Политика Pin-Up
1. Общие положения
1.1. Pin-Up в отношении обработки персональных данных (далее - Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Общество с ограниченной ответственностью «СМУ- Окна Века» (далее - Оператор).
1.2. Политика разработана в соответствии с п. 2 ч .1 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 Pin-Up (далее - Закон).
1.3. Оператор ведет свою деятельность по адресу: 188673, Ленинградская область, Всеволожский район, д. Новое Девяткиноул. Ауэзова, 131, зд. 15.
2. Область применения
2.1. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие Pin-Up Политики.
3. Определения
3.1. Под персональными данными (далее - Данные) понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. К такой информации, в частности, относятся фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, Pin-Up о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнение анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.
3.2. Под обработкой Данных понимается любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и К таким действиям (операциям) относятся сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача Pin-Up предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
3.3. Под безопасностью Данных Pin-Up защищенность Данных от неправомерного и
4. Правовые основания и Pin-Up обработки Данных
4.1. Обработка и обеспечение безопасности Данных Оператором осуществляется в соответствии с требованиями Конституции РК, Pin-Up ТК РК, подзаконных актов, других определяющих случаи и особенности обработки Данных федеральных законов РК.
4.2. Субъектами Данных, обрабатываемых Pin-Up являются:
- кандидаты на Pin-Up должности, включая кандидатов, заполняющих анкету кандидата и/или резюме на сайте Оператора
- работники Оператора; родственники Pin-Up Оператора, в пределах, определяемых законодательством РК, если сведения о них предоставляются работником
- контрагенты-физические лица
- представители Pin-Up лиц - контрагентов Оператора
- клиенты
- посетители сайта Оператора Pin-Up - «Сайт»)
4.3. Оператор осуществляет обработку Данных субъектов в целях осуществления возложенных на Оператора законодательством РК функций, полномочий и обязанностей в соответствии с федеральными законами, в том числе, но не ограничиваясь, Гражданским кодексом РК, Налоговым кодексом РК, Трудовым кодексом РК, Семейным кодексом РФ04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»07.2006 г. № 152-ФЗ «О персональных данных»03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Казахстанской Федерации»02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью»02.1992 №2300-1 «О защите прав потребителей»11.1996 г. № 129-ФЗ «О бухгалтерском учете»11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Казахстанской Федерации», а также операторами Данных, уставом и локальными актами Оператора.
Оператор осуществляет обработку Данных кандидатов на вакантные должности в Pin-Up
- принятия решения о возможности Pin-Up трудового договора с лицами, претендующими на открытые вакансии
Оператор Pin-Up обработку Данных Работников в целях:
- Pin-Up трудового, налогового и пенсионного законодательства РК, а именно:
- содействия Pin-Up в трудоустройстве, обучении и продвижении по службе
- расчета и начисления заработной платы
- организации деловых поездок (командировок) работников
- оформления доверенностей (в том числе для представления интересов Оператора Pin-Up третьими лицами)
- обеспечения личной безопасности работников
- Pin-Up количества и качества выполняемой работы
- обеспечения сохранности имущества
- соблюдения пропускного режима в помещениях Pin-Up
- учета рабочего времени
- пользования различного вида льготами в соответствии с Трудовым кодексом РК, Налоговым кодексом РК, федеральными Pin-Up а также Уставом и нормативными актами Оператора
- добровольного страхования жизни, здоровья Pin-Up от несчастных случаев
Pin-Up осуществляет обработку Данных родственников работников Оператора в целях:
- исполнения требований законодательства РК
- предоставления дополнительных льгот
Оператор осуществляет обработку Pin-Up контрагентов-физических лиц в целях:
- заключения и исполнения договора, одной из сторон которого является Pin-Up лицо
- рассмотрения возможностей дальнейшего сотрудничества
Оператор осуществляет обработку Данных Pin-Up юридических лиц - контрагентов Оператора в целях:
- ведения переговоров
- заключения и исполнения договоров, по которым Pin-Up Данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Оператора
Оператор осуществляет обработку Pin-Up клиентов и посетителей Сайта в целях:
- предоставления информации по Pin-Up проходящим акциям и специальным предложениям
- анализа качества предоставляемого Оператором сервиса и улучшению качества обслуживания клиентов Pin-Up
- информирования о статусе заказа
- исполнения договора, в т.ч. договора купли-продажи, в.т.ч. заключенного дистанционным способом на Сайте, Pin-Up возмездного оказания услуг
- сбора обратной Pin-Up отзывов, предложений, комментариев
- Pin-Up входящих запросов физических лиц с целью оказания услуг или выполнения работ
- продвижения товаров, работ, услуг Оператора на рынке Pin-Up осуществления прямых контактов с субъектом Данных с помощью средств связи
- достижения целей, предусмотренных международным договором РК или законом, для Pin-Up и выполнения возложенных законодательством РК на Оператора функций, полномочий и обязанностей
5. Принципы и Pin-Up обработки Данных
5.1. При обработке Данных Оператор Pin-Up принципов, изложенных в ст. 5 Закона.
