Политика конфиденциальности
Общество с ограниченной ответственностью «ГИДРОСТОЛ» в отношении обработки персональных данных | Утверждена приказом Директора ООО «ГИДРОСТОЛ» № 10/1 от 12.05.2025г. «Об обработке персональных данных в Обществе с ограниченной ответственностью «ГИДРОСТОЛ» |
- Общие положения
- Настоящая Политика Общества с ограниченной ответственностью «ГИДРОСТОЛ» (далее – Оператор) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных
- Настоящая Политика принята и действует в отношении всей информации, которую Оператор может получить о пользователе сайта https://gidro-stol.ru/ с любого устройства и при коммуникации с Оператором в любой форме. Используя Сайт (просмотр, чтение текста, отправка или загрузка информации) и предоставляя свои персональные данные, Пользователь Сайта дает согласие на обработку персональных данных в соответствии с данной Политикой, если дополнительные требования к согласию не установлены настоящей Политикой. В случае, если посетитель сайта не согласен с данной Политикой полностью или в части, то посетитель сайта обязуется не использовать данный сайт и находящуюся на нем информацию. В случае использования информации, в том числе её изучения, посетитель обязуется выполнять все положения настоящей Политики
- В настоящей Политике используются следующие основные понятия:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных – действия, направленные
на раскрытие персональных данных неопределенному кругу лиц; - Предоставление персональных данных – действия, направленные
на раскрытие персональных данных определенному лицу или определенному кругу лиц; - Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных
в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; - Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» по доменному имени «gidro-stol.ru», вне зависимости от протокола передачи данных, протокола передачи гипертекста, в том числе иные доменные имена и доменные зеркала, используемые для осуществления функций сайта, официально зарегистрированные программы ЭВМ, зарегистрированные алгоритмы работы сайта
- Пользователь – физическое или юридическое лицо, которое предоставляет свой адрес электронной почты и иные сведения с помощью электронных форм обратной связи
- Обработка персональных данных выполняется Оператором с использованием средств автоматизации или без использования таких средств. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации
- К субъектам персональных данных, персональные данные которых обрабатываются Оператором, в соответствии с настоящей Политикой относятся:
- Контрагенты Оператора – физические и юридические лица, в т.ч. их представители;
- работники Оператора;
- Пользователи интернет-ресурса (Сайта) Оператора;
- Цели и задачи обработки персональных данных
- Процедура обработки персональных данных направлена на обеспечение эффективного функционирования бизнес-процессов Оператора, а так же кадрового учета, включая:
- Предоставление/заказ услуг и продажа/покупка товаров (заключение, исполнение и прекращение гражданско-правовых договоров);
- Взаимодействие с контрагентами Оператора;
- Кадровый учет;
- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
- заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами
- Реализацию иных целей, установленных законодательными актами и внутренними документами Оператора
- В целях, указанных в п. 2.1. настоящей Политики, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в п. 1.5. настоящей Политики:
- фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
- дата рождения;
- место рождения;
- сведения о гражданстве (в том числе о прежних гражданствах, иных гражданствах);
- вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- номер телефона/адрес электронной почты или сведения о других способах связи;
- сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства о государственной регистрации актов гражданского состояния;
- сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших супругах);
- сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
- сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- сведения об ученой степени, ученом звании;
- сведения о владении иностранными языками и языками народов Российской Федерации;
- сведения о наличии либо отсутствии заболевания, препятствующего исполнению трудовых обязанностей;
- фотография;
- сведения о прохождении гражданской службы, в том числе: дата и основание поступления на гражданскую службу и назначения на должность гражданской службы, дата и основание назначения, перевода, перемещения на иную должность гражданской службы, наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
- сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
- сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатическом ранге, воинском и (или) специальном звании, классном чине правоохранительной службы, классном чине юстиции, а также сведения о том, кем и когда они присвоены;
- сведения о наличии или отсутствии судимости;
- сведения об оформленных допусках к государственной тайне;
- сведения о государственных наградах, иных наградах и знаках отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- номер расчетного счета;
- номер банковской карты;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 6 настоящей Политике.
