Политика обработки персональных данных

Сордержание

1. Общие положения
2. Термины и определения
3. Принципы и условия обработки персональных данных
3.1. Принципы обработки персональных данных
3.2. Условия обработки персональных данных
3.3. Конфиденциальность персональных данных
3.4. Обработка персональных данных, разрешенных субъектом персональных данных для распространения
3.5. Специальные категории персональных данных
3.6. Поручение обработки персональных данных другому лицу
3.7. Обработка персональных данных граждан Российской Федерации
3.8. Перечень действий с персональными данными и способы их обработки
3.9. Трансграничная передача персональных данных
4. Права и обязанности
5. Обеспечение выполнения обязанностей Оператора и мер по защите персональных данных
6. Прекращение обработки персональных данных
7. Ответственность за нарушения законодательства о персональных данных
8. Цели обработки персональных данных
9. Обработка персональных данных на корпоративном сайте оператора
9.1. Публикация персональных данных работников Оператора
9.2. Публикация отзывов контрагентов Оператора
9.3. Обработка обращений
Приложение №1 Положение об использовании файлов cookie и аналитики

1. Общие положения

Настоящий документ определяет политику общества с ограниченной ответственностью «Проектное Управление Строительными Контрактами» (ООО "ПУСК", далее — Оператор) в отношении обработки персональных данных и раскрывает сведения о реализованных мерах по обеспечению безопасности персональных данных у Оператора с целью защиты прав гражданина при обработке персональных данных, в том числе, прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая политика обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Трудовым кодексом Российской Федерации № 197-ФЗ, Федеральным законом № 152-ФЗ «О персональных данных» (далее — ФЗ-152), иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.

Политика содержит основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых Оператором персональных данных, а также основные права и обязанности субъектов персональных данных и функции Оператора при обработке персональных данных.

Положения Политики являются обязательными для исполнения всеми работниками Оператора, осуществляющими обработку персональных данных.

Положения Политики являются основой для организации работы по обработке персональных данных у Оператора, в том числе для разработки локальных нормативных актов Оператора, регламентирующих обработку и защиту персональных данных.

В целях реализации положений Политики Оператор разрабатывает соответствующие локальные нормативные акты и иные документы, в том числе:

  • Положение по организации обработки и обеспечению безопасности персональных данных;
  • Перечень процессов обработки персональных данных и сведения об их обработке;
  • Перечень должностей работников, имеющих доступ к персональным данным;
  • Перечень мест хранения персональных данных;
  • Перечень информационных систем персональных данных;
  • Акты определения уровня защищенности персональных данных, обрабатываемых в информационной системе персональных данных;
  • Акты оценки вреда, который может быть причинен субъектам, персональные данные которых обрабатываются Оператором.

В случае, если в результате внесения изменений в законодательство РФ о персональных данных отдельные положения Политики войдут в противоречие с новыми нормами, до момента приведения положений настоящей Политики в соответствие с указанными нормами закона в соответствующей части подлежат применению положения законодательства РФ.

Запросы субъектов персональных данных в отношении обработки их персональных данных Оператором принимаются:

  • по адресу электронной почты, указанному на Корпоративном сайте;
  • по адресу Оператора, указанному в едином государственном реестре юридических лиц, на бумажном носителе.

Политика является документом, к которому обеспечивается неограниченный доступ, включая размещение на Корпоративном сайте.

2. Термины и определения

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных—действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение персональных данных.

Оператор персональных данных (оператор) государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Корпоративный сайт (сайт) - веб-сайт в информационно-телекоммуникационной сети «Интернет», владельцем которого является Оператор, имеющий сетевой адрес: https://pmccontracts.ru. Сведения об использовании файлов cookie и аналитики при посещении Корпоративного сайта приведены в Приложении № 1 - Положение об использовании файлов cookie и аналитики.

3. Принципы и условия обработки персональных данных

3.1. Принципы обработки персональных данных.

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.

3.2. Условия обработки персональных данных.

Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.3. Конфиденциальность персональных данных.

Оператор и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Доступ к персональным данным имеют исключительно работники Оператора, занимающие должности в соответствии с Перечнем должностей работников, имеющих доступ к персональным данным.

