Политика обработки персональных данных
Термины и сокращения
| Оператор персональных данных (Оператор) | Лицо, определяющее:
|
| Компания | Общество с ограниченной ответственностью «Р‑Вижн» (ООО «Р‑Вижн»), которое является оператором персональных данных. Сведения об ООО «Р‑Вижн»: ОГРН: 1157746429961 ИНН: 7723390901 Адрес регистрации: 109544, г. Москва, бульвар Энтузиастов, д. 2, этаж 23, ком. 50 |
| Персональные данные | Любая информация, которая относится прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) |
| Обработка персональных данных | Совершение любых действий с персональными данными |
| Политика | Настоящая Политика обработки персональных данных |
| Ответственное лицо | Лицо, ответственное за организацию обработки персональных данных |
| ФЗ «О персональных данных» | Федеральный закон «О персональных данных» № 152-ФЗ от 27.07.2006 |
| ФЗ «Об электронной подписи» | Федеральный закон «Об электронной подписи» № 63-ФЗ от 06.04.2011 |
Цели разработки и сфера применения политики
Политика является документом, устанавливающим основы обработки и защиты персональных данных Компанией.
Компания разработала Политику в целях:
- определения условий для реализации и защиты прав физических лиц, чьи персональные данные обрабатываются Компанией;
- исполнения законодательства Российской Федерации в области персональных данных.
В Политике определены:
- цели обработки персональных данных;
- категории и перечень обрабатываемых персональных данных;
- категории субъектов персональных данных;
- способы и основания прекращения обработки персональных данных;
- основные меры, обеспечивающие безопасность персональных данных и выполнение обязанностей, предусмотренных ФЗ «О персональных данных».
В Политике разъяснены:
- права субъектов персональных данных;
- права и обязанности Компании при обработке персональных данных.
Принципы обработки персональных данных
Руководствуясь принципами, установленными ФЗ «О персональных данных», Компания:
- обрабатывает персональные данные на законной и справедливой основе;
- ограничивает обработку достижением конкретных, заранее определенных и законных целей;
- не допускает обработку персональных данных, несовместимую с целями их сбора;
- не допускает объединения баз данных, содержащих персональные данные, если их обработка осуществляется в несовместимых между собой целях;
- обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- не допускает избыточности персональных данных по отношению к заявленным целям обработки; 5
- обеспечивает точность, достаточность персональных данных, а в необходимых случаях и актуальность по отношению к целям обработки.
- хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Компания обрабатывает персональные данные с соблюдением иных принципов и правил, установленных в ФЗ «О персональных данных».
Правовые основания обработки персональных данных
Компания осуществляет обработку персональных данных с согласия субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ «О персональных данных»).
Компания вправе в установленных законодательством Российской Федерации случаях обрабатывать персональные данные на других основаниях, например:
- в целях осуществления и выполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации (п. 2 ч. 1 ст. 6 ФЗ «О персональных данных»);
- в связи с участием лица в конституционном, гражданском, административном уголовном судопроизводстве, судопроизводстве в арбитражных судах (п. 3 ч. 1 ст. 6 ФЗ «О персональных данных»);
- исполнение договора с выгодоприобретателем, заключение договора по инициативе субъекта персональных данных (п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»);
- осуществление прав и законных интересов Компании (п. 7 ч. 1 ст. 6 ФЗ «О персональных данных»).
Перечень правовых оснований для каждой цели обработки указан в Приложении № 1 к Политике.
Перечени и категории персональных данных, цели и способы их обработки
Цели обработки персональных данных, перечни и категории персональных данных, а также способы обработки, соответствующие каждой цели, содержатся в Приложении № 1 к Политике.
Прекращение обработки персональных данных
Компания прекращает обработку персональных данных в случае: 6
- достижения целей обработки персональных данных;
- утраты необходимости в обработке персональных данных;
- отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия согласия;
- требования субъекта персональных данных о прекращении обработки;
- выявления неправомерной обработки персональных данных;
- прекращения деятельности Компании.
Порядок уничтожения персональных данных определен в локальном акте Компании.
Права субъектов персональных данных
Субъект персональных данных вправе:
- свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных;
- получать информацию об обработке его персональных данных;
- направлять запросы и/или обращения к Компании, в том числе повторные;
- требовать от Компании уточнения, блокирования или уничтожения его персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки;
- обратиться к Компании с требованием прекратить обработку персональных данных, а также отозвать согласие на обработку персональных данных;
- принимать предусмотренные законодательством Российской Федерации меры по защите прав. Субъект персональных данных реализует указанные права в соответствии с требованиями и исключениями, установленными в ФЗ «О персональных данных».
