Политика обработки и защиты персональных данных ООО «ДИРЕКТУМ»

Обеспечение конфиденциальности и безопасности обработки персональных данных в ООО «ДИРЕКТУМ» является одной из приоритетных задач.

Для обеспечения выполнения этой задачи, в компании, введен в действие ряд технических и организационных мер, в том числе, активно используется комплект организационно-распорядительной документации, обязательный к исполнению всеми сотрудниками, допущенными к обработке персональных данных.

Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством РФ в сфере защиты персональных данных, и в соответствии с локальными актами компании.

1. Общие положения

  1. Настоящий документ (далее — Политика) определяет позицию ООО «ДИРЕКТУМ» (далее — Компания) в отношении обработки и защиты персональных данных и излагает систему основных принципов в отношении обработки персональных данных.
  2. Настоящая Политика определяет правовые основания, порядок и условия обработки персональных данных работников, соискателей, клиентов Компании и иных лиц, чьи персональные данные обрабатываются Компанией, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  3. Правовыми основаниями обработки персональных данных Компанией являются:
    1. Конституция Российской Федерации.
    2. Трудовой кодекс Российской Федерации.
    3. Гражданский кодекс Российской Федерации.
    4. Кодекс Российской Федерации об административных правонарушениях.
    5. Налоговый кодекс Российской Федерации.
    6. Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера».
    7. Федеральный закон от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный фонд Российской федерации, Федеральный фонд обязательного медицинского страхования».
    8. Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве».
    9. Семейный кодекс Российской Федерации.
    10. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
    11. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
    12. Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности».
    13. Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
    14. Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 «Об утверждении Политики об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
    15. Федеральный закон от 31.07.2020 года № 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации».
    16. Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
    17. Устав ООО «ДИРЕКТУМ».
  4. Обработка персональных данных в Компании осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области обработки персональных данных.

Прочитайте Политику конфиденциальности и узнаете:

  • как долго и почему мы храним ваши персональные данные;
  • как удалить информацию о вас с нашего сервера или изменить её.

Политика конфиденциальности касается не только посетителей сайта. Мы чтим закон и не раскрываем третьим лицам информацию о сотрудниках, соискателях и представителях компаний-контрагентов.

