Перевозка пассажиров по заказу

забыли пароль?



ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

Общества с ограниченной ответственностью «Метрукис»

г.Северодвинск

2021 год

Политика в отношении обработки и защиты персональных данных ООО «Метрукис» (далее по тексту – Оператор) разработана в соответствии с п. 2 ст. 18.1 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных), действует в отношении всех персональных данных, которые Оператор может получить от субъектов персональных данных: работников Оператора в связи с оформлением трудовых отношений, клиентов и контрагентов Оператора в связи с осуществлением Оператором своей хозяйственной деятельности.

Настоящая Политика реализует основную цель Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных», которая заключается в обеспечении защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая Политика определяет принципы обработки и защиты персональных данных работников, клиентов и контрагентов Оператора, правовые основы обработки персональных данных, права субъектов персональных данных и иные положения, касающиеся обработки персональных данных Оператором.

В целях обеспечения неограниченного доступа к настоящей Политике документ размещается на официальном сайте Оператора в информационно-телекоммуникационной сети «Интернет» по адресам https://teshka.ru

В целях реализации положений настоящей Политики, а также в соответствии с требованиями законодательства по обработке и защите персональных данных Оператором разработан и утвержден комплекс локальных нормативных актов, изданы организационно-распорядительные документы.

В настоящей Политике используются следующие термины и определения:

Оператор – ООО «Метрукис», вступивший в договорные отношения с работником, клиентом или контрагентом, организующий и осуществляющий в связи с этим обработку персональных данных.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Субъект персональных данных – работник, клиент, контрагент.

 

Принципы обработки персональных данных

В отношении персональных данных Оператор осуществляет действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

Обработка персональных данных Оператором осуществляется на основе следующих принципов:

 

Правовые основания обработки персональных данных

Оператор осуществляет обработку персональных данных на основании действующего законодательства Российской Федерации. При этом учитываются нормы:

 

Цели обработки персональных данных

Оператор осуществляет обработку персональных данных в следующих целях:

С согласия субъекта персональных данных, Оператор может использовать персональные данные клиентов и контрагентов в следующих целях:

 

Передача персональных данных

Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные работников, клиентов и контрагентов третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.

По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы в:

 

Сроки обработки и хранения персональных данных

Период обработки и хранения персональных данных определяется в соответствии с Законом о персональных данных.

Обработка персональных данных начинается с момента поступления персональных данных к  Оператору  и прекращается:

В случае получения согласия клиента (или контрагента) на обработку персональных данных в целях продвижения услуг Оператора на рынке путем осуществления прямых контактов с помощью средств связи, данные клиента (или контрагента) хранятся бессрочно (до отзыва субъектом персональных данных согласия на обработку его персональных).

 

Порядок уничтожения персональных данных

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Субъект персональных данных вправе требовать, а Оператор обязан уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в следующих случаях:

При наступлении любого из событий, повлекших необходимость уничтожения персональных данных, Оператор обязан:

В случае отсутствия возможности уничтожения персональных данных в течение установленных сроков, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

 

Права субъектов персональных данных

Субъект персональных данных вправе:

Для реализации вышеуказанных прав субъект персональных данных, может в порядке, установленном ст.14 Закона о персональных данных, обратиться к Оператору с соответствующим запросом. Для выполнения таких запросов Оператор устанавливает личность субъекта персональных данных и при необходимости запрашивает дополнительную информацию.

Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства о персональных данных или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном законодательством Российской Федерации.

 

Меры по обеспечению защиты персональных данных

Защите подлежат:

Оператор при обработке персональных принимает все необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии со статьей 19 Закона о персональных данных.

Защита персональных данных Оператором осуществляется на основе следующих принципов:

 

Гарантии конфиденциальности

Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений, в связи с оказанием услуг клиентам Оператора и в связи с сотрудничеством с контрагентами Оператора, является конфиденциальной информацией и охраняется законом.

Оператор осуществляет хранение персональных данных на серверах центра обработки данных, размещенных по адресу Linxdatacentr г. Санкт-Петербург, ул. Репищева, д.20А в соответствии с заключенным договором, является защищенной кодированным способом, и недоступной для ознакомления или использования третьими лицами.

Работники Оператора и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждаются о возможной дисциплинарной, административной, гражданско–правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных.

Работники Оператора, по вине которых произошло нарушение конфиденциальности персональных данных, и работники, создавшие предпосылки к нарушению конфиденциальности персональных данных, несут ответственность, предусмотренную действующим законодательством Российской Федерации, внутренними документами Оператора и условиями трудового договора.

 

Изменения настоящей Политики

Настоящая Политика подлежит изменению, дополнению в случае изменения законов и иных нормативных правовых актов в сфере обработки и защиты персональных данных. В случае внесения в настоящую Политику изменений, к ним будет обеспечен неограниченный доступ всем заинтересованным лицам.