Меню

С 9:00 до 18:00

143405, Московская область, г. Красногорск, Ильинское шоссе, 4-й км, с.55

Войти

Личный кабинет

0
Каталог

Политика в отношении обработки персональных данных


«УТВЕРЖДЕНА»
Управляющий
ООО «ОКТОПРИНТ СЕРВИС»
ИП Климова Т.Б.
«15» августа 2022 г.




ПОЛИТИКА

в отношении обработки персональных данных в ООО "ОктоПринт Сервис"






1. Основные термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

Оператор персональных данных (Оператор) – ООО «ОКТОПРИНТ СЕРВИС» (ИНН 7723344246), адрес регистрации: 141503, Московская область, г. Солнечногорск, д.п. Поварово, ул. Почтовая, д. 29, пом. 2, офис 5, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2. Общие положения

2.1. Настоящая Политика в отношении обработки персональных данных в ООО «ОКТОПРИНТ СЕРВИС» (далее – Политика) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных (далее – ПДн), а также сведения о реализуемых мерах защиты ПДн.

2.2. Настоящая Политика распространяется на всех работников Оператора, а также физических лиц, взаимодействующих с Оператором на основании договоров, нормативных, правовых и организационно-распорядительных документов, вступающих с Оператором в любые правоотношения, в том числе путем использования интернетресурсов (сайтов, блогов, соц. сетей и т.п.), контактных е-мэйлов и телефонов, принадлежащих Оператору.

2.3. Требования Политики также распространяются на иных лиц при необходимости их участия в процессах обработки Оператором ПДн, в том числе в случаях передачи в установленном законом порядке ПДн контрагентам и третьим лицам на основании поручений на обработку ПДн, договоров, норм действующего законодательства.

2.4. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.

3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает ПДн в соответствии со следующими нормативноправовыми актами:

- ст. ст. 23, 24 Конституции Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральным законом от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных фондах»;
- Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральным законом от 31.05.1996 № 61-ФЗ «Об обороне»;
- Федерального законом от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральным законом от 22.05.2003 № 54-ФЗ «О применении контрольнокассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа;
- Федеральным законом от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
- Федеральным законом от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц».

3.2. Также основаниями для обработки ПДн Оператором являются:

- договоры гражданского-правового характера, трудовые договоры и иные соглашения/сделки, заключенные как в письменной форме, так и иным допустимым законом способом;
- Устав Оператора;
- настоящая Политика в отношении обработки персональных данных;
- согласия субъектов персональных данных.

4. Категории субъектов ПДн и обрабатываемых ПДн

4.1. Оператор осуществляет обработку следующих категорий субъектов ПДн:

- работники, бывшие работники, ближайшие родственники работников, кандидаты - работники, их рекомендатели;
- контрагенты, клиенты, партнеры, их работники, акционеры и учредители;
- участники мероприятий Оператора, посетители офисов Оператора;
- посетители и пользователи интернет-ресурсов Оператора (сайтов, блогов, страниц - соц.сетях), в том числе обратившиеся с жалобами, предложениями и вопросами по формам обратной связи или оставившие свои комментарии;
- участники Оператора (Общества с ограниченной ответственностью).

4.2. Для указанных категорий субъектов ПДн могут обрабатываться в соответствии с целями обработки:

- личная информация (фамилия, имя, отчество, в том числе, прежние; никнейм; логин и пароль; пол; дата рождения; возраст; место рождения, национальность, гражданство);
- контактная информация (номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций, адреса регистрации и фактического проживания;
- сведения о документах, удостоверяющих личность; водительском удостоверении; сведения об идентификационных номерах субъекта в государственных системах учета (ИНН, СНИЛС); сведения о полисах обязательного и добровольного медицинского страхования;
- профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия; полученное образование; профессия; присвоенные специальности; владение иностранными языками; пройденные обучающие курсы, стажировки и практики; рекомендации и отзывы, сведения об оценке персонала);
- социальное положение, сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники);
- имущественное положение; сведения о транспортных средствах; финансовое состояние; платежные реквизиты; доходы; сведения о налоговых и иных отчислениях в государственные фонды; сведения о начислениях и удержаниях денежных средств, вознаграждений в иной форме; сведения о совершенных покупках, заказах товаров и услуг; сведения о платежах;
- данные о присутствии в государственных реестрах, базах данных и перечнях (к примеру, в базе данных ФНС в качестве ИП, самозанятого, учредителя, руководителя юр. лица);
- сведения о воинском учете; сведения о миграционном учете;
- фото- и видеоизображение; речевая информация (запись голоса);
- электронные пользовательские данные (идентификаторы пользователя, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении (например, браузерах, операционной системе, установленных приложениях) геолокация, языковые настройки, часовой пояс, время и статистика использования интернет-ресурсов Оператора, действия пользователей в интернет-ресурсах Оператора, источники переходов на интернет-ресурсы, отправленные поисковые и иные запросы, созданный пользователем контент); сертификаты электронной подписи;
- увлечения и хобби; личные интересы; вкусы и предпочтения; подписки на рассылки;
- состояние здоровья; сведения об инвалидности, о нетрудоспособности;
- сведения о поощрениях, наградах, взысканиях и привлечении к ответственности;
- иные сведения, предусмотренные законом, утвержденными нормативными актами типовыми формами (анкетами, карточками и т.п.), установленным порядком и целями обработки.

4.3. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

4.4. Обработка биометрических ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность, и которые используются Оператором для установления личности субъекта персональных данных) Оператором не осуществляется.

5. Порядок и условия обработки персональных данных

5.1. Обработка ПДн осуществляется на законной и справедливой основе.

5.2. Обработка ПДн ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн.

5.3. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только ПДн, которые отвечают целям их обработки.

5.5. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.

5.6. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.

5.7. В целях информационного обеспечения Оператора могут создаваться общедоступные источники ПДн Оператора (в том числе справочники, электронные базы данных, страницы сайта Оператора в информационно-телекоммуникационной сети «Интернет»). В общедоступные источники ПДн могут включаться только ПДн указанные субъектом ПДн в письменном согласии на включение его ПДн в общедоступные источники.

5.8. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн. Обрабатываемые ПДн по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению либо обезличиванию.

6. Цели обработки персональных данных

6.1. Оператор обрабатывает ПДн исключительно в следующих целях:

- заключения, исполнения, изменения, прекращения договоров, в том числе трудовых (включая подбор персонала) и гражданских. При этом субъект ПДн может быть, в частности: потенциальным партнером, стороной договора, выгодоприобретателем, поручителем, контактным лицом (работником юр. лица – контрагента), руководителем, участником, акционером;
- исполнения требований Трудового кодекса Российской Федерации;
- исполнения требований налогового законодательства Российской Федерации, в связи с исчислением и уплатой налога на доходы физических лиц, иных налогов, сборов, страховых взносов;
- исполнения требований законодательства Российской Федерации об обязательном пенсионном страховании, о социальном страховании, о формировании и представлении данных индивидуального (персонифицированного) учета о каждом застрахованном лице;
- исполнение требований иных законов и подзаконных актов, обязательных для исполнения всеми участниками правоотношений;
- обеспечения деятельности в соответствии с уставом Оператора;
- использования пользователями и посетителями интернет-ресурсов Оператора;
- осуществления связи с физическими и юридическими лицами для направления им уведомлений, ответов на запросы, улучшения качества оказываемых услуг и предоставляемых товаров, взаимодействия по заключенным и предполагаемым к заключению сделкам, рассылок и информационных сообщений (в том числе маркетингового и рекламного характера);
- защита законных интересов Оператора, их партнеров и клиентов, обеспечение информационной безопасности;
- организация пропускного режима на территории офисов Оператора, обеспечение сохранности имущества и безопасности персонала и посетителей Оператора;
- организация конференций, вебинаров, встреч, иных публичных и непубличных мероприятий в интересах Оператора;
- сбор, обработка аналитических и статистических данных по тематике деятельнос