Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных.

1.2. Настоящая Политика устанавливает: общие принципы и правовые основания обработки персональных данных, состав, цели и правила обработки персональных данных. Политика действует в отношении всех персональных данных, которые Общество с ограниченной ответственностью «ОВЕРСИЗ ЛОДЖИСТИКС СЕРВИС» (далее по тексту – Оператор) может получить от субъекта персональных данных в процессе осуществления своей деятельности.

1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона № 152-ФЗ, Постановления Правительства Российской Федерации от 15.09. 2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», и иных нормативных документов уполномоченных органов.

1.4. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.5. Положения настоящей Политики являются основой для организации работы по обработке персональных данных, в том числе для разработки иных внутренних нормативных документов Оператора, устанавливающих порядок обработки персональных данных. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, имеющими доступ к персональным данным.

1.6. Настоящая Политика применяется в отношении обработки любых персональных данных, получаемых Оператором при осуществлении своей деятельности, в том числе ко всей информации, которую Оператор может получить о посетителях веб-сайта https://ols-tlt.ru (далее – Пользователи).

1.7. В настоящей Политике используются термины и определения в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».

2. Принципы обработки персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе. Оператор соблюдает все требования законодательства, применимые к обработке персональных данных, не злоупотребляя предоставленными возможностями, и принимает во внимание интересы субъектов персональных данных и их разумные ожидания.

2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. При сборе персональных данных Оператор определяет конкретные и законные цели их обработки и сообщает их субъекту персональных данных, все последующие действия Оператора по обработке персональных данных не могут быть не совместимы с целью, заявленной при сборе таких персональных данных.

2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.4. Обработке подлежат персональные данные, которые отвечают целям их обработки, при обязательном соответствии их объема и содержания заявленным целям обработки. Оператор осуществляет сбор и обработку персональных данных, содержание и объем которых необходимы и достаточны для достижения заявленных целей обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

2.5. При обработке обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных. Оператор обеспечивает право субъекта персональных данных в любое время корректировать (уточнять, дополнять, обновлять) имеющиеся у Оператора персональные данные, если они не соответствуют действительности и/или вводят в заблуждение, а также право заблокировать или уничтожить не актуальные (неполные, устаревшие, неточные) персональные данные.

2.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Правовые основания и цели обработки персональных данных

3.1. Оператор осуществляет обработку персональных данных во исполнение и в соответствии со следующими правовыми актами: 1) Устав Оператора;
2) Договоры, заключаемые Оператором с субъектами персональных данных;
3) Согласие субъекта на обработку его персональных данных;
4) Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, в том числе, но не ограничиваясь:

• Трудовой кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»
• Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»
• Федеральный закон от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
• Федеральный закон от 29.12.2006 N 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
• Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;

3.2. В соответствии с принципами обработки персональных данных, Оператор осуществляет обработку персональных данных в следующих основных целях:
• привлечение и отбор кандидатов на вакантные должности в структуре Оператора;
• ведение кадрового делопроизводства и учет работников Оператора;
• регулирование трудовых и иных, непосредственно связанных с ними отношений;
• осуществление Оператором административно-хозяйственной деятельности;
• осуществление основной деятельности Оператора;
• заключение с субъектом персональных данных договоров и их дальнейшее исполнение;
• исполнение Оператором требований, предусмотренных федеральным законодательством и иными нормативными правовыми актами;
• формирование отчетности для предоставления в государственные органы и организации, контролирующие деятельность Оператора (ПФР, ФНС и др.)
• продвижение товаров и услуг Оператора (информирование и консультирование субъекта персональных данных об услугах Оператора);

3.3. Подробный перечень целей обработки персональных данных, а также состав и содержание персональных данных, категории субъектов персональных данных, чьи данные обрабатываются Оператором, содержатся в уведомлении Оператора об обработке персональных данных, направленном в уполномоченный орган по защите прав субъектов персональных данных (далее также – Роскомнадзор), и подлежат обновлению в случае их изменения.

4. Объем и категории персональных данных, категории субъектов персональных данных

4.1. К персональным данным относится любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), обрабатываемая Оператором для достижения заранее определенных целей.

4.2 Полный перечень персональных данных, обрабатываемых Оператором, с указанием для каждой цели обработки персональных данных категории и перечня обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований, утверждается Приказом единоличного исполнительного органа Оператора.

4.3. Оператор НЕ осуществляет обработку специальной категории персональных данных, касающейся состоянии здоровья субъекта персональных данных, за исключением случаев, предусмотренных ТК РФ, Федеральным законом от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в РФ» и иным законодательством Российской Федерации.

4.4. Оператор НЕ осуществляет обработку специальных категорий персональных данных, касающихся сведений о судимости субъектов персональных данных, их расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, если иное не установлено законодательством РФ.