3.4. Обработка персональных данных, разрешенных субъектом персональных данных для распространения.

Доступ неограниченного круга лиц к персональным данным предоставляется субъектом персональных данных путем дачи отдельного согласия на обработку персональных данных, разрешенных субъектом для распространения.

В согласии на распространение могут быть установлены:

  • запреты на передачу (кроме предоставления доступа) персональных данных Оператором неограниченному кругу лиц;
  • запреты на обработку или условия обработки (кроме получения доступа) персональных данных неограниченным кругом лиц;
  • категории и перечень персональных данных, для обработки которых субъект устанавливает условия и запреты.

Оператор не может отказать в установлении субъектом персональных данных таких запретов и условий. В течение 3 рабочих дней с момента получения согласия субъекта Оператор публикует информацию об условиях обработки и о наличии запретов и условий на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Если в согласии не установлены запреты и условия обработки, или категории и перечень персональных данных, на которые распространяются запреты и условия, – данные обрабатываются оператором без передачи (распространения, предоставления, доступа) и возможности осуществления иных действий с персональными данными неограниченному кругу лиц.

Субъект дает свое согласие непосредственно, либо с использованием системы Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Молчание или бездействие не считается согласием на обработку таких персональных данных.

Если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, Оператор, осуществляющий обработку таких данных (включая последующее распространение), обязан предоставить доказательства законности такой обработки.

Действие согласия на распространение персональных данных заканчивается с момента поступления Оператору требований о прекращении такой обработки.

В отношении персональных данных, опубликованных на Корпоративном сайте Оператора, действуют следующие правила и ограничения:

  • передача персональных данных неограниченному кругу лиц не запрещена;
  • обработка персональных данных неограниченным кругом лиц не запрещена;
  • полученные Оператором персональные данные могут передаваться с использованием информационно-телекоммуникационных сетей.

3.5. Специальные категории персональных данных.

Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:

  • субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
  • обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 152-ФЗ;
  • обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
  • обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
  • обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, равно как и в связи с осуществлением правосудия;
  • обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством;
  • в иных случаях, предусмотренных законодательством РФ

Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных п. 4 ст. 10 ФЗ-152, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено законодательством Российской Федерации.

Обработка биометрических персональных данных допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с законодательством Российской Федерации.

3.6. Поручение обработки персональных данных другому лицу.

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152, соответствующими договорами и Политикой.

3.7. Обработка персональных данных граждан Российской Федерации.

Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пп. 2, 3, 4, 8 ч. 1 ст. 6 ФЗ-152.

3.8. Перечень действий с персональными данными и способы их обработки.

Оператор, с учетом целей обработки, осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, распространение, предоставление, доступ, блокирование, удаление и уничтожение персональных данных.

Обработка персональных данных Оператором осуществляется следующими способами:

  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка персональных данных.

3.9. Трансграничная передача персональных данных.

Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных.

Оператор до подачи такого уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, следующие сведения:

  • сведения о принимаемых органами власти иностранного государства, иностранными физическими лицами, иностранными юридическими лицами, которым планируется трансграничная передача персональных данных, мерах по защите передаваемых персональных данных и об условиях прекращения их обработки;
  • информацию о правовом регулировании в области персональных данных иностранного государства, под юрисдикцией которого находятся органы власти иностранного государства, иностранные физические лица, иностранные юридические лица, которым планируется трансграничная передача персональных данных (в случае, если предполагается осуществление трансграничной передачи персональных данных органам власти иностранного государства, иностранным физическим лицам, иностранным юридическим лицам, находящимся под юрисдикцией иностранного государства, не являющегося стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и не включенного в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных);
  • сведения об органах власти иностранного государства, иностранных физических лицах, иностранных юридических лицах, которым планируется трансграничная передача персональных данных (наименование либо фамилия, имя и отчество, а также номера контактных телефонов, почтовые адреса и адреса электронной почты).

