Политика конфиденциальности
Политика конфиденциальности адресована всем лицам, персональные данные которых, как они определены применимым законодательством, могут быть получены ООО «ФЛОУ» в процессе:
- использования такими лицами официального сайта ООО «ФЛОУ» https://flow-rus.ru («Сайт») или программ, страниц (каналов) в социальны сетях и мессенджерах, сервисов или иных продуктов в сети Интернет, предоставляемых ООО «ФЛОУ» («Ресурс»)
- исполнения любых соглашений или договоров с ООО «ФЛОУ»
- иного взаимодействия, в результате которого ООО «ФЛОУ» может получать информацию, содержащую персональные данные.
Термины и определения
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Доступ к персональным данным – возможность получения лицом персональных данных и их использования.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Общество — общество с ограниченной ответственностью «ФЛОУ» ИНН 5038179677 ОГРН 1235000076365, использующее Политику.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или с другими лицами осуществляющее и (или) организующее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Для целей настоящей Политики Общество является Оператором персональных данных.
Персональные данные (ПДН) — любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных) – пользователю Сайта или Ресурса, которая прямо или косвенно может идентифицировать такого пользователя (в частности, фамилия, имя, отчество, возраст, пол, контактные или иные сведения (если они были предоставлены Обществу). К персональным данным также может относиться другая информация, включая должность и т.п.
Политика — настоящий документ, определяющий Политику конфиденциальности.
Пользователь – физическое лицо (субъект персональных данных), использующее Сайт или Ресурс.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Ресурс - программы, страницы (каналы) в социальны сетях и мессенджерах, сервисы или иные продукты в сети Интернет, предоставляемые Обществом.
Сайт — сайт Общества в информационно-телекоммуникационной сети «Интернет» («Интернет»), расположенный по адресу https://flow-rus.ru.
Субъект персональных данных – физическое лицо, к которому прямо или косвенно относятся персональные данные и которое может быть идентифицировано посредством таких данных.
Уничтожение ПДН — действия Общества, в результате которых невозможно восстановить содержание ПДН и/или в результате которых уничтожаются материальные носители ПДН.
ФЗ — Федеральный закон Российской Федерации «О персональных данных» от 27.07.2006 N 152-ФЗ в действующей редакции.
Действия политики
Настоящая политика разработана с целью обеспечения Пользователя информацией о том, как Общество собирает, обрабатывает, хранит и защищает персональные данные при использовании Сайта и Ресурса или иного взаимодействия с Обществом.
Общие положения
Настоящая Политика составлена в соответствии с ФЗ.
Общество зарегистрировано в Реестре операторов, осуществляющих обработку персональных данных в соответствии с Приказом № 54 от 22.02.2017.
Политика разработана и действует в соответствии с действующим законодательством Российской Федерации о ПДН, нормативными документами исполнительных органов государственной власти по вопросам безопасности ПДН, в том числе при их обработке в информационных системах ПДН, локально-нормативными актами Общества.
Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДН, осуществляемых с использованием средств автоматизации и без использования таких средств.
Политика обязательна для ознакомления и исполнения работниками, которые принимают участие в обработке ПДН.
Политика подлежит публикации на Сайте с целью обеспечения неограниченного доступа к Политике.
В случае внесения изменений в Политику актуальная версия Политики незамедлительно публикуется на Сайте.
Субъекты персональных данные
Общество собирает, в том числе в сети Интернет через Сайт или Ресурс, и обрабатывает персональные данные следующих категорий физических лиц (субъектов персональных данных):
- Представители текущих или потенциальных контрагентов Общества и иных лиц, которым адресована маркетинговая информация Общества;
- Соискатели на замещение вакантных должностей, кандидаты на прохождение стажировок, заполнившие анкеты или опросники Общества, предоставившие Обществу сове резюме или предложение о сотрудничестве или иные документы, содержащие персональные данные;
- Представители средств массовой информации, медийных площадок, информационных центров, издательских компаний, рейтинговых и исследовательских агентств, взаимодействующих с Обществом;
- Иные Пользователи Сайта и Ресурса, не относящиеся к вышеперечисленным категориям.
