Уфа - 2020
1. Термины1.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.2. Биометрические персональные данные - это сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность;
1.3. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.4. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
1.5. Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
1.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.7. Оператор – лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
1.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных;
1.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.10. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
1.11. Субъект персональных данных (субъект) - физическое лицо, к которому относятся соответствующие персональные данные.
1.12. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
1.13. Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
2. Общие положения2.1. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ “О персональных данных” (далее - Закон о персональных данных) и действует в отношении всех персональных данных, которые обрабатывает Общество с ограниченной ответственностью “ДокЛаб” (далее - Оператор).
2.2. Целью Политики является обеспечение защиты прав и свобод человека при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну; обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения.
2.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у ООО “ДокЛаб” как до, так и после утверждения настоящей Политики.
2.4. Политика является публичным документом, и доступна для ознакомления любому лицу на сайте fdsolution.ru (далее “Сайт”).
2.5. Информация об Операторе
• Оператором является: ООО “ДокЛаб”, ИНН: 0274159931; место нахождения: 450008, Республика Башкортостан, город Уфа, улица Ленина, дом 70.
• Оператор включен Роскомнадзором в Реестр операторов, осуществляющих обработку персональных данных.
2.6. Область действия Политики
2.6.1. Политика распространяется на все бизнес-процессы Оператора, действует в отношении всех персональных данных, которые обрабатывает Оператор, и обязательна к исполнению всеми лицами, допущенными у Оператора к обработке персональных данных.
2.6.2. Политика обязательна для ознакомления любым лицом перед использованием Сайта.
2.7. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе принципов:
а) законности целей и способов обработки персональных данных;
б) добросовестности;
в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
2.8. Основные обязанности Оператора
Оператор обязан:
• обрабатывать персональные данные в соответствии с требованиями законодательства;
• использовать полученную информацию исключительно в целях, указанных в настоящей Политике и иных локальных актах Оператора;
• обеспечить хранение конфиденциальной информации в тайне;
• не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных;
• принимать меры предосторожности для защиты конфиденциальности персональных данных;
• предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
• отвечать на обращения и запросы субъектов персональных данных и их представителей в установленные сроки;
• сообщать в Роскомнадзор по запросу этого органа, сделанному в пределах компетенции, необходимую информацию в течение 30 дней с даты получения такого запроса.
2.9. Основные права субъекта персональных данных
Субъект персональных данных вправе:
• получать от Оператора информацию, касающуюся обработки его персональных данных, в доступной форме;
• требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения;
• обжаловать в уполномоченный орган или в суд неправомерные действия или бездействие Оператора при обработке его персональных данных;
• требовать возмещение убытков и (или) компенсации от Оператора в случае нарушения его прав в сфере обработки персональных данных.
3. Цели обработки персональных данных3.1. Обработка персональных данных осуществляется в следующих целях:
• исполнение обязанностей, возлагаемых на Оператора законодательством;
• осуществление деятельности Оператора, предусмотренной документами об учреждении;
• реализация корпоративных отношений с участниками Оператора;
• реализация договорных отношений с физическими и юридическими лицами;
• управление персоналом, включая привлечение и отбор кандидатов на работу у Оператора; ведение кадрового делопроизводства, налогового, воинского и бухгалтерского учета; содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроля количества и качества выполняемой работы, обеспечение сохранности имущества; обеспечения пропускного режима на территорию; организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования; заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности; открытия личных банковских счетов работников ООО для перечисления заработной платы; формирование кадрового резерва, ведение архива;
• организация пропускного режима в помещения, занимаемые Оператором;
• продвижение продуктов и услуг Оператора на рынке;
• регистрация пользователя (создание учетной записи) на Сайте;
• обеспечение безопасности пользователей Сайта и предотвращение мошенничества;
• обработка статистических данных.
3.2. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4. Правовые основания обработки персональных данных4.1. Законным основанием сбора, использования и иной обработки персональных данных являются:
• нормативные правовые акты Российской Федерации, регламентирующие трудовые, гражданско-правовые, налоговые и иные правоотношения;
• уставные документы и локальные нормативные акты Оператора;
• договоры, заключаемые между Оператором и субъектом персональных данных;
• согласие субъектов персональных данных на обработку их персональных данных.
