Политика ООО «ТИВИДЖИ» в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями российского и международного законодательства в области обработки персональных данных и направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «ТИВИДЖИ».
1.2. В настоящем документе применяются следующие термины и определения:
  • «Персональные данные» — любая информация, относящаяся к определённому или определяемому физическому лицу (субъекту персональных данных), в том числе: имя, идентификационные номера (ИНН, страховые номера и др.), адрес, идентификаторы в сети Интернет (IP‑адреса, идентификаторы типа cookie и иные идентификаторы). К персональным данным не относятся данные умерших лиц и анонимные данные, не позволяющие идентифицировать лицо без дополнительных сведений.
  • «Оператор персональных данных» — ООО «ТИВИДЖИ» (ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ТАССЕЛО ВЕНДИ ГРУПП"), ОГРН: 1169658090766, ИНН: 6671051163; юридический адрес: 620026, Свердловская область, г. Екатеринбург, ул. Тверитина, стр. 44, офис 504/2.
  • «Обработка персональных данных» — любая операция или совокупность операций с персональными данными (сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение и т.д.).
  • «Обрабатывающее данные лицо» — физическое или юридическое лицо, обрабатывающее персональные данные по поручению Оператора.
  • «Согласие субъекта персональных данных» — свободно данное, конкретное и информированное указание субъекта о согласии на обработку его персональных данных.
  • «Несанкционированный доступ к персональным данным» — нарушение безопасности, ведущее к случайной или незаконной утрате, изменению, раскрытию или доступу к персональным данным.
1.3. Политика является общедоступным документом и определяет принципы, цели, условия и способы обработки персональных данных, перечни субъектов и категорий данных, права субъектов и меры по обеспечению безопасности данных.
1.4. При обработке персональных данных Оператор руководствуется действующим законодательством Российской Федерации и иными нормативными правовыми актами, а при необходимости — международными нормами.

2. Принципы обработки персональных данных
2.1. Оператор обрабатывает персональные данные на законной и справедливой основе, соблюдая следующие принципы:
  • обработка ограничивается достижением конкретных, заранее определённых и законных целей;
  • содержание и объём обрабатываемых персональных данных соответствуют заявленным целям и не являются избыточными;
  • обеспечивается точность, достаточность и при необходимости актуализация данных;
  • персональные данные уничтожаются или обезличиваются по достижении целей обработки, если иное не предусмотрено законодательством;
  • прозрачность в отношении функций и процессов обработки, позволяющая субъектам контролировать обработку их данных.
3. Категории обрабатываемых персональных данных и цели обработки
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов: собственных сотрудников; третьих лиц, вступающих в гражданско‑правовые отношения с Оператором; посетителей и пользователей Сервиса/сайта ООО «ТИВИДЖИ» (https://llctvg.com); иных лиц, чьи данные необходимы Оператору в рамках его деятельности.
3.1.1. Для собственных сотрудников Оператор может обрабатывать: ФИО (включая прежние), дату и место рождения, пол, гражданство, паспортные данные, адрес проживания и регистрации, контактные телефоны, личную электронную почту, сведения об образовании и квалификации, сведения о трудовой деятельности и доходах (включая банковские реквизиты), сведения о страховых и налоговых идентификаторах и иные данные, необходимые для трудовых и связанных с ними процессов.
3.1.2. Для третьих лиц (контрагентов, клиентов, пользователей) Оператор может обрабатывать: ФИО, дату и место рождения, контактные данные, платежные реквизиты, идентификаторы в сети Интернет (IP, cookie и др.), адреса, иные сведения, необходимые для выполнения договоров и информирования.
3.2. Оператор не осуществляет обработку специальных категорий персональных данных (биометрические данные, сведения о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, интимной жизни и т.п.), за исключением случаев, прямо предусмотренных законом и предварительно согласованных с субъектом.
3.3. Основные цели обработки персональных данных:
  • исполнение трудовых и гражданско‑правовых договоров;
  • ведение кадрового, налогового и бухгалтерского учёта;
  • идентификация, обслуживание и коммуникация с пользователями и контрагентами;
  • выполнение требований государственных органов (ПФР, ФНС, ФСС и др.);
  • обеспечение безопасности деятельности Оператора и предотвращение мошенничества;
  • направление информационных и маркетинговых сообщений при наличии согласия субъекта;
  • проведение статистических и аналитических исследований на основе обезличенных данных;
  • иные законные цели, предусмотренные настоящей Политикой и согласиями субъектов.
4. Порядок обработки персональных данных
4.1. Персональные данные собираются у субъектов напрямую и обрабатываются с их согласия автоматизированными и/или неавтоматизированными способами. Если данные получаются у третьих лиц, субъект заблаговременно информируется и, при необходимости, даёт письменное согласие.
4.2. Оператор выполняет следующие операции с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача третьим лицам, обезличивание, блокирование, удаление и уничтожение.
4.3. Базы данных, содержащие персональные данные, размещаются на территории Российской Федерации. Доступ к персональным данным предоставляется только уполномоченным сотрудникам, имеющим право на доступ в объёме, необходимом для выполнения их служебных обязанностей.
4.4. Сроки обработки данных соответствуют срокам действия договоров, требованиям налогового и иного законодательства, а также согласия субъектов. После достижения целей данные подлежат уничтожению или обезличиванию, если иное не требуется законом.
4.5. Оператор вправе передавать персональные данные третьим лицам (государственным органам, банковским и страховым организациям, провайдерам услуг и иным контрагентам) в объёме, необходимом для исполнения договорных и законодательных обязательств.

