ПОЛИТИКА ОПЕРАТОРА

01.06.2025

В отношении обработки персональных данных в Российской Федерации


1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») составлена в соответствии с пп. 2 п. 1 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – 152-ФЗ «О персональных данных») и действует в отношении всех персональных данных, обрабатываемых в Обществе с ограниченной ответственностью "Надежные порталы" (далее – «Оператор»).

1.2. Настоящая Политика определяет общие принципы и порядок обработки персональных данных, которыми Оператор руководствуется при обработке персональных данных и меры по обеспечению их безопасности.

1.3. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований законодательства РФ и международных договоров РФ в области персональных данных.

1.4. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, организациями, получающими либо предоставляющими персональные данные Оператору в рамках исполнения заключенных договоров или в силу требований законодательства РФ, а также физическими лицами, находящимися в договорных отношениях с Оператором.


2. Основные понятия, используемые в Политике

  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее – «Субъект персональных данных»);
  • Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
  • Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
  • Контрагент – сторона договора с Оператором, не являющаяся работником Оператора;
  • Персональные данные, разрешенные субъектом персональных данных для распространения - это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных».
  • Пользовательское соглашение – соглашение между Оператором и пользователем Сайта, предоставляемого Оператором;
  • Специальные категории персональных данных – сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья;
  • Сайт Оператора — это любой веб-сайт, продукт или сервис, включая сайты на поддоменах, принадлежащий Оператору, в частности https://exkavator.ru, gruzovoy.ru.

Персональные данные, полученные через Сайт, разрешённые к обработке в рамках настоящей Политики, передаются Оператору:

- Пользователем этого Сайта путём заполнения форм отправки данных на Сайте.

Сайтом через файлы cookies, с помощью которых собирается информация об IP-адресе, типе и языке браузера, информации о поставщике Интернет-услуг, странице отсылки и выхода, операционной системе, дате и времени посещения, местоположении субъекта персональных данных. Пользователь Сайта имеет возможность запретить сохранение файлов cookies в настройках своего браузера.

Оператор может использовать аналитические инструменты и соответствующие cookie-файлы различных поставщиков услуг, основные из них: Яндекс.Метрика, предоставляемая ООО “ЯНДЕКС”


3. Права и обязанности субъекта персональных данных

3.1. Субъекты персональных данных или их законные представители имеют право: получать информацию, касающуюся обработки его персональных данных в порядке, форме и в сроки, установленные законодательством о персональных данных;

свободно, своей волей и в своем интересе предоставлять свои персональные данные и давать согласие на их обработку;

отзывать свое согласие на обработку персональных данных;

осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных федеральным законодательством РФ;

требовать исключения или исправления неверных, или неполных персональных данных, а также данных, обработка которых ведется с нарушением законодательства РФ;

при отказе Оператора или уполномоченного им лица исключить или исправить персональные данные субъекта – заявить в письменной форме о своем несогласии, представив соответствующее обоснование;

требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;

обжаловать в суде любые неправомерные действия или бездействие Оператора, или уполномоченного им лица, осуществляемые при обработке и защите персональных данных субъекта;

иные права, предусмотренные законодательством о персональных данных.


3.2. Субъекты персональных данных или их законные представители, обязаны:

предоставлять Оператору достоверную информацию о себе;

своевременно уведомлять Оператора обо всех изменениях персональных данных.


3.3. Оператор имеет право осуществлять обработку персональных данных при условии наличия законных оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства РФ, положениям настоящей Политики и иных локальных актов Оператора.


3.4. Оператор обязан:

не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;


предоставлять субъекту персональных данных или его представителю возможность ознакомления с обрабатываемыми персональными данными субъекта;


разъяснить субъекту персональных данных юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации;


если персональные данные получены не от субъекта персональных данных, за исключением случаев, предусмотренных законом 152-ФЗ «О персональных данных», до начала обработки таких персональных данных Оператор обязан предоставить субъекту персональных данных следующую информацию:


  • наименование и адрес местонахождения Оператора;
  • цель обработки персональных данных и ее правовое основание;
  • предполагаемые пользователи персональных данных;
  • права субъекта персональных данных;
  • источник получения персональных данных.

обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в 152-ФЗ «О персональных данных»;


разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения;


принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;


сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса;


осуществлять обработку запросов субъектов персональных данных в соответствии с порядком, установленным в п. 8.4 настоящей Политики;


устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных.


3.5. Оператор имеет право:

в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить их обработку без согласия субъекта персональных данных при наличии правовых оснований, установленных законодательством Российской Федерации;


получить персональные данные от лица, не являющегося субъектом персональных данных, при условии предоставления подтверждения наличия правовых оснований, установленных законодательством Российской Федерации.

4. Принципы обработки персональных данных


Обработка персональных данных Оператором осуществляется в соответствии со следующими принципами:


4.1. Законность и справедливая основа обработки персональных данных. Оператор принимает все необходимые меры по выполнению требований законодательства РФ, не обрабатывает персональные данные в случаях, когда это не допускается законодательством РФ и не требуется для достижения определенных Оператором целей, не использует персональные данные во вред субъектам таких данных.


4.2. Ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей.


4.3. Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки; соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки; недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям обработки персональных данных. Оператор не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в Политики, не использует персональные данные субъектов в каких-либо целях, кроме указанных.


4.4. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.


4.5. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая (без ограничения) реализацию права каждого субъекта получать для ознакомления свои персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки без объяснения причин такого требования.


4.6. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок и основания хранения персональных данных не установлены законодательством, договором, стороной которого является субъект персональных данных, а также согласием субъекта персональных данных на обработку данных.


4.7. Уничтожение персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, истечении срока обработки персональных данных, установленных согласием на обработку персональных данных, если иное не предусмотрено законодательством РФ или договорами с субъектами персональных данных.


5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.


5.1. Оператором обрабатываются персональные данные следующих категорий субъектов персональных данных:

Работники Оператора, с которыми у Оператора заключены или были заключены трудовые договоры, включая бывших работников, с которыми трудовые договоры прекращены (расторгнуты) (далее – «Работники»);

Близкие родственники, супруги Работников Оператора и лица, находящихся на иждивении Работников (далее – «Члены семьи Работника»);

Контрагенты - физические лица, с которыми у Оператора заключены или были заключены гражданско-правовые договоры (далее – «Контрагенты»);

Представители контрагентов Оператора, являющихся юридическими лицами и индивидуальными предпринимателями, представители Работников, а также иные представители контрагентов, действующие на основании доверенности (далее – «Представители контрагентов»);

Пользователи/Клиенты - физические лица, пользователи интернет Сайта Оператора или на иных ресурсах (далее – «Пользователи»);

Соискатели вакантных должностей Оператора (кандидаты для приема на работу Оператором), представившие свои резюме или анкеты, содержащие персональные данные, лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе через специализированные приложения или сайты в сети Интернет (далее – «Соискатели»);


5.2. Персональные данные Соискателей на должность включают в себя следующие сведения:

Фамилия, имя, отчество; Фотография; Дата рождения, Место рождения; Паспортные данные; Адрес регистрации, адрес проживания; ИНН, СНИЛС; Номер телефона; Электронная почта; Сведения о предыдущих местах работы (дата начала, окончания, организация, должность, причины увольнения, форма увольнения, ФИО непосредственного руководителя, должность); Сведения об образовании (вид, наименование образовательного учреждения, период обучения, специальность, вид обучения); Сведения о повышении квалификации (дата начала обучения; дата окончания обучения; вид повышения квалификации; наименование образовательного учреждения); Сведения о профессиональной переподготовке (дата начала переподготовки; дата окончания переподготовки; специальность); Сведения о владении иностранными языками; Гражданство.