2. Условия и порядок обработки персональных данных

  1. Компания обрабатывает персональные данные следующих субъектов персональных данных:
    1. Соискатели на замещение вакантных должностей. Практиканты.
    2. Работники, состоящие или состоявшие в трудовых отношениях с Компанией.
    3. Родственники работников.
    4. Работники и представители поставщиков, клиентов и партнеров Компании.
    5. Посетители территории.
  2. К персональным данным обрабатываемым Компанией относятся:
    1. Для соискателей на замещение вакантных должностей и практикантов:
      • ФИО;
      • дата и год рождения;
      • пол человека;
      • гражданство;
      • город;
      • электронный адрес/почтовый адрес/социальная сеть;
      • номер телефона;
      • сведения об образовании, профессии, специальности и квалификации, а также профессиональных навыках;
      • сведения о занимаемых ранее должностях и стаже работы;
      • сведения о текущем месте работы и должности;
      • сведения о воинской обязанности, воинском учете;
      • результаты тестирования на оценку личностно-профессиональных навыках;
      • иные данные сообщаемые соискателем в резюме, анкетах и сопроводительных письмах.
    2. Для работников, состоящих или состоявших в трудовых отношениях с Компанией:
      • ФИО;
      • дата и год рождения;
      • пол человека;
      • гражданство;
      • реквизиты документа, удостоверяющего личность;
      • реквизиты свидетельства о постановление на учет в налоговом органе(инн);
      • реквизиты свидетельства обязательного пенсионного страхования(снилс);
      • адрес фактического места проживания и регистрации по месту жительства и/или по месту пребывания;
      • электронный адрес/почтовый адрес/социальная сеть;
      • номер телефона;
      • резервный номер телефона;
      • сведения об образовании, профессии, специальности и квалификации, а также профессиональных навыках;
      • реквизиты и копии документов об образовании;
      • сведения о семейном положении и составе семьи;
      • сведения о социальном статусе(инвалидность);
      • сведения об имущественном положении, доходах, задолженностях(алименты);
      • сведения о занимаемых ранее должностях и стаже работы;
      • сведения о текущем месте работы и должности;
      • сведения о воинской обязанности, воинском учете;
      • фотографии;
      • банковские реквизиты, номера счетов;
      • данные о командировках и отпусках;
      • сведения о деловых и личностных качествах (опросы, анкеты, тесты, листы оценки);
      • сведения о социальных льготах;
      • сведения о временной нетрудоспособности работников;
      • сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней;
      • иные персональные данные.
    3. Для родственников работников:
      • ФИО;
      • степень родства с работником;
      • год рождения.
    4. Для работников и представителей поставщиков, клиентов и партнеров Компании:
      • ФИО;
      • электронный адрес/почтовый адрес;
      • номер телефона;
      • сведения о текущем месте работы и должности.
    5. Для посетителей территории:
      • ФИО;
      • место работы.
  3. Персональные данные обрабатываются Компанией в целях:
    1. Для соискателей на замещение вакантных должностей и практикантов:
      • поиска и отбора кандидатов на замещение вакантных должностей;
      • формирования кадрового резерва.
    2. Для работников, состоящих или состоявших в трудовых отношениях с Компанией:
      • регулирования трудовых отношений с работниками Компании (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
      • кадрового, бухгалтерского и налогового учета;
      • осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Компанию, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
      • предоставления работникам Компании и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;
      • защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
      • обеспечения пропускного и внутри объектового режимов Компании;
      • формирования справочных материалов для внутреннего информационного обеспечения деятельности Компании, ее филиалов и представительств, а также организаций Компании;
      • осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Компании, а также третьих лиц, либо достижения общественно значимых целей;
      • формирования и использования усиленной неквалифицированной электронной подписи(УНЭП).
    3. Для родственников работников:
      • предоставления работникам Компании и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения в соответствии с законодательством РФ.
    4. Для работников и представителей поставщиков, клиентов и партнеров Компании:
      • организации(оформления) договорных отношений;
      • организации и проведении Компанией (в т.ч. с привлечением, на законных основаниях, третьих лиц) программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;
      • исполнения Компанией обязательств в рамках договоров по поставке продуктов, проведению мероприятий и оказанию любых иных услуг субъектам персональных данных;
      • продвижения услуг и/или товаров Компании и/или партнеров Компании на рынке путем осуществления прямых контактов с клиентами Компании с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т.д.;
      • обратной связи с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта (Сайтов);
      • предоставления субъектам персональных данных сервисов и услуг Компании, а также информации о разработке Компанией новых продуктов и услуг, в том числе рекламного характера;
      • формирования справочных материалов для внутреннего информационного обеспечения деятельности Компании, ее филиалов и представительств, а также организаций Компании;
      • осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Компании, а также третьих лиц, либо достижения общественно значимых целей.
    5. Для посетителей территории:
      • обеспечения пропускного и внутри объектового режимов Компании.
  4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.
  5. Обработка персональных данных Компанией осуществляется следующими способами:
    • неавтоматизированная обработка персональных данных;
    • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
    • смешанная обработка персональных данных.
  6. Перечень действий, совершаемых Компанией с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.
  7. Обработка персональных данных осуществляется Компанией при условии получения согласия субъекта персональных данных, за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого согласия.
  8. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в Компании на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.
  9. Сроки обработки персональных данных определены с учетом:
    1. Установленных целей обработки персональных данных.
    2. Сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных.
    3. Законодательства РФ в области архивного дела, кадрового и налогового учета.
  10. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
  11. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию при наступлении следующий условий:
    1. Достижение целей обработки персональных данных или максимальных сроков хранения — в течение 30 календарных дней;
    2. Утрата необходимости в достижении целей обработки персональных данных — в течение 30 календарных дней;
    3. Предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 календарных дней;
    4. Невозможность обеспечения правомерности обработки персональных данных — в течение календарных 10 дней;
    5. Отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение календарных 30 дней;
    6. Отзыв субъектом персональных данных согласия на использование персональных данных для контактов с потенциальными потребителями при продвижении товаров и услуг — в течение 2 рабочих дней;
    7. Истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
    8. Ликвидация (реорганизация) Компании.
  12. Компания не осуществляет трансграничную передачу персональных данных, все персональные данные субъектов хранятся на территории РФ.
  13. Компания может передавать персональные данные третьим лицам в рамках исполнения обязанностей, возложенных на Компанию законодательством РФ, либо с согласия субъекта персональных данных.

Мы собираем и обрабатываем ваши персональные данные. Благодаря этому наш сайт становится полезнее.

Ваши персональные данные всегда в безопасности. Как с юридической стороны, так и с технической.

3. Меры по обеспечению безопасности персональных данных

  1. Компания предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
    • назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;
    • проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
    • издание локальных нормативных актов, определяющих правила и порядок обработки персональных данных в Компании, ознакомление с ними работников, обучение пользователей;
    • обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;
    • ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;
    • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
    • применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;
    • резервное копирование информации для возможности восстановления;
    • осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.