Субъект персональных данных осуществляет иные права, установленные ФЗ «О персональных данных».
Права и обязанности компании
Компания вправе:
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных; 7
- продолжить обработку персональных данных при наличии оснований, установленных ФЗ «О персональных данных», если субъект персональных данных отозвал согласие;
- ограничить доступ субъекта персональных данных к его персональным данным в предусмотренных ФЗ «О персональных данных случаях».
Компания осуществляет иные права, установленные ФЗ «О персональных данных».
Компания обязана:
- прекратить обработку персональных данных и обеспечить их уничтожение в течение 30 дней с даты поступления отзыва согласия;
- принимать необходимые меры (обеспечивать их принятие) по удалению или уточнению неполных или неточных персональных данных; • не раскрывать третьим лицам и не распространять персональные данные, если отсутствуют основания, установленные ФЗ «О персональных данных»;
- предоставлять по запросу субъекта персональных данных информацию об обработке его персональных данных;
- принимать организационно-правовые и технические меры для защиты персональных данных в соответствии со статьей 18.1 и статьей 19 ФЗ «О персональных данных»;
- сообщить по запросу субъекта персональных данных информацию о наличии его персональных данных, а также предоставить возможность ознакомиться ними в случае обращения субъекта персональных данных;
- блокировать, уточнить, уничтожить, прекратить неправомерную обработку (обеспечить блокирование, уточнение, уничтожение, прекращение неправомерной обработки) персональных данных в случаях, установленных ФЗ «О персональных данных».
- рассматривать обращения и запросы субъектов персональных данных. Компания исполняет указанные обязанности в соответствии с требованиями и исключениями, установленными в ФЗ «О персональных данных».
Компания исполняет иные обязанности, установленные ФЗ «О персональных данных».
Безопасность персональных данных
Компания защищает персональные данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, 8 предоставления, распространения, а также иных неправомерных действий в отношении персональных данных.
Для цели обеспечения конфиденциальности персональных данных Компания реализует организационно-правовые и технические меры, определенные в локальных актах Компании.
К таким мерам, в частности, относятся:
| Организационно-правовые меры | Технические меры |
|---|---|
| Компания назначила Ответственное лицо | В Компании организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных |
| Изданы локальные акты по вопросам обработки персональных данных, включая Политику | Машинные носители персональных данных подлежат учету. В Компании обеспечена сохранность носителей персональных данных, а также определены места их хранения |
| Компания знакомит работников с требованиями законодательства Российской Федерации о персональных данных, Политикой, локальными актами по вопросам обработки персональных данных | Компания определяет правила доступа к персональным данным, обеспечивает регистрацию и учет действий в информационной системе персональных данных |
Компания не несет ответственности за неправомерный или случайный доступ, уничтожение, изменение, блокирование, копирование, предоставление, распространение, а также за иные неправомерные действия в отношении персональных данных, произошедшие в результате действий субъекта персональных данных.
Компания не несет ответственности за действия третьих лиц, получивших доступ к персональным данным по вине субъекта персональных данных.
Направление запросов субъектов персональных данных
Субъекты персональных данных направляют запросы: 9
- по адресу: 109544, г. Москва, вн.тер.г. муниципальный округ Таганский, б-р Энтузиастов, д. 2, этаж 23, ком. 50.
- по электронной почте: dpo@rvision.ru. 10.2.Запрос должен содержать:
- фамилию, имя, отчество субъекта персональных данных и (или) его представителя;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи и выдавшем основной документ органе;
- сведения, которые подтверждают участие субъекта персональных данных в отношениях с Компанией, либо сведения, иным образом подтверждающие обработку его персональных данных Компанией;
- сведения, подтверждающие представительство (для представителя);
- подпись субъекта персональных данных или его представителя.
Субъект персональных данных, направляющий запрос в форме электронного документа, подписывает его электронной подписью в соответствии с ФЗ «Об электронной подписи».
Компания отвечает на запрос в течение 10 рабочих дней с даты его получения.
Срок может быть продлен не более чем на 5 рабочих дней. Компания направляет в адрес субъекта персональных данных мотивированное уведомление с указанием причин продления срока для ответа.
Изменения политики
Компания вправе вносить изменения в Политику без предварительного уведомления. Субъекты персональных данных самостоятельно отслеживают обновления Политики.
Новая редакция Политики вступает в силу с момента ее размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.
Компания актуализирует Политику по мере необходимости, но не реже 1 раза в год.
Ответственность за изменение Политики несет генеральный директор Компании или Ответственное лицо при наличии соответствующих полномочий. 10
О приложении
Приложение № 1 является неотъемлемой частью Политики и устанавливает для каждой цели обработки персональных данных:
- перечни и категории обрабатываемых персональных данных;
- категории субъектов персональных данных;
- способы обработки персональных данных.
