Настоящая Политика ООО «Арбитражная группа» в отношении организации обработки и обеспечения безопасности персональных данных (далее - Политика), разработана в целях реализации требований законодательства Российской Федерации в области обработки и зашиты персональных данных.
Политика раскрывает способы и принципы обработки ООО «Арбитражная группа» персональных данных, его права и обязанности при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых ООО «Арбитражная группа» в целях обеспечения безопасности персональных данных при их обработке. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности ООО «Арбитражная группа» при обработке персональных данных и их защите.
– персональные данные - любая информация, относящаяся к прямо или косвенно определенном, или определяемому физическом лицу (субъекту персональных данных);
– оператор персональных данных (далее - Оператор) - ООО «Арбитражная группа» осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
– обработка персональных данных - любое действие (операция) или совокупность действии (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
– автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
– распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенном кругу лиц;
– предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенном кругу лиц;
– блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
– уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
– информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
– трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
К субъектам персональных данных относятся физические лица:
– являющиеся работниками Оператора и/или кандидатами на замещение вакантных рабочих мест;
– обработка персональных данных которых, осуществляется Оператором или поручена Оператору в рамках исполнения договоров об оказании услуг, выполнения работ (клиенты и контрагенты оператора);
– обратившиеся к Оператору с обращением, жалобой, предложением, заявлением;
– предоставившие персональные данные в рамках осуществления Оператором уставной деятельности;
– являющиеся представителями (законными представителями) физических и юридических лиц, указанных в настоящем пункте.
4.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных оператором, на доступ к его персональным данным в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Закон о персональных данных).
4.2. Субъект персональных данных вправе требовать от оператора уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной Оператором цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
4.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует обстоятельства, изложенные в указанных обращениях, жалобах и в случае установления фактов нарушений, принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
4.5. Субъект персональных данных вправе обжаловать действия или бездействие оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
4.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков н или компенсацию морального вреда в судебном порядке.
5.1. Оператор обязан не распространять и не предоставлять третьим лицам персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерация.
5.2. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию об основаниях, целях и условиях использования персональных данных.
5.3. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные н технические меры или обеспечивать их принятие для зашиты персональных данных от неправомерного или случайного доступа к ним. уничтожения. изменения. блокирования. копирования. предоставления, распространения персональных данных, а также от иных неправомерных действии в отношении персональных данных.
5.4. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку, и в случае, если сохранение персональных данных более не требуется для целен обработки персональных данных, уничтожить персональные данные в определенный законом или договором срок.
Целями сбора и обработки персональных данных являются:
– обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, субъектов Российской Федерации, ведения бухгалтерского, налогового и воинского учета, кадровой работы и учета, участия граждан в конкурсах на замещение вакантных рабочих мест;
– осуществление деятельности по созданию, использованию и обслуживанию баз данных и информационных ресурсов (в т.ч. веб-сайтов, размещенных в сети Интернет), влекущее необходимость обработки персональных данных;
– выполнение иных работ, оказание иных услуг, связанных с обработкой персональных данных.
Правовыми основаниями обработки персональных данных Оператором являются:
– федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
– уставные документы Оператора;
– договоры, заключаемые между Оператором и субъектом персональных данных;
– согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
– договоры на оказание услуг, выполнение работ по поручению другого оператора персональных данных.
К обрабатываемым персональным данным относятся:
– фамилия, имя. отчество
– дата рождения
– номер телефона
– ссылка на профиль профили в социальной сети
– адрес электронной почты (для вышеуказанных субъектов персональных данных);
– фотография либо видеопрезентация
– данные, необходимые для соблюдения Оператором требований трудового законодательства Российской Федерации, ведения бухгалтерского, налогового и воинского учета
– данные, автоматически передаваемые сервисам веб-сайтов в процессе их использования с помощью установленного на устройстве субъекта персональных данных пользователя программного обеспечения, в том числе IP-адрес, информация из Cookies, информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервисам).
При обработке персональных данных строго соблюдаются следующие принципы:
– обработка персональных данных осуществляется на законной и справедливой основе:
– обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями обработки персональных данных;
– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– обработке подлежат только персональные данные, которые отвечают целям их обработки;
– содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки персональных данных. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
– при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
– хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижения целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
10.1. В соответствии с требованиями, установленными ст.7 Закона о персональных данных, оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. В частности, оператор вправе передавать персональные данные органам дознания н следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
10.2. Перечень действий, совершаемых оператором с персональными данными субъектов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
10.3. Обработка вышеуказанных персональных данных осуществляется смешанным способом (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, а также по сети Интернет.
10.4. При осуществлении хранения персональных данных оператор использует базы данных, находящиеся на территории Российской Федерации, трансграничная передача персональных данных оператором не осуществляется.
10.5. Для надлежащего исполнения обязательств по обработке персональных данных оператором приняты меры, предусмотренные законодательством Российской Федерации, в том числе статьями 18.1. и 19 Закона о персональных данных.
10.6. Хранение персональных данных осуществляется оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
10.7. Оператор в ходе своей деятельности может предоставлять и или поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством в сфере персональных данных. При этом обязательным условием предоставления и или поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
10.8. Обработка персональных данных Оператором прекращается по основаниям, предусмотренным законодательством в сфере персональных данных, а также при прекращении деятельности Оператора (ликвидация, реорганизация).
11.1. Актуализация, исправление, удаление и уничтожение обрабатываемых Оператором персональных данных осуществляется на основании запросов субъектов персональных данных в сроки и порядке, установленные законодательством Российской Федерации в области персональных данных.
11.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
11.3. Уничтожение документов и сведений с истекшим сроком хранения, обезличивание персональных данных осуществляются в порядке, установленном законодательством Российской Федерации, актами Оператора.
11.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
– иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
– Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
– иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.