Политика обработки персональных данных
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
СВЕДЕНИЯ
О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «АйДи-Электро»
1. Общие положения
1.1. Политика обработки персональных данных (далее также – Политика) в ООО «АйДи-Электро» (далее также – Оператор персональных данных; Общество), разработанная в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных», Трудовым Кодексом Российской Федерации от 30.12.2001г. № 197-ФЗ, а также в соответствии с иными федеральными законами и нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных, устанавливает цели, основные принципы и правила обработки персональных данных, категории и объем персональных данных, категории субъектов, персональные данные которых обрабатываются, определяет порядок получения согласия на обработку персональных данных, права и обязанности Оператора, а также субъектов персональных данных, способы обработки персональных данных, меры по обеспечению безопасности персональных данных.
1.2. Настоящая Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в ООО «АйДи-Электро», в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. Положения настоящей Политики обязательны для исполнения работниками ООО «АйДи-Электро», имеющими доступ к персональным данным.
1.4. Если в отношениях с ООО «АйДи-Электро» участвуют наследники (правопреемники) и (или) представители субъектов персональных данных, то ООО «АйДи-Электро» становится оператором персональных данных лиц, представляющих указанных субъектов. Положения Политики и другие внутренние регулятивные документы ООО «АйДи-Электро» распространяются на случаи обработки и защиты персональных данных наследников (правопреемников) и (или) представителей субъектов персональных данных, даже если эти лица во внутренних регулятивных документах прямо не упоминаются, но фактически участвуют в правоотношениях с ООО «АйДи-Электро».
1.5. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее утверждения приказом директора ООО «АйДи-Электро», если иное не если иное не предусмотрено новой редакцией Политики.
1.6. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайтов: https://shop.idelectro.ru/ ; https://www.idelectro.ru/.
2. Основные понятия
В настоящей Политике используются следующие понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в т.ч. к Пользователю сайтами;
Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;
Оператор персональных данных (оператор) –государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Субъект персональных данных – лица, заключающие с ООО «АйДи-Электро» любого рода договор (соглашение) и их представители, покупатели товаров ООО «АйДи-Электро», работники ООО «АйДи-Электро» и их родственники, кандидаты для приема на работу (соискатели), а также иные лица, чьи персональные данные стали известны в силу предоставления им со стороны ООО «АйДи-Электро» каких-либо гарантий и компенсаций, оказания услуг, выполнения работ, либо выполнения функций и задач, возложенных на ООО «АйДи-Электро»;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевым адресам: https://shop.idelectro.ru/ и https://www.idelectro.ru/.
При упоминании сайта по тексту настоящей Политики имеются ввиду оба сайта с вышеуказанными сетевыми адресами.
3. Цели обработки персональных данных. Категории и объем обрабатываемых персональных данных. Категории субъектов персональных данных.
3.1. Обработка персональных данных в ООО «АйДи-Электро» осуществляется в следующих целях:
1). соблюдение ООО «АйДи-Электро» Конституции Российской Федерации, трудового, налогового, пенсионного законодательства и иных нормативно-правовых актов Российской Федерации, в частности, но не ограничиваясь, путем организации постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования, путем заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемые формы отчетности;
2). содействие работникам в трудоустройстве, получении образования и повышении в должности, обеспечение личной безопасности работников ООО «АйДи-Электро», контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
3). ведение кадрового и бухгалтерского учета;
4). привлечение и отбор кандидатов на работу в ООО «АйДи-Электро»;
5). подготовка, заключение, исполнение договоров как с физическими, так и с юридическими лицами;
6). продвижение на рынке товаров, работ, услуг;
7). добровольное медицинское страхование;
8). обеспечение любому пользователю сайта ООО «АйДи-Электро» предоставления доступа к сервисам, в т.ч. предоставления пользователю доступа к персонализированным ресурсам сайта, к возможности участия в бонусных программах, а также обеспечение корректной работы сайта в интересах пользователей.