Принципы обработки ПДН
При обработке ПДН Общество придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки ПДН достижением конкретных, заранее определенных и законных целей;
- недопущения объединения баз данных, содержащих ПДН, обработка которых осуществляется в целях, несовместных между собой;
- соответствия содержания и объема обрабатываемых ПДН заявленным целям обработки;
- недопущения обработки ПДН несовместимых или избыточных по отношению к заявленным целям обработки ПДН;
- обеспечения точности, достаточности, а в необходимых случаях и актуальности ПДН по отношению к заявленным целям обработки;
- уничтожения либо обезличивания ПДН по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если срок хранения ПДН не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДН.
Категории персональных данных, обрабатываемых Обществом
Объем персональных данных, обрабатываемых Обществом, варьируется в зависимости от того, к какой категории субъектов персональных данных Вы относитесь. Вид персональных данных, которые собирает Общество, также зависит от того, каким образом Вы взаимодействуете с Обществом – через Сайт или Ресурс, прямое обращение к представителю Общества.
Общество может собирать следующие категории персональных данных во время использования Вами Сайта или Ресурса:
- фамилия, имя, отчество (при наличии); номер телефона; адрес электронной почты; предпочтение в способе получения направляемой Обществом информации - Текущие или потенциальные контрагенты Общества и иные лица, которым адресована маркетинговая информация Общества; Соискатели на замещение вакантных должностей, кандидаты на прохождение стажировок; Представители средств массовой информации, медийных площадок, информационных центров, издательских компаний, рейтинговых и исследовательских агентств; Иные Пользователи Сайта и Ресурса.
Помимо указанного выше, Общество может осуществлять обработку следующих категорий персональных данных при Вашем непосредственном обращении к представителю Общества:
- фамилия, имя, отчество (при наличии); номер телефона; адрес электронной почты; должность/место работы/контактные данные работодателя; год рождения; месяц рождения; дата рождения; место рождения; адрес регистрации; пол; реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи, наименование органа, выдавшего документ, и код подразделения); гражданство; ИНН; СНИЛС; документы об образовании, опыте работы; предпочтение в способе получения направляемой Обществом информации; любые иные персональные данные, которые Соискатель сообщает в резюме или сопроводительных письмах - Соискатели на замещение вакантных должностей, кандидаты на прохождение стажировок.
- дата рождения; адрес проживания или регистрации; идентификаторы (ИНН, ОГРН, паспортные данные, ОГРНИП, СНИЛС); должность; предпочтение в способе получения направляемой Обществом информации - Текущие или потенциальные контрагенты Общества и иные лица, которым адресована маркетинговая информация Общества; Соискатели на замещение вакантных должностей, кандидаты на прохождение стажировок.
Условия обработки ПДН
Обработка ПДН в Обществе допускается только при наличии одного из следующих условий:
- обработка ПДН осуществляется с согласия субъекта ПДН на обработку его ПДН;
- обработка ПДН необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка ПДН необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка ПДН необходима для предоставления государственной или муниципальной услуги в соответствии с федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», для обеспечения предоставления такой услуги, для регистрации субъекта ПДН на едином портале государственных и муниципальных услуг;
- обработка ПДН необходима для исполнения договора, стороной которого, либо выгодоприобретателем, либо поручителем, по которому является субъект ПДН, а также для заключения договора по инициативе субъекта ПДН или договора, по которому субъект ПДН будет являться выгодоприобретателем или поручителем;
- обработка ПДН необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДН, если получение согласия субъекта ПДН невозможно;
- обработка ПДН необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДН;
- обработка ПДН осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания ПДН. Исключение составляет обработка ПДН в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
- осуществляется обработка ПДН, доступ неограниченного круга лиц к которым предоставлен субъектом ПДН либо по его просьбе (далее — ПДН, сделанные общедоступными субъектом ПДН);
- осуществляется обработка ПДН, подлежащих опубликованию или обязательному раскрытию в соответствии с действующим законодательством РФ.
Для обработки ПДН необходимо наличие согласия субъекта ПДН в следующих случаях (за исключением случаев, специально обговоренных в ФЗ):
- включение ПДН субъекта в общедоступные источники ПДН;
- обработка специальных категорий ПДН, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни;
- обработка биометрических ПДН (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта ПДН);
- трансграничная передача ПДН на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов ПДН;
- принятие на основании исключительно автоматизированной обработки ПДН решений, порождающих юридические последствия в отношении субъекта ПДН или иным образом затрагивающих его права и законные интересы.