Приложение № 1 к Политике обработки персональных данных
Направление № 1: подбор персонала
| Цель обработки | Подбор персонала, включая:
|
| Категории субъектов персональных данных | Соискатели. |
| Перечень персональных данных | Фамилия, имя, отчество, дата рождения, месяц рождения, год рождения, адрес регистрации, адрес фактического проживания, пол, фотографическое изображение, сведения об ожидаемой заработной плате, результаты тестового задания, иные персональные данные, указанные соискателем в резюме или в формах для отклика на вакансию на сайтах Компании. Сведения о работе, навыках и квалификации: профессия, должность, сведения о стаже, опыте работы и предыдущем/текущем месте работы, сведения об образовании, специальности и квалификации (уровень образования, специализация, курсы повышения квалификации, профессиональная переподготовка, сертификация), сведения, содержащиеся в характеристиках с предыдущих мест работы, сведения о навыках и деловых качествах. Контактные данные: адрес электронной почты, номер телефона. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки | В соответствии с ФЗ «О персональных данных», включая: |
| персональных данных |
|
Направление № 2: обеспечение трудовой деятельности
| Цель обработки | Подготовка к заключению, заключение, исполнение и прекращение трудового договора, а также регулирование трудовых и иных непосредственно связанных с ними отношений, включая:
|
| Категории субъектов персональных данных | Соискатели, родственники соискателей, работники Компании, родственники работников Компании, уволенные работники. |
| Перечень персональных данных | Фамилия, имя, отчество, дата рождения, год рождения, место рождения, адрес регистрации, адрес фактического проживания, пол, семейное положение, данные документа, удостоверяющего личность (серия, номер, дата выдачи, сведения о выдавшем органе), идентификационный номер налогоплательщика (ИНН), страховой номер индивидуального лицевого счёта (СНИЛС), гражданство, отношение к воинской обязанности, сведения о воинском учете, реквизиты банковской карты, сведения о доходах, сведения о состоянии индивидуального лицевого счета, сведения о расчете сумм налогов на доходы физического лица, исчисленных и удержанных налоговым агентом, фотографическое изображение. Сведения о работе, навыках и квалификации: сведения о предыдущем месте работы, профессия, должность, сведения о стаже, опыте работы и предыдущем/текущем месте работы, сведения об образовании, специальности и квалификации (уровень образования, специализация, сведения о повышении квалификации, профессиональная переподготовка, сертификация), характеристики с предыдущих мест работы, сведения о навыках и деловых качествах. Контактные данные: почтовый адрес, адрес электронной почты, номер телефона. Сведения о состоянии здоровья: сведения, содержащиеся в листке нетрудоспособности, сведения об инвалидности, сведения о наличии беременности. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 3: участие в программах страхования
| Цель обработки | Участие в программе добровольного медицинского страхования, страхования от несчастных случаев. |
| Категории субъектов персональных данных | Работники Компании, физические лица, с которыми заключены гражданско-правовые договоры. |
| Перечень персональных данных | Фамилия, имя, отчество, возраст, пол, дата рождения, место рождения, данные документа, удостоверяющего личность (серия, номер, дата выдачи, сведения о выдавшем органе), идентификационный номер налогоплательщика (ИНН), страховой номер индивидуального лицевого счёта (СНИЛС), адрес регистрации, адрес фактического проживания, место работы или оказания услуг. Контактные данные: номер телефона, адрес электронной почты. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 4: подготовка к заключению, заключение, исполнение, изменение и расторжение гражданско-правовых договоров с физическими лицами
| Цель обработки | Подготовка к заключению, заключение, исполнение, изменение и расторжение гражданско-правовых договоров с физическими лицами, а также регулирование связанных отношений, включая:
|
| Категории субъектов персональных данных | Физические лица, с которыми заключаются или заключены гражданско-правовые договоры, родственники физических лиц, с которыми заключены гражданско-правовые договоры, физические лица, с которыми были прекращены гражданско-правовые договоры. |
| Перечень персональных данных | Фамилия, имя, отчество, месяц рождения, дата рождения, год рождения, место рождения, адрес регистрации, адрес фактического проживания, пол, семейное положение и сведения о ближайших родственниках, данные документа, удостоверяющего личность (серия, номер, дата выдачи, сведения о выдавшем органе), идентификационный номер налогоплательщика (ИНН), страховой номер индивидуального лицевого счёта (СНИЛС), гражданство, реквизиты банковской карты, сведения о доходах, сведения о состоянии индивидуального лицевого счета, сведения о расчете сумм налогов на доходы физического лица, исчисленных и удержанных налоговым агентом, фотографическое изображение. Сведения о месте оказания услуг, образовании и навыках: сведения об образовании, специальности и квалификации (уровень образования, профессия, специализация, курсы повышения квалификации, профессиональная переподготовка, сертификация), сведения о предыдущем месте работы, сведения о месте выполнения работ или оказания услуг. Контактные данные: почтовый адрес, адрес электронной почты, номер телефона. Сведения о состоянии здоровья: сведения, содержащиеся в листке нетрудоспособности, сведения об инвалидности, сведения о наличии беременности. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 5: организация практической подготовки студентов
