1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящая Политика в отношении обработки персональных данных в Компании (здесь и далее под компанией подразумеваются ООО «Галеас», ООО «Абсолют Логистик», ООО «Галактика», ООО «ГермесТрансЛогистик») (далее – Политика) разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006
№ 152-ФЗ «О персональных данных», определяет основные принципы, цели, условия и способы обработки персональных данных, права субъектов персональных данных и обязанности Компании при обработке персональных данных.
 
1.2. Требования настоящей Политики являются обязательными для всех работников Компании.
 
1.3. Настоящая Политика вступает в силу с момента её утверждения руководителем Компании или иным уполномоченным лицом. Компания оставляет за собой право вносить изменения в Политику в случае изменения требований законодательства Российской Федерации к порядку обработки и обеспечения безопасности персональных данных, а также при изменении внутренних процессов, связанных с обработкой и защитой персональных данных в Компании. Все изменения в Политику утверждаются приказом руководителя Компании или иного уполномоченного лица.
 
1.4. Настоящая Политика подлежит опубликованию на сайтах Компании в сети «Интернет» (https://galeasgroup.ru/) в целях обеспечения открытого доступа и ознакомления.
 
1.5. Для целей настоящей Политики используются следующие основные понятия, определения и сокращения:
           Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
           Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
           Информационная система персональных данных (ИСПДН) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
           Неавтоматизированная обработка персональных данных – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
           Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
           Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
           Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики под Оператором понимается Компания.
           Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
           Пользователь – любое физическое лицо, осуществляющее использование сайтов Компании в сети Интернет.
           Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
           Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
           Субъект персональных данных – прям или косвенно определенное или определяемое физическое лицо на основе персональных данных.
           Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
           Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
 

2. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ


Полное наименование

Общество с ограниченной ответственностью "Галеас Логистик"

Общество с ограниченной ответственностью "Галеас"

Общество с ограниченной ответственностью "Абсолют Логистик"

Общество с ограниченной ответственностью "Галактика"

Общество с ограниченной ответственностью "ГермесТрансЛогистик"

Сокращенное наименование

ООО "Галеас Логистик"

ООО "Галеас"

ООО "Абсолют Логистик"

ООО "Галактика"

ООО "ГермесТрансЛогистик"

ОГРН

1122315002260

 

102230057841

1142315007922

1112312006180

1142315007691

ИНН

2315173762

 

2337026793

2315191546

2312183667

2315191345

Адрес регистрации

353925, Краснодарский край, г.о. город Новороссийск, г Новороссийск,

пр-кт Дзержинского, Дом 190А, Корпус 2, офис 205

Адрес электронной почты

info@galeasgroup.ru

 

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Правовыми основаниями обработки персональных данных в Компании являются:
–    Конституция РФ;
           –    Гражданский кодекс Российской Федерации;
-    Трудовой кодекс Российской Федерации;
-    Налоговый кодекс Российской Федерации;
-    Постановление Правительства Российской Федерации от 27.12.2006 № 719 «Об утверждении Положения о воинском учете»;
-    Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования и обязательного социального страхования»;
-    Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
-    Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
-    Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
-    Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
-    Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
-    Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
-    Приказ Министерства науки и высшего образования РФ и Министерства просвещения РФ от 05.08.2020 № 885/390 «О практической подготовке обучающихся»;
-    Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи»;
-    Устав;
-    согласие субъекта ПДн на обработку его ПДн;
-    договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключенный по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
 
 
 

4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. Обработка персональных данных осуществляется в Компании на основе следующих принципов:
-    законность и справедливость обработки ПДн;
-    ограничение обработки ПДн достижением конкретных, заранее определенных и законных целей;
-    запрет обработки ПДн, несовместимой с целями их сбора;
-    недопустимость объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
-    соответствие содержания и объема обрабатываемых ПДн, целям, заранее определенным и заявленным при их сборе;
-    недопустимость обработки ПДн, избыточных по отношению к целям, заявленным при их сборе;
-    обеспечение точности ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки, путем принятия необходимых мер по удалению или уточнению неполных или неточных данных;
-    организация хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
-    уничтожения ПДн (по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ).

5. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ КАЖДОЙ ЦЕЛИ ОБРАБОТКИ


5.1. Компания обрабатывает ПДн субъектов для достижения конкретных, заранее определенных и законных целей. Обработка ПДн, не совместимая с заявленными целями обработки, не допускается.
Перечень целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов ПДн, способы и сроки обработки и хранения ПДн указаны в Таблице № 1:
Таблица № 1

Цель обработки ПДн

Категории субъектов ПДн

Перечень ПДн

Правовое основание обработки ПДн

Способ обработки ПДн

Срок обработки и хранения ПДн

Условия прекращения обработки ПДн

Подбор персонала (соискателей) на вакантные должности оператора, включая сбор и хранение резюме, рассмотрение откликов на вакансии, проведение собеседований)

Соискатели

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн

Смешанная

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

Срок рассмотрения соискателя на вакантную должность

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес места жительства

адрес электронной почты

номер телефона

пол

гражданство

семейное положение

сведения об образовании

сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации)

профессия

дата рождения

Регистрация, авторизация, сбор обращений, анализ и оценка поведения пользователей сайта, включая рассмотрение обращений посетителей сайта, сбор обратной связи, обработка запросов, сбор информации о посетителях сайта, предоставление доступа к ресурсам сайта

Посетители сайта

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

Срок обработки данных аналитической программой;

срок обработки обращения;

срок действия учетной записи

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес электронной почты

номер телефона

место работы

должность

специализация

опыт работы

город

сведения, собираемые посредством метрических программ

данные, указанные субъектом самостоятельно

Обеспечение соблюдения трудового законодательства РФ, включая оформление согласно Трудовому кодексу РФ;

оформление командировок;

оформление социальных выплат;

реализация зарплатного проекта;

ведение трудовых отношений в целом;

обеспечение охраны труда;

ведение воинского учета;

работа с личными делами

Работники;

уволенные работники

фамилия, имя, отчество

Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

Постановление Правительства Российской Федерации от 27.12.2006 № 719 «Об утверждении Положения о воинском учете»;

Устав; Согласие субъекта ПДн на обработку его ПДн;

договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Смешанная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия трудового договора;

в рамках исполнения требований Законодательства РФ (о бухгалтерском учете, о налоговом учете);

в рамках исполнения нормативных правовых документов, определяющих сроки архивного хранения:

1) Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»

2) Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн


Подготовка, заключение и исполнение гражданско-правовых договоров: работа с контрагентами вне договоров (государственные органы, потенциальные контрагенты);

работа с договорами (оформление, заключение, исполнение);

проведение инструктажа для подрядчиков;

работа с клиентской базой;

организация логистики и транспортировки;

сбор данных от дистрибьюторов;

подготовка отчетов; проверка контрагентов отделом безопасности

 

Контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам

фамилия, имя, отчество

Согласие субъекта персональных данных на обработку его персональных данных;

Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

Гражданский кодекс РФ;

Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем

Смешанная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия договора;

в рамках исполнения нормативных правовых документов, определяющих сроки архивного хранения:

1)               Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;

2)               Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес регистрации

адрес проживания

место рождения

дата рождения

должность

гражданство

адрес электронной почты

номер телефона

ИНН

данные документа, удостоверяющего личность

номер расчетного счета

номер лицевого счета

СНИЛС

семейное положение

Пол

номер телефона

реквизиты банковской карты

марка автомобиля

государственный регистрационный номер автомобиля

данные водительского удостоверения

Обеспечение пропускного режима на территорию оператора, включая оформление пропусков;

учет посетителей;

учет транспортных средств;

учет рабочего времени работников

Работники, соискатели, контрагенты, представители контрагентов, клиенты, студенты

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн; Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия договора;

В течение срока действия согласия на обработку ПДн;

В течение срока действия пропуска

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

фотография

должность

государственный регистрационный номер автомобиля

данные о рабочем времени

Осуществление действий с доверенностями для представительства перед третьими лицами, включая оформление бумажных и машиночитаемых доверенностей на сотрудников, контрагентов, представителей контрагентов;

получение бумажных и машиночитаемых доверенностей от контрагентов

Работники, контрагенты, представители контрагентов

фамилия, имя, отчество

Гражданский кодекс РФ;

приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18.08.2021 г. № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи»

