ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ПК "ЦЕНТР ЗАКУПОК" (ТМ «ХОРОШАЯ КОМПАНИЯ»)

ОПРЕДЕЛЕНИЯ



Закон о персональных данных - Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данных»
Канал связи – электронная почта (адрес(а)) и/или почтовый адрес и/или иной уникальный телекоммуникационный идентификатор обеспечения двусторонней связи, указанные на Сайте Оператора.
Клиент - физическое лицо и/или работник контрагента, отношения Оператора с которым прямо или косвенно определяются частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. №14-ФЗ.
Оператор - Потребительский кооператив «Центр закупок» (ТМ «Хорошая компания»).
Политика – локальный акт Оператора с изложением принципов и особенностей работы при обработке персональных данных физических лиц с различным правовым и налоговым статусом.
Положение – локальный акт Оператора «Положение об обработке персональных данных», принимаемый во исполнение Политики.
Пользователь – физическое лицо, относящееся к категории Клиент/Специалист по договору гражданско-правового характера/Соискатель по классификации Политики, посещающее Сайт Оператора и/или Страницы Оператора в социальных сетях.
Сайт Оператора – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по доменному имени https://sampling.ru/.
Согласие - согласие субъекта персональных данных или его законных представителей на обработку персональных данных.
Соискатель – физическое лицо, взаимодействующее с Оператором с целью занятия вакантных должностей (по трудовым договорам) или принятия (акцепта) предложений (по договорам гражданско-правового характера).
Специалист по договорам гражданско-правового характера – физическое лицо с различным налоговым и организационно-правовым статусом, взаимодействующее с Оператором по договорам гражданско-правового характера, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. №14-ФЗ.
Страница Оператора в социальной сети - совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по доменному имени www.facebook.com/sampling.ru и/или https://vk.com/sampling_ru и/или https://ok.ru/group/59023656091750 .
ТК РФ - Трудовой Кодекс Российской Федерации от 30 декабря 2001 г. №197-ФЗ.

СТАТЬЯ 1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Оператор.
1.2. Политика разработана в соответствии с п.2 ч.1 ст.18.1 Закона о персональных данных.
1.3. Понятия, содержащиеся в ст.3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.4. Политика содержит сведения, подлежащие раскрытию в соответствии с ч.1 ст.14 Закона о персональных данных, и является общедоступным документом.
1.5. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

СТАТЬЯ 2. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

2.1. Оператор имеет право:
2.1.1. получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
2.1.2. требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
2.2. Оператор обязан:
2.2.1. обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
2.2.2. рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
2.2.3. предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
2.2.4. принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
2.2.5. организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.

СТАТЬЯ 3. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Субъекты персональных данных имеют право:
3.1.1. на полную информацию об их персональных данных, обрабатываемых Оператором;
3.1.2. на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
3.1.3. на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными, не являются необходимыми для заявленной цели обработки, запрещенными к обработке по вступившему в законную силу судебному решению;
3.1.4. на отзыв согласия на обработку персональных данных;
3.1.5. на принятие предусмотренных законом мер по защите своих прав;
3.1.6. на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъекты персональных данных обязаны:
3.2.1. предоставлять Оператору только достоверные данные о себе;
3.2.2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.3. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос от себя лично или с помощью законного представителя. Запрос должен содержать сведения, указанные в ч.3 ст.14 Закона о персональных данных. Любой подобный запрос направляется в адрес Оператора по каналам связи (отправление почтой должно быть заказным).
3.4. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

