Политика конфиденциальности

Утверждена:

Приказом

Генерального директора АО «Сайенс Медиа Проджектс»



1. ОБЩИЕ ПОЛОЖЕНИЯ:

1.1 Определение и назначение Политики обработки персональных данных

Политика конфиденциальности Интернет-сайта https://pcr.news/ (далее – Сайт) определяет порядок получения, учета, обработки, накопления и хранения сведений, отнесенных к персональным данным, пользователей Сайта.

Политика предназначена для информирования пользователей о том, кто, как, для чего и в каком объеме собирает и обрабатывает данные пользователей Сайта.

1.2 Область применения Политики

Настоящая Политика конфиденциальности применяется к процессам обработки персональных данных пользователей Сайта. Пользовательское соглашение, регулирующее порядок использования Сайта, его программного обеспечения и дизайна размещено по ссылке https://pcr.news/politika-konfidentsialnosti/

1.3 Термины и определения

Термин Определение
Пользователь Сайта, Пользователь Физические лица, просматривающие информацию, размещенную на Сайте и использующие Сайт в личных целях.
Персональные данные (ПД) Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), например, в совокупности имя и адрес электронной почты пользователя или другие данные, имеющие прямое или косвенное отношение к физическому лицу, которого можно выделить, определить из массы других пользователей Сайта.
Оператор персональных данных, Оператор Юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. На Сайте Оператором персональных данных является АО «Сайенс Медиа Проджектс» (ИНН 7702451857)
Субъект персональных данных Прямо или косвенно определенное или определяемое физическое лицо. Например, Пользователь Сайта.
Файл cookies Это небольшой фрагмент данных, который Сайт запрашивает у мобильного устройства пользователя. Технология cookies позволяет Сайту «запоминать» действия или предпочтения Пользователя. Файлы cookies хранятся локально на мобильном устройстве Пользователя. Пользователи могут удалять сохраненные файлы cookies по своему желанию через настройки браузера.
Обработка персональных данных Это любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность персональных данных Обязательное для соблюдения Оператором требование не допускать их раскрытия и распространения без наличия законного основания.

1.4 Основания и принципы обработки ПД Оператором

1.4.1 Оператор является российским юридическим лицом и ведет свою деятельность на территории РФ. Деятельность оператора направлена на российских пользователей, граждан РФ или лиц, проживающих на территории РФ, и не нацелена на получение прибыли или ведение иной деятельности за пределами территории РФ, поэтому Оператор руководствуется:

  • Конституцией РФ
  • Федеральным законом № 152-ФЗ «О персональных данных» (далее – 152-ФЗ).
  • Гражданским кодексом РФ
  • иными законами и подзаконными нормативно-правовыми актами, регулирующими обработку ПД в РФ

1.4.2 Деятельность Оператора строится на следующих принципах:

  • Законность.
  • Справедливость.
  • Минимизация данных.
  • Целевая обработка данных.
  • Срочность обработки данных.
  • Конфиденциальность данных.
  • Локализация обработки данных.
  • Оператор не осуществляет трансграничную передачу персональных данных.

ЦЕЛИ ОБРАБОТКИ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ, ВИДЫ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ДАННЫХ

