- Основные термины и определения
В настоящей политике используются следующие основные понятия:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор — общество с ограниченной ответственностью «Группа Компаний Аксеум» (ООО «ГК Аксеум»), самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- неавтоматизированная обработка персональных данных — это работа с информацией, при которой все действия с данными (использование, уточнение, распространение, уничтожение) осуществляются при непосредственном участии человека;
- смешанная обработка персональных данных — это совокупность автоматизированного и неавтоматизированного способов обработки персональных данных;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Общие положения
2.1. Политика по обработке и защите персональных данных (далее – Политика) издано и применяется в Общества с ограниченной ответственностью «Группа компаний Аксеум» (далее – Оператор) в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”.
2.2. Настоящая Политика определяет политику, порядок и условия Оператора в отношении обработки и защиты персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой и защитой персональных данных.
2.3. Все вопросы, связанные с обработкой и защитой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2.4. Настоящая Политика определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными работников и гарантии конфиденциальности сведений, предоставленных работником работодателю.
2.5. Настоящая Политика регулирует порядок обработки и защиты персональных данных пользователей, а также использование файлов cookies на сайтах: https://axeum.ru/, https://*.axeum.ru/ (далее — «Сайт»), которые управляются ГК Аксеум.
Политика распространяется на все способы взаимодействия с пользователями, включая формы обратной связи, звонки, общение в мессенджерах и иные каналы связи.
- Информация об операторе
Наименование: ООО ГК Аксеум
ИНН: 7017472276
КПП: 701701001
ОГРН: 1207000003319
Адрес местонахождения: 634050, Город Томск, ул. Гагарина, 7.
Электронная почта: [email protected]
Телефон: +7 (382-2) 32-22-99
- Правовые основания обработки персональных данных
Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:
— Конституции Российской Федерации;
— Трудового кодекса Российской Федерации;
— Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;
— Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
— постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
— постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
— приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
— иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
- Цели обработки персональных данных
Аксеум обрабатывает персональные данные в целях:
– осуществление своей деятельности в соответствии с уставом ООО «ГК Аксеум», в том числе заключение и исполнение договоров с контрагентами;
– исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
– предоставления услуг, включая приём и обработку заявок, обратную связь с клиентами;
– заключения и исполнения договоров, одной из сторон которых является субъект персональных данных;
– ведения бухгалтерского, налогового и иного учета в соответствии с законодательством РФ;
– проведения маркетинговых и информационных рассылок, при наличии согласия субъекта;
– повышения качества обслуживания, анализа поведения пользователей на сайте, включая действия (переходы, клики, просмотр страниц, поведение в формах);
– анализа эффективности рекламных каналов с использованием аналитических инструментов и систем коллтрекинга;
– использования CRM-системы для хранения истории взаимодействия с клиентом и сегментации клиентов;
– улучшения функционирования сайта за счёт использования файлов cookies.
- Субъекты, категории персональных данных, действия с персональными данными, основные принципы обработки персональных данных, Порядок и условия обработки персональных данных.
6.1 Субъекты персональных данных
В информационных системах персональных данных ООО «ГК Аксеум» обрабатываются персональные данные следующих субъектов персональных данных:
— штатных работников, состоящих в трудовых/договорных отношениях с ООО «ГК Аксеум»;
— физических лиц, индивидуальных предпринимателей, самозанятых — покупателей/клиентов/поставщиков/заказчиков/поручителей ООО «ГК Аксеум» (любых возможных контрагентов ООО «ГК Аксеум»);
6.2 Категории обрабатываемых персональных данных
6.2.1 для штатных работников, состоящих в трудовых/договорных отношениях с ООО «ГК Аксеум»:
- фамилия имя отчество;
- дата рождения, месяц рождения, год рождения, место рождения;
- данные документов, удостоверяющих личность, документов воинского учета, адрес (регистрации по месту жительства и фактического проживания);
- контактные данные (номера телефонов, адреса электронной почты);
- данные о месте работы и должности, данные, содержащиеся в трудовой книжке, данные об образовании, данные о семейном положении;
- данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных), ИНН, СНИЛС;
- изображение (фотография);
- сведения о квалификации, профессиональной подготовке и повышении квалификации;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
6.2.2 — физических лиц, индивидуальных предпринимателей, самозанятых — покупателей/клиентов/поставщиков/заказчиков/поручителей ООО «ГК Аксеум» (любых возможных контрагентов ООО «ГК Аксеум»);
- ФИО, контактная информация (телефон, e-mail), город проживания, иные сведения, предоставленные через формы или звонки;
- дата рождения, месяц рождения, год рождения, место рождения;
- данные документов, удостоверяющих личность, документов воинского учета, адрес (регистрации по месту жительства и фактического проживания);
- данные о месте работы и должности, данные о семейном положении;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- данные об использовании сайта (IP-адрес, устройство, браузер, поведение);
- запись телефонного звонка (при использовании коллтрекинга);
- история взаимодействия (мессенджеры, e-mail);
- cookies (рекламные, функциональные, аналитические).
