Политика в отношении обработки персональных данных

Утверждена приказом от 25.09.2024

Настоящий документ определяет условия доступа к Сервису быстрой проверке физических лиц и Индивидуальных предпринимателей ООО «АйБиКонсалт» ОГРН 1157746608645 (далее – Исполнитель) Пользователю портала (Заказчику) на предоставление доступа к публичной открытой информации о физических лицах и Индивидуальных предпринимателях (далее – Доступ).

1. Общие положения

1.1  Политика в отношении обработки персональных данных (далее — Политика) направлена на обеспечение защиты прав субъектов персональных данных, обрабатываемых ООО «АйБиКонсалт» (далее – Оператор) в рамках договорной и хозяйственной деятельности, соблюдения их конфиденциальности и безопасности процессов их обработки, а также в целях исполнения требований законодательства Российской Федерации.

1.2 Настоящая Политика раскрывает основные принципы и правила, используемые Оператором при обработке персональных данных, в том числе определяет цели, правовые основания, условия и способы такой обработки, категории субъектов персональных данных, данные которых обрабатываются Оператором, а также содержит сведения об исполнении Оператором обязанностей в соответствии с требованиями законодательства Российской Федерации и сведения о реализуемых требованиях к защите обрабатываемых персональных данных. Политика действует в отношении всех персональных данных, обрабатываемых Оператором. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.3 Политика, а также любые изменения и дополнения к ней утверждаются Приказом Генерального директора Оператора.

1.4 Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом, подлежит размещению на сайте Оператора по адресу: https://zachestnyibiznes.ru/doc/policy

2. Термины и сокращения

2.1 Оператор – Общество с ограниченной ответственностью «АйБиКонсалт»;

2.2 Персональные данные (далее – ПДн) - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту ПДн);

2.3 Обработка ПДн - это действие (операция) или совокупность действий (операций) с ПДн, включающие сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, обезличивание, извлечение, блокирование, уничтожение ПДн, совершаемых с использованием средств автоматизации или без использования таких средств;

2.4 Распространение ПДн – действие или совокупность действий, направленные на передачу ПДн определенному кругу лиц (передача ПДн) или на ознакомление с ПДн неограниченного круга лиц, в том числе обнародование ПДн в СМИ, размещение в информационно- телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом;

2.5 Информационная система - это совокупность программных и аппаратных средств, а также содержащихся в Базах данных ПДн обеспечивающих их обработку.

3. Сведения об операторе, правовые основания и цели обработки ПДн

3.1 В соответствии с требованиями действующего законодательства Российской Федерации Оператор определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн, организует и осуществляет обработку ПДн, а также организует и обеспечивает защиту обрабатываемых ПДн.

3.2 Сведения об операторе: Полное наименование: Общество с ограниченной ответственностью «АйБиКонсалт»; Сокращенное наименование: ООО «АйБиКонсалт» ОГРН 1157746608645, ИНН 7719418209, КПП 771901001 Юридический адрес и почтовый адрес: 105318, Г.МОСКВА, УЛ ТКАЦКАЯ, Д. 5 СТР. 1, ЭТАЖ 3, ОФИС 1-303 Оператор ведет свою деятельность по адресу: 105318, Г.МОСКВА, УЛ ТКАЦКАЯ, Д. 5 СТР. 1, ЭТАЖ 3, ОФИС 1-303

3.3 Правовые основания обработки ПДн

3.4 Оператор обрабатывает ПДн на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц с учетом выполнения ФЗ «О персональных данных»

