1.1. Настоящая Политика в отношении защиты персональных данных разработана в соответствии с п. 2 ст. 18.1 Федерального закона Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных» и определяет позицию общества с ограниченной ответственностью «НИТА-ФАРМ» (далее - ООО «НИТА-ФАРМ») в отношении обработки и защиты персональных данных, соблюдения прав и свобод субъектов предоставления персональных данных.
Согласия субъектов персональных данных на обработку их персональных данных, а также – иные приложения к настоящей Политике, являются её неотъемлемой частью.
1.2. В рамках настоящей Политики используются следующие термины и определения:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных. Оператор - юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Сайт - веб-сайты ООО «НИТА-ФАРМ» в информационно телекоммуникационной сети «Интернет», расположенные по адресам nita-farm.ru, pets.nita-farm.ru, sarvetforum.ru, animal-profi.ru, profi.nita-farm.ru.
2.1. Политика ООО «НИТА-ФАРМ» в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами Российской Федерации:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Федеральным законом от 27 июля 2007 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27 июля 2007 г. №152-ФЗ «О персональных данных»;
- Постановлением Правительства Российской Федерации от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановлением Правительства Российской Федерации от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- приказом Федеральной службы по техническому и экспортному контролю № 21 от 18.02.2013 г. «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- локальными нормативными документами ООО «НИТА-ФАРМ» по обработке и защите персональных данных;
- согласиями на обработку персональных данных, получаемыми от субъектов представления персональных данных.
3.1. Категориями субъектов персональных данных в отношении которых ООО «НИТА-ФАРМ» осуществляет обработку персональных данных являются:
- Работники, бывшие работники, кандидаты на замещение вакантных должностей, родственники работников;
- Пользователи сайта;
- Лица, с которыми ООО «НИТА-ФАРМ» заключаются, заключены или были заключены ранее договоры гражданско-правового характера.
3.2. Обработка персональных данных может осуществляться в следующих целях:
3.2.1. Для работников, бывших работников, кандидатов на замещение вакантных должностей, родственников работников:
- Отбора кандидатов на работу;
- Оформления и регулирования трудовых отношений и иных непосредственно связанных с ними отношений;
- Отражения информации в кадровых документах;
- Начисления заработной платы;
- Исчисления и уплаты налоговых платежей, предусмотренных законодательством РФ, сборов и вносов на обязательное социальное и пенсионное страхование;
- Представления законодательно установленной отчетности в отношении физических лиц;
- Контроля количества и качества выполняемой работы;
- Передачи данных в кредитные организации для осуществления выплат;
- Обеспечения требований безопасности, пропускного режима и сохранности имущества работодателя и работника;
- Предоставления налоговых вычетов;
- Обеспечения льгот и гарантий;
- Передачи информации в медицинские учреждения, страховые компании;
- Осуществления профессиональной подготовки, переподготовки и повышения квалификации;
- Обеспечения безопасных условий труда;
- В иных целях, когда предоставление и (или) обработка персональных данных является необходимой в связи с трудовыми отношениями или законодательством Российской Федерации.
3.2.2. Для пользователей сайта:
- Идентификации пользователей для обработки их запросов и обращений;
- Установления с пользователем обратной связи, включая направление ответов на запросы, уведомлений, касающихся использования сайта, обработку запросов и заявок от пользователя;
- Предоставления пользователю эффективной клиентской поддержки;
- Улучшения качества работы сайта, удобства его использования, разработки новых сервисов и услуг;
- Проведения статистических и иных исследований на основе обезличенных данных;
- Привлечение и отбор соискателей для трудоустройства в ООО «НИТА-ФАРМ».
3.2.3. Для физических лиц, заключающих договоры гражданско-правового характера с ООО «НИТА-ФАРМ»:
- Заключения гражданско-правовых договоров;
- Исполнения обязательств, следующих из заключённых договоров гражданско- правового характера (контроля количества и качества выполняемой работы, выполнения договорных обязательств;
- Иных целях, предусмотренных законодательством Российской Федерации.
