ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СИЛК» 


1. Общие положения

Назначение Политики

Настоящая Политика общества с ограниченной ответственностью «Силк» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных), в соответствии с Рекомендациями Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Целью разработки Политики является создание единой системы взглядов и понимания целей, принципов и порядка обработки персональных данных.

Политика утверждается приказом единоличного исполнительного органа Оператора.

Политика действует бессрочно после утверждения и до ее замены новой редакцией.

Внесение изменений (дополнений) в Политику, включая приложения к ней, производится Оператором в одностороннем порядке.

Все изменения (дополнения), вносимые Оператором в Политику, вступают в силу и становятся обязательными с даты подписания приказа об утверждении новой редакции Политики и последующего размещения актуальной версии на веб-сайте Оператора.

Политика распространяется на все действия Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.

Положения Политики распространяются на Пользователей сайта Оператора, всех работников Оператора, включая структурные и обособленные подразделения, лиц, работающих по договорам подряда, а также иных лиц, указанных в разделе 4.

Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных  Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.


Основные понятия:

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Оператор персональных данных (Оператор) -  ООО «СИЛК», 117447, г. Москва, Большая Черемушкинская 13 стр. 4, пом. II, комн. 23, ИНН 7727468644, ОГРН 1217700315029

Сайт Оператора ценазерна.рф 

Приложение (Платформа) - программный комплекс Цена Зерна https://cenazerna.ru/, включающий в себя программы для ЭВМ и базы данных, позволяющее Пользователям взаимодействовать друг с другом в программной среде.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. 

Обработка персональных данных включает в себя, в том числе:

  • сбор;

  • запись;

  • систематизацию;

  • накопление;

  • хранение;

  • уточнение (обновление, изменение);

  • извлечение;

  • использование;

  • передачу (распространение, предоставление, доступ);

  • обезличивание;

  • блокирование;

  • удаление;

  • уничтожение.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Пользователь – лицо, имеющее доступ и использующее Сайт Оператора или Приложение, и предоставившее Оператору свои персональные данные при регистрации (создании учётной записи) или заполнении форм обратной связи, оформлении заказов, подписки на получение справочной и иной информации.


Основные права и обязанности Оператора 

Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

Оператор обязан:

  • организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

  • сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

  • в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.


Основные права и обязанности Субъекта персональных данных 

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

  • дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;

  • обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

Пользователь Сайта и Приложения гарантирует, что обладает всеми необходимыми правами, позволяющими ему регистрироваться и авторизовываться на Сайте и в Приложении и использовать их.

Пользователь осознает, что некоторые виды информации, переданные им другим Пользователям, не могут быть удалены самим Пользователем; прекращение обработки персональных данных осуществляется в порядке, предусмотренном настоящей Политикой (в том числе п. 5.14). 

Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения положений действующего законодательства.



Цели сбора и обработки персональных данных

Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. 

Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Обработка Оператором персональных данных осуществляется в следующих целях:

  • Исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, 

  • Начисления заработной платы;

  • Ведение кадрового и бухгалтерского учета, 

  • Исчисления и уплаты предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное, медицинское и пенсионное страхование;

  • Представления установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ;

  • Оформление полиса ДМС;

  • Предоставление налоговых вычетов;

  • Обеспечение сохранности имущества;

  • Обеспечения безопасности;

  • Контроля количества и качества выполняемой работы;

  • Осуществление пропускного режима.

  • Осуществление хозяйственной деятельности Оператора, в том числе заключение и исполнение договоров с контрагентами;

  • Информирование пользователей сайта о хозяйственной деятельности Оператора, реализуемых им товарах и услугах. 

  • Идентификация стороны в рамках соглашений и договоров, заключенных Оператором, в том числе идентификация Пользователя, зарегистрированного на Сайте;

  • Контроль качества предоставляемых товаров и услуг, удобства их использования, разработка новых сервисов;

  • Обеспечение связи с субъектом персональных данных, в том числе установление с Пользователем обратной связи, включая направление уведомлений, сообщений, запросов и информации при условии получения согласия Пользователя;

  • Использование технологии «cookies» для создания стандартных журналов учета веб-сервера для подсчета количества посетителей и оценки технических возможностей Сайта;

  • Проведение статистических и иных исследований на основе обезличенных данных, формирование статистической отчетности.


Правовые основания обработки персональных данных

Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;

  • Гражданский кодекс Российской Федерации;

  • Трудовой кодекс Российской Федерации;

  • Налоговый кодекс Российской Федерации;

  • Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";

  • Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";

  • Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";

  • Учредительные документы Оператора;

  • Трудовые договоры, договоры на оказание услуг, договоры подряда, а также иные договоры, заключаемые между Оператором и субъектом персональных данных;

  • Согласие на обработку персональных данных.

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. 

Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.

Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве. 

Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.

Обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных.


Объем и категории обрабатываемых персональных данных, 

категории субъектов персональных данных


Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. 

Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

Пользователи - для целей регистрации и использования функционала Сайта и/или Приложения:

  • фамилию, имя, отчество (указанные вместе или по отдельности);

  • контактный телефон;

  • адрес электронной почты (e-mail);

  • мобильный телефон;

  • город проживания;

  • адрес для направления корреспонденции;

  • а также любая информация, относящаяся к личности Пользователя, которую Пользователь пожелает оставить на Сайте.


Представители (работники) клиентов и контрагентов Оператора (юридических и физических лиц и индивидуальных предпринимателей) - для целей осуществления хозяйственной деятельности Оператора, использования функционала Сайта и/или Приложения, осуществления пропускного режима:

  • фамилия, имя, отчество;

  • паспортные данные;

  • адрес регистрации по месту жительства;

  • контактные данные, в том числе номер телефона, мобильного телефона, адрес электронной почты,

  • замещаемая должность;

  • иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.

Кандидаты для приема на работу к Оператору - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:

  • фамилия, имя, отчество;

  • пол;

  • гражданство;

  • дата и место рождения;

  • контактные данные, в том числе номер телефона, мобильного телефона, адрес электронной почты, аккаунт в соцсетях;

  • сведения об образовании, опыте работы, квалификации;

  • иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

Работники и бывшие работники Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:

  • фамилия, имя, отчество;

  • пол;

  • гражданство;

  • дата и место рождения;

  • фотография и видеоизображение;

  • паспортные данные;

  • адрес регистрации по месту жительства;

  • адрес фактического проживания;

  • контактные данные, в том числе номер телефона, мобильного телефона, адрес электронной почты, аккаунт в соцсетях;

  • индивидуальный номер налогоплательщика;

  • страховой номер индивидуального лицевого счета (СНИЛС);

  • сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

  • семейное положение, наличие детей, родственные связи;

  • сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;

  • данные о регистрации брака;

  • сведения о воинском учете;

  • сведения об инвалидности;

  • сведения об удержании алиментов;

  • сведения о доходе с предыдущего места работы;

  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

Члены семьи работников Оператора - для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:

  • фамилия, имя, отчество;

  • степень родства;

  • год рождения;

  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

Доступ к персональным данным, указанным в пп. 4.3.-4.4. настоящего Положения, имеют: 

единоличный исполнительный орган Оператора; 

руководители структурных подразделений по направлению соответствующей хозяйственной деятельности Оператора / функционала Сайта и/или Приложения; 

работники бухгалтерии - к тем данным, которые необходимы для выполнения расчетно-кассовых функций.

Доступ к персональным данным, указанным в п. 4.5.-4.7. настоящего Положения, имеют:

единоличный исполнительный орган Оператора; 

сотрудники Отдела кадров;

руководители структурных подразделений по направлению деятельности (доступ к персональным данным только работников своего подразделения) по согласованию с руководителем Оператора; 

при переводе из одного структурного подразделения в другое доступ к персональным данным работника может иметь руководитель нового подразделения по согласованию с руководителем Оператора; 

работники бухгалтерии - к тем данным, которые необходимы для выполнения расчетно-кассовых функций. 


5. Порядок и условия обработки персональных данных

Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

неавтоматизированная обработка персональных данных;

автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

смешанная обработка персональных данных.

К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, а также иные лица, указанные в п. 4.9-4.10.

Обработка персональных данных для каждой цели обработки, указанной разделе 2 Политики, осуществляется путем:

получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных, в  том числе по результатам регистрации и заполнения регистрационных форм;

внесения персональных данных в журналы, реестры и информационные системы Оператора;

использования иных способов обработки персональных данных.


Оператор и иные должностные лица Оператора, получившие доступ к персональным данным, обязаны соблюдать требования конфиденциальности персональных данных и не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).

Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

Оператор прекращает обработку персональных данных в следующих случаях:

выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;

достигнута цель их обработки;

истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если 

иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.


Меры по защите персональных данных.

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

определяет угрозы безопасности персональных данных при их обработке;

принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

организует работу с информационными системами, в которых обрабатываются персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

осуществляет внутренний контроль соответствия обработки персональных данных Закону о персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;

осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.


Меры по обеспечению безопасности персональных данных 

В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят: 

использование средств защиты информации - шифрование трафика, ssl сертификаты, шифрование паролей,

идентификация и аутентификация субъектов доступа к персональным данным; управление доступом;

регистрация событий безопасности;

антивирусная защита;

обнаружение (предотвращение) вторжений;

контроль (анализ) защищенности персональных данных;

обеспечение целостности информационной системы и персональных данных;

защиту среды виртуализации;

защиту технических средств;

выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности;

управление конфигурацией информационной системы и системы защиты персональных данных.


Сведения об обеспечении безопасности персональных данных

а) организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; 

б) обеспечение сохранности носителей персональных данных;

в) утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей; 

г) использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.


6. Актуализация, исправление, удаление и уничтожение персональных данных, 

ответы на запросы субъектов на доступ к персональным данным

В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, а их обработка должна быть прекращена.

Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

  • в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

  • в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

Условия и сроки уничтожения персональных данных Оператором:

  • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;

  • достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;

  • предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

  • отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.

Уничтожение персональных данных осуществляет комиссия, созданная приказом единоличного исполнительного органа оператора.

В случае если обработка персональных данных осуществляется Оператором без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.

 В случае если обработка персональных данных осуществляется Оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (далее - выгрузка из журнала). 

Акт об уничтожении персональных данных должен содержать: 

  • наименование и адрес Оператора; 

  • фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены; 

  • фамилию, имя, отчество (при наличии), должность лиц (лица), уничтоживших персональные данные субъекта персональных данных, а также их (его) подпись; 

  • перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных; 

  • наименование уничтоженного материального (материальных) носителя (носителей), содержащего (содержащих) персональные данные субъекта (субъектов) персональных данных, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных без использования средств автоматизации); 

  • наименование информационной (информационных) системы (систем) персональных данных, из которой (которых) были уничтожены персональные данные субъекта (субъектов) персональных данных (в случае обработки персональных данных с использованием средств автоматизации); 

  • способ уничтожения персональных данных; 

  • причину уничтожения персональных данных; 

  • дату уничтожения персональных данных субъекта (субъектов) персональных данных. 

Акт об уничтожении персональных данных в электронной форме, подписанный в соответствии с законодательством Российской Федерации, признается электронным документом, равнозначным акту об уничтожении персональных данных на бумажном носителе, подписанному собственноручной подписью уполномоченных лиц.

Выгрузка из журнала должна содержать: 

  • фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены; 

  • перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных; 

  • наименование информационной системы персональных данных, из которой были уничтожены персональные данные субъекта (субъектов) персональных данных; 

  • причину уничтожения персональных данных; 

  • дату уничтожения персональных данных субъекта (субъектов) персональных данных. 

В случае если выгрузка из журнала не позволяет указать отдельные сведения, недостающие сведения вносятся в акт об уничтожении персональных данных. 

В случае если обработка персональных данных осуществляется оператором одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала. 

Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных. 


7. Политика использования пользовательских данных и Cookies


При посещении  пользователем сайта Оператор осуществляет сбор пользовательских данных с помощью интернет-сервисов, в том числе Яндекс.Метрика: сведения о местоположении; тип и версия операционной системы; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пользователь пришел на сайт, с какого сайта или по какой рекламе; язык операционной системы и Браузера; какие страницы открывает пользователь и на какие кнопки нажимает; ip-адрес. Цели сбора пользовательских данных: проведение обезличенного логирования (журналирования) действий пользователей на уровне http запросов к сервисам и проведение статистических исследований и обзоров. 

Пользователь вправе отказаться от обработки пользовательских данных, для чего он должен покинуть Сайт.

Сookies - фрагмент данных, который веб-сайт Оператора запрашивает у браузера, используемого на компьютере или мобильном устройстве субъекта персональных данных. Cookies содержат информацию о  действиях на веб-сайте, а также могут содержать сведения об оборудовании субъекта персональных данных, дату и время сессии. Сookies хранятся локально на  компьютере или мобильном устройстве субъекта персональных данных.

Оператор обрабатывает данные, собранные в процессе использования веб-сайта Оператора посетителями. При нажатии кнопки «Принять» в окне-уведомлении об обработке Cookies, субъект персональных данных дает свое согласие на обработку Cookies. 

Cookies используются Оператором в целях улучшения и обеспечения нормальной работоспособности веб-сайта, а также в целях совершенствования продуктов и услуг Оператора.

Обработка полученных данных, в том числе, с использованием метрических программ и систем аналитики производится в форме обезличенной статистики по посещаемости и активности на сайте.

Виды Сookies, используемые Оператором.

Сессионные - существуют только во временной памяти в течение времени, когда субъект персональных данных находится на странице веб-сайта. 

Постоянные - хранятся на компьютере или мобильном устройстве субъекта персональных данных и не удаляются при закрытии браузера. Постоянные Сookies могут сохранять пользовательские настройки для веб-сайта, позволяя использовать эти предпочтения в будущих сеансах использования веб-сайта.

Аналитические/маркетинговые - включают в себя информацию о том, как субъект персональных данных использует веб-сайт, например, какие страницы посещает, по каким ссылкам переходит. Оператор использует их для того, чтобы улучшить функционал веб-сайта и пользовательский опыт при его использовании. 

Обязательные - минимальный набор Cookies, использование которых необходимо для обеспечения правильной и бесперебойной работы веб-сайта.


Отказ от обработки Сookies. Субъект персональных данных может отказаться от сохранения и использования Cookies на своем устройстве или удалить уже сохраненные Cookies в настройках браузера. В случае отказа от обработки Cookies, веб-сайт Оператора будет использовать только обязательные Cookies.


Политика в отношении обработки персональных данных ООО «Силк»