II.ПРИНЦИПЫ, ЦЕЛИ, СУБЪЕКТЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Принципы обработки персональных данных Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Цели обработки персональных данных:- исполнение договоров, одной из сторон которого является субъект персональных данных, включая трудовые отношения с работниками Компании, отношения с контрагентами и поставщиками, а также с покупателями/клиентами Компании;
- осуществление хозяйственной деятельности, направленной на извлечение прибыли (включая, но не ограничиваясь путем: оптовой; розничной торговли товарами, оказания снабженческих, сбытовых, юридических, финансовых, информационно-консультационных и маркетинговых услуг;
- заключение и/или исполнение договоров, выгодоприобретателем по которым является субъект персональных данных, в том числе работник Компании;
- подготовка к заключению договоров, выгодоприобретателем по которым является субъект персональных данных, в том числе работник Компании, путем непосредственной рассылки коммерческих предложений на адреса электронной почты и иные мессенджеры, осуществление телефонных звонков, рассылки сообщений на мессенджеры.
- проведение маркетинговых исследований;
- исполнение агентских договоров с юридическими и/или физическими лицами, по условиям которых Компании поручается обработка персональных данных;
- осуществление прямых контактов с субъектом персональных данных, в том числе в целях направления уведомлений, информации и запросов, связанных с исполнением договоров, стороной/выгодоприобретателем по которым является субъект персональных данных, а также в целях обработки заявлений, запросов и заявок субъекта персональных данных;
- продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных;
- проведение статистических и иных исследований на основе обезличенных персональных данных;
- содействие соискателям и работникам Компании в трудоустройстве, обучении, продвижении по службе; обеспечения личной безопасности работников;
- контроль количества и качества выполняемой работы, пользования льготами в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами и иными нормативно-правовыми актами Российской Федерации.
- Не допускается обработка персональных данных, которые не отвечают целям обработки.
2.3. Субъекты и категории персональных данных В информационных системах персональных данных Компании обрабатываются персональные данные следующих субъектов персональных данных:
- физические лица – потенциальные арендаторы/клиенты Компании;
- физические лица – участники программ, акций Компании;
- физические лица – клиенты контрагентов Компании;
- физические лица – контрагенты/поставщики/агенты Компании;
- физические лица, являющиеся потенциальными клиентами или соискателями на трудовые вакансии Компании;
- посетители офисов Компании.
2.4. Обработка персональных данных, собранных с использованием сайта (сайтов), принадлежащих Компании Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности и конфиденциальности персональных данных в соответствии с требованиями международных договоров, законодательства Российской Федерации и подзаконных нормативных правовых актов в области обработки и защиты персональных данных. Предоставляя свои персональные данные и используя Сайт, Пользователь соглашается с обработкой его персональных данных и принимает условия их обработки. Обработка означает любую операцию с персональными данными независимо от используемых средств и процедуры, в частности, но, не ограничиваясь, сбор, хранение, использование, проверку, предоставление, архивирование или уничтожение персональных данных.
2.4.1. Сбор персональных данных Оператор осуществляет сбор информации через Сайт двумя основными способами: 1) Персональные данные, предоставляемые Пользователем: Оператор осуществляет сбор персональных данных, которые Пользователь вводит в соответствующие поля данных на Сайте при регистрации, пользовании предлагаемыми на Сайте услугами, покупке предлагаемых товаров (осуществления заказа), обращении кандидатов на рабочие места, и т.д. Для целей защиты персональных данных Оператор не требует иную информацию у Пользователя, если такая информация специально не запрашивается.
2) Пассивный сбор неидентифицируемой информации:
На Сайте может проводиться сбор информации о посещениях Пользователя Сайта без предоставления подобной информации. Неидентифицируемая информация может быть получена с помощью различных методов, например, файлов cookies и файловых веб-маяков. Оператор не проводит сопоставление идентифицирующей информации с информацией, полученной в ходе применения подобных пассивных методов отслеживания.
Обработка персональных данных, собранных с использованием сайта (сайтов), принадлежащих Компании, осуществляется исключительно способами и в объеме, необходимом для реализации целей их обработки. Оператор вправе поручить обработку персональных данных, собранных с использованием сайта, другому лицу, если это будет необходимо для достижения целей их обработки. Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации. Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. Оператор не несет ответственности за недостоверную информацию, предоставленную самими Пользователями Сайта. Фактом регистрации на Сайте Компании (направления анкет, заполнения форм и совершения иных действий, связанных с необходимостью предоставления личной (персональной) информации Пользователь подтверждает свое с его персональных данных в соответствии с настоящей Политикой и действующим законодательством РФ.
2.5. Условия обработки персональных данных Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.6. Конфиденциальность персональных данных Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.7. Общедоступные источники персональных данных .В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
2.8. Специальные категории персональных данных- Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных пунктом 4 статьи 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом. Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
2.9. Биометрические персональные данные Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличии согласия субъекта персональных данных в письменной форме.
2.10. Поручение обработки персональных данных другому лицу Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.11. Обработка персональных данных граждан Российской Федерации- В соответствии со статьей 2 Федерального закона от 21 июля 2014 года N 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях» при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее – «исполнение судебного акта»);
- обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных.
2.12. Трансграничная передача персональных данныхОператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;