8-800-550-27-08
горячая линия с 9:00 до 17:30

Политика конфиденциальности

Политика в отношении обработки и защиты персональных данных

в ООО «Мастер-Центр»

 

Дата выпуска:01.10.2020

1. Общие положения

 

1.1. Настоящая Политика в отношении обработки и защиты персональных данных в ООО «Мастер-Центр» (далее - Политика) разработана в соответствии с Конституцией РФ, Федеральным законом  РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», иными применимыми актами.

Настоящая политика определяет политику  Общества с ограниченной ответственностью «Мастер-Центр» (далее — ООО «Мастер-Центр» и/или Компания, и/или оператор обработки персональных данных, и/или Оператор) в области обработки и защиты персональных данных, а также раскрывает реализуемые в Компании меры по обеспечению безопасности персональных данных при осуществлении установленных в Уставе видов деятельности в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих в Компании  вопросы обработки персональных данных.

Настоящая политика распространяется  на все процессы, в рамках которых осуществляется обработка персональных данных, как с использованием средств вычислительной техники (средств автоматизации), в том числе с использованием информационно - телекоммуникационных сетей, так и без использования таких средств.

Настоящая политика распространяется на персональные данные, которые получены Компанией как до, так и после ее введения в действие.

При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора или иных уполномоченных представителей ООО «Мастер-Центр». При взаимодействии субъекта персональных данных с ООО «Мастер-Центр», в частности (не ограничиваясь) через сайт Компании или путем личного обращения в Компанию, субъект персональных данных соглашается с действующей в это время редакцией Политики, в том числе предоставляет согласие на обработку своих персональных данных в соответствии с настоящей Политикой.

1.2. Основные понятия, используемые в Политике:

1.2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

1.2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

- сбор;

- запись;

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление;

- уничтожение.

1.2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

1.2.4. Неавтоматизированная обработка персональных данных – обработка персональных данных при непосредственном участии человека, содержащихся в информационной системе персональных данных либо извлеченных из такой системы.

1.2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

1.2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.2.10. Субъект персональных данных – физическое лицо, обладающее персональными данными прямо или косвенно его определяющими.

1.2.11. Оператор персональных данныхООО «Мастер-Центр», с местонахождением по адресу: 355042, РФ, Ставропольский край, г. Ставрополь, ул. Доваторцев, дом 67А, ОГРН 1022601949732, ИНН/КПП 2635059226/263501001.

1.3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

8) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

9) иные сведения, предусмотренные Федеральным законом "О персональных данных" или другими нормативными правовыми актами Российской Федерации.

1.4. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

1.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

1.6. Оператор персональных данных вправе:

- отстаивать свои интересы в суде;

- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);

- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;

- использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.

1.7. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона "О персональных данных".

1.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор персональных данных обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8, 9 части 1 статьи 6 Федерального закона "О персональных данных".

 

2. Цели сбора персональных данных

2.1. Компания производит обработку персональных данных, в соответствии с договорными обязательствами (исполнение соглашений, договоров и обязательств), общехозяйственной деятельностью Компании, а также в соответствии с требованиями законодательства РФ в области персональных данных.

 

2.2. В Компании производится обработка персональных данных следующих категорий субъектов персональных данных:

  • кандидаты на вакантные должности;
  • работники Компании;
  • родственники работников Компании;
  • бывшие работники Компании;
  • представители юридических лиц – контрагентов Компании;
  • клиенты – физические лица в статусе индивидуальных предпринимателей;
  • физические лица, с которыми Компанией заключаются договоры гражданско- правового характера;
  • клиенты-потребители, в том числе посетители интернет-сайта, принадлежащего Компании.

Для каждой категории субъектов персональных данных определены цели обработки их персональных данных:

 

2.2.1. Обработка персональных данных кандидатов на вакантные должности производится в целях подбора подходящих кандидатов, проведения собеседования, принятия решения о возможности приема на работу.

 

2.2.2. Обработка персональных данных работников и бывших работников  Компании производится в следующих целях:

 

  • обеспечение соблюдения требований трудового, пенсионного, страхового законодательства и иных требований действующего законодательства РФ в связи с возникновением, изменением и прекращением трудовых отношений, включая вопросы исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование, осуществление контроля качества и количества выполняемой работы, учета рабочего времени, обучения и продвижения по службе, пользовании льготами, обеспечения сохранности имущества Компании;
  • ведение единого кадрового учёта работников Компании, включая расчет и начисление заработной платы;
  • ведение бухгалтерского учета Компании, включая оформление необходимых первичных документов (организация командировок, внутренних мероприятий компании);
  • обеспечение личной безопасности работников Компании;
  • обеспечение выполнения внутренних политик и процедур Компании;
  • продажа и доставка товаров Компании работникам Компании, предоставление дополнительной информации о Компании (в том числе информации о деятельности, реализуемых товарах/услугах);
  • участия в корпоративных мероприятиях.

 

2.2.3. Обработка персональных данных родственников работников Компании производится в целях осуществления и исполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Компанию, а также исполнения обязанностей, добровольно принятых Компанией в соответствии с локальными нормативными актами Компании.

 

2.2.4. Обработка персональных данных представителей юридических лиц - контрагентов Компании и клиентов – физических лиц в статусе индивидуальных предпринимателей производится с целью взаимодействия с клиентами – юридическими лицами и индивидуальными предпринимателями по вопросам логистики, платежам, исполнению договоров, для отправки писем о наличии просроченной задолженности и иных юридически значимых сообщений, осуществления рассылок по электронной почте, проведения обучения по различным направлениям, а также обмена необходимой информации.

