Политика обработки персональных данных ООО «Академик стор»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки и защиты персональных данных (далее – «Политика») в ООО «Академик стор» (далее – «Общество») определяет основные принципы цели, условия и способы обработки персональных данных, перечень субъектов и перечень обрабатываемых в Обществе персональных данных, функции Общества при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Обществе требования к защите персональных данных.
1.2. Настоящая Политика разработана в соответствии с требованиями:
- Конституции Российской Федерации;
- Трудового кодекса Российской Федерации;
- Федерального закона Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»);
- Федерального закона Российской Федерации от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- других нормативных документов, принятых в соответствии с действующими нормами законодательства в области персональных данных.
1.3. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
1.4. Термины и определения, используемые в настоящей Политике:
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Информационная система персональных данных (далее – «ИСПДн») – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществить обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.
- Информация – сведения (сообщения, данные) независимо от формы их представления.
- Защита персональных данных – комплекс мероприятий технического, организационного и организационно-технического характера, направленных на защиту сведений, относящихся к определенному или определяемому на основании такой информации субъекту персональных данных.
- Конфиденциальность персональных данных – обязательное для выполнения оператором или иным лицом, получившим доступ к персональным данным, требование не допускать раскрытия персональных данных третьим лицам, и их распространение без согласия субъекта персональных данных или наличия иного законного основания.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ) обезличивание, блокирование, удаление, уничтожение персональных данных.
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Общество – Общество с ограниченной ответственностью «Академик стор», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные (далее также – «ПДн») – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- РФ – Российская Федерация.
- Субъект персональных данных – физическое лицо, определяемое или определенное персональными данными.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальных носители персональных данных.
2. ПРИНЦИПЫ, ЦЕЛИ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1 Принципы обработки ПДн:
- обработка ПДн должна осуществляться на законной и справедливой основе;
- обработка ПДн должна ограничиваться достижением конкретных, заранее определенных и законных целей;
- не допускается обработка ПДн, несовместимая с целями сбора ПДн;
- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- допускается обработка исключительно тех ПДн, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки;
- не допускается обработка ПДн, излишних по отношению к заявленным целям обработки;
- при обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Неполные или неточные данные должны быть удалены или уточнены;
- хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
- по достижении целей обработки или в случае утраты необходимости в достижении этих целей, ПДн должны быть уничтожены или обезличены, если иное не предусмотрено ФЗ «О персональных данных».
2.2. Обработка персональных данных субъектов ПДн осуществляется Обществом в следующих целях:
- Ведение кадрового и бухгалтерского учета
Категории персональных данных:
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; гражданство; данные документа, удостоверяющего личность; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Специальные категории персональных данных:
сведения о состоянии здоровья; сведения о судимости;
Категории субъектов, персональные данные которых обрабатываются:
Работники; Уволенные работники
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных
Перечень действий:
сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; обезличивание; блокирование; удаление; уничтожение;
Способы обработки:</br/> смешанная; без передачи по внутренней сети юридического лица; без передачи по сети Интернет.
Сроки обработки (хранения), порядок уничтожения ПДн определены разделам 6 и разделом 9 настоящей Политики. - Обеспечение соблюдения трудового законодательства РФ
Категории персональных данных:
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; адрес места жительства; адрес регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер лицевого счета;
Категории субъектов, персональные данные которых обрабатываются:
Работники; Уволенные работники;
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Перечень действий:
сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; обезличивание; блокирование; удаление; уничтожение;
Способы обработки:
смешанная; без передачи по внутренней сети юридического лица; без передачи по сети Интернет;
Сроки обработки (хранения), порядок уничтожения ПДн определены разделам 6 и разделом 9 настоящей Политики. - Подготовка, заключение и исполнение гражданско-правового договора
Категории персональных данных:
Персональные данные
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес регистрации; номер телефона; данные документа, удостоверяющего личность;
Категории субъектов: Контрагенты; Клиенты;
Категории субъектов, персональные данные которых обрабатываются:
Контрагенты; Клиенты;
Правовое основание обработки персональных данных:
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,
Перечень действий:
сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; обезличивание; удаление; уничтожение;
Способы обработки:
смешанная; без передачи по внутренней сети юридического лица; без передачи по сети Интернет.
