Политика в отношении обработки персональных данных

1. Общие положения

Настоящая Политика определяет принципы обработки персональных данных оператором – Обществом с ограниченной ответственностью «Эртек» (далее – Общество) субъектов персональных данных, перечисленных в п. 5.1 настоящей Политики.

Целью настоящей Политики является обеспечение защиты прав и свобод человека, и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», иными нормативно-правовыми актами, действующими на территории Российской Федерации.

2. Термины и определения

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются для установления личности субъекта персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Система ECVI– программа (система) для ЭВМ «ЭКВИ». Программа зарегистрирована 09 декабря 2013 года Федеральной службой по интеллектуальной собственности, патентам и товарным знакам в Реестре программ для ЭВМ за № 2013661444 (свидетельство о государственной регистрации программы для ЭВМ № 2013661444 от 09.12.2013), используемая для управления основными бизнес-процессами гостиницы (бронирование номеров, ввод данных гостей, ведение расчетов с гостями и т.п.) в среде Интернет, а также мониторинга, анализа введенной в систему информации.

Сайт – Сайт Общества, доступный по ссылке: https://ecvi.ru/.

3. Права и обязанности Оператора и субъектов персональных данных

3.1 Права субъектов персональных данных

Субъекты персональных данных имеют право (при личном обращении или при направлении письменного запроса) на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

  1. подтверждение факта обработки персональных данных;
  2. правовые основания и цели обработки персональных данных;
  3. цели и применяемые оператором способы обработки персональных данных;
  4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
  5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  6. сроки обработки персональных данных, в том числе сроки их хранения;
  7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.

Субъекты персональных данных вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если, по мнению субъектов персональных данных, данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

Также субъекты персональных данных могут отозвать данное ими согласие на обработку персональных данных, включая согласие на получение информации информационного и/или рекламного характера.

3.2 Обязанности субъектов персональных данных

Субъекты персональных данных обязаны:

  1. предоставлять достоверную и актуальную информацию о себе, в том числе актуальные контактные данные, принадлежащие субъекту персональных данных;
  2. своевременно сообщать о необходимости внесения изменений (обновлений, уточнений) в персональные данные;
  3. знакомиться с актуальными версиями юридических документов Общества, публикуемых на внутренних и внешних ресурсах Общества или доступных для ознакомления иным способом, в том числе настоящей Политики, Положения об обработке и защите персональных данных и иных документовОбщества.

3.3 Обязанности ооператора персональных данных

Общество, являясь оператором персональных данных, обязано:

  1. осуществлять обработку персональных данных на законной и справедливой основе в соответствии с требованиями и условиями законодательства Российской Федерации;
  2. обеспечивать конфиденциальность персональных данных и принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  3. иные обязанности, установленные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных».

4. Цели и правовые основания обработки персональных данных

4.1 Цели обработки персональных данных

Обработка персональных данных субъектов осуществляется Обществом для достижения конкретных, заранее определенных и законных целей, а именно:

4.1.1 для физических лиц, заключивших трудовой договор с ООО «Эртек» (далее – Работники):

  • обеспечение соблюдения законодательства РФ и иных нормативных правовых актов, содействие работникам в трудоустройстве, получении образования и продвижении по службе, организация командировок и отпусков, обеспечение личной безопасности субъектов, обеспечение сохранности имущества субъекта, Общества и третьих лиц;
  • осуществление бухгалтерского учета, начисление заработной платы и иных денежных выплат;
  • оформление и печать визитных карточек;
  • обеспечение заключения и исполнения условий договоров с контрагентами Общества;
  • обеспечение информационного обмена на время договорных отношений с Обществом.

4.1.2 для физических лиц, состоящих в близком родстве с работниками Общества (Родственники работников):

  • обеспечение соблюдения требований законодательства РФ, регулирующего трудовые отношения между Работниками и Обществом, а также обеспечение Работников социальными гарантиями в области труда;
  • защиты жизни, здоровья или иных жизненно важных интересов Работника (установление связи с Родственниками работников в экстренных случаях).

4.1.3 для кандидатов, выразивших желание заключить трудовой договор с ООО «Эртек» (далее – Кандидаты):

  • рассмотрение Кандидата на желаемую должность в конкретное структурное подразделение Общества.

4.1.4 для физических лиц, являющихся представителями контрагентов ООО «Эртек» (далее – Представители контрагентов):

  • заключение договора и исполнения условий договора, заключенного между Обществом и контрагентом;
  • предоставление субъекту информации, связанной с заключением договора между Обществом и контрагентом, через различные каналы связи (СМС-сообщения, электронная почта, телефонный звонок);
  • участие в маркетинговых мероприятиях.