5. Меры по защите персональных данных
5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, утраты, изменения и распространения, в том числе:
  • назначение ответственного за организацию обработки персональных данных;
  • разработка и внедрение локальных нормативных актов по защите ПДн;
  • ограничение и разграничение прав доступа к данным;
  • шифрование и использование защищённых каналов связи при передаче данных;
  • учет и мониторинг действий с персональными данными;
  • резервное копирование и защита информационных систем;
  • проведение инструктажа и методической работы с сотрудниками;
  • оценка рисков и внедрение мер по их снижению;
  • оперативное реагирование на инциденты безопасности и восстановление данных.

6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право:
  • получать полную информацию об обрабатываемых данных и способах их обработки;
  • получать доступ к своим персональным данным и сведениям о третьих лицах, которым данные были переданы;
  • требовать уточнения, блокирования или удаления персональных данных в случаях, предусмотренных законом;
  • отзывать своё согласие на обработку данных;
  • возражать против обработки данных в целях маркетинга;
  • требовать ограничения обработки (например, в ходе проверки точности данных);
  • обжаловать действия или бездействие Оператора в уполномоченные органы или в суд;
  • требовать возмещения ущерба в установленном законом порядке;
  • иные права, предусмотренные действующим законодательством РФ.
6.2. Для удаления учётной записи и информации в сервисе ООО «ТИВИДЖИ» субъект может отправить заявку с электронного адреса, указанного в учётной записи, на адрес office@llctvg.com. Удаление производится в течение семи (7) календарных дней с даты получения заявки при соблюдении условий пользовательского соглашения и требований законодательства.

7. Права и обязанности Оператора
7.1. При получении запроса субъекта персональных данных о доступе, уточнении, блокировании, удалении и т.п. Оператор обязан в течение 30 (тридцати) календарных дней направить ответ и предпринять меры по удовлетворению запроса либо обосновать отказ.
7.2. Отзыв согласия субъекта не влияет на законность обработки данных, осуществлённой до получения такого отзыва.
7.3. В случае выявления утечки персональных данных Оператор обязуется незамедлительно (не позднее трёх рабочих дней) уведомить пострадавших субъектов и принять меры по снижению возможных негативных последствий.
7.4. Право субъекта на удаление реализуется при наличии оснований, в том числе: данные более не требуются для целей обработки; субъект отозвал согласие и иные законные основания для обработки отсутствуют; данные обрабатывались незаконно. Указанные правила не применяются при наличии законных оснований для хранения данных (например, требования законодательства, судебные или исполнительные процедуры).
7.5. Оператор вправе ограничить доступ к персональным данным в случаях, прямо предусмотренных законодательством РФ.
7.6. Оператор вправе вносить изменения в настоящую Политику. Существенные изменения, ограничивающие права субъектов или создающие новые обязанности, будут доведены до сведения субъектов удобным способом (размещение на сайте, направлением уведомления и др.).

8. Заключительные положения и контакты
8.1. Ответственность за соблюдение требований законодательства РФ в области персональных данных несут Оператор и обрабатывающие лица.
8.2. По всем вопросам, связанным с обработкой персональных данных, можно обращаться по электронной почте office@llctvg.com или по почтовому адресу: 620026, Свердловская область, г. Екатеринбург, ул. Тверитина, стр. 44, офис 504/2.
8.3. В остальном, что не регламентировано настоящей Политикой, необходимо руководствоваться действующим законодательством РФ, нормами международного права и локальными актами ООО «ТИВИДЖИ».