Политика в отношении обработки персональных данных (далее – Политика) подготовлена в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года (далее – Закон) и определяет позицию ООО «Стелла лаундри» (далее – Компания) в области обработки и защиты персональных данных (далее – Данные), соблюдения прав и свобод каждого человека, в том числе права на неприкосновенность частной жизни, личную и семейную тайну. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Компанией с применением средств автоматизации и без применения таких средств.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации, в частности, относятся: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты для связи, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнении анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.
Компания - государственный или муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и (или) без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.
Безопасность персональных данных – защищенность Данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
Обработка и обеспечение безопасности Данных в Компании осуществляется в соответствии с требованиями Конституции РФ, Трудовым кодексом РФ, Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006г., постановлением Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при х обработке в информационных системах персональных данных» от 01.11.2012г., постановлением Правительства РФ № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008г., совместным приказом ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 «Об утверждении Порядка проведения классификации информационных систем персональных данных» от 13.02.2008г. и иными нормативно-правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
Обработка персональных данных у Компании осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки Данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки Данных, несовместимой с целями сбора Данных;
- недопущения объединения баз данных, содержащих Данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработка только тех Данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых Данных заявленным целям обработки;
- недопущения обработки Данных, избыточных по отношению к заявленным целям обработки;
-обеспечения точности, достаточности и актуальности Данных по отношению к целям обработки Данных;
- уничтожения либо обезличивания Данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений Данных, если иное не предусмотрено Федеральным законом.
Компания производит обработку Данных при наличии хотя бы одного из следующих условий:
- обработка Данных осуществляется с согласия субъекта персональных данных на обработку его Данных;
- обработка Данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
- обработка Данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- обработка Данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка Данных необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно-значимых целей при условии, что не нарушаются права и свободы субъекта Данных;
- обработка Данных необходима для обязательного опубликования или раскрытия в соответствии с федеральным законом.
Компания и иные лица, получившие доступ к Данным, обязаны не раскрывать третьим лицам и не распространять Данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Обработка персональных данных в Компании осуществляется в целях:
- ведения кадровой работы с сотрудниками Компании;
- осуществления обязанностей по предоставлению Данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, Фонд обязательного медицинского страхования;
- подготовки, заключения, исполнения и прекращения договоров;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных уставом и нормативными актами Компании;
- в иных законных целях.
- работники Компании;
- клиенты, пользующиеся услугами Компании;
- хозяйствующие субъекты, с которыми заключены договора гражданско-правового характера;
- зарегистрированные пользователи сайта www.stella-laundry.ru.
Субъект персональных данных принимает решение о предоставлении своих Данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить факт его получения, если иное не установлено федеральным законом.
Субъект персональных данных имеет право на получение у Компании информации, касающейся обработки его Данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Компании уточнения его Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обработка Данных в целях продвижения на рынке товаров (работ, услуг) путем осуществления прямых контактов с потенциальным потребителем допускается только при условии предварительного согласия субъекта персональных данных.
Компания, по требованию субъекта персональных данных, обязана немедленно прекратить обработку его Данных в выше указанных целях.
Запрещается принятие на основании автоматизированной обработки Данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Компания осуществляет обработку его Данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006г. или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действие или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Данные обрабатываются и хранятся в информационных системах, а также на бумажных носителях Компании. Данные также хранятся в локальной компьютерной сети Компании, в электронных папках сотрудников, допущенных к обработке Данных. Хранение Данных может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено федеральными законами РФ.
Компания вправе поручить обработку Данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом. Лицо, осуществляющее обработку Данных по поручению Компании, обязано соблюдать принципы и правила обработки Данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006г.
Компания оставляет за собой право вносить любые изменения в Политику в любое время по своему усмотрению в одностороннем порядке. Изменения вступают в силу с момента их опубликования на сайте Компании.