3.2. ООО «АйДи-Электро» обрабатывает персональные данные следующих категорий субъектов персональных данных:
1). Работники Оператора – физические лица, с которыми заключены трудовые договоры;
2). Уволенные работники – физические лица, с которыми трудовые отношения прекращены (в т.ч. в связи с истечением срока действия трудового договора или его расторжением);
3). Члены семьи работника – супруг (супруга), лица, находящиеся на иждевении работников, в т.ч. дети, иные родственники работника, бывший супруг (супруга), обработка персональных данных которых необходима для исполнения требований законодательства РФ, а также судебных актов (например, для выплаты алиментов, для оформления социальных выплат и льгот и т.п.);
4). Кандидаты для приема на работу – лица, предоставившие свои резюме или анкеты лично, в т.ч. через посредством сайта ООО «АйДи-Электро», путем их размещения на специализированных сайтах в информационно-телекоммуникационной сети «Интернет» или через специализированные организации по подбору персонала;
5). Контрагенты – лица, вступившие с ООО «АйДи-Электро» в договорные отношения, являющиеся стороной соответствующего договора, выгодоприобретателем по договору, поручителем, лицом, перед которым ООО «АйДи-Электро» непосредственно исполняет договор;
6). Представители контрагента – лица, которые действуют по поручению, от имени и в интересах контрагента ООО «АйДи-Электро» физического лица (в т.ч. индивидуального предпринимателя), контрагента ООО «АйДи-Электро» юридического лица, в т.ч. его работники, ответственные за исполнение договора, владельцы, включая бенефициарных владельцев, представителей, действующих на основании доверенности, и иных представителей контрагентов;
7). Пользователи сайта – любое лицо, которое посещает сайты ООО «АйДи-Электро» и взаимодействует с ними, в т.ч. имеющий аутентификационные данные на сайтах (учетную запись/ аккаунт) и тем самым, имеющий доступ ко всем ресурсам и сервисам сайта.
3.3. Субъект персональных данных одновременно может относиться к нескольким категориям, указанным в п. 3.2. Политики, например, являться Контрагентом и Пользователем сайта.
3.4. Для каждой цели обработки персональных данных, указанных в п. 3.1. настоящей Политики используются следующие категории и перечень персональных данных в отношении следующих субъектов, персональные данные которых обрабатываются:
Цель обработки персональных данных |
Категории обрабатываемых персональных данных Перечень обрабатываемых персональных данных |
Категории субъектов, персональные данные которых обрабатываются |
1). соблюдение ООО «АйДи-Электро» Конституции Российской Федерации, трудового, налогового, пенсионного законодательства и иных нормативно-правовых актов Российской Федерации, в частности, но не ограничиваясь, путем организации постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования, путем заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемые формы отчетности |
Общие, а в необходимых случаях – специальные: - фамилия, имя, отчество (при наличии); - дата рождения; - место рождения; -семейное положение; - пол; - адрес места жительства и (или) адрес регистрации; - гражданство; - иные данные документа, удостоверяющие личность (в т.ч. серия и номер документа); - СНИЛС; - ИНН; - сведения о доходах; - отношение о воинской обязанности, сведения о воинском учете; - сведения об образовании и квалификации; - реквизиты банковской карты, номер расчетного счета, номер лицевого счета; - сведения о трудовой деятельности (стаж работы и пр.); - сведения о состоянии здоровья; - адрес электронной почты; - контактный номер телефона; - иные данные, которые субъект пожелал сообщить о себе и которые соответствуют целям обработки |
Работники
Уволенные работники
Члены семьи работника |
2). содействие работникам в трудоустройстве, получении образования и повышении в должности, обеспечение личной безопасности работников ООО «АйДи-Электро», контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
|