Смешанная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия доверенности

Истечение срока действия доверенности

данные документа, удостоверяющего личность

дата рождения

адрес регистрации

СНИЛС

ИНН

гражданство

Добровольное медицинское страхование, включая оформление дополнительного медицинского страхования работников и/или страхования от несчастного случая

Работники

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн; Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Смешанная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн;

В течение срока действия трудового договора

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

дата рождения

пол

должность

данные документа, удостоверяющего личность

адрес электронной почты

номер телефона

адрес проживания

адрес регистрации

Проведение онлайн-обучения, включая создание обучающих курсов и прочего контента;

организация вебинаров;

проведение онлайн-обучения

Работники, контрагенты, представители контрагентов, посетители сайта

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес электронной почты

должность

отдел

место работы

номер телефона

ID пользователя

Обеспечение продвижения товаров, работ, услуг на рынке, включая улучшение знаний потребителей о продукции Компании, качестве и ассортименте, информирования о предложениях Компании, приглашение на мероприятия Компании, рекламирование продукции Компании, обеспечение участия в маркетинговых, рекламных акциях и стимулирующих мероприятиях Компании, где разыгрываются призы, вручаются подарки

Посетители сайта;

работники;

контрагенты, представители контрагентов

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес электронной почты

должность

отдел

сведения, собираемые посредством метрических программ

адрес регистрации

ИНН

номер телефона

Внутреннее информационное и техническое обеспечение деятельности Компании, включая автоматизацию процессов управления ИТ-активами;

ведение основных справочников Компании, предоставление оперативной и нормативно-справочной информации;

автоматизация внутрикорпоративных коммуникаций и управление доступом к ресурсам Компании

Работники, контрагенты, представители контрагентов, клиенты

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн;

Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением

Студенты

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн;

Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом ПДн договор не может содержать положения, ограничивающие права и свободы субъекта ПДн;

Приказ Министерства науки и высшего образования РФ и Министерства просвещения РФ от 05.08.2020 № 885/390 «О практической подготовке обучающихся»

Смешанная

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

место рождения

дата рождения

пол

адрес регистрации

данные документа, удостоверяющего личность

сведения об образовании

номер телефона

адрес электронной почты

наименования учебных заведений

специальность

профессиональная квалификация (образование)

дата окончания обучения

номер диплома

дата выдачи диплома

Организации и обеспечение питания работников

Работники

фамилия, имя, отчество

Согласие субъекта ПДн на обработку его ПДн;

Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Автоматизированная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия согласия на обработку ПДн

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение целей обработки ПДн

адрес электронной почты

Обеспечение соблюдения налогового законодательства РФ, включая составление и передачу налоговой и бухгалтерской отчетности, содействие в получении налогового вычета

Работники, контрагенты, клиенты, выгодоприобретатели по договорам

фамилия, имя, отчество

Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

Налоговый кодекс РФ;

Согласие субъекта ПДн на обработку его ПДн;

Договор, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также договор, заключаемый по инициативе субъекта ПДн, или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Автоматизированная

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

В течение срока действия трудового договора;

В течение срока действия согласия на обработку ПДн в рамках исполнения требований Законодательства РФ (о бухгалтерском учете, о налоговом учете);

в рамках исполнения нормативных правовых документов, определяющих сроки архивного хранения:

1)               Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»

2)               Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение цели обработки ПДн

адрес регистрации

адрес проживания

СНИЛС

ИНН

место рождения

дата рождения

сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)

семейное положение

пол

данные документа, удостоверяющего личность

должность

доходы

Обеспечение соблюдения пенсионного законодательства РФ, включая составление и передачу отчетности в СФР

Работники, уволенные работники

фамилия, имя, отчество

Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;

Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования и обязательного социального страхования»;

Согласие субъекта ПДн на обработку его ПДн

Смешанная;

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока действия трудового договора;

В течение срока действия согласия на обработку ПДн в рамках исполнения требований Законодательства РФ (о бухгалтерском учете, о налоговом учете);

в рамках исполнения нормативных правовых документов, определяющих сроки архивного хранения:

1)               Приказ Федерального архивного агентства от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»

2)               Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»

Отзыв субъектом ПДн своего согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

достижение цели обработки ПДн

сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)

доходы

СНИЛС

ИНН

гражданство

пол

данные документа, удостоверяющего личность

должность

Обработка обращений (жалоб, претензии, заявлений и т.д.) в соответствии с действующим законодательством РФ и заключенными гражданско-правовыми договорами, включая сбор обратной связи (форма обратной связи);

