1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ (далее – «Положение») определяет политику в отношении обработки персональных данных Акционерного общества «Гибкие технологии работы» (ИНН: 1200018705, далее – «Оператор» или «Компания»).
1.2. Настоящее Положение разработано во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных).
1.3. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящем Положении с аналогичным значением.
1.4. Действие настоящего Положения распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
1.5. Основные права и обязанности Оператора.1.5.1. Оператор имеет право:- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
1.5.2. Оператор обязан:- обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
- рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
- принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
- соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
1.6. Основные права и обязанности субъектов персональных данных:1.6.1. Субъекты персональных данных имеют право:- на получение полной информации об их персональных данных, обрабатываемых Оператором;
- на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных;
- на принятие предусмотренных законом мер по защите своих прав;
- на осуществление иных прав, предусмотренных законодательством РФ.
1.6.2. Субъекты персональных данных обязаны:- предоставлять Оператору только достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
1.6.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
2. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
- работники Компании, бывшие работники, кандидаты для приема на работу, а также родственники работников;
- клиенты Компании / Исполнители (физические лица);
- представители контрагентов/клиентов Компании / Заказчиков (юридических лиц);
- соискатели вакансий, открытых в Компании, а также претенденты на замещение должностей, открытых в Компании (далее – Соискатели).
2.2. Оператор обрабатывает следующие персональные данные Работников:
- Фамилия, имя, отчество;
- Тип, серия и номер документа, удостоверяющего личность;
- Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
- Дата рождения;
- Место рождения;
- Адрес;
- Идентификационный номер налогоплательщика;
- Номер страхового свидетельства государственного пенсионного страхования;
- Профессия;
- Доходы;
- Страховые взносы на ОПС;
- Страховые взносы на ОМС;
- Налоговые вычеты;
- Должность;
- Трудовой стаж;
- Номер контактного телефона;
- Адрес электронной почты.
2
.3. Оператор обрабатывает следующие персональные данные исполнителей / клиентов (в том числе физических лиц/плательщиков налога на профессиональный доход) и контрагентов:- Фамилия, имя, отчество;
- Дата, место рождения, пол;
- Гражданство, адрес проживания/регистрации, контактные телефоны, адрес(-а) электронной почты;
- Паспортные/идентификационные данные, СНИЛС, ИНН;
- Банковские реквизиты (например, данные банковской карты, данные банковского счета, для оплаты услуг);
- Информация о профессиональном опыте, образовании, навыках, портфолио;
- Данные о действиях пользователя в Платформе «На смену» (https://nasmenu.ru, далее – «Платформа») (геолокация, IP-адрес, cookies (по смыслу п. 3.2.4. Положения), история посещений и операций);
- Иная информация, предоставляемая субъектами персональных данных, необходимая для функционирования Платформы.
2.4. Оператор обрабатывает следующие персональные данные Соискателей:
- Фамилия, имя, отчество;
- Тип, серия и номер документа, удостоверяющего личность;
- Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
- Дата рождения;
- Место рождения;
- Адрес;
- Идентификационный номер налогоплательщика;
- Номер страхового свидетельства государственного пенсионного страхования;
- Профессия;
- Доходы;
- Должность;
- Трудовой стаж;
- Номер контактного телефона;
- Адрес электронной почты.
2.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
2.6. Оператор не обрабатывает биометрические персональные данные.
2.7. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
2.8. Трансграничная передача персональных данных Оператором не осуществляется.
3. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных работников.3.1.1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.
3.1.2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также с целью:
- ведения кадрового учёта;
- ведения бухгалтерского учёта;
- осуществления функций, полномочий и обязанностей, возложенных законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
- предоставления льгот и компенсаций, предусмотренных законодательством РФ;
- открытия личных банковских счетов работников АО «Гибкие технологии работы» для перечисления заработной платы;
- перечисления страховых взносов в негосударственные пенсионные фонды;
- организации обучения работников АО «Гибкие технологии работы».
3.1.3. Оператор знакомит работников и их представителей под подпись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
3.1.4. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.
3.1.5. Оператор получает все персональные данные работников у них самих. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.
3.1.6. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.
3.1.7. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
3.1.8. Оператор не сообщает третьей стороне персональные данные работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ, ФЗ «О персональных данных» или иными федеральными законами.