Всю информацию о вас мы храним на нашем сервере — в России. Это закон.

4. Права и обязанности субъектов персональных данных

  1. Субъект персональных данных обязан предоставлять Компании достоверные персональные данные и документы, содержащие информацию персонального характера, в случаях и порядке, установленных Трудовым кодексом РФ, ФЗ от 27.07.2006г. № 152-ФЗ «О персональных данных», иными федеральными законами, подзаконными актами и настоящей Политикой.
  2. При изменении персональных данных субъект персональных данных должен письменно уведомить об этом Компанию в срок, не превышающий 14 календарных дней. Компания имеет право запрашивать у субъекта персональных данных дополнительные сведения и документы, подтверждающие их достоверность.
  3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
    • подтверждение факта обработки персональных данных Компанией;
    • правовые основания, цели и сроки обработки персональных данных, в том числе сроки их хранения;
    • цели и применяемые Компанией способы обработки персональных данных;
    • наименование и место нахождения Компании, сведения о лицах (за исключением сотрудников/работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
    • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
    • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
    • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
    • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
    • иные сведения, предусмотренные Федеральным законом № 152 «О персональных данных» или другими федеральными законами и подзаконными актами.
  4. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  5. Если субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компанией в уполномоченный орган по защите прав субъектов персональных данных или судебном порядке.
  6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
  7. Субъект персональных данных имеет право отозвать свое согласие посредством составления соответствующего письменного документа (заявления), который может быть направлен в адрес Компании по почте заказным письмом с уведомлением о вручении либо вручен лично под подпись представителю Компании.

Мы можем вносить изменения в Политику. Но при этом обязуемся своевременно обновлять её на сайте.

5. Права и обязанности Компании

  1. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора (Ст.6 п.3 152-ФЗ от 27.07.2006). Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ «О персональных данных».
  2. В целях внутреннего информационного обеспечения Компания может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, дата рождения, абонентский(мобильный) номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных. Работники, получающие доступ к таким материалам должны быть проинформированы о конфиденциальности предоставленных им сведений, а также подписать обязательство о неразглашении.
  3. Компания имеет право обрабатывать персональные данные, полученные законным способом, без согласия субъекта в случаях, предусмотренных ст. 6 Федерального закона № 152 «О персональных данных» или иными актами законодательства РФ.
  4. Компания вправе отказать субъекту персональных данных в выполнении запроса на получение информации, касающейся обработки его персональных данных, в случаях, установленных Федеральным законом № 152 «О персональных данных» или иными актами законодательства РФ.
  5. Опубликованная на cайте политика обработки и защиты персональных данных является действующей. Компания вправе в любое время вносить в нее изменения. В случае внесения изменений, компания обязана уведомить пользователей путем размещения на cайте новой редакции политика обработки и защиты персональных данных.

Мы заинтересованы в долгосрочном, полезном и комфортном общении с вами. Поэтому гарантируем соблюдение ваших прав.

6. Заключительные положения

  1. Настоящее Политика регулируется и толкуется в соответствии с законодательством Российской Федерации. Вопросы, не урегулированные настоящим Положением, подлежат разрешению в соответствии с законодательством Российской Федерации. Все возможные споры, вытекающие из отношений, регулируемых настоящим Положением, разрешаются в порядке, установленном действующим законодательством Российской Федерации, по нормам российского права. Везде по тексту настоящего Политики, если явно не указано иное, под термином «законодательство» понимается законодательство Российской Федерации.
  2. В случае возникновения вопросов и претензий со стороны Пользователя он вправе обратиться в адрес Компании любым доступным способом. Все возникающее споры стороны будут стараться решить путем переговоров, при не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством РФ.
  3. Бездействие со стороны Компании в случае нарушения Пользователем требований Политики не лишает Компанию права предпринять соответствующие действия в защиту своих интересов позднее, а также не означает отказ Компании от своих прав в случае совершения в последующем подобных либо сходных нарушений.
  4. Все споры по Положению или в связи с ним подлежат рассмотрению в суде по месту нахождения Компании в соответствии с действующим процессуальным правом Российской Федерации.
  5. Признание судом недействительности какого-либо требования настоящего Политики не влечет за собой недействительность остальных требований.
  6. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами, локальными актами, соглашениями Компании.

Остались вопросы? Обратитесь по телефону  +7 (3412) 72-11-00
или email: pr@directum.ru.

0
Связаться
с нами

Оставьте свои контактные данные и мы свяжемся с вами