+74951286852
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности
Мы используем cookie. Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie.
Принять и закрыть
Политика конфиденциальности в отношении обработки персональных данных

01.12.2023 г.

I. ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕМ ПОЛОЖЕНИИ

1.1. Персональные данные (ПНд) - любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.2. Общество, Оператор – Общество с ограниченной ответственностью «Переславская Мануфактура», организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.3. Субъект персональных данных – физическое лицо, чьи персональные данные подлежат обработке в соответствии с настоящим Положением;
1.4. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.5. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.6. Распространение персональных данных - действия, направленные на передачу персональных данных неопределенному кругу лиц;
1.7. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.8. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных;

II. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящее положение об обработке и защите персональных данных в Обществе (далее – «Положение») определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Обществе.
2.2. Настоящее Положение определяет политику Общества как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных сотрудников (работников) Общества, граждан, с которыми у Общества заключены гражданско-правовые договоры на оказание услуг (индивидуальные предприниматели и граждане, применяющие специальный налоговый режим «налог на профессиональный доход» (далее – «Самозанятые»), а также клиентов Общества.
2.3. Настоящее положение разработано в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации», Законом РФ от 07.02.1992 г. № 2300-1 «О защите прав потребителей» и иными нормативно-правовыми актами, регулирующие отношения в области персональных данных.
2.4. Обработка персональных данных осуществляется в Обществе осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также настоящим Положением.

III. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОБЩЕСТВА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Общество имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
3.2. Общество обязано:
- обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
- рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
- принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
3.3. Субъекты персональных данных имеют право:
- на полную информацию об их персональных данных, обрабатываемых Обществом;
- на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных;
- на принятие предусмотренных законом мер по защите своих прав;
- на осуществление иных прав, предусмотренных законодательством РФ.
3.4. Субъекты персональных данных обязаны:
- предоставлять Обществу только достоверные персональные данные;
- предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
- сообщать Обществу об уточнении (обновлении, изменении) своих персональных данных.
3.5. Лица, передавшие Обществу недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

IV. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Общество, как оператор может обрабатывать персональные данные следующих субъектов персональных данных:
- Сотрудники (работники) Общества, бывшие сотрудники (работники) Общества, кандидаты для приема на работу, а также родственники сотрудников (работников) Общества;
- Физические лица (индивидуальные предприниматели и Самозанятые), заключившие с Обществом гражданско-правовой договор;
- Клиенты Общества, а также потенциальные клиенты Общества, которым Общество реализует товары или услуги.
4.2. К персональным данным, обрабатываемым Обществом относятся:
4.2.1. Персональные данные сотрудников (работников) Общества, бывших сотрудников (работников) Общества, кандидатов для приема на работу:
- фамилия, имя, отчество;
- паспортные данные;
- данные СНИЛС;
- сведения о постановке на учет в налоговом органе;
- адрес регистрации и адрес фактического места проживания;
- семейное положение;
- отношение к военной службе;
- сведения о наличии/отсутствии судимости;
- информация о лицевых счетах, открытых в банке по зарплатным проектам;
- информация об образовании, специальности, профессиональных интересах;
- информация о трудовом стаже и трудовой деятельности;
- информация о лицах, находящихся на иждевении субъекта персональных данных, в том числе несовершеннолетних детях;
- номер(а) мобильного(ых) телефона(ов);
- адрес электронной почты (e-mail).
4.2.2. Персональные данные членов семьи сотрудников (работников) Общества:
- фамилия, имя, отчество;
- дата рождения;
- место работы;
- номер(а) мобильного(ых) телефона(ов);
- адрес электронной почты (e-mail).
4.2.3. Персональные данные физических лиц (индивидуальных предпринимателей и Самозанятых), заключивших с Обществом гражданско-правовой договор:
- фамилия, имя, отчество;
- паспортные данные;
- адрес регистрации и адрес фактического места проживания;
- номер(а) мобильного(ых) телефона(ов);
- адрес электронной почты (e-mail);
- сведения о банковских счетах;
4.2.4. Персональные данные клиентов и потенциальных клиентов Общества:
- Фамилия, имя, отчество;
- Адрес электронной почты (e-mail);
- Номер(а) мобильного(ых) телефона(ов);
- Адрес регистрации, либо иной адрес, указанный субъектом персональных данных в качестве адреса доставки;
- Обезличенные данные о посетителях интернет-сайта Общества (https://semeyniecennosti.ru/) (cookies-файлы).
4.3. В категории обрабатываемых персональных данных может быть включена иная информация в зависимости от конкретного случая и целей обработки.

V. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных Обществом ограничивается достижением конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с целями обработки в Обществе не допускается.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.3. Цели обработки персональных данных:
- ведение кадровой работы и организации учета сотрудников (работников) Общества, регулирование трудовых и иных непосредственно связанных с ними отношений;
- привлечение и отбор кандидатов на трудоустройство в Общество;
- формирование статистической отчетности;
- заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения;
- осуществление Обществом хозяйственной деятельности;
- предоставление субъектам персональных данных товаров и услуг Общества;
- информирование клиентов и потенциальных клиентов Общества о разработке Обществом новых товаров и услуг, в том числе рекламного характера;
- проведение Обществом акций, опросов, интервью, тестирований и исследований на сайте Общества https://semeyniecennosti.ru/, посредством сотовой связи и очно;
- контроль и улучшение качества реализуемых Обществом товаров, работ и услуг;
- осуществление иных функций, полномочий и обязанностей, возложенных на Общество, законодательством РФ.