5.3. Персональные данные Работников включают в себя следующие сведения:

Фамилия, имя, отчество; Дата рождения (число/месяц/год); Место рождения; Информация о документе, удостоверяющем личность (наименование, серия и номер, дата выдачи документа, наименование органа, выдавшего документ); Банковские реквизиты; СНИЛС, ИНН; Фотография; Пол; Адрес места жительства;Адрес регистрации; Гражданство; Сведения об образовании (вид, наименование образовательного учреждения, год окончания образовательного учреждения, квалификация по документу об образовании, наименование, серия и номер документа об образовании, о квалификации или наличии специальных знаний, направление, специальность по документу об образовании); Сведения о стаже работы (общий, непрерывный, дающий надбавку за выслугу лет); Семейный статус; Состав семьи; Знание иностранного языка; Номер телефона; Электронная почта; Сведения о наличии водительских прав, Сведения о воинском учете (категория запаса; воинское звание; профиль; военно-учётная специальность; категория годности к военной службе); Сведения о приеме на работу и переводе на другую работу; Структурное подразделение; Должность; Место работы; Специальность не по документу об образовании; Профессия; Тарифная ставка (оклад); Табельный номер; Надбавки; Налоговое резидентство; Сведения о доходах; Сведения о повышении квалификации (дата начала обучения; дата окончания обучения; вид повышения квалификации; наименование образовательного учреждения; данные документа (наименование; серия, номер; дата); Сведения о профессиональной переподготовке (дата начала переподготовки; дата окончания переподготовки; специальность; данные документа (наименование, номер, дата); Награды и поощрения; Почетные звания наименование; данные документа (наименование; серия, номер; дата);Социальные льготы (наименование льготы, номер и дата выдачи документа); Сведения о командировках (дата, место назначения, срок, цель; источник финансирования, задание); Данные загранпаспорта; Сведения о трудовой деятельности; Данные, содержащиеся в свидетельстве о рождении усыновлении (удочерении) ребенка (ФИО, гражданство, национальность); Данные, содержащиеся в документе о регистрации брака (ФИО, гражданство, национальность, дата рождения, дата регистрации брака); Данные, содержащиеся в документе об опеке или попечительстве над ребенком. (ФИО, дата рождения, адрес проживания); Сведения о наличии водительских прав, Копия паспорта; Копия загранпаспорта; Миграционная карта (серия номер); Копия ИНН; Копия СНИЛС; Копия документа об образовании, повышении квалификации; Копия военного билета; Копия свидетельства о заключении брака; Копия свидетельства о рождении детей; Копия трудовой книжки.


5.4. Персональные данные Членов семьи Работника включают в себя следующие сведения:

Фамилия, имя, отчество; Дата рождения (число/месяц/год); Степень родства; Сведения о документе, удостоверяющем личность (наименование, серия и номер, дата выдачи документа, наименование органа, выдавшего документ, код подразделения); Адрес проживания; Данные, содержащиеся в свидетельстве о рождении, усыновлении (удочерении) ребенка (ФИО, дата рождения, место рождения ребенка; ФИО, гражданство, национальность отца и матери); Данные, содержащиеся в документе о регистрации брака (ФИО, гражданство, национальность, дата рождения, дата регистрации брака); Данные, содержащиеся в документе об опеке или попечительстве над ребенком (ФИО, дата рождения, адрес проживания ребенка); Данные, содержащиеся в справке об инвалидности ребенка (ФИО, дата рождения, сведения об инвалидности); Данные, содержащиеся в справке из образовательного учреждения ребенка (ФИО, сведения об образовании).


5.5. Персональные данные Представителей контрагентов включают в себя следующие сведения:

Фамилия, имя, отчество; Наименование юридического лица; Должность; Данные документа, удостоверяющего личность (наименование, серия и номер, дата выдачи документа, наименование органа, выдавшего документ); Адрес электронной почты; Номер телефона.


5.6. Персональные данные Контрагентов включают в себя следующие сведения:

Наименование юридического лица; Фамилия, Имя, Отчество; Дата рождения; Пол; Адрес места регистрации; Номер телефона; Адрес электронной почты; Банковские реквизиты.