Равнозначным содержащему собственноручную подпись субъекта ПДН согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью (в том числе, но не ограничиваясь, простой электронной подписью), которая в том числе выражается в дачи согласия на обработку ПДН на Сайте.
Общество вправе поручить обработку ПДН другому лицу с согласия субъекта ПДН, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПДН по поручению Общества, обязано соблюдать принципы и правила обработки ПДН, предусмотренные ФЗ.
В случае, если Общество поручает обработку ПДН другому лицу, ответственность перед субъектом ПДН за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПДН по поручению Общества, несет ответственность перед Обществом.
Общество и иные лица, получившие доступ к ПДН, обязаны не раскрывать третьим лицам и не распространять ПДН без согласия субъекта ПДН, если иное не предусмотрено ФЗ.
Цели обработки персональных данных
Во всех случая условий обработки персональных данных Общество обрабатывает только те персональные данные, обработка которых необходима для достижения одной или нескольких из следующих целей:
- Заключение и исполнение гражданско-правовых договор, реагирование на запросы действующих или потенциальных клиентов (контрагентов) Общества, создание универсально-передаточных документов (УПД), товарно-транспортных накладных, заполнение спецификаций и заявок, создание Акта приема-передачи в рамках договоров.
- Информирование о деятельности Общества, изменениях в законодательстве и данных, относящихся к предпринимательской деятельности Общества.
- Получение клиентом (контрагентом) или Пользователем сообщений от Общества, прием обращений и предоставление ответов на указанные обращения.
- Принятие решений о возможности замещения соискателем вакантных должностей, включение в кадровый резерв, принятие решения об организации и проведении стажировки.
- Получение и направление материалов по вопросам Общества, освещаемых в СМИ, в том числе на веб-сайтах в сети Интернет.
- Продвижение ресурсов, продуктов Общества, проведение маркетинговых и/или рекламных кампаний.
- Развитие и обучение сотрудников Общества, повышение качества выполнения работ.
- Участие в оценке деятельности, конкурсах, выставках, фестивалях рейтингах в области предпринимательской деятельности Общества.
- Обеспечение допуска субъекта персональных данных в офисы Общества и проведение встреч.
- Исполнение обязанностей, возложенных на Общество в соответствии с законодательством Российской Федерации.
Права субъектов ПДН
Субъект ПДН вправе требовать от Общества уточнения своих ПДН, их блокирования или уничтожения в случаях, если ПДН являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Субъект ПДН имеет право на получение информации, касающейся обработки его ПДН, в том числе содержащей:
- подтверждение факта обработки ПДН Обществом;
- правовые основания и цели обработки ПДН;
- цели и применяемые Обществом способы обработки ПДН;
- наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДН или которым могут быть раскрыты ПДН на основании договора с Обществом или на основании ФЗ;
- обрабатываемые ПДН, относящиеся к соответствующему субъекту ПДН, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ;
- сроки обработки ПДН, в том числе сроки их хранения;
- порядок осуществления субъектом ПДН прав, предусмотренных ФЗ;
- информацию о ранее осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДН по поручению Общества, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные ФЗ или иным действующим законодательством Российской Федерации.
Для получения информации субъект ПДН может отправить письменный запрос по адресу местонахождения Общества, указанному в Едином государственном реестре юридических лиц (расположенном, в том числе, в информационно-телекоммуникационной сети «Интернет» по адресу https://egrul.nalog.ru/index.html) в порядке, установленном ст. 14, 20, 21 ФЗ. Запрос может быть также направлен в форме электронного документа по адресу электронной почты: sales@flowrus.ru
Меры по обеспечению безопасности ПДН при их обработке
При обработке ПДН Общество принимает необходимые правовые, организационные и технические меры для защиты ПДН от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДН, а также от иных неправомерных действий в отношении ПДН.
