1. Общие положения.
1.1. Настоящий документ (далее – Политика) определяет основные принципы, цели и правила обработки персональных данных ООО «ТД «Глобал Фудс», ИНН 7721583376, место нахождения: 108850, г Москва, р-н Внуково, км 29-Й (Боровское Ш.), 4 / стр 2, ком 313, (далее – Общество/ Оператор/ Компания) в отношении информации о субъектах персональных данных , которую Общество может обрабатывать при осуществлении своей деятельности в соответствии с Федеральным законом № 152 «О персональных данных».
1.2. Термины и определения, используемые в настоящей Политике, применяются в том же значении, что и в Федеральном законе от 27 июля 2006 № 152 «О персональных данных» и принятых во их исполнение нормативно-правовых актов.
1.3. Политика разработана в соответствии с действующим законодательством Российской Федерации, регламентирующим обработку персональных данных. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
1.4. Настоящий документ является общедоступным и подлежит размещению на официальном сайте ООО «ТД «Глобал Фудс» www.globalfoods.ru.
1.5. Пересмотр положений настоящей Политики проводится в следующем порядке:
− Планово (на регулярной основе, не реже одного раза в год);
− Внепланово (по результатам проверок контролирующих органов исполнительной власти РФ, при появлении новых законодательных требований к обработке и обеспечению безопасности персональных данных)
1.6. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
− Конституция Российской Федерации;
− Гражданский кодекс Российской Федерации;
− Трудовой кодекс Российской Федерации;
− Налоговый кодекс Российской Федерации;
− Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
− Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
− Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
− Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных";
− иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2. Принципы и цели обработки персональных данных.
2.1. При обработке и защите персональных данных Общество учитывает необходимость обеспечения защиты прав и свобод субъектов персональных данных и руководствуется принципами и правилами, предусмотренными действующим законодательством, а именно:
− обработка персональных данных осуществляется на законной и справедливой основе;
− обработка персональных данных ограничивается достижением конкретных, заранее определенных целей;
− обработка персональных данных осуществляется с учетом неизбыточности персональных данных заявленным целям обработки;
− не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях обработки;
− обработке подлежат только персональные данные, которые отвечают целях их обработки;
− при обработке персональных данных обеспечивается точность персональных данных, их достаточность и актуальность по отношению к целям обработки. Общество в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию;
− обработка персональных данных прекращается при достижении целей обработки, утрате правовых оснований, окончании сроков хранения документов, установленных законодательством Российской Федерации;
− по истечении срока обработки персональных данных персональные данные уничтожаются или обезличиваются для использования в статистических или иных целях.
2.2. Персональные данные обрабатываются Оператором в следующих целях:
− заключение с субъектами персональных данных любых договоров и их дальнейшего исполнения;
− проведение Оператором акций, опросов, интервью, тестирований и исследований на Сайтах;
− предоставление субъектам персональных данных сервисов и услуг Компании, а также информации о разработке Компанией новых продуктов и услуг, в том числе рекламного характера;
− обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе Сайта;
− контроль и улучшение качества услуг и сервисов Компании, в том числе предложенных на Сайте;
− ведение кадровой работы и организации учета работников Компании, регулирование трудовых и иных, непосредственно связанных с ними отношений;
− привлечение и отбор кандидатов на работу в Компанию;
− осуществление пропускного режима;
− формирование статистической отчетности;
− осуществление хозяйственной деятельности;
− осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ.
3. Обработка персональных данных в ООО «ТД «Глобал Фудс», их передача третьим лицам.
3.1. Обработка персональных данных осуществляется только с согласия субъектов персональных данных.
3.2. В отношении персональных данных приказом Генерального директора ООО «ТД «Глобал Фудс» определяются места хранения персональных данных (материальных носителей) и устанавливается перечень лиц, ответственных за доступ к ним.
3.3. Общество может поручить обработку персональных данных другому лицу при выполнении следующих условий:
− получено согласие субъекта на поручение обработки персональных данных другому лицу,
− получение обработки персональных данных осуществляется на основании заключаемого с этим лицом договора.
3.4. Передача персональных данных осуществляется только с согласия субъекта персональных данных.
По мотивированному запросу и исключительно для выполнения возложенных законодательством функций и полномочий персональные данные без согласия субъекта персональных данных могут быть переданы:
− в судебные органы в связи с осуществление правосудия,
− в органы Федеральной Службы Безопасности,
− в органы Прокуратуры,
− в органы Полиции,
− в иные органы и организации в случаях, установленных нормативно-правовыми актами.
3.5. Объем и состав персональных данных определяется согласно Федеральному закону № 152 «О персональных данных», а также иным нормативно-правовым актам Российской Федерации.
3.6. При обработке персональных данных Оператор будет осуществлять следующие действия: сбор, накопление, хранение, систематизация, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
3.7. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
− неавтоматизированная обработка персональных данных,
− автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой,
− смешанная обработка персональных данных.
3.8 Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.