Общие, а в необходимых случаях специальные: - фамилия, имя, отчество (при наличии); - дата рождения; - место рождения; -семейное положение; - пол; - адрес места жительства и (или) адрес регистрации; - гражданство; - иные данные документа, удостоверяющие личность (в т.ч. серия и номер документа); - СНИЛС; - ИНН; - сведения о доходах; - отношение о воинской обязанности, сведения о воинском учете; - сведения об образовании и квалификации; - реквизиты банковской карты, номер расчетного счета, номер лицевого счета; - сведения о трудовой деятельности (стаж работы и пр.); - сведения ос стоянии здоровья; - адрес электронной почты; - контактный номер телефона; - иные данные, которые субъект пожелал сообщить о себе и которые соответствуют целям обработки |
Работники
Уволенные работники |
3). ведение кадрового и бухгалтерского учета;
|
Общие, а в необходимых случаях специальные: - фамилия, имя, отчество (при наличии); - дата рождения; - место рождения, - пол; -семейное положение; - сведения о доходах; - адрес места жительства и (или) регистрации; -СНИЛС, - ИНН; -гражданство; - иные данные документа, удостоверяющего личность, - данные водительского удостоверения, - данные документа, содержащиеся в свидетельстве о рождении - реквизиты банковской карты, номер расчетного счета, номер лицевого счета; -профессия, должность; - сведения о трудовой деятельности; - отношение к воинской обязанности, сведения о воинском учете; -сведения об образовании, - сведения о состоянии здоровья; - данные изображения лица, полученные с помощью фото- видео устройств, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных; - адрес электронной почты; - номер контактного телефона; - иные данные, которые субъект пожелал сообщить о себе и которые отвечают целям обработки
|
Работники
Члены семьи работников |
4). привлечение и отбор кандидатов на работу |
Общие: - гражданство; - фамилия, имя, отчество (при наличии); - дата рождения; - сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу; -номер контактного телефона; -адреса электронной почты; -город проживания; -иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям их обработки |
Кандидаты для приема на работу |
5). подготовка, заключение, исполнение договоров как с физическими, так и с юридическими лицами; |
Общие: - фамилия, имя, отчество (при наличии); -дата рождения; - место рождения; - пол; - адрес места жительства и (или) адрес регистрации; - иные данные документа, удостоверяющего личность; - СНИЛС; -ИНН; -электронной почты; - контактный номер телефона; -реквизиты банковской карты, номер расчетного счета, номер лицевого счета; - иные данные, которые субъект пожелал сообщить о себе и который отвечают целям обработки |
Контрагенты
Представители контрагентов |
6). продвижение на рынке товаров, работ, услуг |
Общие: - имя; - адрес электронной почты; -номер контактного телефона; -иные данные, которые субъект пожелал сообщить о себе и которые соответствуют целям обработки |
Контрагенты
Представители контрагентов
Пользователи |
7). добровольное медицинское страхование |
Общие, а в необходимых случаях – специальные: фамилия, имя, отчество (при наличии); - дата рождения; - место рождения; - пол; - адрес места жительства и (или) адрес регистрации; - гражданство; - иные данные документа, удостоверяющего личность; - СНИЛС; -ИНН; - адрес электронной почты; - номер контактного телефона - иные данные, которые субъект пожелал сообщить о себе и которые соответствуют целям обработки |
Работники
Члены семьи работника |
8). обеспечение любому пользователю сайта ООО «АйДи-Электро» предоставления доступа к сервисам, в т.ч. предоставления пользователю доступа к персонализированным ресурсам сайта, к возможности участия в бонусных программах, а также обеспечение корректной работы сайта в интересах пользователей. |
Общие: - имя; - адрес электронной почты; -номер контактного телефона; -иные данные, которые субъект пожелал сообщить о себе и которые соответствуют целям обработки |
Пользователи |
3.5. Обработка персональных данных, избыточных по отношению к заявленной цели их обработки, не допускается.
4. Получение персональных данных. Получение согласия субъекта персональных данных на обработку его персональных данных.
4.1. Персональные данные субъекта персональных данных предоставляются самим субъектом персональных данных. Если персональные данные субъекта персональных данных возможно получить только у третьей стороны, то субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Оператор персональных данных должен сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа субъекта персональных данных дать письменное согласие на их получение.
4.2. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.
