1.1. В целях выполнения норм действующего законодательства Российской Федерации в полном объеме ООО «Инновационная разработка» (далее — Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2. Настоящая Политика в отношении обработки персональных данных в ООО «Инновационная разработка» (далее — Политика) характеризуется следующими признаками:
1) разработана в целях реализации требований действующего законодательства Российской Федерации в области обработки и защиты персональных данных;
2) раскрывает способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке;
3) является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.
1.3. Оператор до начала обработки персональных осуществил уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Оператор добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.
2.1. Оператор обрабатывает персональные данные, в том числе на следующих правовых основаниях:
1) нормативные требования российского законодательства;
2) договоры, стороной которых, либо выгодоприобретателем или поручителем по которым являются субъекты персональных данных;
3) согласия субъектов персональных данных на обработку персональных данных.
3.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ«О персональных данных».
3.2. Оператор обрабатывает следующие категории субъектов ПДн:
1) Кандидаты на вакантные должности;
2) Работники;
3) Родственники работников;
4) Уволенные работники;
5) Физические лица, с которыми заключены договоры гражданско-правового характера;
6) Пользователи.
3.3. Ниже приведены состав обрабатываемых ПДн и цели обработки ПДн для каждойкатегории:
1) Состав обрабатываемых ПДн:
1) Кандидаты на вакантные должности:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—паспортные данные (серия, номер, кем и когда выдан);
—адрес регистрации и проживания;
—сведения о военной службе;
—данные разрешения на работу (только для иностранных граждан);
—отношение к государственной (муниципальной, военной) службе;
—ИНН;
—СНИЛС;
—пол;
—гражданство;
—сведения об образовании;
—опыт и место работы;
—номер телефона;
—адрес электронной почты;
—личная фотография (при наличии);
—сведения о близких родственниках;
—сведения из резюме.
2) Работники, родственники работников, уволенные работники:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—паспортные данные (серия, номер, кем и когда выдан);
—адрес регистрации и проживания;
—сведения о военной службе;
—данные разрешения на работу (только для иностранных граждан);
—ИНН;
—СНИЛС;
—пол;
—гражданство;
—сведения об образовании;
—опыт и место работы;
—должность;
—табельный номер;
—номер телефона;
—адрес электронной почты;
—медицинское заключение о возможности либо невозможности работы в конкретных условиях труда (в случаях, предусмотренных законодательством);
—личная фотография (при наличии);
—сведения о близких родственниках.
3) Физические лица, с которыми заключены договоры гражданско-правового характера:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—паспортные данные (серия, номер, кем и когда выдан);
—адрес регистрации и проживания;
—ИНН;
—СНИЛС;
—пол;
—гражданство;
—сведения об образовании;
—опыт и место работы;
—номер телефона;
—адрес электронной почты.
4) Пользователи Браузера «Луна»:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—адрес;
—номер телефона;
—адрес электронной почты;
—уникальный идентификатор Пользователя и Приложения;
—аватар;
—cookies;
—статистическая и техническая информация.
2) Цели обработки ПДн:
1) Кандидаты на вакантные должности, работники, уволенные работники, родственники работников:
—формирование кадрового резерва;
—заключение и исполнение договора, стороной которого является субъект персональных данных;
—исполнение требований законодательства Российской Федерации.
2) Физические лица, с которыми заключены договоры гражданско-правового характера:
—заключение и исполнение договора, стороной которого является субъект персональных данных;
—исполнение требований законодательства Российской Федерации.
3) Пользователи Браузера «Луна»
—заключение и исполнение договора, стороной которого является субъект персональных данных;
—исполнение требований законодательства Российской Федерации;
—использование функционала Браузера «Луна», включая участие в программе лояльности, улучшение работы Браузера и техническую поддержку Пользователей;
— проведение рекламных, рекомендательных и маркетинговых активностей и акций, в том числе третьих лиц.
3.4. Оператор в Приложении 1 к настоящей Политике определил в отношении каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
4.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
1) назначением ответственного лица за организацию обработки персональных данных;
2) осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами Оператора;
3) ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и (или) обучением указанных работников;
4) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
5) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
6) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
7) учетом машинных носителей персональных данных;
8) выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер;9) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
11) контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
5.1. Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки персональных данных, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и локальными нормативными актами Оператора.
5.2. Назначение лица, ответственного за организацию обработки персональных данных, и освобождение от указанных обязанностей осуществляется приказом генерального директора Оператора. При назначении лица, ответственного за организацию обработки персональных данных, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности, предусмотренные локальными нормативными актами.
5.3. Лицо, ответственное за организацию обработки персональных данных:
1) организует осуществление внутреннего контроля над соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводит до сведения работников Оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных или обеспечивает доведение;
3) осуществляет контроль над приемом и обработкой обращений и запросов субъектов персональных данных или их представителей.
6.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
6.5. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
6.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
6.7. Субъекты персональных данных, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по почтовому адресу 125319, город Москва, Красноармейская ул, д. 23, кв. 61, а также по адресу электронной почты support@loonabrowser.ru.
7.1. Действующая редакция Политики на бумажном носителе хранится по адресу: 125319, город Москва, Красноармейская ул, д. 23, кв. 61.
7.2. Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети «Интернет» по адресу https://legal.loonabrowser.ru/
8.1. Политика утверждается и вводится в действие генеральным директором Оператора.
8.2. Оператор имеет право вносить изменения в Политику. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
8.3. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика заново утверждается, если по результатам пересмотра в Политику вносятся изменения.
