ПОЛИТИКА ОБРАБОТКИ И КОНФИДЕНЦИАЛЬНОСТИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
- ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика обработки и конфиденциальности персональных данных (далее – «Политика») определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Хлебная почта» (ОГРН 1207700408453, ИНН 7714465607) (далее — «Оператор»).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика действует в отношении всех персональных данных, обрабатываемых Оператором и является общедоступным документом, в том числе которые Оператор может получить о посетителях веб-сайта: https://laposte.ru (далее – «Сайт»).
Использование Сайта в любой форме, в том числе перемещение по Сайту и изучение размещенных на нем материалов, заполнение форм Сайта и предоставление информации о себе, а также обращение за оказанием услуг или по иным причинам к Оператору означает полное согласие субъекта с условиями обработки его персональных данных, установленными настоящей Политикой.
В случае несогласия с этими условиями субъект персональных данных должен воздержаться от использования Сайта, а также обращения и/или получения услуг у Оператора.
- ОСНОВНЫЕ ПОНЯТИЯ
- Обработка персональных данных— любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные— любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- Субъект персональных данных (субъект) – физическое лицо, к которому относятся соответствующие персональные данные.
- Пользователь— субъект персональных данных, который совершает какие-либо действия на Сайте, а также является потребителем продуктов и услуг Оператора вне зависимости от использования Интернета.
- Cookies – фрагмент данных, отправленный веб-сервером и хранимый на ЭВМ Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор имеет право:
– получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных);
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
– использовать технологию «cookies» для улучшения использования субъектом персональных данных Сайта.
- Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– в случае выявления неточностей в персональных данных, субъект может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
– на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
- Субъект персональных данных обязан:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
- ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных субъекта базируется на принципах, предусмотренных Законом о персональных данных, и учитывает необходимость обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиту права на неприкосновенность частной жизни, личную и семейную тайны, а именно:
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
- Обработка персональных данных субъекта базируется на принципах, предусмотренных Законом о персональных данных, и учитывает необходимость обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиту права на неприкосновенность частной жизни, личную и семейную тайны, а именно:
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБРАБАТЫВАЕМЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
- Цель: заключение и исполнение трудовых отношений с физическими лицами. Обучение и продвижение по службе, контроль количества и качества выполняемой работы, соблюдения норм трудового законодательства и иных актов, содержащих нормы трудового права. Предоставление социального пакета, материальной помощи, компенсаций и льгот работникам Оператора. Формирования отчетности или подготовки предусмотренных в законодательстве заявлений, уведомлений и т.д. в Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования, Федеральную налоговую службу и другие государственные органы и службы. Соблюдение действующего трудового, бухгалтерского, пенсионного, иного законодательства Российской Федерации.
Субъекты персональных данных: лица, заключившие трудовые договоры с Оператором, их ближайшие родственники. Лица, состоявшие ранее в трудовых отношениях с Оператором.
Категории персональных данных: личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство). Контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций); адреса регистрации и фактического проживания. Сведения о документах, удостоверяющих личность; водительском удостоверении; сведения об идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.); сведения о полисах обязательного и добровольного медицинского страхования. Профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия). Навыки и квалификация (полученное образование; профессия; присвоенные специальности; пройденные обучающие курсы, стажировки и практики). Сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники). Социальное положение; имущественное положение; сведения о транспортных средствах. Состояние здоровья; сведения об инвалидности, о нетрудоспособности. Сведения о поощрениях, наградах, взысканиях и привлечении к ответственности. Финансовое состояние; платежные реквизиты; доходы; сведения о налоговых и иных отчислениях в государственные фонды; сведения о начислениях и удержаниях денежных средств, вознаграждений в иной форме. Сведения о присутствии в отдельных государственных реестрах, базах данных и перечнях. Сведения о воинском учете; сведения о миграционном учете. Фото- и видеоизображение; речевая информация (запись голоса).
- Цель: поиск и подбор кандидатов на вакантные должности.
Субъекты персональных данных: кандидаты, рассматриваемые для заключения трудовых договоров.
Категории персональных данных: личная информация (фамилия, имя, отчество). Контактная информация (почтовый адрес, номера телефонов, адреса электронной почты).
- Цель: заключение и исполнение гражданско-правовых договоров, в том числе через Сайт. Регистрация, идентификация сторон договоров, соглашений, сделок Оператора, в том числе через Сайт. Подтверждение достоверности и полноты персональных данных, предоставленных субъектом. Защита законных интересов Оператора, его партнеров и клиентов; противодействие незаконным или несанкционированным действиям, мошенничеству при использовании клиентами и пользователями программных продуктов, товаров, работ и услуг Оператора, обеспечение информационной безопасности. Предоставление доступа субъекту, использование им сервисов, информации и/или материалов, содержащимся на Сайте, улучшение качества Сайта и его сервисов, удобства их использования, разработка новых сервисов. Связь с субъектом персональных данных, в том числе направление электронных уведомлений, запросов и информации, а также обработка запросов от субъекта и информирование о состоянии запроса, в том числе через Сайт.