Сроки обработки (хранения), порядок уничтожения ПДн определены разделам 6 и разделом 9 настоящей Политики. - <bОбработка входящих запросов физических лиц на сайте https: //academic-store.ru/ с целью оказания консультирования по различным вопросам, относящимся к сфере деятельности Оператора; направление в адрес физических лиц информации, в том числе рекламной, о мероприятиях/товарах/услугах/работах Оператора.
Категории персональных данных:
Персональные данные:
фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона;
Категории субъектов, персональные данные которых обрабатываются:
Клиенты; Посетители сайта;
Правовое основание обработки персональных данных:
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Перечень действий:
сбор; систематизация; накопление; хранение; уточнение (обновление, изменение); удаление; уничтожение;
Способы обработки:
смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Сроки обработки (хранения), порядок уничтожения ПДн определены разделам 6 и разделом 9 настоящей Политики.
На Сайте используется технологии обработки куки (cookie) — это небольшие текстовые файлы, в которые браузер записывает данные с посещенных пользователем сайтов. Эти данные служат для сбора информации о действиях посетителей на сайте, для улучшения качества его содержания и возможностей.
В любое время Пользователь можете изменить параметры в настройках своего браузера таким образом, чтобы браузер перестал сохранять все файлы cookie, а также оповещал их об отправке. В этом случае некоторые сервисы и функции Сайта и Приложений могут перестать работать или работать некорректно.
2.3. Обработка ПДн в Обществе должна осуществляться в соответствии с настоящей Политикой, а также в соответствии с требованиями ФЗ «О персональных данных». Обработка ПДн производится в следующих случаях:
- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Общество функций, полномочий и обязанностей;
- обработка ПДн необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- обработка ПДн необходима для предоставления государственной или муниципальной услуги;
- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;
- обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получения согласия субъекта ПДн невозможна;
- обработка ПДн необходима для осуществления прав и законных интересов Общества или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
- обработка ПДн необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта ПДн;
- обработка ПДн осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, политической агитации, при условии обязательного обезличивания ПДн;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.4. Биометрические ПДн, которые используются Обществом для установления личности субъекта ПДн, могут обрабатываться в Обществе только при наличии согласия в письменной форме субъекта ПДн, за исключением случаев, предусмотренных ч.2 ст.11 ФЗ «О персональных данных».
2.5. Обработка в Обществе специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях, предусмотренных ч. 2 ст. 10 ФЗ «О персональных данных». Обработка указанных специальных категорий Персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
2.6. Обработка ПДн в Обществе может осуществляться работниками Общества, а также другими лицами, осуществляющими обработку ПДн по поручению Общества, при этом обработка ПДн другими лицами может осуществляться только на основании соответствующего договора с Обществом, в котором содержится поручение на обработку ПДн. В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также должны быть указаны требования к защите обрабатываемых ПДн в соответствии со статьей 19 ФЗ «О персональных данных».
2.7. Общество осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПДн.
2.8. Обработка ПДн в Обществе может осуществляться как с использованием, так и без использования средств автоматизации.
2.9. При сохранении ПДн на материальных носителях не допускается сохранение на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий ПДн, осуществляемой без использования средств автоматизации, для каждой категории ПДн следует использоваться отдельный материальный носитель.
3. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 3.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
- подтверждение факта обработки ПДн в Обществе;
- правовые основания и цели обработки ПДн;
- применяемые в Обществе способы обработки ПДн;
- наименование и место нахождения Общества, сведения о лицах (за исключением сотрудников/работников), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании федерального закона;
- обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки ПДн, в том числе сроки их хранения;
- порядок осуществления субъектом ПДн прав, предусмотренных ФЗ «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Общества, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными законами.
- 3.2. Субъект ПДн вправе требовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- 3.3. Если субъект ПДн считает, что Общество осуществляет обработку его ПДн с нарушением требований федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие Общества в орган по защите прав субъектов ПДн (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) или в судебном порядке.
