Политика в отношении обработки персональных данных1. Общие положения1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») определяет основные положения по сбору, хранению, использованию и защиты персональных данных в ООО «ТАЛАТУ» (ОГРН 1057749663311, ИНН 7718571300 далее – «Общество»), определяемого как оператор персональных данных.
Предоставляя свои персональные данные, вы даете свое согласие на обработку ваших персональных данных (включая согласие на обработку ваших персональных данных третьими лицами и согласие на их передачу), как это описано в настоящей Политике.
1.2. Политикой регулируются также отношения по сбору, хранению, использованию и защиты персональных данных работников, соискателей, посетителей, контрагентов Общества, иных категорий субъектов персональных данных, использующих для передачи своих персональных данных иные (отличные от интернет-сайта Общества) каналы взаимодействия с Обществом.
1.3. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации, в том числе Федеральным Законом РФ №152-ФЗ от 27.07.2006 г. «О персональных данных» (далее - Федеральный закон № ФЗ-152), Уставом Общества, должностными инструкциями и иными локальными нормативными актами Общества, утвержденными в установленном порядке.
1.4. Основные термины и определения, используемые в Политике:
Персональные данные - любые сведения, относящаяся к прямо или косвенно определенному физическому лицу (Субъекту персональных данных);
Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Неавтоматизированная обработка персональных данных – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Общедоступные персональные данные – персональные данные, доступ к которым неограниченного круга лиц предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Конфиденциальность персональных данных – обязательное для соблюдения лицом, получившим доступ к персональным данным субъекта персональных данных, требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания.
Организационные мероприятия по защите персональных данных – меры организационного характера, регламентирующие процессы функционирования системы обработки персональных данных, использование ее ресурсов, деятельность персонала, а также порядок взаимодействия пользователей с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности.
1.5. Общество оставляет за собой право модифицировать и изменять настоящую Политику в любое время, и при этом актуальная версия Политики размещена на сайте Общества, в разделе «Политика в отношении обработки персональных данных» (
https://talatu.com/privacy).
2. Оператор персональных данныхOOO «ТАЛАТУ» (по тексту настоящей Политики – «Общество»)
ОГРН 1057749663311
ИНН 7718571300
КПП 780701001
198517, г. Санкт-Петербург, вн.тер.г. город Петергоф, ул. Новые Заводы, д. 56, к. 3, стр. 1
3. Правовые основания обработки персональных данныхПравовыми основаниями обработки ваших персональных данных являются:
- Конституция РФ;
- Гражданский кодекс РФ;
- Налоговый кодекс РФ;
- Федеральный закон от 1 апреля 1996 года N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 27 июля 2006 года N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 06.04.2011 N 63-ФЗ «Об электронной подписи»;
- Федеральный закон № 38-ФЗ от 13.03.2006 г. «О рекламе»;
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
- Устав Общества;
- локальные нормативные акты Общества;
- согласие субъектов персональных данных на обработку их персональных данных.
4. Цели обработки персональных данных. Категории субъектов персональных данных.4.1. Обработка персональных данных в Обществе осуществляется в целях:
- обеспечения соблюдения Конституции РФ, федеральных законов и иных нормативных правовых актов РФ;
- осуществления деятельности Общества в соответствии с Уставом и локальными нормативными актами;
- реализации трудовых отношений и кадрового делопроизводства;
- бухгалтерского и налогового учета;
- осуществления гражданско-правовых отношений;
- улучшения качества и ассортимента продукции Общество;
- улучшения ваших знаний о продукции Общество;
- информирования вас о предложениях Общества;
- приглашения потенциальных клиентов на мероприятия Общества;
- поддержки канала продаж продукции Общества;
- рекламирования и продажи продукции Общества;
- а также в иных законных целях, предусмотренных настоящей Политикой и иными локальными нормативными актами Общества.