СТАТЬЯ 4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ

4.1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных ТК РФ, в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.
4.2. Оператор обрабатывает персональные данные работников для достижения следующих целей:
4.2.1. соблюдение законодательства РФ;
4.2.2. выполнение трудовых договоров;
4.2.3. ведение кадрового учёта;
4.2.4. ведение бухгалтерского учёта;
4.2.5. осуществление функций, полномочий и обязанностей, возложенных законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
4.2.6. соблюдение норм и требований по охране труда и обеспечению личной безопасности работников Оператора, сохранности имущества Оператора и личного имущества работников;
4.2.7. контроль объема и качества выполняемой работы;
4.2.8. предоставление льгот и компенсаций, предусмотренных законодательством РФ;
4.2.9. перечисления заработной платы и иных выплат по трудовым договорам на личные банковские счета работников Оператора;
4.2.10. страхование по программам добровольного медицинского страхования;
4.2.11. перечисление страховых взносов в негосударственные пенсионные фонды;
4.2.12. организация пропускного режима на территории Оператора, в том числе в офисах, на складах, в иных рабочих и подсобных помещениях;
4.2.13. обучение работников Оператора;
4.2.14. публикации на сайте и/или корпоративных представительствах в социальных сетях, во внутренних справочниках, адресных книгах организации на CRM-платформах;
4.3. Оператор не принимает решения, затрагивающие интересы работников, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.
4.4. Оператор защищает персональные данные работников за счет собственных средств в порядке, установленном ТК РФ, Законом о персональных данных и иными федеральными законами.
4.5. Оператор знакомит работников и их законных представителей под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
4.6. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.
4.7. Оператор получает все персональные данные работников у них самих. Если данные работника возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.
4.8. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора, а также на период, установленный законодательством РФ или соглашением Оператора и работника, после истечения срока действия трудового договора.
4.9. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п.5 ч.3 ст.24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. №146-ФЗ, ч.1 ст.29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. №402-ФЗ и иными нормативными правовыми актами.
4.10. Оператор может обрабатывать специальные категории персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п.2.3 ч.2 ст.10 Закона о персональных данных.
4.11. Оператор обрабатывает биометрические персональные данные работников в случаях, необходимых для организации пропускного режима на территории Оператора, в том числе в офисах, на складах, в иных рабочих и подсобных помещениях.
4.12. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
4.13. Оператор обрабатывает следующие персональные данные работников:
4.13.1. фамилия, имя, отчество;
4.13.2. тип, серия и номер документа, удостоверяющего личность;
4.13.3. дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
4.13.4. год рождения;
4.13.5. месяц рождения;
4.13.5. дата рождения;
4.13.5. место рождения;
4.13.6. адрес регистрации;
4.13.7. номер контактного телефона;
4.13.8. идентификатор используемого сервиса обмена мгновенными сообщениями (мессенджера);
4.13.9. телекоммуникационный идентификатор обеспечения двусторонней связи;
4.13.10. сканы изображений (образы) ладоней (пальцев);
4.13.11. должность;
4.13.12. идентификационный номер налогоплательщика;
4.13.13. номер страхового свидетельства государственного пенсионного страхования;
4.13.14. гражданство и миграционный статус;
4.13.15. доходы;
4.13.16. страховые взносы на ОПС;
4.13.17. страховые взносы на ОМС;
4.13.18. налоговые вычеты;
4.13.19. трудовой стаж;
4.13.20. профессия;
4.13.21. выход на пенсию;
4.13.22. табельный номер;
4.13.23. реквизиты лицевого счета и банковской карты.
4.14. Оператор не сообщает третьей стороне персональные данные работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ, Законом о персональных данных или иными федеральными законами.
4.15. Оператор не сообщает персональные данные работника в коммерческих целях без его письменного согласия.
4.16. Оператор передаёт персональные данные работников их законным представителям в порядке, установленном ТК РФ, Законом о персональных данных и иными федеральными законами, и ограничивает эту информацию только теми данными, которые необходимы для
выполнения представителями их функций.
4.17. Оператор предупреждает лиц, получающих персональные данные работника, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено.
4.18. В порядке, установленном законодательством, и в соответствии со ст.7 Закона о персональных данных для достижения целей обработки персональных данных и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку следующим лицам:
4.18.1. государственные органы (ПФР, ФНС, ФСС, МВД, Прокуратура и др.);
4.18.2. банки и платежные системы (в рамках зарплатных проектов и сервисов приема платежей);
4.18.3. страховые компании и брокеры (в рамках программ страхования жизни, ответственности и т.п.);
4.18.4. компании пассажирских грузоперевозок и гостиницы (в рамках организации командировок);
4.18.5. агрегаторы различных сервисов, товаров и услуг (финансовых, страховых, такси, службы доставки, маркетплейсы и т.п.).
4.19. Работник может получить свободный бесплатный доступ к информации о своих персональных данных и об обработке этих данных. Работник может получить копию любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.
4.20. Работник может определить представителя для защиты своих персональных данных.
4.21. Работник может требовать исключить или исправить свои неверные или неполные персональные данные, а также данные, обработанные с нарушением требований ТК РФ, Закона о персональных данных или иного федерального закона. При отказе Оператора исключить или исправить персональные данные работника последний может заявить в письменной форме о своем несогласии и обосновать такое несогласие. Работник может дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения.
4.23. Работник может требовать известить всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
4.24. Работник может обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите его персональных данных.