5.7 Персональные данные Пользователей включают в себя следующие сведения:

Фамилия, Имя, Отчество; Дата рождения; Пол; Адрес места регистрации; Номер телефона; Адрес электронной почты; Банковские реквизиты. IP-адрес; Информация из cookie; Информация о браузере (или иной программе/приложения, с помощью которой осуществляется доступ к Сайту); Время доступа; Статистика использования функций Сервиса; иная техническая информация в отношении устройства.


6. Цели обработки персональных данных


6.1. Для каждой категории персональных данных Оператором определены и утверждены конкретные цели обработки. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.


6.2. Целями обработки персональных данных Оператором являются:

В отношении Работников – исполнение заключенных трудовых договоров, в том числе содействие в обучении и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества; расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов; ведение воинского учета; предоставление Работникам дополнительных услуг за счет работодателя (перечисление доходов на платежные карты работников, добровольное страхование за счет работодателя, негосударственное пенсионное обеспечение, обеспечение командировок, оплата корпоративной телефонной связи и пр.), выполнение требований нормативных правовых актов органов государственного статистического учета; выдача доверенностей и иных уполномочивающих документов; организация и сопровождение деловых поездок; проведение мероприятий и обеспечение участия в них субъектов персональных данных; обеспечение безопасности, сохранение материальных ценностей и предотвращение правонарушений.


В отношении Членов семьи Работника – предоставление Работникам льгот и гарантий, предусмотренных законодательством РФ для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями; выполнение требований Трудового кодекса РФ об информировании родственников о несчастных случаях; выполнение требований нормативных правовых актов органов государственного статистического учета; страхование жизни и медицинское страхование Членов семей работников за счет Оператора.


В отношении Соискателей – принятие решения о возможности замещения вакантных должностей соискателями, наиболее полно соответствующими требованиям Оператора.


В отношении Контрагентов - подготовка, заключение, исполнение и прекращение договоров как на бумажном носителе, так и в электронном виде, ведение переговоров, заключение и исполнение договоров; проверка контрагента, ведения базы контрагентов Оператора, идентификация контрагента, зарегистрированного на Сайте для его дальнейшей авторизации и других действий. Также эти данные могут быть отображены на страницах Сайта; создание учетной записи для совершения покупок, оказания услуг, обработка запросов и заявок, использования в рассылках (по электронной почте) для передачи информации о новых услугах, акциях, бонусных программах, специальных предложениях, рекламных и иных подобных мероприятиях, а также о других новостях Оператора, предоставления различных сервисов Сайтом, обработки входящих запросов для последующего консультирования потенциального контрагента Оператора, заполнившего форму отправки данных на Сайте, предоставления эффективной клиентской и технической поддержки (в случае необходимости) при возникновении проблем, связанных с использованием Сайта.


В отношении Представителей контрагентов – соблюдение норм Гражданского кодекса РФ, регулирующих договорную работу.


В отношении Пользователей - идентификация Субъекта, зарегистрированного на Сайте для его дальнейшей авторизации и других действий. Также эти данные могут быть отображены на страницах Сайта при его использовании указанным Субъектом; создание учетной записи для совершения покупок, если Субъект дал согласие на создание учетной записи; установления с Субъектом обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Субъекта; использования в рассылках (по электронной почте) для передачи Субъекту информации о новых услугах, акциях, бонусных программах, специальных предложениях, рекламных и иных подобных мероприятиях, а также о других новостях Оператора, на получение которой Субъект дал свое согласие в письменной или иной не запрещенной законодательством форме. Субъект всегда может отказаться от проведения указанных рассылок по его контактным данным; предоставления Субъекту эффективной клиентской и технической поддержки (в случае необходимости) при возникновении проблем, связанных с использованием Сайта; улучшения качества товаров и услуг Оператора, предоставления и продвижения его услуг; предоставления Субъекту доступа к персонализированным ресурсам Сайта; предоставления различных сервисов Сайтом; подтверждения достоверности и полноты персональных данных, предоставленных Субъектом; обработки статистической информации; направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных; предоставления Пользователю по электронной почте или иными доступными способами, с его согласия, иных сведений/уведомлений от имени Сайта; обработки входящих запросов для последующего консультирования потенциального контрагента Оператора, заполнившего форму отправки данных на Сайте; формирования справочных материалов для внутреннего информационного обеспечения деятельности ООО «Надежные порталы»

; реклама и продвижение продукции, в том числе представление информации об услугах Организации; обработка обращений с претензиями.


Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.


7. Правовые основания получения и обработки персональных данных.


7.1. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает письменное согласие на их обработку Оператору по форме, представленной в Приложении №1 к настоящей Политике.


7.2. Согласие на обработку персональных данных может быть отозвано Субъектом. Форма отзыва согласия на обработку персональных данных представлена в Приложении №2 к настоящему Положению.


7.3. Сведения, которые характеризуют физиологические и биологические особенности человека и на основе которых можно установить его личность (биометрические персональных данных), и которые используются Оператором для установления личности Субъекта, могут обрабатываться только при наличии согласия субъекта в письменной форме.


7.4. Субъекты персональных данных несут ответственность за предоставление Оператору достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.


7.5. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, правовыми основания для обработки являются:

  • Конституция Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Семейный кодекс РФ;
  • Федеральный закон от 27.07.2006г. № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 06.04.2011г. № 63-ФЗ «Об электронной подписи»;
  • Федеральный закон от 01.04.1996г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  • Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 22.10.2004 г. № 125-ФЗ «Об архивном деле в Российской Федерации»;
  • Приказ Росархива от 20.12.2019 г. №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
  • Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановление от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативно-правовые акты РФ в рамках осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей;
  • Устав Оператора, локальные нормативные акты Оператора.

8. Порядок и условия обработки персональных данных.


Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение персональных данных.


Обработка персональных данных осуществляется следующими способами:

  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных;
  • смешанная обработка персональных данных.

Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.


8.1. Хранение персональных данных.

Персональные данные субъектов персональных данных хранятся как на машинных (электронных), так и на бумажных носителях персональных данных. Бумажные носители персональных данных хранятся только в местах, определенных в перечне мест хранения бумажных носителей персональных данных Оператора.

Документы на бумажных носителях хранятся в папках в надежно запираемых сейфах/шкафах в помещениях Оператора, электронные носители хранятся в специально выделенных помещениях, доступ к которым предоставляется работникам в соответствии с исполняемыми должностными обязанностями.


Сроки обработки персональных данных регламентированы в соответствии с:

  • целями обработки персональных данных;
  • приказом Росархива от 20.12.2019 №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
  • договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • сроком исковой давности.

Прекращение обработки персональных данных осуществляется по истечении установленных сроков обработки персональных данных, при отзыве согласия субъекта персональных данных на обработку его персональных данных (за исключением случаев, когда Оператор вправе продолжить обработку персональных данных на ином правовом основании), при достижении цели обработки персональных данных или утрате необходимости в достижении цели, а также при выявлении неправомерной обработки персональных данных.


8.2. Условия передачи персональных данных


Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого договора.

Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законом 152-ФЗ «О персональных данных» и настоящей Политикой.

В соответствии с требованиями закона 152-ФЗ «О персональных данных» в договорах с лицами, осуществляющими обработку персональных данных по поручению Оператора, определен перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, установлены обязанности такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных в соответствии с 152-ФЗ «О персональных данных».

В случае трансграничной передачи персональных данных в страны, не обеспечивающие защиту прав субъектов персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, трансграничная передача осуществляется на основании отдельного согласия в письменной форме.


8.3. Обеспечение конфиденциальности и безопасности персональных данных при их обработке.

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается принятием правовых, организационных и технических мер, определенных действующим законодательством Российской Федерации, а также внутренними нормативными документами Оператора в области защиты информации.