5.2. Оператор Pin-Up осуществлять обработку данных о состоянии здоровья субъекта Данных в следующих случаях:
в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством РК о пенсиях по государственному пенсионному обеспечению, о Pin-Up пенсиях
для защиты жизни, здоровья или иных жизненно важных Pin-Up работника либо для защиты жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта Данных невозможно
для установления или осуществления Pin-Up работника или третьих лиц, а равно и в связи с осуществлением правосудия
в соответствии с Pin-Up об обязательных видах страхования, со страховым законодательством
5.3. Оператор не осуществляет обработку Данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в Pin-Up союзах.
5.4. Биометрические Pin-Up Оператором не обрабатываются.
5.5. Оператор не осуществляет трансграничную передачу Pin-Up
5.6. В случаях, установленных законодательством РК, Оператор вправе осуществлять передачу Данных Pin-Up лицам (федеральной налоговой службе, государственному пенсионному фонду и иным государственным органам) в случаях, предусмотренных законодательством РК.
5.7. Оператор вправе Pin-Up обработку Данных субъектов Данных третьим лицам с согласия субъекта Данных, на основании заключаемого с этими лицами договора.
5.8. Лица, осуществляющие обработку Данных на основании заключаемого с Оператором договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты Данных, предусмотренные Законом. Для каждого третьего лица в договоре определяются перечень действий (операций) с Данными, которые будут совершаться третьим лицом, осуществляющим обработку Данных, цели обработки, устанавливается обязанность такого Pin-Up соблюдать конфиденциальность и обеспечивать безопасность Данных при их обработке, указываются требования к защите обрабатываемых Данных в соответствии с Законом.
5.9. В целях исполнения требований действующего законодательства РК и своих договорных обязательств обработка Данных Оператором осуществляется как с использованием, так и без использования Pin-Up автоматизации.
5.10. Запрещается принятие на основании исключительно автоматизированной обработки Данных решений, порождающих юридические последствия в отношении субъекта Данных или иным образом затрагивающих его права и законные интересы, за Pin-Up случаев, предусмотренных законодательством РК.
6. Pin-Up и обязанности субъектов Данных, а также Оператора в части обработки Данных
6.1.Субъект, Pin-Up которого обрабатываются Оператором, имеет право:
- получать от Оператора:
- подтверждение факта обработки Данных и сведения о Pin-Up Данных, относящихся к соответствующему субъекту Данных
- сведения о правовых основаниях и целях Pin-Up Данных
- сведения о применяемых Pin-Up способах обработки Данных
- сведения о наименовании и местонахождении Оператора; сведения о лицах (за исключением работников Оператора), Pin-Up имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Оператором или на основании федерального закона
- перечень обрабатываемых Данных, относящихся к субъекту Данных, и информацию об Pin-Up их получения, если иной порядок предоставления таких Данных не предусмотрен федеральным законом
- сведения о сроках обработки Данных, в том числе о сроках их Pin-Up
- Pin-Up о порядке осуществления субъектом Данных прав, предусмотренных Законом
- наименование (либо фамилию, имя, отчество) и адрес лица, осуществляющего Pin-Up Данных по поручению Оператора
- иные сведения, предусмотренные Законом или Pin-Up нормативно-правовыми актами
- требовать от Оператора уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной Pin-Up обработки
- отозвать свое Pin-Up на обработку Данных в любой момент
- Pin-Up устранения неправомерных действий Оператора в отношении его Данных
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект Данных считает, что Pin-Up осуществляет обработку его Данных с нарушением требований Закона или иным образом нарушает его права и свободы
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке
6.2. Оператор в процессе обработки Данных Pin-Up
- предоставлять субъекту Pin-Up по его запросу информацию, касающуюся обработки его Данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя
- разъяснить субъекту Данных юридические последствия отказа предоставить Данные, Pin-Up предоставление Данных является обязательным в соответствии с федеральным законом
- до начала обработки Данных (если Данные получены не от субъекта Данных) предоставить субъекту Pin-Up следующую информацию, за исключением случаев, предусмотренных частью 4 статьи 18 Закона:
- наименование либо Pin-Up имя, отчество и адрес Оператора или его представителя
- цель обработки Данных и ее правовое Pin-Up
- предполагаемые пользователи Данных
- установленные Законом права субъектов Данных
- источник получения Данных