6.3 Действия с персональными данными
ООО «ГК Аксеум» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), внесение данных в учетную систему, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В ООО «ГК Аксеум» обработка персональных данных осуществляется следующими способами:
— автоматизированная обработка персональных данных;
— неавтоматизированная обработка персональных данных;
— смешанная обработка персональных данных.
6.4 Основные принципы обработки персональных данных
Обработка персональных данных в ООО «ГК Аксеум» ведется с учетом обеспечения защиты прав и свобод как работников ООО «ГК Аксеум», так и иных лиц при обработке их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну на основе принципов:
— законности и справедливости обработки персональных данных;
— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
— соответствия целей и способов обработки персональных данных тем целям, которые были заявлены при сборе данных;
— недопустимости объединения баз данных, созданных с разными целями для обработки персональных данных;
— соответствия необходимости и достаточности объема, характера и способов обработки персональных данных заявленным целям их обработки;
— обеспечения точности, достоверности и, при необходимости, актуальности по отношению к целям обработки;
— хранения персональных данных в форме, позволяющей определить субъекта персональных данных не дольше, чем того требуют цели обработки, требования законодательства или договора, по которому выгодоприобретателем является субъект персональных данных
— уничтожения или обезличивания персональных данных по достижении целей или утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.
6.5. Порядок и условия обработки персональных данных.
6.5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
6.5.3 К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
6.5.4. Обработка персональных данных для каждой цели обработки, осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- действий субъектов персональных данных на сайтах оператора;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
6.5.5. Персональные данные на бумажных носителях хранятся в ООО «ГК Аксеум» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ “Об архивном деле в Российской Федерации”, Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
6.5.6. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
6.5.7. Оператор прекращает обработку персональных данных в следующих случаях:
выявлен факт их неправомерной обработки. Срок – в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
6.5.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
- Использование cookies и инструментов аналитики
* анализа посещаемости сайта и поведения пользователей;
* персонализации рекламы и контента;
* измерения эффективности рекламных кампаний;
* улучшения интерфейсов и пользовательского опыта.
При первом заходе на сайт пользователь получает уведомление о cookies и может дать согласие или настроить предпочтения.
Для получения подробной информации о том, какие cookies используются, и как вы можете их контролировать, пожалуйста, ознакомьтесь с нашим разделом Настройки cookies (ссылка на страницу с инструкцией по настройкам).
- Использование CRM-системы
* обработки заявок, звонков и переписок;
* ведения истории взаимодействий;
* анализа клиентской базы и сегментации;
* рассылок и уведомлений (при согласии).
- Использование коллтрекинга
Система коллтрекинга позволяет отслеживать источник звонков и записывать разговоры. Пользователь уведомляется об этом при звонке или взаимодействии с сайтом.
- Передача персональных данных третьим лицам
* в случаях, предусмотренных законодательством РФ;
* для исполнения обязательств по договору;
* партнёрам по защите данных (операторы связи, платёжные системы, подрядчики).
- Меры по защите персональных данных
Оператор принимает все необходимые меры для защиты персональных данных, включая физические, технические и организационные меры, чтобы предотвратить несанкционированный доступ, утрату или изменение персональных данных.
Носители информации, содержащие персональные данные, хранятся в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемых и охраняемых зон.