Субъекты персональных данных: посетители и пользователи Сайта Оператора. Контрагенты (физические лица) Оператора, а также, ранее состоявшие в гражданско-правовых отношениях с Оператором. Лица, состоящие или состоявшие в трудовых и гражданско-правовых отношениях с контрагентами Оператора. Авторы письменных обращений в адрес Оператора.
Категории персональных данных: личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения). Контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций); адреса регистрации и фактического проживания. Сведения о документах, удостоверяющих личность; водительском удостоверении; сведения об идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.). Профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия). Сведения о договорах и соглашениях, их статусах; сведения об участии в партнерских и бонусных программах; сведения об используемых продуктах и услугах. Сведения о совершенных покупках, заказах товаров и услуг; сведения о платежах; платежные реквизиты. Рекомендации и отзывы; сведения об оценке персонала. Речевая информация (запись голоса). Электронные пользовательские данные (идентификаторы субъекта, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении, например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс, время и статистика использования Сайта, действия субъекта на Сайте, отправленные поисковые и иные запросы созданный субъектом контент); сертификаты электронной подписи.
Обработка электронных пользовательских данных, включая cookies
Оператор в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на Сайте автоматически, без необходимости участия Пользователя и совершения им каких-либо действий по отправке данных.
Достоверность собранных таким способом электронных данных Оператором не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.
Посетителям и пользователям Сайта могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления. Такие уведомления означают, что при посещении и использовании Сайта в браузер на устройстве Пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать Пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения Пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на Сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Оператора.
Обработка данных cookies необходима Оператору для корректной работы Сайта, в частности, его функций, относящихся к доступу зарегистрированных Пользователей программных продуктов, услуг, работ и ресурсов Оператора; персонализации Пользователей; повышения эффективности и удобства работы с Сайтом, а также иных целей, предусмотренных Политикой.
Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookies в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка субъектом персональных данных опции веб-браузера по приему данных из cookies означает, что использование субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.
- Цель: организация пропускного режима на территории зданий и офисов Оператора, обеспечение сохранности имущества и безопасности персонала и посетителей Оператора.
Субъекты персональных данных: посетители офисов Оператора.
Категории персональных данных: личная информация (фамилия, имя, отчество). Фото- и видеоизображение; речевая информация (запись голоса).
Оператором могут обрабатываться иные персональные данные субъектов в связи с соблюдением применимого к деятельности Оператора законодательства, в том числе, международного или местного законодательства.
Действия с персональными данными включают: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор осуществляет обработку персональных данных смешанным способом: с использованием средств автоматизации и без.
- УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных начинается не ранее возникновения правовых оснований обработки персональных данных, перечисленных в разделе 5 Политики.
- Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
- Согласие может быть выражено в форме совершения субъектом персональных данных определенных действий, в том числе:
-принятия условий договора-оферты Оператора;
– продолжения использования Сайта, взаимодействия с его пользовательскими интерфейсами после уведомления субъекта об обработке данных;
– проставления отметок, чек-боксов, заполнения соответствующих полей в формах, бланках;
– поддержания электронной переписки, в которой говорится об обработке;
– устного озвучивания согласия как непосредственно, так и с использованием средств голосовой связи;
– иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.
- В отдельных случаях, предусмотренных требованиями применимого законодательства, согласие оформляется в письменной форме с указанием необходимых сведений, а также в соответствии с иными применимыми требованиями, типовыми формами.
- В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.
- В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, Оператор не сможет осуществить необходимые действия для достижения соответствующих обработке целей. Например, в таком случае может быть не завершена регистрация субъекта на Сайте, услуги по договору могут быть не оказаны, работы не выполнены, товары не поставлены, резюме соискателя на вакансию не будет рассмотрено и т. д.
- Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
- Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Обработка персональных данных необходима в целях исполнения или заключения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по такому договору.
- ПОРЯДОК ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор при необходимости может привлекать сторонние организации к обработке персональных данных в качестве субподрядчиков при условии соблюдения принципов обработки и наличия с ними соответствующего договора или соглашения в целях заключения и/или исполнения договорных обязательств, стороной которого является субъект и (или) в целях осуществления прав и законных интересов Оператора и/или субъекта.
Перечень конкретных третьих лиц Пользователь всегда может уточнить по запросу у Оператора.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен действующим законодательством. Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты с пометкой «Отзыв согласия на обработку персональных данных».
- Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
- Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
- Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
- КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных Оператор предпринимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Меры по обеспечению безопасности, реализуемые Оператором при обработке персональных данных, могут включать в себя, но не ограничиваться, следующим:
- Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- При утрате или разглашении персональных данных Оператор информирует субъекта об утрате или разглашении персональных данных.
- Оператор совместно с субъектом принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных субъекта.
- Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты.
- Политика действует бессрочно до замены ее новой версией.
- Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
- Действующая редакция Политики в свободном доступе расположена в сети Интернет по адресу: https://laposte.ru/privacy-policy/ .
- РЕКВИЗИТЫ ОПЕРАТОРА:
Общество с ограниченной ответственностью «Хлебная почта»
Юридический адрес: 125167, г. Москва, пр-кт Ленинградский, 48, этаж 1 комн. 23,
ОГРН 1207700408453,
ИНН 7714465607.
Тел./факс +79913325636
Адрес электронной почты: order@laposte.ru.