Политика в отношении обработки персональных данных ООО «А7-Агент»

Введена в действие

30.09.2024 г.

Срок действия

действует с даты введения в действие и до даты издания распорядительного документа, отменяющего действие

Содержание

1. Общие положения

2. Принципы обработки персональных данных

2.1. Компания осуществляет обработку персональных данных на основе общих принципов

3. Основные права и обязанности Компании и Субъекта персональных данных

При обработке персональных данных Компания и Субъект персональных данных реализуют следующие права и обязанности.

3.1. Компания вправе:

3.2. Субъект персональных данных вправе:

3.3. Компания обязана:

4. Цели обработки

Персональные данные обрабатываются в Компании в целях:

4.7. Предоставления услуг удостоверяющего центра по созданию, выдаче и прекращению сертификатов ключа проверки электронной подписи, а также предоставления иных услуг пользователям информационных систем в области использования электронных подписей.

5. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных для достижения целей, указанных п. 4 Политики, являются:

5.1. Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Компании:

5.2. Устав Компании.

5.3. Договоры, стороной которых либо выгодоприобретателем или поручителем, по которым является Субъект.

5.4. Договоры, заключаемые между Компанией и иным лицом, поручившим Компании обработку персональных данных.

5.5. Локальные нормативные акты и иные внутренние документы Компании.

5.6. Согласие на обработку персональных данных.

6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

6.1. Перечень персональных данных, обрабатываемых в Компании, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Компании с учетом целей обработки персональных данных, указанных в п. 4 Политики, и включает в себя, но не ограничивается, следующие персональные данные: [фамилия, имя, отчество, пол, гражданство, адрес электронной почты, номер телефона, адрес регистрации, адрес фактического проживания, семейное положение, сведения о составе семьи, дата рождения ребенка, СНИЛС, ИНН, дата и место рождения, сведения об образовании, сведения о предыдущих местах и опыте работы, знание иностранных языков, реквизиты банковского счета, сведения о трудовом и общем стаже, уровень заработной платы, номер и марка личного транспортного средства, данные паспорта (общегражданского, заграничного) или иного документа, удостоверяющего личность субъекта, данные документов, дающих право на пребывание и трудовую деятельность на территории Российской Федерации, сведения о воинском учете, данные по социальным льготам, профессия, табельный номер, сведения о занимаемой должности, данные водительского удостоверения, фото- и видеоизображение, сведения о состоянии здоровья, файлы-cookies].

6.2. Для достижения Компанией целей, указанных в п. 4 Политики, Компания обрабатывает персональные данные следующих категорий Субъектов:

6.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.

7. Порядок и условия обработки персональных данных

7.1. Компания осуществляет обработку персональных данных следующими способами:

7.2. Компания осуществляет сбор, получение, запись, систематизацию, поиск, анализ, получение, сравнение, сопоставление, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение и иные действия с персональными данными.

7.3. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные № 152-ФЗ «О персональных данных».

7.4. В случае если Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Компания. Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.

7.5. Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

7.6. Компания не осуществляет трансграничную передачу персональных данных Субъектов.

7.7. По мотивированному запросу, исключительно в целях выполнения возложенных законодательством РФ функций и полномочий, персональные данные Субъекта без его согласия могут быть переданы:

7.8. Компания осуществляет обработку персональных данных, касающихся состояния здоровья, в случае получения согласия от Субъекта на обработку указанных данных или в иных случаях, предусмотренных действующим законодательством РФ.

7.9. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством РФ, договором, стороной которого или выгодоприобретателем, по которому является Субъект.

7.10. Компания прекращает обработку персональных данных при достижении целей обработки персональных данных, истечении срока действия согласия или отзыва согласия Субъекта на обработку его персональных данных, а также выявлении неправомерной обработки персональных данных.

7.11. Компания вносит, уточняет персональные данные Субъекта, либо обеспечивает их уточнение в течение 7 рабочих дней со дня предоставления Субъектом или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

7.12. Компания прекращает или обеспечивает прекращение обработки персональных данных в случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты этого выявления.

7.13. Компания уничтожает персональные данные Субъекта при наступлении следующих условий и в следующие сроки:

8. Меры Компании, направленные на обеспечение выполнения обязанностей по обработке и защите персональных данных

8.1. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 N2 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.

8.2. В Компании применяются следующие меры по обеспечению выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 N9 152-ФЗ «О персональных данных», в области обработки персональных данных:

8.3. С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:

8.4. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с внутренними нормативными документами Компании, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Компании.

9. Порядок реагирования на запросы/обращения Субъектов персональных данных

9.1. Субъект персональных данных или его представитель в целях реализации прав, установленных ФЗ «О персональных данных», вправе:

9.2. Рекомендуемые формы обращений / запросов Субъектов и их представителей приведены в приложениях N1 - 8 к Политике. Необходимость использования той или иной формы определяется в зависимости от сути обращения / запроса.

9.3. Заявление на отзыв согласия на включение персональных данных в общедоступные источники подается в письменном виде в свободной форме.

Личные обращения / запросы Субъектов или их представителей принимаются лицом, ответственным за организацию обработки персональных данных в Компании, или иным уполномоченным лицом.

9.5. При личном обращении Субъекту или его представителю выдаются принятые в Компании формы обращений / запросов (Приложения N9 1-8). Форма обращения / запроса заполняется Субъектом с проставлением собственноручной подписи в присутствии лица, указанного в п. 9.4 Политики.

9.6. В случае если информация, касающаяся обработки персональных данных Субъекта (обрабатываемые персональные данные), была предоставлена для ознакомления Субъекту персональных данных по его запросу, Субъект вправе обратиться повторно к Компании или направить ей повторный запрос в целях получения информации и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект.

9.7. Компания обязуется в течение 30 дней с даты получения соответствующего запроса:

9.8. Информация, касающаяся обработки персональных данных Субъекта, предоставляется Субъекту в доступной формат и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

10. Термины, определения и сокращения

Термин/сокращение

Определение

1

Автоматизированная обработка персональных данных

обработка персональных данных с помощью средств вычислительной техники

2

Блокирование персональных данных

временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)

3

Информационная система персональных данных

совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

4

Обезличивание персональных данных

действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных

5

Обработка персональных данных

любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

6

Оператор

ООО «А7-Агент», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

7

Персональные данные

любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

8

Предоставление персональных данных

действия, направленные на раскрытие персональных данных определенном лицу или определенному кругу лиц

9

Распространение персональных данных

действия, направленные на раскрытие персональных данных неопределенном кругу лиц

10

Субъект персональных данных Субъект

физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных

11

Уничтожение персональных данных

действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

12

Файлы-cookies

небольшие текстовые файлы, размещаемые на компьютере пользователя сайтом который посетил пользователь