1.1. Настоящий документ (далее — Политика) определяет основные принципы, цели, порядок и условия обработки, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, меры, реализуемые для обеспечения безопасности персональных данных при их обработке ООО «Центр подготовки контрактных управляющих» (далее — Оператор).
1.2. Оператор зарегистрирован в реестре уполномоченного органа Российской Федерации по защите прав субъектов персональных данных (далее — Роскомнадзор) в качестве оператора персональных данных. Информацию об Операторе любое лицо может получить через интернет, осуществив поиск в реестре по адресу https://pd.rkn.gov.ru/operators-registry/operators-list/.
1.3. Оператор не производит трансграничную передачу персональных данных.
2.1. Цели обработки персональных данных:
— обеспечение соблюдения нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора;
— осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора;
— осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц либо достижения общественно значимых целей;
— регулирование трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение безопасности, контроль количества и качества исполнения обязанностей работников в рамках исполнения обязанностей по заключенному с ними трудовым договорам, социальное обеспечение работников, обеспечение сохранности имущества, организация коммуникаций, организация деловых поездок, организация питания, прохождения медицинских осмотров, санаторно-курортного лечения, участия в корпоративных мероприятиях, предоставление налоговых вычетов);
— предоставление сведений в банк для оформления банковской карты и перечисления на нее заработной платы;
— организация внутри объектового и пропускного режима;
— начисления заработной платы работников;
— наделение работников определенными полномочиями (оформление доверенностей); — подготовка, заключение и исполнение договоров, исполнения обязательств, предусмотренных договорами, заключаемыми Оператором с контрагентами;
— Идентификации пользователя, зарегистрированного на сайте https://demografija.ru/ для его дальнейшей авторизации;
— Установления с пользователем сайта https://demografija.ru/ обратной связи, включая направление уведомлений, запросов, касающихся использования сайта https://demografija.ru/ обработки запросов и заявок от пользователя;
— Подтверждения достоверности и полноты персональных данных, предоставленных пользователем сайта https://demografija.ru/
— Создания учетной записи для использования частей https://demografija.ru/ если пользователь дал согласие на создание учетной записи;
— Уведомления пользователя сайта по электронной почте;
— Предоставления пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием сайта https://demografija.ru/ ;
— создание и поддержание положительного имиджа компании;
— реклама, промо-акции.
2.2. Принципы обработки персональных данных.
Обработка персональных данных осуществляется на основе общих принципов: — законности заранее определенных конкретных целей и способов обработки персональных данных;
— обеспечения надлежащей защиты персональных данных;
— соответствия целей обработки персональных целям, заранее определенным и заявленным при сборе персональных данных;
— соответствия объема, характера и способов обработки персональных данных целям обработки персональных данных;
— достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
— хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки; — уничтожения персональных данных по достижении целей обработки, если срок хранения персональных данных не установлен законодательством РФ; — обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
— Конституция Российской Федерации;
— Трудовой кодекс Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»;
— Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ»; — Федеральный закон от 19.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
— Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием электронных средств платежа;
— Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
— Закон РФ от 27.12.1991 № 2124–1 «О средствах массовой информации».
— работники Оператора (в том числе уволенные) и работники сторонних организаций, с которыми заключено соглашение о сотрудничестве, кандидаты на замещение вакантных должностей, а также родственники работников;
— физические лица, проходящие у Оператора стажировки, практики от учебных заведений;
— клиенты/обучающиеся и контрагенты Оператора (физические лица и индивидуальные предприниматели);
— представители/работники клиентов и контрагентов Оператора (юридических лиц). — посетители и пользователи сайтов, приложений и информационных ресурсов Оператора;
— физические лица, указанные в различных государственных реестрах, базах данных, общедоступных и иных источниках, которые получены законным способом и используются при оказании услуг и в продуктах Оператора в качестве источников данных;
— физические лица, обратившиеся к Оператору с запросами, сообщениями, заявлениями, жалобами, предложениями с использованием контактной информации или средств сбора обратной связи;
— физические лица, участвующие в интервью, опросах, аналитических и маркетинговых исследованиях по тематике деятельности Оператора; — участники мероприятий, организованных Оператором или организациями партнерами.
