Политика обработки персональных данных в ООО «УЛЬТРАЛАЙТ»
Настоящая «Политика обработки персональных данных в ООО «УЛЬТРАЛАЙТ» (далее — Политика) определяет принципы, порядок и условия обработки персональных данных работников ООО «УЛЬТРАЛАЙТ», контрагентов, клиентов и иных лиц, чьи персональные данные обрабатываются ООО «УЛЬТРАЛАЙТ», а также лицами по поручению ООО «УЛЬТРАЛАЙТ» (ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "УЛЬТРАЛАЙТ"; ОГРН 1205000035855, ИНН 5018203900; юридический адрес — 105122, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ГОЛЬЯНОВО, Ш ЩЁЛКОВСКОЕ, Д. 5, СТР. 1).
Цели «Политики обработки персональных данных в ООО «УЛЬТРАЛАЙТ»:
- защита прав и законных интересов субъектов персональных данных;
- выполнение ООО «УЛЬТРАЛАЙТ» требований законодательства Российской Федерации в области персональных данных.
Условия и порядок обработки файлов cookie, собранных и обрабатываемых ООО «УЛЬТРАЛАЙТ» (Оператор) при посещении и использовании Пользователями Интернет-сайта ООО «УЛЬТРАЛАЙТ» https://u-light.info регламентированы в «Политике в отношении файлов cookie в ООО «УЛЬТРАЛАЙТ», являющейся отдельным документом.
1. ОБЛАСТЬ ПРИМЕНЕНИЯ
Настоящий документ регламентирует деятельность всех подразделений и должностных лиц ООО «УЛЬТРАЛАЙТ», осуществляющих обработку персональных данных.
2. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Биометрические персональные данные (БиоПД) — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
Оператор персональных данных (Оператор, Оператор ПД) — ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "УЛЬТРАЛАЙТ"; ОГРН 1205000035855, ИНН 5018203900; юридический адрес — 105122, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ГОЛЬЯНОВО, Ш ЩЁЛКОВСКОЕ, Д. 5, СТР. 1 — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Субъект персональных данных, Субъект — физическое лицо, которое может быть прямо или косвенно определено с помощью персональных данных.
Согласие на обработку персональных данных, Согласие — письменный или цифровой документ, который подтверждает добровольное решение Субъекта передать Оператору персональные данные в объёме, на условиях и для целей, определённых настоящей Политикой и договорами, заключёнными между Субъектом и Оператором.
Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1. Деятельность Общества с ограниченной ответственностью «УЛЬТРАЛАЙТ» (далее – ООО «УЛЬТРАЛАЙТ», Оператор) в соответствии с настоящей Политикой, прежде всего, преследует своей целью обеспечение защиты прав и свобод субъектов ПД при обработке их ПД, в том числе, защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ), а также иными подзаконными нормативно-правовыми актами в сфере ПД.
3.3. Положения Политики действуют в отношении всех ПД, обрабатываемых Оператором, и являются основой для организации работы по обработке ПД в ООО «УЛЬТРАЛАЙТ», в том числе, для разработки иных внутренних нормативных документов, регламентирующих процесс обработки ПД Оператором. Условия и порядок обработки файлов cookie, собранных и обрабатываемых ООО «УЛЬТРАЛАЙТ» (Оператор) при посещении и использовании Пользователями Интернет-сайта ООО «УЛЬТРАЛАЙТ» https://u-light.info регламентированы в «Политике в отношении файлов cookie в ООО «УЛЬТРАЛАЙТ», являющейся отдельным документом.
3.4. Порядок обработки ПД в ООО «УЛЬТРАЛАЙТ» регулируется настоящей Политикой в соответствии с требованиями действующего законодательства Российской Федерации в области ПД и отраслевого законодательства, если в нем установлен порядок обработки ПД.
3.5. Настоящая Политика распространяется на все процессы Оператора, связанные с обработкой ПД, и обязательна для применения всеми работниками ООО «УЛЬТРАЛАЙТ», осуществляющими обработку ПД в силу своих должностных обязанностей.
3.6. В соответствии с пунктом 2 части 2 статьи 1 Закона № 152-ФЗ обращение с документами, переданными на хранение в соответствии с законодательством об архивном деле в Российской Федерации, не регулируется настоящей Политикой.
3.7. Субъект ПД самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
3.8. Настоящая Политика подлежит актуализации по инициативе Оператора, а также в случае изменения законодательства Российской Федерации о персональных данных.
3.9. Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством РФ. Если международным договором РФ установлены иные правила чем те, которые предусмотрены Законом № 152-ФЗ, то ООО «УЛЬТРАЛАЙТ» применяет правила международного договора.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка ПД в ООО «УЛЬТРАЛАЙТ» осуществляется на основе следующих принципов:
- обработка ПД осуществляется на законной и справедливой основе;
- обработка ПД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, не совместимая с целями сбора ПД;
- обработке подлежат только ПД, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке ПД должны быть обеспечены точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. ООО «УЛЬТРАЛАЙТ» принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранение ПД осуществляется в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД;
- обрабатываемые ПД подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. ПОНЯТИЕ, КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В рамках настоящей Политики под ПД понимается любая информация, относящиеся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
5.2. ПД являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством Российской Федерации. ПД могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о банках (банковская тайна), об архивном деле и другими.
5.3. В целях исполнения положений действующего законодательства РФ в сфере ПД Приложением 1 к настоящей Политике для каждой цели обработки ПД определяются категории и перечень обрабатываемых ПД, категории субъектов, ПД которых обрабатываются, а также способы обработки ПД.
5.4. Сроки обработки и хранения ПД, а также порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований, для каждой цели, указанной в Приложении 1 к настоящей Политике, определяются в порядке, предусмотренным разделами 12 и 13 настоящей Политики.
