ООО «Центр-Прайс»
Оценка | Экспертиза | Право

Отправить документы (данные) 24/7:

Мессенджеры

Телефон с 8 до 17 (пн-пт): 

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1. Политика обработки персональных данных (далее - Политика) в Обществе с ограниченной ответственностью «Центр-Прайс» (далее - Оператор), разработанная в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных»), устанавливает цели, основные принципы и правила обработки персональных данных и определяет основные меры по обеспечению их безопасности.

2. Настоящая Политика разработана для реализации Оператором требований законодательства Российской Федерации в области персональных данных, а также обеспечения защиты прав физических лиц при обработке их персональных данных.

3. Положения настоящей Политики являются основой для разработки и актуализации распорядительных и организационно-правовых документов (далее - нормативных документов) Оператором, регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.

4. Положения настоящей Политики обязательны для исполнения работниками Оператора, имеющими доступ к персональным данным.

2. Основные понятия

5. В настоящей Политике используются следующие понятия:

безопасность персональных данных - состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах;

биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности субъекта персональных данных;

защита персональных данных - деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные;

информационная система - совокупность содержащейся в базах данных информации (персональных данных) и обеспечивающих ее обработку информационных технологий и технических средств;

конфиденциальность персональных данных - обязательное для соблюдения требование не раскрывать третьим лицам и не допускать распространения персональных данных без согласия субъектов персональных данных или наличия иного законного основания;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации
или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;

субъекты персональных данных - работники Оператора, в том числе уволенные, их близкие родственники, кандидаты для приема на работу (соискатели), а также иные лица, чьи персональные данные стали известны в силу осуществления деятельности Оператора, определенные в нормативных документах Оператора;

специальные категории персональных данных - персональные данные субъектов персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Цели обработки персональных данных

6. Обработка персональных данных Оператором осуществляется в целях осуществление своей деятельности, а именно:

- осуществление трудовых правоотношений, в том числе ведение кадрового и бухгалтерского учета;

- подбор персонала (соискателей) на вакантные должности;

- осуществление гражданско-правовых отношений, в том числе подготовка, заключение и исполнение гражданско-правовых договоров;

- предоставление доступа к информации, материалам и (или) сервисам, содержащимся на сайте Оператора, установления обратной связи и осуществления рекламной деятельности.

Категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки персональных данных определены в настоящей Политике, в том числе в Приложении № 1 к Политике обработки персональных данных, а также в локальных актах Оператора по вопросам обработки персональных данных, принятых в соответствии с настоящей Политикой.

4. Принципы и правила обработки персональных данных

7. Обработка персональных данных Оператором осуществляется с соблюдением следующих принципов и правил:

- обработка осуществляется на законной и справедливой основе;

- обработка ограничивается достижением конкретных, заранее определенных и законных целей;

- обработке подлежат персональные данные, отвечающие целям обработки, при обязательном соответствии их объема и содержания заявленным целям обработки;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- при обработке обеспечиваются точность и достаточность персональных данных и, при необходимости, актуальность по отношению к целям обработки с принятием мер по удалению или уточнению неполных или неточных данных либо обеспечением принятия таких мер;

- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

8. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

9. При обработке персональных данных Оператор соблюдает их конфиденциальность.

5. Права субъекта персональных данных

10. Субъект персональных данных имеет право:

- получать полную информацию, касающуюся своих персональных данных и обработки этих данных Оператором, за исключением случаев, предусмотренных законодательством Российской Федерации;

- получать свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей свои персональные данные, за исключением случаев, законодательством Российской Федерации;

- определять своих представителей для защиты своих персональных данных;

- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. При отказе Оператора исключить или исправить персональные данные субъект персональных данных имеет право заявить в письменной форме Оператору о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера субъект персональных данных имеет право дополнить заявлением, выражающим его собственную точку зрения;

- требовать извещения всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

- отозвать согласие на обработку своих персональных данных;

- обжаловать действия или бездействие Оператора при обработке и защите его персональных данных в соответствии с законодательством Российской Федерации, в том числе в судебном порядке;

- реализовывать иные права, предусмотренные законодательством Российской Федерации.

6. Категории и объем обрабатываемых персональных данных

11. Содержание и объем обрабатываемых персональных данных определяются целями их обработки, приведенными в разделе 3 Политики, и указываются нормативных документах Оператора, а также в согласии субъекта персональных данных на обработку его персональных данных, за исключением случаев, когда обработка персональных данных может осуществляться без получения такого согласия.

12. Обработка персональных данных, избыточных по отношению к заявленной цели их обработки, не допускается.