4.1.5 для физических лиц, расторгнувших трудовой договор с ООО «Эртек» (далее – Уволенные работники):

  • обеспечение соблюдения требований федеральных законов РФ и иных нормативных правовых актов.

4.2 Правовые основания обработки персональных данных

Общество осуществляет обработку персональных данных на основании:

  1. для Работников:Трудового кодекса РФ, трудового договора с работником и согласия на обработку персональных данных, полученного лично от работника;
  2. для Родственников работников: Трудового законодательства РФ, согласия на обработку персональных данных Работника;
  3. для Кандидатов: Трудового кодекса РФ, Условий использования сервисов по подбору персонала;
  4. для Представителей контрагентов: Гражданского Кодекса РФ, договора с юридическим лицом;
  5. для Уволенных работников: трудового, налогового законодательства РФ, иных нормативных правовых актов РФ.

5. Объем и категории персональных данных, категории субъектов персональных данных

5.1 Категории субъектов персональных данных

В Обществе обрабатываются персональные данные следующих категорий субъектов:

  1. Работники Общества;
  2. Родственники работников Общества;
  3. Кандидаты на трудоустройство в Общество;
  4. Представители контрагентов Общества;
  5. Уволенные работники.

Общество не осуществляет обработку специальных категорий персональных данных, персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, судимости физических лиц, если иное не установлено законодательством Российской Федерации.

Общество не осуществляет обработку биометрических персональных данных.

5.2 Объем и категории персональных данных Работников

Для достижения целей обработки персональных данных Работников, указанных в п. 4.1.1 (в том числе Уволенных работников, указанных в п. 4.1.5) настоящей Политики, Общество обрабатывает следующие персональные данные:

  • фамилия, имя, отчество;
  • пол;
  • дата и место рождения;
  • гражданство;
  • знание иностранных языков (язык, уровень владения);
  • сведения об образовании (ступень, наименование образовательного учреждения, реквизиты документа об образовании (наименование, серия, номер), год окончания, квалификация, направление или специальность;
  • профессия;
  • стаж работы;
  • семейное положение;
  • данные документа, удостоверяющего личность (наименование, серия, номер, кем и когда выдан);
  • адрес места жительства, дата регистрации по месту жительства;
  • адрес фактический;
  • сведения о воинском учете;
  • информация о местах работы (дата начала работы, структурное подразделение, должность, оклад, основание приема (перевода) на работу;
  • информация об аттестации (дата, решение комиссии, реквизиты документа, основание);
  • информация о повышении квалификации (дата начала и окончания, вид, наименование учреждения, реквизиты документа, основание);
  • информация о профессиональной переподготовке (дата начала и окончания, специальность, реквизиты документа, основание);
  • информация о наградах (поощрениях), почетных званиях;
  • информация об отпуске;
  • информация о социальных льготах (наименование, реквизиты документа, основание);
  • идентификационный номер налогоплательщика;
  • номер страхового свидетельства государственного пенсионного страхования;
  • номер контактного телефона, адрес электронной почты;
  • сведения трудовой книжки;
  • реквизиты для оплаты и сведения о доходах, выплатах и пр.
  • сведения о принадлежности к определенным категориям Работников, которым предоставляются гарантии и льготы в соответствии с Трудовым Кодексом.

5.3 Объем и категории персональных данных Родственников работников

Для достижения целей обработки персональных данных Родственников работников, указанных в п. 4.1.2 настоящей Политики, Общество обрабатывает следующие персональные данные:

  • фамилия, имя, отчество;
  • год рождения;
  • степень родства с работником;
  • телефонный номер для экстренной связи.

5.4 Объем и категории персональных данных Кандидатов

Для достижения целей обработки персональных данных Кандидатов, указанных в п. 4.1.3 настоящей Политики, Общество обрабатывает следующие персональные данные:

  • фамилия, имя;
  • возраст;
  • город проживания, станция метро;
  • пол;
  • гражданство;
  • желаемая должность (профессиональная область);
  • желаемая заработная плата;
  • желаемый график работы и занятость;
  • опыт работы (дата начала и окончания, организация, должность, обязанности);
  • ключевые навыки;
  • информация об образовании (уровень, наименование заведения, факультет, специализация, год окончания);
  • знание иностранных языков (язык, уровень владения);
  • готовность к переезду;
  • разрешение на работу;
  • наличие и категория водительского удостоверения;
  • наличие автомобиля.