| Цель обработки | Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением. |
| Категории субъектов персональных данных | Студенты, представители образовательных организаций и Компании (ответственные лица). |
| Перечень персональных данных | Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, адрес регистрации, сведения об образовании, сведения о месте обучения, направлении подготовки, сведения о трудовой деятельности, данные документа, удостоверяющего личность (серия, номер, дата выдачи, сведения о выдавшем органе), сведения о занимаемой позиция с указанием структурного подразделения Компании, фотографическое изображение. Контактные данные: номер телефона, адрес электронной почты, ссылки на социальные сети. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение, блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 6: продвижение продуктов и услуг Компании
| Цель обработки | Продвижение продуктов и услуг Компании, информирование о деятельности Компании, включая:
|
| Категории субъектов персональных данных | Работники Компании, представители Компании, лица, заключившие гражданско-правовые договоры с Компанией, контрагенты, представители контрагентов, работники контрагентов, представители заинтересованных в сотрудничестве юридических лиц, работники заинтересованных в сотрудничестве юридических лиц, выгодоприобретатели по договорам с Компанией, лица, проходящие практическую подготовку в Компании. |
| Перечень персональных данных | Фамилия, имя, отчество, должность, место работы или оказания услуг, сведения о деловых и иных личных качествах, носящие оценочный характер, фотографическое и видео- изображение. Контактные данные: номер телефона, адрес электронной почты, ссылки на социальные сети. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение, блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 7: организация пропускного режима и охрана имущества Компании
| Цель обработки | Организация пропускного режима и охрана имущества Компании |
| Категории субъектов персональных данных | Посетители офиса Компании |
| Перечень персональных данных | Фамилия, имя, отчество, данные документа, удостоверяющего личность (серия, номер, дата выдачи, сведения о выдавшем органе), год рождения, месяц рождения, дата рождения, должность, место работы или оказания услуг, фотографическое изображение. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 8: обеспечение работы сайтов
| Цель обработки | Осуществление деятельности на сайтах, включая заключение и исполнение пользовательского соглашения. |
| Категории субъектов персональных данных | Посетители сайтов Компании. |
| Перечень персональных данных | Фамилия, имя, отчество, место работы или оказания услуг, должность, страна. Контактные данные: адрес электронной почты, номер телефона. Файлы cookie:
Компания указывает конкретные виды cookie-файлов в политиках конфиденциальности и (или) политиках использования файлов cookie, размещаемых на сайтах Компании. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 9: обеспечение основной деятельности Компании
| Цель обработки | Ведение основной деятельности Компании, включая подготовку, заключение, исполнение, изменение и расторжение гражданско-правовых договоров и иных соглашений. |
| Категории субъектов персональных данных | Контрагенты, представители контрагентов, работники контрагентов, выгодоприобретатели по договорам с Компанией, работники Компании, представители Компании. |
| Перечень персональных данных | Фамилия, имя, отчество, место работы или оказания услуг, должность. Контактные данные: адрес электронной почты, номер телефона. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|
Направление № 10: организационное и административное сопровождение Компании
| Цель обработки | Организационное и административное сопровождение Компании, включая:
|
| Категории субъектов персональных данных | Работники Компании, представители Компании, лица, заключившие гражданско-правовой договор с Компанией, представители государственных и муниципальных органов, представители и работники организаций, физические лица, направившие обращения и запросы в Компанию. |
| Перечень персональных данных | Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место работы или оказания услуг, должность, гражданство, сведения о подразделении Компании, данные документа, удостоверяющего личность, идентификационный номер налогоплательщика (ИНН), страховой номер индивидуального лицевого счёта (СНИЛС), подпись, сведения, сообщаемые физическим лицами в запросах или обращениях. Контактные данные: адрес электронной почты, номер телефона. |
| Способы обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Смешанная обработка (с использованием средств автоматизации и без их использования). |
| Основания обработки персональных данных | В соответствии с ФЗ «О персональных данных», включая:
|