Помещения, где хранятся персональные данные, и технические средства, с помощью которых производится обработка персональных данных, находятся под круглосуточной охраной.
Информационный доступ к техническим средствам, с помощью которых производится обработка персональных данных, реализован через автоматизированные рабочие места, защищенные от несанкционированного доступа. В зависимости от степени критичности информации разграничение (ограничение) доступа проводится программно-аппаратными средствами идентификации и аутентификации пользователей.
Разграничен (ограничен) доступ персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также где хранятся носители с персональными данными.
Информация доступна лишь для строго определенных работников. Производится запись (логирование) входа/выхода работников в/из операционную(ой) систему(ы), работы в автоматизированных рабочих местах, доступа к базам данных.
Реализована защита информации от сбоев оборудования и вредоносного программного обеспечения. Применяется система восстановления информации.
При работе в сетях безопасность информации обеспечивается средствами межсетевого экранирования, созданием демилитаризованных зон, виртуальных частных сетей, защищенных каналов связи, применением защищенных протоколов передачи информации и программно-аппаратных средств шифрования информации.
- Права субъектов персональных данных
Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Субъект персональных данных имеет право на получение информации об обработке его персональных данных в ООО «ГК Аксеум», в том числе содержащую:
— подтверждение факта обработки персональных данных;
— правовое основание, цели и сроки обработки персональных данных;
— способы обработки персональных данных;
— иные сведения, предусмотренные законодательством Российской Федерации.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено:
— если обработка персональных данных, включая те, что получены в результате оперативно-розыскной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка;
— если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
— если доступ субъекта персональных данных нарушает права и законные интересы третьих лиц;
— при условии, что обработка персональных данных производится органами, осуществляющими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
— если обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Субъект персональных данных имеет право на:
— уточнение своих персональных данных, их блокирование или уничтожение, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки:
— отзыв согласия на обработку персональных данных. Отзыв согласия на обработку персональных данных производится путем официального письменного запроса, который следует направить по адресу 634050, г. Томск, ул. Гагарина, 7.
— осуществление иных прав, предусмотренных законодательством Российской Федерации в области персональных данных.
Для реализации своих прав и законных интересов субъект персональных данных может обратиться к ООО «ГК Аксеум».
ООО «ГК Аксеум» рассматривает обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуации в досудебном порядке.
Субъект персональных данных вправе обжаловать действия или бездействие ООО «ГК Аксеум» путем обращения в уполномоченных орган по защите прав субъектов персональных данных.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе в судебном порядке.
- Ответственность и контроль за соблюдением требований настоящей политики и законодательства в области персональных данных
Ответственным за соблюдением требований законодательства в области персональных данных и настоящей политики является Генеральный директор ООО «ГК Аксеум».
В ООО «ГК Аксеум» приказом Генерального директора может быть назначено иное лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных, в чьи должностные обязанности входит обработки и обеспечение безопасности персональных данных.
Лицо, ответственное за организацию и обеспечение безопасности персональных данных, в рамках выполнения положений настоящей политики и законных актов Российской Федерации в области персональных данных уполномочено:
— определять угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
— планировать применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для противодействия угрозам безопасности персональных данных и выполнения требований к защите персональных данных;
— организовывать контроль и/или аудит соответствия принятых мер защиты при обработке персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных», нормативным правовым актам, требованиям нормативных актов к защите персональных данных, локальным актам;
— оценивать эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных и организовывать мониторинг уровня защищенности персональных данных при эксплуатации информационной системы персональных данных;
— проводить анализ по фактам нарушения положений настоящей политики;
— разрабатывать и принимать соответствующие меры на поддержание необходимого уровня защищенности персональных данных;
— организовывать прием и обработку обращений и запросов регулирующих органов РФ, субъектов персональных данных или их представителей.
Лица, виновные в нарушении норм действующего законодательства Российской Федерации в области персональных данных могут быть привлечены к дисциплинарной, административной, гражданской и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
- Обновление Политики и контактные данные
Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.
Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
Контроль исполнения требований настоящей Политики осуществляется ответственными за обеспечение безопасности персональных данных.
Ответственность должностных лиц Опе