2.1 Цели, виды и объем обрабатываемых ПД на сайте Оператора

Цель обработки № 1 Ведение кадрового и бухгалтерского учета
Перечень данных фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, пол, адрес электронной почты жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании
Действия осуществляемые с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление доступа), Обезличивание, Блокирование, Уничтожение
Правовые основания законодательство Российской Федерации, в том числе: Гражданский кодекс РФ, Трудовой кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании», Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации», Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 06.12.2011 № 402-ФЗ "О бухгалтерском учете», Постановления Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете».
Срок обработки и условия прекращения обработки - Кадровые документы: 5 лет; - Бухгалтерские данные: 5 лет. При достижении цели обработки персональных данных
Цель обработки № 2 Подбор персонала (соискателей) на вакантные должности оператора
Перечень данных фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; данные документа, профессия; должность; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Действия осуществляемые с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление доступа), Обезличивание, Блокирование, Уничтожение
Правовые основания п. 2 ч. 1 ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (согласие субъекта), Трудовой кодекс РФ
Срок обработки и условия прекращения обработки Резюме: 1 год после подачи; Cookie: до 12 месяцев (аналитические). При достижении цели обработки персональных данных
Цель обработки № 3 Подготовка, заключение и исполнение гражданско-правового договора
Перечень данных фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, адрес электронной почты, адрес места жительства регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер счета, номер лицевого счета, должность;
Действия осуществляемые с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление доступа), Обезличивание, Блокирование, Уничтожение
Правовые основания договор с контрагентом; согласие на обработку персональных данных, согласно п. 5 ч. 1 ст. 6 152-ФЗ
Срок обработки и условия прекращения обработки Через 5 лет – удаление из оперативных систем бухгалтерии; При достижении цели обработки персональных данных Обработка данных контрагентов для заключения, исполнения и прекращения ГПД, включая расчеты и отчетность.
Цель обработки № 4 ведение хозяйственной деятельности. Идентификация контрагентов в соответствии с 115-ФЗ.
Перечень данных фамилия, имя, отчество; год, месяц, дата рождения; место рождения; пол; рабочая/служебная контактна информация (включая номер телефона, адрес электронной почты); сведения о регистрации по месту жительства (включая адрес, дату регистрации); адрес фактического места жительства (пребывания); данные документа, удостоверяющего личность; идентификационный номер налогоплательщика (ИНН); данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); сведения о трудовой деятельности (в том числе должность, наименование и адрес работодателя); сведения об участии в структуре собственности и(или) организационной структуре; данные документа, подтверждающего полномочия; сведения о включении лица в перечни, предусмотренные Федеральным законом «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», а также иная информация, требующаяся в соответствии с данным законом (в том числе о степени родства либо семейном статусе); сведения об источниках происхождения денежных средств, в том числе иностранного публичного должностного лица
Действия осуществляемые с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление доступа), Обезличивание, Блокирование, Уничтожение
Правовые основания законодательство Российской Федерации, в том числе: Гражданский кодекс РФ, Трудовой кодекс РФ, Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах», Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», Положение Банка России от 15.10.2015 № 499-П «Об идентификации кредитными организациями клиентов, представителей клиента, выгодоприобретателей и бенефициарных владельцев в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»; договор с контрагентом, Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью», в соответствии с п. 3 ч. 1 ст. 6 152-ФЗ.
Срок обработки и условия прекращения обработки - Бухгалтерские данные: 5 лет
- При достижении цели обработки персональных данных

3. ОБЯЗАТЕЛЬСТВА ОПЕРАТОРА

3.1. Оператор обязан:

3.1.1. Использовать ПД исключительно для целей, указанных в настоящей Политике.

3.1.2. Обеспечить хранение ПД в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой и законодательством.

3.1.3. Для обеспечения защиты персональных данных Пользователя при их обработке принимать правовые, организационные и технические меры от несанкционированного, неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а именно:

3.1.3.1 Назначать лицо, ответственное за организацию обработки персональных данных, издавать документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.

3.1.3.2 Применять правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с 152-ФЗ (ст. 19).

3.1.3.3. Осуществлять внутренний контроль и (или) аудит соответствия обработки персональных данных 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

3.1.3.4 Проводить оценку вреда в соответствии с , установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;

3.1.3.5 Ознакамливать работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

3.1.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

3.1.5 Прекратить обработку персональных данных при отзыве субъектом согласия на обработку персональных данных, достижении цели обработки персональных данных или утрате необходимости достижения такой цели, истечении срока обработки данных, при получении требования уполномоченного государственного органа об уничтожении недостоверных или полученных незаконным путем персональных данных, при выявлении неправомерной обработки персональных данных в сроки, предусмотренные законодательством, и уничтожить персональные данные в порядке и случаях, предусмотренных законодательством и внутренними актами Оператора.

3.1.6. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).

3.1.7. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.

4. ВЗАИМОДЕЙСТВИЕ С ОПЕРАТОРОМ

4.1 Пользователь или иной субъект персональных данных вправе направить Оператору обращения, предусмотренные 152-ФЗ.

4.2 Обращения направляются по адресу электронной почты: либо в письменном виде по адресу: 129085, г. Москва, ул. Годовикова, д.9, стр. 9, этаж 3, пом./ком.I/5.

5. ОТВЕТСТВЕННОСТЬ СТОРОН

5.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

6. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

6.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя, но с уведомлением о принятых изменениях.

6.2. Оператор не имеет возможности проверить актуальность и достоверность предоставляемой Пользователями информации. Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональных данные. При возникновении сомнений Оператор может уточнить такие данные у Пользователя.

6.3. Новая Политика конфиденциальности вступает в силу с момента ее размещения по ссылке: https://pcr.news/politika-konfidentsialnosti/. Изменения в Политику, влекущие расширение перечня обрабатываемых данных, целей обработки или иным образом ухудшающие положение субъектов персональных данных, вступают в силу не ранее чем через 10 (десять) календарных дней после их опубликования в новой редакции на Сайте. В течение этого срока Оператор уведомляет Пользователей об изменениях доступным способом (например, баннером на Сайте). Продолжение использования Сайта после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.

6.4. Используя Сайт, Пользователь принимает условия настоящей Политики. В случае несогласия с условиями настоящей Политики, Пользователь вправе не использовать Сайт.

Конец документа