УТВЕРЖДЕНА

Приказом Генерального директора

ООО «БИФИТ КАССА»

№ 15-К от «06» июля 2022 г.

Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех персональных данных, обрабатываемых в ООО «БИФИТ КАССА» (далее – «Оператор»).

1.2. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых Оператором, а также основных принципов, которыми Оператор руководствуется при обработке персональных данных.

1.3. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, организациями, получающими либо предоставляющие персональные данные Оператору, а также физическими лицами, находящимися в договорных отношениях с Оператором.

1.4. В настоящей Политике используются следующие понятия:

1.5. Субъекты персональных данных или их законные представители имеют право:

1.6. Субъекты персональных данных или их законные представители, обязаны:

1.7. Оператор имеет право осуществлять обработку персональных данных при условии наличия законных оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства Российской Федерации, положениям настоящей Политики и иных локальных актов Оператора.

2. Цели обработки персональных данных

2.1. Для каждой категории персональных данных Оператором определены и утверждены конкретные цели обработки. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.

2.2. Персональные данные обрабатываются Оператором в целях:

2.3. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

3. Правовые основания обработки персональных данных Обработка персональных данных, указанных ниже категорий, помимо прочего, осуществляется в соответствии с требованиями Налогового кодекса Российской Федерации, Федерального закона № 402-ФЗ «О бухгалтерском учете», Федерального закона № 125-ФЗ «Об архивном деле в Российской Федерации», Приказа Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», а также иных нормативно-правовых актов Российской Федерации, в рамках осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.

3.1. Обработка персональных данных работников осуществляется на основании трудового, пенсионного и налогового законодательства Российской Федерации, законодательства Российской Федерации о государственной социальной помощи и социального страхования, согласия субъекта ПДн на обработку его ПДн.

3.2. Обработка персональных данных родственников работников осуществляется на основании трудового, налогового законодательства Российской Федерации, согласия субъекта ПДн на обработку его ПДн.

3.3. Обработка персональных данных уволенных работников осуществляется на основании трудового законодательства, законодательства об архивном деле Российской Федерации.

3.4. Обработка персональных данных родственников уволенных работников осуществляется на основании законодательства об архивном деле Российской Федерации.

3.5. Обработка персональных данных претендентов на должность осуществляется на основании трудового законодательства, Закона Российской Федерации № 1032-1 «О занятости населения в Российской Федерации», Приказ Министерства труда и социальной защиты РФ и Министерства здравоохранения РФ от 31 декабря 2020 г. N 988н/1420н, согласия субъекта ПДн на обработку его ПДн, договоров с рекрутинговыми сайтами, подтверждающих наличие согласия или других правовых основания для передачи ПДн Оператору.

3.6. Обработка персональных данных контрагентов-физических лиц осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.

3.7. Обработка персональных данных представителей контрагентов осуществляется на основании договора с контрагентами, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.

3.8. Обработка персональных данных клиентов-физических лиц осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.

3.9. Обработка персональных данных посетителей территории оператора осуществляется на основании согласия субъекта ПДн на обработку его ПДн.

3.10. Обработка персональных данных представителей клиентов осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.

4.1. Оператором обрабатываются персональные данные следующих категорий субъектов:

4.2. Персональные данные претендентов на должность включают в себя следующие сведения:

4.3. Персональные данные работников включают в себя следующие сведения:

4.4. Персональные данные родственников работников включают в себя следующие сведения:

4.5. Персональные да+нные уволенных работников включают в себя следующие сведения:

4.6. Персональные данные родственников уволенных работников включают в себя следующие сведения:

4.7. Персональные данные контрагентов-физических лиц включают в себя следующие сведения:

4.8. Персональные данные клиентов-физических лиц включают в себя следующие сведения:

4.9. Персональные данные представителей контрагентов включают в себя следующие сведения:

4.10. Персональные данные представителей клиентов включают в себя следующие сведения:

4.11. Персональные данные посетителей территории оператора включают в себя следующие сведения:

5. Порядок и условия обработки персональных данных

5.1. Все персональные данные Оператор получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Оператору обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации. Согласие может быть выражено в различных формах, позволяющих подтвердить факт его получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного документа, либо в составе какого-либо документа, подписываемого субъектом. Согласие может быть дано представителем субъекта, при предоставлении им доказательств своих полномочий.