5.1. Личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, гражданство);
5.2. Контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций); адреса регистрации и фактического проживания;
5.3. Сведения о документах, удостоверяющих личность; сведения о идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.);
5.4. Профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия); 5.5. Навыки и квалификация (полученное образование; профессия; присвоенные специальности; владение иностранными языками; пройденные обучающие курсы, стажировки и практики);
5.6. Сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники);
5.7. Социальное положение; имущественное положение; сведения о транспортных средствах;
5.8. Сведения о договорах и соглашениях, их статусах; сведения о участии в партнерских и бонусных программах; реферальные промокоды; сведения об используемых продуктах и услугах;
5.9. Рекомендации и отзывы; сведения об оценке персонала;
5.10. Финансовое состояние; платежные реквизиты; доходы; сведения о налоговых и иных отчислениях в государственные фонды; сведения о начислениях и удержаниях денежных средств, вознаграждений в иной форме; сведения о совершенных покупках, заказах товаров и услуг; сведения о платежах;
5.11. Сведения о присутствии в отдельных государственных реестрах, базах данных и перечнях;
5.12. Сведения о воинском учете; сведения о миграционном учете;
5.13. Фото- и видеоизображение; речевая информация (запись голоса); 5.14. Электронные пользовательские данные (идентификаторы пользователя, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении, например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс, время и статистика использования приложений и информационных ресурсов Общества, действия пользователей в сервисах, источники переходов на вебстраницы, отправленные поисковые и иные запросы, созданный пользователем контент);
5.15. Увлечения и хобби; личные интересы; вкусы и предпочтения; подписки на рассылки;
5.16. Состояние здоровья; сведения об инвалидности, о нетрудоспособности; 5.17. Сведения о поощрениях, наградах, взысканиях и привлечении к ответственности;
5.18. Иные сведения, предусмотренные типовыми формами, установленным порядком и целями обработки.
— сбор;
— систематизацию;
— накопление;
— хранение;
— уточнение (обновление, изменение);
— использование;
— передачу (предоставление, доступ);
— блокирование;
— удаление, уничтожение
В зависимости от информационной системы, используемой Оператором обработка персональных данных может осуществляться путем:
— смешанной обработки с передачей по внутренней сети Оператора с передачей по сети интернет;
— автоматизированной обработки без передачи по внутренней сети Оператора с передачей по сети интернет;
— смешанной обработки без передачи по внутренней сети Оператора без передачи по сети интернет.
Обработка персональных данных Оператором, в том числе их хранение, осуществляется в течение сроков, установленных действующим законодательством, а также локальными нормативными актами.
9.1. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
9.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
9.3. В целях информационного обеспечения Оператор может создавать справочные материалы, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, номер телефона (рабочего, сотового), адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
9.4. Оператор осуществляет передачу персональных данных государственным органам в рамках и в соответствии с законодательством РФ.
9.5. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
9.6. Доступ к обрабатываемым персональным данным предоставляется только тем работникам Оператора, которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
9.7. Оператор обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
9.8. Хранение материальных носителей персональных данных осуществляется Оператором с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
9.9. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
— иное не предусмотрено договором;
— оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных федеральным законом 152-ФЗ или иными федеральными законами;
— иное не предусмотрено иным соглашением между оператором и Субъектом персональных данных.
9.10. Обработка персональных данных осуществляется с соблюдением конфиденциальности.
10.1. Оператор в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.
10.2. Достоверность собранных таким способом электронных данных в ООО «Центр подготовки контрактных управляющих» не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.
10.3. Посетителям и пользователям сайта Оператора могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
10.4. Такие уведомления означают, что при посещении и использовании сайтов, информационных ресурсов и веб-приложений ООО «Центр подготовки контрактных управляющих» в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне ООО «Центр подготовки контрактных управляющих»
10.5. Обработка данных cookies необходима ООО «Центр подготовки контрактных управляющих» для корректной работы сайтов, в частности, их функций, относящихся к доступу зарегистрированных пользователей программных продуктов, услуг, работ и ресурсов ООО «Центр подготовки контрактных управляющих»; персонализации пользователей; повышения эффективности и удобства работы с сайтами, а также иных целей, предусмотренных Политикой.