5.5. Условия и порядок обработки файлов cookie, собранных и обрабатываемых ООО «УЛЬТРАЛАЙТ» (Оператор) при посещении и использовании Пользователями Интернет-сайта ООО «УЛЬТРАЛАЙТ» https://u-light.info регламентированы в «Политике в отношении файлов cookie в ООО «УЛЬТРАЛАЙТ», являющейся отдельным документом.
5.6. Оператор не осуществляет обработку биометрических персональных данных.
5.7. Оператор не осуществляет трансграничную передачу персональных данных.
5.8. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, а также биометрические персональные данные. Обработка сведений о состоянии здоровья работников осуществляется исключительно в соответствии с действующим законодательством, в том числе Трудовым кодексом РФ.
6. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Получение ПД в ООО «УЛЬТРАЛАЙТ» организуется таким способом, чтобы не нарушить конфиденциальность собираемых ПД.
6.2. Обрабатываемые Оператором ПД могут быть получены, как непосредственно от субъекта ПД, так и от иных третьих лиц, являющихся контрагентами ООО «УЛЬТРАЛАЙТ».
6.3. При получении ПД непосредственно от субъекта ПД, Оператор обеспечивает наличие правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере ПД. В случаях, когда правовым основанием обработки ПД является согласие субъекта ПД, такое согласие может быть получено ООО «УЛЬТРАЛАЙТ» в любой форме, позволяющей подтвердить факт его получения, однако такое согласие должно отвечать требованиям конкретности, предметности, информированности, однозначности и сознательности. В случаях, прямо предусмотренных федеральным законом, обработка допускается только при наличии письменного согласия субъекта ПД, форма и порядок получения, которого должны соответствовать требованиям части 4 статьи 9 Закона № 152-ФЗ.
6.4. В случае недееспособности субъекта ПД письменное согласие на обработку его ПД должно быть получено от его законного представителя.
6.5. При получении ПД не от субъекта, Оператор, за исключением случаев, предусмотренных Законом № 152-ФЗ, до начала обработки таких ПД, обязуется предоставить субъекту ПД следующую информацию:
- наименование и адрес ООО «УЛЬТРАЛАЙТ» или его представителя;
- цель обработки ПД и ее правовое основание;
- перечень ПД;
- предполагаемые пользователи ПД;
- установленные Законом № 152-ФЗ права субъекта ПД;
- источник получения ПД.
6.6. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор осуществляет запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом № 152-ФЗ.
7. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка ПД в ООО «УЛЬТРАЛАЙТ» может осуществляться как с использованием, так и без использования средств автоматизации, а также смешанным способом, в том числе путем осуществления следующих действий — сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД на территории Российской Федерации в соответствии с действующим законодательством Российской Федерации.
7.2. Автоматизированная обработка ПД должна осуществляться в ИСПД ООО «УЛЬТРАЛАЙТ» в строгом соответствии с настоящей Политикой. Автоматизированная обработка ПД производится с помощью средств вычислительной техники, как установленных локально, так и объединенных в ИСПД. Доступ к ИСПД предоставляется уполномоченным работникам только для исполнения ими своих функций и должностных обязанностей. При автоматизированной обработке, ПД содержатся на машинных носителях ПД. Фиксация ПД на машинном носителе производится с использованием средств вычислительной техники (копирование ПД на любой съемный или несъемный машинный носитель, ввод ПД в базу данных и т.п.).
7.3. Неавтоматизированная обработка ПД осуществляется ООО «УЛЬТРАЛАЙТ» таким образом, чтобы ПД обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях ПД, в специальных разделах или на полях форм (бланков) и иным способом.
7.4. ООО «УЛЬТРАЛАЙТ» обеспечивает информирование лиц, осуществляющих обработку ПД без использования средств автоматизации (работники Оператора и другие лица, осуществляющие обработку ПД по поручению Оператора) о факте обработки ими ПД, обработка которых осуществляется Оператором без использования средств автоматизации, категориях обрабатываемых ПД, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными нормативными документами ООО «УЛЬТРАЛАЙТ».
7.5. Оператор вправе принимать решения, порождающие юридические последствия в отношении субъекта ПД или иным образом затрагивающее его права и законные интересы, на основании исключительно автоматизированной обработки его ПД, только при наличии согласия в письменной форме субъекта ПД или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта ПД.
7.6. Обработка ПД в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта ПД. Оператор обязан немедленно прекратить по требованию субъекта ПД обработку его ПД в вышеуказанных целях.
8. ПЕРЕДАЧА И ПОРУЧЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Обработка ПД в ООО «УЛЬТРАЛАЙТ» может осуществляться:
- работниками ООО «УЛЬТРАЛАЙТ»;
- другими лицами, осуществляющими обработку ПД по поручению ООО «УЛЬТРАЛАЙТ» — иными третьими сторонами, которые привлекаются Оператором к обработке или которым передаются персональные данные в указанных в настоящем Положении целях в соответствии с законодательством Российской Федерации. К числу подобных третьих сторон, в частности, могут относиться:
- контрагенты Оператора, оказывающие услуги, связанные с исполнением договоров, стороной либо выгодоприобретателем по которым является субъект персональных данных, услуги поддержки функционирования используемых информационных систем, платежных систем, услуги по предоставлению рекламно-информационных услуг, иные услуги, приобретаемые Оператором в указанных в настоящем Положении целях;
- иные аффилированные лица Оператора для целей обеспечения внутригруппового взаимодействия.
8.2. Оператор имеет право привлекать третьи стороны к обработке полученных ПД и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта ПД при условии обеспечения указанными третьими сторонами конфиденциальности и безопасности ПД при обработке. Допускается обработка ПД указанными третьими сторонами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке ПД, не противоречащих законодательству Российской Федерации. Обработка ПД третьей стороной может осуществляться на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности ПД, в том числе требования не раскрывать и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 Закона о персональных данных.
