1. Общие положения1.1 Настоящая Политика ООО «ЛПИ» (далее Оператор) в отношении обработки персональных данных (далее — Политика) определяет основные цели, порядок и условия обработки персональных данных Оператором, а также меры по обеспечению безопасности персональных данных
1.2 Политика разработана в соответствии со статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).
1.3 Политика является общедоступным документом и подлежит публикации на официальном сайте Оператора в информационно-телекоммуникационной сети Интернет, в том числе на страницах, с использованием которых осуществляется сбор персональных данных.
1.4 Положениями Политики руководствуются все работники Оператора.
1.5 Положения Политики служат основой для разработки Оператором локальных нормативных актов, детализирующих вопросы обработки и защиты персональных данных.
1.6 Оператор получает персональные данные, непосредственно предоставленные субъектом персональных данных. Передача персональных данных субъектом персональных данных Оператору через веб-формы сбора данных (заявки) означает согласие субъекта на передачу его персональных данных. В случае несогласия (полного или частичного) с условиями Политики субъект персональных данных не должен передавать свои персональные данные Оператору посредствам заполнения форм на сайте
contrforma.ru/.
1.7 На сайте Оператора происходит сбор и обработка обезличенных данных о действиях Пользователей на сайте Оператора (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других). Такие обезличенные данные не позволяют Оператору идентифицировать Пользователя.
1.8 Сбор информации о действиях Пользователей на сайте осуществляются в целях улучшения качества сайта и его содержания. Сбор такой информации осуществляется, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
2. Основные понятия, используемые в Политике 2.1 Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
2.2 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3 Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
contrforma.ru;2.4 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5 Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7 Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
2.8 Пользователь — любой посетитель веб-сайта
contrforma.ru;2.9 Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.10 Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.11 Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
3. Цели сбора персональных данных 3.1 Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2 К целям обработки персональных данных оператора относятся:
— заключение, исполнение и прекращение гражданско-правовых договоров;
— организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
— ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;
— осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд пенсионного и социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
— заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами;
— исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
4. Правовые основания обработки персональных данных 4.1 Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»; Федеральный закон от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей»; Федеральный закон от 14.07.2022 N 236-ФЗ «О Фонде пенсионного и социального страхования Российской Федерации».
4.2 Договоры, заключаемые между оператором и субъектом персональных данных.
4.3 Согласия на обработку персональных данных.
5. Категории обрабатываемых персональных данных и категории субъектов 5.1 Для реализации целей обработки, указанных в настоящей Политике, Оператор осуществляет обработку персональных данных своих работников, а также иных субъектов персональных данных, не состоящих в трудовых отношениях с Оператором, в том числе:
— работников Оператора, бывших работников, а также их близких родственников и представителей;
— кандидатов на трудоустройство;
— работников и представителей контрагентов;
— пользователей сайта Оператора, заполнивших форму обратной связи;
— субъектов персональных данных, с которыми Оператором заключены Договоры.
5.2 Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора с учетом целей обработки персональных данных, указанных в настоящей Политике.
6. Порядок и условия обработки персональных данных6.1 Оператор осуществляет обработку персональных данных с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2 Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
6.3 Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.4 При осуществлении хранения персональных данных оператор использует базы данных, находящиеся на территории Российской Федерации.
6.5 Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее — материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.
6.6 Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
6.7 Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.8 Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, может быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению.
6.9 Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:
— назначение лица, ответственного за организацию обработки персональных данных;
— принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
— определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
— применением правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке;
-ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных и локальными актами по вопросам обработки персональных данных и, при необходимости, организация обучения указанных работников;
— получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
— иные меры, предусмотренные законодательством Российской Федерации о персональных данных.
7. Права субъектов персональных данных. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным 7.1 Субъекты персональных данных имеют право на:
— полную информацию об их персональных данных, обрабатываемых Оператором;
— доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
— уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отзыв согласия на обработку персональных данных;
— принятие предусмотренных законодательством Российской Федерации мер по защите своих прав;
— обжалование в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия при обработке и защите его персональных данных;
— осуществление иных прав, предусмотренных законодательством Российской Федерации.
7.2 Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
7.3 Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
7.4 В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
7.5 Требование о прекращении обработки персональных данных, требование о предоставлении информации о наличии в обработке оператора персональных данных субъекта персональных данных, требование об уточнении персональных данных должны быть направлены заказным письмом с уведомлением о вручении по адресу Оператора: 603 101, Нижегородская обл., г. Нижний Новгород, пр-т Кирова, д. 35, кв. 25
7.6 Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
— в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
— в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
— в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.