3.5 Оператор осуществляет деятельность в области обработки ПДн на основании и в соответствии с требованиями действующего законодательства РФ, в том числе:
- Конституции РФ;
- Федерального закона от 19 декабря 2005г. №160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
- Закона РФ от 27.12.1991 № 2124-1 «О средствах массовой информации»;
- Налогового кодекса РФ;
- Гражданского кодекса РФ;
- Уголовного кодекса РФ;
- Кодекса РФ об административных правонарушениях;
- Трудового кодекса РФ;
- Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных»;
- Федерального закона от 27 июля 2006г. №129-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федерального закона от 06.12.2011 402-ФЗ «О бухгалтерском учете»;
- Федерального закона от 26.10.2002 №127 ФЗ «О несостоятельности (банкротстве)»;
- Федерального закона от 30.12.2008 307-ФЗ «Об аудиторской деятельности»;
- Федерального закона от 26.12.1995 208-ФЗ «Об акционерных обществах»;
- Федерального закона от 05.04.2013 №44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
- Федерального закона от 22.04.1996 39-ФЗ «О рынке ценных бумаг»;
- Федерального закона от 08 августа 2001г. №129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;
- Федерального закона от 08 февраля 1998г. №14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федерального закона от 26 июля 2006г. №135-ФЗ «О защите конкуренции»;
- Федерального закона от 07 августа 2001г. №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
- Федерального закона от 25 декабря 2008г. №273-ФЗ «О противодействии коррупции»;
- Федерального закона от 22.12.2008 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»;
- Положения о Статистическом регистре Федеральной службы государственной статистики, утвержденного Приказом Росстата от 25.112016 №744;
- Основ законодательства Российской Федерации о нотариате на основании Свидетельства о регистрации СМИ: “ЗАЧЕСТНЫЙБИЗНЕС” ЭЛ № ФС77-70272 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 10.07.2017 г.;
в соответствии с требованиями Устава ООО “АйБиКонсалт” и принятых локальных нормативных актов; заключаемых договоров и соглашений; в соответствии с согласиями субъектов на обработку их персональных данных.

3.6 Обработка ПДн осуществляется Оператором с согласия соответствующего субъекта ПДн на обработку его ПДн в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

3.7 Без согласия субъекта ПДн Оператор осуществляет обработку ПДн в следующих случаях:
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации;
- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом;
- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- обработка ПДн необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
- осуществляется обработка ПДн, доступ, к которым предоставлен субъектом ПДн или по его просьбе, сделанными общедоступными субъектом ПДн неограниченному кругу лиц;
- обработка ПДн необходима для исполнения договоров, где выгодоприобретателем или поручителем будет являться субъект ПДн, а также в случае реализации Оператором своего права на уступку прав (требований) по договору с выгодоприобретателем или поручителем стороной, которого является субъект ПДн;
- в иных случаях, прямо предусмотренных ФЗ «О персональных данных».

3.8 Цели обработки ПДн
Оператор обрабатывает ПДн в целях:
- осуществления профессиональной деятельности журналистов;
- осуществления законной деятельности средства массовой информации;
- достижения целей, предусмотренных международным договором РФ или законом;
- исполнения обязанностей, возложенных на Оператора действующим законодательством РФ;
- осуществления прав и законных интересов Оператора и третьих лиц, в том числе по исполнению требований действующего законодательства РФ, обеспечению безопасности деятельности;
- достижения общественно значимых целей создания эффективных инструментов для выполнения требований законодательства, противодействия коррупции, мошенничеству, легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
- осуществления прав и обязанностей работодателя, обучения работников Оператора, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, обеспечения сохранности имущества Оператора, обеспечения пользования работниками установленными законодательством РФ гарантиями, компенсациями и льготами, ведение кадрового делопроизводства;
- принятие решения о трудоустройстве кандидата;
- заключения и исполнения обязательств по договорам гражданского-правового характера, в том числе по государственным (муниципальным) контрактам, по трудовым договорам;
- осуществления обратной связи с пользователями Интернет-сайтов Оператора, в том числе для получения от пользователей обращений, вопросов по информации сайтов и информационным продуктам Оператора, а также для направления им ответов.

4. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Основные цели обработки персональных данных:

№1
Цель обработки персональных данных Обеспечение соблюдения трудового законодательства РФ
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, иные персональные данные (указывается конкретная категория), сведения, собираемые посредством метрических программ, сведения о состоянии здоровья; сведения о беременности женщины; сведения о необходимости ухода за больным членом семьи; результаты медицинских осмотров.
Категории субъектов, персональные данные которых обрабатываются Работники, Родственники работников, Учащиеся, Студенты;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; Ст. 86-90 "Трудового кодекса РФ" от 30.12.2001 №197-ФЗ; ст. 17 Федерального закона от 22.10.2004 № 125-ФЗ "Об архивном деле в РФ".
Перечень действий с персональными данными Распространение, Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№2
Цель обработки персональных данных Ведение кадрового и бухгалтерского учета
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Работники, Соискатели, Родственники работников, Уволенные работники, Учащиеся, Студенты, Законные представители;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве, осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом; Ст.ст. 86-90, ст. 198 "Трудового кодекса РФ" от 30.12.2001 №197-ФЗ; ст. 17 Федерального закона от 22.10.2004 № 125-ФЗ "Об архивном деле в РФ"; ст.ст. 9, 10, 29 Федерального закона от 06.12.2011 № 402-ФЗ "О бухгалтерском учете".
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№3
Цель обработки персональных данных Обеспечение соблюдения налогового законодательства РФ
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, адрес места жительства, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер лицевого счета, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете;
Категории субъектов, персональные данные которых обрабатываются Работники, Уволенные работники, Контрагенты, Выгодоприобретатели по договорам, Учащиеся, Студенты, Законные представители;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Ст.ст. 86-90 "Трудового кодекса РФ" от 30.12.2001 №197-ФЗ; ст.ст. 153, 154 Гражданского кодекса РФ от 30.11.1994 № 51-ФЗ; ст. 24 Налогового кодекса РФ от 31.07.1998; ст.ст. 9, 10 Федерального закона от 06.12.2011 № 402-ФЗ "О бухгалтерском учете".
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№4
Цель обработки персональных данных Обеспечение соблюдения пенсионного законодательства РФ
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Работники, Родственники работников, Уволенные работники;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; Ст.ст. 86-90 "Трудового кодекса РФ" от 30.12.2001 №197-ФЗ; Федеральный закон "Об обязательном пенсионном страховании в Российской Федерации" от 15.12.2001 № 167-ФЗ.
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№5
Цель обработки персональных данных Обеспечение соблюдения законодательства РФ об обороне
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, адрес места жительства, адрес регистрации, СНИЛС, ИНН, данные документа, удостоверяющего личность, данные водительского удостоверения, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Работники;
Правовое основание обработки персональных данных Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; ст. 8 Федерального закона от 31.05.1996 N 61-ФЗ "Об обороне".
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№6
Цель обработки персональных данных Обеспечение соблюдения законодательства РФ об оперативно-разыскной деятельности
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, номер телефона, СНИЛС, ИНН, данные документа, удостоверяющего личность, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Работники, Соискатели, Уволенные работники, Клиенты;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Федеральный закон от 12.08.1995 № 144-ФЗ "Об оперативно-розыскной деятельности".
Перечень действий с персональными данными распространение, Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№7
Цель обработки персональных данных Осуществление профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации
Категории персональных данных Фамилия, имя, отчество; ИНН
Категории субъектов, персональные данные которых обрабатываются Работники, Контрагенты, Клиенты, Посетители сайта;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Закон РФ от 27.12.1991 N 2124-1 "О средствах массовой информации".
Перечень действий с персональными данными распространение, Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№8
