ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
(актуальная версия от 11 октября 2022 года)
1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. «Политика» - Настоящая Политика обработки персональных данных.

1.2. «Сайт»
- информационный ресурс Оператора, размещенный в сети Интернет по адресу ulitka-software.ru.

1.3. «Персональные данные» - любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (Субъекту ПД).

1.4. «Субъект ПД» - физическое лицо, персональные данные которого обрабатывает Оператор.

1.5. «Соискатель»
- Субъект ПД, который направляет Оператору информацию о себе по указанным на Сайте каналам связи в целях рассмотрения кандидатуры Соискателя на вакантные должности Оператора и включения в кадровый резерв Оператора.

1.6. «Оператор» - лицо, самостоятельно организующее и осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными. Оператором Персональных данных в настоящей Политике выступает Общество с ограниченной ответственностью «Улитка» (ОГРН: 1045003369960, ИНН: 5054011791), адрес (место нахождения): 129323, город Москва, вн.тер.г. муниципальный округ Свиблово, улица Снежная, дом 26.

1.7. «Обработка Персональных данных», «Обработка» - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка Персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.

1.8. «Роскомнадзор» - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

1.9. «Закон» - Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика составлена в соответствии с требованиями Закона и определяет порядок Обработки Персональных данных и меры по обеспечению безопасности Персональных данных.

2.2. Политика действует в отношении всех Персональных данных, которые обрабатывает Оператор в рамках предоставления Субъекту ПД доступа к Сайту.

2.3. Во исполнение требований части 2 статьи 18.1 Закона настоящая Политика публикуется в свободном доступе на страницах принадлежащего Оператору Сайта в информационно-телекоммуникационной сети «Интернет». Действующая редакция Политики, являющаяся публичным документом и доступна при переходе по ссылке https://ulitka-software.ru/policy.

2.4. Настоящая Политика применима только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, через которые Субъект ПД получает доступ к Сайту, например, интернет-порталы для поиска работы (далее – «Сторонние платформы»). Сбор и обработка Персональных данных при использовании Сторонних платформ регулируется политиками конфиденциальности соответствующих Сторонних платформ.

2.5. Обработка Персональных данных осуществляется на основе следующих принципов:
  • Обработка осуществляется на законной и справедливой основе;
  • Обработка ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается Обработка Персональных данных, несовместимая с целями их сбора;
  • не допускается объединение баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
  • содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям Обработки. Не допускается избыточность обрабатываемых Персональных данных по отношению к заявленным целям их Обработки;
  • при Обработке Персональных данных обеспечивается точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям Обработки, принимаются необходимые меры по удалению или уточнению неполных или неточных Персональных данных;
  • хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта ПД, не дольше, чем того требуют цели Обработки, если срок хранения Персональных данных не установлен федеральным законом, согласием на Обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПД.
2.6. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты Персональных данных определяется в соответствии с законодательством Российской Федерации.

2.7. Субъект ПД имеет право:
  • получать сведения об обработке его Персональных данных, за исключением случаев, предусмотренных Законом. Такие сведения предоставляются Субъекту ПД Оператором в доступной форме, в объеме и порядке, установленных Законом;
  • требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав;
  • обжаловать в Роскомнадзор или в суд неправомерные действия или бездействие Оператора при обработке Персональных данных.
2.8. Основные права и обязанности Оператора.

2.8.1. Оператор имеет право:
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
  • поручить обработку Персональных данных другому лицу в соответствии с требованиями Закона. Лицо, осуществляющее Обработку Персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные Законом;
  • в случае отзыва Субъектом ПД согласия на Обработку Персональных данных Оператор вправе продолжить Обработку Персональных данных без согласия Субъекта ПД только при наличии иных оснований, указанных в Законе.
2.8.2. Оператор обязан:
  • организовывать Обработку Персональных данных в соответствии с требованиями Закона;
  • отвечать на обращения и запросы Субъектов ПД и их законных представителей в срок, не превышающий 10 рабочих дней со дня получения соответствующего обращения. Указанный срок может быть продлен, но не более чем на 5 рабочих дней, в порядке, предусмотренном Законом

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.

