1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) ООО «ЭНЕРГИЯ ВЫСОТЫ» (далее – Оператор), (ИНН 7816655477, адрес: 192236, г. Санкт-Петербург, ул. Софийская, дом № 14, литера А, Ч.П. 5-Н, офис 3), разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом 27 июля 2006 года № 152-ФЗ "О персональных данных", постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными федеральными законами и нормативно-правовыми актами в области персональных данных.
1.2. Политика разработана в соответствии с нормами законодательства Российской Федерации (далее по тексту - РФ) о персональных данных с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных работников и контрагентов Оператора и других субъектов персональных данных.
1.4. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.5. Политика обработки персональных данных Банка (далее по тексту - Политика) является общедоступным документом, который отражает общие требования и принципы организации работ по обработке и защите персональных данных.
1.6. Действие настоящей Политики распространяется на деятельность всех сотрудников Общества, участвующих в процессе обработки персональных данных.
2. Цели обработки персональных данных
2.1. Персональные данные обрабатываются Оператором в следующих целях:
3. Правовое основание обработки персональных данных
3.1. Обработка персональных данных осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
3.2. Правовым основанием обработки персональных данных также являются:
4. Состав обрабатываемых персональных данных
4.1. Общество может обрабатывать следующие категории субъектов персональных данных:
4.2. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
4.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
4.4. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.5. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
5. Обработка персональных данных
5.1. Обработка персональных данных в Оператором осуществляется своими или привлечёнными силами (третьими лицами (агентами, исполнителями, подрядчиками и пр.) с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, в том числе путем осуществления следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.3. В процессе обработки персональных данных, Оператор руководствуется следующими основными принципами:
6. Обеспечение защиты персональных данных при их обработке Оператором
6.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 «О персональных данных», постановлением Правительства от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.
6.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3. Обеспечение безопасности персональных данных, в частности, достигается:
6.4. Обеспечение безопасности тайны связи и сведений об абонентах при обработке информации в системах и сетях связи осуществляется в соответствии с требованиями законодательства Российской Федерации о связи, а также международного законодательства по межоператорскому взаимодействию.
6.5. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
6.6. Уровни защищенности персональных данных при их обработке, требования к защите персональных данных, обеспечивающих уровни защищенности персональных данных, определяются в зависимости от актуальных угроз безопасности персональных данных с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональных данных в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Минцифры России, а также договорами между Оператором и субъектами персональных данных.
6.7. Обеспечение безопасности персональных данных при трансграничной обработке персональных данных осуществляется в соответствии с требованиями и рекомендациями международных правовых актов по обеспечению безопасности персональных данных, международных стандартов по информационной безопасности и законодательства стран, на территории которых обрабатываются персональные данные.
6.8. Использование и хранение биометрических персональных данных осуществляется только с применением материальных носителей информации и технологии хранения, которые обеспечивают защиту биометрических персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.
6.9. Защита персональных данных при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативных правовых актов РФ и нормативными документами Оператора по работе с материальными носителями информации.
7. Права и обязанности субъекта персональных данных
7.1. Субъект персональных данных имеет право:
7.2. Для реализации своего права на получение информации касающейся обработки его персональных данных, субъект персональных данных, или его представитель, должен обратиться к Оператору по адресу: 192236, г. Санкт-Петербург, ул. Софийская, дом № 14, литера А, Ч.П. 5-Н, офис 3, или адресу электронной почты: info@3356555.ru, с письменным заявлением, которое должно содержать:
7.3. В рамках действующего законодательства РФ в сфере персональных данных, Оператор обязуется предоставить субъекту персональных данных по его запросу, следующую информацию:
7.4. В рамках реализации права на отзыв своего согласия на обработку персональных данных, субъект персональных данных вправе обратиться в адрес Оператора с заявлением об отзыве ранее данного согласия на обработку персональных данных. Вместе с тем, Оператор оставляет за собой право продолжить обработку персональных данных без согласия, если такая обработка будет осуществляться при наличии оснований, предусмотренных Законом № 152-ФЗ.
