Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных ООО «ПЛАТФОРМА 10»

  1. Общие положения

    Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» и определяет порядок, условия и принципы обработки персональных данных в Обществе с ограниченной ответственностью «ПЛАТФОРМА 10» (ИНН 7814743255) (далее – «Оператор»).

    Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также соблюдение Оператором требований законодательства Российской Федерации в области персональных данных. Политика применяется ко всем персональным данным субъектов, которые Оператор получает и обрабатывает, в том числе при сборе данных через официальный веб-сайт и мобильное приложение Оператора.

    Понятия и определения, используемые в настоящей Политике, соответствуют понятиям, определенным в Федеральном законе No 152-ФЗ «О персональных данных». Обработка персональных данных субъектов осуществляется на законной и справедливой основе, исключительно для достижения целей, определенных в данной Политике.

  2. Оператор персональных данных

    Оператором персональных данных, на которого распространяется действие настоящей Политики, является Общество с ограниченной ответственностью «ПЛАТФОРМА 10» – юридическое лицо, зарегистрированное в соответствии с законодательством РФ по адресу: 197229, г. Санкт-Петербург, проспект Лахтинский, д. 85, корп. 3 стр. 1, пом. 5Б.

    ИНН Оператора: 7814743255, ОГРН: 1187847290564. Оператор самостоятельно либо с привлечением уполномоченных лиц осуществляет обработку персональных данных и определяет цели, состав и способы обработки персональных данных.

    Платформы:

    • https://platforma10.ru/
    • https://instrument-fit.ru/
    • https://fit24.ru/
    • https://fk.instrument-fit.ru/user_agreement.html
    По вопросам, связанным с обработкой персональных данных, субъекты могут обратиться к Оператору по электронной почте: info@platforma10.ru.

  3. Цели обработки персональных данных

    Персональные данные обрабатываются Оператором в следующих целях:

    • предоставление услуг и исполнение договорных обязательств Оператора перед субъектом персональных данных;
    • обеспечение обратной связи с субъектом персональных данных, включая направление ответов на обращения, уведомлений, информации о сервисах Оператора;
    • рассмотрение и обработка поступающих запросов, заявлений или претензий от субъекта персональных данных.

  4. Правовые основания обработки персональных данных

    Обработка персональных данных осуществляется на следующих основаниях:

    • действующее законодательство Российской Федерации, в том числе статья24 Конституции РФ, Федеральный закон No 152-ФЗ «О персональных данных», иные федеральные законы и нормативные правовые акты, предусматривающие случаи и порядок обработки персональных данных;
    • согласие субъекта персональных данных на обработку, предоставленное субъектом при использовании веб-сайта и (или) мобильного приложения Оператора, а также путем передачи персональных данных через платформу HeadHunter, Saby;
    • необходимость обработки персональных данных для исполнения договора, стороной которого является субъект персональных данных, либо для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
    • иные основания, предусмотренные законодательством Российской Федерации о персональных данных.

  5. Перечень обрабатываемых персональных данных

    В рамках реализации указанных целей Оператор обрабатывает следующие персональные данные, предоставляемые субъектами (в объеме, необходимом и достаточном для достижения целей обработки):

    • фамилия, имя, отчество субъекта персональных данных (при наличии отчества);
    • контактный номер телефона;
    • данные документа удостоверяющий личность, СНИЛС, ИНН;
    • иную информацию, которую Субъект персональных данных может указать в своем обращении, в том числе относящаяся к специальным категориям персональных данных, и прочие сведения, сформированные в рамках процессов обработки персональных данных Компанией
    • адрес электронной почты.

  6. Способы получения и обработки персональных данных

    Оператор получает персональные данные непосредственно от субъектов персональных данных. Сбор данных осуществляется путем заполнения субъектом соответствующих форм на официальном веб-сайте Оператора или в мобильном приложении, а также из стороннего ресурса HeadHunter (hh.ru) и других, если субъект предоставляет свои данные через указанную платформу. В последнем случае персональные данные субъекта поступают Оператору от компании, управляющей платформой HeadHunter (выступающей оператором персональных данных на данной платформе), на основании действий самого субъекта (например, отклик на вакансию) и в соответствии с пользовательскими соглашениями и политикой конфиденциальности указанного ресурса.