8.3. При передаче ПД третьей стороне должны выполняться следующие условия:
- передача (предоставление доступа) ПД третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности ПД и безопасности ПД при их обработке;
- передача (предоставление доступа) ПД третьей стороне осуществляется на основании действующего законодательства РФ;
- наличие согласия субъекта ПД на передачу его ПД третьей стороне, за исключением случаев, предусмотренных законодательством.
8.4. Оператор (ООО «УЛЬТРАЛАЙТ») в процессе своей деятельности не осуществляет трансграничную передачу персональных данных.
9. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ
9.1. Оператор в рамках своей деятельности может осуществлять обработку ПД, разрешённых субъектом ПД для распространения.
9.2. Оператор, в соответствии с требованиями статьи 10.1 Закона № 152-ФЗ, осуществляет обработку ПД, разрешенных субъектом ПД для распространения только при наличии соответствующего согласия.
9.3. ООО «УЛЬТРАЛАЙТ» обязуется прекратить передачу (распространение, предоставление, доступ) ПД, разрешенных субъектом ПД для распространения, в случае поступления от субъекта ПД соответствующего требования. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПД, а также перечень ПД, обработка которых подлежит прекращению.
10. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъект ПД имеет право:
- получать информацию, касающуюся обработки его ПД, в порядке, форме и в сроки, установленные законодательством Российской Федерации в сфере ПД;
- требовать уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом ПД согласия на обработку ПД;
- требовать прекращения обработки своих ПД;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку ПД.
10.2. Для реализации своего права на получение информации, касающейся обработки его ПД, субъект ПД, или его представитель, должен обратиться в ООО «УЛЬТРАЛАЙТ», по реквизитам, указанным в разделе 16 настоящей Политики, с письменным заявлением, которое должно содержать:
- номер основного документа, удостоверяющего личность субъекта ПД или его представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя.
В рамках действующего законодательства РФ в сфере ПД, Оператор обязуется предоставить субъекту ПД по его запросу, следующую информацию:
- подтверждение факта обработки ПД Оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые ООО «УЛЬТРАЛАЙТ» и способы обработки ПД;
- наименование и место нахождения Оператора (ООО «УЛЬТРАЛАЙТ»);
- сведения о лицах (за исключением работников ООО «УЛЬТРАЛАЙТ»), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с ООО «УЛЬТРАЛАЙТ» или на основании федерального закона;
- обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки ПД, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных Законом № 152-ФЗ;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 Закона № 152-ФЗ;
- иные сведения, предусмотренные Законом № 152-ФЗ или другими федеральными законами.
10.3. В рамках реализации права на отзыв своего согласия на обработку ПД, субъект ПД вправе обратиться в адрес ООО «УЛЬТРАЛАЙТ» с заявлением об отзыве ранее данного согласия на обработку ПД. Также субъект ПД вправе обратиться к ООО «УЛЬТРАЛАЙТ» с требованием о прекращении обработки ПД. ООО «УЛЬТРАЛАЙТ» оставляет за собой право продолжить обработку ПД без согласия ПД, если такая обработка будет осуществляться при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, пунктах 2-10 части 2 статьи 10 и части 2 статьи 11 Закона № 152-ФЗ.
10.4. Субъект ПД, в целях уточнения и актуализации своих ПД, обязан своевременно представлять Оператору информацию об изменении своих ПД.
11. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Порядок хранения ПД, обрабатываемых в Оператором, определяется нормативными документами ООО «УЛЬТРАЛАЙТ» в соответствии с положениями Закона № 152-ФЗ.
11.2. Сроки обработки (хранения) ПД определяются в соответствии со сроком действия договора с субъектом ПД; сроком, установленным в соответствующем согласии субъекта ПД, приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и нормативными документами Оператора.
11.3. ПД, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или нормативными документами Оператора.
12. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПОРЯДОК РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. В случаях, прямо предусмотренных статьей 14 Закона № 152-ФЗ, ООО «УЛЬТРАЛАЙТ» сообщает субъекту ПД или его представителю информацию о наличии ПД, относящихся к соответствующему субъекту ПД, а также предоставляет возможность ознакомления с этими ПД при обращении субъекта ПД или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта ПД или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней при условии направления ООО «УЛЬТРАЛАЙТ» в адрес субъекта ПД мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
12.2. В рамках реализации требований Закона № 152-ФЗ, ООО «УЛЬТРАЛАЙТ» на безвозмездной основе представляет субъекту ПД или его представителю возможность ознакомления с ПД, относящимися к этому субъекту ПД. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом ПД или его представителем сведений, подтверждающих, что ПД являются неполными, неточными или неактуальными, ООО «УЛЬТРАЛАЙТ» вносит в них необходимые изменения. В срок, не превышающий 10 (десяти) рабочих дней со дня представления субъектом ПД или его представителем сведений, подтверждающих, что такие ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ООО «УЛЬТРАЛАЙТ» уничтожает такие ПД. При этом ООО «УЛЬТРАЛАЙТ» обязуется уведомить субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого субъекта были переданы.
12.3. В случае выявления неправомерной обработки ПД при обращении/запросе субъекта ПД, его представителя либо уполномоченного органа по защите прав субъектов ПД Оператор обязуется с момента обращения/запроса на период проверки осуществить блокирование неправомерно обрабатываемых ПД, относящихся к этому субъекту ПД, или обеспечить их блокирование (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора). В случае выявления неточных ПД при обращении/запросе субъекта ПД, его представителя либо уполномоченного органа по защите прав субъектов ПД Оператор обязуется осуществить блокирование ПД, относящихся к этому субъекту ПД, или обеспечить их блокирование (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения/запроса на период проверки, если блокирование ПД не нарушает права и законные интересы субъекта ПД или третьих лиц. В случае подтверждения факта неточности ПД, Оператор на основании сведений, представленных субъектом ПД, его представителем либо уполномоченным органом по защите прав субъектов ПД, обязуется уточнить ПД либо обеспечить их уточнение (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) в течение 10 (десяти) рабочих дней со дня представления таких сведений и снять блокирование ПД.