7.5. Субъект персональных данных, в целях уточнения и актуализации своих персональных данных, обязан своевременно представлять Оператору информацию об изменении своих персональных данных.
8. Сроки обработки (хранения) персональных данных
8.1. Порядок хранения персональных данных, обрабатываемых Оператором, определяется нормативными документами Оператора в соответствии с положениями Закона № 152-ФЗ.
8.2. Сроки обработки (хранения) персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и нормативными документами Оператора.
8.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или нормативными документами Оператора. Хранение персональных данных после истечения срока хранения допускается только после их обезличивания.
9. Актуализация, исправление, удаление и уничтожение персональных данных.
Порядок рассмотрения запросов субъектов персональных данных
9.1. В случаях, прямо предусмотренных статьей 14 Закона № 152-ФЗ, Оператор сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставляет возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
9.2. В рамках реализации требований Закона № 152-ФЗ, Оператор на безвозмездной основе представляет субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие персональные данные. При этом Оператор обязуется уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональных данных этого субъекта были переданы.
9.3. В случае подтверждения факта неточности персональных данных, Оператор на основании сведений, представленных субъектом персональных данных или его представителем, либо уполномоченным органом по защите прав субъектов персональных данных, обязуется уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
9.4. Оператор также прекращает обработку персональных данных или обеспечивает прекращение обработки персональных данных лицом, действующим по его поручению:
9.5. Оператор обязан уничтожить персональные данные или обеспечить их уничтожение, если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора, в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
9.6. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование, если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора, и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
10. Ответственность за нарушение норм, регулирующих обработку персональных данных
10.1. Оператор и/или работники Оператора, виновные в нарушении требований законодательства РФ в области персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.
10.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации.
Приложение №1
к Политике обработки персональных данных ООО «ЭНЕРГИЯ ВЫСОТЫ»
Субъект персональных данных, выражая свое согласие, подтверждает ознакомление и принятие политики обработки персональных данных ООО «ЭНЕРГИЯ ВЫСОТЫ», в соответствии со ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и в целях:
предоставляет свое согласие ООО «ЭНЕРГИЯ ВЫСОТЫ» (ОГРН 1177847415140, ИНН 7816655477, адрес: 192236, г. Санкт-Петербург, ул. Софийская, дом № 14, литера А, Ч.П. 5-Н, офис 3)
на использование, обработку, хранение и передачу персональных данных в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в целях, установленных Политикой обработки персональных данных ООО «ЭНЕРГИЯ ВЫСОТЫ», в том числе их передача ООО «Клик.ру» (ИНН 7743771327), ООО «АМ» (ИНН 7840342436), ООО «ВК» (ИНН 7743001840), ООО «Юнисендер СМАРТ» (ИНН 9731091240), ООО «Ю-Консалт» (ИНН 7709501144) и ООО «1С-Битрикс» (ИНН 7717586110), ООО «Сенлер» (ИНН 4345518915), ООО "Мобильные технологии" (ИНН 7719464244), ПАО "Мегафон" (ИНН 7812014560), ООО «Яндекс» (ИНН 7736207543), ООО «Блочный Редактор» (ИНН 6230125164), ООО «Юни Платформа» (ИНН 9707003468), Индивидуальный предприниматель Калмыкова Екатерина Александровна (ИНН 780108056778), Индивидуальный предприниматель Калакаускас Никита Иванович (ИНН 780245755827), ООО «Луна ИИ» (ИНН/КПП: 7708343720).
Субъект персональных данных также предоставляет свое согласие на обработку в форме распространения биометрических персональных данных (фотографическое изображение и видеоматериалы) путем размещения их на сайте компании «энергиявысоты.рф» и на страницах социальных сетей компании;
Самое ценное — это эмоции и впечатления! Подари близким эмоции, которые останутся надолго!