Политика Общества с ограниченной ответственностью «ЛИФТИНДУСТРИЯ» в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика Общества с ограниченной ответственностью «ЛИФТИНДУСТРИЯ» (далее – Оператор) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных
1.2.Настоящая Политика принята и действует в отношении всей информации, которую Оператор может получить о пользователе сайта https://lift-zavod.ru/ с любого устройства и при коммуникации с Оператором в любой форме. Используя Сайт (просмотр, чтение текста, отправка или загрузка информации) и предоставляя свои персональные данные, Пользователь Сайта дает согласие на обработку персональных данных в соответствии с данной Политикой, если дополнительные требования к согласию не установлены настоящей Политикой. В случае, если посетитель сайта не согласен с данной Политикой полностью или в части, то посетитель сайта обязуется не использовать данный сайт и находящуюся на нем информацию. В случае использования информации, в том числе её изучения, посетитель обязуется выполнять все положения настоящей Политики
1.3. В настоящей Политике используются следующие основные понятия:
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» по доменному имени «lift-zavod.ru», вне зависимости от протокола передачи данных, протокола передачи гипертекста, в том числе иные доменные имена и доменные зеркала, используемые для осуществления функций сайта, официально зарегистрированные программы ЭВМ, зарегистрированные алгоритмы работы сайта
  • Пользователь – физическое или юридическое лицо, которое предоставляет свой адрес электронной почты и иные сведения с помощью электронных форм обратной связи
1.4. Обработка персональных данных выполняется Оператором с использованием средств автоматизации или без использования таких средств. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации
1.5. К субъектам персональных данных, персональные данные которых обрабатываются Оператором, в соответствии с настоящей Политикой относятся:
  • Контрагенты Оператора – физические и юридические лица, в т.ч. их представители;
  • работники Оператора;
  • Пользователи интернет-ресурса (Сайта) Оператора.

2. Цели и задачи обработки персональных данных

2.1. Процедура обработки персональных данных направлена на обеспечение эффективного функционирования бизнес-процессов Оператора, а так же кадрового учета, включая:
  • предоставление/заказ услуг и продажа/покупка товаров (заключение, исполнение и прекращение гражданско-правовых договоров);
  • взаимодействие с контрагентами Оператора;
  • кадровый учет;
  • исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
  • заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами
  • реализацию иных целей, установленных законодательными актами и внутренними документами Оператора.
2.2. В целях, указанных в п. 2.1. настоящей Политики, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в п. 1.5. настоящей Политики:
  • фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
  • дата рождения;
  • место рождения;
  • сведения о гражданстве (в том числе о прежних гражданствах, иных гражданствах);
  • вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
  • вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства, дата регистрации по месту жительства (месту пребывания);
  • номер телефона/адрес электронной почты или сведения о других способах связи;
  • сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
  • идентификационный номер налогоплательщика;
  • реквизиты страхового медицинского полиса обязательного медицинского страхования;
  • реквизиты свидетельства о государственной регистрации актов гражданского состояния;
  • сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших супругах);
  • сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
  • отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
  • сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
  • сведения об ученой степени, ученом звании;
  • сведения о владении иностранными языками и языками народов Российской Федерации;
  • сведения о наличии либо отсутствии заболевания, препятствующего исполнению трудовых обязанностей;
  • фотография;
  • сведения о прохождении гражданской службы, в том числе: дата и основание поступления на гражданскую службу и назначения на должность гражданской службы, дата и основание назначения, перевода, перемещения на иную должность гражданской службы, наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
  • сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
  • сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатическом ранге, воинском и (или) специальном звании, классном чине правоохранительной службы, классном чине юстиции, а также сведения о том, кем и когда они присвоены;
  • сведения о наличии или отсутствии судимости;
  • сведения об оформленных допусках к государственной тайне;
  • сведения о государственных наградах, иных наградах и знаках отличия;
  • сведения о профессиональной переподготовке и (или) повышении квалификации;
  • номер расчетного счета;
  • номер банковской карты;
  • иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 6 настоящей Политике.