3.2. При обращении Соискателя к Оператору Обработка Персональных данных Соискателя осуществляется в следующих целях:
  • рассмотрение заявок и отбор кандидатов на замещение вакантных должностей;
  • обеспечение кадрового резерва.

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор вправе обрабатывать Персональные в следующих случаях:
  • обработка осуществляется с согласия Субъекта ПД;
  • обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и законные интересы Субъекта ПД;
  • обработка необходима для заключения, исполнения, изменения или прекращения договора, по которому Субъект ПД является стороной или выгодоприобретателем, в частности, настоящей Политики;
  • обработка необходима для выполнения функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации.

5. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В состав Персональных данных Соискателей включены следующие категории Персональных данных:
  • фамилия, имя, отчество;
  • пол, дата и место рождения;
  • контактные данные (адрес электронной почты; номер мобильного телефона), адрес регистрации и проживания;
  • паспортные данные или данные иного документа, удостоверяющего личность;
  • сведения об образовании (в том числе сведения об образовательной организации, направлении подготовки);
  • профессиональные знания и навыки;
  • иные данные, предоставленные Соискателем в рамках взаимодействия с Оператором.
5.2. Оператором не осуществляется обработка специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.3. Во время посещения Субъектом ПД Сайта и использования его функционала возможен пассивный сбор технической информации пользовательских устройств субъектов ПД с использованием различных технологий и способов. Это необходимо в связи с особенностями функционирования сети «Интернет» и осуществления доступа к размещенным в этой сети информационным ресурсам (сайтам).

Сбор указанной выше технической информации и ее дальнейшее использование производится исключительно в целях обеспечения бесперебойного доступа Субъекта ПД к Сайту и использования им функционала Сайта, а также для обеспечения информационной безопасности при посещении Сайта и использовании его функционала.

5.4. В отношении указанной в пункте 5.3 технической информации Оператор не осуществляет:
  • прямое или косвенное определение Субъекта ПД с использованием технической информации или иных сведений;
  • обработку технической информации для аналитических и маркетинговых (рекламных) целей.

6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка Персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

6.2. Обработка Персональных данных осуществляется с согласия Субъектов ПД на обработку их Персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

6.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную Обработку Персональных данных.

6.4. К Обработке Персональных данных допускаются работники Оператора, в должностные обязанности которых входит Обработка Персональных данных (при наличии таких работников в штате Оператора).

6.5. Обработка Персональных данных осуществляется путем:
  • получения Персональных данных в устной и письменной форме непосредственно от Субъектов ПД;
  • получения Персональных данных из общедоступных источников;
  • Персональных данных в информационных системах Оператора;
  • использования иными способами для достижения целей Обработки.
6.6. Оператор обеспечивает безопасность Персональных данных, а также их защиту от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении них путем реализации всех необходимых правовых, организационных и технических мер, в частности:
  • обеспечивает конфиденциальность и сохранность Персональных данных, принимает все возможные меры, исключающие доступ к Персональным данным неуполномоченных лиц;
  • назначает ответственное лицо за организацию обработки персональных данных;
  • осуществляет внутренний контроль и аудит соответствия требованиям к обработке Персональных данных;
  • применяет организационные и технические меры по обеспечению безопасности Персональных данных при их обработке, в том числе в информационных системах Персональных данных, необходимых для обеспечения постоянной конфиденциальности, целостности, доступности и устойчивости процессов и (или) систем, связанных с обработкой Персональных данных;
  • применяет технические меры, определенные с учетом актуальных угроз безопасности Персональных данных и информационных технологий, используемых в информационных системах Персональных данных.

6.7. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели Обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом или в отдельном соглашении между Субъектом ПД и Оператором.

6.8. При Обработке Персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

7. ПРАВА СУБЪЕКТОВ ПД

7.1. Подтверждение факта Обработки Персональных данных Оператором, правовые основания и цели Обработки Персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона, предоставляются Оператором Субъекту ПД или его представителю при обращении либо при получении запроса Субъекта ПД или его представителя.

В предоставляемые сведения не включаются Персональные данные, относящиеся к другим Субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных.

