1. ОБЩИЕ ПОЛОЖЕНИЯ1.1 Настоящая политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, сведения о которых обрабатывает Оператор:
- работники;
- соискатели;
- уволенные работники;
- контрагенты;
- клиенты;
- законные представители клиентов;
- законные представители контрагентов;
- посетители сайта;
- выгодоприобретатели.
1.3 Основные понятия, используемые в Политике
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор) — ООО «ИРГ» (ИНН 9 706 019 240), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники и программного обеспечения.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Сайт — совокупность программ для ЭВМ и иной информации, доступ к которой обеспечивается через сеть Интернет по адресам:
https://moe-nasledie.ru/
https://rodoslovnaya.com/
https://gerbovnik.com/
1.4 Основные права и обязанности Оператора
1.4.1 Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных;
- продолжить обработку персональных данных без согласия субъекта при наличии законных оснований.
1.4.2 Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями законодательства;
- отвечать на обращения и запросы субъектов персональных данных;
- сообщать Роскомнадзору необходимую информацию по его запросу.
1.5 Основные права субъектов персональных данных
Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или суде.
Запрос направляется:
Адрес:
119 180, г. Москва, вн.тер.г. муниципальный округ Якиманка,
ул. Большая Якиманка, д. 26, помещ. 3/Ц, ком. 8
Email: info@moe-nasledie.ru
1.6 Контроль исполнения требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7 Ответственность за нарушение требований законодательства РФ определяется действующим законодательством Российской Федерации.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОбработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных целей;
- недопущения обработки, несовместимой с целями сбора;
- недопущения объединения баз данных с несовместимыми целями;
- обработки только необходимых персональных данных;
- соответствия объёма данных заявленным целям;
- недопущения избыточности данных;
- обеспечения точности и актуальности данных;
- уничтожения либо обезличивания данных после достижения целей обработки.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1 Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, включая:
- Конституцию Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- иные нормативные правовые акты, регулирующие деятельность Оператора.
3.2 Дополнительными правовыми основаниями являются:
- договоры, заключаемые с субъектом персональных данных;
- согласие субъекта персональных данных на обработку персональных данных.
4. ОБЪЕМ, КАТЕГОРИИ И УСЛОВИЯ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИМЕНИТЕЛЬНО К ЗАЯВЛЕННЫМ ЦЕЛЯМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1 Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора. Обработке подлежат только персональные данные, отвечающие целям обработки.
4.2 Цели обработки персональных данныхПерсональные данные обрабатываются Оператором в целях:
- обеспечения соблюдения трудового законодательства РФ, налогового законодательства и ведения бухгалтерского учета;
- подготовки, заключения и исполнения договоров, проведения исследовательских работ;
- предложения и продвижения собственной продукции и бренда на рынке;
- обработки входящих заявок с Сайта;
- ведения статистики посещений Сайта.
4.3 Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий:
- работники;
- соискатели;
- уволенные работники;
- контрагенты (и их законные представители);
- клиенты (и их законные представители);
- законные представители;
- посетители сайта;
- выгодоприобретатели.
4.4 Обработка персональных данных в целях соблюдения трудового законодательства РФ, налогового законодательства и ведения бухгалтерского учета
4.4.1 Оператор определяет категории и перечень персональных данных, способы, сроки обработки и хранения применительно к указанной цели.
4.4.2 Категории субъектов:
- работники;
- соискатели;
- уволенные работники.
4.4.3 Перечень персональных данных работников
Обрабатываются следующие данные:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- семейное положение;
- адрес электронной почты;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные свидетельства о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- профессия;
- должность;
- сведения о трудовой деятельности (включая стаж);
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения об образовании;
- изображение лица.
Специальные категории персональных данных — не обрабатываются.
Биометрические персональные данные — не обрабатываются.
4.4.4 Осуществляется смешанная обработка персональных данных с передачей по внутренней сети и сети Интернет.
4.4.5 Действия с персональными данными:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение;
- извлечение;
- использование;
- передача;
- блокирование;
- удаление;
- уничтожение.
4.4.6 Согласие работников не требуется при обработке, необходимой для исполнения трудового законодательства.
4.4.7 Документы, предоставляемые работниками:
- паспорт;
- трудовая книжка или сведения о трудовой деятельности;
- документ регистрации в системе персонифицированного учета;
- документы воинского учета;
- документы об образовании;
- иные документы согласно законодательству РФ.