После направления уведомления Оператор вправе осуществлять трансграничную передачу персональных данных на территории указанных в таком уведомлении иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и включенных в Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

В течение 10 рабочих дней после направления уведомления, Оператор не вправе осуществлять трансграничную передачу персональных данных на территории указанных в уведомлении иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и не включенных в Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, за исключением случаев, если такая трансграничная передача персональных данных необходима для защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц.

4. Права и обязанности

В рамках обработки персональных данных для Оператора и субъектов персональных данных определены следующие права.

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством о персональных данных;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных согласия на обработку персональных данных;
  • принимать предусмотренные законом меры по защите своих прав;
  • отозвать свое согласие на обработку персональных данных;
  • иные права, предусмотренные законодательством о персональных данных.

Оператор имеет право:

  • обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;
  • требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством;
  • ограничить доступ субъекта персональных данных к его персональным данным в случае, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
  • обрабатывать персональные данные, разрешенные субъектом персональных данных для распространения с учетом положений ст. 10.1. 152-ФЗ;
  • осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных;
  • иные права, предусмотренные законодательством о персональных данных.

5. Обеспечение выполнения обязанностей оператора и мер по защите персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты персональных данных.

Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационные и технические меры:

  • назначение ответственного за организацию обработки персональных данных;
  • назначение ответственных за обеспечение мер по сохранности персональных данных и исключению несанкционированный к ним доступа;
  • назначение ответственного за обеспечение безопасности персональных данных в информационных системах;
  • издание локальных нормативных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства в области защиты персональных данных;
  • устранение последствий нарушений законодательства в области защиты персональных данных;
  • ограничение состава лиц, допущенных к обработке персональных данных;
  • ознакомление работников с требованиями законодательства в области защиты персональных данных и локальных нормативных актов по обработке и защите персональных данных;
  • организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
  • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
  • разработка на основе модели угроз системы защиты персональных данных;
  • проверка готовности и эффективности использования средств защиты информации;
  • разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
  • регистрация и учет действий пользователей информационных систем персональных данных;
  • использование антивирусных средств;
  • применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
  • осуществление резервного копирования;
  • организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных;
  • организация контроля за соблюдением требований законодательства в области защиты персональных данных и локальных нормативных актов Оператора по обработке и защите персональных данных.

В случае выявления неправомерной обработки персональных данных или неточных персональных данных субъектом персональных данных и при обращении субъекта персональных данных или его представителя, либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор обеспечивает блокирование таких персональных данных с момента такого обращения или получения указанного запроса на период проверки при условии, что блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных на основании сведений, предоставленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, Оператор обеспечивает их уточнение в установленный ФЗ №152 срок со дня предоставления таких сведений и снимает их блокирование.

В случае, если факт неточности персональных данных не подтверждается на основании сведений, предоставленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, Оператор снимает их блокирование.

6. Прекращение обработки персональных данных

Обработка персональных данных прекращается, а собранные персональные данные уничтожаются или обеспечивается прекращение обработки персональных данных и их уничтожение (если обработка осуществляется другим лицом, действующим по поручению Оператора) в следующих случаях и в сроки, установленные ФЗ № 152, если иное не установлено законодательством Российской Федерации:

  • по истечению установленного срока обработки персональных данных, в том числе срока хранения персональных данных, установленного федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • по достижении целей обработки персональных данных или при утрате необходимости в их достижении;
  • при отзыве субъектом персональных данных согласия на обработку своих персональных данных, если такое согласие требуется в соответствии с законодательством Российской Федерации, и такой отзыв влечет за собой уничтожение персональных данных;
  • по требованию Уполномоченного органа по защите прав субъектов персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае выявления неправомерной обработки персональных данных Оператором или лицом, действующим по его поручению, если обеспечить правомерность обработки персональных данных невозможно;
  • по требованию субъекта персональных данных (за исключением случаев, предусмотренных п. 2 – 11 ч. 1 ст. 6 ФЗ № 152);
  • в иных случаях, предусмотренных законодательством РФ.

В случае отсутствия возможности уничтожения персональных данных в течение сроков, установленных ФЗ № 152, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и затем обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной порядок не установлен законодательством Российской Федерации.

Уничтожение персональных данных производится способом, исключающим дальнейшую обработку этих персональных данных.

