4. ОБЪЕМ И КАТЕГОРИИ
4.1. К категориям Субъектов персональных данных, на которых распространяется действие настоящей Политики, относятся в том числе работники Оператора, их родственники, бывшие работники Оператора, контрагенты Оператора (физические лица) и представители клиентов и контрагентов Оператора (юридических лиц), посетители сайта (-ов).
4.2. Состав (объем) персональных данных по категориям Субъектов персональных данных.
4.2.1. К персональным данным работников, включая бывших работников, родственников работников, обрабатываемым Оператором в целях ведения кадрового и бухгалтерского учета и соблюдения действующего законодательства, относятся:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
пол;
адрес электронной почты;
адрес места жительства;
адрес регистрации;
номер телефона;
СНИЛС;
ИНН;
гражданство;
данные документа, удостоверяющего личность;
реквизиты банковской карты;
номер расчетного счета;
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
отношение к воинской обязанности, сведения о воинском учете;
сведения об образовании.
4.2.2. К персональным данным контрагентов Оператора (физических лиц) и представителей контрагентов Оператора (физических и юридических лиц), обрабатываемым Оператором в целях подготовки, заключении и исполнения гражданско-правового договора, относятся:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
пол;
адрес электронной почты;
адрес места жительства;
адрес регистрации;
номер телефона;
ИНН;
гражданство;
данные документа, удостоверяющего личность;
реквизиты банковской карты;
номер расчетного счета;
должность.
4.2.3. К персональным данным посетителей сайта, обрабатываемым Оператором в целях продвижения товаров, работ, услуг на рынке, относятся:
фамилия, имя, отчество;
адрес электронной почты;
номер телефона;
должность.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
5.1. Обработка персональных данных должна осуществляться с соблюдением следующих принципов:
- персональные данные должны обрабатываться на законной и справедливой основе;
- обработка должна ограничиваться достижением конкретных, заранее определенных и законных целей, которым должны соответствовать содержание и объем обрабатываемых персональных данных. Обрабатывать можно только персональные данные, которые отвечают целям обработки;
- при обработке должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки. Оператор должен принимать необходимые меры по удалению или уточнению неполных или неточных данных либо обеспечивать принятие таких мер;
- хранить ПД нужно в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок их хранения не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных. Обрабатываемые персональных данных нужно уничтожить по достижении целей обработки или если утрачена необходимость в достижении этих целей, при условии, что иное не предусмотрено федеральным законом.
Не допускается:
- обработка персональных данных, несовместимая с целями сбора персональных данных;
- объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.2. Обработка персональных данных осуществляется с согласия Субъекта персональных данных за исключением случаев, установленных законодательством Российской Федерации.
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Такое согласие может быть дано в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных в случаях и порядке, предусмотренных законом и настоящей Политикой.
В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия, предоставленного в письменной форме Субъектом персональных данных.
Специальные категории персональных данных и биометрические персональные данные обрабатываются с письменного согласия Субъекта персональных данных, за исключением случаев, предусмотренных Законом о персональных данных.
5.3. Персональных данные обрабатываются с использованием средств автоматизации и без использования средств автоматизации.
5.4. Персональные данные Субъектов персональных данных обрабатываются Оператором посредством следующих информационных систем:
5.5. Оператор осуществляет следующие способы обработки персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, удаление (уничтожение) персональных данных.
5.6. Оператор осуществляет передачу персональных данных третьим лицам с письменного согласия Субъекта персональных данных, за исключением случаев, установленных законодательством, когда такое согласие не требуется. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Оператор не осуществляет трансграничную передачу персональных данных.
Оператор осуществляет передачу персональных данных с согласия субъекта персональных данных в целях подготовки, заключения и исполнения договоров курьерским службам, службам доставки, почтовой связи, иным соисполнителям по договору; аудиторам; для урегулирования правовых вопросов адвокатам, иным специалистам в области права, медиаторам, иным третьим лицам; с целью ведения кадрового и бухгалтерского учета – в организации (должностным лицам данных организаций), осуществляющие контрольные и надзорные функции, а также другим лицам, установленным федеральными законами, в частности: инспекции труда, прокуратуре РФ, правоохранительным органам; инспекции федеральной налоговой службы; военным комиссариатам; органам, осуществляющим миграционный учет иностранных граждан; органам Социального фонда РФ и т.д. в объеме, необходимом для достижения цели обработки.
5.7. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся за пределами территории Российской Федерации, не допускаются, за исключением случаев, указанных в п. 2, 3, 4, 8 ч. 1 ст. 6 Закона о персональных данных.
Также на сайте (-ах) происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика (Google Analytics) и других). Обезличенные данные посетителей сайта (-ов), собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
Также Оператор имеет право направлять Субъекту персональных данных уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Субъект персональных данных всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты 5el@macrogroup.ru.
5.8. Хранение персональных данных
5.8.1. Персональные данные хранятся в течение срока, установленного законодательством РФ. ПД, для которых не установлен такой срок, хранятся до достижения цели обработки.
5.8.2. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
5.8.3. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.
При хранении материальных носителей установлены меры, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
5.9. Соблюдение конфиденциальности и меры по защите персональных данных:
5.9.1. Оператор, получивший доступ к персональным данным, не раскрывает третьим лицам и не распространяет персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.9.2. При обработке ПД в информационных системах Оператор соблюдает требования, установленные Правительством РФ, ФСТЭК России и иными компетентными государственными органами в соответствии с законом.
5.9.3. При обработке персональных данных без использования средств автоматизации Оператор соблюдает требования, установленные действующим законодательством.