1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных в ООО
«Легалайт» (далее – Политика) является основополагающим документом, определяющим общие принципы, цели, способы, объем и порядок обработки персональных данных физических лиц в ООО «Легалайт» (далее – Общество, Оператор), а также меры по обеспечению безопасности при их обработке.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Обществе, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Обществом как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.
1.4. Если в отношениях с Обществом участвуют наследники (правопреемники) и (или) представители субъектов персональных данных, то Общество становится оператором персональных данных лиц, представляющих указанных субъектов. Положения Политики и другие внутренние локальные документы Общества в области обработки персональных данных распространяются на случаи обработки и защиты персональных данных наследников (правопреемников) и (или) представителей субъектов персональных данных, даже если эти лица во внутренних локальных документах прямо не упоминаются, но фактически участвуют в правоотношениях с Обществом.
1.5. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.6. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом. Общедоступность Политики обеспечивается путем ее размещения на официальных сайтах Общества в информационно-телекоммуникационной сети «Интернет» по адресу: https://www.легалайт.рф (далее – сайт Оператора), а также путем ее размещения на информационном стенде Общества, расположенного в помещении по адресу: 664081, г. Иркутск, ул. Иркутской 30 Дивизии, 8.
1.7. В Политике используются следующие основные понятия:
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
оператор – ООО «Легалайт» самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.8. Политика вступает в силу с момента ее утверждения и действует бессрочно до замены ее новой политикой.
1.9. Внесение изменений (дополнений) в Политику, включая приложения к ней, производится Оператором в одностороннем порядке.
1.10. Все изменения (дополнения), вносимые Оператором в Политику, вступают в силу и становятся обязательными с даты подписания приказа об утверждении изменения (дополнения) Политики или об утверждении новой версии Политики и последующего размещения актуальной версии на сайте Оператора в течение 1 (одного) рабочего дня.
1.11. Политика распространяется на все действия Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
1.12. Положения Политики распространяются на всех сотрудников Оператора (включая работников по трудовым договорам и сотрудников, оказывающих услуги (выполняющих работы) по гражданско-правовым договорам) и все структурные подразделения Оператора, включая обособленные подразделения. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
1.13. Ответственным за организацию обработки персональных данных назначается приказом директора Общества.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе.
2.2. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не обрабатываются персональные данные, несовместимые с целями сбора персональных данных.
2.3. Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным Оператором целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
2.7. Хранение персональных данных Оператором осуществляется в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
3. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств. Оператор обрабатывает персональные данныев т.ч. с использованием метрической программы Яндекс.Метрика,
3.2. Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.
3.2.1. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются Оператором посредством:
- получения оригиналов документов либо их копий;
- копирования оригиналов документов;
- внесения сведений в учетные формы на бумажных и электронных носителях;
- создания документов, содержащих персональные данные, на бумажных и электронных носителях;
- внесения персональных данных в информационные системы персональных данных.
3.2.2. Оператором используются следующие информационные системы:
- корпоративная электронная почта;
- внутренняя локальная сеть;
- информационный портал.
3.3. Передача (распространение, предоставление, доступ) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством в области персональных данных и Политикой.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Оператор обрабатывает персональные данные в соответствии со следующими нормативными и правовыми актами:
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Гражданский кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
ФЗ «О персональных данных»;
Устав Общества.