ПОЛИТИКА
в отношении обработки персональных данных в ООО «ГЛОБАЛ ПЭЙ»
1. Общие положения
- Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
- Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «ГЛОБАЛ ПЭЙ» (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора по адресу: https://globalpaydev.ru/.
- Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
2. Сведения об Операторе
Полное наименование: Общество с ограниченной ответственностью «ГЛОБАЛ ПЭЙ».
Сокращённое наименование: ООО «ГЛОБАЛ ПЭЙ».
ОГРН: 1257700488352.
ИНН: 9704266324.
Юридический адрес: 119034, г. Москва, ул. Остоженка, д. 28.
Адрес сайта: https://globalpaydev.ru/.
Контактный e-mail: info@globalpaydev.ru.
3. Основные понятия, используемые в Политике
Понятия, используемые в Политике, применяются в значениях, определённых статьёй 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными;
- субъект персональных данных — физическое лицо, к которому прямо или косвенно относятся персональные данные.
4. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
- устав Оператора, локальные нормативные акты Оператора;
- согласия субъектов персональных данных на обработку их персональных данных;
- договоры, заключаемые между Оператором и субъектами персональных данных.
5. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях:
- обработка обращений пользователей, поступающих через форму обратной связи на сайте https://globalpaydev.ru/;
- предоставление ответов на запросы и обращения пользователей, поддержание обратной связи;
- информирование пользователей об услугах Оператора (при наличии согласия пользователя);
- улучшение качества работы сайта, удобства его использования, разработка новых сервисов;
- исполнение обязательств по договорам, стороной которых либо выгодоприобретателем по которым является субъект персональных данных;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление трудовых отношений с работниками Оператора, ведение кадрового учёта;
- осуществление гражданско-правовых отношений с контрагентами Оператора.
6. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- пользователи сайта https://globalpaydev.ru/, обратившиеся через форму обратной связи;
- работники Оператора, а также соискатели вакансий, кандидаты на трудоустройство;
- физические лица — представители контрагентов Оператора (юридических лиц и индивидуальных предпринимателей);
- физические лица — стороны гражданско-правовых договоров с Оператором.
7. Состав обрабатываемых персональных данных
В рамках работы формы обратной связи на сайте Оператор обрабатывает следующие персональные данные пользователей:
- фамилия, имя (отчество — при добровольном указании);
- адрес электронной почты (e-mail);
- текст сообщения (обращения) и иная информация, добровольно сообщённая пользователем;
- технические (метаданные): IP-адрес, файлы cookie, сведения о браузере и устройстве пользователя, дата и время посещения сайта.
Состав персональных данных иных категорий субъектов определяется соответствующими локальными нормативными актами Оператора, договорами и согласиями субъектов.
Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
8. Порядок и условия обработки персональных данных
- Обработка персональных данных осуществляется Оператором с соблюдением принципов и условий, предусмотренных Федеральным законом «О персональных данных».
- Обработка персональных данных осуществляется смешанным способом — с использованием средств автоматизации и без использования таких средств.
- Оператор совершает с персональными данными следующие действия (операции): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Обработка персональных данных пользователей формы обратной связи осуществляется на основании согласия субъекта персональных данных (пункт 1 части 1 статьи 6 Федерального закона № 152-ФЗ), а также — в случае возникновения договорных отношений — на основании пункта 5 части 1 статьи 6 указанного Закона.
- Срок обработки персональных данных пользователей формы обратной связи — до достижения целей обработки либо до отзыва субъектом персональных данных своего согласия, в зависимости от того, какое из событий наступит ранее. По истечении срока обработки персональные данные подлежат уничтожению или обезличиванию.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект.
- Оператор не осуществляет принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
9. Передача персональных данных третьим лицам
- Оператор вправе передавать персональные данные третьим лицам, привлечённым на основании договора-поручения на обработку персональных данных, заключённого с соблюдением требований статьи 6 Федерального закона № 152-ФЗ, в том числе организациям, оказывающим услуги:
- хостинга и технической поддержки сайта;
- веб-аналитики и сбора статистики посещаемости сайта;
- рассылки электронных сообщений;
- правового, бухгалтерского, аудиторского сопровождения деятельности Оператора.
- Передача персональных данных государственным органам и иным уполномоченным органам осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации.
- Трансграничная передача персональных данных Оператором не осуществляется.
- Оператор не осуществляет продажу персональных данных и не передаёт их третьим лицам в коммерческих целях без согласия субъекта персональных данных.
10. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначает лицо, ответственное за организацию обработки персональных данных;
- издаёт локальные акты по вопросам обработки и защиты персональных данных;
- применяет средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;
- осуществляет оценку вреда, который может быть причинён субъектам персональных данных, и определение угроз безопасности персональных данных;
- обеспечивает учёт машинных носителей персональных данных;
- организует пропускной режим и контроль доступа в помещения, в которых ведётся обработка персональных данных;
- осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства;
- обеспечивает ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных и локальными актами Оператора;
- осуществляет резервное копирование и восстановление персональных данных.
Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных принимаются в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 и нормативными документами ФСТЭК России и ФСБ России.
11. Права субъекта персональных данных
Субъект персональных данных имеет права, предусмотренные статьями 14–17 Федерального закона № 152-ФЗ, в том числе право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
12. Порядок реализации прав субъекта персональных данных
- Для реализации своих прав субъект персональных данных вправе направить Оператору запрос (обращение) одним из следующих способов:
- по адресу электронной почты: info@globalpaydev.ru;
- по почтовому адресу: 119034, г. Москва, ул. Остоженка, д. 28.
- Запрос должен содержать сведения, предусмотренные частью 3 статьи 14 Федерального закона № 152-ФЗ, в том числе номер основного документа, удостоверяющего личность субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта в отношениях с Оператором (либо иные сведения, подтверждающие факт обработки персональных данных Оператором), подпись субъекта или его представителя.
- Отзыв согласия на обработку персональных данных осуществляется путём направления субъектом персональных данных письменного заявления в адрес Оператора по указанным в пункте 12.1 контактам.
- Оператор рассматривает обращения и предоставляет ответы в сроки, установленные Федеральным законом № 152-ФЗ.
13. Использование файлов cookie
- На сайте https://globalpaydev.ru/ используются файлы cookie и аналогичные технологии для обеспечения функционирования сайта, анализа посещаемости и улучшения пользовательского опыта.
- Пользователь вправе отключить использование файлов cookie в настройках своего браузера. Отключение файлов cookie может повлечь невозможность использования отдельных функций сайта.
14. Заключительные положения
- Настоящая Политика вступает в силу с момента её утверждения уполномоченным лицом Оператора и действует бессрочно до её замены или отмены новой редакцией.
- Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики постоянно доступна на сайте https://globalpaydev.ru/.
- Контроль за исполнением требований настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных у Оператора.
- Лица, виновные в нарушении требований настоящей Политики и законодательства Российской Федерации в области персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.