Политика ООО «Р-Строй» в отношении обработки персональных данных 

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Конституции РФ, Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных ООО «Р-Строй».

1.2. Основные понятия, используемые в Политике:

Персональные данные (далее - ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Биометрические персональные данные - сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность.

Оператор ПД – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка ПД – обработка персональных данных с помощью средств вычислительной техники.

Распространение ПД – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление ПД – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование ПД – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение ПД – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание ПД - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система (далее - ИС) ПД – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача ПД – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

  1.  

1.3. ООО «Р-Строй» (далее – Оператор) является Оператором ПД в соответствии с законодательством РФ о ПД.

1.4. Отношения, связанные с обработкой и защитой ПД, предоставленных субъектом ПД, регулируются Политикой, локальными нормативными актами Оператора и законодательством РФ.

1.5. Действие Политики распространяется на отношения, связанные с обработкой ПД, полученных Оператором как до, так и после ее утверждения, за исключением случаев, когда положения Политики (по причинам правового, организационного и иного характера) не могут быть распространены на отношения по обработке и защите ПД, полученных до ее утверждения.

1.6. Оператор имеет право вносить изменения в Политику. Изменения вступают в силу с момента, указанного в новой редакции Политики.

1.7. Политика является общедоступным документом и подлежит размещению в местах, доступных для субъектов ПД.

2. Принципы обработки ПД

2.1. Обработка ПД Оператором осуществляется на основе следующих принципов:

2.1.1. ПД обрабатываются на законной и справедливой основе.

2.1.2. ПД обрабатываются до достижения конкретных, заранее определённых и законных целей. В Обществе не допускается обработка ПД, несовместимая с целями сбора ПД.

2.1.3. Не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.

2.1.4. Обрабатываются только ПД, отвечающие заявленным целям их обработки.

2.1.5. Содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки.

2.1.6. При обработке ПД обеспечивается точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных.

2.1.7. ПД хранятся в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом либо договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД. ПД уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Правовые основания обработки ПД

3.1. Правовые акты, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПД:

3.1.1. федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

3.1.2. договоры, заключаемые между Оператором и субъектом ПД;

3.1.3. согласие субъекта ПД на обработку ПД.

4. Цели обработки ПД, категории субъектов ПД, перечень и категории обрабатываемых ПД

  •  

4.1. ПД обрабатываются Оператором в непротиворечащих законодательству РФ целях и в своих законных интересах, если такая обработка не нарушает прав субъектов ПД.

4.2. Цели обработки ПД:

  • Подготовка, заключение сделок, договоров (в том числе трудового договора, договора возмездного оказания услуг) и исполнение обязательств, вытекающих из договорных и иных гражданско-правовых отношений;
  • повышение узнаваемости бренда в медийном пространстве;
  • предоставление льгот и осуществление выплат социального характера, отражения информации в кадровых документах, обучения и продвижения по службе, проведение процедуры адаптации и оценки персонала, формирование кадрового резерва, оформление и представление документов о награждении;
  • организация рабочего процесса (в т.ч. организация и направление в командировку), автоматизация процессов взаимодействия сотрудников и взаимодействия с партнерами; обеспечение личной безопасности, сохранности имущества; контроль количества и качества выполняемой работы; обеспечение управленческого учета и отчетности;
  • осуществление пропускного режима;
  • укрепление трудовой дисциплины, предупреждение возникновения чрезвычайных ситуаций и обеспечение объективности расследования несчастных случаев, трудовых и иных конфликтов в случае их возникновения;
  • ведение кадрового электронного документооборота (регистрация аккаунта; выпуск и подтверждение законности подписи; создание, подписание, представление, получение электронных документов, связанных с работой, а также ознакомление с ними; хранение данных, уничтожение, предоставление доступа к данным);
  • обеспечение соблюдения законов и иных нормативных правовых актов;
  • выполнение предусмотренных законодательством РФ актов государственных органов, органов местного самоуправления или должностных лиц, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.

 4.3. Оператором обрабатываются ПД следующих субъектов ПД:

  • физических лиц - клиентов, посетителей сайта Оператора в сети Интернет (далее – сайт Оператора), контрагентов, потенциальных клиентов и контрагентов Оператора;
  • физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальными контрагентами Оператора;
  • работников, бывших работников, кандидатов на вакантные должности Оператора (далее – соискатели) и их родственников;
  • иных лиц в случаях, предусмотренных законодательством РФ или локальными нормативными актами Оператора.