3.3. ООО «НИТА-ФАРМ» для достижения вышеуказанных целей может осуществлять обработку следующих персональных данных (в зависимости от категорий субъектов персональных данных):
3.3.1. В отношении работников, бывших работников, кандидатов на замещение вакантных должностей и родственников работников ООО «НИТА-ФАРМ»:
- фамилия, имя, отчество;
- год, месяц, дата и место рождения, пол;
- свидетельство о гражданстве (при необходимости);
- реквизиты документа, удостоверяющего личность;
- идентификационный номер налогоплательщика;
- номер свидетельства обязательного пенсионного страхования;
- номер полиса обязательного медицинского страхования;
- адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания;
- почтовый и электронный адреса;
- номера телефонов;
- реквизиты документов об образовании, профессии, специальности и квалификации, профессиональной подготовке, сведения о повышении квалификации, присвоении ученой степени, звания (если таковые имеются);
- сведения о семейном положении и составе семьи, перемене фамилии;
- сведения об имущественном положении, доходах, задолженности;
- сведения о занимаемых ранее должностях и стаже работы, воинской обязанности, данные документа о воинском учете;
- сведения о месте работы/учебы и занимаемой должности;
- биометрические персональные данные (изображения, полученные путем фотографирования или видеозаписи);
- сведения о поощрениях, взысканиях, наградах;
- данные необходимые для предоставления льгот и гарантий;
- данные о частичной или временной нетрудоспособности;
- номер лицевого счета банковской карты;
- результаты медицинских заключений, при прохождении предварительных и периодических медицинских осмотров;
- сведения о трудовом договоре и его исполнении;
- данные трудовой книжки и вкладыша к ней;
- данные организационно - распорядительных документов о приеме на работу, переводах, размер заработной платы, а также других кадровых документов, образующихся за время работы;
-сведения о результатах служебных расследований.
3.3.2. В отношении пользователей сайта:
- Фамилия, имя, отчество пользователя;
- Адрес электронной почты (e-mail) пользователя;
- Компания пользователя;
- Должность/сфера деятельности пользователя;
- Контактный телефон пользователя;
- информация о пользовательских действиях на сайте;
- IP-адреса;
- данные о местоположении;
- Сообщение в свободной форме;
- Иные дополнительные сведения, указываемые пользователеем по собственному усмотрению.
Для пользователей сайта также дополнительно могут обрабатываться следующие персональные данные, в том числе
- в целях повышения качества и персонализации обслуживания:
- Логин и Пароль для доступа к личный кабинет на сайте;
- Cookie-файлы;
- Статистическая информация, собираемая специализированными программными средствами, в том числе счётчиками;
- Сведения из социальных сетей (при подключении соответствующей социальной сети к сайту ООО «НИТА-ФАРМ» пользователем);
- Сведения о технических и программных средствах, используемых для доступа к сайтам ООО «НИТА-ФАРМ»;
- Биометрические персональные данные в виде фото- или видеоизображения;
- Иные сведения, сообщаемые пользователем по собственному усмотрению.
На сайте происходит сбор и обработка обезличенных данных о посетителях с помощью сервисов интернет-статистики, расположенных в Российской Федерации.
При этом статистическая информация и Cookie-файлы обрабатываются с их обязательным обезличиванием.
При запрете использования файлов cookie некоторые функции сайта могут работать некорректно.
3.3.3. В отношении физических лиц, заключающих с ООО «НИТА-ФАРМ» договоры гражданско-правового характера:
- Фамилия, Имя, Отчество (последнее - при наличии);
- Адрес регистрации места жительства и (или) фактического проживания;
- Сведения об учёной степени (учёном звании) и копия документа о присуждении учёной степени (учёного звания);
- Место работы (учёбы), в том числе - наименование подразделения (при наличии);
- Гражданство;
- Реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи, наименование органа, выдавшего документ и код подразделения);
- Страховой номер индивидуального лицевого счета (СНИЛС), сведения о страховом полисе, сведения о страховых выплатах;
- Идентификационный номер налогоплательщика (ИНН);
- Копия документа, удостоверяющего личность;
- Копия свидетельства государственного пенсионного страхования;
- Копия свидетельства ИНН;
- Банковские реквизиты (название банка или филиала, корреспондентский счёт, расчётный счёт, БИК, ИНН, личный счёт банковской карты или сберкнижки);
- Подпись;
- Контактные данные (номер домашнего, мобильного телефона и (или) служебного телефона, адрес электронной почты);
- Иные сведения, сообщаемые субъектом персональных данных по собственному усмотрению.
4.1. ООО «НИТА-ФАРМ» осуществляет обработку персональных данных путём совершения следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление, уничтожение.
4.2. Порядок работы с персональными данными работников и гарантии конфиденциальности сведений о работнике определяется в «Положении об обработке и защите персональных данных ООО «НИТА-ФАРМ».
4.3. Действия с персональными данными осуществляются как в ИСПДн, в том числе - с использованием средств автоматизации, так и в материальной форме без использования средств автоматизации.
