Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч .1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию Общества с ограниченной ответственностью «Сапе» (ОГРН 1077761463724, ИНН/КПП 7705813551/771301001, адрес местонахождения: 127434, город Москва, Дмитровское шоссе, дом 25 корпус 1, этаж 1 пом XXIII комн 12) и его аффилированных лиц (далее – «Компания») в области обработки и защиты персональных данных (далее – «Персональные данные»), соблюдения прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну.

2. Область применения

2.1. Настоящая Политика распространяется на Персональные данные, полученные как до, так и после ввода в действие настоящей Политики.

3. Определения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту Персональных данных).

Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

Распространение Персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Блокирование Персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту Персональных данных.

Безопасность Персональных данных - защищенность Персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.

Договор с Пользователем - любой договор/договоры, заключенные с физическим лицом-пользователем Cайтов Компании на условиях, предусмотренных офертами, размещенными в сети Интернет на одном из следующих сайтов: www.sape.ru или их поддоменах, а также все неотъемлемые приложения к ним (в том числе изменения, согласованные Сторонами в электронном виде либо в предусмотренном договорами с Пользователем порядке).

4. Правовые основания и цели обработки Персональных данных

4.1. Обработка и обеспечение безопасности Персональных данных в Компании осуществляется в соответствии с требованиями Конституции Российской Федерации, Закона, Трудового кодекса Российской Федерации, подзаконных актов, других определяющих случаи и особенности обработки Персональных данных федеральных законов Российской Федерации, руководящих и методических документов.

4.2. Субъектами Персональных данных, обрабатываемых Компанией, являются:

- зарегистрированные пользователи сайтов: www.sape.ru, или их поддоменов (далее - Сайты Компании);

- работники Компании, члены семей работников Компании, кандидаты на замещение вакантных должностей Компании;

- субъекты, с которыми Компанией заключены договоры гражданско-правового характера;

- представители юридических лиц – контрагентов Компании.

4.3. Компания осуществляет обработку Персональных данных субъектов Персональных данных в целях осуществления возложенных на Компанию законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с федеральными законами, в том числе, но не ограничиваясь: Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Семейным кодексом Российской Федерации, Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицировнном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», Федеральным законом от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».

4.4 Компания осуществляет обработку Персональных данных зарегистрированных пользователей Сайтов Компании в целях исполнения заключенных Договоров с Пользователями в порядке, установленном разделом 9 настоящей Политики.

4.5. Компания осуществляет обработку Персональных данных работников Компании, членов семей работников, кандидатов на трудоустройство в целях содействия в трудоустройстве, обучении и продвижении по службе, направления работников Компании в командировки и служебные поездки, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества в соответствии с Трудовым кодексом Российской Федерации (ст. 86 ТК РФ), выполнения договорных обязательств с контрагентами (оформление доверенностей, копий документов, содержащих персональные данные, и других документов, необходимых для организации взаимодействия с банками), оформления корпоративных банковских карт.

Компанией могут обрабатываться Персональные данные работника, членов семей работников, кандидатов на трудоустройство, в том числе: фамилия, имя, отчество, дата рождения, место рождения, гражданство, адрес места жительства, фотография (внешний вид), контактный телефон, ИНН, страховое свидетельство обязательного пенсионного страхования, пол, номер страхового полиса ДМС, данные об образовании, профессии, стаже работы, паспортные данные, сведения о доходах, о банковских реквизитах, номер банковской (платежной) карты, о семейном положении и составе семьи, о воинском учете, данные о приеме на работу, сведения о переводах на другую работу, об аттестации, о повышении квалификации, профессиональной переподготовке, о наградах (поощрениях), почетных званиях, об отпусках и о социальных гарантиях.

Порядок обработки Персональных данных работников Компании устанавливается Положением об обработке персональных данных работников Компании.

4.6. Компания осуществляет обработку Персональных данных физических лиц, состоящих в договорных и иных гражданско-правовых отношениях с Компанией исключительно в целях исполнения заключенных с ними договоров.

4.7. Компания осуществляет обработку Персональных данных представителей юридических лиц – контрагентов Компании в целях ведения переговоров, заключения и исполнения договоров, по которым предоставляются Персональные данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Компании.

