Политика конфиденциальности
Общество с ограниченной ответственностью «Базилика ТМ»
Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Базилика ТМ» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Общество с ограниченной ответственностью «Базилика ТМ» (ОГРН 1037739527528, ИНН 7719241953, 123056, г. Москва, Грузинский вал, д. 11, стр. 8), e-mail: info@bazilika-tm.ru (далее – Компания, Оператор) считает конфиденциальность и защиту персональных данных неотъемлемой и важной частью деятельности Компании. Политика действует в отношении всех персональных данных, которые обрабатывает Компания.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Законодательной основой настоящей Политики является Конституция Российской Федерации, Федеральный закон Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных», федеральные законы, Указы Президента Российской Федерации, постановления Правительства Российской Федерации, другие нормативные правовые акты в области обработки и обеспечения безопасности персональных данных, а также руководящие документы ФСТЭК России и ФСБ России.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика подлежит опубликованию на Сайте Компании с предоставлением неограниченного доступа к ней, как документ, определяющий политику Общества в отношении обработки персональных данных.
1.6. Пожалуйста, внимательно ознакомьтесь с текстом Политики до начала использования Сайта https://bazilika-tm.ru/ (далее «Сайт»). Продолжая использование Сайта, Вы соглашаетесь с условиями настоящей Политики.
2. Термины и определения
2.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.2. Безопасность персональных данных - состояние защищенности персональных данных от неправомерных действий, характеризуемое способностью пользователей, технических средств и информационных систем обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке, независимо от формы их представления.
2.3. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.4. Доступность персональных данных - возможность беспрепятственного получения санкционированного доступа к персональным данным лицами, имеющими право на такой доступ.
2.5. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.6. Защита информации - деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
2.7. Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не допускать их распространения при отсутствии согласия субъекта персональных данных или иного законного основания.
2.8. Несанкционированный доступ к информации - доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами.
2.9. Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.10. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2.11. Обезличивание персональных данных - действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту персональных данных без использования дополнительной информации.
2.12. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.13. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.14. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.15. Сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу: https://bazilika-tm.ru.
2.16. Средство защиты информации - программное или программно-аппаратное средство, предназначенное для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.
2.17. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.18. Угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий при их обработке в информационной системе персональных данных.
2.19. Целостность персональных данных - способность средства вычислительной техники или информационной системы обеспечивать неизменность персональных данных в условиях случайного и/или преднамеренного их искажения (разрушения).
3. Принципы обработки персональных данных
3.1. Обработка персональных данных в Обществе осуществляется на законной и справедливой основе в соответствии со следующими принципами:
- Общество осуществляет обработку персональных данных с соблюдением принципов, правил и в случаях, предусмотренных Федеральным законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных», с учётом защиты интересов сторон процесса обработки.
- Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Общество принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен
- федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. Цели, состав и основания обработки персональных данных
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.4.3. Обработка Оператором персональных данных осуществляется в следующих целях:
- исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
- осуществление своей деятельности в соответствии с уставом ООО «Базилика ТМ», в том числе заключение и исполнение договоров с контрагентами;
- осуществление пропускного режима;
- предоставление информации о деятельности Общества;
- предоставление консультаций;
- совершенствование работы Сайта и технологий предоставления информации.
4.5. Сбор и обработка специальных категорий персональных данных и биометрических персональных данных не осуществляется.
4.6. Общество не осуществляет обработку персональных данных в целях рекламы, продвижения товаров и услуг или политической агитации.
4.7. Общество не занимается созданием общедоступных источников персональных данных.
4.8. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.9. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
4.9.1. Кандидаты для приема на работу к Оператору - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные;
- сведения об образовании, опыте работы, квалификации;
- стаж работы, сведения о предыдущих местах работы и занимаемых должностях, указанные в трудовой книжке;
- паспортные данные;
- адрес проживания и прописки;
- семейное положение;
- свидетельства о рождении несовершеннолетних детей;
- страховой номер индивидуального лицевого счета (СНИЛС);
- идентификационный номер налогоплательщика (ИНН);
- реквизиты банковского счета;
- номер телефона;
- адрес электронной почты;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
Обработка осуществляется как автоматизировано, так и без использования средств автоматизации. При обработке персональных данных Обществом могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Обработка осуществляется на период принятия решения о приеме либо отказе в приеме на работу соискателя. После принятия решения сведения, предоставленные соискателем, должны быть удалены (уничтожены) в течение 30 дней.
4.9.2. Работники и бывшие работники Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
Обработка осуществляется как автоматизировано, так и без использования средств автоматизации. Для обработки персональных данных могут осуществляться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передача (предоставление, доступ).