7. Ответственность за нарушения законодательства о персональных данных

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.

В соответствии с законодательством Российской Федерации Оператор несет ответственность за соблюдение требований законодательства Российской Федерации в области персональных данных, а также за обеспечение конфиденциальности и безопасности персональных данных при их обработке.

Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов в области персональных данных в структурных подразделениях Оператора, а также за обеспечение конфиденциальности и безопасности персональных данных, возлагается на руководителей этих подразделений и работников, допущенных к обработке персональных данных.

8. Цели обработки персональных данных

Оператор осуществляет обработку персональных данных в конкретных, заранее определенных и законных целях и на законных основаниях.

Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора с учетом макроцелей обработки персональных данных, указанных ниже:

1. Управление персоналом
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; СНИЛС; ИНН; адрес регистрации; фактический адрес места жительства; номера контактных телефонов; адрес электронной почты; фото-видео изображение лица; сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о браке; предыдущие ФИО; сведения о семейном положении; сведения о составе семьи; сведения о степени родства; сведения об образовании, квалификации, специальности; сведения (дата, период, наименование организации) о прохождении обучения (повышения квалификации, переподготовке); профессия; место работы; структурное подразделение; занимаемая должность; табельный номер; сведения о виде работы (основная/по совместительству); сведения о характере работы; количество отработанных часов; сведения о заработной плате; сведения о размере оклада; сведения о сумме дополнительного вознаграждения; сведения о премиях; доходы; сведения о начисленной и удержанной заработной плате; сведения об удержанных налогах и иных выплатах; сведения о страховых взносах; сведения о выплатах материальной помощи и иных компенсаций; сведения о периодических выплатах; сведения о страховом и льготном стаже; сведения о нахождении в отпуске; отношение к воинской обязанности; категория годности; сведения о воинском учете; наименование военного комиссариата по месту жительства; категория запаса; полное обозначение военно-учетной специальности; номер команды, партии воинского учета; воинское звание; реквизиты (серия, номер, дата выдачи, наименование выдавшего органа) военного билета или удостоверения гражданина, подлежащего призыву; сведения о награждении государственными и ведомственными наградами; наименование и реквизиты (серия, номер, дата выдачи, наименование выдавшего органа) документа о награждении; сведения о знании иностранных языков (наименования и степень владения); сведения миграционной карты; наименование и размер льгот; сведения о льготах и основаниях для их получения; наименование и реквизиты (серия, номер, дата выдачи, наименование выдавшего органа) документа, подтверждающего право на получение льготы; реквизиты банковской карты.
Специальные категории персональных данных: сведения о состоянии здоровья, сведения о нетрудоспособности; результаты прохождения медицинских осмотров; сведения о прохождении психиатрического освидетельствования; сведения об инвалидности.
Категории субъектов ПДн 1. Работники,
2. Родственники работников,
3. Уволенные работники,
4. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
2. Ведение основной деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; данные документа, удостоверяющего личность; адрес регистрации; ИНН; ОГРНИП; ОКВЭД; сведения об образовании; сведения о стаже работы; должность; полномочия по доверенности; номер мобильного телефона; адрес электронной почты 
Категории субъектов ПДн 1. Работники,
2. Контрагенты,
3. Представители контрагентов,
4. Работники контрагента;
5. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
3. Вознаграждение персонала 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; место рождения; данные документа, удостоверяющего личность; адрес регистрации; СНИЛС; ИНН; место работы; занимаемая должность; дата начала работы; сведения о страховом и льготном стаже; сведения о размере оклада; сведения о доходах; сведения о доходах в натуральной форме; сведения о сумме дополнительного вознаграждения; сведения о премиях; сведения о периодических выплатах; сведения о выплатах материальной помощи и иных компенсаций; сведения о начисленной и удержанной заработной плате; сведения о начисленных и уплаченных страховых взносах; реквизиты банковского счета (номер расчетного счета, номер лицевого счета, реквизиты банковской карты)
Специальные категории персональных данных: сведения о факте, периоде и продолжительности временной нетрудоспособности; сведения о состоянии здоровья
Категории субъектов ПДн 1. Работники,
2. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства  
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
4. Информационно-технологическое обеспечение деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; СНИЛС; ИНН; адрес регистрации; адрес места жительства; номер телефона; адрес электронной почты; сведения о семейном положении (включая сведения о браке: дата, место регистрации, реквизиты свидетельства); сведения о степени родства (включая статус супруг(и)); профессия; отношение к воинской обязанности; сведения о воинском учете; место работы; наименование подразделения; должность; сведения о трудовой деятельности (включая сведения о виде работы — основная/по совместительству, сведения о стаже, сведения о работе в статусе госслужащего, сведения о начисленной и удержанной зарплате, сведения о начисленных и уплаченных страховых взносах, сведения о страховом и льготном стаже, сведения о факте и продолжительности временной нетрудоспособности); дата регистрации в качестве ИП; свидетельство ОГРНИП; сведения об официальном сайте и лицензии для ИП; сведения об основаниях деятельности и получения льгот (включая наименование и реквизиты документов, подтверждающих право на получение льгот); данные из протоколов/решений (о назначении генерального директора); данные миграционной карты; данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание в РФ; данные из доверенности; сведения, подтверждающие наличие полномочий представителя; подпись
Специальные категории персональных данных: сведения о состоянии здоровья 
Категории субъектов ПДн 1. Работники,
2. Контрагенты,
3. Представители контрагентов,
4. Клиенты,
5. Посетители;
6. Работники контрагента;
7. Работники аффилированных компаний.
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики)  или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления
5. Обеспечение безопасности деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; данные документа, удостоверяющего личность; адрес регистрации; место работы; наименование компании; должность; уровень доступа; рост; размер одежды; размер обуви; размер перчаток; размер рук; фото-видео изображение лица; фотография; данные видеонаблюдения; адрес электронной почты; сведения о связях с другими юридическими лицами; сведения об участии в судебных разбирательствах в качестве ответчика; сведения о совершенном правонарушении
Категории субъектов ПДн 1. Работники,
2. Посетители;
3. Работники аффилированных компаний.
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
4. законный интерес оператора
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
6. Обеспечение продуктивности, развития и безопасности персонала 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; пол; данные документа, удостоверяющего личность; СНИЛС; адрес регистрации; дата регистрации по месту жительства; фактический адрес места жительства; номера контактных телефонов; адрес электронной почты; место работы; наименование подразделения; должность; наименование профессии; сведения об образовании, квалификации, специальности; сведения о стаже работы; сведения (дата, период, наименование организации, проводившей обучение) о прохождении обучения (повышения квалификации, переподготовке); даты прохождения обучения; сведения о посещаемости и успеваемости при прохождении обучения (повышения квалификации, переподготовке)
Специальные категории персональных данных: сведения о состоянии здоровья
Категории субъектов ПДн 1. Работники,
2. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
7. Обеспечение пространственной мобильности персонала 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; место рождения; пол; данные документа, удостоверяющего личность; данные водительского удостоверения; реквизиты заграничного паспорта; свидетельство о рождении ребенка; город проживания; адрес электронной почты; номер телефона; номера контактных телефонов; место работы; наименование подразделения; должность; табельный номер; реквизиты банковской карты; цель поездки; дата поездки; время поездки; маршрут поездки; способ передвижения
Категории субъектов ПДн 1. Работники,
2. Родственники работников,
3. Контрагенты,
4. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
8. Обеспечение эффективности и устойчивости деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным катего-риям или биометрическим: фамилия, имя, отчество; дата рожде-ния; год рождения; место рождения; гражданство; данные докумен-та, удостоверяющего личность; адрес регистрации; место прожива-ния; СНИЛС; ИНН; номер контактного телефона; номер мобильно-го телефона; адрес электронной почты; фото-видео изображение лица; сведения об образовании, квалификации, специальности, пе-реподготовке; место работы; наименование подразделения; долж-ность; сведения о трудовой деятельности (период работы, наимено-вание организации, сфера деятельности, должность, функциональ-ные обязанности); места предыдущей работы; наименование воен-ного комиссариата по месту жительства; категория годности к во-енной службе; полное обозначение военно-учетной специальности; номер команды, партии воинского учета; дата выдачи доверенно-сти; реквизиты доверенности; полномочия по доверенности; сведе-ния о степени родства; сведения о совершенном правонарушении; сведения из претензии/обращения