обработку запросов

Посетители сайта, Субъекты персональных данных, которые направляют заявления, претензии и иные обращения в адрес Компании; представители субъектов персональных данных, направляющих заявления, претензии и иные обращения в адрес Компании

фамилия, имя, отчество

Гражданский кодекс РФ от 30.11.1994 № 51-ФЗ (часть первая), от 26.01.1996 № 14-ФЗ (часть вторая)

иные федеральные законы РФ, регулирующие основания и порядок направления заявлений, претензий и иных обращений, а также ответов и отзывов на них

Смешанная

с передачей по внутренней сети юридического лица;

с передачей по сети Интернет

В течение срока рассмотрения заявления, претензии, иного обращения и принятия решения в отношении соответствующего обращения

Достижение целей обработки ПДн

5.2. Для каждой цели обработки ПДн, указанной в таблице № 1, предусмотрен один из следующих способов обработки ПДн: автоматизированная обработка ПДн (с использованием средств вычислительной техники) с передачей по информационно-телекоммуникационным сетям или без передачи; неавтоматизированная обработка ПДн (без использования средств вычислительной техники); смешанная обработка ПДн.
При обработке ПДн автоматизированным способом Компания принимает необходимые меры по обеспечению безопасности обрабатываемых ПДн, в том числе с учетом требований постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Обработка ПДн неавтоматизированном способом, осуществляется с учетом требований постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.3. Сроки обработки и хранения ПДн для каждой цели обработки ПДн, указанной в Таблице № 1, устанавливаются с учетом соблюдения требований, определенных законодательством РФ, и/или с учетом положений гражданско-правового договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект ПДн, и/или согласия субъекта ПДн на обработку его ПДн. Обработка и хранение ПДн осуществляются не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
5.4. Уничтожение ПДн, обработка которых осуществляется в рамках целей, указанных в Таблице № 1, производится в следующих случаях:
-    достижения целей обработки ПДн или утраты необходимости в их достижении;
-    получения от субъекта ПДн отзыва согласия на обработку его ПДн или требования о прекращении обработки ПДн, (если исполнение указанного требования влечет за собой уничтожение ПДн);
-    истечения срока согласия субъекта ПДн;
-    получения соответствующего предписания от уполномоченного органа по защите прав субъектов ПДн;
-    при выявлении факта неправомерной обработки ПДн.
Факт уничтожения ПДн подтверждается в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПДн.
В случае отсутствия возможности уничтожения ПДн в течение срока, определенного Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Компания осуществляет блокирование таких ПДн или обеспечивает их блокирование и обеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
Компания может заключать договоры с третьими сторонами на оказание услуг по уничтожению материальных носителей. При этом Компания и третья сторона обязуются соблюдать все правила для обеспечения конфиденциальности уничтожаемых данных.
 

6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. Компания вправе осуществлять передачу ПДн третьим лицам в целях исполнения договорных обязательств перед субъектами ПДн, обеспечения своей деятельности или исполнения требований законодательства РФ. При этом субъект ПДн вправе беспрепятственно получить доступ к перечню третьих лиц, которым предоставляется доступ к его ПДн.
Категории третьих лиц, которым может осуществляться передача ПДн:
−         государственные органы;
−         контрагенты Компании либо иные третьи лица.
Компания осуществляет передачу ПДн третьим лицам только в объеме, необходимом для достижения заявленных целей обработки.
Существенным условием договоров с третьими сторонами, в рамках исполнения которых осуществляется передача ПДн, является обязанность соблюдения сторонами мер обеспечения конфиденциальности и безопасности ПДн.
Трансграничная передача ПДн в рамках деятельности Компании не осуществляется.