4.2. В Обществе обрабатываются персональные данные следующих категорий субъектов персональных данных:
- соискателей на замещение вакантных должностей в Обществе;
- лиц, посещающих территорию Общества по разовым пропускам;
- контрагентов Общества, являющихся физическими лицами или индивидуальными предпринимателями;
- работников или представителей контрагентов (в т.ч. потенциальных контрагентов);
- потребителей товаров и услуг Общества, обратившиеся через специальную форму обратной связи, опубликованную на интернет-сайтах Общества, по телефонам Общества или через электронную почту, а также обратившиеся в Общество или к контрагентам Общества с жалобами и претензиями;
- лиц, посещающих интернет-сайты Общества в сети Интернет;
4.3. Персональные данные пользователей интернет-сайта Общества могут собираться и обрабатываться в виде файлов cookie и с помощью журналов интернет-сайта Общества. В этом случае персональные данные пользователей интернет-сайта Общества собираются и обрабатываются в целях исследования и анализа поведения пользователей интернет-сайта для улучшения и оптимизации работы интернет-сайта, их содержания, навигации и т.п. Изменения в обрабатываемые персональные данные пользователей интернет-сайта не вносятся.
5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется в Обществе на основе следующих законодательно определенных принципов:
- обработка персональных данных осуществляется только на законной основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Общество не допускает обработку персональных данных, несовместимых с целями сбора персональных данных;
- обработке подлежат только те персональные данные, которые отвечают целям их обработки;
- объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством РФ или договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются после достижения целей обработки или в случае утраты необходимости достижения этих целей, если иное не предусмотрено законодательством РФ;
- обработка Обществом биометрических персональных данных осуществляется в объеме и порядке, предусмотренных настоящей Политикой, отдельными локальными нормативными актами Общества, детально регулирующими порядок обработки персональных данных работников, соискателей, посетителей, контрагентов Общества, иных категорий субъектов персональных данных, и в соответствии с законодательством РФ;
- в Обществе не собираются и не обрабатываются сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья субъектов персональных данных, их интимной жизни и т.п.;
- режим конфиденциальности обрабатываемых персональных данных снимается в случаях их обезличивания или включения в общедоступные источники в порядке, определенном действующим законодательством.
6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку персональных данных, а также без получения такого согласия в случаях, предусмотренных законодательством РФ.
6.2. Общество осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.3. Обработка персональных данных в Обществе может осуществляться путем:
- получения персональных данных в устной и письменной форме лично от субъекта персональных данных;
- получения персональных данных из общедоступных источников из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Общества;
- использования иных законных способов обработки персональных данных.
6.4. Общество не допускает раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Федеральном законе № 152-ФЗ.
6.6. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. При этом в таком договоре в обязательном порядке определяются перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки персональных данных, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также иные обязательные требования к защите персональных данных.
7. Обработка персональных данных при пользовании интернет-сайта Общества7.1. Общество получает персональные данные пользователей интернет-сайта Общества посредством способов, предусмотренных настоящей Политикой, включая получение информации, предоставляемой в адрес Общества лицами самостоятельно посредством заполнения веб-форм на интернет-сайте Общества.
7.2. Персональные данные пользователей интернет-сайта Общества, которые собирает Общество, могут включать в себя следующие данные: имя, фамилия, отчество, должность и / или другая информация, связанная с работой, номер телефона, адрес электронной почты, возраст, пол, название компании, которую представляет субъект персональных данных, иную личную информацию, которую пользователь интернет-сайта Общества добровольно предоставил (например, персональные предпочтения, особенности) для целей получения более точной и персонализованной консультации по продукции Общества или для получения персональных предложений от имени Общества.
7.3. Время от времени Общество может использовать персональные данные для отправки важных уведомлений, содержащих информацию об изменениях положений, условий и политик Общества, а также в целях улучшения продуктов и услуг Общества и взаимодействия с вами как с потребителем товаров и услуг.
7.4. Общество также может собирать данные, не являющиеся персональными − данные, не позволяющие прямо ассоциировать их с конкретным физическим лицом. Общество может собирать, использовать, передавать и раскрывать для любых целей информацию, не являющуюся персональной, например, сведения о языке, роде занятий, почтовом индексе, местоположении и временной зоне, в которой используется тот или иной продукт, для того чтобы лучше понимать поведение потребителей и улучшать свои продукты и услуги.
7.5. Общество может также собирать персональные данные/информацию о том, чем интересуется пользователь на интернет-сайте Общества, при использовании других продуктов и сервисов Общества. Такие персональные данные/информация собираются и используются для того, чтобы предоставлять более полезную информацию об Обществе, ее товарах и услугах, а также для понимания того, какие элементы интернет-сайта, продуктов и услуг наиболее интересны пользователям. Если происходит совмещение информации, не являющейся персональной, с персональной информацией, такая совокупная информация будет рассматриваться как персональная информация, пока такая информация будет являться совмещённой.