Пользовательское соглашение
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Компания Альфа-Лаб» в отношении обработки персональных данных (далее Политика) распространяется на всех сотрудников общества с ограниченной ответственностью «Компания Альфа-Лаб» (далее Общество).
1.2. Политика в отношении обработки персональных данных определяет основные принципы и правила обработки персональных данных, которыми Общество руководствуется в работе, а также в общении с клиентами, поставщиками, акционерами и сотрудниками.
1.3. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в частности Федеральный закон № 152-ФЗ «О персональных данных», Гражданский, Налоговый, Трудовой Кодексы Российской Федерации, Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью"; Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете"; Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации"; Постановление Правительства РФ от 27.11.2006 N 719 "Об утверждении Положения о воинском учете", Устав Общества, а также иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества.
1.4. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых как с использованием средств автоматизации, так и без использования таких средств.
1.5. В дополнение к настоящей Политике разработаны другие внутренние нормативные документы, регламентирующие отдельные процессы обработки персональных данных.
1.6. На основании приказа уполномоченного органа по защите прав субъектов персональных данных (Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций) Общество включено в реестр операторов, осуществляющих обработку персональных данных.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется на законной и справедливой основе, с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством в области персональных данных.
2.2. Обработка персональных данн
ых ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой.
2.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
3. Сбор персональных данных
3.1. Сбор персональных данных Обществом осуществляется во исполнение возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей (например, трудового законодательства, налогового законодательства), а также для достижения целей, предусмотренных Уставом, подготавливаемыми и заключаемыми договорами Обществом.
3.2. Сбор, накопление, хранение, изменение, использование и передача персональных данных осуществляется при условии наличия согласия субъекта персональных данных. Исключение составляют случаи, когда в соответствии с действующим законодательством допускается обработка персональных данных без получения согласия субъекта персональных данных.
4. Использование персональных данных
4.1. Использование персональных данных Обществом осуществляется во исполнение возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей, в том числе связанных с их передачей в налоговые органы, внебюджетные фонды, а также для достижения целей, предусмотренных Уставом Общества, подготавливаемыми и заключенными договорами Обществом.
5. Хранение персональных данных
5.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют соответствующие цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
6. Передача персональных данных третьим лицам
6.1. Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. При этом Общество в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Общества, соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законом №152-ФЗ «О персональных данных».
6.2. В случае если Общество поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность перед Обществом.
6.3. Общество обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
6.4. Общество вправе раскрывать ваши персональные данные правоохранительным, регулирующим и другим государственным органам или иным лицам в соответствии с требованиями законодательства Российской Федерации.
7. Уничтожение персональных данных
7.1. В случае достижения цели обработки персональных данных Общество прекращает обработку персональных данных, если иное не предусмотрено соглашением между Обществом и субъектом персональных данных.
7.2. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Общество прекращает их обработку, если иное не предусмотрено соглашением между Обществом и субъектом персональных данных, либо если Общество вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством Российской Федерации.
7.3. В случае выявления неправомерной обработки персональных данных Общество предпринимает меры по уничтожению этих персональных данных в срок, не превышающий семи рабочих дней со дня выявления неправомерной обработки персональных данных.
7.4. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, Общество осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок, не превышающий 6 месяцев со дня выявления неправомерной обработки персональных данных, если иной срок не установлен законодательством Российской Федерации.
7.5. В случае если уничтожение персональных данных было произведено по результатам обработки обращения субъекта персональных данных и (или) запроса уполномоченного органа по защите прав субъектов персональных данных, о предпринятых действиях Общество уведомляет субъекта персональных данных и (или) уполномоченный орган по защите прав субъектов персональных данных.
7.6. Персональные данные на бумажных носителях уничтожаются с помощью средств, гарантирующих невозможность восстановления носителя или посредством вычеркивания (вымарывания и т.п.) персональных данных.
7.7. Уничтожение информации с машинных носителей персональных данных производится способом, исключающим возможность использования и восстановления персональных данных.
8. Трансграничная передача персональных данных
8.1. Трансграничная передача персональных данных может осуществляться в соответствии с требованиями законодательства Российской Федерации и только на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
9. Защита персональных данных
9.1. Общество принимает необходимые правовые, организационные и технические меры для защиты ваших персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. В частности, Общество обеспечивает наличие соответствующих обязательств в области конфиденциальности. Доступ к персональным данным предоставляется только уполномоченным сотрудникам Общества, которые дали свое согласие сохранять конфиденциальность такой информации.