1. Обработка персональных данных субъектов персональных данных осуществляется Компанией в заранее определенных целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
2. Для каждой цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на материальных носителях. Обработка Компанией персональных данных автоматизированным способом (в ИСПДн) и неавтоматизированным способом осуществляется с соблюдением требований законодательства Российской Федерации и положений внутренних (локальных) нормативных документов (актов) Компании, регламентирующих вопросы обработки и защиты персональных данных. При обработке персональных данных автоматизированным способом Компания принимает необходимые меры по обеспечению безопасности обрабатываемых персональных данных. Обработка персональных данных без использования средств автоматизации осуществляется Компанией в соответствии с Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». Обработка персональных данных неавтоматизированном способом, в том числе хранение материальных носителей персональных данных, осуществляется в помещениях, обеспечивающих их сохранность, с возможностью определить места хранения персональных данных в порядке, предусмотренном законодательством Российской Федерации.
3. Правовыми основаниями обработки персональных данных в Компании являются:
– Конституция Российской Федерации;
– Трудовой кодекс Российской Федерации;
– Гражданский кодекс Российской Федерации;
– Налоговый кодекс Российской Федерации;
– Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования и обязательного социального страхования»;
– Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
– Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;
– Постановление Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении – Положения о воинском учете»;
– согласие субъекта на обработку его персональных данных;
– обработка, необходимая для осуществления прав и законных интересов оператора;
– договор, для исполнения которого требуется обработка персональных данных, стороной, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
– договор, для заключения которого по инициативе субъекта персональных данных требуется обработка персональных данных, или договор, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
– Иные нормативно правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
4. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не предусмотрено федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения.
5. Персональные данные, обрабатываемые в Компании, подлежат уничтожению при наступлении следующих условий:
– достижение целей обработки персональных данных или максимальных сроков хранения — подлежит уничтожению в течение 30 дней;
– утрата необходимости в достижении целей обработки персональных данных — в течение 30 дней;
– предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 дней;
– невозможность обеспечения правомерности обработки персональных данных — в течение 10 дней;
– отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение 30 дней;
– требование субъекта персональных данных о прекращении обработки персональных данных – в течение 10 дней;
– истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных.
6. Уничтожение персональных данных осуществляется в соответствии с порядком, определенном в Положении об обработке и защите персональных данных.
7. В Компании осуществляется обработка персональных данных в следующих целях, следующими способами и на следующих правовых основаниях:
7.1. Цель 1. Ведение договорной работы, в том числе заключение, исполнение, изменение и прекращение договоров и соглашений с контрагентами, осуществление расчетов, ведение бухгалтерского и налогового учета, организация и ведение делопроизводства, обеспечение внутреннего и внешнего документооборота, ведение юридически значимой переписки, выполнение требований законодательства РФ.
Категории обрабатываемых ПДн:
– Иные
Состав обрабатываемых ПДн:
– ФИО;
– Дата рождения;
– Место рождения;
– Данные документа, удостоверяющего личность;
– Гражданство;
– Реквизиты банковского счета;
– Данные о начисляемых вознаграждениях и иных выплатах, предусмотренных законодательством;
– Адрес регистрации;
– ИНН;
– Личный номер телефона;
– Личный адрес электронной почты.
Основания обработки ПДн:
– обработка осуществляется с согласия субъекта ПДн на обработку его ПДн в Компании;
– обработка необходима для исполнения договора, стороной которого является субъект ПДн, а – также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
Субъекты персональных данных:
– Внештатный персонал, участвующий в деятельности компании;
– Представители контрагентов;
– Контрагенты (физ. лица);
– Клиенты.
Тип обработки:
– Смешанная, данные передаются по сети Интернет.
Перечень действий с ПДн:
– сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение;
Срок хранения ПДн:
– До достижения цели обработки.
7.2. Цель 2. Обеспечение корректной работы веб-сайта и мобильного приложения компании, персонализация пользовательского опыта путем предоставления продукции, функций, возможностей и предложений, адаптированных под пользовательские потребности, предпочтения и интересы, обеспечение положительного пользовательского опыта.
Категории обрабатываемых ПДн:
– Иные
Состав обрабатываемых ПДн:
– ФИО;
– Пол;
– Дата рождения;
– Личный номер телефона;
– Личный адрес электронной почты;
– Технические cookie-файлы (IP адрес, mac адрес…);
– Функциональные cookie-файлы (модель устройства, разрешение экрана, тип устройства…);
– Статистические cookie-файлы (паттерны поведения, источники трафика…);
– Маркетинговые cookie-файлы (данные веб аналитики…).