4.5. Оператор НЕ осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

4.6. Оператор может осуществлять трансграничную передачу персональных данных (передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) при осуществлении своей деятельности в случаях, предусмотренных законодательством РФ или договором, стороной которого является Оператор, только после уведомления уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных в порядке, предусмотренном Законом № 52-ФЗ.

4.7. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных: • работники Оператора, в том числе бывшие работники, а также кандидаты на вакантные должности;
• члены органов управления, бенефициарные владельцы Оператора;
• физические лица — клиенты и контрагенты Оператора, включая физических лиц, являющихся индивидуальными предпринимателями;
• работники, представители, выгодоприобретатели и бенефициарные владельцы клиентов и контрагентов Оператора;
• посетители (пользователи) сайта Оператора.

5. Порядок и условия обработки персональных данных

5.1. Оператор осуществляет обработку только тех персональных данных, которые представлены в утвержденном Перечне персональных данных, обрабатываемых в ООО «ОВЕРСИЗ ЛОДЖИСТИКС СЕРВИС»

5.2. 5.2. При обработке персональных данных Оператор совершает следующие действия с персональными данными субъектов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Указанные действия (или совокупности действий) совершаются Оператором, как с использованием средств автоматизации, так и без использования таких средств. Оператор НЕ принимает решения относительно субъектов персональных данных на основании исключительно автоматизированной обработки их персональных данных.

5.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством РФ в области персональных данных.

5.4. 5.4. Обработка персональных данных осуществляется с соблюдением конфиденциальности. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.

5.5. В случаях, установленных законодательством Российской Федерации, Оператор осуществляет передачу персональных данных, следующим лицам: Федеральная налоговая служба, Фонд пенсионного и социального страхования РФ, военные комиссариаты, органы МВД РФ, органы судопроизводства и органы принудительного исполнения, иным третьим лицам в случаях, предусмотренных законодательством РФ.

5.6. Оператор НЕ создает общедоступные источники персональных данных, а в случае их создания, размещение персональных данных субъекта в таком общедоступном источнике допускается только с предварительного согласия субъекта персональных данных.

5.7. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, сведения, предусмотренные ст. 12 Закона № 152-ФЗ.

5.8. 5.8. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Такая обработка осуществляется на основании заключаемого с этим лицом договора (поручение оператора) которое должно соответствовать требованиям, установленным Законом № 152-ФЗ.
Если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
Если обработка персональных данных будет поручена Оператором иностранному физическому лицу или иностранному юридическому лицу, ответственность перед субъектом персональных данных за действия указанных лиц несет и Оператор, и лицо, осуществляющее обработку персональных данных по поручению Оператора.

6. Основные права субъектов персональных данных

6.1. Субъект персональных данных имеет право получать информацию, касающуюся обработки его персональных данных.

6.2. Субъект персональных данных вправе требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.4. Субъект персональных данных вправе в любое время отозвать свое согласие на обработку персональных данных, а также, а также направить требование о прекращении обработки его персональных данных. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.

6.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных/p>

6.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке./p>

7. Реализованные требования по обеспечению безопасности персональных данных

7.1. 7.1. С целью обеспечения безопасности персональных данных при их обработке Оператор реализуют требования следующих нормативных документов РФ в области обработки и обеспечения безопасности персональных данных:
• Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
• Постановление Правительства Российской Федерации от 1.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановление Правительства Российской Федерации от 15.09.2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• иные документы РФ в области обработки и обеспечения безопасности персональных данных

7.2. Оператор назначил лицо, ответственное за организацию обработки и обеспечения безопасности персональных данных.

7.3. Оператор проводит оценку вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных.

7.4. Оператор применяет необходимые и достаточные технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным.

7.5. Руководство Оператора осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков уровня безопасности персональных данных, обрабатываемых в рамках выполнения основной деятельности Оператора.

7.6. Оператор, а также его должностные лица и работники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных субъектов, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством РФ, внутренними нормативными документами, а также трудовыми договорами и должностными инструкциями Оператора.

8. Заключительные положения

8.1. Пользователь и иные субъекты, чьи персональные данные обрабатывает Оператор, могут получить любые разъяснения по интересующим вопросам, касающимся обработки их персональных данных, обратившись к Оператору с помощью электронной почты mm@ols-tlt.ru или посредством направления запроса на бумажном носителе почтовым отправлением по адресу Оператора.

8.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики. Политика действует бессрочно до замены ее новой редакцией.

8.3. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Оператора в сети Интернет по адресу https://ols-tlt.ru/privacy или иным образом обеспечивается неограниченный доступ к настоящему документу.

Ваша заявка отправлена, наш специалист свяжется с Вами в ближайшее время.