Политика в отношении обработки персональных данных
-
Общие положения
Настоящая (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» и определяет порядок, условия и принципы обработки персональных данных в Обществе с ограниченной ответственностью «ПЛАТФОРМА 10» (ИНН 7814743255) (далее – «Оператор»).
Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также соблюдение Оператором требований законодательства Российской Федерации в области персональных данных. Политика применяется ко всем персональным данным субъектов, которые Оператор получает и обрабатывает, в том числе при сборе данных через официальный веб-сайт и мобильное приложение Оператора.
Понятия и определения, используемые в настоящей Политике, соответствуют понятиям, определенным в Федеральном законе No 152-ФЗ «О персональных данных». Обработка персональных данных субъектов осуществляется на законной и справедливой основе, исключительно для достижения целей, определенных в данной Политике.
-
Оператор персональных данных
Оператором персональных данных, на которого распространяется действие настоящей Политики, является Общество с ограниченной ответственностью «ПЛАТФОРМА 10» – юридическое лицо, зарегистрированное в соответствии с законодательством РФ по адресу: 197229, г. Санкт-Петербург, проспект Лахтинский, д. 85, корп. 3 стр. 1, пом. 5Б.
ИНН Оператора: 7814743255, ОГРН: 1187847290564. Оператор самостоятельно либо с привлечением уполномоченных лиц осуществляет обработку персональных данных и определяет цели, состав и способы обработки персональных данных.
Платформы:
- https://platforma10.ru/
- https://instrument-fit.ru/
- https://fit24.ru/
- https://fk.instrument-fit.ru/user_agreement.html
-
Цели обработки персональных данных
Персональные данные обрабатываются Оператором в следующих целях:
- предоставление услуг и исполнение договорных обязательств Оператора перед субъектом персональных данных;
- обеспечение обратной связи с субъектом персональных данных, включая направление ответов на обращения, уведомлений, информации о сервисах Оператора;
- рассмотрение и обработка поступающих запросов, заявлений или претензий от субъекта персональных данных.
-
Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих основаниях:
- действующее законодательство Российской Федерации, в том числе статья24 Конституции РФ, Федеральный закон No 152-ФЗ «О персональных данных», иные федеральные законы и нормативные правовые акты, предусматривающие случаи и порядок обработки персональных данных;
- согласие субъекта персональных данных на обработку, предоставленное субъектом при использовании веб-сайта и (или) мобильного приложения Оператора, а также путем передачи персональных данных через платформу HeadHunter, Saby;
- необходимость обработки персональных данных для исполнения договора, стороной которого является субъект персональных данных, либо для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- иные основания, предусмотренные законодательством Российской Федерации о персональных данных.
-
Перечень обрабатываемых персональных данных
В рамках реализации указанных целей Оператор обрабатывает следующие персональные данные, предоставляемые субъектами (в объеме, необходимом и достаточном для достижения целей обработки):
- фамилия, имя, отчество субъекта персональных данных (при наличии отчества);
- контактный номер телефона;
- данные документа удостоверяющий личность, СНИЛС, ИНН;
- иную информацию, которую Субъект персональных данных может указать в своем обращении, в том числе относящаяся к специальным категориям персональных данных, и прочие сведения, сформированные в рамках процессов обработки персональных данных Компанией
- адрес электронной почты.
-
Способы получения и обработки персональных данных
Оператор получает персональные данные непосредственно от субъектов персональных данных. Сбор данных осуществляется путем заполнения субъектом соответствующих форм на официальном веб-сайте Оператора или в мобильном приложении, а также из стороннего ресурса HeadHunter (hh.ru) и других, если субъект предоставляет свои данные через указанную платформу. В последнем случае персональные данные субъекта поступают Оператору от компании, управляющей платформой HeadHunter (выступающей оператором персональных данных на данной платформе), на основании действий самого субъекта (например, отклик на вакансию) и в соответствии с пользовательскими соглашениями и политикой конфиденциальности указанного ресурса.