5. Категории субъектов и объем обрабатываемых персональных данных5.1. Субъекты, данные которых обрабатываются в связи с трудовыми отношениями
5.1.1. Работники
Оператор обрабатывает следующие данные работников: фамилия, имя, отчество (при наличии); пол; гражданство (подданство); дата рождения; место рождения; паспортные данные (серия и номер документа, удостоверяющего личность, дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе); адрес регистрации и фактического проживания; номер контактного телефона; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); образование, квалификация, профессиональная подготовка и сведения о повышении квалификации; семейное положение, наличие детей; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий; сведения о воинском учете; сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; налоговые вычеты; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства и иного законодательства, применяемого в связи с наличием трудовых отношений.
Оператор может обрабатывать специальные категории персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».
5.1.2. Бывшие работники
Обработка данных бывших работников Оператора осуществляется в объеме, необходимом в рамках бухгалтерского и налогового учета, а также соблюдения федеральных законов и иных нормативных правовых актах Российской Федерации.
5.1.3. Близкие родственники работника
Обработка персональных данных близких родственников работника осуществляется в объеме, предусмотренном унифицированной формой № Т-2, утвержденной постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», либо в случаях, установленных законодательством Российской Федерации (получение алиментов, оформление социальных выплат).
5.1.4. Соискатели
Обработка персональных данных соискателей на замещение вакантных должностей на период принятия решения о трудоустройстве или отказе в приеме на работу:
• данные из резюме/анкет, адресованных непосредственно Оператору (с согласия соискателя): фамилия, имя, отчество, возраст, адрес электронной почты, номер телефона, профессия, квалификация, опыт работы, иные данные, которые соискатель указал о себе по собственному желанию;
• данные из резюме, опубликованных в открытом доступе (не требуется получать согласие соискателя);
• данные о соискателе, представленные кадровым агентством, действующим от имени соискателя (не требуется получать согласие соискателя);
• данные о лице, которое соискатель указал как своего рекомендателя (требуется получить согласие физического лица, указанного рекомендателем).
• Обработка персональных данных лиц, включенных в кадровый резерв (на период включения в кадровый резерв): фамилия, имя, отчество, дата рождения / возраст, адрес электронной почты, номер телефона.
5.2. Участники Оператора
5.2.1. В рамках отношений с участниками ООО “ДокЛаб” Оператор обрабатывает данные, необходимые в целях соблюдения прав участников и исполнения установленных законом или учредительными документами обязанностей.
5.3. Контрагенты по договорам
5.3.1. Для заключения и исполнения договора Оператор обрабатывает персональные данные:
5.3.1.1. клиента или иного контрагента - физического лица в следующем объеме (в зависимости от статуса лица и характера договора): фамилия, имя, отчество, паспортные данные (серия и номер документа, удостоверяющего личность, дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе); адрес регистрации, номер контактного телефона, контактный e-mail; реквизиты банковского счета; СНИЛС; ИНН; место рождения; профессия; доходы; страховые взносы на ОПС; страховые взносы на ОМС; налоговые вычеты; выход на пенсию; должность; трудовой стаж; семейное положение; сведения о воинском учете; данные полиса ОМС.
5.3.1.2. представителей или работников клиентов и контрагентов, являющихся юридическими лицами: фамилия, имя, отчество, тип, серия и номер документа, удостоверяющего личность; дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе; номер телефона, адрес электронной почты.
5.3.1.3. физических лиц, данные которых Оператор обрабатывает по поручению своего контрагента или иного лица (в объеме данных, предоставленных соответствующим третьим лицом).
5.4. Посетители офисов
5.4.1. В рамках обеспечения безопасности людей, сохранности имущества Оператор организует пропускной режим, для соблюдения которого могут обрабатываться следующие персональные данные посетителей: фамилия, имя, отчество, паспортные данные (тип, серия и номер документа, удостоверяющего личность; дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе).
5.5. Пользователи Сайта
5.5.1. При сборе, обработке и использовании персональных данных на Сайте пользователь уведомляется об этом как в специальных разделах сайта, так и сразу при загрузке всплывающим баннером.