4.3. Специально выраженного согласия Работника на обработку его персональных данных не требуется, так как обработка его персональных данных необходима для исполнения трудового договора, стороной которого он является, и для реализации возложенных законодательством на Общество как работодателя функций, полномочий и обязанностей, за исключением случаев, когда необходимо получение согласия Работника в письменной форме для конкретных случаев обработки персональных данных.
4.4. Специально выраженного согласия Членов семей работников Общества не требуется, если обработка их персональных данных осуществляется на основании законодательства, а также выполняется Обществом как работодателем в соответствии с требованиями органов государственного статистического учета. Во всех остальных случаях необходимо получение доказываемого (подтверждаемого) согласия Членов семей работников на обработку их персональных данных Обществом.
4.5. Специально выраженного согласия Кандидата для приема на работу на обработку его персональных данных не требуется, так как обработка необходима в целях заключения трудового договора по инициативе Кандидата -субъекта персональных данных, за исключением случаев, когда необходимо получение согласия Кандидата в письменной форме для конкретных случаев обработки персональных данных или предполагается включение соискателя во внешний кадровый резерв Общества.
4.6. При заполнении на сайтах ООО «АйДи-Электро» веб-форм (в т.ч. для регистрации на сайте, для заказ обратного звонка и пр.) Пользователь сайта дает согласие на обработку его персональных данных для целей, указанных в согласии на обработку персональных данных, в настоящей Политике, путем проставления галочек в чек-боксе соответствующей веб-формы.
4.7. Кандидат для приема на работу, заполняя соответствующую веб-форму на сайте Оператора и прикрепляя свое резюме, дает согласие на обработку его персональных для целей, указанных в согласии на обработку персональных данных и в настоящей Политике, путем проставления галочки в чек -боксе при заполнении соответствующей веб-формы.
4.8. При обращении в ООО «АйДи-Электро» любым способом и предоставляя свои персональные данные для рассмотрения обращения, субъект персональных данных также дает свое согласие на обработку персональных данных в форме конклюдентных действий для осуществления связи с ним посредством телефонных звонков, переписок через электронную почту в целях озвучивания актуальных предложений в отношении товаров, работ, услуг Общества; информирования об акциях; мероприятиях (т.е. продвижения на рынке товаров, работ, услуг).
4.9. Согласие на обработку персональных данных представителей контрагентов (например, работников контрагента-юридического лица, ответственных за исполнение договора; работников контрагента-юридического лица, подписывающих договоры и иные документы от имени контрагента; лица, подписывающего договор от имени контрагента-физического лица, в т.ч. индивидуального предпринимателя и пр.) дается путем конклюдентных действий: предоставления доверенности на право действовать от имени и по поручению контрагента-юридического лица, контрагента-физического лица, в т.ч. индивидуального предпринимателя, а также документа, удостоверяющего личность и (или) путем указания персональных данных соответствующего лица в самом договоре с контрагентом. ООО «АйДи-Электро» обрабатывает персональные данные, указанные в соответствующей доверенности и (или) в тексте договора.
4.10. Согласие на обработку персональных данных представителей контрагентов дается также путем проставления отметки в чек-боксе любой заполняемой веб-формы на сайте.
4.11. В случае получения Обществом персональных данных от контрагента на основании заключенного между ними договора, ответственность за правомерность и достоверность персональных данных, а также за получение согласия субъектов (их представителей) на передачу их персональных данных Обществу несет контрагент, передающий персональные данные.
4.12. Общество, получившее персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), чьи персональные данные ему переданы, о начале обработки персональных данных, полагая, что они проинформированы об этом передавшим персональные данные контрагентом при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу.
5. Правовые основания обработки персональных данных. Порядок и условия обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе Конституция РФ, Гражданский кодекс РФ, Трудовой кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете», Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации», иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора. Правовым основанием обработки персональных данных также являются: договоры, заключаемые между Оператором и субъектами персональных данных, согласия субъектов персональных данных на обработку их персональных данных.