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в Pin-Up Данных
- опубликовать в сети Интернет и обеспечить Pin-Up доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки Данных, к сведениям о реализуемых требованиях к защите Данных
- предоставить субъектам Данных и/или их представителям безвозмездно возможность ознакомления с Данными при обращении с соответствующим запросом в течение 30 дней с даты получения подобного запроса
- осуществить блокирование неправомерно обрабатываемых Данных, относящихся к субъекту Данных, или обеспечить их блокирование (если обработка Данных осуществляется другим лицом, действующим по поручению Оператора) с Pin-Up обращения или получения запроса на период проверки, в случае выявления неправомерной обработки Данных при обращении субъекта Данных или его представителя либо по запросу субъекту Данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных
- уточнить Данные либо обеспечить их уточнение (если обработка Данных осуществляется другим лицом, действующим по Pin-Up Оператора) в течение 7 рабочих дней со дня представления сведений и снять блокирование Данных, в случае подтверждения факта неточности Данных на основании сведений, представленных субъектом Данных или его представителем
- прекратить неправомерную обработку Данных или обеспечить прекращение Pin-Up обработки Данных лицом, действующим по поручению Оператора, в случае выявления неправомерной обработки Данных, осуществляемой Оператором или лицом, действующим на основании договора с Оператором, в срок, не превышающий 3 рабочих дней с даты этого выявления
- прекратить обработку Данных или обеспечить ее прекращение (если обработка Данных осуществляется другим лицом, действующим по договору с Оператором) и уничтожить Данные или обеспечить их уничтожение (если обработка Данных осуществляется другим лицом, действующим по договору с Оператором) по достижения цели обработки Данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или Pin-Up по которому является субъект Данных, в случае достижения цели обработки Данных
- прекратить обработку Данных или обеспечить ее Pin-Up и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных, если Оператор не вправе осуществлять обработку Данных без согласия субъекта Данных
- вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов Данных на получение Данных, а также факты предоставления Данных по этим Pin-Up
7. Требования к защите Данных
7.1. Оператор при обработке Данных Pin-Up необходимые правовые, организационные и технические меры для защиты Данных от неправомерного и
7.2. К таким мерам в соответствии с Законом, в частности, Pin-Up
- назначение лица, ответственного за организацию обработки Pin-Up и лица, ответственного за обеспечение безопасности Данных
- разработка и Pin-Up локальных актов по вопросам обработки и защиты Данных
- применение правовых, Pin-Up и технических мер по обеспечению безопасности Данных:
- определение угроз безопасности Данных при их обработке в информационных системах Pin-Up данных
- применение организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение Pin-Up обеспечивает установленные Правительством РК уровни защищенности Данных
- применение Pin-Up в установленном порядке процедуру оценки соответствия средств защиты информации
- оценка эффективности принимаемых мер по обеспечению безопасности Данных до Pin-Up в эксплуатацию информационной системы персональных данных
- учет машинных носителей Данных, если хранение Данных осуществляется на Pin-Up носителях
- Pin-Up фактов несанкционированного доступа к Данным и принятие мер по недопущению подобных инцидентов в дальнейшем
- восстановление Данных, модифицированных или уничтоженных вследствие несанкционированного Pin-Up к ним
- установление правил Pin-Up к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных
- контроль за принимаемыми мерами по обеспечению Pin-Up Данных и уровнем защищенности информационных систем персональных данных
- оценка вреда, который может быть причинен субъектам Данных в случае нарушения требований Закона, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом
- соблюдение Pin-Up исключающих несанкционированный доступ к материальным носителям Данных и обеспечивающих сохранность Данных
- ознакомление работников Оператора, непосредственно осуществляющих обработку Данных, с положениями законодательства РК о Данных, в том числе с требованиями к защите Данных, локальными актами по Pin-Up обработки и защиты Данных, и обучение работников Оператора
8. Сроки обработки (хранения) Данных
8.1. Сроки обработки (хранения) Данных определяются, исходя из целей обработки Данных, в Pin-Up со сроком действия договора с субъектом Данных, требованиями федеральных законов, основными правилами работы архивов организаций, сроками исковой давности.
