Зарегистрируйтесь, чтобы делать покупки, отслеживать заказы и пользоваться персональными скидками и баллами.
Зарегистрируйтесь, чтобы делать покупки, отслеживать заказы и пользоваться персональными скидками и баллами.
ООО "БОРЕАЛИС БЬЮТИ ТРЕЙД"
Данный документ направлен на достижение следующих целей:
Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Безопасность персональных данных - защищенность ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Локальный нормативный акт (ЛНА) - документ, разработанный и утвержденный в Компании для организации внутренней деятельности;
Законодательство Российской Федерации - совокупность издаваемых в Российской Федерации законов и подзаконных нормативных правовых актов.
Наименование роли |
Определение роли |
Оператор персональных данных |
Оператор персональных данных (согласно закону РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных») — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных. |
Субъект персональных данных |
Субъект персональных данных (физическое лицо) имеет право на обеспечение защиты его прав и свобод при обработке его персональных данных, защиты прав на неприкосновенность частной жизни, личную и семейную тайну. |
Обработка и обеспечение безопасности персональных данных в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов и руководящих документов ФСТЭК России и ФСБ России.
ООО "БОРЕАЛИС БЬЮТИ ТРЕЙД" ИНН 9705234068, ОГРН 1247700723247 (далее по тексту - Компания) является оператором персональных данных с 2024 г.
Место нахождение Компании: 115054, г. Москва, ул. Пятницкая, д. 71/5, стр. 4.
Настоящая Политика в отношении обработки персональных данных в обществе с ограниченной ответственностью «БОРЕАЛИС БЬЮТИ ТРЕЙД» (далее – Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» и определяет основные принципы, цели, условия и способы обработки ПДн, права субъектов ПДн, а также обязанности Компании при обработке ПДн.
Политика является основой для организации обработки и защиты ПДн в Компании, в том числе для разработки локальных нормативных актов, регламентирующих указанный порядок.
Действие Политики распространяется на все процессы Компании, в рамках которых осуществляется обработка ПДн, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
Требования Политики являются обязательными для исполнения всеми работниками Компании.
Политика вступает в силу с момента ее утверждения генеральным директором и действует до ликвидации или реорганизации Компании. В соответствии с требованиями ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» настоящая Политика открыто опубликована и доступна для ознакомления в информационно-телекоммуникационной сети «Интернет» на официальном сайте ООО «БОРЕАЛИС БЬЮТИ ТРЕЙД» (https://belleternelle.ru/).
Правовые основания обработки ПДн субъектов ПДн устанавливаются с учетом условий обработки ПДн, определенных ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных». Правовыми основаниями обработки персональных данных в Компании являются:
Компания обрабатывает ПДн субъектов для достижения конкретных, заранее определенных и законных целей. Список целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов ПДн, способы и сроки обработки и хранения ПДн указан в Приложении 1.
Обработка ПДн, не совместимая с заявленными целями обработки, Компанией не допускается.
Для каждой цели обработки ПДн, указанной в Приложении 1, предусмотрен один из следующих способов обработки ПДн:
При обработке ПДн автоматизированном способом Компания принимает необходимые меры по обеспечению безопасности обрабатываемых ПДн, в том числе с учетом требований постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Обработка ПДн неавтоматизированном способом, осуществляется с учетом требований постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Компания обрабатывает ПДн следующих лиц (далее — Субъект ПДн):
− соискатели;
− работники;
− уволенные работники;
− родственники работников;
− родственники уволенных работников;
− клиенты;
− родственники клиентов;
− представители контрагентов;
− посетители;
− посетители сайта.
Субъекты ПДн, соответствующие каждой цели обработки ПДн, указаны в Приложении 1.
В Компании обрабатываются следующие категории ПДн:
Для каждой цели обработки ПДн в Приложении 1 указаны конкретные перечни ПДн.
Сроки обработки и хранения ПДн для каждой цели обработки ПДн, указанной в Приложении 1, устанавливаются с учетом соблюдения требований, определенных законодательством РФ, и (или) с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект ПДн, и (или) согласия субъекта ПДн на обработку его ПДн.