Обработка персональных данных работника и его родственников осуществляется в течение срока действия его трудовых отношений с Обществом. После прекращения трудовых отношений обработке и хранению подлежат только документы, содержащие персональные данные уволенного работника, срок хранения которых установлен номенклатурой дел в соответствии с Федеральным законодательством Российской Федерации.
4.9.4. Клиенты и контрагенты Оператора (физические лица) - для целей осуществления своей деятельности в соответствии с уставом ООО «Базилика ТМ»:
- фамилия, имя, отчество;
- паспортные данные;
- адрес регистрации по месту жительства;
- контактные данные;
- замещаемая должность;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- номер расчетного счета;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
Обработка осуществляется как автоматизировано, так и без использования средств автоматизации. Для обработки персональных данных контрагентов по договорам и их представителей Обществом могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передача (предоставление, доступ).
Обработка персональных данных субъектов в целях обеспечения надлежащего исполнения условий договоров контрагентами осуществляется в течение 10 (десяти) лет с момента достижения целей договора (закрытия договора) либо утраты необходимости в достижении целей договора (расторжение договора).
4.9.5. Обработка персональных данных в целях обеспечения пропускного режима:
- фамилия, имя, отчество;
- должность;
- паспортные данные.
Обработка персональных данных работников осуществляется как автоматизировано, так и без использования средств автоматизации. Для обработки персональных данных работников Обществом могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передача (предоставление, доступ). Обработка иных персональных данных субъектов, не являющихся работниками Общества, в целях обеспечения пропускного режима осуществляется без использования средств автоматизации путем внесения записей в журнал регистрации посетителей.
Обработка персональных данных работников в целях обеспечения пропускного режима осуществляется в течение срока действия трудового договора и 30 дней после его расторжения.
4.9.6. Обработка персональных данных, разрешенных для распространения, в целях предоставления информации о деятельности Общества.
Общество осуществляет обработку персональных данных, разрешенных субъектом для распространения, путем предоставления доступа неограниченному кругу лиц к персональным данным работников Общества. Предоставление доступа осуществляется путем публикации персональных данных работников на официальном Сайте Общества.
Обработка персональных данных, разрешенных субъектом для распространения, допускается только с согласия субъекта персональных данных, оформленного отдельно от иных согласий субъекта на обработку его персональных данных.
Обработка персональных данных работников в целях предоставления информации о деятельности Общества (распространение персональных данных) осуществляется с момента получения согласия и до момента расторжения трудового договора с Обществом либо отзывом данного согласия.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.
4.9.7. Обработка персональных данных в целях предоставления консультаций.
В целях предоставления консультаций в области деятельности Общества осуществляется обработка следующих персональных данных лиц, оставивших заявку на звонок или услугу с использованием функционала официального Сайта Общества в сети Интернет:
- фамилия, имя;
- номер телефона;
- адрес электронной почты;
- иные сведения, которые субъект может сообщить о себе при заполнении заявки.
Обработка персональных данных осуществляется автоматизировано. Для обработки персональных данных могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление.
Обработка персональных данных субъектов в целях предоставления консультаций осуществляется в течение 3-х месяцев с момента получения согласия.
4.9.8. Обработка персональных данных в целях совершенствования работы Сайта и технологий предоставления информации.
В целях совершенствования работы Сайта Общества и технологий предоставления информации, в т.ч. выявления статистики посещения страниц, совершенствования технологий предоставления рекламы осуществляется обработка cookie-файлов и технических данных пользователей Сайта:
- данные о контенте и рекламе: записи о взаимодействии с онлайн-рекламой и контентом, записи о рекламе и контенте, отображаемых на страницах Сайта, и о возможном взаимодействии с таким контентом или рекламой (включая наведение курсора мыши, щелчки мышью, заполняемые формы (в том числе неотправленные неполные формы) и любое взаимодействие с сенсорным экраном);
- данные о поведении и предпочтениях при использовании Сайта, получаемые посредством аналитических сервисов Яндекс.Метрика, Яндекс Вебмастер, через мессенджеры Telegram и Whatsapp, соцсети и рекомендательные системы VK, Дзен, в том числе:
- метрическая информация: статистика посещений Сайта и другие данные, полученные через аналитические программы;
- файлы cookies: данные, сохраняемые в браузере для улучшения взаимодействия с веб-сайтом;
- User-Agent: информация о версии браузера и операционной системы;
- Client ID: уникальный идентификатор браузера, основанный на cookie-файле;
- данные о браузере и его настройках: информация о конфигурации браузера;
- информация о действиях на веб-сайте: данные о взаимодействиях с Сайтом, включая даты и время действий, а также IP-адрес;
- тип используемого устройства: информация о модели и производителе устройства;
- операционная система: версия ОС, установленная на устройстве;
- предпочтения: интересы и предпочтения субъекта персональных данных, основанные на поведении на Сайте;
- услуги: информация об услугах, которые выбирает или получает субъект персональных данных.