5.2. Обработка персональных данных в ООО «АйДи-Электро» осуществляется с соблюдением следующих принципов и правил:
-обработка персональных данных осуществляется Оператором персональных данных в соответствии с требованиями законодательства Российской Федерации;
-обработка ограничивается достижением конкретных, заранее определенных и законных целей;
-обработке подлежат персональные данные, отвечающие целям обработки, при обязательном соответствии их объема и содержания заявленным целям обработки;
-не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
-при обработке обеспечиваются точность и достаточность персональных данных и, при необходимости, актуальность по отношению к целям обработки с принятием мер по удалению или уточнению неполных или неточных данных либо обеспечением принятия таких мер;
-хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, если субъектом персональных данных не дано согласие на хранение его персональных данных в течение определенного в согласии срока;
-обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
5.3. Обработка персональных данных в ООО «АйДи-Электро» осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.4. При обработке персональных данных Оператор персональных данных соблюдает их конфиденциальность.
5.5. Оператор может осуществлять как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации и не требует согласия субъекта персональных данных, так как такая передача осуществляется для исполнения обязанностей и функций Оператора и (или) при получении мотивированного запроса соответствующего органа.
5.8. Передача персональных данных третьим лицам (в том числе трансграничная передача) осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
5.9. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных».
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных.
5.10. ООО «АйДи-Электро» вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных и их безопасности при обработке.
5.11. При сборе персональных данных, в том числе с использованием информационно-телекоммуникационной сети Интернет, ООО «АйДи-Электро» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.12. Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
5.13. Специальные категории персональных данных, а также биометрические персональные данные субъектов персональных данных обрабатываются ООО «АйДи-Электро» в порядке, установленном законодательством Российской Федерации.
6. Права и обязанности субъектов персональных данных и Оператора персональных данных.
6.1. Субъект персональных данных имеет право:
- получать полную информацию, касающуюся обработки ООО «АйДи-Электро» своих персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся кдругим субъектам персональных данных, заисключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации ипорядок ееполучения установлен Законом оперсональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Вслучае выявления неточностей вперсональных данных, субъект персональных данных может актуализировать ихсамостоятельно, путем направления Оператору уведомление наадрес электронной почты Оператораinfo@idelectro.ru с пометкой «Актуализация персональных данных» или по адресу корреспонденции: 620109, г. Екатеринбург, ул. Анри Барбюса, 13.
- требовать извещения всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них изменениях;
- отозвать согласие на обработку своих персональных данных.
Субъект персональных данных может влюбой момент отозвать свое согласие наобработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@idelectro.ru с пометкой «Отзыв согласия наобработку персональных данных» или по адресу корреспонденции: 620109, г. Екатеринбург, ул. Анри Барбюса, 13.
- обжаловать действия или бездействие ООО «АйДи-Электро» при обработке его персональных данных в соответствии с законодательством Российской Федерации;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.
6.2. Субъект персональных данных обязан:
- предоставлять Оператору достоверные данные осебе;
- сообщать Оператору обуточнении (обновлении, изменении) своих персональных данных
Лица, передавшие Оператору недостоверные сведения осебе, либо сведения одругом субъекте персональных данных без согласия последнего, несут ответственность в соответствии сзаконодательствомРФ.
6.3. Оператор персональных данных вправе:
- получать отсубъекта персональных данных достоверные информацию и/илидокументы, содержащие персональные данные;
- вслучае отзыва субъектом персональных данных согласия наобработку персональных данных, атакже, направления обращения стребованием опрекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных вЗаконе оперсональных данных;
- самостоятельно определять состав иперечень мер, необходимых идостаточных для обеспечения выполнения обязанностей, предусмотренных Законом оперсональных данных ипринятыми в соответствии сним нормативными правовыми актами, если иное непредусмотрено Законом оперсональных данных или другими федеральными законами.
- отказать субъекту персональных данных в выполнении его повторно запроса о предоставлении сведений, касающихся обработки его персональных данных, если он не соответствует условиям, предусмотренным частями 4 и 5 ст. 14 Федерального закона «О персональных данных»;
- реализовывать иные права, предоставленные ему законодательством РФ.
