Политика обработки персональных данных
1. Основные понятия и используемые сокращения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Политика» — настоящая политика в отношении обработки персональных данных.
«Общество» — ООО «Теннис Пропертиз» (ОГРН 1047796952257, ИНН 7730516880), адрес: 123098, город Москва, ул. Живописная, д.21, корп.2, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств.
Сайт Общества (далее — «Сайт») — совокупность программ для электронных вычислительных машин и иной информации, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет. Сайт имеет доменное имя https://www.vitaclub.ru/.
2. Общие положения
2.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
2.2. Политика определяет условия обработки и обеспечения безопасности персональных данных в Обществе.
2.3. Политика действует в отношении всех персональных данных, которые Общество может получить от лица, являющегося стороной или представляющего сторону по гражданско-правовому или трудовому договору с Обществом, от потенциального клиента (или лица, представляющего потенциального клиента) или кандидата на работу, запрашивающего у Общества информацию в целях обсуждения вопросов сотрудничества или трудоустройства, от лица, желающего получать информацию на Сайте, от лица, желающего участвовать в маркетинговых мероприятиях Общества, а также в отношении данных, которые Общество может получить в результате использования лицом Сайта (в том числе, ip-адрес устройства, использованного лицом для посещения Сайта, файлы cookie, иные идентификационные, статистические и технические данные, автоматически передаваемые устройством и/или программным обеспечением, использованными для посещения Сайта).
2.4. Положения Политики являются основой для организации работы по обработке персональных данных, в том числе, для разработки локальных актов Общества, регламентирующих порядок и процессы обработки персональных данных.
2.5. Политика является общедоступной.
3. Цели обработки персональных данных, категории персональных данных и категории субъектов персональных данных
3.1. Общество осуществляет сбор только тех персональных данных, которые необходимы для достижения заявленных целей их обработки.
3.2. Обработка персональных данных осуществляется Обществом в следующих целях:
- ведение кадровой работы и учета работников Общества;
- привлечение и отбор кандидатов на работу;
- идентификация личности субъекта персональных данных при обращении в Общество;
- заключение, исполнение и прекращение гражданско-правовых и трудовых договоров, стороной которых является или будет являться субъект персональных данных;
- обеспечение пропускного и внутриобъектового режима на объектах, где ведется деятельность Общества;
- продвижение товаров, работ, услуг на рынке;
- проведение анкетирования и опросов субъекта персональных данных, осуществление статистических и иных исследований для улучшения качества услуг, оказываемых Обществом, иная маркетинговая деятельность Общества;
- обработка входящих звонков, заявлений, запросов и заявок;
- обеспечение возможности пользования персонифицированными сервисами на Сайте;
- анализ действий пользователей на Сайте, анализ полученных данных для проработки и оптимизации рекламных кампаний и Сайта, обеспечение технической возможности таких анализа и оптимизации;
- направление субъекту персональных данных почтовых сообщений и смс-уведомлений и сообщений, в том числе рекламного содержания от Общества и/или привлеченных им подрядчиков/субподрядчиков, информационных и новостных рассылок, приглашений на мероприятия Общества и другой информации рекламно-новостного содержания.
- в иных целях, предусмотренных уставом Общества и действующим законодательством Российской Федерации.
3.3. Перечень персональных данных, обрабатываемых Обществом, определяется локальными актами Общества с учетом заявленных целей обработки персональных данных. Обществом не осуществляется обработка специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.4. Осуществляется обработка персональных данных следующих категорий субъектов персональных данных:
- работники Общества, уволенные работники, кандидаты на замещение вакантных должностей, лица в кадровом резерве, родственники работников;
- клиенты и потенциальные клиенты Общества, их законные представители;
- физические лица, персональные данные которых сделаны ими общедоступными;
- иные физические лица, выразившие согласие на обработку их персональных данных.
4. Правовые основания обработки персональных данных
4.1. Правовыми основаниями обработки Обществом персональных данных являются:
- договор, заключаемый между Обществом и субъектом персональных данных;
- действующее законодательство Российской Федерации (в том числе, ст. ст. 85-90 Трудового кодекса Российской Федерации от 30.12.2001 N 197-ФЗ);
- устав Общества;
- согласие субъекта персональных данных на обработку его персональных данных.
5. Права субъекта персональных данных
5.1. Субъект персональных данных имеет право на получение от Общества информации, касающейся обработки его персональных данных, в том числе содержащей сведения, указанные в п. 7 ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
5.2. Субъект персональных данных имеет право требовать уточнения, блокирования или уничтожения своих персональных данных, в случае если персональные данные являются неполными, устаревшими, недостоверными или незаконно полученными, или не являются необходимыми для заявленной цели обработки.
5.3. Субъект персональных данных имеет право обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6. Условия обработки персональных данных
6.1. Общество обрабатывает персональные данные с использованием средств автоматизации и без их использования. Общество в заявленных целях обработки осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Персональные данные обрабатываются Обществом с соблюдением требований российского законодательства.
6.3. Доступ к обрабатываемым персональным данным предоставляется Обществом только тем работникам, которым он необходим в связи с исполнением ими своих должностных обязанностей.
6.4. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
6.5. Общество вправе передать персональные данные третьему лицу с согласия субъекта персональных данных либо если передача необходима для исполнения договора, заключенного между Обществом и субъектом персональных данных, либо если передача предусмотрена действующим законодательством Российской Федерации.
6.6. Передача персональных данных органам государственной власти (в том числе, контролирующим, надзорным, правоохранительным и иным органам) в рамках их полномочий осуществляется Обществом в соответствии с действующим законодательством Российской Федерации.
6.7. Общество вправе передавать третьим лицам обезличенные персональные данные, обезличенные статистические данные для проведения исследований, выполнения работ или оказания услуг в интересах Общества.
6.8. Общество прекращает обработку и уничтожает персональные данные по достижении целей обработки, а также по истечении срока действия согласия или в случае отзыва согласия субъектом персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, и нет правовых оснований осуществлять обработку персональных данных без согласия субъекта персональных данных, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
7. Обеспечение безопасности персональных данных
7.1. Общество применяет комплексную систему организационно-технических и правовых мер по защите информации в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
7.2. В целях обеспечения безопасности персональных данных Обществом реализуются следующие мероприятия:
- разработка локальных актов Общества по вопросам обработки персональных данных;
- ознакомление работников с нормативными правовыми актами и локальными актами Общества в области обработки персональных данных;
- определение требуемого уровня защищенности персональных данных;
- определение угроз безопасности персональных данных при их обработке;
- разработка и эксплуатация системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз;
- учет применяемых средств обработки и защиты персональных данных, учет машинных носителей персональных данных;
- учет лиц, допущенных к обработке персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
- разбирательство и составление заключений по фактам несоблюдения правил доступа к персональным данным, условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработка и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
8. Заключительные положения
8.1. Общество обеспечивает повседневный и периодический контроль за выполнением требований нормативных правовых актов и локальных актов Общества, регулирующих обработку и защиту персональных данных.
8.2. Работники Общества, вовлеченные в процесс обработки персональных данных, несут ответственность за несоблюдение условий обработки персональных данных, за нарушение требований локальных актов Общества, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации и условиями трудового договора.
8.3. Общество имеет право вносить изменения в Политику. С момента вступления в силу новой редакции Политики, предыдущая редакция Политики утрачивает силу.