13. Специальные категории персональных данных и биометрические персональные данные субъектов персональных данных Оператором не обрабатываются.

7. Организация обработки персональных данных

14. В целях реализации прав субъектов персональных данных Оператор при обработке их персональных данных:

- принимает необходимые меры для выполнения обязанностей, предусмотренных законодательством Российской Федерации;

- разъясняет субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации;

- осуществляет блокирование, уточнение и уничтожение неправомерно обрабатываемых персональных данных, а также прекращение их неправомерной обработки;

- уведомляет субъекта персональных данных об устранении допущенных нарушений или уничтожении его персональных данных;

- предоставляет по просьбе субъекта персональных данных или его представителя информацию, касающуюся обработки его персональных данных, в порядке, установленном законодательством Российской Федерации, а также нормативными документами Оператора.

15. В целях эффективной организации процессов обработки персональных данных назначается ответственный за организацию обработки персональных данных
Оператора, который в соответствии с установленными полномочиями обеспечивает:

- разработку и актуализацию нормативных документов Оператора по вопросам обработки и защиты персональных данных;

- доведение до сведения работников Оператора положений законодательства Российской Федерации, нормативных документов Оператора по вопросам обработки персональных данных, а также требований по защите персональных данных;

- принятие правовых, организационных и технических мер для защиты персональных данных, в том числе обрабатываемых в информационных системах, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

- внутренний контроль за соблюдением Оператором требований законодательства Российской Федерации и нормативных документов Оператора в области персональных данных, в том числе требований по защите персональных данных;

- оценку вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;

- контроль за обработкой обращений и запросов субъектов персональных данных или их представителей по фактам нарушений законодательства в области персональных данных, допущенных Оператором;

- взаимодействие с государственными органами по вопросам защиты персональных данных.

16. Обработка персональных данных Оператором осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).

17. К обработке персональных данных допускается директор Оператора, и только те работники Оператора, в должностные обязанности которых входит обработка персональных данных.

Перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, определяется нормативными документами Оператора.

Указанные лица имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей.

18. Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.

Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных».

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных.

19. Передача персональных данных в государственные органы осуществляется в соответствии с требованиями законодательства Российской Федерации.

20. Трансграничная передача персональных данных Оператором не осуществляется.

21. Оператор вправе поручить обработку персональных данных другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов персональных данных на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных, требований, предусмотренных частью 5 статьи 18 и статьей 18.1 Федерального закона «О персональных данных», обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных», в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Федерального закона «О персональных данных».

22. При сборе персональных данных, в том числе с использованием информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.

23. Сроки хранения персональных данных Оператором определяются в соответствии с законодательством Российской Федерации и нормативными документами Оператора.

24. Оператор блокирует персональные данные в порядке и на условиях, предусмотренных законодательством в области персональных данных.

25. При достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются.

Незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки, уничтожаются в течение семи рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений.

Персональные данные, обработка которых прекращена из-за ее неправомерности и правомерность обработки которых невозможно обеспечить, уничтожаются в течение 10 рабочих дней с даты выявления факта неправомерной обработки.

Персональные данные уничтожаются в течение 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных, иным соглашением между ним и Оператором либо если Оператор не вправе обрабатывать персональные данные без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

При достижении максимальных сроков хранения документов, содержащих персональные данные, персональные данные уничтожаются в течение 30 дней.

Персональные данные уничтожаются (если их сохранение не требуется для целей обработки персональных данных) в течение 30 дней с даты поступления отзыва субъектом персональных данных согласия на их обработку. Иное может предусматривать договор, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных, иное соглашение между ним и Оператором. Кроме того, персональные данные уничтожаются в указанный срок, если Оператор не вправе обрабатывать их без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации.

26. Отбор материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляют подразделения Оператора, обрабатывающие персональные данные.

Уничтожение персональных данных осуществляет лицо, ответственное за организацию обработки персональных данных.

Лицо, ответственное за организацию обработки персональных данных, составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.

Персональные данные на бумажных носителях уничтожаются с использованием шредера. Персональные данные на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Лицо, ответственное за организацию обработки персональных данных, подтверждает уничтожение персональных данных в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.

27. Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.

8. Правила обработки персональных данных,
осуществляемой без использования средств автоматизации

28. Обработка персональных данных без использования средств автоматизации осуществляется в соответствии с требованиями, установленными постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

29. При осуществлении неавтоматизированной обработки персональных данных в электронном виде необходимо принимать организационные и технические меры, исключающие возможность несанкционированного доступа к персональным данным лиц, не допущенных к их обработке.

При обработке персональных данных без использования средств автоматизации не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо несовместимы.