Цель обработки персональных данных Продвижение товаров, работ, услуг на рынке
Категории персональных данных Фамилия, имя, отчество, год рождения, дата рождения, пол, адрес электронной почты, адрес места жительства, должность, иные персональные данные (указывается конкретная категория); сведения о участии в партнерских и бонусных программах; реферальные промокоды; сведения об используемых продуктах и услугах.
Категории субъектов, персональные данные которых обрабатываются Контрагенты, Представители контрагентов, Клиенты, Посетители сайта;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; договоры и соглашения; согласие на распространение ПДн.
Перечень действий с персональными данными распространение, Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№9
Цель обработки персональных данных Подбор персонала (соискателей) на вакантные должности оператора
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, адрес места жительства, адрес регистрации, номер телефона, ИНН, гражданство, данные документа, удостоверяющего личность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Соискатели;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№10
Цель обработки персональных данных Использование программных продуктов ООО “АЙБИКОНСАЛТ” в соответствии с их правилами пользования, лицензионными договорами
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, адрес электронной почты, номер телефона, ИНН, данные документа, удостоверяющего личность, данные водительского удостоверения, должность;
Категории субъектов, персональные данные которых обрабатываются Контрагенты, Представители контрагентов, Клиенты, Посетители сайта;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; договор; поручение на обработку перс. данных, обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№11
Цель обработки персональных данных Организация мероприятий (конференций, семинаров, вебинаров и прочее) и профессиональных сообществ
Категории персональных данных Фамилия, имя, отчество, адрес электронной почты, номер телефона, должность;
Категории субъектов, персональные данные которых обрабатываются Работники, Родственники работников, Контрагенты, Клиенты, Посетители сайта, Учащиеся, Студенты, Законные представители;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; договор
Перечень действий с персональными данными распространение, Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№12
Цель обработки персональных данных Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением
Категории персональных данных Фамилия, имя, отчество, дата рождения, адрес электронной почты, адрес места жительства, номер телефона, сведения об образовании;
Категории субъектов, персональные данные которых обрабатываются Студенты;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Договор; Федеральный закон от 19.12.2012 № 273-ФЗ «Об образовании в Российской Федерации».
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№13
Цель обработки персональных данных Обработка электронных пользовательских данных, включая cookies
Категории персональных данных иные персональные данные (указывается конкретная категория); сведения, собираемые посредством метрических программ; идентификаторы пользователя; сетевые адреса; файлы cookies; идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении (например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс); время и статистика использования приложений и информационных ресурсов АйБиКонсалт; действия пользователей в сервисах, источники переходов на веб-страницы, отправленные поисковые и иные запросы, созданный пользователем контент.
Категории субъектов, персональные данные которых обрабатываются Посетители сайта;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; Статья 10.2-2 Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет
№14
Цель обработки персональных данных Подготовка, заключение и исполнение гражданско-правового договора
Категории персональных данных Фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
Категории субъектов, персональные данные которых обрабатываются Работники, Контрагенты, Представители контрагентов, Клиенты;
Правовое основание обработки персональных данных Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; ст. 153, 154, 185 Гражданского кодекса РФ от 30.11.1994 № 51-ФЗ; Договоры и соглашения с контрагентами.
Перечень действий с персональными данными Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Обезличивание, Блокирование, Удаление, Уничтожение;
Обработка персональных данных Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет

5. Основные принципы обработки, передачи и хранения ПДн

5.1 Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПДн, указанных в ст.5 ФЗ
«О персональных данных», в том числе:
- Законности и справедливости целей и способов обработки ПДн;
- Соответствия целей обработки ПДн целям, заранее определенным и заявленным при сборе ПДн;
- Соответствия объема и характера, обрабатываемых ПДн, способов обработки ПДн целям их обработки;
- Достоверности ПДн, их достаточности для целей обработки, недопустимости обработки ПДн, избыточных по отношению к целям, заявленным при сборе ПДн;
- Недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих ПДн;
- Хранения ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или получателем, по которому является субъект ПДн;
- Уничтожения по достижении целей обработки ПДн или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
- Оператор не обрабатывает ПДн, которые являются избыточными по отношению к указанным целям обработки или несовместимы с такими целями.

5.2 В отношении ПДн Оператор осуществляет действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств (далее – смешанный способ обработки ПДн), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

5.3 Оператор использует смешанный способ обработки ПДн с передачей информации по внутренней локальной сети Оператора и с передачей информации по информационно-телекоммуникационной сети Интернет. При обработке ПДн с использованием средств автоматизации Оператор использует, в том числе информационные технологии и технические средства, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки ПДн, программные средствам (ОС, СУБД и т.п.), средства защиты информации, применяемые в информационных системах.

5.4 Оператор не использует трансграничную передачу персональных данных.

5.5 Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением предусмотренных законодательством случаев.

5.6 Обработка ПДн осуществляется на основании условий, определенных законодательством РФ. Условия обработки отдельных категорий ПДн Оператором закрепляются, в том числе локальными актами Оператора, регулирующими соответствующие сферы деятельности Оператора.

5.7 При обработке ПДн Оператор обеспечивает их точность, достаточность и в необходимых случаях актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных ПДн.

5.8 Оператор раскрывает обрабатываемые ПДн только на основаниях и в случаях, предусмотренных законодательством РФ.

5.9 Сроки обработки ПДн определяются в соответствии со сроком, указанным в согласии субъекта ПДн, а также в соответствии с иными требованиями законодательства РФ и нормативными документами Оператора.

5.10 Оператор прекращает обработку ПДн в случаях: достижение цели обработки ПДн; изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки ПДн; выявление неправомерной обработки ПДн, осуществляемой Оператором; отзыв субъектом ПДн согласия на обработку его ПДн, если в соответствии с положениями ФЗ «О персональных данных» обработка этих ПДн допускается только с согласия субъекта ПДн.

5.11 Уничтожение Оператором ПДн осуществляется в порядке и сроки, предусмотренные ФЗ «О персональных данных».

6. Обработка в качестве субподрядчика и привлечение субподрядчиков

6.1 Оператор, помимо деятельности в качестве операторов персональных данных, могут выступать как лицо, осуществляющие обработку персональных данных по поручению других операторов персональных данных на основании договоров и иных соглашений. К таким случаям относятся, например, следующие:

6.1.1 Предоставление клиентам ООО “АйБиКонсалт” прав на использование программных продуктов.

6.1.2 Оказание клиентам ООО “АйБиКонсалт” услуг, связанных с обработкой данных.

6.1.3 Осуществление совместной со сторонними организациями обработки в рамках партнерства ООО “АйБиКонсалт”.

6.2 Оператор при необходимости может привлекать сторонние организации к обработке персональных данных в качестве субподрядчиков при условии соблюдения принципов обработки и наличия с ними соответствующего договора или соглашения.

6.3 Обработка персональных данных на основании договоров и иных соглашений ООО “АйБиКонсалт”, поручений на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений ООО “АйБиКонсалт” с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности:

6.3.1 Цели, условия, действия с персональными данными, сроки обработки персональных данных.

6.3.2 Роли, функции и обязательства сторон, в том числе, меры по обеспечению конфиденциальности и информационной безопасности.

6.3.3 Права и ответственность сторон, касающиеся обработки персональных данных.

7. Получение согласия субъекта на обработку его персональных данных

7.1 В случаях обработки персональных данных, не предусмотренных действующим законодательством или договором с субъектом явно, такая обработка осуществляется после получения согласия субъекта персональных данных. Обязательным случаем получения предварительного согласия является, например, контакт с потенциальным клиентом в маркетинговых целях, при продвижении товаров, программных продуктов, работ и услуг ООО “АйБиКонсалт” на рынке.

7.2 Согласие может быть выражено в форме совершения субъектом персональных данных определенных действий, например:

7.2.1 принятия условий договора-оферты, лицензионного договора, правил и условий пользования информационными ресурсами и программными продуктами ООО “АйБиКонсалт”;

7.2.2 продолжения использования приложений, сервисов, информационных ресурсов, веб-сайтов ООО “АйБиКонсалт”, взаимодействия с их пользовательскими интерфейсами после уведомления пользователя об обработке данных;

7.2.3 проставления отметок, чек-боксов, заполнения соответствующих полей в формах, бланках;

7.2.4 поддержания электронной переписки, в которой говорится об обработке;

7.2.5 устного озвучивания согласия как непосредственно, так и с использованием средств голосовой связи;

7.2.6 иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.