3.8.1. Кандидаты для приема на работу к Оператору - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
− фамилия, имя, отчество;
− пол;
− гражданство;
− дата и место рождения;
− контактные данные;
− сведения об образовании, опыте работы, квалификации;
− иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
3.8.2. Работники и бывшие работники Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
− фамилия, имя, отчество;
− пол;
− гражданство;
− дата и место рождения;
− изображение (фотография);
− паспортные данные;
− адрес регистрации по месту жительства;
− адрес фактического проживания;
− контактные данные;
− индивидуальный номер налогоплательщика;
− страховой номер индивидуального лицевого счета (СНИЛС);
− сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
− семейное положение, наличие детей, родственные связи;
− сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
− данные о регистрации брака;
− сведения о воинском учете;
− сведения об инвалидности;
− сведения об удержании алиментов;
− сведения о доходе с предыдущего места работы;
− иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.8.3. Члены семьи работников Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
− фамилия, имя, отчество;
− степень родства;
− год рождения;
− иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.8.4. Клиенты и контрагенты Оператора (физические лица) - для целей осуществления своей деятельности в соответствии с уставом ООО «ТД «Глобал Фудс», осуществления пропускного режима:
− фамилия, имя, отчество;
− контактные данные;
− индивидуальный номер налогоплательщика;
− иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
3.8.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц) - для целей осуществления своей деятельности в соответствии с уставом ООО «ТД «Глобал Фудс» осуществления пропускного режима:
− фамилия, имя, отчество;
− контактные данные;
− иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
3.9. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
3.10. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
3.11. Трансграничная передача персональных данных Оператором не осуществляется.
3.12. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
− неавтоматизированная обработка персональных данных;
− автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
− смешанная обработка персональных данных.
3.13. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
− определяет угрозы безопасности персональных данных при их обработке;
− принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
− назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
− создает необходимые условия для работы с персональными данными;
− организует учет документов, содержащих персональные данные;
− организует работу с информационными системами, в которых обрабатываются персональные данные;
− хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
− организует обучение работников Оператора, осуществляющих обработку персональных данных.
4. Права субъекта персональных данных.
4.1. Субъект имеет право на получение сведений об обработке его персональных данных в порядке и в сроки, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных», при этом права субъекта на доступ к персональным данным может быть ограничен в соответствии с законодательством Российской Федерации.
4.2. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать меры по защите своих прав, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных.»
4.3. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, расследует факты нарушений и принимает все необходимые меры для немедленного их устранения, наказания виновных лиц.
4.4. Субъект персональных данных вправе обжаловать действия или бездействие Общества путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
5. Обеспечение безопасности и защиты персональных данных.
5.1. Общество принимает необходимые и достаточные организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий со стороны третьих лиц.
5.2. Меры защиты, реализуемые ООО «ТД «Глобал Фудс» при обработке персональных данных, включают:
− принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
− назначение должностных лиц, ответственных за обеспечение безопасности персональных данных в информационных системах Общества;
− организация обучения и проведение методической и разъяснительной работы с работниками, осуществляющими обработку персональных данных;
− применение необходимых для обеспечения безопасности персональных данных средств защиты информации;
− организация учета, хранения и контроля обращения носителей персональных данных;
− аудит безопасности информационных систем;
− регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
− резервное копирование и архивное хранение данных;
− установление запрета на передачу персональных данных по открытым каналам связи, сети Интернет и тд. без применения установленных в Обществе мер по обеспечению персональных данных;
− постоянный контроль уровня защиты персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов персональных данных на доступ к персональным данным
6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
6.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.
6.3. По письменному запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных и его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
6.4. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.5. В порядке, предусмотренном п. 6.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.6. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению, если:
− Оператор не вправе осуществлять обработку без Согласия субъекта персональных данных;
− иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
− иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
7. Обработка электронных пользовательских данных, включая cookies.
7.1. Оператор в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своем сайте автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.
7.2. Достоверность собранных таким способом электронных данных в Компании не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.
7.3. Посетителям и пользователям сайта ООО «ТД «Глобал Фудс» могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
7.4. Такие уведомления означают, что при посещении и использовании сайта Компании в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Оператора.
7.5. Обработка данных cookies необходима ООО «ТД «Глобал Фудс» для корректной работы сайта, в частности, его функций, относящихся к доступу зарегистрированных пользователей услуг, работ и ресурсов Компании; персонализации пользователей; повышения эффективности и удобства работы с сайтом, а также иных целей, предусмотренных Политикой.
7.6. Кроме обработки данных cookies, установленных самим сайтом Оператора, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей сайта ООО «ТД «Глобал Фудс». К таким случаям может относиться размещение на сайтах:
7.6.1. Счетчиков посещений, аналитических и статистических сервисов для сбора статистики посещаемости общедоступных страниц сайтов.
7.7. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайте Оператора.
7.8. В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
7.8.1. Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта ООО «ТД «Глобал Фудс» или сайта стороннего компонента.
7.8.2. Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.
7.8.3. Покинуть сайт во избежание дальнейшей обработки cookies.
7.9. Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:
7.9.1. Адреса сайтов и пути на них, куда будут отправляться cookies.
7.9.2. Названия и значения параметров, хранящихся в cookies.
7.9.3. Сроки действия cookies.
8. Заключительные положения.
8.1. Внутренний контроль за соблюдением структурными подразделениями Оператора законодательства Российской Федерации и локальных нормативных актов Оператора в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в Компании.
8.2. Должностные лица Общества, виновные в нарушении требований норм, регулирующих обработку персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.
Ваш личный менеджер свяжется с вами в скором времени.