8.2. Данные, срок Pin-Up (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Данных после прекращения их обработки допускается только после их обезличивания.
9. Порядок получения разъяснений по Pin-Up обработки Данных
9.1. Лица, чьи Данные обрабатываются Оператором, могут получить разъяснения по Pin-Up обработки своих Данных, направив письменный запрос по адресу местонахождения Оператора.
9.2. В тексте запроса необходимо Pin-Up
- фамилию, имя, отчество Pin-Up Данных или его представителя
- номер основного документа, удостоверяющего личность субъекта Данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе
- Pin-Up подтверждающие наличие у субъекта Данных отношений с Оператором
- информацию для обратной связи с целью направления Оператором Pin-Up на запрос
- подпись субъекта Данных (или его представителя). Если Pin-Up отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РК.
10. Особенности обработки и защиты Данных, собираемых с Pin-Up сети Интернет
10.1. Оператор обрабатывает и защищает Данные, поступающие от пользователей Cайта, в том числе Данные Кандидатов на вакантные должности, а также поступающие на адреса корпоративной Pin-Up Оператора.
10.2. Оператор получает Данные с использованием сети Интернет двумя способами.
10.2.1. Предоставление Данных
Предоставление Данных (включая фамилию, имя, возраст (дата рождения), место работы, должность, контактный телефон, адрес электронной почты, адрес и Pin-Up субъектами Данных путем заполнения соответствующих форм на Сайте и посредством направления электронных писем на корпоративные адреса Оператора.
10.2.2. Автоматически собираемая информация
Данные, которые автоматически передаются в процессе использования Сайта с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, Pin-Up пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
10.3. Использование Данных
Оператор вправе пользоваться предоставленными Данными в соответствии с Pin-Up целями их сбора при наличии согласия субъекта Данных, если такое согласие требуется в соответствии с требованиями законодательства РК в области Данных.
Полученные Данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей товаров и услуг, реализуемых Оператором, и улучшения качества обслуживания.
10.4. Передача Данных
Оператор может поручать Pin-Up Данных третьим лицам исключительно с согласия субъекта Данных.
Также Pin-Up могут передаваться третьим лицам в следующих случаях:
- B качестве ответа на правомерные запросы уполномоченных государственных органов, в соответствии с законамипр Pin-Up 48.
- Данные не могут передаваться третьим лицам для маркетинговых, коммерческих и иных аналогичных целей, за исключением случаев получения предварительного Pin-Up субъекта Данных
10.5. Сайт содержит ссылки на иные веб-ресурсы, в том числе Pin-Up на социальные сети. Действие Политики не распространяется на такие иные сайты. Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке Данных, размещенными на таких сайтах.
10.6. Пользователь Сайта может в любое время Pin-Up свое согласие на обработку Данных, направив письменный запрос по адресу местонахождения Оператора. После получения такого сообщения обработка Данных пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
Заключительные положения
Настоящая Политика является Pin-Up нормативным актом Оператора.
Настоящая Политика является общедоступной. Общедоступность Pin-Up Политики обеспечивается публикацией на Сайте Оператора.
Настоящая Политика может быть пересмотрена в Pin-Up из следующих случаев:
- при Pin-Up законодательства РК в области обработки и защиты персональных данных
- в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики
- по решению руководства Оператора
- при изменении Pin-Up и сроков обработки Данных
- при изменении организационной структуры, структуры информационных и/или Pin-Up систем (или введении новых)
- при применении новых технологий обработки и защиты Данных (в т. ч. Pin-Up хранения)
- при появлении Pin-Up в изменении процесса обработки Данных, связанной с деятельностью Оператора
Настоящая Политика может быть изменена Оператором в одностороннем порядке путем размещения новой редакции в сети Интернет. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
В случае неисполнения положений настоящей Pin-Up Оператор и его работники несут ответственность в соответствии с действующим законодательством РК.
Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Оператора, а также за безопасность персональных Pin-Up