4.4. В состав ПД посетителей сайта Оператора, клиентов, работников и соискателей Оператора, их родственников входит информация, предоставляемая субъектами ПД.

4.5. Оператор обрабатывает следующие ПД, полученные от посетителей сайта Оператора:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номера телефонов;
  • IP адрес;
  • иные данные, сообщенные Оператору субъектом ПД при посещении им сайта Оператора.

4.6. К ПД клиентов и потенциальных клиентов Оператора относятся следующие сведения:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • гражданство;
  • данные документа, удостоверяющего личность;
  • данные адреса места жительства и регистрации по месту жительства;
  • идентификационный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • контактные данные (номер телефона, адрес для корреспонденции, адрес электронной почты);
  • иные сведения, переданные субъектом ПД Оператору.

4.7. К ПД физических лиц, являющихся представителями/работниками клиентов и контрагентов, потенциальных контрагентов Оператора, относятся следующие сведения:

  • фамилия, имя, отчество;
  • данные документа, удостоверяющего личность;
  • иные сведения, предоставленные Оператору субъектом ПД.

4.8. Обработка ПД работников и соискателей:

4.8.1. В состав ПД работников и соискателей входит документально подтвержденная информация, получаемая из официальных документов соискателя, предъявляемых им с целью трудоустройства и при приеме на работу, а также из документов, полученных от работника в процессе его трудовой деятельности.

4.8.2. При заключении трудового договора лицо, поступающее на работу к Оператору, предъявляет документы в соответствии со ст. 65 Трудового кодекса РФ и согласие на обработку своих ПД.

4.8.3. К ПД работника, соискателя относятся следующие сведения:

  • фамилия, имя, отчество;
  • пол;
  • дата и место рождения;
  • данные документа, удостоверяющего личность;
  • данные адреса места жительства и регистрации по месту жительства;
  • идентификационный номер налогоплательщика (ИНН);
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • образование, специальность;
  • стаж работы;
  • предыдущие места работы;
  • семейное положение;
  • состав семьи;
  • контактные данные (номер телефона, адрес для корреспонденции, адрес электронной почты);
  • сведения о воинском учете;
  • иные сведения, переданные работником или соискателем Оператору.

4.9. Обработка Оператором биометрических персональных данных осуществляется в соответствии с законодательством Российской Федерации.

К биометрическим персональным данным субъекта ПД относятся следующие данные:

  • данные изображения лица, полученные с помощью фото и видеоустройств, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных в целях осуществления пропускного режима и обеспечения сохранности имущества.

4.10. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

5. Порядок и условия обработки ПД

5.1. Обработка ПД субъекта ПД осуществляется в течение срока, необходимого для целей, указанных в Политике, любым законным способом, в том числе в ИС ПД, с использованием средств автоматизации или без использования таких средств.

5.2. В случаях, предусмотренных ФЗ «О персональных данных», допускается распространение Оператором ПД (раскрытие ПД неопределенному кругу лиц).

5.3. Содержание и объем обрабатываемых ПД определяются целями их обработки, приведенными в разделе 4 Политики, и указываются в согласии субъекта ПД на обработку его ПД, за исключением случаев, когда обработка ПД может осуществляться без получения такого согласия.

5.4. Предоставляя свои ПД Оператору, субъект ПД подтверждает ознакомление с Политикой и соглашается с тем, что Оператор вправе осуществлять обработку ПД, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД, в том числе вправе передавать эти ПД третьим лицам, в частности, подрядчикам, обслуживающим сайт Оператора, иным юридическим и физическим лицам, оказывающим Оператору услуги.

5.5. ПД могут быть переданы Оператором уполномоченным органам государственной власти только по основаниям и в порядке, установленным законодательством РФ.

5.6. Оператор вправе передать ПД третьим лицам в следующих случаях:

  • субъект ПД выразил свое согласие на такие действия;
  • передача предусмотрена в рамках процедуры, установленной законодательством РФ.

5.7. Оператор уведомляет субъекта ПД об обработке ПД в том случае, если ПД были получены не от субъекта ПД. Исключение составляют следующие случаи:

  • субъект ПД уведомлен об осуществлении обработки Оператором его ПД;
  • ПД получены Оператором в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД или на основании федерального закона;
  • Оператор осуществляет обработку ПД для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ПД.