 

2.2.5. Обработка персональных данных физических лиц, с которыми Компанией заключаются договоры гражданско-правового характера, производится в целях обеспечение соблюдения требований гражданского, пенсионного, страхового, налогового законодательства и иных требований действующего законодательства РФ в связи с возникновением, изменением и прекращением гражданско-правовых отношений, включая осуществление контроля за качеством и количеством оказанных услуг/выполненных работ, обеспечения сохранности имущества, соблюдения пропускного режима в помещениях Компании.

 

2.2.6. Обработка персональных данных клиентов – потребителей (физических лиц), посетителей и/или пользователями сайта, принадлежащих Компании, производится в следующих  целях:

 

  • исполнение обязательств Компании в рамках заключенных договоров;
  • предоставление дополнительной информации о ООО «Мастер-Центр» (в том числе информации о деятельности, реализуемых товарах/услугах) посредством смс-сообщений, электронных писем, телефонных звонков;
  • получение обратной связи в отношении товаров/услуг Компании (в том числе посредством смс-сообщений, электронных писем, телефонных звонков) и последующий анализ полученных данных;
  • консультации и любая иная коммуникация в любом виде по вопросам, относящимся к деятельности ООО «Мастер-Центр», с работниками или представителями юридических лиц - контрагентов Компании и клиентов – физических лиц в статусе индивидуальных предпринимателей;
  • изучение и анализ рынка (в том числе посредством мониторинга действий на сайте, в мобильных приложениях, используемых Компанией);
  • проведение мероприятий (в том числе стимулирующих мероприятий рекламного характера);
  • анализ предпочтений в отношении товаров Компании, услуг, предлагаемых Компанией (в том числе посредством мониторинга действий на сайте, в мобильных приложениях, используемых Компанией);
  • администрирование учётной записи пользователей на сайте, в мобильных приложениях, используемых Компанией;
  • направление рекламных и информационных рассылок (в том числе в отношении товаров/услуг, реализуемых Компанией, деятельности Компании) посредством текстовых и/или графических сообщений по электронной почте, посредством смс-сообщений, телефонных звонков и иных способов связи, подтвержденных с субъектом персональных данных, а также иным образом.

2.3. В Компании не обрабатываются специальные категории персональных данных, биометрические персональные данные. В Компании обрабатываются иные категории персональных данных. Перечень обрабатываемых персональных данных определяется действующим законодательством РФ, а также локальными нормативными актами Компании.

            2.4. В Компании осуществляется сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (в том числе распространение, предоставление определенному кругу третьих лиц или определенному третьему лицу для достижения целей обработки, доступ, а также трансграничная передача), обезличивание, блокирование, удаление, уничтожение персональных данных при их обработке как с использованием средств автоматизации, так и без использования таковых.

2.5. Компания обрабатывает персональные данные субъектов персональных данных в соответствии с локальными нормативными актами (внутренними процедурами и политиками), разработанными в соответствии с требованиями законодательства РФ в области персональных данных и в рамках действующего законодательства.

2.6. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.7. При обработке персональных данных субъекта, обеспечивается их конфиденциальность, целостность и доступность. Передача персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия субъекта персональных данных, а для выполнения требований законодательства РФ – в рамках установленной законодательством процедуры.

 

2.8. Компания вправе поручить обработку персональных данных другому лицу при выполнении следующих условий:

  • получено в установленной форме согласие субъекта персональных данных на поручение обработки персональных данных другому лицу;
  • поручение обработки персональных данных осуществляется на основании заключаемого с этим лицом договора, разработанного с учетом требований Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных».

2.9. Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных и несет ответственность перед Компанией. Компания несет ответственность перед субъектом персональных данных за действия уполномоченного лица, которому Компания поручила обработку персональных данных.

 

2.10. При обработке персональных данных субъектов, Компания руководствуется положениями Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных» и иных действующих нормативных правовых актов Российской Федерации.

 

 3. Правовые основания обработки персональных данных

 

3.1. Правовым основанием обработки персональных данных являются:

- совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных:  статьи 23, 24 Конституции Российской Федерации, статьи 85-90 Трудового кодекса РФ от 30.12.2001 № 197-ФЗ; Налоговый кодекс РФ; Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»,  статьи 2,5,6,7,9,18-22 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", статья 18 Федерального закона от 13.03.2006 N 38-ФЗ "О рекламе", договоры с контрагентами (третьими лицами) на выполнение работ и оказание услуг, Пользовательские соглашения по сайте, владельцем которых является ООО «Мастер-Центр»,  Политика в отношении обработки и защиты персональных данных в ООО «Мастер-Центр», согласия на обработку персональных данных, Устав ООО «Мастер-Центр», иные локальные правовые акты ООО «Мастер-Центр».

 

 

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

 

4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных допускается в следующих случаях:

- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях", либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона "О персональных данных", при условии обязательного обезличивания персональных данных;

- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством РФ.

 

4.3. К категориям субъектов персональных данных относятся:

4.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников.

В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений:

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);

- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

- замещаемая должность;

- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));

- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);

- данные страхового свидетельства обязательного пенсионного страхования;

- данные полиса обязательного медицинского страхования;

- данные паспорта или иного удостоверяющего личность документа;

- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;

- данные трудовой книжки, вкладыша в трудовую книжку;

- сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);

- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);

- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);

- сведения о владении иностранными языками (иностранный язык, уровень владения);

- сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);

- сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);