 

7. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ВЫПОЛНЕНИЯ КОМПАНИЕЙ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ЗАКОНОДАТЕЛЬСТВОМ РФ


7.1. Компания принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
 
7.2. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
 
7.3. К мерам по обеспечению выполнения Компанией обязанностей по защите персональных данных относятся:
7.3.1. назначение в Компании лица, ответственного за организацию обработки ПДн;
7.3.2. издание документов, определяющих политику оператора в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, определяющих для каждой цели обработки ПДн категории и перечень обрабатываемых персональных данных, категории субъектов, ПДн которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
7.3.3. применение правовых, организационных и технических мер по обеспечению безопасности ПДн в соответствии разделом 8 настоящей Политики;
7.3.4. осуществление внутреннего контроля соответствия обработки ПДн Федеральному закону №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Компании в отношении обработки ПДн, иным локальным актам Компании;
7.3.5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПДн, который может быть причинен субъектам ПДн в случае нарушения Федерального закона №152-ФЗ, соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом №152-ФЗ;
7.3.6. ознакомление работников Компании, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, определяющими политику оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн, и (или) обучение указанных работников.
 
7.4. Компания при обработке ПДн принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
7.5. Обеспечение безопасности ПДн в Компании достигается:
7.5.1. определением угроз безопасности ПДн при их обработке в ИСПДн;
7.5.2. применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПДн;
7.5.3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
7.5.4. применением для уничтожения персональных данных, прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
7.5.5. оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
7.5.6. учетом машинных носителей персональных данных;
7.5.7. обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
7.5.8. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
7.5.9. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
7.5.10. контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
7.6. Компания в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование его о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
 

8. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


8.1. В связи с обработкой Компанией ПДн субъект ПДн вправе:

8.1.1. свободно, своей волей и в своем интересе предоставлять согласие на обработку ПДн с учетом требований Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» к форме и содержанию согласий на обработку ПДн;
8.1.2. направлять запросы и (или) обращения и получать информацию по вопросам обработки ПДн в порядке, форме, объеме и в сроки, установленные Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных». Для каждого из типов запросов или обращений Компанией разработаны примеры форм, которые приведены в Регламенте реагирования Компании на запросы субъектов и надзорных органов и которыми субъект ПДн имеет право воспользоваться или отказаться от использования примера формы и предоставить запрос или обращение в другой форме с соблюдением требований Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных»;
8.1.3. требовать от Компании уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки;
8.1.4. обратиться в Компанию с требованием прекратить обработку своих ПДн, а также отозвать предоставленное согласие на обработку ПДн;
8.1.5. осуществлять иные права, предусмотренные законодательством РФ.
 
По всем вопросам, касающимся сбора и обработки ПДн, а также реализации своих прав, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», субъект вправе обратиться в Компанию в порядке, предусмотренном в разделе 9. настоящей Политики.
 

9. ПОРЯДОК ОБРАЩЕНИЯ В КОМПАНИЮ С ЗАПРОСАМИ, СВЯЗАННЫМИ С ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ


9.1. Предусмотренные разделом 8 настоящей Политики права могут быть реализованы субъектом ПДн или его уполномоченным представителем путем подачи соответствующего письменного запроса по адресу Компании 353925, Краснодарский край, г.о. город Новороссийск, г Новороссийск, пр-кт Дзержинского, Дом 190А, Корпус 2, офис 205 или по электронной почте info@galeasgroup.ru.

Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн (или личность уполномоченного представителя), сведения о дате выдачи такого документа и выдавшем его органе, сведения, подтверждающие участие в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Компанией, вашу подпись (или подпись вашего уполномоченного представителя). Запрос может быть также направлен в форме электронного документа и подписан электронной подписью в соответствии с действующим законодательством РФ.

9.2. Запрос субъекта ПДн или его уполномоченного представителя рассматривается работником Компании, уполномоченным в Компании осуществлять обработку персональных данных либо осуществлять доступ к персональным данным в сроки, установленные действующим законодательством РФ.
 

