Политика в отношении обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ООО «Нива»

1 ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Настоящий документ определяет политику Общества с ограниченной ответственностью «Нива» (далее – Оператор) в отношении обработки персональных данных (далее – Политика).
1.1.1. Настоящая Политика действует в отношении всей информации, которую юридическое лицо ООО «Нива» (ОГРН: 1023601073748, ИНН: 3620007555, адрес регистрации: 396448, Воронежская область, Павловский район, с. Шувалов, ул. Советская, д. 1) и/или его аффилированные лица, могут получить о пользователе во время использования им сайта https://ooo-niva.ru/
1.1.2. Использование субъектом персональных данных сайта https://ooo-niva.ru/ означает безоговорочное согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями субъект персональных данных должен воздержаться от использования данного ресурса.
1.1.3. Настоящая Политика применима только к сайту https://ooo-niva.ru/, Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые субъект персональных данных может перейти по ссылкам, доступным на сайте https://ooo-niva.ru/. На таких сайтах у пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.
1.2 Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных.
1.3 Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.
1.4 Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.5 Оператор ведет свою деятельность по адресу: 396448, Воронежская область, Павловский район, с. Шувалов, ул. Советская, д. 1.
1.6 Ответственным за организацию обработки персональных данных назначен Лебедев Владимир Иванович (телефон +7 (47362) 55-2-21, e-mail: oooniva2010@mail.ru).

2. ИСПОЛЬЗУЕМЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1 Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2 Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4 Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.5 Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.6 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1 Оператор осуществляет обработку персональных для следующих целей:
3.1.1 для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных;
3.1.2 для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
3.1.3 для обработки входящих запросов физических лиц с целью оказания информационных услуг;
3.1.4 для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
3.1.5 для продвижения товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с субъектом персональных данных с помощью средств связи.

4. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 Правовым основанием обработки персональных данных является:
4.1.1 Законодательство Российской Федерации в области персональных данных основанное на Конституции Российской Федерации и международных договорах Российской Федерации и состоящем из Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и других определяющих случаи и особенности обработки персональных данных федеральных законов;
4.1.2 согласие на обработку персональных данных условия которого подтверждаются субъектом персональных данных при работе с формой обратной связи на сайте Оператора;
4.1.3 договоры гражданско-правового характера, которые заключает Оператор с контрагентами, приложения к данным договорам.

5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1 К категориям субъектов персональных данных, чьи персональные данные обрабатываются Оператором относятся:
5.1.1 физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором;
5.1.2 физические лица, состоящие в трудовых и гражданско-правовых отношениях с контрагентами Оператора;
5.1.3 субъекты персональных данных, пользующиеся формой обратной связи на интернет сайте Оператора https://ooo-niva.ru/.
5.2 По всем категориям субъектов персональных данных, персональные данные обрабатываются Оператором в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации.
5.3 По всем категориям субъектов персональных данных, персональные данные обрабатываются Оператором с согласия субъектов персональных данных, предоставляемого либо в письменной форме, либо при совершении конклюдентных действий на интернет сайте Оператора https://ooo-niva.ru/.
5.4 Оператор обрабатывает следующие персональные данные субъектов персональных данных:
5.4.1 Фамилия, имя, отчество;
5.4.2 Тип, серия и номер документа, удостоверяющего личность;
5.4.3 Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
5.4.4 Год рождения;
5.4.5 Месяц рождения;
5.4.6 Дата рождения;
5.4.7 Место рождения;
5.4.8 Адрес;
5.4.9 Номер контактного телефона;
5.4.10 Адрес электронной почты;
5.4.11 Идентификационный номер налогоплательщика;
5.4.12 Номер страхового свидетельства государственного пенсионного страхования;
5.4.13 Должность;
5.4.14 Местоположение;
5.4.15 IP адрес.
5.5 Оператором могут обрабатываться иные персональные данные, непосредственно необходимые для выполнения целей обработки персональных данных.

6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1 Оператор обрабатывает и хранит персональные данные до достижения оператором целей обработки персональных данных или до утраты необходимости в достижении этих целей.

7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

7.1 Для достижения целей обработки персональных данных и с согласия субъектов персональных данных Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
7.1.1 государственным органам;
7.1.2 физическим лицам, состоящим в трудовых и гражданско-правовых отношениях с контрагентами Оператора.
7.1.3 физическим лицам, состоящим в трудовых и гражданско-правовых отношениях с Оператором.
7.2 В целях выполнения договорных обязательств или требований федерального законодательства Оператор получает персональные данные от следующих третьих сторон:
7.2.1 Партнеры или иные лица в соответствии с договором гражданско-правового характера.

8 ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1 Обработка персональных данных осуществляется на основе следующих принципов:

  • Обработка персональных данных осуществляется на законной и справедливой основе;
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
  • Обработке подлежат только те персональные данные, которые отвечают целям их обработки;
  • Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
  • При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
  • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

9 УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1 Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом «О персональных данных». Обработка персональных данных допускается в следующих случаях:

  • Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
  • Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных, либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных);
  • Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

9.2 Оператор может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Оператор берет письменное согласие субъекта на обработку его персональных данных.
9.3 Оператор может осуществлять обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, состояния здоровья, при этом Оператор обязуется брать письменное согласие субъекта на обработку его персональных данных.
9.4 Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных) Оператором не обрабатываются.
9.5 Оператор не осуществляет трансграничную передачу персональных данных.
9.6 Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.
9.7 В условиях документа на осуществление деятельности Оператора отсутствует запрет на передачу персональных данных третьим лицам без согласия в письменной форме субъекта персональных данных.
9.8 При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.
9.9 Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – поручение Оператора). При этом Оператор в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Оператора, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом.
9.10 В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператор, несет ответственность перед Оператором.
9.11 Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.12 Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.

10. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1 Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
10.2 Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
10.2.1 обеспечивает неограниченный доступ к Политике, копия которой размещена на сайте Оператора по адресу https://ooo-niva.ru/;
10.2.2 осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
10.2.3 устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
10.2.4 производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
10.2.5 производит определение угроз безопасности персональных данных при их обработке в
информационной системе Оператора;
10.2.6 применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
10.2.7 осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.2.8 производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
10.2.9 осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1 Субъект персональных данных имеет право:
11.1.1 на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
11.1.2 на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
11.1.3 на отзыв данного им согласия на обработку персональных данных; — на защиту своих прав и законных
интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
11.1.4 на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11.2 Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору лично или с помощью представителя.
11.3 Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных» и должен быть направлен по адресу, указанному в пункте 1.5 Политики.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1 Настоящая Политика в отношении обработки персональных данных может быть изменена Оператором в одностороннем порядке путем размещения новой редакции в сети Интернет по адресу https://ooo-niva.ru/.
12.2 В случае расхождения Условий Политики с положениями договора, преимущественную силу имеют положения договора.