Политика в отношении персональных данных

Термины и определения arrow icon
plus icon

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

plus icon

Блокирование персональных данных - Временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

plus icon

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

plus icon

Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.

plus icon

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

plus icon

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

plus icon

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

plus icon

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

plus icon

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

plus icon

Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

plus icon

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

plus icon

Cookies - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере субъекта персональных данных (пользователя), который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу сайта.

plus icon

IP-адрес - уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1. Общие положения arrow icon

Настоящий документ определяет политику ООО «АстонИнновации» (далее – Оператор) в отношении обработки персональных данных и раскрывает сведения о реализованных мерах по обеспечению безопасности персональных данных у Оператора с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящий документ в отношении обработки персональных данных (далее – Политика) разработан в соответствии с Конституцией Российской Федерации, Федеральным законом № 160–ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Трудовым кодексом Российской Федерации № 197–ФЗ, Федеральным законом № 152–ФЗ «О персональных данных» (далее – ФЗ–152), иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.

Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, осуществляющими обработку персональных данных, в т. ч. работающих в филиалах и обособленных подразделениях Оператора.

Положения настоящей Политики являются основой для организации работы по обработке персональных данных у Оператора, в том числе для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных у Оператора.

В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством о персональных данных, применяются положения действующего законодательства.

Запросы субъектов персональных данных в отношении обработки их персональных данных Оператором принимаются по адресу: 129343, г. Москва, проезд Серебрякова, д. 6, этаж 2, помещ. 24.

Также субъекты персональных данных могут направить свой запрос, подписанный в соответствии с законодательством об электронной подписи электронной подписью на адрес электронной почты: info@recruiter-ai.ru.

Срок рассмотрения обращений не превышает 30 (тридцати) дней со дня обращения.

Настоящая Политика является документом, к которому обеспечивается неограниченный доступ.

2. Принципы и условия обработки персональных данных arrow icon

2.1. Принципы обработки персональных данных

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

plus icon

законности и справедливой основы;

plus icon

ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

plus icon

недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

plus icon

недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

plus icon

обработки только тех персональных данных, которые отвечают целям их обработки;

plus icon

соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;

plus icon

недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

plus icon

обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

plus icon

уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.

2.2. Условия обработки персональных данных

Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:

plus icon

обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

plus icon

обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

plus icon

обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

plus icon

обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

plus icon

обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

plus icon

осуществляется обработка персональных данных, разрешенных субъектом для распространения;

plus icon

осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

2.3. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.4. Общедоступные источники персональных данных

Оператор не создает общедоступных источников персональных данных.

2.5. Обработка персональных данных, разрешенных субъектом персональных данных для распространения

Доступ неограниченного круга лиц к персональным данным предоставляется субъектом персональных данных путем дачи отдельного согласия на обработку персональных данных, разрешенных субъектом для распространения.

В согласии на распространение могут быть установлены:

plus icon

запреты на передачу (кроме предоставления доступа) персональных данных Оператором неограниченному кругу лиц;

plus icon

запреты на обработку или условия обработки (кроме получения доступа) персональных данных неограниченным кругом лиц;

plus icon

категории и перечень персональных данных, для обработки которых субъект устанавливает условия и запреты.

Оператор не может отказать в установлении субъектом персональных данных таких запретов и условий. В течение 3 (Трех) рабочих дней с момента получения согласия субъекта Оператор публикует информацию об условиях обработки и о наличии запретов и условий на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Если в согласии не установлены запреты и условия обработки, или категории и перечень персональных данных, на которые распространяются запреты и условия, – данные обрабатываются оператором без передачи (распространения, предоставления, доступа) и возможности осуществления иных действий с персональными данными неограниченному кругу лиц.

Субъект дает свое согласие непосредственно, либо с использованием системы Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Молчание или бездействие не считается согласием на обработку таких персональных данных.

Если персональные данные оказались раскрытыми неопределенному кругу лиц вследствие правонарушения, преступления или обстоятельств непреодолимой силы, Оператор, осуществляющий обработку таких данных (включая последующее распространение) обязан предоставить доказательства законности такой обработки.

Действие согласия на распространение персональных данных заканчивается с момента направления субъектом требований о прекращении такой обработки.

В отношении персональных данных, опубликованных на сайте Оператора, действуют следующие правила и ограничения:

plus icon

передача персональных данных неограниченному кругу лиц не запрещена;

plus icon

обработка персональных данных неограниченным кругом лиц не запрещена;

plus icon

полученные Оператором персональные данные могут передаваться с использованием информационно-телекоммуникационных сетей.