3.1.9. Работник может получить свободный бесплатный доступ к информации о его персональных данных и об обработке этих данных. Работник может получить копию любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.
3.2. Обработка персональных данных исполнителей / клиентов (физические лица/плательщики налога на профессиональный доход).3.2.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).
3.2.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
- осуществления видов деятельности, предусмотренных учредительными документами АО «Гибкие технологии работы»;
- предоставления Оператором услуг, предусмотренных Пользовательским соглашением Оператора, расположенным по адресу: https://nasmenu.ru/user_agreement;
- заключение договора (публичной оферты) между физическим лицом/плательщиком налога на профессиональный доход (исполнителем) и юридическим лицом – пользователем (заказчиком) Платформы с целью оказания возмездных услуг;
- предоставление Оператором возможности использования Платформы в полном объеме в соответствии с её функциональным назначением.
3.2.3. Оператор обрабатывает персональные данные клиентов с их согласия. Согласие считается полученным при заключении договора (принятия условий пользовательского соглашения) или при совершении конклюдентных действий (согласия с Положением, путем электронного акцептирования условий).
3.2.4. При посещении Платформы Оператор автоматически получает информацию о компьютере клиента (пользователя): данные сессии, данные о веб-браузере. Платформа использует при работе Cookies для распознавания пользователя, сохраняет и запоминает любые настройки, которые могли быть установлены пользователем при предыдущем посещении Платформы.
Для достижения целей обработки персональных данных и с согласия клиентов Оператор вправе предоставлять/передавать или поручать обработку персональных данных следующим лицам:
НКО «Монета» (ООО) (ИНН: 1215096079, ОГРН: 1041200419391, адрес: 424000, Республика Марий Эл, город Йошкар-Ола, ул. Гоголя, д. 2 а, офис 102). Политика конфиденциальности НКО «Монета» (ООО) расположена по адресу:
https://moneta.ru/info/d/ru/public/users/nko/policy_conf.pdf3.2.5. В Платформу встроен счетчик «Яндекс.Метрика», являющийся уникальным инструментом рекламы и аналитики, отслеживающим действия Пользователя на Платформе. Целью использования этого продукта является отслеживание заявок, конверсий и взаимодействия посетителей с Платформой, выявление потребностей пользователей. Политика конфиденциальности Яндекс расположена по адресу:
https://yandex.ru/legal/metrica_termsofuse/3.3. Обработка персональных данных работников клиентов/контрагентов (юридических лиц).3.3.1. Оператор обрабатывает персональные данные работников клиентов/контрагентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
3.3.2. Оператор обрабатывает персональные данные работников клиентов/контрагентов с целью:
- заключения и выполнения обязательств по договорам (в том числе офертам по смыслу ст. 435 ГК РФ) с клиентами/контрагентами Оператора;
- осуществления видов деятельности, предусмотренных учредительными документами АО «Гибкие технологии работы».
3.4. Обработка персональных данных Соискателей.3.4.1. Оператор обрабатывает персональные данные соискателей в соответствии с действующим законодательством Российской Федерации
3.4.2. Оператор обрабатывает персональные данные Соискателей с целью организации процесса трудоустройства Соискателей, определения квалификации Соискателей.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция РФ;
- Трудовой кодекс РФ;
- Гражданский кодекс РФ;
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 26 декабря 2008 г. № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
- Приказ Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- уставные документы Оператора;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласия субъектов персональных данных на обработку персональных данных;
- иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Оператором осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
5.2. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.
5.3. Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее - Согласие), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
5.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
5.5. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
5.7. Согласие может быть отозвано путем уведомления, направленного в адрес Компании заказным почтовым отправлением или на адреса электронной почты, размещенные на Платформе или на электронный адрес:
delete.data.gigjobs@yandex.ru.
5.8. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.10. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
6.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.
6.3. По запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
6.4. В порядке, предусмотренном п. 6.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению, если:
- Оператор не вправе осуществлять обработку без Согласия субъекта персональных данных;
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящем Положении, регулируются согласно положениям законодательства РФ.
7.2. Оператор имеет право вносить изменения в настоящее Положение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Положения вступает в силу с момента его размещения на Платформе, если иное не предусмотрено новой редакцией Положения. Действующая редакция постоянно доступна на Платформе по адресу:
https://nasmenu.ru/privacy_policy.