Политика конфиденциальности
ООО "Новые Кадровые Технологии"
1. Общие положенияНастоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки персональных данных пользователей веб-сайта
http://staffeast.su/ (далее — Сайт), а также меры по обеспечению их безопасности, предпринимаемые ООО "Новые Кадровые Технологии" (далее — Оператор).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее — ФЗ-152) и иными нормативными актами Российской Федерации.
1.1. Основные понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту ПДн).
Автоматизированная обработка ПДн — обработка персональных данных с помощью средств вычислительной техники.
Блокирование ПДн — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
http://staffeast.su/.
Информационная система ПДн — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание ПДн — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка ПДн – любое действие (операция) или совокупность действий, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь — любой посетитель веб-сайта http://staffeast.su/.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
1.2. Оператор обеспечивает конфиденциальность ПДн и защиту прав субъектов ПДн при их обработке.
1.3. Трансграничная передача персональных данных не осуществляется.
2. Какие персональные данные мы обрабатываемОператор может обрабатывать следующие персональные данные Пользователей:
- Данные, предоставляемые добровольно (при заполнении форм на Сайте):
o Фамилия, имя, отчество;
o Адрес электронной почты;
o Номер телефона.
- Автоматически собираемые данные:
o IP-адрес;
o Данные cookies (идентификаторы сессий, предпочтения);
o Информация об устройстве;
o Тип браузера и операционной системы;
o Данные о местоположении Пользователя;
o Данные о поведении на Сайте (посещенные страницы, время сеанса).
3. Цели обработки персональных данныхОбработка персональных данных осуществляется для следующих целей:
- Предоставление Пользователям информации о Компании, ее продуктах и услугах;
- Совершенствование продуктов и услуг Компании, определение предпочтений Пользователей, предоставление целевой информации по продуктам и услугам Компании;
- Обратная связь с Пользователями;
- Анализ поведения Пользователей на Сайте для улучшения его функциональности.
4. Правовые основания обработкиОбработка персональных данных осуществляется на основании:
- Согласия Пользователя (ст. 6, 9 ФЗ-152);
- Законных интересов Оператора (аналитика, улучшение качества услуг);
- Исполнения договора (при наличии);
- Требований законодательства.
5. Способы обработки:
6. Хранение ПДн:
- Электронные данные – в защищенных облачных сервисах и на корпоративных ПК.
7. Сроки хранения данныхПерсональные данные хранятся:
- До достижения целей обработки;
- До отзыва согласия Пользователем;
- В течение сроков, установленных законодательством РФ.
8. Уничтожение ПДн:
- По истечении сроков хранения или по запросу субъекта.
- Электронные данные – безвозвратное удаление.
9. Меры по обеспечению безопасности ПДнБезопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных, а именно:
- Назначено лицо, ответственное за организацию обработки персональных данных;
- Изданы документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- Обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
- Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам оператора;
- Обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
- Работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение работников.
- Используется шифрование данных при передаче (протоколы TLS/SSL);
- Организовано ограничение доступа к данным;
- Осуществляется регулярное обновление систем защиты.
10. Права ПользователейПользователь вправе:
- Запрашивать доступ к своим персональным данным;
- Требовать их уточнения, блокирования или удаления;
- Отозвать согласие на обработку данных;
- Обращаться с жалобами в Роскомнадзор или суд.
11. Порядок обращенияДля реализации своих прав Пользователь может направить запрос:
- По электронной почте: fornkt@yandex.ru с пометкой "Персональные данные";
- По почтовому адресу: 141402, Московская область, г. Химки, ул. Ленинградская, д.1 корп. В, офис 3
Срок ответа на запрос —
10 рабочих дней. Этот срок может быть продлен (но не более чем на 5 рабочих дней), при этом Оператор направляет субъекту персональных данных мотивированное уведомление с указанием причин продления.
12. Основания прекращения обработки персональных данных:— ликвидация Оператора;
— прекращение деятельности по обработке персональных данных;
— наступление срока или условия прекращения обработки персональных данных, указанного в политике;
— вступившее в законную силу решение суда.
13. Заключительные положенияОператор оставляет за собой право вносить изменения в Политику. Актуальная версия всегда доступна на Сайте по адресу:
http://staffeast.su/privacypolicy.