Обеспечение безопасности ПДН достигается, в частности:
- разработкой локальных актов, устанавливающих требования и порядок обработки персональных данных;
- отказом от любых способов обработки персональных данных, не соответствующим требованиям законодательства;
- назначение лиц, ответственных за организацию обработки персональных данных, и лиц, ответственных за обеспечение безопасности персональных данных в информационных системах ПДН;
- ограничение состава сотрудников Общества, имеющих доступ к персональным данным, организация разрешительного доступа к ним;
- ознакомление сотрудников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства, локальными актами Общества по вопросам регулирования обработки персональных данных;
- ограничение доступа посторонних в помещения Общества, недопущение их нахождения в помещениях, в которых ведется работа с персональными данными и размещаются технические средства их обработки, без контроля со стороны сотрудников Общества;
- определением угроз безопасности ПДН при их обработке;
- применением организационных и технических мер по обеспечению безопасности ПДН при их обработке в информационных системах ПДН, необходимых для выполнения требований к защите ПДН, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПДН;
- применением прошедшей в установленном порядке процедуры оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности ПДН до ввода в эксплуатацию информационной системы ПДН;
- учетом машинных носителей ПДН;
- обнаружением фактов несанкционированного доступа к ПДН и принятием мер;
- восстановлением ПДН, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к ПДН, обрабатываемым в информационной системе ПДН, а также обеспечением регистрации и учета всех действий, совершаемых с ПДН в информационной системе ПДН;
- контролем за принимаемыми мерами по обеспечению безопасности ПДН и уровня защищенности информационных систем ПДН.
Сроки обработки персональных данных
Общество осуществляет обработку персональных данных в течение срока, необходимого для достижения установленных настоящей Политикой целей обработки персональных данных, или срока, установленного гражданско-правовым договором, согласием, законодательством Российской Федерации.
Место хранения персональных данных
При сборе персональных данных граждан Российской Федерации Общество обеспечивает запись, систематизацию, хранение, учет (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Условия прекращения обработки ПДН
Общество прекращает обработку персональных данных в следующих случаях:
- при наступлении условий прекращения обработки ПДН или по истечении установленных сроков;
- по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
- по требованию субъекта ПДН, если обрабатываемые в Обществе ПДН являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в случае выявления неправомерной обработки ПДН, если обеспечить правомерность обработки ПДН невозможно;
- в случае отзыва субъектом ПДН согласия на обработку его ПДН или истечения срока действия такого согласия (если ПДН обрабатываются Обществом исключительно на основании согласия субъекта ПДН);
- в случае ликвидации Общества.
При наступлении указанных выше случаев происходит Уничтожение ПДН.
Порядок уничтожения персональных данных
В отношении персональных данных, обрабатываемых Обществом, действует единый порядок уничтожения в соответствии с законодательством Российской Федерации и локальными нормативными актами Общества.
Персональные данные подлежат уничтожению, в частности, если достигнута цель их обработки, субъектом персональных данных отозвано согласие на обработку персональных данных, выявлен факт их неправомерной обработки.
В случае достижения целей обработки Общество прекращает их обработку и уничтожает их в срок, не превышающий 30 (Тридцати) дней с даты достижения целей обработки, если иной срок не предусмотрен законодательством Российской Федерации, гражданско-правовым договором.
В случае отзыва субъектом персональных данных согласия Общество прекращает их обработку и, в случае если сохранение данных более не требуется для целей их обработки, уничтожает их в срок не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва.
В случае выявления неправомерной обработки персональных данных, Общество в срок, не превышающий5 (Пяти) рабочих дней с даты такого выявления, прекращает обработку таких персональных данных. В случае если обеспечить правомерность такой обработки невозможно, Общество в срок, не превышающий 10 (Десяти) рабочих дней с даты выявления такой обработки уничтожает такие данные. При этом Общество уведомляет субъекта персональных данных, чьи данные обрабатывались неправомерно, об устранении допущенных нарушений или об уничтожении персональных данных.
Контакты для обращений субъектов персональных данных
Все предложения относительно настоящей Политики, запросы, обращения в целях реализации Ваших прав и законных интересов или рассмотрения Ваших жалоб Вы можете направить по адресу электронной почты sales@flowrus.ru или по адресу местонахождения Общества, указанному в Едином государственном реестре юридических лиц (расположенном, в том числе, в информационно-телекоммуникационной сети «Интернет» по адресу https://egrul.nalog.ru/index.html)
Обращения и требования, связанные с предоставлением информации об обработке персональных данных, рассматриваются Обществом в разумный срок. При обоснованности обращения или требования Общество безвозмездно удовлетворит Ваши требования или предоставит запрашиваемую информацию.