12.4. Оператор также прекращает обработку ПД или обеспечивает прекращение обработки ПД лицом, действующим по его поручению:
- в случае выявления неправомерной обработки ПД, осуществляемой Оператором или лицом, действующим по его поручению, в срок, не превышающий 5 (пяти) рабочих дней с даты этого выявления;
- в случае отзыва субъектом ПД согласия на обработку его ПД Оператор, при отсутствии иных правовых оснований обработки ПД;
- в случае получения требования субъекта ПД о прекращении обработки его ПД и при отсутствии иных правовых оснований обработки ПД, в срок не превышающий 10 (десяти) рабочих дней с даты получения Оператором такого требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта ПД мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- в случае достижения цели обработки ПД, при отсутствии иных правовых оснований обработки ПД.
12.5. Оператор обязан уничтожить ПД или обеспечить их уничтожение, если обработка ПД осуществляется другим лицом, действующим по поручению Оператора:
- в случае отзыва субъектом ПД согласия на обработку его ПД Оператор в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПД;
- в случае достижения цели обработки ПД, в срок, не превышающий 30 (тридцати) дней с даты достижения цели, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПД;
- в случае представления субъектом ПД, его представителем сведений, подтверждающих, что такие ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий 7 (семи) рабочих дней со дня представления таких сведений;
- в случае, если невозможно обеспечить правомерность обработки ПД, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПД.
В случае отсутствия возможности уничтожения ПД в течение указанного срока, Оператор осуществляет блокирование таких ПД или обеспечивает их блокирование, если обработка ПД осуществляется другим лицом, действующим по поручению Оператора, и обеспечивает уничтожение ПД в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
13. КОНФИДЕНЦИАЛЬНОСТЬ И ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
13.1. Оператор в процессе своей деятельности обеспечивает конфиденциальность обрабатываемых ПД, в частности Оператор обязуется не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено действующим законодательством Российской Федерации.
13.2. При обработке ПД Оператор принимает правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД.
13.3. Обеспечение безопасности ПД осуществляется в рамках установления в ООО «УЛЬТРАЛАЙТ» режима безопасности информации конфиденциального характера.
13.4. Обеспечение безопасности ПД, в частности, достигается:
- определением угроз безопасности ПД при их обработке в ИСПД;
- применением организационных и технических мер по обеспечению безопасности ПД при их обработке в ИСПД, необходимых для выполнения требований к защите ПД;
- учетом машинных носителей ПД;
- обнаружением фактов несанкционированного доступа к ПД;
- восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ПД в ИСПД.
13.5. Обеспечение безопасности ПД, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
13.6. Уровни защищенности ПД при их обработке в ИСПД ООО «УЛЬТРАЛАЙТ», требования к защите ПД, обеспечивающих уровни защищенности ПД, определяются в зависимости от актуальных угроз безопасности ПД с учетом возможного вреда субъекту ПД, объема и содержания обрабатываемых ПД, вида деятельности, при осуществлении которого обрабатываются ПД в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Минцифры России, а также договорами между ООО «УЛЬТРАЛАЙТ», операторами ПД и субъектами ПД.
13.7. Защита ПД при неавтоматизированной обработке осуществляется в соответствии с требованиями нормативных правовых актов РФ и нормативными документами Оператора по работе с материальными носителями информации.
14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
14.1. ООО «УЛЬТРАЛАЙТ» и/или работники ООО «УЛЬТРАЛАЙТ», виновные в нарушении требований законодательства РФ в области ПД, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.
14.2. Моральный вред, причиненный субъекту ПД вследствие нарушения его прав, нарушения правил обработки ПД, а также требований к защите ПД, подлежит возмещению в соответствии с законодательством Российской Федерации.
15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
15.1. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайте ООО «УЛЬТРАЛАЙТ» по адресу – https://u-light.info.
15.2. Настоящая Политика подлежит пересмотру в соответствии с нормативными документами Оператора.
15.3. Субъекты ПД, чьи ПД обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих ПД, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по реквизитам и контактным данным, указанным в разделе 16 настоящего Положения.
16. РЕКВИЗИТЫ И КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Наименование: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "УЛЬТРАЛАЙТ"
ОГРН 1205000035855, ИНН 5018203900;
Юридический адрес/фактический адрес: 105122, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ГОЛЬЯНОВО, Ш ЩЁЛКОВСКОЕ, Д. 5, СТР. 1, (офис 507)
Телефон: +7 (495) 128-32-32,
Почтовый адрес (для отправки корреспонденции): по юридическому адресу или 107241, г. Москва, а/я 22, ООО «УЛЬТРАЛАЙТ»
Адрес электронной почты: info@u-light.ru
17. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
17.1. Правовые основания обработки ПД Субъектов персональных данных устанавливаются с учетом определенных условий обработки персональных данных. Правовыми основаниями обработки ПД, на основании которых допускается обработка ПД Оператором, являются:
- согласие Субъекта персональных данных на обработку ПД с учетом требований, предусмотренных Законодательством РФ для соответствующей категории персональных данных;
- Устав Оператора (ООО «УЛЬТРАЛАЙТ») и деятельность Оператора в соответствие с Уставом;
- договоры, заключаемые между Оператором и субъектами ПД в случаях, когда Субъекты персональных данных действуют от своего имени или от имени и по поручению юридического лица – контрагента Оператора;
- Защита прав и законных интересов Оператора и третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД;
- Участие Оператора в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- Обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- Достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.