Обработка осуществляется автоматизировано. Для обработки могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, передача (предоставление, доступ).
Срок обработки персональных данных пользователей веб-сайта в целях совершенствования работы Сайта:
- «сеансовые» cookie-файлы действуют с момента входа на Сайт и до конца данной сессии;
- «постоянные» cookie-файлы сохраняются и в промежутке между сессиями работы, их сроки хранения различны в зависимости от типа cookie-файлов.
Субъект персональных данных вправе по своему желанию отказаться от приема на свое устройство cookie-файлов. Для этого он может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере. Однако удаление или отключение приема будущих cookie-файлов может негативно повлиять на процесс использования функционала Сайта.
4.9.9. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей по обработке персональных данных, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.
5.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.4. Общество обеспечивает конфиденциальность персональных данных субъектов в соответствии с требованиями Федерального закона Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Работники Общества, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных, которые определены:
- трудовым договором;
- внутренними нормативными документами Общества.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 №18.
5.6. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.7. Общество, в ходе своей деятельности, на основании договора, может предоставлять и (или) поручать обработку персональных данных третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. При этом, условием такого предоставления и (или) поручения является обязанность третьего лица, осуществляющего обработку персональных данных по поручению Общества, соблюдать принципы и правила обработки персональных данных, конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.
5.8. Сроки обработки персональных данных (сроки хранения) определяются в соответствии с целями обработки персональных данных и фиксируются для каждой цели обработки и категории субъектов.
5.9. Сроки хранения также могут устанавливаться договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, требованиями законодательства Российской Федерации и нормативными документами регулятора.
5.10. Общество не осуществляет сбор персональных данных о политических, религиозных и иных убеждениях, частной жизни субъекта персональных данных, его членстве в Обществе и иных объединениях, в том числе в профессиональных союзах.
6. Права и обязанности сторон
6.1.2. Получать от Оператора информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
6.1.4. Отозвать согласие на обработку своих персональных данных в предусмотренных законом случаях.
6.1.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
6.1.6. Защищать свои права и законные интересы, в том числе требовать возмещения убытков и (или) компенсацию морального вреда в судебном порядке.
6.2. Субъект персональных данных обязан своевременно информировать Оператора об изменениях своих персональных данных.
6.3. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.4. Оператор персональных данных обязуется:
6.4.1. Предоставить субъекту персональных данных безвозмездно возможность ознакомления с персональными данными, относящимися к нему.
6.4.2. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом сведений, подтверждающих, что его персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения.
6.4.3. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные.
6.4.5. Уведомить субъекта о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым его персональные данные были переданы.
6.4.7. В случае выявления неправомерной обработки персональных данных, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных; в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожить такие персональные данные, о чем Оператор уведомит субъекта.
6.4.8. Прекратить обработку персональных данных и уничтожить персональные данные в случае достижения цели обработки персональных данных в срок, не превышающий 30 (тридцати) дней с даты получения соответствующего требования, если у Оператора отсутствуют иные правовые основания для обработки персональных данных субъекта.
6.4.9. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка выполняется лицом, осуществляющим обработку персональных данных), если у Оператора отсутствуют иные правовые основания для обработки персональных данных субъекта в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления в адрес субъекта мотивированного уведомления с указанием причин продления срока.
6.4.10. В случае отсутствия возможности уничтожения персональных данных субъекта в установленные сроки осуществить блокирование таких персональных данных или обеспечить их блокирование и уничтожение в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
6.4.11. Прекратить обработку персональных данных и уничтожить персональные данные в случае отзыва согласия на обработку персональных данных в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.
6.4.12. Обеспечить конфиденциальность и безопасность персональных данных субъекта при их обработке.
6.4.13. Не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
6.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъекта персональных данных, с момента выявления такого нарушения Оператором, либо уполномоченным органом по защите прав субъектов персональных данных, либо иным заинтересованным лицом, уведомить уполномоченный орган по защите прав субъектов персональных данных:
6.5.1. В течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъекта персональных данных и предполагаемом вреде, нанесенном его правам, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом.