6.4. Оператор персональных данных обязан:
- предоставлять субъекту персональных данных поего просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных впорядке, установленном действующим законодательствомРФ;
- отвечать наобращения изапросы субъектов персональных данных иихзаконных представителей в соответствии с требованиями Закона оперсональных данных;
- при сборе персональных данных предоставить информацию об обработке персональных данных;
- в случаях, если персональные данные были получены не от субъекта персональных данных уведомить субъекта персональных данных о таковом;
- при отказе субъекта персональных данных в предоставлении персональных данных, разъяснить субъекту юридические последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике и другим локальным актам, регулирующим деятельность в области обработки персональных данных;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных;
- в установленном порядке обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
- исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
7. Хранение персональных данных. Актуализация и уничтожение персональных данных. Прекращение обработки персональных данных.
7.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
7.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах (сейфах) либо в запираемых помещениях с ограниченным правом доступа.
7.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
7.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах.
7.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом (в частности, архивным законодательством Российской Федерации), договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, если субъектом персональных данных не дано согласие на хранение его персональных данных в течение определенного в согласии срока.
7.6. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
7.7. Уничтожение документов (носителей), содержащих персональные данные, производится путем дробления (измельчения).
7.8. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
7.9. Факт уничтожения персональных данных подтверждается актом об уничтожении персональных данных.
7.10. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно.
8. Безопасность персональных данных. Осуществляемые требования к защите персональных данных
8.1. Для выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных и для устранения последствий таких нарушений ООО «АйДи-Электро» устанавливаются следующие процедуры:
- назначение ответственного за организацию обработки персональных данных;
- назначение ответственных за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных;
- определение лиц, имеющих право доступа к персональным данным и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
- ознакомление работников ООО «АйДи-Электро», осуществляющих обработку персональных данных в связи с исполнением должностных обязанностей под роспись до начала работы с положениями нормативных правовых актов Российской Федерации о персональных данных;
- опубликование в сети Интернет локальных нормативных актов, определяющих политику ООО «АйДи-Электро» в отношении обработки персональных данных, реализуемые требования к защите персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 25 июля 2011 г. N 261-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, иным локальным актам Оператора;
- осуществление оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом
- принятие необходимых правовых, организационных и технических мер для обеспечения безопасности (защиты) персональных данных в соответствии с настоящей Политикой.
8.2. Оператор, при обработке персональных данных принимает необходимые правовые, организационные и технические меры для обеспечения безопасности (защиты) персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.3. Оператор принимает следующие правовые меры защиты персональных данных:
- принятие Оператором нормативных локальных актов в области обработки персональных данных, в частности принятие настоящей Политики;
-издание приказа, определяющего перечень лиц, доступ которых к персональным данным, необходим для выполнения ими трудовых обязанностей;
- поддержание в актуальном состоянии приказа, определяющего перечень лиц, доступ которых к персональным данным необходим для выполнения ими трудовых обязанностей;
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.
8.4. Оператор принимает следующие организационные меры защиты персональных данных:
- назначение Оператором ответственного за организацию обработки персональных данных;
- выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее - инциденты), и реагирование на них;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
8.5. Оператор принимает следующие технические меры защиты персональных данных:
- защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
- обеспечение целостности информационной системы и персональных данных;
- применение антивирусной защиты.
9. Заключительные положения
9.1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ООО «АйДи-Электро» в области персональных данных определяется в соответствии с законодательством Российской Федерации.
9.2. Настоящая Политика является общедоступным документом и подлежит размещению на официальном сайте ООО «АйДи-Электро».
9.3. Субъект персональных данных может получить любые разъяснения поинтересующим вопросам, касающимся обработки его персональных данных, обратившись кОператору с помощью электронной почты: info@idelectro.ru и (или) по адресу корреспонденции: 620109, г. Екатеринбург, ул. Анри Барбюса, 13.
9.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресам: https://shop.idelectro.ru/ ; https://www.idelectro.ru/.