17.2. Обработка персональных данных в Обществе осуществляется в соответствии с положениями нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПД, включая, но не ограничиваясь:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Гражданский кодекс Российской Федерации (ч. 1-4).
- Налоговый кодекс Российской Федерации (ч. 1-2).
- Трудовой кодекс Российской Федерации.
- Федеральный закон от 02.12.1990 № 395-1 «О банках и банковской деятельности».
- Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации».
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об (персонифицированном) учете в системе обязательного пенсионного страхования».
- Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей».
- Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации».
- Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах».
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний».
- Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
- Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей».
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
ПРИЛОЖЕНИЯ:
- Приложение № 1 к Политике обработки персональных данных в ООО «УЛЬТРАЛАЙТ» «Перечень целей обработки персональных данных и соответствующие им категории и перечень персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения»
- Приложение № 2 к Политике обработки персональных данных в ООО «УЛЬТРАЛАЙТ» «СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ПОСЕТИТЕЛЕЙ САЙТА»
Приложение № 1 к Политике обработки персональных данных в ООО «УЛЬТРАЛАЙТ»
Перечень целей обработки персональных данных и соответствующие им категории и перечень персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения
Настоящим Приложением определяются цели обработки персональных данных (далее – ПД) ООО «УЛЬТРАЛАЙТ», категории обрабатываемых ПД, категории субъектов ПД, перечень действий с ПД, способы и сроки обработки и хранения ПД, порядок их уничтожения при достижении целей их обработки или наступлении иных законных оснований (далее – Приложение).
Представленный в настоящем Приложении перечень ПД сформирован с учетом требований Закона № 152-ФЗ для предоставления информации о ПД, обработка которых допускается в рамках определенных в Приложении целей обработки ПД. При этом конкретный перечень ПД определяется соответствующими договором, согласием на обработку ПД, требованиями законодательства Российской Федерации с учетом особенностей процесса и/или продукта, сервиса, услуги ООО «УЛЬТРАЛАЙТ».
Сроки обработки и хранения ПД, а также порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований для каждой цели, указанной в настоящем Приложении, определяются в порядке, предусмотренным разделами 12 и 13 Политики.
Цель 1 | Обеспечение беспрепятственного эффективного информационного взаимодействия работников Оператора между собой |
Категории ПД | фамилия; имя; отчество; сведения о работе, в том числе должность, структурное подразделение, табельный номер, контактные данные (номер телефона, адрес электронной почты (личные/корпоративные)); сведения о достижениях; идентификаторы в автоматизированных системах; число и месяц рождения; расположение рабочего места; ссылка на социальные сети, сведения о хобби, интересах (в случае самостоятельного размещения такой информации субъектом персональных данных во внутренних каналах коммуникации Оператора); фотографическое изображение или аватар; прочие персональные данные, необходимые для достижения цели обработки ПД, сбор которых осуществляется при наличии и с учетом правовых оснований обработки ПД |
Категории субъектов ПД | работники Оператора, работники аффилированных лиц Оператора |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | До достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 2 | Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений, в том числе предоставление работникам дополнительных гарантий, льгот, компенсаций и иных привилегий |
Категории ПД | фамилия, имя, отчество; дата и место рождения; сведения, содержащиеся в документах, удостоверяющих личность в Российской Федерации, а также за ее пределами (в том числе копия документа, удостоверяющего личность); пол; гражданство; адрес регистрации; адрес фактического проживания; фотографическое изображение; место работы; телефонный абонентский номер (служебный, личный); идентификационный номер налогоплательщика (ИНН); номер страхового свидетельства обязательного пенсионного страхования; сведения об отношении к воинской обязанности и о воинском учете; сведения, содержащиеся в документах об образовании, квалификации; сведения о занимаемой должности; сведения о профессии и данные о трудовой деятельности, включая сведения с предыдущих мест работы; сведения о выплатах и удержаниях, полученных при выполнении трудовых обязанностей; данные о категориях для премирования, коэффициенты и суммы премирования; адрес электронной почты; сведения о семейном положении; сведения о составе семьи; сведения, содержащиеся в документах о наградах; сведения о владении иностранными языками; сведения о наличии ученой степени, ученого звания; сведения об аттестации; адрес выполнения трудовой функции дистанционно (удаленно); идентификатор (ID Пользователя) в информационных системах Работодателя; информация из системы учета посещений; табельный номер; банковские реквизиты счета и номер банковской карты; сведения о водительском удостоверении; сведения о транспортном средстве (в том числе сведения, содержащиеся в СТС, ПТС, марка автомобиля, государственный регистрационный знак ТС); сведения о выданных доверенностях; сведения о социальных льготах и информация о фактах, являющихся основанием для предоставления гарантий и льгот, предусмотренных нормативно правовыми актами в сфере трудового законодательства Российской Федерации, направленные на получение работником каких-либо социальных гарантий и льгот; результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей; результаты, проведенных оценочных мероприятий/тестирований; сведения из систем организации корпоративного календаря; сведения о достижениях; сведения о награждениях и поощрениях; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | работники Оператора, бывшие работники Оператора, родственники работников Оператора |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | До достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 3 | Осуществление сервисного и информационно-справочного обслуживания контрагентов Оператора, потенциальных контрагентов Оператора, посетителями Сайта Оператора, предоставление информации о товарах, продукции и услугах Оператора и партнеров Оператора, в том числе взаимодействие с физическими лицами, физическими лицами – представителями контрагентов (юридических лиц) посредством интернет-сайта, платформ, мобильного приложения, сервисов, в том числе с целью идентификации, с обработкой только тех категорий персональных данных, которые необходимы для соответствующего вида обслуживания или взаимодействия |
