2. Правовые основания обработки персональных данных2.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.
2.2. Оператор осуществляет обработку персональных данных руководствуясь:
2.2.1. Статьями 23, 24 Конституции Российской Федерации;
2.2.2. Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
2.2.3. Федеральным законом от 30 декабря 2001 года № 197-ФЗ «Трудовой кодекс Российской Федерации»;
2.2.4. Федеральным законом от 06 декабря 2001 года № 402-ФЗ «О бухгалтерском учёте»;
2.2.5. Налоговым кодексом Российской Федерации;
2.2.6. Гражданским кодексом Российской Федерации;
2.2.7. Федеральным законом от 01 апреля1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
2.2.8. Настоящей политикой в отношении обработки персональных данных;
2.2.9. Согласием на обработку персональных данных, выраженным субъектом персональных данных;
2.2.10. Договорами гражданско-правового характера, которые заключает Оператор с клиентами и контрагентами, приложениями к данным договорам.
3. Категории обрабатываемых персональных данных, категории субъектов персональных данных, объем обрабатываемых персональных данных.
3.1. Компания обрабатывает персональные данные, которые не относятся к специальной категории персональных данных или к биометрическим персональным данным.
3.2. Категории субъектов персональных данных и объем обрабатываемых персональных данных:
Категория субъектов персональных данных: | Объем обрабатываемых персональных данных: |
Клиенты (контрагенты) и их представители | фамилия, имя, отчество; пол; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; реквизиты банковского счета; |
Посетители сайта | фамилия, имя, отчество; номер телефона. Пользовательские данные: IP-адрес; тип браузера; версия ОС; характеристики устройства; посещенные страницы; время сессии; клики; переходы по ссылкам; источники трафика; переходы с поисковых систем или рекламных кампаний; геолокация на уровне региона, без точной привязки к местоположению. |
Работники и их близкие родственники | Сведения о наличии военной обязанности; сведения о периодических выплатах; полное обозначение военно–учетной специальности; сведения о нетрудоспособности; сведения о знании иностранных языков (наименования языков и степень владения); категория запаса; воинское звание; адрес места жительства (по паспорту, или иному документу, удостоверяющего личность); реквизиты банковского счета.; сведения о характере работы; место государственной регистрации заключения брака); сведения о посещаемости и успеваемости при прохождении обучения (повышения квалификации, переподготовке); пол; номера контактных телефонов; фамилия, имя, отчество; сведения об образовании, квалификации, специальности, переподготовке; место работы и занимаемая должность; фотография; место рождения; дата рождения; Фамилия, имя, отчество; сведения об инвалидности; сведения о виде работы (основная/по совместительству); сведения о дате аттестации; социальное положение; реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) военного билета или удостоверения гражданина, подлежащего призыву на военную службу; сведения о составе семьи; дата регистрации; сведения о данных, содержащихся в свидетельстве о рождении детей (дата рождения ребенка; наименование и реквизиты (серия и номер, дата выдачи, наименование проводившей обучение организации, наименование выдавшего органа) документа о прохождении обучения (повышения квалификации, переподготовке); гражданство; сведения о размере оклада; сведения о факте, виде, периоде и продолжительности нахождения в отпуске; наименование профессии; номер команды, партии воинского учета; сведения о семейном положении; сведения о начисленных и уплаченных страховых взносах; сведения о данных, содержащихся в свидетельстве о заключении брака (дата заключения брака; дата составления и номера записи акта о заключении брака; сведения о доходах за предыдущий период до текущего трудоустройства; ИНН; СНИЛС; сведения о начисленных и уплаченных страховых взносах; дата заключения договора; дата прекращения договора;; сведения об основании для получения льгот; категория годности; сведения о решении комиссии по аттестации; сведения о премиях; наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа, подтверждающего право на получение льготы; место регистрации; реквизиты документа, удостоверяющего личность; сведения о доходах; дата регистрации по месту жительства; номер полиса обязательного медицинского страхования застрахованного лица; место работы и занимаемая должность; адрес места жительства (по паспорту, или иному документу, удостоверяющего личность) фактический адрес места жительства; сведения о начисленной и удержанной заработной платы; сведения о сумме дополнительного вознаграждения; сведения о реквизитах банковского счета; сведения о резидентстве; наименование и реквизиты (серия и номер, дата выдачи, наименование проводившей обучение организации, наименование выдавшего органа) документа о награждении государственными и ведомственными наградами; наименование и размер льгот; наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об образовании, квалификации, специальности; место государственной регистрации; сведения о доходах в натуральной форме; сведения (дата, период, наименование организации, проводившей обучение) о прохождении обучения (повышения квалификации, переподготовке); сведения о стаже работы; место рождения; сведения о выплатах материальной помощи и иных компенсаций; сведения о документе (протоколе) об аттестации (номер и дата документа); сведения о награждении государственными и ведомственными наградами; адреса электронной почты; место жительства; сведения о страховом и льготном стаже; сведения об отце и матери); дата выдачи свидетельства о заключении брака; фактический адрес места жительства; наименование военного комиссариата по месту жительства; сведения о степени родства. |