7.3 В отдельных случаях, предусмотренных требованиями применимого законодательства, согласие оформляется в письменной форме с указанием необходимых сведений, а также в соответствии с иными применимыми требованиями, типовыми формами.

7.4 В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта возлагается на лицо, от которого получены персональные данные.

8. Обработка электронных пользовательских данных, включая cookies

8.1 ООО “АйБиКонсалт” в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.

8.2 Достоверность собранных таким способом электронных данных ООО “АйБиКонсалт” не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.

8.3 Посетителям и пользователям сайтов ООО “АйБиКонсалт” могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.

8.4 Такие уведомления означают, что при посещении и использовании сайтов, информационных ресурсов и веб-приложений ООО “АйБиКонсалт” в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне ООО “АйБиКонсалт”.

8.5 Обработка данных cookies необходима ООО “АйБиКонсалт” для корректной работы сайтов, в частности, их функций, относящихся к доступу зарегистрированных пользователей программных продуктов, услуг, работ и ресурсов ООО “АйБиКонсалт”; персонализации пользователей; повышения эффективности и удобства работы с сайтами, а также иных целей, предусмотренных Политикой.

8.6 Кроме обработки данных cookies, установленных самими сайтами ООО “АйБиКонсалт”, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на сайтах ООО “АйБиКонсалт” используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей сайтов ООО “АйБиКонсалт”. К таким случаям может относиться размещение на сайтах:

8.6.1 Счетчиков посещений, аналитических и статистических сервисов, таких как Яндекс.Метрика для сбора статистики посещаемости общедоступных страниц сайтов.

8.6.2 Виджетов вспомогательных сервисов для сбора обратной связи, организации чатов и иных видов коммуникаций с пользователями.

8.6.3 Систем контекстной рекламы, баннерных и иных маркетинговых сетей.

8.6.4 Кнопок авторизации на сайтах с помощью учетных записей в социальных сетях.

8.6.5 Иных сторонних компонент, используемых ООО “АйБиКонсалт” на своих сайтах.

8.7 Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайтах ООО “АйБиКонсалт”.

8.8 В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:

8.8.1 Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта ООО “АйБиКонсалт” или сайта стороннего компонента.

8.8.2 Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.

8.8.3 Покинуть сайт во избежание дальнейшей обработки cookies.

8.9 Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies.

9. Сведения об обеспечении безопасности персональных данных

9.1 Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

9.2 Оператор принимает необходимые правовые, организационные, технические, физические, меры по обеспечению безопасности ПДн для обеспечения конфиденциальности ПДн и их защиты от неправомерных действий:
- обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также размещена на сайте Оператора;
- во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты;
- производит ознакомление работников с положениями законодательства о ПДн, а также с Политикой и Положением;
- осуществляет допуск работников к ПДн, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
- устанавливает правила доступа к ПДн, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам ПДн в случае нарушения ФЗ «О персональных данных»;
- производит определение угроз безопасности ПДн при их обработке в информационной системе Оператора;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности ПДн;
- осуществляет обнаружение фактов несанкционированного доступа к ПДн и принимает меры по реагированию, включая восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы Оператора;
- осуществляет внутренний контроль соответствия обработки ПДн ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности ПДн и их уровня защищенности при обработке в информационной системе Оператора.

10. Права субъектов ПДн

10.1 Субъект ПДн имеет право:
- на получение ПДн, относящихся к данному субъекту, и информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку ПДн;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

10.2 Для реализации своих прав и законных интересов субъекты ПДн имеют право обратиться к Оператору, либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в части 3 ст. 14 ФЗ «О персональных данных».