5. Принципы и условия обработки Персональных данных

5.1. При обработке Персональных данных Компания придерживается следующих принципов:

- обработка Персональных данных осуществляется на законной и справедливой основе;

- Персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта Персональных данных, за исключением случаев, требующих раскрытия Персональных данных по запросу уполномоченных государственных органов, судопроизводства;

- определение конкретных законных целей до начала обработки (в т.ч. сбора) Персональных данных;

- ведется сбор только тех Персональных данных, которые являются необходимыми и достаточными для заявленной цели обработки;

- объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой не допускается;

- обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

- обрабатываемые Персональные данные подлежат уничтожению или обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5.2. Компания может включать Персональные данные субъектов в общедоступные источники Персональных данных, при этом Компания берет письменное согласие субъекта на обработку его Персональных данных, либо путем выражения согласия через форму сайта (чекбокс), нажатием которого субъект персональных данных выражает свое согласие.

5.3. Компания не осуществляет обработку Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.

5.4. Биометрические Персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта Персональных данных) в Компании не обрабатываются.

5.5. Компания не осуществляет трансграничную передачу Персональных данных.

5.6. В случаях, установленных законодательством Российской Федерации, Компания вправе осуществлять передачу Персональных данных третьим лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам) в случаях, предусмотренных законодательством Российской Федерации.

5.7. Компания вправе поручить обработку Персональных данных субъектов Персональных данных третьим лицам с согласия субъекта Персональных Данных, на основании заключаемого с этими лицами договора, в том числе при согласии с пользовательским соглашением и политики обработки персональных данных размещенных на Сайтах Компании.

5.8. Обработка Персональных данных в Компании осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

6. Права и обязанности субъектов Персональных данных, а также Компании в части обработки Персональных данных

6.1. Субъект, Персональные данные которого обрабатываются Компанией, имеет право:

- получать от Компании:

- требовать от Компании:

6.2. Компания в процессе обработки Персональных данных обязана:

- предоставлять субъекту Персональных данных по его запросу информацию, касающуюся обработки его ПДн, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Персональных данных или его представителя;

- разъяснить субъекту Персональных данных юридические последствия отказа предоставить Персональные данные, если предоставление Персональных данных является обязательным в соответствии с федеральным законом;

- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных;

- опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему политику в отношении обработки Персональных данных, к сведениям о реализуемых требованиях к защите Персональных данных;

- предоставить субъектам Персональных данных и/или их представителям безвозмездно возможность ознакомления с Персональными данными при обращении с соответствующим запросом в течение 30 дней с даты получения подобного запроса;

- осуществить блокирование неправомерно обрабатываемых Персональных данных, относящихся к субъекту Персональных данных, или обеспечить их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Компании) с момента обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Персональных данных при обращении субъекта Персональных данных или его представителя либо по запросу субъекту Персональных данных или его представителя либо уполномоченного органа по защите прав субъектов Персональных данных;

- уточнить Персональные данные либо обеспечить их уточнение (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Компании) в течение 7 рабочих дней со дня представления сведений и снять блокирование Персональных данных, в случае подтверждения факта неточности Персональных данных на основании сведений, представленных субъектом Персональных данных или его представителем;

- прекратить неправомерную обработку Персональных данных или обеспечить прекращение неправомерной обработки Персональных данных лицом, действующим по поручению Компании, в случае выявления неправомерной обработки Персональных данных, осуществляемой Компанией или лицом, действующим на основании договора с Компанией, в срок, не превышающий 3 рабочих дней с даты этого выявления;

- прекратить обработку Персональных данных или обеспечить ее прекращение (если обработка Персональных данных осуществляется другим лицом, действующим по договору с Компанией) и уничтожить Персональные данные или обеспечить их уничтожение (если обработка Персональных данных осуществляется другим лицом, действующим по договору с Компанией) по достижения цели обработки Персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных, в случае достижения цели обработки Персональных данных;

- прекратить обработку Персональных данных или обеспечить ее прекращение и уничтожить Персональные данные или обеспечить их уничтожение в случае отзыва субъектом Персональных данных согласия на обработку Персональных данных, если Компания не вправе осуществлять обработку Персональных данных без согласия субъекта Персональных данных.

7. Требования к защите Персональных данных

7.1. Компания при обработке Персональных данных принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.

7.2. К таким мерам в соответствии с Законом, в частности, относятся:

- назначение лица, ответственного за организацию обработки Персональных данных, и лица, ответственного за обеспечение безопасности Персональных данных;

- разработка и утверждение локальных актов по вопросам обработки и защиты Персональных данных;

- применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных:

8. Сроки обработки (хранения) Персональных данных

8.1. Сроки обработки (хранения) Персональных данных определяются исходя из целей обработки Персональных данных, в соответствии со сроком действия договора с субъектом Персональных данных, требованиями федеральных законов, требованиями операторов Персональных данных, по поручению которых Компания осуществляет обработку Персональных данных, основными правилами работы архивов организаций, сроками исковой давности.

