Политика конфиденциальности

ООО "Новые Кадровые Технологии"




1. Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки персональных данных пользователей веб-сайта http://staffeast.su/ (далее — Сайт), а также меры по обеспечению их безопасности, предпринимаемые ООО "Новые Кадровые Технологии" (далее — Оператор).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее — ФЗ-152) и иными нормативными актами Российской Федерации.

1.1. Основные понятия:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту ПДн).

Автоматизированная обработка ПДн — обработка персональных данных с помощью средств вычислительной техники.

Блокирование ПДн — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу http://staffeast.su/.

Информационная система ПДн — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание ПДн — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

Обработка ПДн – любое действие (операция) или совокупность действий, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение.

Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Пользователь — любой посетитель веб-сайта http://staffeast.su/.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

1.2. Оператор обеспечивает конфиденциальность ПДн и защиту прав субъектов ПДн при их обработке.

1.3. Трансграничная передача персональных данных не осуществляется.


2. Какие персональные данные мы обрабатываем

Оператор может обрабатывать следующие персональные данные Пользователей:

  • Данные, предоставляемые добровольно (при заполнении форм на Сайте):
o Фамилия, имя, отчество;
o Адрес электронной почты;
o Номер телефона.

  • Автоматически собираемые данные:
o IP-адрес;
o Данные cookies (идентификаторы сессий, предпочтения);
o Информация об устройстве;
o Тип браузера и операционной системы;
o Данные о местоположении Пользователя;
o Данные о поведении на Сайте (посещенные страницы, время сеанса).


3. Цели обработки персональных данных

Обработка персональных данных осуществляется для следующих целей:

  • Предоставление Пользователям информации о Компании, ее продуктах и услугах;
  • Совершенствование продуктов и услуг Компании, определение предпочтений Пользователей, предоставление целевой информации по продуктам и услугам Компании;
  • Обратная связь с Пользователями;
  • Анализ поведения Пользователей на Сайте для улучшения его функциональности.


4. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Согласия Пользователя (ст. 6, 9 ФЗ-152);
  • Законных интересов Оператора (аналитика, улучшение качества услуг);
  • Исполнения договора (при наличии);
  • Требований законодательства.


5. Способы обработки:

  • Автоматизированно.


6. Хранение ПДн:

  • Электронные данные – в защищенных облачных сервисах и на корпоративных ПК.


7. Сроки хранения данных

Персональные данные хранятся:

  • До достижения целей обработки;
  • До отзыва согласия Пользователем;
  • В течение сроков, установленных законодательством РФ.


8. Уничтожение ПДн:

  • По истечении сроков хранения или по запросу субъекта.
  • Электронные данные – безвозвратное удаление.


9. Меры по обеспечению безопасности ПДн

Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных, а именно:

  • Назначено лицо, ответственное за организацию обработки персональных данных;

  • Изданы документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

  • Обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;

  • Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам оператора;

  • Обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;

  • Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение работников.

  • Используется шифрование данных при передаче (протоколы TLS/SSL);

  • Организовано ограничение доступа к данным;

  • Осуществляется регулярное обновление систем защиты.


10. Права Пользователей

Пользователь вправе:

  • Запрашивать доступ к своим персональным данным;
  • Требовать их уточнения, блокирования или удаления;
  • Отозвать согласие на обработку данных;
  • Обращаться с жалобами в Роскомнадзор или суд.


11. Порядок обращения

Для реализации своих прав Пользователь может направить запрос:

  • По электронной почте: fornkt@yandex.ru с пометкой "Персональные данные";
  • По почтовому адресу: 141402, Московская область, г. Химки, ул. Ленинградская, д.1 корп. В, офис 3

Срок ответа на запрос — 10 рабочих дней. Этот срок может быть продлен (но не более чем на 5 рабочих дней), при этом Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления.


12. Основания прекращения обработки персональных данных:

— ликвидация Оператора;
— прекращение деятельности по обработке персональных данных;
— наступление срока или условия прекращения обработки персональных данных, указанного в политике;
— вступившее в законную силу решение суда.


13. Заключительные положения

Оператор оставляет за собой право вносить изменения в Политику. Актуальная версия всегда доступна на Сайте по адресу: http://staffeast.su/privacypolicy.