Обеспечение Оператором защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в частности, следующими принятыми мерами:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • определение перечня работников, имеющих доступ к персональным данным;
  • разработка и утверждение организационно-распорядительных документов, определяющих порядок обработки персональных данных;
  • определение перечня мест хранения материальных носителей персональных данных; организация порядка уничтожения персональных данных по истечении срока их обработки;
  • учет машинных носителей персональных данных;
  • определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;
  • проведение внутренних проверок за соблюдением требований по обеспечению безопасности персональных данных;
  • ознакомление работников Оператора, осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации, организационно-распорядительными документами Оператора, определяющими порядок обработки и обеспечения безопасности персональных данных;
  • повышение уровня осведомленности работников о требованиях по обеспечению безопасности персональных данных;
  • проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального закона 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законом 152-ФЗ «О персональных данных»;
  • физическая защита помещений, в которых осуществляется обработка персональных данных (пропускной режим, электронная система доступа в помещения, видеонаблюдение);
  • обеспечение антивирусной защиты информационных систем персональных данных;
  • обновление программного обеспечения на регулярной основе;
  • защита сетевой инфраструктуры (разграничение доступа, межсетевое экранирование);
  • обеспечение отказоустойчивости и резервного копирования;
  • определение правил доступа к персональным данным, обрабатываемых в информационных системах персональных данных;
  • регистрация и учет событий информационной безопасности;
  • проведение внешних тестирований на проникновение;
  • проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.

Обеспечение конфиденциальности персональных данных, обрабатываемых Оператором, является обязательным требованием для всех работников Оператора, допущенных к обработке персональных данных в связи с исполнением трудовых обязанностей. Все работники, имеющие действующие трудовые отношения, деятельность которых связана с получением, обработкой и защитой персональных данных, подписывают соглашение о конфиденциальности, проходят инструктажи по обеспечению информационной безопасности под подпись и несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности персональных данных.


8.4. Порядок обработки запросов субъектов персональных данных

Субъект персональных данных может обращаться в Оператору по вопросам обработки своих персональных данных в следующих случаях:

  • для получения информации, касающейся обработки его (субъекта) персональных данных:
  • для уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
  • для подачи жалобы на неправомерную обработку Оператором его (субъекта) персональных данных;
  • для отзыва своего согласия на обработку персональных данных. Согласно требованиям 152-ФЗ «О персональных данных» запрос должен содержать, в частности:
  • серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных (его представителя);
  • в случае, если запрос направлен представителем субъекта персональных данных, он должен содержать документ (копию документа), подтверждающий полномочия данного представителя.

Запросы субъектов персональных данных или их представителей принимаются по адресу: 129281, г. Москва, вн.тер.г.Муниципальный округ Бабушкинский, проезд Староватутинский, д3, кв.112.

Также запрос может быть направлен по адрес электронной почты: trade@excavate.ru

Ответ на запрос направляется субъекту персональных данных или его представителю в срок, не превышающий 30 (тридцать) дней со дня обращения. При отказе в предоставлении информации или осуществления действия, отраженного в запросе, субъекту направляется мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 152-ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 (тридцати) дней со дня обращения субъекта персональных данных или его представителя.


Субъект персональных данных может повторно обратиться к Оператору для получения информации, касающейся обработки его (субъекта) персональных данных не ранее, чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса.


В случае, если субъекту персональных данных была предоставлена информация не в полном объеме по результатам рассмотрения первоначального обращения, субъект может повторно обратиться к Оператору раньше установленного срока, указав обоснование направления повторного запроса. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса при наличии доказательств обоснованности отказа.


В случае выявления неправомерной обработки персональных данных или неточных персональных данных Оператор обеспечивает блокирование персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператора), на период проведения проверки.


В случае подтверждения факта неточности персональных данных Оператор обеспечивает уточнение персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператора), в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.