3. Принципы и основания обработки персональных данных

3.1. В рамках обработки персональных данных Оператор обязуется неукоснительно соблюдать законодательство о защите персональных данных, а также права и свободы субъектов данных. Основными принципами обработки данных являются:
  • Законность, справедливость и прозрачность всех процедур обработки, гарантированные ст. 5 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон);
  • Ограничение обработки данных исключительно необходимыми целями в соответствии с принципом необходимости, установленным ст. 5 Закона;
  • Соответствие объёма и характера обрабатываемых данных заявленным целям, что обеспечивает принцип минимизации данных, предусмотренный ст. 5 Закона;
  • Недопустимость объединения баз данных, содержащих персональные данные, в случае если их обработка осуществляется для несовместимых целей, что предотвращает возможные конфликты и злоупотребления, установленные ст. 6 Закона.
3.2. Правовыми основаниями обработки персональных данных являются:
  • совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 27.07.2006. №152-ФЗ «О персональных данных»;
  • уставные документы Оператора;
  • договоры, заключаемые между оператором и субъектом персональных данных;
  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

4. Права субъектов персональных данных

4.1. Субъекты персональных данных обладают рядом неотъемлемых прав, включая:
  • Право на доступ к своим персональным данным;
  • Право на исправление ошибок и неточностей в персональных данных;
  • Право на удаление своих персональных данных (право на «забвение»);
  • Право на ограничение обработки персональных данных;
  • Право на получение информации о целях обработки данных, а также об источниках их получения;
  • Право на обжалование действий компании в уполномоченные органы, ответственные за защиту прав субъектов персональных данных.

5. Иные системы, осуществляющие автоматическую обработку данных

5.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
5.2. В целях индексации Сайта поисковыми системами yandex.ru и google.com, а также учета частоты посещения страниц, на данном сайте Оператор использует службы Яндекс.Метрика, и технологии cookies. В момент посещения пользователем той или иной страницы сайта, браузер пользователя, выполняя сервисные коды указанных служб, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений. Обработка персональных данных осуществляется для улучшения работы сайта Оператора, совершенствования программных продуктов Оператора, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Оператора

6. Способы обработки персональных данных оператором

6.1. В отношении персональных данных оператор осуществляет действия (операции) или совокупность действий (операций) как с использованием средств автоматизации, так и без использования таких средств (далее – смешанный способ обработки персональных данных), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
6.2. Оператор использует смешанный способ обработки персональных данных с передачей информации по внутренней локальной сети Оператора и с передачей информации по информационно-телекоммуникационной сети Интернет. При обработке персональных данных с использованием средств автоматизации Оператор использует в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средствам, средства защиты информации, применяемые в информационных системах
6.3. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением предусмотренных законодательством РФ случаев
6.4. Обработка персональных данных осуществляется на основании условий, определенных законодательством РФ. Условия обработки отдельных категорий персональных данных оператором закрепляются в том числе локальными актами оператора, регулирующими соответствующие сферы деятельности оператора
6.5. При обработке персональных данных оператор обеспечивает их точность, достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных персональных данных
6.6. Оператор раскрывает обрабатываемые персональные данные только на основаниях и в случаях, предусмотренных законодательством РФ
6.7. Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, а также в соответствии с иными требованиями законодательства РФ
6.8. Оператор прекращает обработку персональных данных в следующих случаях: достижение цели обработки персональных данных; изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных; выявление неправомерной обработки персональных данных, осуществляемой оператором; отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с положениями ФЗ-152 обработка этих персональных данных допускается только с согласия субъекта персональных данных

7. Порядок и условия обработки персональных данных

7.1. Обработка персональных данных осуществляется Оператором с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации
7.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации
7.3. Хранение материальных носителей персональных данных осуществляется Оператором с соблюдением условий, обеспечивающих сохранность ПДн и исключающих несанкционированный доступ к ним
7.4. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку, персональные данных подлежат уничтожению, если:
  • иное не предусмотрено договором;
  • иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных;
  • оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных ФЗ-152

8. Обеспечение защиты персональных данных при их обработке

8.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативно-правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ-152, постановлением Правительства от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства от 01 ноября 2012 года № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом ФСТЭК от 18 февраля 2013 года № 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и другими нормативно-правовыми актами, если иное не предусмотрено законодательством РФ. К таким мерам относятся:
  • Назначение Оператором ответственного за обработку персональных данных и ответственного за безопасность при обработке персональных данных.
  • Издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных нормативных актов по вопросам обработки персональных данных, а также локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.
  • Установление запрета на передачу персональных данных по открытым каналам связи, по вычислительным сетям вне пределов контролируемой зоны и по сети Интернет без применения установленных оператором мер по обеспечению безопасности персональных данных (за исключением общедоступных персональных данных).
  • Хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
  • Получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством РФ.
  • Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ-152 и принятым в соответствии с ним нормативно-правовым актам, требованиям к защите персональных данных политике оператора в отношении обработки персональных данных, локальным нормативным актам Оператора.

9. Изменения в Политике

9.1. Оператор оставляет за собой право вносить изменения в настоящую Политику, которые вступают в силу с момента их официального опубликования на официальном сайте Оператора. Обновления Политики направлены на её актуализацию в соответствии с изменениями в законодательстве и внутренними нормативными актами.
9.2. Данная Политика является неотъемлемой частью внутренних документов Оператора и обязательна для исполнения всеми сотрудниками Оператора.