Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика ООО «Соколл» в отношении обработки персональных данных (далее –Политика) определяет принципы, порядок и условия обработки Персональных данных (далее – ПДн) ООО «Соколл», а также права и обязанности работников, клиентов ООО «Соколл» и иных субъектов в области обработки ПДн.

2. Обработка персональных данных

2.1. Цели обработки персональных данных

2.1.1. ООО «Соколл» осуществляет обработку ПДн с целью обеспечение финансово-хозяйственной деятельности, в том числе предусмотренной Уставом ООО «Соколл» и действующим законодательством Российской Федерации, а также заключения и исполнения договоров с партнерами (клиентами) ООО «Соколл» и осуществления трудовых отношений с работниками ООО «Соколл» и физическими лицами, намеревающимися вступить в трудовые отношения с ООО «Соколл».

2.2. Категории обрабатываемых персональных данных

2.2.1. ООО «Соколл» обрабатывает следующие категории ПДн: фамилия, имя, отчество; год, месяц, дата и место рождения; пол; адрес; номер контактного телефона; паспортные данные (данные иных документов, удостоверяющих личность); гражданство; адрес электронной почты; данные о регистрации; данные, содержащиеся в трудовой книжке; данные страхового свидетельства обязательного пенсионного страхования, карты мигрантов/разрешения на работу, свидетельства ИНН и водительского удостоверения, документов воинского учета; данные документа об образовании, о квалификации или наличии специальных знаний; семейное положение; социальное положение; данные о жилищных условиях; имущественное положение; образование; данные о трудовой деятельности; доходы, данные о финансовых обязательствах; наличие фактов привлечения к уголовной, гражданской и административной ответственности; состояние здоровья (сведения, которые относятся к вопросу о возможности выполнения работником трудовой функции).

2.2.2. ООО «Соколл» не обрабатывает ПДн субъекта, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

2.3. Получение Персональных данных

2.3.1. ООО «Соколл» получает ПДн непосредственно от субъекта при заключении или подготовке к заключению договора. Согласие на обработку персональных данных может быть дано письменно или посредством проставления отметки: нажимая на кнопку «Зарегистрироваться», нажимая на кнопку «Принять пользовательское соглашение», поставив галочку напротив согласия на обработку персональных данных и т.п.

2.3.2. Субъект обязан предоставлять ООО «Соколл» достоверные сведения о себе и своевременно сообщать ООО «Соколл» об изменении своих ПДн. ООО «Соколл» имеет право проверять достоверность сведений, сверяя данные, предоставленные субъектом, с данными, полученными из достоверных и законом разрешенных источников.

2.4. Хранение Персональных данных субъекта

2.4.1. Хранение ПДн субъектов осуществляется следующими способами:

  • на материальных носителях;
  • на бумажных носителях;
  • на электронных мобильных носителях;
  • в информационных системах.

2.4.2. Персональные данные, обрабатываемые в информационных системах, хранятся в базах данных, располагающихся в центрах обработки данных.

2.4.3. Хранение ПДн субъектов в структурных подразделениях ООО «Соколл», работники которых имеют право доступа к Персональным данным, осуществляется в порядке, исключающем к ним доступ третьих лиц.

2.4.4. Предельный срок хранения персональных данных определяется исходя из следующего:

  • требований законодательства (гражданского, трудового, налогового, пенсионного, о безопасности правоохранительной деятельности);
  • исковой давности взаимных претензий ООО «Соколл» и клиента;
  • других нормативных документов.

2.4.5. Сроки хранения бумажных материальных носителей персональных данных определяются в соответствие со сроком действия договора с субъектом ПДн, приказом Росархива от 06.10.2000 «Перечень типовых управленческих документов, образующихся в деятельности организаций, с указанием сроков хранения», а также иными требованиями законодательства.

2.5. Использование Персональных данных субъекта

2.5.1. Доступ к ПДн субъекта имеют работники ООО «Соколл», которым ПДн необходимы в связи с исполнением ими трудовых обязанностей.

2.5.2. Все работники ООО «Соколл» в независимости от трудовых обязанностей ознакамливаются под подпись с Положением и правилами обработки персональных данных до начала обработки.