Основания обработки ПДн:
– обработка осуществляется с согласия субъекта ПДн на обработку его ПДн в Компании;
– обработка необходима для исполнения договора, стороной которого является субъект ПДн, а – также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
Субъекты персональных данных:
– Посетители сайтов;
– Участники маркетинговых программ/программ лояльности;
– Клиенты.
Тип обработки:
– Смешанная, данные передаются по сети Интернет.
Перечень действий с ПДн:
– сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение;
Срок хранения ПДн:
– До достижения цели обработки.
7.3. Цель 3. Продвижение собственных товаров, работ, услуг и бренда на рынке путем осуществления маркетинговых коммуникаций, организации проведения маркетинговых мероприятий и акций, включая приглашение лиц к участию в таких мероприятиях, взаимодействия и исполнение обязательств компании по выдаче призов победителям, а также реализации прав и исполнение обязанностей в соответствии с требованиями законодательства проведение маркетинговых, статистических опросов и исследований, включая определение эффективности маркетинговых компаний.
Категории обрабатываемых ПДн:
– Иные
Состав обрабатываемых ПДн:
– ФИО;
– Пол;
– Дата рождения;
– Личный номер телефона;
– Личный адрес электронной почты;
– Ссылка на аккаунт в социальных сетях/мессенджерах (в случае предоставления такой информации);
– Технические cookie-файлы (IP адрес, mac адрес…);
– Функциональные cookie-файлы (модель устройства, разрешение экрана, тип устройства…);
– Статистические cookie-файлы (паттерны поведения, источники трафика…);
– Маркетинговые cookie-файлы (данные веб аналитики…).
Основания обработки ПДн:
– обработка осуществляется с согласия субъекта ПДн на обработку его ПДн в Компании.
Субъекты персональных данных:
– Посетители сайтов;
– Участники маркетинговых программ/программ лояльности;
– Лица, оставившие обратную связь;
– Участники мероприятий компании;
– Клиенты.
Тип обработки:
– Смешанная, данные передаются по сети Интернет.
Перечень действий с ПДн:
– сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение;
Срок хранения ПДн:
– До достижения цели обработки.
7.4. Цель 4. Осуществление информационного взаимодействия со всеми заинтересованными лицами, включая направление информационных сообщений, обработку поступающих сообщений, предоставление поддержки при возникновении проблемных ситуаций, разбор и анализ обращений клиентов, а также оценку удовлетворенности клиентов услугами и сервисами компании.
Категории обрабатываемых ПДн:
– Иные
Состав обрабатываемых ПДн:
– ФИО;
– Пол;
– Личный номер телефона;
– Личный адрес электронной почты;
– Ссылка на аккаунт в социальных сетях/мессенджерах (в случае предоставления такой информации).
Основания обработки ПДн:
– обработка осуществляется с согласия субъекта ПДн на обработку его ПДн в Компании.
Субъекты персональных данных:
– Посетители сайтов;
– Лица, оставившие обратную связь;
– Участники мероприятий компании;
– Клиенты.
Тип обработки:
– Смешанная, данные передаются по сети Интернет.
Перечень действий с ПДн:
– сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение;
Срок хранения ПДн:
– До достижения цели обработки.
7.5. Цель 5. Осуществление основного вида деятельности в области консультирования и организации мероприятий.
Категории обрабатываемых ПДн:
– Иные
Состав обрабатываемых ПДн:
– ФИО;
– Пол;
– Дата рождения;
– Место рождения;
– Данные документа, удостоверяющего личность;
– Адрес регистрации;
– ИНН;
– Фотографические материалы.
Основания обработки ПДн:
– обработка осуществляется с согласия субъекта ПДн на обработку его ПДн в Компании;
– обработка необходима для исполнения договора, стороной которого является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
Субъекты персональных данных:
– Представители контрагентов;
– Контрагенты (физ. лица);
– Клиенты.
Тип обработки:
– Смешанная
Перечень действий с ПДн:
– сбор, запись, систематизация, накопление, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), хранение, блокирование, удаление, уничтожение
Срок хранения ПДн:
– До достижения цели обработки.
8. Компания не осуществляет обработку специальных категорий персональных данных.
9. Компания не осуществляет обработку биометрических персональных данных.