г. Сургут, ул. 30 лет Победы, д. 9 | ул. Просвещения, д. 40
+7 (3462) 55-05-05

Политика конфиденциальности при обращении в ООО «ФЭСТ»

Действующая политика по обработке персональных данных ООО «ФЭСТ» в формате PDF

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных в ООО «ФЭСТ» (далее по тексту - Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ООО «ФЭСТ» персональных данных, функции при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «ФЭСТ» требования к защите персональных данных, в целях защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ООО «ФЭСТ» вопросы обработки персональных данных работников ООО «ФЭСТ» и других субъектов персональных данных.

1.4. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в ООО «ФЭСТ» с применением средств автоматизации и без применения таких средств.

1.5. К настоящей Политике должен иметь доступ любой субъект персональных данных.

2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ЛОКАЛЬНЫХ НОРМАТИВНЫХ АКТАХ ООО «ФЭСТ», РЕГЛАМЕНТИРУЮЩИХ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.2. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

2.3. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.4. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

2.5. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.6. предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.7. блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.8. уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.9. обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.10. информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.11. трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу

3. ПРИНЦИПЫ, УСЛОВИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. ООО «ФЭСТ» являясь оператором персональных данных, осуществляет обработку персональных данных работников ООО «ФЭСТ» и других субъектов персональных данных, не состоящих с ООО «ФЭСТ» в трудовых отношениях.

3.2. Обработка персональных данных в ООО «ФЭСТ» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ООО «ФЭСТ» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

3.3. ООО «ФЭСТ» обрабатывает персональные данные при наличии хотя бы одного из условий:

3.4. ООО «ФЭСТ» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению ООО «ФЭСТ», обязано соблюдать принципы и правила обработки персональных данных, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ (с изм. и доп.) "О персональных данных".

3.5. В случае, если ООО «ФЭСТ» поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ООО «ФЭСТ». Лицо, осуществляющее обработку персональных данных по поручению ООО «ФЭСТ», несет ответственность перед ООО «ФЭСТ».

3.6.  Персональные данные обрабатываются в ООО «ФЭСТ» в следующих целях:

ФУНКЦИИ ООО «ФЭСТ» ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. ООО «ФЭСТ» при осуществлении обработки персональных данных:

5. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В ООО «ФЭСТ»  обрабатываются персональные данные следующих категория субъектов:

6. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. «ФЭСТ» осуществляет обработку следующих персональных данных:

6.2. Во время посещения пользователем сайта ООО «ФЭСТ» доступна техническая информация, автоматически собираемая программным обеспечением сайта во время его посещения. Так, во время посещения пользователем сайта автоматически становится доступна информация из стандартных журналов сервера. Например, IP-адрес персонального компьютера (прокси-сервера), имя Интернет-провайдера, имя домена, тип браузера, операционной системы, информация о сайте с которого пользователь совершил переход на сайт, посещенных пользователем страницах сайта, дате и времени посещения сайта. Эта информация может анализироваться ООО «ФЭСТ» в обезличенном виде для анализа посещаемости сайта, выработки предложений по его оптимизации и развитию.

6.3. Обработка ООО «ФЭСТ» специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:

6.4. Трансграничная передача персональных данных на территории иностранных государств может осуществляться ООО «ФЭСТ» только при наличии согласия субъекта персональных данных на трансграничную передачу его персональных данных. До начала осуществления трансграничной передачи персональных данных ООО «ФЭСТ» обязана убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных.

7. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. ООО «ФЭСТ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

7.2. Обработка персональных данных в ООО «ФЭСТ» осуществляется следующими способами:

8. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на ООО «ФЭСТ».

8.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его  персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые ООО «ФЭСТ» способы обработки персональных данных;

4) наименование и место нахождения ООО «ФЭСТ», сведения о лицах (за исключением работников ООО «ФЭСТ»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО «ФЭСТ» или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

8.3. Сведения, указанные в п. 8.2. настоящей Политики, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Сведения предоставляются субъекту персональных данных или его представителю ООО «ФЭСТ» при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «ФЭСТ» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «ФЭСТ», подпись субъекта персональных данных или его представителя.

8.4. Субъект персональных данных вправе требовать от ООО «ФЭСТ» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

8.6. Если субъект персональных данных считает, что ООО «ФЭСТ» осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия ООО «ФЭСТ» в вышестоящий орган по защите прав субъектов персональных данных или в судебном порядке.

