Политика обработки и защиты персональных данных
- Общие положения
- Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с требованиями п. 2 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года (ред. от 06.02.2023), а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее - Данных), которые Организация (далее – Оператор, общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору (далее – Субъект), а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник).
- Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иных нормативных правовых актов, изданных уполномоченными органами.
- Изменение Политики
- Политика размещается в электронном виде на сайте Оператора по адресу: https://www.aquaphor.ru/policy/
- Оператор имеет право вносить изменения в настоящую редакцию Политики. При внесении изменений в заголовке Политики указывается дата последней редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
- Термины и принятые сокращения
- Персональные данные (ПД); любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных; любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных; обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных; действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных; действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных; временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных; действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных.
- Информационная система персональных данных (ИСПД); совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Персональные данные, сделанные общедоступными субъектом персональных данных; ПД, доступ к которым неограниченного круга лиц предоставлен субъектом персональных данных либо по его просьбе.
- Обработка персональных данных
- Получение ПД
- Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьего лица, Субъект должен быть уведомлен об этом или от него должно быть получено соответствующее согласие.
- Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение.
- Документы, содержащие ПД, создаются путем: копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.); внесения сведений в учетные формы; получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
- Обработка ПД
- Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных на обработку его персональных данных;
- без согласия Субъекта в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
- без согласия Субъекта в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее персональные данные, сделанные общедоступными субъектом персональных данных).
- Цели обработки персональных данных:
- осуществление Обществом трудовых правоотношений с физическими лицами;
- по гражданско-правовым договорам;
- осуществление работуслуг или дистанционной продажи;
- отправка на электронный адрес уведомлений, в том числе касающихся предоставляемых работуслуг;
- отправка ответов на возникшие вопросы и обращения;
- обеспечение защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия Субъекта персональных данных невозможно;
- отправка информационных рассылок, в том числе рекламного характера, с целью уведомления об акциях, товарах, услугах и работах Оператора;
- исполнение судебных актов, актов другого органа или должностного лица, подлежащие исполнению обществом в соответствии с положениями законодательства РФ об исполнительном производстве.;
- Категории субъектов персональных данных.
Оператором обрабатываются ПД следующих субъектов ПД:
- физических лиц, состоящих с Обществом в трудовых отношениях;
- физических лиц, являющихся близкими родственниками работников Общества;
- физических лиц, уволившихся из Общества;
- физических лиц, являющихся кандидатами на заключение трудового договора с Обществом;
- физических лиц, состоящих с Обществом в гражданско-правовых отношениях;
- физических лиц, являющихся должностными (уполномоченными) лицами юридических лиц, состоящих с Обществом в гражданско-правовых отношениях;
- посетители сайтов, пользователи мобильных и веб-приложений.
- ПД, обрабатываемые Оператором:
- данные, полученные при осуществлении трудовых отношений;
- данные, полученные для осуществления отбора кандидатов на работу;
- данные, полученные при осуществлении гражданско-правовых отношений.
- Обработка персональных данных ведется:
- с использованием средств автоматизации;
- без использования средств автоматизации.
- Хранение ПД
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся раздельно (в разных папках (вкладках)).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
- Уничтожение ПД
- Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления(измельчения). Для уничтожения бумажных документов допускается применение шредера.
- ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
- Уничтожение производится внутренней комиссией Оператора. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
- Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в настоящей Политике, производится в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных, если иное не установлено применимыми нормативными правовыми актами РФ;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве Субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено нормативными правовыми актами РФ;
- при предъявлении Субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено нормативными правовыми актами РФ.
- Отзыв согласия, запрос или корректировка сведений, предоставленных ранее при согласии на обработку персональных данных, осуществляется одним из следующих способов:
- Обратившись лично или направив соответствующее заявление в офис Компании по месту её нахождения на территории РФ, а также обратившись в колл центр Компании по номеру: 8 (800) 555 81 00;
- Направив соответствующее заявление в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты support@shop.aquaphor.ru.
- В ряде случаев, предусмотренных пунктами 2–11 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Компания вправе продолжить обработку Субъекта персональных данных после отзыва согласия.
- Передача ПД
- Оператор передает ПД третьим лицам в следующих случаях:
- песли Субъект выразил свое согласие на такие действия;
- если передача ПД предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.;
- Перечень третьих лиц, которым передаются ПД без согласия и уведомления Субъекта:
- Пенсионный фонд РФ для учета (на законных основаниях);
- налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- банки для начисления заработной платы (на основании договора);
- органы МВД (в случаях, установленных законодательством);
- иные лица в соответствии с действующим законодательством.
- Защита персональных данных
- В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
- Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
- Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, контрагентами и третьими лицами.
- Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
- Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите ПД.
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД.
- Разработка политики в отношении обработки персональных данных.
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД.
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями.
- Использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами.
- Использование сертифицированных программных средств защиты информации от несанкционированного доступа.
- Использование сертифицированных межсетевого экрана и средств обнаружения вторжения.
- Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия соответствующих мер.
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Доведение до работников Оператора, непосредственно осуществляющих обработку персональных данных, положений законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных.
- Осуществление внутреннего контроля.
- Основные права субъекта ПД и обязанности оператора
- Основные права субъекта ПД
- Субъект имеет право на доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления и защиты субъектом ПД прав, предусмотренных действующим законодательством РФ;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу.
- Субъект имеет право на обращения к Оператору и направлению ему запросов, а также на обжалование действий или бездействия Оператора.
- Обязанности Оператора
- Оператор обязан:
- при сборе ПД предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- в случаях, если ПД были получены не от субъекта ПД, уведомить об этом Субъекта;
- при отказе в предоставлении ПД субъекту разъяснить последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.
Выберите город
- Россия
- Альметьевск
- Архангельск
- Астрахань
- Барнаул
- Белгород
- Белоярский
- Благовещенск
- Брянск
- Великий Новгород
- Владивосток
- Владимир
- Волгоград
- Вологда
- Воронеж
- Геленджик
- Грозный
- Екатеринбург
- Иваново
- Ижевск
- Иркутск
- Йошкар-Ола
- Казань
- Калининград
- Калуга
- Кемерово
- Киров
- Комсомольск-на-Амуре
- Кострома
- Краснодар
- Красноярск
- Курган
- Курск
- Липецк
- Магадан
- Магнитогорск
- Махачкала
- Набережные Челны
- Нальчик
- Нефтеюганск
- Нижневартовск
- Нижнекамск
- Нижний Новгород
- Новодвинск
- Новокузнецк
- Новороссийск
- Новосибирск
- Омск
- Орел
- Оренбург
- Пенза
- Пермь
- Петрозаводск
- Псков
- Пятигорск
- Ростов-на-Дону
- Рязань
- Самара
- Саранск
- Саратов
- Северодвинск
- Славянск-на-Кубани
- Смоленск
- Сочи
- Ставрополь
- Старый Оскол
- Стерлитамак
- Сургут
- Сыктывкар
- Тамбов
- Тверь
- Тольятти
- Томск
- Тула
- Тюмень
- Улан-Удэ
- Ульяновск
- Уфа
- Хабаровск
- Ханты-Мансийск
- Чебоксары
- Челябинск
- Чита
- Элиста
- Якутск
- Ярославль