4. Цели сбора персональных данныхКатегория субъектов персональных данных: | Цели обработки персональных данных: |
Клиенты (контрагенты) и их представители | Консультация; Подготовка, заключение и исполнение договора. |
Посетители сайта | Консультация; Улучшение работы сайта и пользовательского опыта за счет анализа аудитории, контроля рекламы, исправления ошибок и персонализации контента. |
Работники и их близкие родственники | Ведение кадрового делопроизводства; Ведение бухгалтерского учета; Поиск кандидатов на должность.; Передача налоговой отёчности по работникам Оператора в контролирующие органы (ФНС, ФСС, ПФР и МГОФМС)); Перечисление заработной платы и выплат социального характера; Оформление и выдача зарплатных карт. |
5. Порядок и условия обработки персональных данных5.1. Используемые оператором способы обработки персональных данных
5.1.1. Оператор обрабатывает персональные данные следующим образом:
Категория субъектов персональных данных: | Способ обработки персональных данных: |
Клиенты (контрагенты) и их представители | Смешанная, с передачей по внутренней сети юридического лица. С передачей по сети Интернет. |
Посетители сайта | Смешанная, без передачи по внутренней сети юридического лица. С передачей по сети Интернет. |
Работники и их близкие родственники | Смешанная, с передачей по внутренней сети юридического лица. С передачей по сети Интернет. |
5.2. Перечень действий, которые осуществляются с персональными данными
5.2.1. Оператор осуществляет следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача; блокирование; удаление; уничтожение.
5.3. Сроки обработки персональных данных
5.3.1. Персональные данные обрабатываются и хранятся до достижения или утраты в необходимости достижения целей обработки персональных данных, отзыва согласия на обработку персональных данных субъектом персональных данных.
6. Порядок и условия обработки данных пользователей сайтов6.1. Использование сервиса Яндекс.Метрика
6.1.1. Оператор использует сервис Яндекс.Метрика (предоставляемый ООО «ЯНДЕКС», Россия) для анализа поведения пользователей и улучшения качества предоставляемых услуг.
6.1.2. Сбор данных осуществляется в обезличенной форме, помогает оценивать эффективность контента, оптимизировать функционал сайта и адаптировать его под потребности аудитории.
6.1.3. Какие данные собираются:
- Техническая информация (IP-адрес, тип браузера, версия ОС, характеристики устройства).
- Данные о взаимодействии с сайтом (посещенные страницы, время сессии, клики, переходы по ссылкам).
- Источники трафика (например, переходы с поисковых систем или рекламных кампаний).
- Геолокация (на уровне региона, без точной привязки к местоположению).
6.1.4. Методы сбора данных:
- Через cookie-файлы и аналогичные технологии отслеживания.
- С использованием счетчика кода Яндекс.Метрики, размещенного на страницах сайта.
6.1.5. Цели обработки: улучшение работы сайта и пользовательского опыта за счет анализа аудитории, контроля рекламы, исправления ошибок и персонализации контента.
6.1.6. Как отказаться от отслеживания:
- Отключите cookies в настройках вашего браузера (учтите, что это может повлиять на функциональность сайта).
- Воспользуйтесь специальным инструментом Яндекса для блокировки сбора данных.
6.1.7. Обработка информации сторонними сервисами, включая Яндекс.Метрика, регулируется условиями их политик в частности с Политикой конфиденциальности Яндекс.Метрики.
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным7.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена.
7.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами;
- иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
- Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
7.3. Получить разъяснения по интересующим вопросам обработки персональных данных, в том числе, уточнить персональные данные и отозвать согласие на обработку персональных данных можно, направив официальный запрос Оператору по Почте России по адресу: РОСТОВСКАЯ ОБЛАСТЬ, Г.О. ГОРОД РОСТОВ-НА-ДОНУ, Г РОСТОВ-НА-ДОНУ, УЛ. ВАРФОЛОМЕЕВА,ЗД. 261/81, СТР. 2, ПОМЕЩ. 811. Либо на электронную почту Оператора по адресу: info@chbk.pro
7.4. В случае направления официального запроса Оператору в тексте запроса необходимо указать:
- ФИО;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно идентифицировать субъекта персональных данных (в частности, номер телефона, адрес электронной почты, используемые при регистрации на сайте)
- сведения, подтверждающие участие в отношениях с Оператором либо сведения, иным способом подтверждающие факт обработки персональных данных Оператором;
- подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
8. Сведения о реализуемых требованиях к защите персональных данных8.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных
8.2. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного режима на территорию (в офис) Оператора;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
- в целях координации действий по обеспечению безопасности персональных данных в Операторе назначен ответственный за обеспечение безопасности персональных данных.
9. Поручение обработки персональных данных9.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее - поручение оператора).
9.2. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом.
9.3. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Федерального закона «О персональных данных», обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 , в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 настоящего Федерального закона.