Обработка и хранение ПДн осуществляются не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
Уничтожение ПДн, обработка которых осуществляется в рамках целей, указанных в Приложении 1, производится в следующих случаях:
В случае отсутствия возможности уничтожения ПДн в течение срока, определенного Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Компания осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
Компания может заключать договоры с третьими сторонами на оказание услуг по уничтожению материальных носителей. При этом Компания и третья сторона соблюдают все правила для обеспечения конфиденциальности уничтожаемых данных.
Факт уничтожения ПДн подтверждается в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПДн.
Компания на веб-сайте использует следующие сервисы, использующие технологию «cookies»: Яндекс.Метрика. Компания записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies – это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Cookies не относятся к категории персональных данных, не могут идентифицировать клиента или посетителя сайта, однако могут помочь улучшить работу сайта. Cookies используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Компанией для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Данная информация не используется для установления личности посетителя.
Компания может собирать техническую информацию, когда пользователь посещает веб-сайт. Перечень технической информации: тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через веб-сайт. Компания может также использовать такие технологии, как веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании веб-сайта. Файлы cookies позволяют Компания предоставлять пользователям соответствующую информацию по мере использования ими веб-сайтов Компании (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на веб-сайтах Компании и других сайтах. Компания использует указанную информацию для обеспечения работоспособности своего веб-сайта, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Компания не преследует цели идентифицировать конкретного пользователя веб-сайта Компании.
Компания вправе осуществлять записи телефонных разговоров с клиентом. При этом Компания обязуется: предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению заказов, в соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации».
Передавая свои персональные данные субъект даёт согласие на получение электронных чеков в рамках заключенных с Компанией договоров.
Компания не осуществляет трансграничную передачу персональных данных.
При осуществлении хранения персональных данных Компания использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона "О персональных данных".
При обработке персональных данных Компания придерживается следующих принципов:
Указанные принципы обработки являются основой соблюдения Компанией требований законодательством РФ, обеспечения конфиденциальности и безопасности ПДн.
В Компании проводится регулярный анализ соответствия внутренних процессов обработки ПДн указанным выше принципам. Данный анализ проводится в случаях:
Компания не осуществляет сбор и обработку персональных данных граждан, касающихся расовой, национальной принадлежности, политических, религиозных, философских и иных убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, за исключением случаев, предусмотренных действующим законодательством. Обработка Компанией биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) может осуществляться только при наличии согласия субъекта персональных данных в письменной форме.
Компания вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. В случаях, установленных законодательством Российской Федерации, Компания вправе осуществлять передачу персональных данных граждан.
В Компании назначено лицо, ответственное за организацию обработки ПДн.
В обработке ПДн в Компании участвуют работники в рамках выполнения своих должностных обязанностей.
Лица, осуществляющие обработку персональных данных по поручению Компании, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определяется перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
Субъект персональных данных, персональные данные которого обрабатываются в Компании, имеет право:
Обработка ПДн в Компании допускается в следующих случаях:
Включение Компанией ПДн субъектов в общедоступные источники ПДн возможно только в случае наличия требований федерального законодательства, либо в случае получения письменного согласия субъекта ПДн.
Компания вправе поручить обработку ПДн другому лицу только с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее — поручение оператора). При этом Компания обязывает лицо, осуществляющее обработку ПДн по поручению, соблюдать принципы и правила обработки ПДн, предусмотренные федеральным законом. В случае если Компания поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Компания. Лицо, осуществляющее обработку ПДн по поручению Компании, несет ответственность перед Компанией.
Компания обязуется и обязывает иных лиц, получивших доступ к ПДн не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
Обработка Компанией ПДн прекращается в следующих случаях:
Для отзыва согласия на обработку персональных данных и удаления персональных данных, обрабатываемых Компанией, субъекту необходимо направить заявление:
- в письменной форме и подписанное собственноручной подписью — по адресу: 115054, Город Москва, ул. Пятницкая, дом 71/5, строение 4, офис 204;
- по любому телефону, указанному на сайте Компании, или написать в онлайн-чат.
В Компании принимаются меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
К таким мерам, принимаемым в Компании, в частности относятся:
Компания принимает все необходимые организационные и технические меры при обработке ПДн для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.
В Компании реализуются следующие требования к защите персональных данных:
Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
- Компания проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;
- Компания производит резервное копирование данных с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществляется постоянный контроль за обеспечением уровня защищенности персональных данных.