В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обеспечивает прекращение неправомерной обработки персональных данных (в том числе при обработке персональных данных другим лицом, действующим по поручению Оператора). В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, либо уполномоченный орган по защите прав субъектов персональных данных (если запрос был направлен указанным органом).


В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва (за исключением случаев мотивированного отказа в отзыве согласия, установленных законодательством Российской Федерации).


По истечению сроков хранения персональных данных, Оператор обеспечивает уничтожение персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), в срок, не превышающий 30 (тридцати) дней. В случае отсутствия возможности уничтожения персональных данных в течение установленного срока, Оператор обеспечивает блокирование таких персональных данных (в том числе при обработке персональных данных третьим лицом, действующим по поручению Оператора), и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

9. Порядок трансграничной передачи персональных данных


Трансграничная передача персональных данных запрещается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, когда:

а) дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;

б) персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

в) обработка персональных данных осуществляется в рамках исполнения международных договоров Российской Федерации;

г) получено соответствующее разрешение уполномоченного органа по защите прав субъектов персональных данных.

13.2. Для целей исполнения договоров с контрагентами-нерезидентами Оператор может осуществлять трансграничную передачу персональных данных своих работников (фамилия, имя, отчество, контактный номер телефона, адрес электронной почты), которые задействованы в заключении и исполнении таких договоров.

13.3. Передача персональных данных контрагентов-нерезидентов, находящихся на территории стран, в которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных допускается только в случаях, предусмотренных статьей 9 Закона №99-З.


10. Ответственность за нарушение требований законодательства РФ и Политики


Обязанности и права Оператора как оператора персональных данных и лица, организующего их обработку по поручению других операторов, определяются законодательством РФ в области персональных данных.

Должностные лица и Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством РФ.


11. Изменение Политики


11.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.

11.2. Действующая редакция Политики хранится в месте нахождения единоличного исполнительного органа Оператора по адресу: 129281, г. Москва, вн.тер.г.Муниципальный округ Бабушкинский, проезд Староватутинский, д3, кв.112 электронная версия Политики доступна для ознакомления на сайте Оператора по адресу: https://corp.exkavator.ru/soglashenie

К настоящей Политике и отношениям между субъектами персональных данных и Оператором подлежит применению законодательство РФ.


11.3. Политика пересматривается по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений законодательства РФ в сфере персональных данных. При внесении изменений в Политику учитываются:

  • изменения в информационной инфраструктуре и (или) в используемых Оператором информационных технологиях;
  • сложившаяся в Российской Федерации практика правоприменения законодательства в области персональных данных;
  • изменение условий и особенностей обработки персональных данных Оператором в связи с внедрением в его деятельность новых информационных систем, процессов и технологий.

11.4. В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством РФ или иными документами Оператора, регулирующими обязательства по обработке персональных данных, применяются положения действующего законодательства РФ.


Приложение 1

Согласие на обработку персональных данных


Заполняя форму регистрации или первичной авторизации, форму подписки на рассылку, форму регистрации на мероприятия, обратной связи или иные формы на сайтах и поддоменах https://exkavator.ru/. gruzovoy.ru, Я, именуемый в дальнейшем «Субъект персональных данных», в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» выражаю свое свободное, однозначное и информированное согласие на обработку предоставленных мною персональных данных ООО «Надежные порталы», юридический адрес: 129281, г. Москва, вн.тер.г.Муниципальный округ Бабушкинский, проезд Староватутинский, д3, кв.112 (далее – Оператор) в соответствии с Политикой обработки персональных данных на обработку моих персональных данных, а именно: фамилия, имя, отчество, номер телефона, адрес электронной почты, любым способом, включая, но не ограничиваясь, согласие на сбор, регистрацию, накопление, хранение, адаптирование, изменение, возобновление, использование, распространение, обезличивание, блокирование и уничтожение моих персональных данных.

Мне сообщили, что обработка моих персональных данных осуществляется в целях указанных в разделе 6 Политики обработки персональных данных, в отношении каждого конкретного субъекта в зависимости от заполняемой формы.