Специальные категории персональных данных: сведения о со-стоянии здоровья
Категории субъектов ПДн 1. Работники,
2. Соискатели,
3. Родственники работников,
4. Контрагенты,
5. Представители контрагентов,
6. Работники контрагента;
7. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
9. Подбор персонала 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; возраст; место рождения; пол; гражданство; семейное положение; данные документа, удостоверяющего личность; адрес регистрации; адрес места жительства; фактический адрес места жительства; город проживания; номера контактных телефонов; адрес электронной почты; фото-видео изображение лица; сведения об образовании, квалификации, специальности, переподготовке; наименование и реквизиты (серия и номер, дата выдачи, наименование выдавшего органа) документа об образовании, квалификации, специальности; сведения о знании иностранных языков (наименования языков и степень владения); место работы; дата начала работы; должность; сведения о трудовой деятельности (период работы, наименование организации, сфера деятельности, должность, функциональные обязанности); сведения о стаже работы; сведения о заработной плате и окладе; сведения об имеющейся и желаемой заработной плате; сведения о премиальных бонусах; желаемая должность; характер служебных отношений (руководитель, коллега); сведения о личных качествах; сведения об интересах
Специальные категории персональных данных: сведения о состоянии здоровья
Категории субъектов ПДн 1. Соискатели,
2. Рекомендатели
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики)  или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
10. Поддержка и мотивация персонала 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; пол; данные документа, удостоверяющего личность; адрес места регистрации; фактический адрес места жительства; место работы; структурное подразделение; занимаемая должность; табельный номер; номера контактных телефонов; номер мобильного телефона; адреса электронной почты; степень родства; сведения о степени родства; марка, регистрационный знак тс; фотография; видеозапись
Категории субъектов ПДн 1. Работники,
2. Родственники работников,
3. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики)  или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
11. Совершенствование и развитие деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество, дата рождения, адрес электронной почты, должность, фото-видео изображение лица; город проживания; возраст; номер контактного телефона; место работы; результаты опроса; страна проживания
Категории субъектов ПДн 1. Работники,
2. Клиенты,
3. Посетители сайта,
4. Участники мероприятий;
5. Работники аффилированных компаний
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления.
12. Сопровождение и поддержка деятельности 
Перечень обрабатываемых ПДн Персональные данные, не относящиеся к специальным категориям или биометрическим: фамилия, имя, отчество; дата рождения; место рождения; гражданство; данные документа, удостоверяющего личность; СНИЛС; ИНН; адрес регистрации; фактический адрес места жительства; номер телефона; номер мобильного телефона; адрес электронной почты; место работы; должность; реестровый номер специалиста; место учебы; наименование и реквизиты документа об образовании, квалификации, специальности (серия и номер, дата выдачи, наименование выдавшего органа); реквизиты доверенности; полномочия по доверенности; реквизиты банковской карты; адрес проекта; сведения о лице, необходимые для судебного разбирательства
Категории субъектов ПДн 1. Работники,
2. Контрагенты,
3. Представители контрагентов,
4. Работники аффилированных компаний;
5. Лица, участвующие в судебном разбирательстве
Правовые основания обработки ПДн 1. согласие субъекта персональных данных на обработку его персональных данных
2. договор
3. требования законодательства
Перечень действий с ПДн Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
Способы обработки ПДн Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
Сроки обработки и хранения ПДн До момента прекращения обработки персональных данных (п.6. Политики) или прекращения деятельности Оператора, в зависимости от того, что наступит раньше
Порядок уничтожения ПДн Уничтожение персональных данных (на материальных носителях/содержащиеся в информационных системах) производится комиссией, в составе не менее трех работников, с участием лица, ответственного за обработку персональных данных.
Персональные данные на бумажных носителях — измельчаются в шредере.
Персональные данные в электронном виде стираются с информационных носителей без возможности восстановления. 