СТАТЬЯ 5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

5.1. Оператор обрабатывает персональные данные клиентов.
5.2. Оператор обрабатывает персональные данные клиентов для достижения следующих целей:
5.2.1. соблюдение законодательства РФ;
5.2.2. заключение договоров с клиентами/контрагентами и выполнение обязательств по заключенным договорам;
5.2.3. осуществление видов экономической деятельности, предусмотренных учредительными документами Оператора;
5.2.3. информирование о товарах, услугах, специальных акциях и предложениях;
5.2.4. оформление дисконтных карт, использование иных ценовых и маркетинговых инструментов стимулирования лояльности и повышения продаж.
5.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных Законом о персональных данных, согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
5.4. Оператор обрабатывает персональные данные клиентов в течение срока действия заключенных с ними договоров. Оператор может обрабатывать персональные данные клиентов после окончания срока действия заключенных с ними договоров в течение периода, установленного п.5 ч.3 ст.24 части первой НК РФ, ч.1 ст.29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
5.5. Оператор обрабатывает специальные категории персональных данных несовершеннолетних клиентов с письменного согласия их законных представителей на основании ч.1 ст.9, п.1 ч.2 ст.10 Закона о персональных данных.
5.6. Оператор обрабатывает следующие персональные данные клиентов:
5.6.1. фамилия, имя, отчество;
5.6.2. тип, серия и номер документа, удостоверяющего личность;
5.6.3. дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
5.6.4. год рождения;
5.6.5. месяц рождения;
5.6.6. дата рождения;
5.6.7. место рождения;
5.6.8. адрес регистрации;
5.6.9. номер контактного телефона;
5.6.10. идентификатор используемого сервиса обмена мгновенными сообщениями (мессенджера);
5.6.11. телекоммуникационный идентификатор обеспечения двусторонней связи;
5.6.12. адрес электронной почты;
5.6.13. сканы изображений (образы) ладоней (пальцев);
5.6.14. идентификационный номер налогоплательщика;
5.6.15. гражданство и миграционный статус;
5.6.16. полномочия в отношении несовершеннолетнего клиента (доверенного лица-клиента)
5.7. Для достижения целей обработки персональных данных и с согласия клиентов Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
5.7.1. транспортно-логистические компании;
5.7.2. агрегаторы различных сервисов, товаров и услуг (финансовых, страховых, такси, службы доставки, маркетплейсы и т.п.);
5.7.3. банки и платежные системы (в рамках осуществления расчетов по заключенным договорам, при использовании сервисов приема платежей).