10.6. Кроме обработки данных cookies, установленных самим сайтом ООО «Центр подготовки контрактных управляющих», пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на сайте ООО «Центр подготовки контрактных управляющих"используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политикой сайта, и может изменяться без уведомления пользователей сайта ООО «Центр подготовки контрактных управляющих». К таким случаям может относиться размещение на сайте:
10.6.1. счетчиков посещений, аналитических и статистических сервисов, таких как Яндекс. Метрика или Google Analytics для сбора статистики посещаемости общедоступных страниц сайтов;
10.6.2. виджетов вспомогательных сервисов для сбора обратной связи, организации чатов и иных видов коммуникаций с пользователями;
10.6.3. систем контекстной рекламы, баннерных и иных маркетинговых сетей;
10.6.4. кнопок авторизации на сайтах с помощью учетных записей в социальных сетях;
10.6.5. иных сторонних компонентов, используемых Оператором на своих сайтах.
10.7. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайтах ООО «Центр подготовки контрактных управляющих».
10.8. В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
10.8.1. произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для сайтов ООО «Центр подготовки контрактных управляющих» или сайта стороннего компонента;
10.8.2. переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
10.8.3. покинуть сайт во избежание дальнейшей обработки cookies.
11.1. Обработка персональных данных в информационных системах осуществляется после реализации организационных и технических мер по обеспечению безопасности персональных данных, определённых с учетом актуальных угроз безопасности персонадбных данных и информационных технологий, используемых в информационных системах.
12.1. Оператор в рамках своей деятельности может осуществлять распространение персональных данных субъекта персональных данных при наличии соответствующего согласия субъекта персональных данных, полученного в строгом соответствии с требованиями статьи 10.1 федерального закона 152-ФЗ.
12.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий. Субъект персональных данных самостоятельно может определить категории и перечень персональных данных, разрешенных для распространения.
12.3. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить условия и запреты, накладываемые на перечень и категории персональных данных разрешенных субъектом персональных данных для распространения.
12.4. Распространение персональных данных производится Оператором на соответствующих информационных ресурсах Оператора, размещенных в телекоммуникационной сети «Интернет».
13.1. Субъекты персональных данных имеют право на:
— полную информацию об их персональных данных, обрабатываемых Оператором; — доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, а также на доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
— уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; — отзыв согласия на обработку персональных данных;
— принятие предусмотренных законом мер по защите своих прав;
— обжалование действия или бездействия Оператором, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
— осуществление иных прав, предусмотренных законодательством Российской Федерации.
13.2. Для безопасной работы субъект персональных данных должен следовать следующим рекомендациям:
— использовать на рабочем месте исключительно лицензионное программное обеспечение;
— устанавливать все необходимые обновления безопасности, рекомендуемые производителем программного обеспечения;
— устанавливать и регулярно обновлять лицензионное антивирусное программное обеспечение, регулярно проводить проверку на отсутствие вирусов;
— не загружать программ и данных из непроверенных источников, не посещать сайты сомнительного содержания;
— не заходить в личный кабинет со случайных компьютеров;
— не передавать кому-либо токены для авторизации на портале, либо информацию для входа в личный кабинет, следить за сохранностью средств доступа.
13.3. При использовании Субъектом персональных данных функционала программного обеспечения Оператора может применяться технология cookies. Субъект персональных данных вправе ограничить или запретить использование технологии cookies путем применения соответствующих настроек в браузере.
Оператор принимает меры, необходимые и достаточные для обеспечения защиты персональных данных. К таким мерам относятся:
— назначение Оператором ответственного за обработку персональных данных и ответственного за безопасность при обработке персональных данных; — издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных нормативных актов по вопросам обработки персональных данных, а также локальных нормативных актов;
— установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без
применения установленных Оператором мер по обеспечению безопасности персональных данных;
— хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
— получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
— осуществление внутреннего контроля и (или) аудита в отношении обработки персональных данных;
— определение оценки вреда, который может быть причинен субъектам персональных данных;
— организация обучения и проведение методической работы с работниками обособленных подразделений Оператора, занимающими должности, включенные в перечень должностей Оператора, при замещении которых осуществляется обработка персональных данных;
— ознакомление сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных сотрудников.
15.1. В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Оператор обязан принять меры:
— в случае подтверждения факта недостоверности персональных данных: персональные данные подлежат их актуализации оператором;
— в случае неправомерности их обработки такая обработка должна быть прекращена.
15.2. Предложения и замечания для внесения изменений в Политику заинтересованные лица могут направлять по адресу: socproject_rf@future-professions.ru