Полный перечень процессов и целей с указанием обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований определен в документе Перечень процессов обработки персональных данных и сведения об их обработке.

9. Обработка персональных данных на корпоративном сайте оператора

9.1. Публикация персональных данных работников Оператора.

Демонстрируя принцип открытости, Оператор с целью совершенствования и развития деятельности публикует перед посетителями корпоративного сайта персональные данные работников Оператора, в том числе: фамилия, имя, отчество; фотография; должность.

Обрабатываемые в рамках указанной цели персональные данные, не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированными способами.

Правовым основанием обработки указанных персональных данных является Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Персональные данные обрабатываются до удаления информационного блока или страницы, на которой размещены указанные данные, окончания действия Согласия, до отзыва субъектом Согласия, либо в случае наступления иного обстоятельства, предусмотренного Политикой или законодательством РФ, в зависимости от того, что наступит раньше. При наступлении указанных событий персональные данные работника уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

9.2. Публикация отзывов контрагентов Оператора.

Демонстрируя благонадежность, Оператор с целью совершенствования и развития деятельности публикует отзывы контрагентов о работе с Оператором, которые содержит некоторые персональные данные их представителей, в том числе: фамилия, имя, отчество; должность.

Обрабатываемые в рамках указанной цели персональные данные, не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированными способами.

Правовым основанием обработки указанных персональных данных является Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Персональные данные обрабатываются до удаления информационного блока или страницы, на которой размещены указанные данные, окончания действия Согласия, до отзыва субъектом Согласия, либо в случае наступления иного обстоятельства, предусмотренного Политикой или законодательством РФ, в зависимости от того, что наступит раньше.

9.3. Обработка обращений.

В рамках обработки обращений, поступающих в адрес Оператора, с целью совершенствования и развития деятельности, осуществляется обработка персональных данных, содержащихся в обращении: фамилия, имя, отчество; адрес электронной почты; номера контактных телефонов; иные сведения, предоставляемые в обращении.

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способами.

Правовым основанием обработки указанных персональных данных является инициатива лица по взаимодействию с Оператором в соответствии с п. 5 ч. 1 ст. 6 152-ФЗ, а также законный интерес Оператора в соответствии с п. 7 ч. 1 ст. 6 152-ФЗ.

Персональные данные, полученные в рамках обработки обращений, уничтожаются по истечении 30 дней с момента прекращения взаимодействия с обратившимся лицом. По достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

Приложение №1
Положение об использовании файлов cookie и аналитики

Оператор использует и обрабатывает файлы cookie на сайте pmccontracts.ru. Они помогают делать сайт удобнее для Пользователя.

Нажав кнопку «Соглашаюсь», пользователь дает согласие на обработку файлов cookie своего браузера.

Обработка персональных данных осуществляется Оператором в соответствии с Политикой обработки персональных данных и Положением об использовании файлов cookie и аналитики.

1. Общие положения

Cookie — небольшой фрагмент данных, который отправляется веб-сервером и хранится на компьютере пользователя.

Корпоративный сайт – веб-сайт в информационно-телекоммуникационной сети «Интернет», владельцем которого является ООО «ПУСК» (далее – Оператор), имеющий сетевой адрес: https://pmccontracts.ru.

2. Использование cookies

При посещении Корпоративного сайта Оператор собирает и обрабатывает файлы cookie. В них записывается:

  • информация о прошлых посещениях данного сайта;
  • источники переходов;
  • идентификатор пользователя;
  • IP-адрес и местоположение устройства, с которого осуществляется вход;
  • дата и время каждой сессии;
  • действия на сайте.

Для сбора и использования данных задействуются инструменты аналитики «Яндекс-метрика». Эти инструменты создают файлы cookie, используя полученные данные, и записывают файлы на пользовательское устройство.