5.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях, предусмотренных законодательством Российской Федерации, обработка персональных данных может быть продолжена даже после отзыва субъектом согласия на обработку.

5.4. При принятии решений, затрагивающих интересы субъекта, Оператор никогда не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.

5.5. Персональные данные не используются в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

5.6. Доступ к персональным данным имеют работники Оператора, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.

5.7. Передача персональных данных работника Оператора третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.8. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.9. Оператор вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.

5.10. Передача персональных данных субъекта в коммерческих целях без его письменного согласия не осуществляется.

5.11. В случае необходимости передачи Оператором персональных данных третьим лицам, она осуществляется только после подписания между Оператором и третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.12. Обработка персональных данных осуществляется как использованием средств вычислительной техники, так и без использования таковых средств.

5.13. Сроки обработки персональных данных Оператором в общем случае определяются в соответствии со сроками, установленными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; сроком действия соответствующего договора; сроками, оговоренными в поручении на обработку персональных данных; сроками действия документов, установленными Федерального закона № 125-ФЗ «Об архивном деле в Российской Федерации»; Приказа Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности; сроком действия согласия, данного субъектом персональных данных на их обработку; а также иными требованиями законодательства Российской Федерации.

5.14. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).

5.15. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных используется отдельный материальный носитель.

5.16. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.

5.17. При использовании типовых форм документов, заполняемых субъектом персональных данных собственноручно, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовая форма), соблюдаются следующие условия:

5.18. Персональные данные подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении, по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица, поручившего обработку персональных данных в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, либо получения отзыва на их обработку. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении.

5.19. Оператор не осуществляет трансграничную передачу персональных данных.

6. Защита персональных данных

6.1. Оператор обеспечивает защиту персональных данных субъекта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

6.2. Защита персональных данных обеспечивается Оператором в установленном действующим законодательством Российской Федерации и локальными актами Оператора порядке, путем выполнения комплекса организационно–технических мероприятий, обеспечивающих их безопасность.

6.3. Все меры защиты при сборе, обработке, хранении и передаче персональных данных субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

7. Актуализация, исправление, удаление и уничтожение персональных данных

7.1. Оператор имеет право внести, дополнить, изменить, блокировать или удалить персональные данные в соответствии с законодательством Российской Федерации.

7.2. По запросу субъекта персональных данных Оператор обязан:

7.3. Запрос субъекта персональных данных должен быть отправлен Оператору в бумажном виде и содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, и собственноручную подпись субъекта персональных данных или его законного представителя. Типовая форма запроса представлена в Приложении 1 к настоящей Политике.

7.4. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации на электронную почту: kassa@bifit.com.

7.5. При поступлении запроса обращения субъектов, ответственный работник Оператора обязан зарегистрировать такой запрос в журнале регистрации обращений субъектов.

7.6. Ответ, либо мотивированный отказ, должны быть отправлены в течение 10 дней с даты получения запроса от субъекта персональных данных. Ответ должен содержать конкретную и исчерпывающую информацию, касающуюся сути вопроса.

8. Изменение Политики

8.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.

8.2. Действующая редакция хранится в месте нахождения исполнительного органа Оператора по адресу: 105203, г. Москва, ул. Нижняя Первомайская, д. 46, пом. XIII, ком.52, электронная версия Политики – на сайте по адресу: https://kassa.bifit.com.

8.3. К настоящей Политике и отношениям между субъектами персональных данных и Оператором подлежит применению право Российской Федерации.

9. Обратная связь

9.1. Адрес электронной почты: kassa@bifit.com

9.2. Почтовый адрес: 105203, г. Москва, ул. Нижняя Первомайская, д. 46, пом. XIII, ком.52

9.3. Контактный номер телефона: +7 499 704 06 98

Делимся полезным