Запрос должен содержать сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором, либо сведения, иным образом подтверждающие факт обработки Персональных данных Оператором.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Если в обращении (запросе) Субъекта ПД не отражены в соответствии с требованиями ст. 17 Закона все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право Субъекта ПД на доступ к его Персональным данным может быть ограничено в соответствии Законом, в том числе если доступ Субъекта ПД к его Персональным данным нарушает права и законные интересы третьих лиц.

7.2. В случае выявления неточных Персональных данных при обращении Субъекта ПД или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование Персональных данных, относящихся к этому Субъекту ПД с момента такого обращения или получения указанного запроса на период проверки, если блокирование Персональных данных не нарушает права и законные интересы Субъекта ПД или третьих лиц.

В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных Субъектом ПД или его представителем либо Роскомнадзором, или иных необходимых документов уточняет Персональные данные в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование Персональных данных.

7.3. В случае выявления неправомерной обработки Персональных данных при обращении (запросе) Субъекта ПД или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых Персональных данных, относящихся к этому Субъекту Персональных данных, с момента такого обращения или получения запроса.

7.4. Субъект ПД имеет право ограничить использование данных Субъекта ПД при определенных обстоятельствах полностью или частично, где это возможно, с учетом возложенных на Оператора обязательств законодательством Российской Федерации.

7.5. Запросы Субъекта ПД в соответствии с настоящим разделом, а также иная коммуникация по вопросам обработки Оператором Персональных данных Субъекта ПД осуществляется по следующему адресу электронной почты: inbox@ulitka-software.ru.

8. СРОК ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор обрабатывает Персональные данные не дольше, чем это требуется для достижения целей их Обработки, указанных в Политике.

8.2. Обработка Персональные данных будет прекращена Оператором в следующих случаях:
  • достижение целей Обработки Персональных данных;
  • истечение срока хранения, предусмотренного законом, договором или согласием Субъекта ПД на Обработку Персональных данных;
  • отзыв Субъектом ПД или его представителем согласия на обработку его Персональных данных;
  • прекращение деятельности, ликвидация или реорганизация Оператора.

8.3.
В случае прекращения Обработки Персональных данных Оператор уничтожает Персональные данные в срок, не превышающий 30 дней, если иное не предусмотрено договором, стороной которого является Субъект ПД либо если Оператор вправе осуществлять обработку персональных данных без согласия Субъекта ПД на основаниях, предусмотренных законодательством Российской Федерации.

8.4. В случае отсутствия возможности уничтожения Персональных данных в течение срока обработки, указанного выше, Оператор блокирует такие Персональные данные или обеспечивает их блокирование (если Обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение Персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. В ходе своей деятельности и/или выполнения договора(-ов), стороной которого(-ых) является Субъект ПД, Оператор вправе передавать Персональные данные (предоставлять доступ к Персональным данным) третьим лицам, в частности лицам, оказывающим Оператору информационные услуги и осуществляющим хранение данных (в центрах обработки данных и иных хранилищах данных) от имени Оператора.

9.2. При этом обязательным условием предоставления Персональных данных третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности Персональных данных при их Обработке.

9.3. В случаях и порядке, предусмотренных законодательством Российской Федерации, Персональные данные Субъекта ПД без его согласия могут быть переданы Оператором:
  • в судебные органы в связи с осуществлением правосудия;
  • в органы федеральной службы безопасности;
  • в органы прокуратуры;
  • в органы полиции;
  • в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Политика может время от времени обновляться или иным образом изменяться Оператором в одностороннем порядке, при этом любые изменения подлежат опубликованию Оператором. Такие изменения вступают в силу с момента их публикации. При Обработке Персональных данных на основании согласия Субъекта ПД на обработку его Персональных данных, Оператор заново запрашивает у Субъекта ПД согласие на обработку персональных данных.

10.2. В случае если какое-либо из положений настоящей Политики является или становится недействительным, это не затрагивает действительность остальных положений настоящей Политики.

10.3. В случае изменения нормативно-правовых актов, использованных в настоящей Политике, настоящая Политика продолжает свое действие в части, не противоречащей действующему законодательству. В остальной части Оператор руководствуется нормами действующего законодательства Российской Федерации.

10.4. Все предложения или вопросы по поводу положений настоящей Политики и обработки персональных данных Оператором следует сообщать по следующему адресу электронной почты: inbox@ulitka-software.ru.