Меню
С 9:00 до 18:00
143405, Московская область, г. Красногорск, Ильинское шоссе, 4-й км, с.55
Личный кабинет
«УТВЕРЖДЕНА»
Управляющий
ООО «ОКТОПРИНТ СЕРВИС»
ИП Климова Т.Б.
«15» августа 2022 г.
1. Основные термины и определения
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) – ООО «ОКТОПРИНТ СЕРВИС» (ИНН 7723344246), адрес регистрации: 141503, Московская область, г. Солнечногорск, д.п. Поварово, ул. Почтовая, д. 29, пом. 2, офис 5, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2. Общие положения
2.1. Настоящая Политика в отношении обработки персональных данных в ООО «ОКТОПРИНТ СЕРВИС» (далее – Политика) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных (далее – ПДн), а также сведения о реализуемых мерах защиты ПДн.
2.2. Настоящая Политика распространяется на всех работников Оператора, а также физических лиц, взаимодействующих с Оператором на основании договоров, нормативных, правовых и организационно-распорядительных документов, вступающих с Оператором в любые правоотношения, в том числе путем использования интернетресурсов (сайтов, блогов, соц. сетей и т.п.), контактных е-мэйлов и телефонов, принадлежащих Оператору.
2.3. Требования Политики также распространяются на иных лиц при необходимости их участия в процессах обработки Оператором ПДн, в том числе в случаях передачи в установленном законом порядке ПДн контрагентам и третьим лицам на основании поручений на обработку ПДн, договоров, норм действующего законодательства.
2.4. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
3. Правовые основания обработки персональных данных
3.1. Оператор обрабатывает ПДн в соответствии со следующими нормативноправовыми актами:
- ст. ст. 23, 24 Конституции Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном
страховании в Российской Федерации»;
- Федеральным законом от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных
фондах»;
- Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном
страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральным законом от 31.05.1996 № 61-ФЗ «Об обороне»;
- Федерального законом от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и
мобилизации в Российской Федерации»;
- Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском
страховании в Российской Федерации»;
- Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья
граждан в Российской Федерации»;
- Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральным законом от 22.05.2003 № 54-ФЗ «О применении контрольнокассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с
использованием электронных средств платежа;
- Федеральным законом от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной
ответственностью»;
- Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»;
- Федеральным законом от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере
закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
- Федеральным законом от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг
отдельными видами юридических лиц».
3.2. Также основаниями для обработки ПДн Оператором являются:
- договоры гражданского-правового характера, трудовые договоры и иные
соглашения/сделки, заключенные как в письменной форме, так и иным допустимым
законом способом;
- Устав Оператора;
- настоящая Политика в отношении обработки персональных данных;
- согласия субъектов персональных данных.
4. Категории субъектов ПДн и обрабатываемых ПДн
4.1. Оператор осуществляет обработку следующих категорий субъектов ПДн:
- работники, бывшие работники, ближайшие родственники работников, кандидаты - работники, их рекомендатели;4.2. Для указанных категорий субъектов ПДн могут обрабатываться в соответствии с целями обработки:
- личная информация (фамилия, имя, отчество, в том числе, прежние; никнейм; логин и пароль; пол; дата рождения; возраст; место рождения, национальность, гражданство);4.3. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
4.4. Обработка биометрических ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность, и которые используются Оператором для установления личности субъекта персональных данных) Оператором не осуществляется.
5. Порядок и условия обработки персональных данных
5.1. Обработка ПДн осуществляется на законной и справедливой основе.
5.2. Обработка ПДн ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн.
5.3. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только ПДн, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
5.6. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
5.7. В целях информационного обеспечения Оператора могут создаваться общедоступные источники ПДн Оператора (в том числе справочники, электронные базы данных, страницы сайта Оператора в информационно-телекоммуникационной сети «Интернет»). В общедоступные источники ПДн могут включаться только ПДн указанные субъектом ПДн в письменном согласии на включение его ПДн в общедоступные источники.
5.8. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн. Обрабатываемые ПДн по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению либо обезличиванию.
6. Цели обработки персональных данных
6.1. Оператор обрабатывает ПДн исключительно в следующих целях:
- заключения, исполнения, изменения, прекращения договоров, в том числе трудовых (включая подбор персонала) и гражданских. При этом субъект ПДн может быть, в частности: потенциальным партнером, стороной договора, выгодоприобретателем, поручителем, контактным лицом (работником юр. лица – контрагента), руководителем, участником, акционером;7. Условия и сроки прекращения обработки персональных данных
7.1. Оператор прекращает обработку ПДн в следующих случаях:
- достижение целей обработки ПДн или максимальных сроков хранения – в течение 30 дней;7.2. В соответствии со статьей 21, частью 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных субъекта ПДн и не уничтожает их в следующих случаях:
- иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;8. Меры обеспечения безопасности персональных данных
8.1. Безопасность ПДн, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства в области защиты ПДн.
8.2. Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
8.3. Оператор предпринимает следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и обеспечении безопасности ПДн;8.4. Оператор обеспечивает конфиденциальность ПДн в соответствии с применимым законодательством, локальными актами Оператора, условиями заключенных соглашений и договоров, кроме случаев, когда:
- ПДн являются общедоступными, содержатся в общедоступных источниках персональных данных;9. Права субъектов персональных данных
9.1. Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
- подтверждение факта обработки ПДн Оператором;9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.3. Если субъект ПДн считает, что Оператор осуществляет обработку его ПДн с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие Оператора в вышестоящий орган по защите прав субъектов ПДн (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) или в судебном порядке.
9.4. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10. Получение согласия субъекта на обработку его персональных данных
10.1. Согласие на обработку ПДн может быть совершено в письменной форме либо выражено путем совершения субъектом ПДн конклюдентных действий, например:
- нажатием кнопки «Я прочитал» под информационным сообщением в новостной ленте корпоративного портала Битрикс 24;10.2. В случаях обработки ПДн, полученных не от субъекта ПДн напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта ПДн может быть возложена на лицо, от которого получены ПДн.
10.3. В случае отказа субъекта ПДн от предоставления в необходимом и достаточном объеме его персональных данных, Оператор не гарантирует осуществление необходимых действий для достижения соответствующих обработке целей. В частности, может быть не завершена регистрация пользователя на сайте Оператора, товары по договору могут быть не поставлены, резюме соискателя не будет рассмотрено и т.д.
10.4. Согласие может быть в любой момент отозвано пользователем путем направления письменного заявления оператору ООО «ОКТОПРИНТ СЕРВИС» по адресу:
141503, Московская область, г. Солнечногорск, д.п. Поварово, ул. Почтовая, д. 29, пом. 2, офис 5 или на электронную почту info@oktoprint.ru.
11. Заключительные положения
11.1. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки ПДн.
11.2. Права и обязанности Оператора, не указанные в настоящей Политике, определяются Федеральным законом «О персональных данных» и иными нормативными правовыми актами в области защиты ПДн.
11.3. Лица, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
Использование сайта
Продукция и услуги