2.5.3. В случае если работнику для выполнения трудовых обязанностей необходимо осуществлять обработку персональных данных, ему предоставляется доступ к соответствующим автоматизированным ООО «Соколл» системам после выполнения процедуры согласования.

2.6. Передача Персональных данных субъекта третьим лицам

2.6.1. Передача ПДн субъекта третьим лицам осуществляется только с письменного согласия субъекта.

2.6.2. Передача ПДн субъекта третьим лицам выполняется при:

  • выполнении работ по подготовке, обработке и сдаче почтовых отправлений;
  • выполнении работ по формированию, доставке и подтверждению о доставке SMS-сообщений;
  • взаимодействии ООО «Соколл» с кредитными организациями для проверки корректности предоставленных данных и рассмотрения возможности заключения договора;
  • иных действиях в рамках исполнения договорных отношений.

2.6.3. Предоставление ПДн субъекта государственным органам и иным лицам по их запросам производится в соответствии с требованиями действующего законодательства.

2.7. Уничтожение Персональных данных.

2.7.1. ООО «Соколл» прекращает обработку персональных данных субъектов в форме, позволяющей определить субъекта ПДн по достижении целей обработки, заявленных при получении ПДн от субъекта, или при получении письменного требования прекращения обработки и уничтожения персональных данных субъекта, если иное не предусмотрено требованиям действующего законодательства.

3. Организация защиты персональных данных

3.1. ООО «Соколл» обеспечивает защиту ПДн субъектов от неправомерного использования, модификации или утраты с помощью комплекса организационных и технических мер.

3.2. Целями защиты ПДн являются:

  • предотвращение несанкционированного доступа к обрабатываемым ПДн;
  • предотвращение несанкционированных действий по модификации, искажению, распространению, блокированию, уничтожению обрабатываемых ПДн;
  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности ПДн, обрабатываемых ООО «Соколл»;
  • обеспечение конфиденциальности обрабатываемых ПДн.

3.3. Защите подлежит:

  • информация о ПДн субъекта;
  • документы, содержащие ПДн субъекта;
  • ПДн, содержащиеся на электронных и иных материальных носителях;
  • ПДн, передаваемые по сетям связи.

4. Права и обязанности

4.1. Права субъектов персональных данных

4.1.1. Субъект, ПДн которого обрабатываются в ООО «Соколл», имеет право:

  • получать доступ к своим Персональным данным и ознакамливаться с ними;
  • требовать от ООО «Соколл» уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для заявленной цели обработки;
  • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
  • обжаловать в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке неправомерные действия или бездействия ООО «Соколл» при обработке и защите его ПДн;
  • требовать от ООО «Соколл» прекращения обработки и уничтожения ПДн, по достижению целей обработки.

4.1.2. Запросы субъектов ПДн принимаются только в письменном виде от самих субъектов ПДн или их законных представителей. Обращения принимаются при предъявлении и проверке документа, удостоверяющего личность или по почте.

4.1.3. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

4.2. Права и обязанности ООО «Соколл»

4.2.1. ООО «Соколл» как оператор персональных данных имеет право:

  • отстаивать свои интересы в суде;
  • предоставлять персональные данные субъектов третьим лицам, если это предусмотрено договором с субъектом ПДн или действующим законодательством (правоохранительные органы, налоговые органы, органы пенсионного страхования и др.);
  • отказывать в предоставлении ПДн, в случаях предусмотренных законодательством;
  • использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.

4.2.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных ООО «Соколл» вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона «О персональных данных».

4.2.3. Основаниями для продолжения обработки персональных данных после получения отзыва являются:

  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «Соколл» функций, полномочий и обязанностей, в том числе Федеральным законом от 07.08.2001 N 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», которым установлена обязанность идентифицировать лиц, находящихся на обслуживании в организации. Также в п.4 ст.7 этого Закона установлена обязанность хранения документов и сведений, необходимые для идентификации личности, не менее 5 лет после прекращения отношений с клиентом.

5. Ответственность

5.1. Лица, виновные в нарушении норм, регулирующих получение, Обработку и защиту ПДн Субъектов, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.