5.5.2. Оператор может получить персональные данные и иную информацию о пользователях: от самого пользователя; от контрагента Оператора на основании соглашения между Оператором и контрагентом и соглашения между пользователем и данным контрагентом Оператора.
5.5.3. Данные, отправленные пользователем через сайт, не проверяются Оператором на предмет достоверности. Оператор, в частности, не может достоверно знать о достаточной дееспособности и наличии полномочий у пользователя, заключающего договор с Оператором по сети Интернет. Оператор исходит из того, что пользователь предоставляет достоверную персональную информацию.
5.5.4. Цели сбора и использования данных пользователя сайта:
• заключения гражданско-правовых договоров посредством сайта, включая направление пользователю электронных писем с информацией о заключении, исполнении, изменении статуса исполнения договора и любой другой информации, связанной с активностью пользователя на Сайте, либо другой справочной, сервисной информации, необходимой по мнению Оператора для информирования пользователя о работе сайта;
• регистрации пользователя на сайте;
• хранения пользовательского контента (информации, размещенной пользователем в личных разделах сайта с помощью своей учетной записи на сайте);
• осуществления технической и консультационной поддержки по запросам пользователя;
• адресация рекламы пользователю по инициативе Оператора: направление сообщений по предоставленным пользователем адресам электронной почты, связь с пользователем по телефону.
• обеспечение безопасности Оператора, пользователей и предотвращение мошенничества в использованием сайта;
• исполнения обязательств, возлагаемых на Оператора законодательством.
5.5.5. Состав данных пользователей:
• личные данные, предоставляемые пользователями при регистрации на сайте freshdoc.ru: фамилия, имя, отчество, дата рождения, адрес электронной почты, номер телефона, наименование компании, должность.
• личные данные, предоставляемые пользователями дополнительно (номера телефонов, адреса) для связи, в том числе, для использования таких сведений в определенных целях: для исполнения определенного запроса/заявки и т.д.
• информация, предоставляемая пользователями по запросу Оператора для идентификации пользователя, недопущения злоупотребления с использованием сайта, предотвращения нарушения прав Оператора и третьих лиц;
• информация, создаваемая пользователем и размещенная на сайте (пользовательский контент) в личных разделах сайта: информация, вводимая при заполнении шаблонов freshdoc, загруженные на сайт документы пользователя и созданные им шаблоны. Информация, загружаемая и хранимая пользователем в личных разделах сайта с помощью учетной записи, рассматривается Оператором как конфиденциальная, независимо от наличия в ней сведений, относящихся к определенным (определяемым) физическим лицам.
5.5.6. Оператор использует автоматически собранную и агрегированную информацию, не содержащую персональных сведений и не позволяющую идентифицировать Пользователя, в целях распознавания предпочтения посетителей, пользующихся особой популярностью разделов Сайта: сведения о местоположении; тип и версия операционной системы; тип и версия браузера; тип устройства и разрешение его экрана; источник перехода на сайт; язык операционной системы и браузера; действия, совершаемые на сайте; IP адрес, данные статистики и другие данные.
5.6. Оператор вправе использовать технологию функцию сбора и анализа статистики данных, связанных с посещением (далее в тексте Куки (от названия технологии "cookies")). Собранные таким образом данные не содержат конфиденциальную информацию. Пользователь может в любое время заблокировать функцию сбора и анализа статистики данных, связанных с посещением, путем отмены разрешения в браузере. Блокировка может повлиять на работу некоторых функций Сайта. Более подробно об использовании файлов Куки и похожих технологий указано в Уведомлении об использовании файлов
5.7. Специальные персональные данные
Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
Оператор на основании трудового законодательства допускает обработку следующих специальных категорий ПДн в отношении работников и кандидатов на замещение должностей (п. 2.3 ч. 2 ст. 10 Закона о персональных данных): данные об инвалидности, данные о состоянии на учете в психоневрологическом и наркологическом диспансерах, результаты медицинских обследований на предмет годности к осуществлению трудовых обязанностей (при наличии специальных требований к занимаемой должности).
5.8. Биометрические персональные данных
Оператор не обрабатывает биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).