Категории ПД | фамилия, имя, отчество, дата рождения, адрес места жительства, реквизиты документа, удостоверяющего личность; контактный телефон, адрес электронной почты; абонентский номер; файлы-cookie; идентификатор Пользователя; сведения, собираемые посредством метрических программ Яндекс.Метрика, прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | контрагенты Оператора, посетители сайта Оператора и иных сервисов Оператора, потенциальные контрагенты Оператора, физические лица; работники контрагентов - юридических лиц; законные представители |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 4 | Проведение Оператором маркетинговых, статистических, аналитических и других видов исследований |
Категории ПД | фамилия, имя, отчество, дата рождения, возраст, пол, город проживания, адрес электронной почты, номер телефона, должность |
Категории субъектов ПД | Посетители сайта Оператора, потенциальные контрагенты Оператора; контрагенты, физические лица; работники контрагентов - юридических лиц; законные представители, физические лица, с которыми заключены договоры гражданско-правового характера |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 5 | Исполнение обязанностей по заключенным Оператором договорам и соглашениям с контрагентами, включая преддоговорную работу, при ведении основной деятельности в соответствие с Уставом Оператора |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты документа, удостоверяющего личность за пределами Российской Федерации (в том числе копии документа, удостоверяющего личность за пределами Российской Федерации); реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); сведения о семейном положении; номер лицевого счета; адрес регистрации; адрес места жительства; адрес поставки товара и / или оказания услуги; информация о товаре и / или услуге (в том числе информация о договоре; информация, содержащаяся в иных документах формируемых в период делового взаимодействия сторон); ИНН; СНИЛС; абонентский номер; адрес электронной почты; сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы); сведения об образовании; финансовая информация о субъекте персональных данных (в том числе сведения о доходах, сведения о расходах, сведения о финансовых (кредитных) обязательствах; информация о номере банковской карты и банковского счета); фотоизображение; видеоизображение; сведения, содержащиеся в водительском удостоверении; сведения о транспортном средстве (в том числе сведения, содержащиеся в ПТС, СТС, марка автомобиля, государственный регистрационный знак ТС) |
Категории субъектов ПД | Контрагенты, физические лица; работники контрагентов - юридических лиц; законные представители, физические лица, с которыми заключены договоры гражданско-правового характера |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 6 | Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, в том числе договоров на поставку товаров и оказание услуг и сервисов Оператора и третьих лиц – партнеров Оператора, на основании заключенных договоров |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты документа, удостоверяющего личность за пределами Российской Федерации (в том числе копии документа, удостоверяющего личность за пределами Российской Федерации); реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); сведения, содержащиеся в актах гражданского состояния (в том числе сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о браке; сведения содержащиеся в свидетельстве о смерти); сведения о семейном положении; сведения, содержащиеся в документах обязательного медицинского страхования; сведения, содержащиеся в документах страхования от несчастного случая; адрес регистрации; адрес места жительства; ИНН; СНИЛС; абонентский номер; адрес электронной почты; сведения, содержащиеся в трудовой книжке и иных кадровых документах; сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы (включая сведения о предыдущих местах работы); сведения об опыте работы; сведения о стаже работы); сведения об образовании, включая сведения о наличии специальных знаний или подготовки, сведения о профессиональной переподготовке и повышении квалификации, сведения об ученой степени, сведения о достижениях; сведения об отношении к военной службе; сведения, содержащиеся в документах воинского учета; финансовая информация о субъекте персональных данных (в том числе сведения о доходах, сведения о расходах, сведения о заработной плате, сведения о финансовых (кредитных) обязательствах; информация о номере банковской карты и банковского счета); сведения о социальном положении, в том числе сведения, содержащиеся в документах, подтверждающих основание для социальных выплат (копии документов, подтверждающих основания для социальных выплат); табельный номер; информация, содержащаяся в должностной инструкции; информация об реализованных или приобретенных Оператором у Субъекта ПД товарах, работах, услугах (в том числе и информация о заключенном договоре, информация, содержащаяся в иных документах, формируемых в период делового взаимодействия Оператора с Субъектом ПД; сведения об отношении к государственной (муниципальной, военной) службе; фотоизображение; видеоизображение; сведения о возможности выполнения трудовых функций в конкретных условиях труда (в случаях, предусмотренных законодательством); сведения о наградах, медалях, поощрениях, почетных званиях; категория инвалидности и данные заключения МСЭК; логин; сведения, содержащиеся в водительском удостоверении; сведения о транспортном средстве (в том числе сведения, содержащиеся в ПТС, СТС, марка автомобиля, государственный регистрационный знак ТС); прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | Работники, контрагенты, физические лица, работники контрагентов - юридических лиц; физические лица, заключившие договор гражданско-правового характера; уполномоченные представители вышеперечисленных Субъектов ПД; администраторы доменных имен |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 7 | Исполнение требований применимого законодательства |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты документа, удостоверяющего личность за пределами Российской Федерации (в том числе копии документа, удостоверяющего личность за пределами Российской Федерации); реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); сведения, содержащиеся в актах гражданского состояния (в том числе сведения, содержащиеся в свидетельстве о рождении; сведения, содержащиеся в свидетельстве о браке; сведения содержащиеся в свидетельстве о смерти); сведения о семейном положении; сведения, содержащиеся в документах обязательного медицинского страхования; сведения, содержащиеся в документах страхования от несчастного случая; адрес регистрации; адрес места жительства; ИНН; СНИЛС; абонентский номер; адрес электронной почты; сведения, содержащиеся в трудовой книжке и иных кадровых документах; сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы (включая сведения о предыдущих местах работы); сведения об опыте работы; сведения о стаже работы); сведения об образовании, включая сведения о наличии специальных знаний или подготовки, сведения о