Пересмотр положений настоящей Политики проводится периодически не реже чем 1 раз в 3 года, а также:
В случае нарушения положений настоящей Политики Компания несет ответственность в соответствии действующим законодательством Российской Федерации. Сотрудники Компании несут персональную ответственность за нарушения положений настоящей Политики в рамках Трудового законодательства и законодательства Российской Федерации в области персональных данных.
Любой работник, которому стало известно о нарушении настоящей Политики или который подозревает о существовании такого нарушения, должен сообщить об этом лицу, ответственному за организацию обработки ПДн, в соответствии с существующими в Компании процедурами.
Любые нарушения настоящей Политики и иных локальных актов Компании по вопросам обработки и обеспечению безопасности персональных данных должны расследоваться в соответствии с действующими в Компании процедурами.
Лица, признанные виновными в нарушении установленных порядка и процедур обработки и обеспечения безопасности персональных данных, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном законодательством Российской Федерации.
Приложение 1
Цели обработки персональных данных, категории персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
Цель обработки ПДн |
Содержание цели обработки ПДн |
Категории субъектов ПДн |
Категории ПДн |
Правовое основание обработки ПДн |
Способ обработки ПДн |
Перечень действий с ПДн |
Срок обработки и хранения ПДн |
Условия прекращения обработки ПДн |
Ведение кадрового и бухгалтерского учета | Ведение кадрового и бухгалтерского учета в соответствии с действующим законодательством и заключенными договорами | Работники, уволенные работники |
ФИО | Трудовое законодательство, включая Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации»; Налоговый кодекс РФ от 31.07.1998 № 146-ФЗ (часть первая), от 05.08.2000 № 117-ФЗ (часть вторая); Гражданский кодекс РФ от 26.11.2001 № 146-ФЗ (часть третья); Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Постановление Правительства Российской Федерации от 27.12.2006 № 719 «Об утверждении Положения о воинском учете»; Постановление Государственного комитета РФ по статистике от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»; согласие субъекта персональных данных на обработку его персональных данных; договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также договор, заключаемый по инициативе субъекта персональных данных, или договор, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем | Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия трудового договора; в рамках исполнения требований Законодательства РФ (о бухгалтерском учете, о налоговом учете); в рамках исполнения нормативных правовых документов, определяющих сроки архивного хранения: 1) Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения» 2) Федеральный закон от 22.10.2004 № 125ФЗ «Об архивном деле в Российской Федерации» | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; достижение цели обработки ПДн |
адрес регистрации |
||||||||
адрес места жительства |
||||||||
СНИЛС |
||||||||
ИНН |
||||||||
место рождения |
||||||||
дата рождения |
||||||||
гражданство |
||||||||
номер расчетного счета |
||||||||
профессия |
||||||||
социальное положение |
||||||||
адрес электронной почты |
||||||||
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации) |
||||||||
сведения об образовании |
||||||||
семейное положение |
||||||||
пол |
||||||||
номер телефона |
||||||||
данные документа, удостоверяющего личность |
||||||||
реквизиты банковской карты |
||||||||
должность |
||||||||
отношение к воинской обязанности |
||||||||
сведения о воинском учете |
||||||||
доходы |
||||||||
номер лицевого счета |
||||||||
сведения о состоянии здоровья |
||||||||
Родственники работников |
ФИО |
|||||||
данные документа, содержащиеся в свидетельстве о рождении |
||||||||
дата рождения |
||||||||
телефон |
||||||||
Обеспечение соблюдения трудового законодательства РФ | Внедрение и соблюдение правил и процедур, которые обеспечивают соблюдение законов и нормативных актов в области труда, в том числе обеспечение работников комфортными условиями труда: заключение, сопровождение, изменение, расторжение трудовых договоров; исполнение Компанией и работниками обязательств, предусмотренных локальными нормативными актами и трудовыми договорами; исполнение работодателем обязательств, предусмотренных действующим законодательством РФ (в т.ч. трудовым) и иными нормативными правовыми актами; обеспечение условий и процессов, необходимых для выполнения работниками трудовых обязанностей; обеспечение деятельности по предотвращению и урегулированию конфликта интересов при трудоустройстве работников; реализация трудовых функций между работником и Компанией | Работники, уволенные работники |