2.6. Биометрические персональные данные

Оператор не обрабатывает биометрические персональные данные Пользователей.

2.7. Специальные категории персональных данных

Оператор не обрабатывает специальные категории персональных данных Пользователей.

2.8. Поручение обработки персональных данных другому лицу

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ–152 и настоящей Политикой.

2.9. Обработка персональных данных граждан Российской Федерации

Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пп. 2, 3, 4, 8 ч. 1 ст. 6 ФЗ–152.

2.10. Трансграничная передача персональных данных

Оператор убеждается в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.

Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

plus icon

наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;

plus icon

исполнения договора, стороной которого является субъект персональных данных.

3. Права и обязанности arrow icon

В рамках обработки персональных данных для Оператора и субъектов персональных данных определены следующие права.

Субъект персональных данных имеет право:

plus icon

получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством о персональных данных;

plus icon

требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных согласия на обработку персональных данных;

plus icon

принимать предусмотренные законом меры по защите своих прав;

plus icon

отозвать свое согласие на обработку персональных данных;

plus icon

иные права, предусмотренные законодательством о персональных данных.

Оператор имеет право:

plus icon

обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;

plus icon

требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством о персональных данных;

plus icon

ограничить доступ субъекта персональных данных к его персональным данным в случае, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;

plus icon

обрабатывать персональные данные, разрешенные субъектом для распространения;

plus icon

осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;

plus icon

поручить обработку персональных данных другому лицу с согласия субъекта персональных данных;

plus icon

иные права, предусмотренные законодательством о персональных данных.

4. Правовые основания обработки персональных данных arrow icon

Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации в области обработки и защиты персональных данных с согласия субъекта персональных данных на обработку его персональных данных, а также в случаях, когда обработка персональных данных необходима:

plus icon

для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей;

plus icon

в связи с участием лица в гражданском, административном, судопроизводстве в арбитражных судах;

plus icon

для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

plus icon

для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

plus icon

для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

plus icon

для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

plus icon

для осуществления научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

plus icon

обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;

plus icon

осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

5. Категории субъектов персональных данных и категории обрабатываемых arrow icon

Оператор осуществляет сбор и дальнейшую обработку персональных данных следующих категорий субъектов персональных данных:

plus icon

Соискатели - претенденты на вакансию в Компанию.

plus icon

Сотрудники - лица, работающие в Компании.

plus icon

Уволенные сотрудники - лица, работавшие в Компании.

plus icon

Родственники сотрудников - лица, состоящие в родстве с сотрудниками Компании.

plus icon

Физические лица, представители юридических лиц, индивидуальные предприниматели - физические лица, которые являются сотрудниками юридических лиц и индивидуальных предпринимателей, а также индивидуальными предпринимателями, которые состояли, состоят или будут состоять с Компанией в договорных отношениях.

plus icon

Клиенты - представители юридических лиц и физические лица, которые являются Заказчика или конечными пользователями услуг Компании.

plus icon

Стажеры - физические лица, которые проходят стажировку в Компании.

plus icon

Пользователи/посетители интернет-сайта - физические лица, посещающие и (или) использующие интернет-сайт Компании.

plus icon

Заинтересованные лица - физические лица, не относящиеся к другой категории субъектов персональных данных, но с которыми Оператор может взаимодействовать, если такие лица являются:

  • отправителями обращений Оператору;
  • являются участниками судебных процессов и исполнительных производств, в которые вовлечен Оператор.
6. Обеспечение выполнения обязанностей оператора и мер по защите персональных данных arrow icon

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.

Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

plus icon

назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

plus icon

ограничение состава лиц, имеющих доступ к персональным данным;

plus icon

ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;

plus icon

организация учета, хранения и обращения носителей информации;

plus icon

определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

plus icon

разработка на основе модели угроз системы защиты персональных данных;

plus icon

проверка готовности и эффективности использования средств защиты информации;

plus icon

разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;

plus icon

регистрация и учет действий пользователей информационных систем персональных данных;

plus icon

использование антивирусных средств и средств восстановления системы защиты персональных данных;

plus icon

применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;

plus icon

организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

7. Заключительные положения arrow icon

Иные права и обязанности Оператора как Оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.

Оператор вправе вносить изменения в настоящую Политику обработки персональных данных без согласия субъекта персональных данных.

Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения на сайте Оператора, если иная, более поздняя дата не предусмотрена новой редакцией Политики обработки персональных данных.