3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка персональных данных осуществляется с согласия субъектов ПД на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. Использование Сайта означает безоговорочное согласие субъекта ПД с настоящей Политикой и указанными в ней условиями обработки его персональной информации, в случае несогласия с этими условиями субъект ПД должен воздержаться от использования Сайта. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости, а также биометрических персональных данных осуществляется Оператором только на основании письменного согласия субъекта ПД.
3.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
3.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
3.5. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку его персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- получение и хранение фото- и видеоматериалов;
- размещение фото- и видеоматериалов на официальном сайте, в соцсетях, в презентационных, рекламных и отчётных материалах;
- демонстрация фото- и видеоматериалов при обучении, презентации, выставках и конференциях;
- использования иных способов обработки персональных данных.
3.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.7. Передача персональных данных органам дознания и следствия, судам, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
3.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
3.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
3.11. Цели и правовые основания обработки персональных данных:
3.11.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.11.2. Обработка Оператором персональных данных осуществляется в следующих целях:
- обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществление своей деятельности в соответствии с уставом Общества;
- привлечение и отбор кандидатов на работу у Оператора;
- заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- осуществление гражданско-правовых отношений с субъектом ПД;
- ведение бухгалтерского учета;
- создание, функционирование и использование личного кабинета (аккаунта) субъекта персональных данных на Сайте;
- исполнение договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект ПД;
- исполнение запросов уполномоченных органов государственной власти;
- идентификация стороны в рамках сервисов, соглашений и договоров с Оператором;
- предоставление субъекту ПД персонализированных сервисов и услуг;
- исполнение запросов субъектов ПД, направление уведомлений и информации, касающихся использования Сайта по запросам субъекта ПД;
- улучшение качества работы Сайта, удобства его использования для субъекта ПД, разработка новых услуг и сервисов;
- информирования об услугах, мероприятиях, деятельности организации;
- формирования и ведения медиаконтента для публикации на официальном сайте, в социальных сетях и иных информационных ресурсах;
- повышения узнаваемости, доверия и репутации организации;
- оформления внутренней отчётности, архивирования и использования в презентационных/обучающих материалах;
- таргетирование рекламных материалов;
- проведение статистических и иных исследований на основе обезличенных данных;
- проведение научной и исследовательской работы.
3.11.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.11.4. Правовые основания обработки персональных данных:
- федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора;
- уставные документы оператора;
- договоры, заключаемые между оператором и субъектом персональных данных;
- согласие на обработку персональных данных.
3.12. Категории субъектов персональных данных. Обрабатываются ПД следующих субъектов ПД:
- физические лица, состоящие с Обществом в трудовых отношениях;
- физические лица, уволившиеся из Общества;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с Обществом в гражданско-правовых отношениях;
- физические лица, являющиеся клиентом Общества;
- представители/работники клиентов и контрагентов оператора (юридических лиц).
3.13. ПД, обрабатываемые Оператором:
- данные, полученные при осуществлении трудовых отношений и полученные для осуществления отбора кандидатов на работу: в соответствии с трудовым законодательством;
- данные, полученные при осуществлении гражданско-правовых отношений и при оказании деятельности Общества согласно Устава: – фамилия, имя и отчество; - гражданство; - пол; - дата рождения; - паспортные данные; - адрес регистрации; - СНИЛС; - электронная почта; - номер телефон; - место работы; - должность; - основания полномочий представителя; образование; фото-видеоматериалы;- данные, которые передаются в автоматическом режиме Сайту в процессе их использования с помощью установленного на устройстве субъекта ПД программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых субъектом ПД, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
3.14. Хранение ПД.
3.14.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.14.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.14.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.14.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.14.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.15. Уничтожение ПД. 3.15.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.15.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.15.3. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.
3.16. Условия передачи персональной информации субъекта ПД третьим лицам.
В отношении персональной информации субъекта ПД сохраняется ее конфиденциальность, кроме случаев добровольного предоставления субъектом ПД информации о себе для общего доступа неограниченному кругу лиц. Оператор вправе передать персональную информацию субъекта ПД третьим лицам в следующих случаях:
- пользователь выразил согласие или дал поручение Оператору на такие действия;
- передача необходима для использования субъектом ПД определенного сервиса либо для исполнения определенного соглашения или договора с субъектом ПД;
- передача необходима для функционирования Общества согласно Устава и обеспечения работоспособности самого Сайта;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;
- в целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда субъект ПД нарушает Пользовательское соглашение Сайта, настоящую Политику, либо документы, содержащие условия использования конкретных сервисов;
- в результате обработки персональной информации субъекта ПД путем ее обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Сайта.