СТАТЬЯ 6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СПЕЦИАЛИСТОВ ПО ДОГОВОРАМ ГРАЖДАНСКО-ПРАВОВОГО ХАРАКТЕРА


6.1. Оператор обрабатывает персональные данные специалистов по договорам гражданско-правового характера.
6.2. Оператор обрабатывает персональные данные специалистов по договорам гражданско-правового характера в следующих целях:
6.2.1. соблюдение законодательства РФ;
6.2.2. заключение договоров гражданско-правового характера и их выполнение.
6.3. Оператор обрабатывает персональные данные специалистов по договорам гражданско-правового характера с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных Законом о персональных данных, согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
6.4. Оператор обрабатывает персональные данные специалистов по договорам гражданско-правового характера в течение срока действия заключенных с ними договоров. Оператор может обрабатывать персональные данные специалистов по договорам гражданско-правового характера после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
6.5. Оператор обрабатывает специальные категории персональных данных несовершеннолетних специалистов по договорам гражданско-правового характера с письменного согласия их законных представителей на основании ч.1 ст.9, п.1 ч.2 ст.10 Закона о персональных данных.
6.6. Оператор обрабатывает следующие персональные данные специалистов по договорам гражданско-правового характера:
6.6.1. фамилия, имя, отчество;
6.6.2. тип, серия и номер документа, удостоверяющего личность;
6.6.3. дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
6.6.4. год рождения;
6.6.5. месяц рождения;
6.6.5. дата рождения;
6.6.5. место рождения;
6.6.6. адрес регистрации;
6.6.7. номер контактного телефона;
6.6.8. идентификатор используемого сервиса обмена мгновенными сообщениями (мессенджера);
6.6.9. телекоммуникационный идентификатор обеспечения двусторонней связи;
6.6.10. сканы изображений (образы) ладоней (пальцев);
6.6.11. вид деятельности;
6.6.12. идентификационный номер налогоплательщика;
6.6.13. номер страхового свидетельства государственного пенсионного страхования;
6.6.14. гражданство и миграционный статус;
6.6.15. доходы;
6.6.16. страховые взносы на ОПС;
6.6.17. страховые взносы на ОМС;
6.6.18. налоговые вычеты;
6.6.19. трудовой стаж;
6.6.20. налоговый статус;
6.6.21. табельный номер;
6.6.22. реквизиты лицевого счета и банковской карты.
6.7. Для достижения целей обработки персональных данных и с согласия специалистов по договорам гражданско-правового характера Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
6.7.1. государственные органы (ПФР, ФНС, ФСС, МВД, Прокуратура и др.);
6.7.2. транспортно-логистические компании;
6.7.3. агрегаторы различных сервисов, товаров и услуг (финансовых, страховых, такси, службы доставки, маркетплейсы и т.п.);
6.7.4. банки и платежные системы (в рамках осуществления расчетов по заключенным договорам, при использовании сервисов приема платежей).

СТАТЬЯ 7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СОИСКАТЕЛЕЙ

7.1. Оператор обрабатывает персональные данные соискателей.
7.2. Оператор обрабатывает персональные данные соискателей со следующими целями:
7.2.1. принятие решений о занятии вакантных должностей работников;
7.2.2. рекрутинг специалистов по предложениям по различным видам деятельности;
7.2.3. создание и поддержание кадрового резерва по различным направлениям деятельности Оператора.
7.3. Оператор обрабатывает персональные данные соискателей с их согласия, предоставляемого на срок, необходимый для принятия решения о приеме либо отказе в приеме на работу/подведения итогов рекрутинга. Исключение составляют случаи, когда от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, а также при самостоятельном размещении соискателем своего резюме, доступного неограниченному кругу лиц, в информационно-телекоммуникационной сети Интернет.
7.4. Оператор обрабатывает персональные данные соискателей в течение срока, необходимого для принятия решения о приеме либо отказе в приеме на работу/подведения итогов рекрутинга. В случае отказа в приеме на работу Оператор прекращает обработку персональных данных соискателя в течение 30 (Тридцати) дней в соответствии с ч.4 ст.21 Закона о персональных данных. Если соискатель предоставил согласие на внесение его в кадровый резерв, Оператор может продолжить обработку персональных данных в течение срока, указанного в согласии.
7.5. Оператор не обрабатывает специальные категории персональных данных соискателей и биометрические персональные данные соискателей.
7.6. Оператор обрабатывает следующие персональные данные соискателей:
7.6.1. фамилия, имя, отчество;
7.6.2. тип, серия и номер документа, удостоверяющего личность;
7.6.3. дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
7.6.4. год рождения;
7.6.5. месяц рождения;
7.6.5. дата рождения;
7.6.5. место рождения;
7.6.6. адрес регистрации;
7.6.7. номер контактного телефона;
7.6.8. идентификатор используемого сервиса обмена мгновенными сообщениями (мессенджера);
7.6.9. телекоммуникационный идентификатор обеспечения двусторонней связи;
7.6.10. профессия;
7.6.11. вид деятельности;
7.6.12. идентификационный номер налогоплательщика;
7.6.13. номер страхового свидетельства государственного пенсионного страхования;
7.6.14. гражданство и миграционный статус;
7.6.15. доходы;
7.6.16. страховые взносы на ОПС;
7.6.17. страховые взносы на ОМС;
7.6.18. налоговые вычеты;
7.6.19. трудовой стаж;
7.6.20. налоговый статус;
7.6.21. табельный номер;
7.6.22. реквизиты лицевого счета и банковской карты.

