- +7(4872) 25-19-88
- ООО "ИНКОНСАЛТ", г. Тула ул. Кирова 151а оф 5
- inkonsalt71@mail.ru
Политика конфиденциальности
Настоящая Политика конфиденциальности является составной частью Пользовательского соглашения Сайта и действует в отношении всей информации, в том числе персональных данных Пользователя, получаемых Администрацией Сайта в процессе работы Пользователя с Сайтом, исполнения Пользовательского соглашения и соглашений между Администрацией сайта и Пользователем. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой конфиденциальности и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
Перед использованием Сайта Пользователю необходимо внимательно изучить настоящую Политику конфиденциальности.
ПОЛИТИКА
обработки персональных данных
УТВЕРЖДЕНО
Приказом № 1-ПДН от 01.08.2022 г.
1. Общие положения
1.1. Настоящая Политика ООО «Инконсалт» (далее – Общество) определяет порядок и условия обработки персональных данных, права субъектов персональных данных, а также меры по их защите.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовым кодексом РФ, Налоговым кодексом РФ, Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте», иными нормативными правовыми актами.
1.3. Цель Политики – обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных.
1.4. Политика является общедоступным документом и подлежит опубликованию на официальном сайте Общества.
2. Цели обработки персональных данных
2.1. Обработка персональных данных в Обществе осуществляется в следующих целях:
2.1.1. ведение кадрового делопроизводства и бухгалтерского учёта сотрудников;
2.1.2. исполнение договоров с клиентами;
2.1.3. обработка персональных данных сотрудников клиентов для кадрового и бухгалтерского учёта;
2.1.4. выполнение требований законодательства РФ (налоговое, пенсионное, трудовое и др.);
2.1.5. обработка обращений, поступающих через сайт и иные каналы связи;
2.1.6. использование изображений сотрудников в рекламных и информационных целях при наличии согласия;
2.1.7. обеспечение видеонаблюдения.
3. Категории обрабатываемых персональных данных
3.1 Сотрудники Общества:
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
Специальные категории персональных данных:
сведения о состоянии здоровья.
3.2 Сотрудники клиентов:
Персональные данные:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Специальные категории персональных данных:
сведения о состоянии здоровья.
3.3 Клиенты и контрагенты: ФИО, паспортные данные, адреса, телефоны, e-mail, реквизиты для расчётов.
3.4 Пользователи сайта: имя и телефон (через форму обратной связи), IP-адрес, cookie-файлы (при необходимости).
4. Правовые основания обработки персональных данных
4.1. Основаниями для обработки персональных данных являются:
4.1.1. Конституция Российской Федерации;
4.1.2. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
4.1.3. Трудовой кодекс РФ;
4.1.4. Налоговый кодекс РФ;
4.1.5. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
4.1.6. Гражданский кодекс РФ;
4.1.7. согласие субъекта персональных данных;
4.1.8. договоры, заключённые с клиентами и контрагентами.
5. Принципы и условия обработки
5.1 Обработка осуществляется на законной и справедливой основе.
5.2 Обработка ограничивается достижением конкретных, заранее определённых целей.
5.3 Не допускается объединение баз данных, обработка которых осуществляется для несовместимых целей.
5.4 Обрабатываются только данные, необходимые для заявленных целей.
5.5 Сроки обработки определяются целями и законодательством.
5.6 Обработка ведётся с соблюдением конфиденциальности и мер безопасности.
5.7 Трансграничная передача данных не осуществляется.
5.8 Оператор не создает общедоступные базы данных и не распространяет персональные данные.
6. Поручение обработки третьим лицам
6.1. Клиенты Общества могут поручать ООО «Инконсалт» обработку персональных данных своих сотрудников.
6.2. Поручение оформляется в виде письменного соглашения.
6.3. Клиенты обязаны получить согласие работников на передачу их персональных данных.
6.4. ООО «Инконсалт» обеспечивает обработку данных строго в рамках поручения.
7. Права субъектов персональных данных
7.1. Субъект имеет право:
7.1.1. получать сведения об обработке его данных;
7.1.2. требовать уточнения, блокировки или уничтожения данных;
7.1.3. отзывать согласие на обработку;
7.1.4. обжаловать действия Общества в Роскомнадзор или суд.
7.2. ООО «Инконсалт» рассматривает обращение субъекта в течение 10 рабочих дней.
7.3. При необходимости срок рассмотрения может быть продлён до 30 календарных дней с уведомлением субъекта.
7.4. В случае подтверждения факта недостоверности или неправомерности обработки данные актуализируются, блокируются или уничтожаются незамедлительно.
7.5. Сведения о результатах предоставляются субъекту не позднее 10 рабочих дней после принятия решения.
7.6. Отзыв согласия исполняется в течение 30 календарных дней с момента получения заявления, если иное не предусмотрено законом.
7.7. Все обращения фиксируются в журнале учёта обращений субъектов персональных данных.
8. Обязанности ООО «Инконсалт»
8.1. Обеспечивать законность обработки.
8.2. Применять организационные и технические меры защиты.
8.3. Уничтожать или обезличивать данные по достижении целей.
8.4. Назначать ответственного за обработку персональных данных.
8.5. Ознакомлять сотрудников с локальными актами под подпись.
9. Сроки хранения и порядок уничтожения
9.1. Кадровые документы – от 3 до 75 лет (по закону).
9.2. Бухгалтерские документы – 5 лет.
9.3. Иные данные – до достижения целей обработки.
9.4. В случае отзыва согласия данные уничтожаются в течение 30 календарных дней.
9.5. Уничтожение фиксируется актом, акты хранятся не менее 3 лет.
10. Меры по обеспечению безопасности персональных данных
10.1. Организационные меры: ограничение доступа, разграничение прав, журналы доступа, обучение сотрудников, обязательства о неразглашении, физическая охрана помещений, сейфы, контроль носителей информации.
10.2. Технические меры: антивирусные средства, межсетевые экраны, пароли и двухфакторная аутентификация, резервное копирование, мониторинг событий безопасности, тестирование мер защиты.
10.3. Реагирование на инциденты:
10.3.1. фиксация факта и локализация инцидента – немедленно;
10.3.2. уведомление Оператора или уполномоченного органа – в течение 1 рабочего дня;
10.3.3. подготовка внутреннего отчёта – в течение 3 рабочих дней;
10.3.4. уведомление субъекта (при необходимости) – в течение 7 календарных дней.
11. Локальные акты
11.1. Для реализации настоящей Политики утверждены:
11.1.1. Положение о порядке обработки и защите персональных данных;
11.1.2. Положение о порядке уничтожения персональных данных;
11.1.3. Регламент о допуске сотрудников к работе с персональными данными;
11.1.4. Приказы о назначении ответственных лиц;
11.1.5. Образцы согласий и обязательств;
11.1.6. Журналы учёта обращений и передачи данных.
12. Заключительные положения
12.1 Политика утверждается приказом Генерального директора ООО «Инконсалт».
12.2 Изменения и дополнения утверждаются в том же порядке.
12.3 Политика является общедоступной и размещается на сайте Общества.
Изменение политики конфиденциальности
Администрация сайта оставляет за собой право в одностороннем порядке вносить любые изменения в Политику конфиденциальности без предварительного уведомления Пользователя. Актуальный текст Политики конфиденциальности размещен на данной странице.