Обработка полученных персональных данных осуществляется смешанным способом – с использованием средств автоматизации и без использования таких средств. В ходе обработки Оператор совершает с персональными данными любые необходимые действия (операции), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
К обработке персональных данных допускаются лишь сотрудники или иные лица, уполномоченные Оператором на осуществление таких действий и задействованные в выполнении функций, связанных с обработкой данных. Указанные лица обязаны соблюдать конфиденциальность обрабатываемых персональных данных и обеспечивать безопасность данных при их обработке. Оператор не раскрывает и не передает персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено законодательством. Персональные данные не подлежат распространению и не предоставляются неопределенному кругу лиц.
-
Сроки обработки и хранения персональных данных
Оператор осуществляет хранение и обработку персональных данных в течение срока, необходимого для достижения целей обработки, определенных настоящей Политикой, либо в течение срока, установленного законодательством Российской Федерации или соглашением (договором) с субъектом персональных данных. Персональные данные подлежат уничтожению либо обезличиванию при достижении целей обработки или при утрате необходимости в их достижении, если иное не предусмотрено действующим законодательством.
В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает дальнейшую обработку и хранение соответствующих данных (за исключением случаев, когда обработка может продолжаться на иных законных основаниях) и уничтожает такие персональные данные в разумный срок, если сохранение данных более не требуется в соответствии с требованиями законодательства.
-
Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать от Оператора информацию, касающуюся обработки его персональных данных, в соответствии с действующим законодательством (в том числе подтверждение факта обработки, перечень обрабатываемых данных, сведения о целях и способах обработки персональных данных, сроках их хранения и иных факторах);
- требовать от Оператора уточнения (обновления, исправления) своих персональных данных, а также их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, обрабатываются незаконно или если данные более не требуются для заявленных целей обработки;
- отозвать в любой момент свое ранее данное согласие на обработку персональных данных, уведомив об этом Оператора в предусмотренном порядке;
- обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) либо в судебном порядке;
- на защиту своих права и законных интересов, включая право на возмещение убытков и компенсацию морального вреда в судебном порядке в соответствии с законодательством.
-
Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Меры обеспечения безопасности персональных данных реализуются в соответствии со статьей 19 Федерального закона No 152-ФЗ и действующими подзаконными актами и включают в себя, в том числе, следующие:
- назначение ответственного лица за организацию обработки персональных данных и соблюдение требований законодательства РФ в этой сфере (до его назначения ответственным является Директор Оператора);
- разработка и утверждение локальных нормативных актов, регулирующих вопросы обработки и защиты персональных данных (включая настоящую Политику), и доведение их положений до сотрудников Оператора;
- реализация внутренних процедур ограничения и контроля доступа к персональным данным (разграничение прав доступа сотрудников к информационным системам и базам данных, используемым при обработке персональных данных);
- применение необходимых средств защиты информации (антивирусное программное обеспечение, средства шифрования, межсетевые экраны и др.) для обеспечения безопасности персональных данных при их обработке в информационных системах;
- обучение и периодическое информирование сотрудников Оператора, допущенных к работе с персональными данными, по вопросам обеспечения конфиденциальности и защиты персональных данных;
- проведение регулярных проверок условий обработки персональных данных и принимаемых мер защиты, актуализация мер при выявлении уязвимостей или при изменении актуальных угроз безопасности.
-
Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных, то есть передачу персональных данных на территорию иностранных государств. Обработка всех персональных данных осуществляется на территории Российской Федерации, серверы и базы данных Оператора находятся в пределах территории РФ.
-
Заключительные положения
Настоящая Политика утверждена руководством ООО «ПЛАТФОРМА 10» и является локальным нормативным актом Оператора, обязательным для исполнения всеми работниками Оператора, имеющими отношение к обработке персональных данных. Политика вступает в силу с момента ее утверждения и действует до принятия новой редакции.
Актуальная редакция Политики размещается в свободном доступе на официальном веб- сайте Оператора и применяется неограниченно долго до замены новой версией. Оператор оставляет за собой право вносить изменения в настоящую Политику. В случае внесения изменений новая редакция Политики вступает в силу с момента ее размещения на веб-сайте Оператора, если иное не предусмотрено самой новой редакцией Политики.
Все предложения или вопросы относительно настоящей Политики и обработки персональных данных в ООО «ПЛАТФОРМА 10» следует направлять на электронный адрес Оператора info@platforma10.ru.