8.4. Политика может пересматриваться и заново утверждаться ранее срока, указанного выше, по мере внесения изменений:
1) в нормативные правовые акты в сфере персональных данных;
2) в локальные нормативные и индивидуальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
9.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
1.Категории и перечень обрабатываемых персональных данных. Оператор обрабатывает иные категории персональных данных в следующем составе:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—паспортные данные (серия, номер, кем и когда выдан);
—адрес регистрации и проживания;
—сведения о военной службе;
—данные разрешения на работу (только для иностранных граждан);
—отношение к государственной (муниципальной, военной) службе;
—ИНН;
—СНИЛС;
—пол;
—гражданство;
—сведения об образовании;
—опыт и место работы;
—номер телефона;
—адрес электронной почты;
—личная фотография (при наличии);
—сведения о близких родственниках;
—сведения из резюме.
2.Категории субъектов персональных данных.
—Кандидаты на вакантную должность
3.Способы обработки персональных данных.
Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
4.Сроки обработки и хранения персональных данных:
В течение 5 лет после подписания согласия на обработку персональных данных, если иное не установлено законодательством Российской Федерации.
5.Порядок уничтожения персональных данных:
При достижении цели обработки и/или при наступлении иных законных оснований: уничтожение данных осуществляется в порядке, установленным Приказом Роскомнадзора от 28.10.2022 N 179. Способ уничтожения персональных данных зависит от способа обработки: шредирование/удаление информации из баз данных/иным способом.
1.Категории и перечень обрабатываемых персональных данных. Оператор обрабатывает иные категории персональных данных в следующем составе:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—паспортные данные (серия, номер, кем и когда выдан);
—адрес регистрации и проживания;
—сведения о военной службе;
—данные разрешения на работу (только для иностранных граждан);
—ИНН;
—СНИЛС;
—пол;
—гражданство;
—сведения об образовании;
—опыт и место работы;
—должность;
—табельный номер;
—номер телефона;
—адрес электронной почты;
—медицинское заключение о возможности либо невозможности работы в конкретных условиях труда (в случаях, предусмотренных законодательством);
—личная фотография (при наличии);
—сведения о близких родственниках;
—отношение к государственной (муниципальной, военной) службе.
2.Категории субъектов персональных данных.
—Кандидаты на вакантные должности, работники, уволенные работники, родственники работников:
—Физические лица, с которыми заключены договоры гражданско-правового характера:
—Пользователи Браузера «Луна»
3.Способы обработки персональных данных.
Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизацию, накопление, хранение, уточнение(обновление, изменение), извлечение, использование, передача (предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных
4.Сроки обработки и хранения персональных данных:
В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации
5.Порядок уничтожения персональных данных:
При достижении цели обработки и/или при наступлении иных законных оснований: уничтожение данных осуществляется в порядке, установленным Приказом Роскомнадзора от 28.10.2022 N 179. Способ уничтожения персональных данных зависит от способа обработки: шредирование/удаление информации из баз данных/иным способом.
1.Категории и перечень обрабатываемых персональных данных. Оператор обрабатывает иные категории персональных данных в следующем составе:
—фамилия, имя, отчество;
—номер телефона;
—адрес электронной почты;
—информация об услуге.
2.Категории субъектов персональных данных.
—Кандидаты на вакантные должности, работники, уволенные работники, родственники работников;
—Физические лица, с которыми заключены договоры гражданско-правового характера;
—Пользователи Браузера «Луна».
3.Способы обработки персональных данных.
Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизацию, накопление, хранение, уточнение(обновление, изменение), извлечение, использование, передача (предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных
4.Сроки обработки и хранения персональных данных:
В соответствии со сроками, установленными законодательством Российской Федерации
5.Порядок уничтожения персональных данных:
При достижении цели обработки и/или при наступлении иных законных оснований: уничтожение данных осуществляется в порядке, установленным Приказом Роскомнадзора от 28.10.2022 N 179. Способ уничтожения персональных данных зависит от способа обработки: шредирование/удаление информации из баз данных/иным способом.
1.Категории и перечень обрабатываемых персональных данных.
Оператор обрабатывает иные категории персональных данных в следующем составе:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—адрес;
—номер телефона;
—адрес электронной почты;
—уникальный идентификатор Пользователя и Приложения;
—аватар;
—cookies;
—статистическая и техническая информация.
2.Категории субъектов персональных данных.
—Пользователи Браузера «Луна».
3.Способы обработки персональных данных.
Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных
4.Сроки обработки и хранения персональных данных:
До достижения цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.
5.Порядок уничтожения персональных данных:
При достижении цели обработки и/или при наступлении иных законных оснований: уничтожение данных осуществляется в порядке, установленным Приказом Роскомнадзора от 28.10.2022 N 179. Способ уничтожения персональных данных зависит от способа обработки: шредирование/удаление информации из баз данных/иным способом.
1.Категории и перечень обрабатываемых персональных данных.
Оператор обрабатывает иные категории персональных данных в следующем составе:
—фамилия, имя, отчество;
—дата, месяц, год рождения;
—адрес;
—номер телефона;
—адрес электронной почты;
—уникальный идентификатор Пользователя и Приложения;
—cookies;
—статистическая и техническая информация.
2.Категории субъектов персональных данных.
—Пользователи Браузера «Луна».
3.Способы обработки персональных данных.
Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ),обезличивание, блокирование, удаление, уничтожение персональных данных
4.Сроки обработки и хранения персональных данных:
До достижения цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.
5.Порядок уничтожения персональных данных:
При достижении цели обработки и/или при наступлении иных законных оснований: уничтожение данных осуществляется в порядке, установленным Приказом Роскомнадзора от 28.10.2022 N 179. Способ уничтожения персональных данных зависит от способа обработки: шредирование/удаление информации из баз данных/иным способом.