профессиональной переподготовке и повышении квалификации, сведения об ученой степени, сведения о достижениях; сведения об отношении к военной службе; сведения, содержащиеся в документах воинского учета; финансовая информация о субъекте персональных данных (в том числе сведения о доходах, сведения о расходах, сведения о заработной плате, сведения о финансовых (кредитных) обязательствах; информация о номере банковской карты и банковского счета); сведения о социальном положении, в том числе сведения, содержащиеся в документах, подтверждающих основание для социальных выплат (копии документов, подтверждающих основания для социальных выплат); табельный номер; информация, содержащаяся в должностной инструкции; информация об реализованных или приобретенных Оператором у Субъекта ПД товарах, работах, услугах (в том числе и информация о заключенном договоре, информация, содержащаяся в иных документах, формируемых в период делового взаимодействия Оператора с Субъектом ПД; сведения об отношении к государственной (муниципальной, военной) службе; фотоизображение; видеоизображение; сведения о возможности выполнения трудовых функций в конкретных условиях труда (в случаях, предусмотренных законодательством); сведения о наградах, медалях, поощрениях, почетных званиях; категория инвалидности и данные заключения МСЭК; логин; сведения, содержащиеся в водительском удостоверении; сведения о транспортном средстве (в том числе сведения, содержащиеся в ПТС, СТС, марка автомобиля, государственный регистрационный знак ТС); прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | Работники, родственники работников, учредители, контрагенты; физические лица, работники контрагентов - юридических лиц; физические лица, в отношении которых предоставляется информация по запросам уполномоченных органов, в том числе органов, осуществляющих оперативно-розыскную деятельность, а также субъектов персональных данных; физические лица, в отношении которых обеспечивается выполнение требований нормативных правовых актов в части передачи информации третьим лицам; физические лица, персональные данные которых обрабатываются для организации бухгалтерского учета и налоговой отчетности; физические лица, персональные данные которых обрабатываются для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей, включая участников, бенефициаров, физических лиц, входящих в органы управления/органы контроля Оператора/дочерних и зависимых обществ; уполномоченные представители |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение; |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 8 | Привлечение и организация отбора кандидатов на замещение вакантных должностей Оператора |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты, разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); адрес регистрации; адрес места жительства; ИНН; СНИЛС; абонентский номер; адрес электронной почты; сведения, содержащиеся в трудовой книжке и иных кадровых документах; сведения о трудовой деятельности (сведения о занимаемой должности / сведения о профессии / сведения о месте работы (включая сведения о предыдущих местах работы) / сведения об опыте работы); сведения об образовании, включая сведения о наличии специальных знаний или подготовки, сведения о профессиональной переподготовке и повышении квалификации, сведения об ученой степени, сведения о достижениях; сведения об отношении к военной службе; сведения, содержащиеся в документах воинского учета; сведения о семейном положении; финансовая информация о субъекте персональных данных (в том числе сведения о доходах, сведения о расходах, сведения о заработной плате, сведения о финансовых (кредитных) обязательствах); сведения о социальном положении, в том числе сведения, содержащиеся в документах, подтверждающих основание для социальных выплат (копии документов, подтверждающих основания для социальных выплат); сведения об отношении к государственной (муниципальной, военной) службе; фотоизображение; сведения о возможности выполнения трудовых функций в конкретных условиях труда (в случаях, предусмотренных законодательством).; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | соискатели (кандидаты) на вакантные должности; лица, находящиеся в кадровом резерве |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 9 | Развитие персонала, включая организацию и проведение образовательных программ повышения квалификации, программ профессиональной переподготовки, любые иные формы обучения, направленные на развитие персонала Оператора |
Категории ПД | фамилия, имя, отчество; дата и место рождения; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты документа, удостоверяющего личность за пределами Российской Федерации (в том числе копии документа, удостоверяющего личность за пределами Российской Федерации); сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы; сведения об опыте работы; сведения о стаже работы); адрес регистрации; адрес места жительства; сведения об образовании, включая сведения о наличии специальных знаний или подготовки, сведения о профессиональной переподготовке и повышении квалификации, сведения об ученой степени, сведения о достижениях; результаты обучения (итоги тестирования; документы. подтверждающие прохождение обучения; результаты обучения по системам оценивания личной эффективности, в том числе ключевые показатели эффективности); фотоизображение; видеоизображение; табельный номер; абонентский номер; адрес электронной почты; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | Работники Оператора |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 9 | Участие во внесудебном и судебном урегулировании споров, в том числе в целях взыскания дебиторской задолженности, исполнение судебных актов, содействие в отправлении правосудия защита прав и законных интересов, включая использование всех доступных средств правовой защиты и возможностей по ограничению объема наносимого вреда, делегирование (оформление) полномочий на представление интересов, формирование ответов на претензии и жалобы и иные обращения субъектов ПД |