- 3.4. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке, а также иные права, определенные главой 3 ФЗ «О персональных данных».
4. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Информация, относящаяся к ПДн, ставшая известной Обществу, является конфиденциальной информацией и охраняется законом.
4.2. Сотрудники Общества и иные лица, получившие доступ к обрабатываемым ПДн, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства РФ в области обработки ПДн.
5. СРОК ОБРАБОТКИ (СРОК ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Порядок хранения ПДн, обрабатываемых в Обществе, определяется организационно - распорядительными документами Общества в соответствии с положениями ФЗ «О персональных данных».
5.2. Сроки обработки (хранения) ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, приказом Минкультуры РФ от 25.08.2010 г. No558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и организационно- распорядительными документами Общества.
5.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПДн после истечения срока хранения допускается только после их обезличивания.
6. ПЕРЕДАЧА (ПРЕДОСТАВЛЕНИЕ) ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. При предоставлении ПДн третьей стороне должны выполняться следующие условия:
- передача (предоставление доступа) ПДн третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности ПДн и безопасности персональных данных при их обработке;
- передача (предоставление доступа) ПДн третьей стороне осуществляется на основании действующего законодательства РФ;
- наличие письменного согласия субъекта ПДн на передачу его ПДн третьей стороне, за исключением случаев, предусмотренных законодательством РФ.
6.2. Сведения о субъекте ПДн должны быть в любое время исключены из общедоступных источников ПДн по требованию субъекта ПДн либо по решению суда или иных уполномоченных государственных органов.
7. БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Основанием блокирования Обществом персональных данных, относящихся к соответствующему субъекту ПДн, является:
- обращение или запрос субъекта ПДн при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
- обращение или запрос законного представителя субъекта при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
- обращение или запрос уполномоченного органа по защите прав субъектов персональных данных при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения.
8. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Основанием для уничтожения ПДн, обрабатываемых в Обществе, является:
- достижение цели обработки ПДн;
- утрата необходимости в достижении цели обработки ПДн;
- отзыв субъектом ПДн согласия на обработку своих ПДн, за исключением случаев, когда обработка указанных ПДн является обязательной в соответствии с законодательством РФ или договором;
- выявление неправомерных действий с ПДн и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
- истечение срока хранения ПДн, установленного законодательством РФ и организационно- распорядительными документами Общества;
- предписание уполномоченного органа по защите прав субъектов ПДн, Прокуратуры РФ или решение суда.
8.2. При несовместимости целей обработки ПДн, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку ПДн отдельно от других зафиксированных на том же носителе ПДн и при необходимости уничтожения или блокирования части ПДн, уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование ПДн, подлежащих уничтожению или блокированию.
8.3. Уничтожение части ПДн, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих ПДн с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
8.4. ПДн, содержащиеся на бумажных носителях, уничтожаются путем термической обработки (сжигания) или измельчения.
8.5. По результатам уничтожения составляется акт, который подтверждает факт ликвидации ПДн.
9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. В соответствии с частью 2 статьи 19 ФЗ «О персональных данных» для обеспечения безопасности ПДн при их обработке Общество принимает правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
9.2. Обеспечение безопасности ПДн достигается, в частности:
- определением угроз безопасности ПДн при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, направленных на защиту персональных данных от несанкционированного доступа;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к ПДн, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
9.3. Функции обеспечения контроля за выполнением организационных и технических мер по обеспечению безопасности ПДн, обрабатываемых в ИСПДн Обществом, возложены на работников, ответственных за организацию обработки и обеспечение безопасности ПДн.
10. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Общество и/или работники Общества, виновные в нарушении требований законодательства РФ о персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством РФ ответственность.
11. ИЗМЕНЕНИЕ НАСТОЯЩЕЙ ПОЛИТИКИ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Общество имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента утверждения ее Генеральным директором Общества и размещения на сайте Общества, если иное не предусмотрено новой редакцией Политики.
11.2. Действующая редакция Политики хранится по адресу: 603074, Нижний Новгород г, Совхозная ул, дом 9Б, к.1 помещение 36. Электронная версия Политики размещена на сайте Общества: https://academic-store.ru/.