ФИО | Согласие субъекта ПДн на обработку его ПДн; договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем; Трудовое законодательство, включая Трудовой кодекс РФ от 30.12.2001 № 197-ФЗ, Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации»; Гражданский кодекс РФ от 26.11.2001 № 146-ФЗ (часть третья); Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности в связи с материнством»; Постановление Правительства Российской Федерации от 27.12.2006 № 719 «Об утверждении Положения о воинском учете» | Смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение | В течение срока действия трудового договора; 1) Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения» 2) Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации» | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; достижение цели обработки ПДн |
адрес регистрации |
||||||||
адрес проживания |
||||||||
СНИЛС |
||||||||
ИНН |
||||||||
место рождения |
||||||||
дата рождения |
||||||||
гражданство |
||||||||
номер расчетного счета |
||||||||
профессия |
||||||||
социальное положение |
||||||||
адрес электронной почты |
||||||||
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации) |
||||||||
сведения об образовании |
||||||||
семейное положение |
||||||||
пол |
||||||||
номер телефона |
||||||||
данные документа, удостоверяющего личность |
||||||||
реквизиты банковской карты |
||||||||
номер лицевого счета |
||||||||
должность |
||||||||
отношение к воинской обязанности |
||||||||
сведения о воинском учете |
||||||||
имущественное положение |
||||||||
информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности |
||||||||
сведения о наградах (поощрениях), почетных званиях |
||||||||
сведения антропометрии (рост, размер одежды, размер обуви, размер головного убора, размер противогаза, размер респиратора, размер рукавиц, размер перчаток) |
||||||||
сведения о состоянии здоровья |
||||||||
Родственники работников, родственники уволенных работников |
ФИО |
|||||||
дата рождения |
||||||||
телефон |
||||||||
данные документа, содержащиеся в свидетельстве о рождении |
||||||||
Обеспечение соблюдения налогового законодательства РФ | Составление и передача налоговой и бухгалтерской отчетности, содействие в получении налогового вычета | Работники |
ФИО | Налоговый кодекс РФ от 31.07.1998 № 146-ФЗ (часть первая), от 05.08.2000 № 117-ФЗ (часть вторая); обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей | смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия трудового договора; | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; достижение цели обработки ПДн |
адрес регистрации |
||||||||
адрес проживания |
||||||||
СНИЛС |
||||||||
ИНН |
||||||||
место рождения |
||||||||
дата рождения |
||||||||
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации) |
||||||||
семейное положение |
||||||||
пол |
||||||||
данные документа, удостоверяющего личность |
||||||||
данные документа, удостоверяющего личность за пределами Российской Федерации |
||||||||
гражданство |
||||||||
доходы |
||||||||
должность |
||||||||
Подготовка, заключение и исполнение гражданско-правового договора | Заключение, исполнение, сопровождение, изменение, расторжение договоров с контрагентами, клиентами и выгодоприобретателями с учетом требований действующего законодательства РФ | Контрагенты, клиенты, посетители сайта |
ФИО | Согласие субъекта ПДн на обработку его ПДн; Налоговый кодекс РФ от 31.07.1998 № 146-ФЗ (часть первая), от 05.08.2000 № 117-ФЗ (часть вторая); Гражданский кодекс РФ от 30.11.1994 № 51-ФЗ (часть первая), от 26.01.1996 № 14-ФЗ (часть вторая); Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем | Смешанная; | сбор, накопление, хранение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия договора; | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; |
адрес регистрации |
||||||||
адрес проживания |
||||||||
ИНН |
||||||||
дата рождения |
||||||||
номер расчетного счета |
||||||||
адрес электронной почты |
||||||||
номер телефона |
||||||||
данные документа, удостоверяющего личность |
||||||||
реквизиты банковской карты |
||||||||
должность |
||||||||
отношение к воинской обязанности |
||||||||
сведения о воинском учете |
||||||||
сведения о состоянии здоровья |
||||||||
Представители контрагентов |
ФИО |
|||||||
должность |
||||||||
номер телефона |
||||||||
адрес электронной почты |
||||||||
Продвижение товаров, работ, услуг на рынке | Осуществление продажи товаров, презентации продукции, обеспечения клиентской поддержки, ведение клиентских счетов лояльности, авторизация операций и начисление бонусов, проведение конкурсов и рекламных акций | Клиенты, посетители сайта |
