Политика ООО «ТИВИДЖИ» в отношении обработки персональных данных
1. Общие положения 1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями российского и международного законодательства в области обработки персональных данных и направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «ТИВИДЖИ». 1.2. В настоящем документе применяются следующие термины и определения:
«Персональные данные» — любая информация, относящаяся к определённому или определяемому физическому лицу (субъекту персональных данных), в том числе: имя, идентификационные номера (ИНН, страховые номера и др.), адрес, идентификаторы в сети Интернет (IP‑адреса, идентификаторы типа cookie и иные идентификаторы). К персональным данным не относятся данные умерших лиц и анонимные данные, не позволяющие идентифицировать лицо без дополнительных сведений.
«Оператор персональных данных» — ООО «ТИВИДЖИ» (ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ТАССЕЛО ВЕНДИ ГРУПП"), ОГРН: 1169658090766, ИНН: 6671051163; юридический адрес: 620026, Свердловская область, г. Екатеринбург, ул. Тверитина, стр. 44, офис 504/2.
«Обработка персональных данных» — любая операция или совокупность операций с персональными данными (сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение и т.д.).
«Обрабатывающее данные лицо» — физическое или юридическое лицо, обрабатывающее персональные данные по поручению Оператора.
«Согласие субъекта персональных данных» — свободно данное, конкретное и информированное указание субъекта о согласии на обработку его персональных данных.
«Несанкционированный доступ к персональным данным» — нарушение безопасности, ведущее к случайной или незаконной утрате, изменению, раскрытию или доступу к персональным данным.
1.3. Политика является общедоступным документом и определяет принципы, цели, условия и способы обработки персональных данных, перечни субъектов и категорий данных, права субъектов и меры по обеспечению безопасности данных. 1.4. При обработке персональных данных Оператор руководствуется действующим законодательством Российской Федерации и иными нормативными правовыми актами, а при необходимости — международными нормами.
2. Принципы обработки персональных данных 2.1. Оператор обрабатывает персональные данные на законной и справедливой основе, соблюдая следующие принципы:
обработка ограничивается достижением конкретных, заранее определённых и законных целей;
содержание и объём обрабатываемых персональных данных соответствуют заявленным целям и не являются избыточными;
обеспечивается точность, достаточность и при необходимости актуализация данных;
персональные данные уничтожаются или обезличиваются по достижении целей обработки, если иное не предусмотрено законодательством;
прозрачность в отношении функций и процессов обработки, позволяющая субъектам контролировать обработку их данных.
3. Категории обрабатываемых персональных данных и цели обработки 3.1. Оператор обрабатывает персональные данные следующих категорий субъектов: собственных сотрудников; третьих лиц, вступающих в гражданско‑правовые отношения с Оператором; посетителей и пользователей Сервиса/сайта ООО «ТИВИДЖИ» (https://llctvg.com); иных лиц, чьи данные необходимы Оператору в рамках его деятельности. 3.1.1. Для собственных сотрудников Оператор может обрабатывать: ФИО (включая прежние), дату и место рождения, пол, гражданство, паспортные данные, адрес проживания и регистрации, контактные телефоны, личную электронную почту, сведения об образовании и квалификации, сведения о трудовой деятельности и доходах (включая банковские реквизиты), сведения о страховых и налоговых идентификаторах и иные данные, необходимые для трудовых и связанных с ними процессов. 3.1.2. Для третьих лиц (контрагентов, клиентов, пользователей) Оператор может обрабатывать: ФИО, дату и место рождения, контактные данные, платежные реквизиты, идентификаторы в сети Интернет (IP, cookie и др.), адреса, иные сведения, необходимые для выполнения договоров и информирования. 3.2. Оператор не осуществляет обработку специальных категорий персональных данных (биометрические данные, сведения о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, интимной жизни и т.п.), за исключением случаев, прямо предусмотренных законом и предварительно согласованных с субъектом. 3.3. Основные цели обработки персональных данных:
исполнение трудовых и гражданско‑правовых договоров;
ведение кадрового, налогового и бухгалтерского учёта;
идентификация, обслуживание и коммуникация с пользователями и контрагентами;
выполнение требований государственных органов (ПФР, ФНС, ФСС и др.);
обеспечение безопасности деятельности Оператора и предотвращение мошенничества;
направление информационных и маркетинговых сообщений при наличии согласия субъекта;
проведение статистических и аналитических исследований на основе обезличенных данных;
иные законные цели, предусмотренные настоящей Политикой и согласиями субъектов.