- Принципы и основания обработки персональных данных
- В рамках обработки персональных данных Оператор обязуется неукоснительно соблюдать законодательство о защите персональных данных, а также права и свободы субъектов данных. Основными принципами обработки данных являются:
- Законность, справедливость и прозрачность всех процедур обработки, гарантированные ст. 5 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон);
- Ограничение обработки данных исключительно необходимыми целями в соответствии с принципом необходимости, установленным ст. 5 Закона;
- Соответствие объёма и характера обрабатываемых данных заявленным целям, что обеспечивает принцип минимизации данных, предусмотренный ст. 5 Закона;
- Недопустимость объединения баз данных, содержащих персональные данные, в случае если их обработка осуществляется для несовместимых целей, что предотвращает возможные конфликты и злоупотребления, установленные ст. 6 Закона
- Правовыми основаниями обработки персональных данных являются:
- совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 27.07.2006. №152-ФЗ «О персональных данных»;
- уставные документы Оператора;
- договоры, заключаемые между оператором и субъектом персональных данных;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
- Права субъектов персональных данных
- Субъекты персональных данных обладают рядом неотъемлемых прав, включая:
- Право на доступ к своим персональным данным;
- Право на исправление ошибок и неточностей в персональных данных;
- Право на удаление своих персональных данных (право на «забвение»);
- Право на ограничение обработки персональных данных;
- Право на получение информации о целях обработки данных, а также об источниках их получения;
- Право на обжалование действий компании в уполномоченные органы, ответственные за защиту прав субъектов персональных данных
- Иные системы, осуществляющие автоматическую обработку данных
- Оператор осуществляет обработку персональных данных – операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- В целях индексации Сайта поисковыми системами yandex.ru и google.com, а также учета частоты посещения страниц, на данном сайте Оператор использует службы Яндекс.Метрика, и технологии cookies. В момент посещения пользователем той или иной страницы сайта, браузер пользователя, выполняя сервисные коды указанных служб, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений. Обработка персональных данных осуществляется для улучшения работы сайта Оператора, совершенствования программных продуктов Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора
- Способы обработки персональных данных оператором
- В отношении персональных данных оператор осуществляет действия (операции) или совокупность действий (операций) как с использованием средств автоматизации, так и без использования таких средств (далее – смешанный способ обработки персональных данных), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- Оператор использует смешанный способ обработки персональных данных с передачей информации по внутренней локальной сети Оператора и с передачей информации по информационно-телекоммуникационной сети Интернет. При обработке персональных данных с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средствам, средства защиты информации, применяемые в информационных системах
- Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением предусмотренных законодательством РФ случаев
- Обработка персональных данных осуществляется на основании условий, определенных законодательством РФ. Условия обработки отдельных категорий персональных данных оператором закрепляются в том числе локальными актами оператора, регулирующими соответствующие сферы деятельности оператора
- При обработке персональных данных оператор обеспечивает их точность, достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных персональных данных
- Оператор раскрывает обрабатываемые персональные данные только на основаниях и в случаях, предусмотренных законодательством РФ
- Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, а также в соответствии с иными требованиями законодательства РФ
- Оператор прекращает обработку персональных данных в следующих случаях: достижение цели обработки персональных данных; изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных; выявление неправомерной обработки персональных данных, осуществляемой оператором; отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с положениями ФЗ-152 обработка этих персональных данных допускается только с согласия субъекта персональных данных
- Порядок и условия обработки персональных данных
- Обработка персональных данных осуществляется Оператором с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации
- Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации
- Хранение материальных носителей персональных данных осуществляется Оператором с соблюдением условий, обеспечивающих сохранность ПДн и исключающих несанкционированный доступ к ним
- При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку, персональные данных подлежат уничтожению, если:
- иное не предусмотрено договором;
- иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных;
- оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных ФЗ-152.
- Обеспечение защиты персональных данных при их обработке
- Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативно-правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ-152, постановлением Правительства от 15 сентября 2008 года № 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, постановлением Правительства от 01 ноября 2012 года № 1119 “Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных”, приказом ФСТЭК от 18 февраля 2013 года № 21 “Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных” и другими нормативно-правовыми актами, если иное не предусмотрено законодательством РФ. К таким мерам относятся:
- Назначение Оператором ответственного за обработку персональных данных и ответственного за безопасность при обработке персональных данных.
- Издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных нормативных актов по вопросам обработки персональных данных, а также локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.
- Установление запрета на передачу персональных данных по открытым каналам связи, по вычислительным сетям вне пределов контролируемой зоны и по сети Интернет без применения установленных оператором мер по обеспечению безопасности персональных данных (за исключением общедоступных персональных данных).
- Хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
- Получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством РФ.
- Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ-152 и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных политике оператора в отношении обработки персональных данных, локальным нормативным актам Оператора.
- Изменения в Политике
- Оператор оставляет за собой право вносить изменения в настоящую Политику, которые вступают в силу с момента их официального опубликования на официальном сайте Оператора. Обновления Политики направлены на её актуализацию в соответствии с изменениями в законодательстве и внутренними нормативными актами.
Данная Политика является неотъемлемой частью внутренних документов Оператора и обязательна для исполнения всеми сотрудниками Оператора.