5.5 Объем и категории персональных данных Представителей контрагентов

Для достижения целей обработки персональных данных Представителей контрагентов, указанных в п. 4.1.4 настоящей Политики, Общество обрабатывает следующие персональные данные:

  • фамилия, имя, отчество;
  • должность, место работы;
  • номер контактного телефона, адрес электронной почты.

5.6 Включение персональных данных в справочники, адресные книги и общедоступные источники информации

Следующие персональные данные Работников могут быть включены при наличии согласия субъектов в письменной форме в общедоступные источники, справочники, адресные книги без ограничения к ним доступа всех пользователей корпоративной сети Общества:

  • фамилия, имя, отчество;
  • должность, подразделение;
  • контактные данные (рабочий номер телефонов, рабочий адрес электронной почты);
  • иная информация, указанная субъектом персональных данных по своей инициативе.

5.7 Обработка персональных данных по поручению контрагентов Общества

При обработке персональных данных по поручению контрагента, Общество руководствуется заключенным с таким контрагентом договором, содержащим все необходимые условия обработки персональных данных, включая, но не ограничиваясь:

  • категории субъектов, обработка персональных данных которых поручается Обществу;
  • перечень персональных данных и цели их обработки;
  • перечень выполняемых с персональными данными действий.

Контрагент, являясь оператором персональных данных, самостоятельно определяет указанные в абзаце первом настоящего пункта условия обработки персональных данных, обеспечивает наличие правовых оснований обработки персональных данных субъектов, реализует права субъектов и выполняет иные обязанности оператора персональных данных в соответствии с законодательством Российской Федерации.

Общество по поручению третьих лиц – контрагентов, использующих систему ECVI, владельцем которой является Общество – обрабатывает персональные данные лиц, для которых создаются учетные записи пользователей в системе ECVI, а также лица, являющихся гостями (клиентами, постояльцами) такого контрагента, данные по которым вносятся в систему ECVI.

Условия обработки персональных данных таких лиц определяются договором, предусматривающим поручение обработки персональных данных, заключенным между Обществом и таким контрагентом.

6. Порядок и условия обработки персональных данных

Общество осуществляет как автоматизированную обработку персональных данных субъектов, так и без использования средств автоматизации, а именно обеспечивает выполнение следующих действий (операций) с персональными данными:

  1. сбор – осуществляется от субъектов персональных данных лично с их согласия (или при наличии иного основания обработки персональных данных) в виде копий и/или оригиналов документов, содержащих персональные данные, и анкет, заполняемых собственноручно субъектом персональных данных, а также в отдельных случаях от иных операторов персональных данных (сервисов по подбору персонала; контрагентов Общества);
  2. запись – Общество осуществляет запись персональных данныхсубъектов, в документы на бумажных носителях (договоры, иные внутренние документы), а также в информационные системы персональных данных;
  3. систематизация, накопление, хранение – персональные данные субъектов систематизируются, накапливаются и хранятся в виде документов на бумажных носителях в структурных подразделениях Общества в соответствии с Перечнем мест хранения персональных данных, а также в информационных системах персональных данных Общества (далее – ИСПДн);
  4. уточнение (обновление, изменение) – выполняется при получении соответствующего запроса субъекта персональных данных ответственным сотрудником Общества;
  5. использование – Общество использует персональные данные исключительно для целей, указанных в разделе 4 настоящей Политики;
  6. передача (предоставление, доступ) – осуществляется во исполнение требований законодательства Российской Федерации или в случаях, предусмотренных настоящей Политикой при получении согласия субъекта персональных данных;
  7. удаление, уничтожение – удаление, уничтожение персональных данных субъектов выполняется в течение 30 (тридцати) дней после достижения цели их обработки или по истечении сроков хранения соответствующих данных и документов, в соответствии с требованиями законодательства РФ, внутренних документов Общества.

Общество не осуществляет передачу (распространение, предоставление, доступ) персональных данных, для достижения целей обработки персональных данных, за исключением случаев, указанных в Перечне третьих лиц, которым могут быть переданы персональные данные или может быть поручена обработка, доступном для ознакомления всем заинтересованным лицам в Приложении к настоящей Политике.

Общество предпринимает необходимые правовые, организационные и технические меры для защиты обрабатываемых в ИСПДн данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении таких данных в соответствии с требованиями ст. 19 Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», в частности:

  1. определение угроз безопасности персональных данных при их обработке;
  2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  3. применение средств защиты информации для нейтрализации актуальных угроз безопасности ПДн;
  4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
  5. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  6. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  7. установление правил доступа к персональным данным, обрабатываемым в Обществе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
  8. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности.