6.5.2. В течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
7. Порядок направления обращений и контактные данные
7.2. Оператор сообщит субъекту персональных данных информацию о наличии персональных данных, относящихся к нему, а также предоставит возможность ознакомления с его персональными данными в течение 10 (десяти) рабочих дней с момента обращения или даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней при условии направления в адрес субъекта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Компания предоставит информацию в той же форме, в которой были направлены обращение или запрос, если иное не будет указано в обращении или запросе.
7.3. В случае отказа в предоставлении информации о наличии персональных данных Оператор направляет в письменной форме мотивированный ответ, содержащий ссылку на положения федерального законодательства, являющиеся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения либо с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней при условии направления в адрес субъекта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.4. Субъект персональных данных имеет право отозвать свое согласие на обработку персональных данных, направив соответствующее требование по адресу: 123056, г. Москва, Грузинский вал, д. 11, стр. 8, либо по электронной почте info@bazilika-tm.ru. Оператор прекратит обработку персональных данных и обеспечит их уничтожение в течение 30 (тридцати) дней с даты поступления отзыва.
7.5. Субъект персональных данных вправе обратиться Оператору с требованием о прекращении обработки персональных данных в соответствии с частью 5.1 статьи 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», направив соответствующее требование по адресу: 123056, г. Москва, Грузинский вал, д. 11, стр. 8, либо по электронной почте info@bazilika-tm.ru. Оператор прекратит обработку персональных данных и обеспечит их уничтожение в срок, не превышающий 10 (десяти) рабочих дней с даты получения нами соответствующего требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления в адрес субъекта мотивированного уведомления с указанием причин продления срока.
7.6. После получения отзыва согласия или требования о прекращении обработки Оператор вправе осуществлять дальнейшую обработку персональных данных в соответствии с пунктами 2-9.1 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», если такая обработка необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, а также при наличии иных законных оснований.
8. Заключительные положения
8.2. Политика обработки персональных данных является локальным нормативным актом Общества. Политика является общедоступной. Общедоступность Политики обеспечивается публикацией на Сайте Общества.
8.3. В случае изменения действующего законодательства настоящая Политика действует в части, не противоречащей действующему законодательству.
8.4. Актуальная версия настоящей Политики расположена в свободном доступе в сети Интернет по адресу: https://bazilika-tm.ru.
8.5. Неотъемлемой частью настоящей Политики является Приложение «Сведения о реализуемых требованиях к защите персональных данных», которое приведено ниже.
Приложение. Сведения о реализуемых требованиях к защите персональных данных.
ООО «Базилика ТМ» принимает соответствующие технические и организационно-правовые меры в соответствии с требованиями действующего законодательства Российской Федерации о персональных данных для обеспечения безопасности персональных данных, в частности, для предотвращения их несанкционированного изменения, повреждения или нарушения конфиденциальности.
Компания реализует следующие организационно-правовые меры:
1) назначено должностное лицо, ответственное за обеспечение безопасности персональных данных;
2) принята Политика обработки персональных данных, иные локальные нормативные акты, устанавливающие правовой режим обработки персональных данных и определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не содержат положения, ограничивающие права субъектов персональных данных, а также возлагающие на операторов не предусмотренные законодательством Российской Федерации полномочия и обязанности;
3) утвержден перечень лиц, доступ которых к персональным данным необходим для выполнения ими служебных (трудовых) обязанностей;
4) проводится ознакомление работников и иных лиц с правилами Политики обработки персональных данных и требованиями законодательства к обработке и защите персональных данных;
5) создана система защиты персональных данных;
6) в соответствии с требованиями, установленными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27.10.2022 № 178, проводится оценка вреда, который может быть причинен субъектам персональных данных, в случае нарушения Закона о персональных данных;
7) осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике Оператора в отношении обработки персональных данных, локальным нормативным актам Оператора;
8) организовано обучение и проведение методической работы с работниками Оператора, занимающими должности, включенные в перечень должностей Оператора, при замещении которых осуществляется обработка персональных данных.
Компания реализует следующие технические меры:
1) режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
2) хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
3) использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
4) использование средств антивирусной защиты с помощью использования программного обеспечения антивирусной защиты;
5) использование защищенного протокола https;
6) система контроля и управления доступом.
ООО «Базилика ТМ» не несет ответственность за утечку, потерю, неправомерный или случайный доступ третьих лиц, уничтожение, блокирование, изменение, искажение, копирование, распространение персональных данных, вызванные действиями субъекта персональных данных, действиями третьих лиц, иными обстоятельствами вне разумного контроля Оператора.