4.4. Обработка персональных данных осуществляется с момента их получения ООО «НИТА-ФАРМ» и прекращается в случаях: достижения целей обработки, утратой необходимости достижения целей обработки, отзыва согласия субъекта персональных данных на обработку его персональных данных, ликвидации ООО «НИТА-ФАРМ» как юридического лица.
4.5. Срок обработки персональных данных составляет 75 лет для сотрудников и на протяжении 3 лет на бумажном носителе и 5 лет в электронной форме после окончания срока действия договора с физическим лицом. При этом срок может быть изменён в случае изменения соответствующих положений законодательства Российской Федерации.
Автоматически собранные данные (файлы cookie) хранятся в течение срока, необходимого для достижения целей их обработки, но не более одного года.
5.1. В части обеспечения защиты персональных данных, ООО «НИТА-ФАРМ» предпринимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения из реестров ООО «НИТА-ФАРМ», внесения несогласованных изменений, копирования, распространения, а также от иных неправомерных действий, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к персональным данным.
5.2. Передача персональных данных третьим лицам может осуществляется при наличии согласия соответствующего субъекта персональных данных. ООО «НИТА-ФАРМ» может передать персональные данные субъекта персональных данных третьей стороне в следующих случаях:
- Если передача персональных данных необходима для предоставления услуги, включенной в перечень государственных или муниципальных услуг;
- Если субъект персональных данных дал согласие на осуществление передачи своих данных третьей стороне;
- Если передача необходима в рамках установленной законодательством РФ процедуры.
5.3. В случае утраты или разглашения персональных данных ООО «НИТА-ФАРМ» не несет ответственности, если персональные данные:
- Стали общедоступными до их утраты или разглашения;
- Были получены от третьих лиц до момента их получения ООО «НИТА-ФАРМ»;
- Были разглашены с согласия субъекта персональных данных.
- Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- Требовать перечень своих персональных данных, обрабатываемых ООО «НИТА-ФАРМ», и источник их получения;
- Получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- Требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
- Обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
- Отстаивать свои интересы в суде;
- Предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- Отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- Использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
8.1. ООО «НИТА-ФАРМ» по запросам субъектов персональных данных и их представителей, уполномоченных органов, осуществляет следующие действия:
8.1.2. Вносит необходимые изменения в персональные данные, а также блокирует обработку и использование персональных данных при предоставлении субъектом персональных данных сведений, подтверждающих, что соответствующие персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах ООО «НИТА-ФАРМ» уведомляет пользователя или его законного представителя и третьих лиц, которым персональные данные этого пользователя были переданы (при их наличии).
8.1.3. В случае выявления недостоверных персональных данных или неправомерных действий с ними ООО «НИТА-ФАРМ» по запросу субъекта персональных данных осуществляет блокирование их обработки и использования с момента поступления обращения на период проверки. В случае подтверждения факта недостоверности персональных данных, ООО «НИТА-ФАРМ» на основании документов, представленных субъектом персональных данных или его законным представителем, вносит уточнения в персональные данные соответствующего лица и снимает блокирование их обработки и использования;
8.1.4. Формирует и направляет в электронной или письменной форме в адрес субъекта персональных данных перечни его обрабатываемых персональных данных, с указанием источников их получения;
8.1.5. Предоставляет в электронной или письменной форме информацию о сроках обработки персональных данных путём размещения в открытом доступе настоящей Политики;
8.1.6. Предпринимает дополнительные меры по защите персональных данных субъекта персональных данных, направившего мотивированное обращение об установлении фактов неправомерной обработки персональных данных, в том числе, в случае наличия такого требования в обращении, осуществляет изменение или уничтожение персональных данных соответствующего субъекта персональных данных;
8.1.7. Осуществляет уничтожение персональных данных в случае отзыва согласия субъекта персональных данных на их обработку.
8.2. В случае выявления неправомерных действий с персональными данными немедленно, но не позднее трех рабочих дней от даты такого выявления, ООО «НИТА-ФАРМ» устраняет допущенные нарушения. В случае невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней от даты выявления неправомерности действий с персональными данными, осуществляется уничтожение соответствующих персональных данных. Об устранении допущенных нарушений или уничтожении персональных данных ООО «НИТА-ФАРМ» уведомляет пользователя или его законного представителя в письменной или электронной форме.
9.1. ООО «НИТА-ФАРМ» имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с даты ее размещения на Сайте ООО «НИТА-ФАРМ», если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на сайте ООО «НИТА-ФАРМ» по адресу https://pets.nita-farm.ru/.