СТАТЬЯ 8. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ, СПЕЦИАЛИСТОВ ПО ДОГОВОРАМ ГРАЖДАНСКО-ПРАВОВОГО ХАРАКТЕРА, СОИСКАТЕЛЕЙ В ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННОЙ СЕТИ ИНТЕРНЕТ

8.1. При посещении Сайта Оператора и Страниц Оператора в социальных сетях Оператор автоматически получает информацию о компьютере пользователя: данные сессии, данные о веб-браузере. Сайт Оператора и Страницы Оператора в социальных сетях используют при работе cookies для распознавания пользователя, сохраняют и запоминают любые настройки, которые могли быть установлены пользователем при предыдущем посещении сайта/представительства в социальных сетях.
8.2. На Сайте Оператора встроены счетчики Google Analytics и Яндекс.Метрика, которые являются уникальными инструментами рекламы и аналитики, отслеживающим действия пользователя на сайте. Целью использования этих продуктов является отслеживание заявок, конверсий и взаимодействия пользователей с Сайтом Оператора, выявление потребностей пользователей. Указанные счетчики функционируют на основании следующих политик конфиденциальности:
8.2.1. Google: https://policies.google.com/privacy?hl=ru
8.2.2. Яндекс: https://yandex.ru/legal/metrica_termsofuse

СТАТЬЯ 9. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
9.2. Обработка персональных данных Оператором осуществляется следующими способами:
9.2.1. неавтоматизированная обработка персональных данных;
9.2.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
9.2.3. смешанная обработка персональных данных.
9.3. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача третьим лицам), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.
9.4. Обработка персональных данных осуществляется Оператором при условии получения Согласия, за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
9.5. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
9.6. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
9.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
9.8. Согласие может быть отозвано путем уведомления, направленного в адрес Оператора по каналам связи (отправление почтой должно быть заказным).
9.9. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.10. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
9.11. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.

СТАТЬЯ 10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат либо актуализации Оператором, либо прекращению их обработки.
10.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо уполномоченными государственными органами РФ.
10.3. По запросу субъекта персональных данных или его законного представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта. Запрос должен быть направлен в адрес Оператора по каналам связи (отправление почтой должно быть заказным).
10.4. В порядке, предусмотренном п. 10.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать иные предусмотренные законом меры по защите своих прав.
10.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению в следующих случаях:
10.5.1. Оператор не вправе осуществлять обработку без Согласия субъекта персональных данных;
10.5.2. иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
10.5.3. иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.

СТАТЬЯ 11. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
11.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий в следующем составе:
11.2.1. обеспечивает неограниченный доступ к Политике путем размещения на Сайте Оператора;
11.2.2. во исполнение Политики утверждает и приводит в действие документ Положение и иные локальные акты;
11.2.3. производит ознакомление работников/специалистов по договорам гражданско-правового характера с положениями законодательства о персональных данных, а также с Политикой;
11.2.4. осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
11.2.5. осуществляет допуск специалистов по договорам гражданско-правового характера к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения обязанностей по заключенным договорам гражданско-правового характера;
11.2.6. устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
11.2.7. производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных;
11.2.8. производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
11.2.9. применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
11.2.10. осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
11.2.11. производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
11.2.12. осуществляет внутренний контроль соответствия обработки персональных данных Закону о персональных данных, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

СТАТЬЯ 12. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Правовыми основаниями обработки персональных данных Оператором являются следующие нормативные акты:
12.1.1. Конституция РФ;
12.1.2. Трудовой кодекс РФ;
12.1.3. Гражданский кодекс РФ;
12.1.4. Федеральный закон от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
12.1.5. Закон РФ от 27 декабря 1991 г. №2124-1 «О средствах массовой информации»;
12.1.6. Федеральный закон от 26 декабря 2008 г. №294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
12.1.7. Приказ Роскомнадзора от 5 сентября 2013 г. №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
12.1.8. Приказ ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
12.1.9. уставные документы Оператора;
12.1.10. договоры, заключаемые между Оператором и субъектами персональных данных;
12.1.11. согласия субъектов персональных данных на обработку персональных данных;
12.1.12. иные основания, когда согласие на обработку персональных данных не требуется в силу закона.

СТАТЬЯ 13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

13.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
13.2. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте Оператора по адресу: https://sampling.ru/personal_data_policy.