30. При использовании форм документов, необходимых для реализации целей, приведенных в разделе 3 Политики, характер информации в которых предполагает или допускает включение персональных данных (далее – форма), должны соблюдаться следующие условия:

- форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;

- форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных;

- форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

- типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

31. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

32. Уточнение персональных данных при их обработке без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - посредством фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

9. Заключительные положения

33. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов Оператора в области персональных данных определяется в соответствии с законодательством Российской Федерации.

34. Политика является общедоступным документом и подлежит опубликованию или обеспечению неограниченного доступа к нему иным способом.

35. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационной сети «Интернет» на сайте https://center-price.ru/, обязан опубликовать на страницах принадлежащего Оператору сайта, с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных (Политику конфиденциальности), в том числе сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети «Интернет».

Перечень обрабатываемых ООО «Центр-Прайс» персональных данных

№ п/п Цель обработки ПД Категория субъектов ПД Категории персональных данных Правовое основание обработки ПД Перечень действий Срок обработки Срок хранения
1. Осуществление трудовых правоотношений, в том числе ведение кадрового и бухгалтерского учета Работники, родственники работников, уволенные работники фамилия, имя, отчество;
пол;
год рождения;
месяц рождения;
дата рождения;
место рождения;
гражданство;
данные документа, удостоверяющего личность;
адрес места жительства;
адрес регистрации;
изображение (фотография);
номер телефона;
адрес электронной почты;
СНИЛС;
ИНН;
семейное положение;
сведения о близких родственниках (фамилия, имя, отчество; степень родства; год рождения);
доходы;
реквизиты банковской карты;
номер лицевого счета;
профессия;
должность;
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
отношение к воинской обязанности, сведения о воинском учете;
сведения об образовании;
сведения об удержаниях по исполнительным документам;
сведения о доходе с предыдущего места работы
согласие субъекта персональных данных; достижение целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; исполнение договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передача (предоставление, доступ);
блокирование;
удаление;
уничтожение
по достижении целей обработки
(в электронной форме и на материальных носителях)
50 лет
(в электронной форме и на материальных носителях)
2. Подбор персонала (соискателей) на вакантные должности Соискатели фамилия, имя, отчество;
пол;
год рождения;
месяц рождения;
дата рождения;
место рождения;
гражданство;
адрес места жительства;
номер телефона;
адрес электронной почты;
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
сведения об образовании
согласие субъекта персональных данных сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
блокирование;
удаление;
уничтожение
по достижении целей обработки
(в электронной форме и на материальных носителях)
1 год
(в электронной форме и на материальных носителях)
3. Осуществление гражданско-правовых отношений, в том числе подготовка, заключение и исполнение гражданско-правовых договоров Клиенты, контрагенты, представители контрагентов фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
пол;
адрес места жительства;
адрес регистрации;
номер телефона;
адрес электронной почты;
гражданство;
данные документа, удостоверяющего личность;
должность;
ИНН;
сведения о трудовой деятельности (данные о трудовой занятости на текущее время с указанием наименования и реквизитов организации)
исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передача (предоставление, доступ);
блокирование;
удаление;
уничтожение
по достижении целей обработки
(в электронной форме и на материальных носителях)
10 лет
(в электронной форме и на материальных носителях)
4. Предоставление доступа к информации, материалам и (или) сервисам, содержащимся на сайте Оператора, установления обратной связи и осуществления рекламной деятельности Посетители сайта фамилия, имя, отчество;
номер телефона;
адрес электронной почты;
сведения, собираемые посредством метрических программ
согласие субъекта персональных данных;
исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
обработка персональных данных осуществляется в статистических и иных исследовательских целях, при условии обязательного обезличивания персональных данных
сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передача (предоставление, доступ);
блокирование;
удаление;
уничтожение
по достижении целей обработки
(в электронной форме и на материальных носителях)
10 лет
(в электронной форме и на материальных носителях)

ООО «Центр-Прайс»
Оценка | Экспертиза | Право

Адрес: Республика Марий Эл
г. Йошкар-Ола, ул. Панфилова, д. 39, офис 101

Адрес: Республика Татарстан
г. Казань, ул. Татарстан, д. 52

Время работы офиса:
будни с 8 до 17. Обед с 12 до 13

ИСПОЛЬЗОВАНИЕ COOKIES

Мы обрабатываем cookie-файлы с целью персонализации и чтобы пользоваться веб-сайтом было удобнее. Вы можете запретить обработку cookie-файлов в настройках браузера. Оставаясь на сайте вы даете согласие на обработку персональных данных в соответствии с Политикой конфиденциальности.