5.8. Фактом заполнения и передачи Оператору любой формы, в которую вносятся ПД на сайте Оператора, субъект ПД подтверждает, что он:

  • указывает достоверную информацию о себе, вся иная информация предоставляется субъектом ПД по его собственному усмотрению;
  • ознакомлен с Политикой и согласен с тем, что Оператор вправе осуществлять обработку ПД, в том числе передавать эти ПД третьим лицам, в частности, лицам, указанным в п. 5.4 Политики;
  • в порядке, предусмотренном ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», выражает свое согласие на получение сообщений (включая sms-уведомления) рекламного характера по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи;
  • признает юридическую силу электронных писем / документов, направленных по электронной почте, в том числе Оператором.

5.8.1. Оператор не проверяет достоверность получаемой (собираемой) информации о субъекте ПД, за исключением случаев, когда такая проверка необходима в целях исполнения обязательств перед ним.

5.9. При обработке ПД Оператор руководствуется законодательством РФ, Политикой и локальными нормативными актами Оператора.

5.10. При осуществлении обработки ПД Оператор использует базы данных, находящиеся на территории РФ.

5.11. Оператор не осуществляет трансграничную передачу ПД.

5.12. В соответствии со статьей 18.1 ФЗ «О персональных данных» Оператор принимает меры, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных».

5.13. В соответствии со статьей 19 ФЗ «О персональных данных» Оператор принимает меры по обеспечению безопасности ПД при их обработке:

5.13.1. определены угрозы безопасности ПД при их обработке в информационных системах ПД;

5.13.2. применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД;

5.13.3. применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации для нейтрализации актуальных угроз безопасности;

5.13.4. произведена оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;

5.13.5. организован учет машинных носителей ПД;

5.13.6. осуществляется обнаружение фактов несанкционированного доступа к ПД и принятием мер;

5.13.7. осуществляется восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

5.13.8. установлены правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечена регистрация и учет всех действий, совершаемых с ПД в информационной системе ПД;

5.13.9. осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.

5.14. Оператор включен в Реестр операторов персональных данных, регистрационный № 61-23-025865 (приказ № Приказ № 232 от 02.11.2023).   

5.15. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.

5.16. При обработке ПД, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

5.17. Оператор собирает и обрабатывает cookie - файлы на сайте https://r-stroy61.ru/

6. Права субъектов ПД

6.1. В соответствии с положениями ФЗ «О персональных данных» субъект ПД имеет следующие права в отношении своих ПД:

  1. 6.1.1. право на получение сведений, касающихся обработки ПД Оператором;
  2. 6.1.2. право на ознакомление с ПД, относящимися к субъекту ПД, обрабатываемыми Оператором;
  3. 6.1.3. право требования от Оператора уточнения его ПД, их блокирования или уничтожения, в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  4. 6.1.4. право на отзыв согласия на обработку ПД (если такое согласие было дано Оператору).

6.2. Если субъект ПД считает, что оператор осуществляет обработку его ПД с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПД вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.

7. Порядок осуществления прав субъектов ПД

7.1. Субъект ПД может реализовать свои права на получение сведений, касающихся обработки его ПД оператором путем обращения (лично или через законного представителя), либо путем направления письменного запроса по адресу: Российская Федерация, 344006, Ростовская область, г. Ростов-на-Дону, ул. Суворова, д. 61Б, этаж 1, ком. 3 либо путем направления запроса на адрес электронной почты: info@r-stroy61.ru

7.2. В соответствии с частью 3 статьи 14 ФЗ «О персональных данных» запрос субъекта ПД (или его представителя) должен содержать:

  • номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
  • подпись субъекта ПД или его представителя.

7.3. Оператор обязуется безвозмездно предоставить запрашиваемые сведения субъекту ПД или его представителю в доступной форме в течение десяти рабочих дней с даты обращения или даты получения запроса субъекта ПД или его представителя либо дать в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.

7.4. В случае если необходимые сведения были предоставлены субъекту ПД по его запросу, субъект ПД вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.

7.5. В срок, не превышающий семи рабочих дней со дня предоставления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.

7.6. В срок, не превышающий семи рабочих дней со дня представления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие ПД.

7.7. Оператор обязан уведомить субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого субъекта были переданы.

7.8. Субъект ПД имеет право на отзыв согласия на обработку персональных данных (в случае, если такое согласие было дано Оператору). В случае отзыва субъектом ПД согласия на обработку его ПД Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожить ПД или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД, иным соглашением между оператором и субъектом ПД, либо если Оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.

7.9. В случае отсутствия возможности уничтожения ПД в течение указанного срока, Оператор осуществляет блокирование таких ПД или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.