Мне сообщили, что при обработке моих персональных данных Оператор осуществляет все необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, искажения, блокирования, копирования, распространения персональных данных, а также иных неправомерных действий.

Обработка персональных данных Оператором осуществляется с помощью способов, обеспечивающих защиту таких данных, за исключением следующих случаев:

1) в случае обезличивания персональных данных;

2) в случае общедоступности персональных данных; и при соблюдении установленных требований к обеспечению безопасности персональных данных, требований к технологиям хранения таких данных в соответствии с действующим законодательством Российской Федерации.


Согласие вступает в силу с момента даты выражения согласия и действует в течение срока действия договора или до достижения цели обработки. Согласие может быть отозвано в любой момент.


Способ отзыва согласия: путем направления Оператору соответствующего заявления на электронный адрес trade@excavate.ru В случае отзыва согласия, Оператор прекращает обработку в срок до 15 дней с момента получения заявления, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством РФ. Прекращение обработки персональных данных Оператором может сделать невозможным дальнейшее использование товаров/услуг/работ Оператора.


Мне сообщили о том, что в любой момент времени, обратившись к Оператору, я имею право запросить информацию об обработке моих персональных данных, а также требовать внесения любых необходимых изменений в персональные данные для их уточнения путем подачи заявления.


Я согласен, что Оператор персональных данных может поручить обработку персональных данных третьему лицу без предварительного уведомления и без согласования со мной.

Я подтверждаю, что получил сообщение об Операторе персональных данных, состав и содержание собранных персональных данных, а также сведения о моих правах, определенные Законом ФЗ № 152 от 27.07.2006 г. «О персональных данных», для выполнения указанной цели Оператором.

Мне разъяснены права, связанные с обработкой моих персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия.

Мне известно, что Политика в отношении обработки персональных данных Сайта размещена по адресу: https://corp.exkavator.ru/soglashenie


Я ознакомлен(-а) с Политикой обработки персональных данных, где разъяснены мои права и механизм их реализации, а также с последствиями дачи и отказа в даче согласия.


Приложение 2


Директору ООО «Надежные порталы»


______________________________.



ЗАЯВЛЕНИЕ на отзыв согласия об обработке персональных данных

Я, __________________________________________________________________________________________,

логин на Сайте: ________________________________,

номер телефона:________________________________,

электронный адрес _____________________________

отзываю свое согласие на обработку моих персональных данных

ЛИБО прошу (НЕ нужное зачеркнуть):


1) прекратить обработку моих персональных данных и удалить их с Сайта/Приложения

2) предоставить мне информацию, касающуюся обработки моих персональных данных, содержащую

__________________________________________________________________________________________________________________________________________________________________________________________

__________________________________________________________________________________________________________________________________________________________________________________________

_____________________________________________________________________________________________

3) внести изменения в мои персональные данные, а именно: _____________________________________________________________________________________________

__________________________________________________________________________________________________________________________________________________________________________________________

__________________________________________________________________________________________________________________________________________________________

4) предоставить мне информацию о предоставлении моих персональных данных третьим лицам


_______________ ____________________ ________________________

дата личная подпись ФИО







Контакты
Свяжитесь с нами удобным для вас способом —
и мы подберём для вас лучший формат рекламы

Звоните и узнайте больше:


8 800 600-78-03

Звонок бесплатный по России



Напишите на email:

trade@excavate.ru



Более 2 000 продавцов и арендодателей спецтехники выбирают Экскаватор Ру. Присоединяйтесь к лидерам рынка!

Закажите обратный звонок!
Обсудим, как выгодно и быстро продать вашу спецтехнику.
Закажите обратный звонок!
Обсудим, как выгодно и быстро продать вашу спецтехнику.

Звоните и узнайте больше:


8 800 600-78-03

Звонок бесплатный по России



Напишите на email:

trade@excavate.ru



Более 2 000 продавцов и арендодателей спецтехники выбирают Экскаватор Ру. Присоединяйтесь к лидерам рынка!