8.7. Иные права, определенные Главой 3 Федерального закона «О персональных данных».

9. ИЗМЕНЕНИЕ, БЛОКИРОВАНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. ООО «ФЭСТ» обязуется внести по требованию субъекта персональных данных необходимые изменения, блокировать его персональные данные или уничтожить в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной настоящей Политикой цели. О внесенных изменениях и предпринятых мерах ООО «ФЭСТ» уведомляет субъекта персональных данных в течение тридцати календарных дней с момента получения требования субъекта персональных данных о необходимости изменить, блокировать или уничтожить его персональные данные.

9.2. В случае выявления недостоверных персональных данных субъекта персональных данных или неправомерных действий с ними ООО «ФЭСТ» при обращении или по запросу субъекта персональных данных осуществляет блокирование персональных данных, относящихся к данному субъекту персональных данных, с момента такого обращения на период проверки.

9.3. В случае подтверждения факта недостоверности персональных данных субъекта персональных данных, ООО «ФЭСТ» уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает их блокирование.

9.4. В случае выявления неправомерных действий с персональными данными, ООО «ФЭСТ» в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений ООО «ФЭСТ» в срок, не превышающий десяти рабочих дней с даты выявления неправомерности действий с персональными данными субъекта персональных данных, обязано уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных ООО «ФЭСТ» уведомляет субъекта персональных данных.

9.5. В случае достижения цели обработки персональных данных ООО «ФЭСТ» обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «ФЭСТ») и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между ООО «ФЭСТ» и субъектом персональных данных либо если ООО «ФЭСТ» не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных в соответствии Федеральным законом «О персональных данных» или другими федеральными законами.

9.6. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ООО «ФЭСТ» обязано прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение  в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между ООО «ФЭСТ» и субъектом персональных данных либо если ООО «ФЭСТ» не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом «О персональных данных» или другими федеральными законами.

9.7. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п. 9.4. настоящей Политики, ООО «ФЭСТ» осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Безопасность персональных данных, обрабатываемых в ООО «ФЭСТ», обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных.

10.2. Меры, необходимые и достаточные для обеспечения выполнения ООО «ФЭСТ» обязанностей оператора, предусмотренных  законодательством Российской Федерации в области персональных данных, включают:

11. КОНФИДЕНЦИАЛЬНОСТЬ

11.1. Персональные данные субъектов персональных данных являются конфиденциальной информацией, не подлежащей разглашению, и не могут быть использованы ООО «ФЭСТ» для целей, не перечисленных в настоящей Политики. Под разглашением персональных данных в настоящей Политике понимается действие или бездействие, в результате которых персональные данные, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становятся известны третьим лицам без согласия обладателя такой информации либо вопреки гражданско-правовому договору.

11.2. Разглашение персональных данных субъекта персональных данных или их части допускается только в случаях предусмотренных действующим законодательством Российской Федерации, либо с отдельного согласия субъекта персональных данных.

12. ОТВЕТСТВЕННОСТЬ

12.1.  ООО «ФЭСТ» несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.

12.2. Ответственность сотрудников ООО «ФЭСТ», получившие доступ к обрабатываемым персональным данным субъекта персональных данных, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации в области обработки персональных данных и локальными актами ООО «ФЭСТ».

12.3. Сайт ООО «ФЭСТ» содержит ссылки на другие веб-сайты в сети Интернет. ООО «ФЭСТ» не несет ответственность за политику в отношении обработки персональных данных других веб-сайтов в сети Интернет.

13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

13.1. Настоящая Политика является внутренним документом ООО «ФЭСТ», общедоступна и подлежит размещению на Сайте.

Настоящая Политика вступает в силу с момента ее опубликования на Сайте и распространяется на персональные данные субъекта персональных данных, полученные как до, так и после вступления в силу настоящей Политики.

14. РЕКВИЗИТЫ ОПЕРАТОРА

Общество с ограниченной ответственностью  «ФЭСТ» (ООО «ФЭСТ»)

Юридический адрес /местонахождение: 628403, Тюменская область, ХМАО-Югра, город Сургут, улица 30 лет Победы, дом 9

Обособленное подразделение: 628408, Тюменская область, ХМАО-Югра, город Сургут, улица Просвещения, дом 40

ИНН 8602140680 КПП 860201001 ОГРН 1028600588015

Email: info@anfast.ru   http://www.anfast.ru/ т.: 8(3462) 55-05-05