VI. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка персональных данных Обществом осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
6.2. Перечень действий, совершаемых Обществом с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством РФ.
6.3. До начала обработки персональных данных Обществом направлено в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) уведомление о начале обработки персональных данных.
6.4. Обработка персональных данных осуществляется Обществом при условии получения согласия субъекта персональных данных (далее – «Согласие»), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без Согласия.
6.5. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
6.6. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
6.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
6.8. Согласие может быть отозвано путем письменного уведомления, направленного по юридическому адресу Общества, либо путем личного вручения генеральному директору Общества.
6.9. Обработка биометрических персональных данных Обществом не осуществляется. При необходимости обработки Обществом биометрических персональных данных такая обработка производится только при условии письменного согласия соответствующих субъектов персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации.
6.10. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Обществом не осуществляется.
6.11. Трансграничная передача персональных данных Обществом не осуществляется. При возникновении у Общества необходимости в трансграничной передаче персональных данных, такая передача возможна только при условии получения от субъекта персональных данных письменного согласия.
6.12. Общество при обработке персональных данных принимает и обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.13. К указанным в п. 6.12. мерам в том числе, но не исключая относятся следующие меры:
- назначение лиц из числа сотрудников (работников) Общества, которым предоставлен доступ к персональным данным субъектов;
- ограничение доступа к персональным данным субъектов неопределенному кругу лиц;
- назначение из числа сотрудников (работников) Общества лиц, ответственных за недопущение доступа к персональным данным неограниченного круга лиц;
- хранение персональных данных, в том числе на материальных носителях в местах с ограниченным доступом;
- проведение мероприятий, направленных на систематическую проверку соблюдения Обществом и его сотрудниками (работниками), требований законодательства РФ в области защиты персональных данных;
- иные меры, необходимые для обеспечения защиты персональных данных.
6.14. Обработка и хранение персональных данных осуществляется в течение срока, на который получено согласие субъекта персональных данных на его обработку и/или хранение, а если срок не установлен субъектом персональных данных – не дольше срока, чем этого требуют цели обработки персональных данных, за исключением случаев, когда более длительных срок обработки и/или хранения персональных данных установлен законодательством Российской Федерации.
6.15. В Обществе установлен разрешительный порядок доступа к персональным данным. Сотрудникам (работникам) Общества предоставляется доступ к работе с персональными данными исключительно в пределах и объеме, необходимых для выполнения ими своих должностных обязанностей на основании решения руководителя.
6.16. Сотрудники Общества, которые в силу выполняемых служебных обязанностей постоянно работают с персональными данными, получают доступ к необходимым категориям персональных данных на срок выполнения ими соответствующих должностных обязанностей на основании перечня лиц, допущенных к работе с персональными данными, который утверждается руководителем структурного подразделения, обрабатывающего персональные данные.
6.17. Временный или разовый доступ к работе с персональными данными в связи со служебной необходимостью может быть получен сотрудником Общества по решению руководителя подразделения, ответственного за обработку персональных данных.
6.18. Сотрудники (работники) Общества до начала обработки персональных данных, подписывают соглашение о неразглашении полученных персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации и необходимых для целей обработки персональных данных.
6.19. Доступ к персональным данным третьих лиц, не являющихся сотрудниками Общества, без согласия субъекта персональных данных, запрещен, за исключением доступа сотрудников органов исполнительной власти, осуществляемого в рамках мероприятий по контролю и надзору за исполнением законодательства, реализации функций и полномочий соответствующих органов государственной власти, в других разрешенных случаях, предусмотренных законодательством РФ.

VII. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Персональные данные подлежат актуализации Обществом в случае подтверждения факта их неточности.
7.2. В случае подтверждения факта неправомерности обработки персональных данных их обработка должна быть немедленно прекращена.
7.3. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо Субъектом персональных данных, либо компетентными государственными органами РФ.
7.4. По письменному запросу Субъекта персональных данных или его представителя Общество обязано сообщить информацию об осуществляемой обработке персональных данных указанного субъекта. Запрос должен содержать номер основного документа, удостоверяющего личность Субъекта персональных данных и его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись Субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
7.5. Если в запросе Субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
7.6. В порядке, предусмотренном п. 7.4. Положений, субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.7. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению, если:
- Общество не вправе осуществлять обработку без Согласия субъекта персональных данных;
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- иное не предусмотрено иным соглашением между Обществом и Субъектом персональных данных.
7.8. Уничтожение персональных данных Субъектов ПНд производится на основании решения руководителя соответствующего структурного подразделения, сотрудники которого осуществляли обработку уничтожаемых персональных данных (материальных носителей).
7.9. Уничтожение персональных данных Субъектов ПНд на материальных носителях производится любым законным способом, в том числе: сожжение, дробление, химическое разложение и др.
7.10. Уничтожение персональных данных Субъектов ПНд, хранящийся в электронной форме (флэш-карты, CD-диски, DVD-диски, компьютеры, сервера и т.д.) производится путем их безвозвратного удаления с цифровых носителей.
7.11. По итогам уничтожения персональных данных Обществом составляется соответствующий акт.

VIII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Сотрудники (работники) Общества несут персональную ответственность за несоблюдение требований по обработке и обеспечению безопасности персональных данных, установленных настоящим Положением, в соответствии с законодательством Российской Федерации.
8.2. В соответствии со статьями 86 и 88 Трудового кодекса РФ Сотрудник (работник) Общества должен быть ознакомлен под роспись с настоящим Положением, устанавливающим порядок обработки персональных данных, права и обязанности в этой области.
8.3. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
8.4. Актуальная редакция настоящего Положения размещена на официальном сайте Общества: https://semeyniecennosti.ru/ и в любой момент может быть изменена Обществом.
8.5. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются в соответствии с нормами законодательства РФ.