Персональные данные хранятся Обществом до достижения одного из следующих условий:

  1. истечение установленных законодательством Российской Федерации сроков архивного хранения соответствующих данных и документов:
  2. срок хранения персональных данных, содержащихся в кадровых документах Работника, составляет 50 (пятьдесят) лет с момента расторжения трудового договора для документов, оформленных после 2003 года.
  3. срок хранения персональных данных содержащихся в кадровых документах Работника составляет 75 (семьдесят пять) лет с момента расторжения трудового договора для документов, оформленных до 2003 года;
  4. при расследовании несчастного случая на производстве, второй экземпляр акта о несчастном случае на производстве вместе с материалами его расследования хранятся 45 (сорок пять) лет;
  5. бухгалтерские документы, сопровождающие процесс взаимоотношений с подрядчиками (договоры, соглашения, акты и пр.), хранятся 5 (пять) лет, если иное не предусмотрено условиями заключенного с таким лицом договора;
  6. иные сроки хранения, установленные Приказом Минкультуры РФ от 25.08.2010 г. № 558;
  7. персональные данные субъектов, обрабатываемые по поручению от контрагентов, хранятся в соответствии со сроком, установленным договорами между Обществом и таким контрагентом, предусматривающими поручение обработки персональных данных;
  8. срок хранения персональных данных Работников в информационных системах персональных данных, с использованием которых осуществляется кадровый, бухгалтерский и налоговой учет, составляет 5 (пять) лет с момента расторжения трудового договора
  9. срок хранения персональных данных ограничивается достижением целей обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации или договором с субъектом персональных данных;
  10. срок хранения персональных данных ограничивается отзывом согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации или если хранение персональных данных более не требуется для целей обработки персональных данных;
  11. обработка персональных данных ограничена ликвидацией Общества.

7. Обработка файлов Cookie и счетчиков

Данные, которые автоматически передаются Обществу в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация, не содержат персональные данные пользователя и не используется Обществом в целях идентификации пользователя.

Файлы cookie, передаваемые Обществом оборудованию пользователя и оборудованием пользователя Обществу, могут использоваться Обществом в статистических и исследовательских целях, а также для улучшения внешнего вида и функциональности Сайта.

Пользователь может настроить используемый им браузер таким образом, чтобы отклонять все файлы cookie или оповещать об их отправке, а также удалить ранее полученные файлы cookie. При отказе от получения файлов cookie некоторые функции Сайта могут работать некорректно.

Структура файла cookie, его содержание и технические параметры определяются Обществом и могут изменяться без предварительного уведомления пользователя.

Счетчики, размещенные Обществом на Сайте, могут использоваться для анализа файлов cookie пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Обществом и могут изменяться без предварительного уведомления пользователя.

8. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

Субъекты персональных данных могут обратиться в Общество для реализации их прав на обновление (уточнение, изменение), удаление или уничтожение персональных данных, обрабатываемых в ИСПДн Общества. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, Общество предпримет все необходимые действия по их актуализации или прекратит неправомерную обработку.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором с субъектом или требованиями законодательства Российской Федерации.

Общество обязано сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта в соответствии с разделом 3.1 настоящей Политики при личном обращении или по письменному запросу.

Запрос субъекта персональных данных или его представителя должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Для получения дополнительной информации, касающейся обработки персональных данных в Общества, а также для реализации своих прав субъекты персональных данных могут обратиться к оператору персональных данных ООО «Эртек»:

199155, г. Санкт-Петербург, ул. Железноводская, д. 13, лит. Б.
8 (812) 457-07-07
support@ecvi.ru

 

9. Пересмотр положений настоящей Политики

Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно до замены ее новым документом (новой редакцией Политики).

Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:

  • при изменении порядка обработки персональных данных в Обществе;
  • по результатам проверок органа по защите прав субъектов персональных данных, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности персональных данных;
  • при изменении требований законодательства РФ в области персональных данных к порядку обработки и обеспечению безопасности персональных данных;
  • в случае выявления существенных нарушений по результатам внутренних проверок системы защиты персональных данных.

При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора Общества или иных уполномоченных представителей Общества.

Субъект персональных данных соглашается с положениями действующей в это время редакцией настоящей Политики, если продолжает каким–либо образом взаимодействовать с Обществом.