4. Порядок обработки персональных данных 4.1. Персональные данные собираются у субъектов напрямую и обрабатываются с их согласия автоматизированными и/или неавтоматизированными способами. Если данные получаются у третьих лиц, субъект заблаговременно информируется и, при необходимости, даёт письменное согласие. 4.2. Оператор выполняет следующие операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача третьим лицам, обезличивание, блокирование, удаление и уничтожение. 4.3. Базы данных, содержащие персональные данные, размещаются на территории Российской Федерации. Доступ к персональным данным предоставляется только уполномоченным сотрудникам, имеющим право на доступ в объёме, необходимом для выполнения их служебных обязанностей. 4.4. Сроки обработки данных соответствуют срокам действия договоров, требованиям налогового и иного законодательства, а также согласия субъектов. После достижения целей данные подлежат уничтожению или обезличиванию, если иное не требуется законом. 4.5. Оператор вправе передавать персональные данные третьим лицам (государственным органам, банковским и страховым организациям, провайдерам услуг и иным контрагентам) в объёме, необходимом для исполнения договорных и законодательных обязательств.
5. Меры по защите персональных данных 5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, утраты, изменения и распространения, в том числе:
назначение ответственного за организацию обработки персональных данных;
разработка и внедрение локальных нормативных актов по защите ПДн;
ограничение и разграничение прав доступа к данным;
шифрование и использование защищённых каналов связи при передаче данных;
учет и мониторинг действий с персональными данными;
резервное копирование и защита информационных систем;
проведение инструктажа и методической работы с сотрудниками;
оценка рисков и внедрение мер по их снижению;
оперативное реагирование на инциденты безопасности и восстановление данных.
6. Права субъектов персональных данных 6.1. Субъект персональных данных имеет право:
получать полную информацию об обрабатываемых данных и способах их обработки;
получать доступ к своим персональным данным и сведениям о третьих лицах, которым данные были переданы;
требовать уточнения, блокирования или удаления персональных данных в случаях, предусмотренных законом;
отзывать своё согласие на обработку данных;
возражать против обработки данных в целях маркетинга;
требовать ограничения обработки (например, в ходе проверки точности данных);
обжаловать действия или бездействие Оператора в уполномоченные органы или в суд;
требовать возмещения ущерба в установленном законом порядке;
иные права, предусмотренные действующим законодательством РФ.
6.2. Для удаления учётной записи и информации в сервисе ООО «ТИВИДЖИ» субъект может отправить заявку с электронного адреса, указанного в учётной записи, на адрес office@llctvg.com. Удаление производится в течение семи (7) календарных дней с даты получения заявки при соблюдении условий пользовательского соглашения и требований законодательства.
7. Права и обязанности Оператора 7.1. При получении запроса субъекта персональных данных о доступе, уточнении, блокировании, удалении и т.п. Оператор обязан в течение 30 (тридцати) календарных дней направить ответ и предпринять меры по удовлетворению запроса либо обосновать отказ. 7.2. Отзыв согласия субъекта не влияет на законность обработки данных, осуществлённой до получения такого отзыва. 7.3. В случае выявления утечки персональных данных Оператор обязуется незамедлительно (не позднее трёх рабочих дней) уведомить пострадавших субъектов и принять меры по снижению возможных негативных последствий. 7.4. Право субъекта на удаление реализуется при наличии оснований, в том числе: данные более не требуются для целей обработки; субъект отозвал согласие и иные законные основания для обработки отсутствуют; данные обрабатывались незаконно. Указанные правила не применяются при наличии законных оснований для хранения данных (например, требования законодательства, судебные или исполнительные процедуры). 7.5. Оператор вправе ограничить доступ к персональным данным в случаях, прямо предусмотренных законодательством РФ. 7.6. Оператор вправе вносить изменения в настоящую Политику. Существенные изменения, ограничивающие права субъектов или создающие новые обязанности, будут доведены до сведения субъектов удобным способом (размещение на сайте, направлением уведомления и др.).
8. Заключительные положения и контакты 8.1. Ответственность за соблюдение требований законодательства РФ в области персональных данных несут Оператор и обрабатывающие лица. 8.2. По всем вопросам, связанным с обработкой персональных данных, можно обращаться по электронной почте office@llctvg.com или по почтовому адресу: 620026, Свердловская область, г. Екатеринбург, ул. Тверитина, стр. 44, офис 504/2. 8.3. В остальном, что не регламентировано настоящей Политикой, необходимо руководствоваться действующим законодательством РФ, нормами международного права и локальными актами ООО «ТИВИДЖИ».