8.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Персональных данных после прекращения их обработки допускается только после их обезличивания.

9. Особенности обработки и защиты Персональных данных, собираемых Компанией с использованием сети Интернет

9.1. Компания обрабатывает Персональные данные, поступающие от физических лиц-пользователей Cайтов Компании в процессе осуществления пользователем процедуры регистрации и сохраняются только в случае ее успешного завершения в целях заключения Договоров с Пользователем.

9.2. Настоящая Политика вступают в силу для пользователей с момента принятия пользователем условий настоящей Политики в результате прохождения процедуры регистрации путем заполнения регистрационной формы, размещенной на одном из следующих сайтов: www.sape.ru или их поддоменах, свидетельствующей о принятии условий настоящей Политики.

9.3. Исходя из пункта 5 части 1 статьи 6 Федерального закона Российской Федерации «О персональных данных», обработка Персональных данных пользователей осуществляется на основании заключенного Договора с Пользователем.

9.4. Персональные данные пользователя хранятся в электронном виде.

9.5. Допускается составление и хранение документов и сведений, в том числе в электронном виде, содержащих Персональные данные пользователя, в том числе договоров с Пользователем, документов (в бумажном и/или электронном видах), предоставленных пользователем, содержащих Персональные данные пользователя.

9.6. В случае окончания срока действия или расторжения Договора с Пользователем осуществляется блокирование Персональных данных пользователя в соответствии с требованиями законодательства РФ.

9.7. В соответствии с требованиями законодательства РФ уничтожение персональных данных пользователя осуществляется по истечении 10 лет с момента окончания срока действия или расторжения Договора с пользователем. Уничтожение персональных данных Пользователя до истечения указанного срока может быть произведено на основании письменного заявления Пользователя.

9.8. Персональные данные пользователя используются для исполнения Договора с Пользователем, в связи с заключением которого персональные данные пользователя были получены.

9.9. В случае изменения сведений, составляющих Персональные данные пользователя, пользователь обязан в кратчайшие сроки предоставить измененные сведения.

9.10. Персональные данные пользователя подлежат защите от неправомерного их использования или утраты.

9.11. Защиты персональных данных Пользователя обеспечивается:

предотвращением несанкционированного доступа к обрабатываемым Персональным данным пользователя;

- предотвращением несанкционированных действий по модификации, искажению, распространению, блокированию, уничтожению обрабатываемых Персональных данных пользователя;

- обеспечением конфиденциальности обрабатываемых персональных данных Пользователя.

9.12. Автоматически собираемая информация

Компания может собирать и обрабатывать сведения, не являющимися персональными данными:

- ip адрес

- информацию об интересах пользователей на Сайтах Компании на основе введенных поисковых запросов пользователей Сайтов Компании о реализуемых и предлагаемых к продаже товаров Компанией с целью предоставления актуальной информации клиентам Компании при использовании Сайтов компании, а также обобщения и анализа информации, о том какие разделы Сайтов Компании и товары пользуются наибольшим спросом у клиентов Компании;

- обработка и хранение поисковых запросов пользователей Сайтов компании с целью обобщения и создания клиентской статистики об использовании разделов Сайтов Компании.

Компания автоматически получает некоторые виды информации, получаемой в процессе взаимодействия пользователей с Cайтами Компании, переписки по электронной почте и т. п. Речь идет о технологиях и сервисах, таких как веб-протоколы, куки, веб-отметки, а также приложения и инструменты указанной третьей стороны.

10.Использование Персональных данных

10.1. Компания вправе пользоваться предоставленными Персональными данными в соответствии с заявленными целями их сбора при наличии согласия субъекта Персональных данных, если такое согласие требуется в соответствии с требованиями законодательства Российской Федерации в области Персональных данных.

10.2. Полученные Персональные данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей пользователей услуг, реализуемых Компанией и улучшения качества обслуживания, маркетинговых целях.

11. Передача Персональных данных

11.1. Компания может поручать обработку Персональных данных третьим лицам исключительно с согласия субъекта Персональных данных.

11.1. Также Персональные данные могут передаваться третьим лицам в следующих случаях:

- B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законами, решениями суда и пр.

- Персональные данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного согласия субъекта Персональных данных.

12. Заключительные положения

12.1. Настоящая Политика публикуется в сети Интернет на одном из следующих сайтов: www.sape.ru или их поддоменах.

12.2. Внесение изменений в настоящую Политику осуществляется путем размещения измененного текста настоящей Политики в сети Интернет на одном из следующих сайтов: www.sape.ru или их поддоменах.