Цель использования cookie: улучшение функционирования и оптимизация работы сайта. Обрабатываемые в рамках указанной цели данные относятся к иным категориям и обрабатываются автоматизированным способом. По достижении указанных целей обработки данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

3. Политика конфиденциальности

Оператор со всей ответственностью относится к защите персональных данных пользователя Корпоративного сайта (в соответствии с законодательством Российской Федерации). Обработка файлов cookie осуществляется Оператором в той мере, в какой это необходимо для улучшения функционирования и оптимизации работы сайта. Сторонние cookies доступны операторам, размещающим их на этом сайте. Оператор не передает информацию из файлов cookie третьим лицам, не разглашает ее и не обменивается ею с другими лицами, кроме подрядной организации ООО «Силуэт» (192102, г. Санкт-Петербург, ул. Бухарестская, д. 32, оф. 4-51) в целях технического обслуживания сайта по договору с Оператором.

4. Категории используемых cookies

Cookies, которые используются на данном сайте добавлены на страницы сайта сторонним поставщиком - ООО «Яндекс» (119021, город Москва, ул. Льва Толстого, д.16). Перечень cookies обновляется сторонним поставщиком, Оператор не несет ответственности за его изменение. Cookies, которые собирает «Яндекс»: L, Session_id, _yasc, _ym_d, _ym_isad, _ym_uid, _ym_visorc, bh, font_loaded, gdpr, i, is_gdpr, is_gdpr_b, maps_aadb, maps_session_id, my, receive-cookie-deprecation, sessar, sessionid2, yabs-sid, yandex_expboxes, yandex_login, yandexuid, yashr, ymex, yp, ys, yuidss - используются Яндекс.Метрикой (ставятся после разрешения, их описания можно изучить на официальном сайте «Яндекса» -  yandex.ru/support/metrica/general/cookie-usage.html).

5. Типы используемых cookies

5.1. Сессионные (временные) cookies

Сессионные cookies существуют только во временной памяти, пока пользователь находится на странице сайта. Браузер посетителя удалит временные cookie после того, как посетитель закроет окно браузера.

5.2. Эксплуатационные cookies

Эксплуатационные cookies обеспечивают работоспособность и функциональность сайта. Эксплуатационные cookies показывают количество посещений и источники трафика, что позволяет Оператору оценивать и улучшать работу сайта. Они дают возможность узнать, какие страницы наиболее популярны и как посетители перемещаются по сайту. Вся информация в данных cookies анонимна.

5.3. Сторонние cookies

Сторонние cookies размещаются на нашем сайте третьими организациями, сервисы которых мы используем в целях улучшения и оптимизации работы сайта, удобства пользователя, сбора и анализа статистических данных о поведении пользователя на сайте. В частности, на сайте используются «Яндекс-карты» (ООО «ЯНДЕКС») и аналитический сервис «Яндекс-метрика» (ООО «ЯНДЕКС»).

5.4. Маркетинговые cookies

Оператор не использует маркетинговые cookies на Корпоративном сайте. В то же время на сайте могут присутствовать маркетинговые cookies, устанавливаемые сторонними поставщиками.

6. Настройка cookies

Пользователь сайта всегда может контролировать файлы cookie на своем устройстве. Большинство браузеров позволяют блокировать, удалять или отключать cookies. При отключении cookies пользователь утратит доступ к некоторым страницам нашего сайта или нарушит его функциональность.

Более подробная информация по регулированию cookies в различных браузерах находится в разделах, указанных ниже.

Chrome: Настройки → Конфиденциальность и безопасность → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов (chrome://settings/cookies).

Opera: Настройки → Конфиденциальность и безопасность → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов.

Mozilla Firefox: Настройки → Приватность и защита → Приватность браузера → Персональная → Куки (about:preferences#privacy).

Microsoft Edge: Параметры (настройки) → Файлы cookie и разрешения сайтов → Сохраненные файлы cookie и данные. Управляйте файлами cookie и данными сайта, а также удаляйте их (edge://settings/content/cookies).

Internet Explorer: Сервис → Свойства браузера → Конфиденциальность → Параметры → Дополнительно → Дополнительные параметры конфиденциальности.

Оператор использует и обрабатывает файлы cookie на сайте www.pmccontracts.ru. Они помогают делать сайт удобнее для Пользователя.

Нажав кнопку «Соглашаюсь», пользователь дает согласие на обработку файлов cookie своего браузера.

Обработка персональных данных осуществляется Оператором в соответствии с Политикой обработки персональных данных и Положением об использовании файлов cookie и аналитики