Категории ПД | фамилия, имя, отчество; дата рождения; пол, гражданство; ИНН, СНИЛС, реквизиты документа, удостоверяющего личность, в том числе копия документа, удостоверяющего личность; адрес регистрации, адрес места жительства, контактный телефон; адрес электронной почты; банковские реквизиты и сведения о балансе лицевого или расчетного счета, сведения об остатке денежных средств на счете, информация о номере банковской карты, банковского счета,; сведения о месте работы, сведения о занимаемой должности; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | Контрагенты; физические лица–работники контрагентов- юридических лиц; законные представители контрагентов-физических и юридических лиц; работники Оператора; уволенные работники Оператора, законные представители, физические лица, с которыми заключены договоры гражданско-правового характера |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 10 | Взаимодействие в рамках договоров с контрагентами, организация и ведение нормальной хозяйственной деятельности Оператора в соответствие с его Уставом и сопровождение процессов, непосредственно связанных с производством и реализацией товаров, продуктов, услуг и сервисов Оператора |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты документа, удостоверяющего личность за пределами Российской Федерации (в том числе копии документа, удостоверяющего личность за пределами Российской Федерации); реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); сведения о семейном положении; номер лицевого счета; адрес регистрации; адрес места жительства; адрес оказания услуги (адрес установки оконечного оборудования); информация об оказываемой услуге (в том числе информация о договоре; информация, содержащаяся в иных документах формируемых в период оказания услуг); ИНН; СНИЛС; абонентский номер; адрес электронной почты; сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы); сведения об образовании; финансовая информация о субъекте персональных данных (в том числе сведения о доходах, сведения о расходах, сведения о финансовых (кредитных) обязательствах; информация о номере банковской карты и банковского счета); фотоизображение; видеоизображение; логин; уникальный идентификатор (ID); сведения, содержащиеся в водительском удостоверении; сведения о транспортном средстве (в том числе сведения, содержащиеся в ПТС, СТС, марка автомобиля, государственный регистрационный знак ТС); аватар; уникальный псевдоним (никнейм), предпочтительное обращение; прочие ПД, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки ПД |
Категории субъектов ПД | Контрагенты; физические лица – работники контрагентов-юридических лиц; законные представители контрагентов-физических и юридических лиц |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 11 | Продвижение товаров, работ, услуг Оператора |
Категории ПД | фамилия, имя, отчество, адрес электронной почты, номер телефона, иные персональные данные; прочие персональные данные, необходимые для достижения цели обработки персональных данных, сбор которых осуществляется при наличии и с учетом правовых оснований обработки персональных данных |
Категории субъектов ПД | Контрагенты, физические лица – работники контрагентов-юридических лиц; законные представители контрагентов-физических и юридических лиц; посетители сайта Оператора, иные категории Субъектов ПД, персональные данные которых обрабатываются; клиенты, физические лица, имеющие намерение приобрести товары Оператора и/или воспользоваться услугами и/или сервисами Оператора. |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Цель 12 | Обеспечение безопасности деятельности Оператора, в том числе организация внутриобъектового пропускного режима |
Категории ПД | фамилия, имя, отчество; дата и место рождения; гражданство; пол; реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность); реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание); сведения о трудовой деятельности (сведения о занимаемой должности; сведения о профессии; сведения о месте работы (включая сведения о предыдущих местах работы); дата и время посещения; фотоизображение; видеоизображение; табельный номер; абонентский номер; адрес электронной почты |
Категории субъектов ПД | Работники; контрагенты, законные представители, прочие посетители. |
Перечень действий | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение |
Сроки обработки и хранения | до достижения цели обработки либо до истечения срока действия согласия/отзыва предоставленного Субъектом ПД согласия на обработку его ПД, если иное не установлено законодательством |
Способы обработки | смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Порядок уничтожения | определен в п. 12 и п. 13 настоящей Политики |
Приложение № 2 к Политике обработки персональных данных в ООО «УЛЬТРАЛАЙТ»
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ПОСЕТИТЕЛЕЙ САЙТА
Оставаясь на сайте https://u-light.info (далее — Сайт) и настоящим я выражаю своё согласие ООО «УЛЬТРАЛАЙТ», ОГРН 1205000035855, ИНН 5018203900, зарегистрированному по адресу: 105122, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ГОЛЬЯНОВО, Ш ЩЁЛКОВСКОЕ, Д. 5, СТР. 1 (далее — Оператор), на обработку, в том числе автоматизированную (сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих моих персональных данных, в том числе с использованием программ для автоматического сбора аналитических данных (ЯндексМетрика) (https://yandex.ru/support/metrica/ru/): фамилия, имя, отчество; адрес места жительства/пребывания; номер мобильного телефона; адрес электронной почты (email); история запросов и просмотров на сайте https://u-light.info (далее — Сайт) и его сервисах; файлы cookie, сведения о местоположении пользователя, сведения о действиях пользователя на Сайте, сведения об оборудовании пользователя, дата и время сессии.
Обработка персональных данных в соответствии с настоящим согласием может осуществляться Оператором в следующих целях:
- идентификация меня как субъекта персональных данных с целью заключения любых договоров с Оператором и их дальнейшего исполнения;
- обеспечение безопасности Сайта;
- установление обратной связи, включая, но не ограничиваясь: направление мне рассылок, уведомлений в форме смс, электронных писем, устных и письменных запросов, обработки моих запросов и заявок, формирование персонализированных и иных релевантных моим потребностям предложений продуктов, услуг и сервисов;
- подтверждение достоверности и полноты персональных данных, предоставленных субъектом персональных данных;
- статистические и иные исследовательские и (или) аналитические цели при условии обезличивания моих персональных данных.
- проведение рекламных и маркетинговых кампаний (включая процессы управления размещением рекламных материалов на Сайте; настройку индивидуального показа рекламы на Сайте; проведение ретаргетинга)
Для указанных целей Оператор вправе поручать обработку указанных выше данных ООО «ЯНДЕКС», ОГРН 1027700229193, ИНН 7736207543, зарегистрированному по адресу: 119021, г. Москва, ул. Льва Толстого, д. 16 (далее — Партнёр), с использованием аналитического сервиса «Яндекс.Метрика». Партнёр вправе обрабатывать мои персональные данные с использованием средств автоматизации или без использования таких средств следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Настоящее согласие действует в течение 5 (пяти) лет с даты предоставления либо до момента отзыва мной Согласия, в зависимости от того, какое событие наступит раньше. В случае отказа от обработки моих персональных данных, в том числе программами, указанными в настоящем Согласии, я проинформирован о необходимости прекратить использование Сайта или отключить файлы cookie в настройках браузера на своем устройстве, а также о том, что настоящее согласие может быть отозвано мной путём направления уведомления посредством электронной почты на электронный адрес Оператора: info@u-light.ru.
Настоящее Согласие подписано простой электронной подписью с использованием функционала Сайта Оператора https://u-light.info.