4.4.9 Сроки хранения
Персональные данные хранятся не дольше, чем этого требуют цели обработки.
4.4.10−4.4.13
- бухгалтерская документация хранится не менее 5 лет;
- личные дела работников передаются в архив до 50 лет;
- согласие работников в этих случаях не требуется.
4.4.14−4.4.15 Передача данных
Передача возможна без согласия работников:
- в Социальный фонд России;
- налоговые органы;
- военные комиссариаты;
- органы прокуратуры;
- правоохранительные органы;
- государственную инспекцию труда;
- иные органы в пределах их полномочий.
Передача третьим лицам без законных оснований запрещена.
4.4.16 Трансграничная передача персональных данных работников не осуществляется.
4.4.17
Срок обработки в течение действия трудового договора;
5 лет после его прекращения.
4.5 Обработка персональных данных для подготовки, заключения и исполнения договоров
4.5.1 Цель
Подготовка, заключение и исполнение гражданско-правовых договоров.
4.5.2 Категории субъектов:
4.5.3 Перечень обрабатываемых данных
Обрабатываются те же общие персональные данные:
- ФИО;
- дата и место рождения;
- контакты;
- адреса;
- СНИЛС;
- ИНН;
- паспортные данные;
- банковские реквизиты;
- сведения о работе и образовании;
- изображение лица.
Специальные и биометрические данные — не обрабатываются.
4.5.4−4.5.5
Применяется смешанная обработка.
Осуществляются стандартные операции обработки данных.
4.5.6 Согласие не требуется при обработке данных для исполнения договора.
4.5.7 Раскрытие третьим лицам без законных оснований запрещено.
4.5.8 Трансграничная передача не осуществляется.
4.5.9 Срок храненияСрок действия договора + 5 лет после его окончания.
4.6 Обработка персональных данных для маркетинга и продвижения
4.6.1 Цель
Продвижение продукции и бренда, маркетинговые и рекламные мероприятия.
4.6.2 Категории субъектов:
- клиенты;
- посетители сайта.
4.6.3 Перечень данных
Обрабатываются общие персональные данные (ФИО, контакты, адреса, сведения о работе и др.). Специальные и биометрические данные — не обрабатываются.
4.6.4−4.6.5
Применяется смешанная обработка и стандартные операции обработки.
4.6.6 Обработка осуществляется только при предварительном согласии субъекта.
4.6.7 Передача третьим лицам без согласия запрещена.
4.6.8 Трансграничная передача не осуществляется.
4.6.9 Срок обработки — до достижения целей маркетинга и продвижения.
4.7 Обработка персональных данных при обработке заявок с сайта 4.7.1 ЦельОбработка входящих заявок.
4.7.2 Категория субъектов
Посетители сайта.
4.7.3 Перечень данных:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты.
Специальные и биометрические данные — не обрабатываются.
4.7.4−4.7.5 Смешанная обработка и стандартные операции обработки.
4.7.6 Обработка осуществляется при предварительном согласии пользователя.
4.7.7 Передача третьим лицам без законных оснований запрещена.
4.7.8 Трансграничная передача не осуществляется.
4.7.9 Срок обработки — до достижения цели обработки заявки.
4.8 Обработка персональных данных для статистики посещений сайта
4.8.1 Цель
Ведение статистики посещений сайта.
4.8.2 Категория субъектов
Посетители сайта.
4.8.3 Перечень данных
Сведения, собираемые метрическими программами.
Специальные и биометрические данные — не обрабатываются.
4.8.4−4.8.5
Смешанная обработка и стандартные операции обработки.
4.8.6 Обработка осуществляется при предварительном согласии пользователя.
4.8.7 Передача третьим лицам без согласия запрещена.
4.8.8 С согласия пользователя данные могут передаваться в:
ООО «Яндекс» (ИНН 7 736 207 543)
119 021, г. Москва, ул. Льва Толстого, д. 16
(сервис «Яндекс.Метрика»).
4.8.9 Согласие должно быть конкретным, информированным и однозначным.
4.8.10 Трансграничная передача не осуществляется.
4.8.11 Срок обработки — до достижения целей статистики.
5. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСЕТИТЕЛЕЙ С ИСПОЛЬЗОВАНИЕМ ФАЙЛОВ COOKIE5.1 Файлы cookie, передаваемые техническим устройствам субъекта персональных данных, могут использоваться для:
- предоставления персонализированных функций Сайта;
- показа персональной рекламы;
- статистических и исследовательских целей;
- улучшения работы Сайта.
5.2 Субъект персональных данных осознаёт, что используемое им оборудование и программное обеспечение могут обладать функцией запрета операций с файлами cookie либо удаления ранее полученных cookie.
5.3 Оператор вправе установить, что предоставление отдельных функций Сайта возможно только при разрешённом использовании cookie.
5.4 Структура, содержание и технические параметры cookie определяются Оператором и могут изменяться без предварительного уведомления.
5.5 Счётчики, размещённые на Сайте, могут использоваться для:
- анализа cookie;
- сбора статистической информации;
- обеспечения работоспособности сайта и его функций.
5.6 Оператор использует программное средство «Яндекс.Метрика», позволяющее определять уникального посетителя и формировать сведения о его поведении и предпочтениях на Сайте.
6. ПОРЯДОК СБОРА И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1 При сборе персональных данных, включая сбор через Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение и обработку персональных данных граждан РФ с использованием баз данных, расположенных на территории Российской Федерации.
6.2 Лица, передавшие Оператору персональные данные третьего лица без его согласия, несут ответственность согласно законодательству РФ.
6.3 Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше сроков, необходимых для целей обработки, если иной срок не установлен законом или договором.
6.4 Персональные данные подлежат уничтожению в случаях:
- достижения целей обработки;
- отзыва согласия субъектом;
- утраты необходимости обработки;
- исключения Оператора из ЕГРЮЛ.
После истечения сроков данные могут обрабатываться только при наличии законных оснований.
7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХОператор принимает необходимые правовые, организационные и технические меры защиты персональных данных, включая:
- определение угроз безопасности;
- принятие локальных нормативных актов;
- назначение ответственных лиц;
- создание условий безопасной работы с данными;
- учет документов, содержащих персональные данные;
- организацию работы информационных систем;
- хранение данных с исключением несанкционированного доступа;
- обучение сотрудников, работающих с персональными данными.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1 Оператор предоставляет субъекту персональных данных информацию об обработке его данных в течение 10 рабочих дней с момента получения запроса.
8.2 Запрос должен содержать:
- номер документа, удостоверяющего личность;
- сведения о дате выдачи и выдавшем органе;
- подтверждение взаимодействия с Оператором;
- подпись субъекта или представителя.
8.3 Запрос может направляться в электронной форме с электронной подписью.
8.4 При отсутствии необходимых сведений субъекту направляется мотивированный отказ.
8.5 Право доступа может быть ограничено в случаях, предусмотренных законом, если доступ нарушает права третьих лиц.
8.6 При выявлении неточностей данные блокируются на период проверки.
8.7 После подтверждения неточности данные уточняются в течение 7 рабочих дней.
8.8 Персональные данные уничтожаются при:
- достижении целей обработки;
- отзыве согласия;
- выявлении неправомерной обработки;
- иных случаях, предусмотренных законодательством.
8.9 После достижения целей обработки данные уничтожаются в срок до 30 дней.
8.10 При отзыве согласия обработка прекращается и данные уничтожаются в срок до 30 дней, если отсутствуют законные основания для дальнейшего хранения.
8.11 При выявлении неправомерной обработки данные уничтожаются в срок до 10 рабочих дней, с уведомлением субъекта и Роскомнадзора (при необходимости).
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ9.1 Оператор вправе направлять рекламно-информационные сообщения по электронной почте, СМС и push-уведомлениям только при предварительном согласии субъекта персональных данных в соответствии с Федеральным законом «О рекламе».
Согласие предоставляется:
- в письменной форме;
- либо в электронной форме через отметку (галочку) на Сайте.
9.2 Субъект персональных данных вправе отказаться от рекламных сообщений:
- по ссылке в электронном письме;
- направив уведомление по адресу:
119 180, г. Москва, вн.тер.г. муниципальный округ Якиманка,
ул. Большая Якиманка, д. 26, помещ. 3/Ц, ком. 8
или на email: info@moe-nasledie.ru
9.3 Настоящая Политика размещается в свободном доступе в сети Интернет на Сайте во исполнение требований части 2 статьи 18.1 Закона о персональных данных.