ПОЛИТИКА в отношении обработки персональных данных в ООО «ПИАР ОНЛАЙН»
1. Общие положения
1.1. Политика обработки персональных данных (далее – Политика) в ООО «ПИАР ОНЛАЙН» (далее – Оператор или Общество) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Оператором персональных данных, права субъектов персональных данных, а также реализуемые Обществом требования к защите персональных данных.
1.2. Политика разработана с учетом требований законодательства Российской Федерации в области персональных данных.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора до утверждения настоящей Политики.
1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных работников Оператора и других субъектов персональных данных.
Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
2. Основные термины
Персональные данные- любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Оператор– государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Предоставление персональных данных– действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных в Обществе осуществляется с учетом необходимости обеспечения защиты прав субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
обработка персональных данных осуществляется в Обществе на законной основе и ограничивается достижением конкретных, заранее определенных и законных целей;
содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки.
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором.
обрабатываемые персональные данные удаляются или уничтожаются либо обезличиваются по достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации.
4.Цели обработки персональных данных:
- ведение кадрового и бухгалтерского учета, в т.ч. организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
- обеспечение соблюдения налогового законодательства РФ, в т.ч. исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
- оказание услуг (выполнение работ) по договорам с клиентами (контрагентами);
- обеспечение соблюдения пенсионного законодательства РФ.
5. Категории субъектов персональных данных:
5.1. Физические лица, состоящие в трудовых отношениях с Обществом, в том числе физические лица, уволившиеся из Общества.
Персональные данные обрабатываются в целях ведения кадровой работы и организации учета работников Общества, регулирование трудовых и иных, непосредственно связанных с ними отношений, а также выполнение требований трудового, налогового законодательства, и соблюдения пенсионного законодательства.
Перечень обрабатываемых персональных данных:
фамилия, имя, отчество, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, дата рождения, место рождения, гражданство, пол, ИНН, СНИЛС, сведения об образовании и квалификации, сведения о трудовой деятельности и стаже, сведения о семейном положения, адрес места жительства и адрес регистрации, реквизиты банковской карты, отношения к воинской обязанности, сведения о воинском учете.
Способ обработки: смешанная, без передачи по внутренней сети Оператора, с передачей по сети Интернет.
Сроки обработки и хранения: в соответствии с требованиями трудового, налогового законодательства.
Порядок уничтожения: ответственным лицом оператора уничтожаются персональные данные субъекта персональных данных с составлением соответствующего акта.
5.2. Клиенты и контрагенты Общества (физические лица)
Персональные данные обрабатываются с целью оказания услуг (выполнения работ) по договорам с клиентами (контрагентами), стороной которого является субъект персональных данных.
Перечень обрабатываемых персональных данных:
фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, ИНН, данные документа, удостоверяющего личность, номер расчетного счета
Способ обработки: смешанная форма, без передачи по внутренней сети Оператора, без передачи по сети интернет.
Сроки обработки и хранения: в соответствии с требованиями действующего законодательства о налоговом и бухгалтерском учете.
Порядок уничтожения: ответственным лицом оператора уничтожаются персональные данные субъекта персональных данных
5.3. Трансграничная передача данных Обществом не осуществляется.
5.4. Обработка биометрических персональных данных в Обществе не осуществляется.
6. Правовые основания обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обработка персональных данных необходима для заключения договора по инициативе субъекта персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для заключения и исполнения договоров на оказание услуг (выполнение работ).
7.Способы обработки персональных данных.
Общество осуществляет сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление и уничтожение персональных данных.
8. Основные права субъектов персональных данных
8.1. Субъекты персональных данных имеют право на:
-
полную информацию об их персональных данных, обрабатываемых Оператором;
-
доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
-
уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-
отзыв согласия на обработку персональных данных;
-
принятие предусмотренных законом мер по защите своих прав;
-
обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
-
осуществление иных прав, предусмотренных законодательством Российской Федерации.
8.2. Подтверждение факта обработки персональных данных предоставляется Обществом субъекту персональных данных или его представителю по письменному запросу.
Запрос может быть направлен в форме электронного документа и подписан электронной цифровой подписью заявителя в соответствии с законодательством Российской Федерации.
Оператор обязан предоставить возможность ознакомления с персональными данными при обращении субъекта персональных данных или его представителя в течение десяти рабочих дней с даты получения обращения (запроса) субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.3. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
9. Меры для обеспечения защиты персональных данных:
Оператором осуществляются следующие меры защиты обрабатываемых персональных данных:
назначение лица, ответственного за организацию обработки персональных данных в Обществе;
принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
организацию обучения и проведение методической работы с работниками Оператора, допущенными к работе с персональными данными;
получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
обеспечение безопасности персональных данных при их передаче;
установление индивидуальных паролей доступа работников в информационную систему в соответствии с производственными обязанностями;
применение сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
осуществление внутреннего контроля соответствия обработки персональных данных закону и требованиям к защите персональных данных.
иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
Общество осуществляет ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов Общества в области персональных данных, в том числе с требованиями к защите персональных данных.
Общество публикует на корпоративном сайте или иным образом обеспечивает неограниченный доступ сотрудников к настоящей Политике.
Предоставление информации Клиентом (пользователем сайта):
ООО «ПИАР ОНЛАЙН» (Далее — Агентство) оказывает услуги по рассылке пресс-релизов на Сайте www.PRonline.ru.
При регистрации на Сайте Агентство просит Клиента предоставить следующую информацию: Имя, Фамилия, наименование организации (если клиент является юридическим лицом), телефон, адрес электронной почты. По завершении процесса регистрации Клиент получает доступ к Личному кабинету на Сайте Агентства.
Доступ к указанным при регистрации данным Клиента, включая электронную почту, имеет администратор Сайта Агентства.
Иные лица доступ к указанным Клиентом сведениям не имеют. Агентство никому не передает сведения Клиента, сообщенные им при регистрации, за исключением случаев, предусмотренных законодательством РФ и настоящей политикой конфиденциальности.
Клиент, соглашаясь на просьбу о предоставлении данных при регистрации и указывая на сайте при регистрации сведения о себе, тем самым подтверждает:
-
понимание того, что вносимые им данные являются персональными данными;
-
указываемые Клиентом при регистрации персональные данные предоставляются Агентству добровольно;
-
Клиент дает свое согласие Агентству на обработку предоставленных им персональных данных, в объеме необходимом и достаточном для исполнения Агентством обязательств перед Клиентом и требований законодательства РФ;
-
перед использованием информации в иных целях, чем было заявлено при ее сборе, Агентство попросит у Клиента разрешения на такое использование.
Возможности выбора
Для просмотра и управления информацией, хранящейся на Сайте, Клиент может использовать Личный кабинет.
Клиент может в любое время изменить в личном кабинете предоставленные им сведения, если в них произошли изменения, а также в любое время удалить свои данные (аккаунт и доступ к оказываемой услуге) написав письмо в службу поддержки Сайта Агентства по адресу help@pronline.ru или непосредственно в личном кабинете в разделе Поддержка.
Разглашение информации, полученной Агентством:
Агентство обязуется не разглашать полученную от Клиента информацию.
Защита информации
Мы принимаем все необходимые меры для защиты данных от неавторизованного доступа, изменения, раскрытия или уничтожения.