Политика №1 от 01.01.2023

ПОЛИТИКА
обработки персональных данных
ООО "Центр управления продажами"

1. Общие положения

1.1. Область применения

1.1.1. Настоящая «Политика обработки персональных данных» (далее – Политика) регулирует отношения, связанные с обработкой персональных данных, осуществляемой ООО «Центр управления продажами» (далее – Общество) с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, а также вопросы обеспечения безопасности персональных данных.

1.1.2. Настоящая Политика определяет главные принципы, которыми руководствуется Общество при обработке персональных данных в процессе осуществления своей деятельности.

1.1.3. Настоящая Политика разработана в соответствии с положениями действующих нормативно-правовых актов Российской Федерации, в том числе:

1.1.4. Целью настоящей Политики является формирование и проведение единой политики в области обеспечения безопасности персональных данных.

1.1.5. Действие настоящей Политики распространяется на все процессы Общества, связанные с обработкой персональных данных.

1.1.6. Внутренние документы Общества, затрагивающие вопросы, рассматриваемые в настоящей Политике, должны разрабатываться с учетом положений настоящей Политики и не противоречить им.

1.1.7. В настоящей политике рассматриваются категории персональных данных, включающие в себя любую информацию, которая относится прямо или косвенно к субъекту персональных данных; специальные категории персональных данных, включающие в себя информацию о состояние здоровья субъекта персональных данных.

1.1.8. Настоящая Политика размещена в открытом неограниченном доступе на официальном Интернет-сайте Общества (https://valera.ai/, http://callmart.ru/).

1.1.9. На основании приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций Общество включено в реестр операторов, осуществляющих обработку персональных данных.

1.2. Термины и определения

Ниже приводится список терминов и определений, принятых в рамках данного документа:

Термин

Определение

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных

Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных

Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных

Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных

Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор

Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные

Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Предоставление персональных данных

Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных

Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных

Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.3. Сокращения

В данном документе используются следующие сокращения:

Сокращение

Расшифровка сокращения

Общество

ООО «Центр управления продажами»

ПДн

Персональные данные

ИСПДн

Информационная система персональных данных

Политика

Политика обработки персональных данных ООО «Центр управления продажами» – настоящий документ

Роскомнадзор

Уполномоченный орган по защите прав субъектов ПДн

ФЗ «О персональных данных»

Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»

2. ОСНОВНЫЕ ПОЛОЖЕНИЯ

2.1. Принципы обработки персональных данных

2.1.1. Обработка ПДн в Обществе осуществляется на основании следующих принципов:

2.2. Цели обработки персональных данных

2.2.1. Целями обработки ПДн являются:

2.3. Субъекты персональных данных

2.3.1. Субъектами ПДн в Обществе являются:

2.4. Состав персональных данных

2.4.1. В процессе своей деятельности Общество осуществляет обработку следующих персональных данных:

2.4.2. Для лиц, являющихся работниками Общества, проходящих процедуры оформления на работу с целью заключения трудового договора Общество дополнительно осуществляет обработку следующих персональных данных:

2.4.3. Общество осуществляет обработку специальных персональных данных в части состояния здоровья сотрудников:

2.5. Согласие на обработку персональных данных

2.5.1. Получение и обработка ПДн осуществляется Обществом с согласия субъекта ПДн.

2.5.2. Письменное согласие субъекта ПДн должно включать:

2.5.3. Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя субъекта ПДн полномочия данного представителя на дачу согласия от имени субъекта ПДн проверяются Обществом.

2.5.4. Согласие на обработку ПДн может быть отозвано субъектом ПДн путем направления Обществу письменного заявления в свободной форме. В этом случае Общество обязуется прекратить обработку, а также уничтожить все имеющиеся у Общества ПДн в сроки, установленные ФЗ «О персональных данных». Общество вправе обрабатывать ПДн без согласия субъекта ПДн (или при отзыве субъектом ПДн указанного согласия) при наличии оснований, указанных в ФЗ «О персональных данных».

