фамилия, имя, отчество;

      • число, месяц, год рождения;

      • место рождения;

      • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

      • адрес места жительства (адрес регистрации, фактического проживания);

      • индивидуальный номер налогоплательщика (ИНН);

      • номер расчетного счета;

      • номер контактного телефона или сведения о других способах связи;

      • адрес электронной почты;

      • история запросов и просмотров на веб-сайте и его сервисах (для посетителей веб-сайта);

      • иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.

    • К персональным данным представителя (работника) клиента и контрагента (юридического лица), обрабатываемым Оператором относятся:

      • фамилия, имя, отчество;

      • номер контактного телефона или сведения о других способах связи;

      • адрес электронной почты;

      • замещаемая должность;

      • история запросов и просмотров на веб-сайте и его сервисах (для посетителей веб-сайта);

      • иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.

    • Информация, указанная в пп.6.3.-6.7. может сокращаться или расширяться в зависимости от конкретного случая и целей обработки персональных данных.

    • Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

    • Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством, Оператором не осуществляется.

    • Трансграничная передача персональных данных Оператором не осуществляется.

  • Правовые основания обработки персональных данных
    • Правовыми основаниями обработки персональных данных Оператором являются:

      • Конституция РФ;

      • Трудовой кодекс РФ;

      • Гражданский кодекс РФ;

      • Налоговый кодекс РФ;

      • Федеральный закон от 08 февраля 1998 г. №14-ФЗ «Об общества с ограниченной ответственностью»;

      • Федеральный закон от 06 декабря 2011 г. №402-ФЗ «О бухгалтерском учете»;

      • Федеральный закон от 15 декабря 2001 г. №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

      • Федеральный закон от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации";

      • Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

      • Указ Президента РФ от 6 марта 1997 г. № 188 "Об утверждении перечня сведений конфиденциального характера";

      • Постановление Правительства Российской Федерации от 06 июля 2008 г. № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";

      • Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

      • Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

      • Приказ Роскомнадзора от 5 сентября 2013 г. № 996 "Об утверждении требований и методов по обезличиванию персональных данных";

      • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";

      • Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

      • Устав Оператора;

      • Договоры, заключаемые между Оператором и субъектами персональных данных;

      • Согласия субъектов персональных данных на обработку персональных данных;

  • Способы и пути обработки персональных данных
    • Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

    • Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

    • Обработка персональных данных Оператором осуществляется следующими способами:

      • неавтоматизированная обработка персональных данных;

      • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

      • смешанная обработка персональных данных.

    • К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

    • Обработка персональных данных осуществляется путем:

      • получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые Оператору), содержащих персональные данных непосредственно от субъектов персональных данных;

      • копирование оригиналов документов;

      • внесения персональных данных в учетные формы (журналы, реестры и информационные системы Оператора) на бумажных и электронных носителях;

      • формирования персональных данных в ходе кадровой работы;

      • использования иных способов обработки персональных данных.

    • Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

      Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.

    • Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

    • Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

      • определяет угрозы безопасности персональных данных при их обработке;

      • создает необходимые условия для работы с персональными данными;

      • организует учет документов, содержащих персональные данные;

      • организует работу с информационными системами, в которых обрабатываются персональные данные;

      • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

      • организует обучение работников Оператора, осуществляющих обработку персональных данных.

    • При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

  • Актуализация, исправление, удаление и уничтожение персональных данных и прекращение их обработки, ответы на запросы субъектов персональных данных на доступ к персональным данным
    • Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

      В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

      Запрос должен содержать:


      • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

      • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

      • подпись субъекта персональных данных или его представителя.

      • Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.


        Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.


        Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.


        Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

    • В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

    • В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

    • В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

    • При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

      • в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

      • в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

    • При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

      • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

      • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

      • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

    • При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десять) рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

  • Меры по обеспечению безопасности персональных данных при их обработке
    • Оператор при обработке персональных данных принимает необходимые и достаточные организационные и технические меры или обеспечивает их принятие, предусмотренные законодательством в области защиты персональных данных, требующих обеспечения конфиденциальности, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий с ней третьих лиц.

    • Меры по обеспечению безопасности персональных данных при их обработке, применяемые оператором, планируются и реализуются в целях обеспечения соответствия требованиям законодательства в области персональных данных и принятым в соответствии с ними нормативным правовым актам и включают в себя:

      • назначение ответственного за организацию обработки персональных данных;

      • разработку и внедрение локальных актов по вопросам обработки персональных данных;

      • организация обучения и проведение методической работы с работниками Оператора, имеющими доступ и занимающимися обработкой персональных данных;

      • получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;

      • создание необходимых условий для работы с персональными данными;

      • организация учета документов, содержащих персональные данные;

      • определение угроз безопасности персональных данных при их обработке в информационных системах Оператора;

      • применение организационных и технических мер по обеспечению безопасности персональных данных;

      • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

      • учетом машинных носителей информации;

      • установление правил доступа к персональной информации;

      • ограничение доступа к помещениям, где размещены технические средства, осуществляющие обработку персональных данных, а также где хранятся носители информации;

      • обнаружение и пресечение фактов несанкционированного доступа к персональным данным, и принятие в связи с этим мер реагирования;

      • обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;

      • обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;

      • установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных мер по обеспечению безопасности персональных данных (за исключением общедоступных и/или обезличенных персональных данных);

      • внесение персональных данных (не являющихся общедоступными, требующими соблюдения конфиденциальности) в перечень конфиденциальной информации Оператора;

      • получение обязательства о неразглашении сведений конфиденциального характера, в том числе персональных данных, со всех работников Оператора непосредственно участвующих в обработке персональных данных;

      • восстановление персональных данных модифицированных или уничтоженных вследствие несанкционированного к ним доступа;

      • ознакомление работников Оператора непосредственно осуществляющих обработку персональных данных с законодательством Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и возможной персональной ответственностью за несоблюдение требований законодательства Российской Федерации в области персональных данных;

      • осуществление внутреннего контроля за принимаемыми мерами по обеспечению безопасности персональных данных;

      • иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

  • Заключительные положения
    • Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.

    • Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции. Новая редакция Политики вступает в силу с момента ее размещения на веб- сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на веб-сайте по адресу: kitcup.ru.