10. ОБЯЗАННОСТИ КОМПАНИИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


10.1. При обработке ПДн Компания обязана:
           –         соблюдать требования законодательства РФ в отношении обработки и защиты ПДн;
           –         при сборе ПДн предоставлять субъекту ПДн по его запросу информацию, предусмотренную частью 7 статьи 14 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных»;
           –         разъяснять субъекту ПДн юридические последствия отказа предоставить ПДн и/или дать согласие на их обработку, если в соответствии с федеральным законом предоставление ПДн и/или получение согласия на обработку ПДн являются обязательными;
           –         в случае получения ПДн не от субъекта ПДн до начала обработки ПДн предоставлять субъекту ПДн информацию, предусмотренную Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» с учетом установленных исключений;
           –         при сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн субъектов ПДн (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных законодательством РФ;
           –         принимать меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и принятым в соответствии с ним нормативными правовыми актами;
           –         принимать меры по обеспечению безопасности ПДн при их обработке;
           –         выполнять обязанности, предусмотренные для операторов ПДн, при получении запросов и (или) требований по вопросам ПДн от субъекта ПДн и (или) его представителя и (или) от уполномоченного органа по защите прав субъектов ПДн;
           –         выполнять обязанности по уточнению, блокированию, уничтожению ПДн в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных»;
           –         взаимодействовать с уполномоченным органом по защите прав субъектов ПДн по вопросам, связанным с обработкой и защитой ПДн, в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных»;
           –         выполнять иные обязанности, предусмотренные законодательством РФ.


11. ОСОБЕННОСТИ ОБРАБОТКИ ФАЙЛОВ COOKIE


11.1 Cookie — это небольшой текстовый файл, который загружается на устройство (компьютер, смартфон и т.п.) пользователя при посещении сайта.
Компания может использовать файлы cookie, полученные с устройств посетителей сайта, с целью обеспечения функционирования сайта в том числе:
-    строго необходимые файлы cookie – для поддержания корректной работы и отображения сайта. Эти файлы cookie не хранят личные данные, которые могут идентифицировать пользователей сайта как личность;
-    статистические (аналитические) файлы cookie, при помощи которых осуществляется сбор статистических сведений о работе с сайтом, в том числе об общем количестве посетителей сайта и показателях отказов – для улучшения пользовательского опыта в части навигации и исправления ошибок.
Компания использует информацию, содержащуюся в файлах cookie только в указанных выше целях, после чего собранные данные продолжают храниться на устройстве посетителя сайта в течение периода, который может зависеть от соответствующего типа файлов cookie. По срокам обработки файлы cookie делятся на следующие типы:
-    сессионные cookie – действуют в течение времени, пока открыт веб-браузер, с которого посетитель сайта зашел на сайт, и удаляются при его закрытии;
-    постоянные cookie – хранятся на компьютере посетителя сайта и не удаляются при закрытии браузера. В большинстве случаев срок использования таких файлов cookie не превышает двух лет.

Компания на сайте использует сервисы веб-аналитики (Яндекс.Метрика) с целью анализа пользовательской активности при помощи файлов cookie, оценки использования посетителями сайта, совершенствования сайта. Файлы cookie могут быть получены Компанией с использованием метрических программ Яндекс.Метрика. При использовании указанных сервисов веб-аналитики Компания руководствуется условиями их использования, опубликованными на сайтах поставщиков услуг, а также применяемые на стороне поставщиков способы защиты передаваемой информации. Компания убеждается в соблюдении принципов и правил обработки ПДн, соблюдении конфиденциальности ПДн и принятии необходимых мер по обеспечению безопасности ПДн в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152 ФЗ «О персональных данных».
Посетители сайта уведомляются об использовании метрических программ и сборе файлов cookie при переходе на сайт. Большинство веб-браузеров изначально настроены автоматически принимать файлы cookie. Посетитель сайта в любой момент может изменить настройки своего веб-браузера таким образом, чтобы блокировать использование файлов cookie на устройстве.
Информацию о способах управления и блокировке файлов cookie в различных веб браузерах можно получить по следующим ссылкам:
1.    Chrome: https://support.google.com/chrome/answer/95647;
2.    Firefox: https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences;
3.    Internet Explorer / Microsoft Edge: https://support.microsoft.com/ru-ru/help/17442/windows-internetexplorer-delete-manage-cookies;
4.    Opera: https://www.opera.com/help/tutorials/security/privacy;
5.    Safari: https://support.apple.com/kb/PH19214.
Посетитель сайта может отказаться от сбора данных с помощью Яндекс.Метрики, воспользовавшись инструкцией, опубликованной по ссылке: https://yandex.com/support/metrica/general/opt-out.html?lang=ru.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ


В случае возникновения вопросов в отношении настоящей Политики, с Компанией можно связаться по адресу 353925, Краснодарский край, г.о. город Новороссийск, г Новороссийск, пр-кт Дзержинского, Дом 190А, Корпус 2, офис 205 или по электронной почте info@galeasgroup.ru