2.6. Поручение на обработку персональных данных

2.6.1. Общество вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этой стороной договора (поручения на обработку ПДн). Лицо, осуществляющее обработку ПДн по поручению Общества, обязано соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ «О персональных данных».

2.6.2. В поручении Общества должны быть определены перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также должны быть указаны требования к обеспечению защиты и конфиденциальности обрабатываемых ПДн в соответствии с ФЗ «О персональных данных» и обязанность по запросу Общества в течение срока действия поручения (в том числе до обработки персональных данных), предоставлять документы и иную информацию, подтверждающие принятие мер по обеспечению безопасности ПДн, а также требование об уведомлении Общества о случаях неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных в порядке, предусмотренном ФЗ «О персональных данных».

2.7. Обязанности ответственных лиц Общества при обработке персональных данных

2.7.1. Лицом, ответственным за организацию и обеспечение безопасности ПДн является его Генеральный директор. В рамках своих обязанностей указанное лицо осуществляет общую организацию обработки ПДн, в том числе:

2.8. Способы обработки персональных данных

2.8.1. Обработка ПДн Обществом осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), обезличивания, блокирования, удаления, уничтожения.

2.8.2. Общество осуществляет обработку персональных данных следующими способами:

2.8.3. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных настоящей Политикой.

2.8.4. Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

2.8.5. В случае необходимости осуществления трансграничной передачи персональных данных Общество, перед совершением такой передачи, обязано убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, а также отсутствии установленных законодательством запретов или ограничений на передачу персональных данных на территорию данного иностранного государства.

2.8.6. Распространение ПДн осуществляется только после получения согласия на распространение ПДн, оформленного отдельно от иных согласий субъекта ПДн на обработку его персональных данных, в котором должен быть определен перечень ПДн, разрешенных субъектом ПДн для распространения.

2.8.7. Уточнение ПДн, обрабатываемых Обществом осуществляется по запросам субъектов ПДн, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов ПДн.

2.8.8. Основанием для уничтожения ПДн, обрабатываемых Обществом, является:

2.8.9. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае прекращения необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.8.10. При обработке ПДн в ИСПДн с целью обеспечения безопасности ПДн, при наличии технической возможности, Общество стремится:

2.9. Период обработки и хранения персональных данных

2.9.1. Сроки обработки указанных выше ПДн определяются в соответствии со сроком, указанным в согласии на обработку ПДн, Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения", а также иными требованиями законодательства Российской Федерации.

2.9.2. Обработка ПДн начинается с момента их получения Обществом и прекращается:

2.9.3. В случае отсутствия возможности уничтожения ПДн Общество осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

3. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Субъект ПДн имеет право на получение информации, касающейся обработки Обществом его ПДн.

3.2. Субъект ПДн вправе требовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3.3. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта ПДн.

3.4. Общество принимает и обрабатывает запросы субъектов персональных данных и предоставляет сведения, подтверждающие факты обработки персональных данных, правовые основания, цели, сроки и способы обработки персональных данных, виды обрабатываемых персональных данных, свое наименование и местонахождение.

4. ОСНОВНЫЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПДН

4.1. Общество принимаются следующие меры по обеспечению выполнения обязанностей, предусмотренных ФЗ «О персональных данных», в том числе в части обеспечения безопасности ПДн:

4.2. Меры по обеспечению безопасности ПДн принимаются для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн и направлены на нейтрализацию актуальных угроз безопасности ПДн.

4.3. Состав и содержание организационных и технических мер безопасности ПДн устанавливается в соответствии с внутренними документами Общества.

5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

В случае изменений законодательных и иных нормативных актов Российской Федерации настоящий документ, а также изменения к нему, применяются в части, не противоречащей вновь принятым законодательным и иным нормативным актам.

Вопросы и заявки присылайте на sales@callmart.ru