    Обработка полученных персональных данных осуществляется смешанным способом – с использованием средств автоматизации и без использования таких средств. В ходе обработки Оператор совершает с персональными данными любые необходимые действия (операции), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

    К обработке персональных данных допускаются лишь сотрудники или иные лица, уполномоченные Оператором на осуществление таких действий и задействованные в выполнении функций, связанных с обработкой данных. Указанные лица обязаны соблюдать конфиденциальность обрабатываемых персональных данных и обеспечивать безопасность данных при их обработке. Оператор не раскрывает и не передает персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено законодательством. Персональные данные не подлежат распространению и не предоставляются неопределенному кругу лиц.

  7. Сроки обработки и хранения персональных данных

    Оператор осуществляет хранение и обработку персональных данных в течение срока, необходимого для достижения целей обработки, определенных настоящей Политикой, либо в течение срока, установленного законодательством Российской Федерации или соглашением (договором) с субъектом персональных данных. Персональные данные подлежат уничтожению либо обезличиванию при достижении целей обработки или при утрате необходимости в их достижении, если иное не предусмотрено действующим законодательством.

    В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает дальнейшую обработку и хранение соответствующих данных (за исключением случаев, когда обработка может продолжаться на иных законных основаниях) и уничтожает такие персональные данные в разумный срок, если сохранение данных более не требуется в соответствии с требованиями законодательства.

  8. Права субъекта персональных данных

    Субъект персональных данных имеет право:

    • получать от Оператора информацию, касающуюся обработки его персональных данных, в соответствии с действующим законодательством (в том числе подтверждение факта обработки, перечень обрабатываемых данных, сведения о целях и способах обработки персональных данных, сроках их хранения и иных факторах);
    • требовать от Оператора уточнения (обновления, исправления) своих персональных данных, а также их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, обрабатываются незаконно или если данные более не требуются для заявленных целей обработки;
    • отозвать в любой момент свое ранее данное согласие на обработку персональных данных, уведомив об этом Оператора в предусмотренном порядке;
    • обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор) либо в судебном порядке;
    • на защиту своих права и законных интересов, включая право на возмещение убытков и компенсацию морального вреда в судебном порядке в соответствии с законодательством.

  9. Меры по защите персональных данных

    Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Меры обеспечения безопасности персональных данных реализуются в соответствии со статьей 19 Федерального закона No 152-ФЗ и действующими подзаконными актами и включают в себя, в том числе, следующие:

    • назначение ответственного лица за организацию обработки персональных данных и соблюдение требований законодательства РФ в этой сфере (до его назначения ответственным является Директор Оператора);
    • разработка и утверждение локальных нормативных актов, регулирующих вопросы обработки и защиты персональных данных (включая настоящую Политику), и доведение их положений до сотрудников Оператора;
    • реализация внутренних процедур ограничения и контроля доступа к персональным данным (разграничение прав доступа сотрудников к информационным системам и базам данных, используемым при обработке персональных данных);
    • применение необходимых средств защиты информации (антивирусное программное обеспечение, средства шифрования, межсетевые экраны и др.) для обеспечения безопасности персональных данных при их обработке в информационных системах;
    • обучение и периодическое информирование сотрудников Оператора, допущенных к работе с персональными данными, по вопросам обеспечения конфиденциальности и защиты персональных данных;
    • проведение регулярных проверок условий обработки персональных данных и принимаемых мер защиты, актуализация мер при выявлении уязвимостей или при изменении актуальных угроз безопасности.

  10. Трансграничная передача персональных данных

    Оператор не осуществляет трансграничную передачу персональных данных, то есть передачу персональных данных на территорию иностранных государств. Обработка всех персональных данных осуществляется на территории Российской Федерации, серверы и базы данных Оператора находятся в пределах территории РФ.

  11. Заключительные положения

    Настоящая Политика утверждена руководством ООО «ПЛАТФОРМА 10» и является локальным нормативным актом Оператора, обязательным для исполнения всеми работниками Оператора, имеющими отношение к обработке персональных данных. Политика вступает в силу с момента ее утверждения и действует до принятия новой редакции.

    Актуальная редакция Политики размещается в свободном доступе на официальном веб- сайте Оператора и применяется неограниченно долго до замены новой версией. Оператор оставляет за собой право вносить изменения в настоящую Политику. В случае внесения изменений новая редакция Политики вступает в силу с момента ее размещения на веб-сайте Оператора, если иное не предусмотрено самой новой редакцией Политики.

    Все предложения или вопросы относительно настоящей Политики и обработки персональных данных в ООО «ПЛАТФОРМА 10» следует направлять на электронный адрес Оператора info@platforma10.ru.