ФИО | Согласие субъекта ПДн на обработку его ПДн | Смешанная; | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия согласия на обработку ПДн | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; |
номер телефона |
||||||||
адрес электронной почты |
||||||||
дата рождения |
||||||||
данные документа, удостоверяющего личность |
||||||||
ИНН |
||||||||
Никнеймы и ID в социальных сетях |
||||||||
адрес места жительства |
||||||||
Обеспечение пропускного режима на территорию оператора | Контроль доступа работников Компании, ведение учета и регистрация посетителей | Работники |
ФИО | Согласие субъекта ПДн на обработку его ПДн; договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем | Смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия договора; В течение срока действия согласия на обработку ПДн; В течение срока действия пропуска | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; достижение цели обработки ПДн |
фото-видео изображение лица |
||||||||
Посетители (не работники) Клиенты |
ФИО |
|||||||
данные документа, удостоверяющего личность |
||||||||
Подбор персонала (соискателей) на вакантные должности оператора | Учет, сопоставление (рассмотрение откликов на вакансии и резюме, проведение собеседований), проверка службы безопасности, включение в кадровый резерв и возможное предложение вакантных должностей, которые будут открыты в будущем | Соискатели |
ФИО | Согласие субъекта ПДн на обработку его ПДн; Гражданский кодекс РФ от 30.11.1994 № 51-ФЗ (часть первая) | Смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, использование, блокирование, удаление, уничтожение | Срок рассмотрения соискателя на вакантную должность; срок пребывания в кадровом резерве | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; достижение цели обработки ПДн |
адрес проживания |
||||||||
адрес электронной почты |
||||||||
номер телефона |
||||||||
пол |
||||||||
гражданство |
||||||||
семейное положение |
||||||||
сведения об образовании |
||||||||
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации) |
||||||||
профессия |
||||||||
дата рождения |
||||||||
адрес регистрации |
||||||||
данные документа, удостоверяющего личность |
||||||||
ИНН |
||||||||
СНИЛС |
||||||||
отношение к воинской обязанности |
||||||||
сведения о судимости |
||||||||
сведения о состоянии здоровья |
||||||||
Анализ и оценка поведения пользователей сайта |
Сбор информации о посетителях сайта |
Посетители сайта |
сведения, собираемые посредством метрических программ |
Согласие субъекта ПДн на обработку его ПДн |
Автоматизированная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
В течение срока действия согласия на обработку ПДн |
Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; |
Получение обратной связи, предоставление информации о деятельности Компании | Получение обратной связи на сайтах, по электронной почте и с использованием мессенджеров WhatsApp, Телеграм | Работники |
ФИО | Согласие субъекта ПДн на обработку его ПДн | Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), блокирование, удаление, уничтожение | В течение срока действия согласия на обработку ПДн | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; |
должность |
||||||||
номер телефона |
||||||||
адрес электронной почты |
||||||||
Представители контрагентов |
ФИО |
|||||||
должность |
||||||||
номер телефона |
||||||||
адрес электронной почты |
||||||||
Клиенты |
ФИО |
|||||||
номер телефона |
||||||||
адрес электронной почты |
||||||||
Обеспечение соблюдения пенсионногозаконодательства РФ | Взаимодействие с Социальным фондом РФ по поводу начисления пенсий работников | Работники |
ФИО | обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей | Смешанная, без передачи по внутренней сети юридического лица, с передачей по сети Интернет | сбор, систематизация, хранение, уточнение (обновление, изменение), использование, передача (предоставление, доступ), уничтожение | В течение срока действия договора; В течение срока действия согласия на обработку ПДн; | Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ; истечение срока согласия субъекта ПДн; достижение цели обработки ПДн |
место рождения |
||||||||
доходы |
||||||||
дата рождения |
||||||||
пол |
||||||||
адрес проживания |
||||||||
СНИЛС |
||||||||
ИНН |
||||||||
Гражданство |
||||||||
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации) |
||||||||
данные документа, удостоверяющего личность |
При достижении целей обработки или при наступлении иных законных оснований ПДн подлежат уничтожению. Порядок уничтожения ПДн описан в разделе 5.6 настоящего документа.