Политика обработки персональных данных

  1. Перечень терминов и определений

  2. Общество — ООО «ВДК».

    Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

    Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

    Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

    Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

    Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

    Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

    Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://vrndk.ru.

    Субъект персональных данных — это человек, которому принадлежат персональные данные и которого по ним можно определить (в том числе физическое лицо, посетитель сайта https://vrndk.ru).

  3. Принципы обработки персональных данных

  4. 2.1 Обработка ПД Оператором осуществляется на основе следующих принципов:

    1. ПД обрабатываются на законной и справедливой основе;
    2. ПД обрабатываются до достижения конкретных, заранее определённых и законных целей. В Обществе не допускается обработка ПД, несовместимая с целями сбора ПД;
    3. не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой;
    4. обрабатываются только ПД, отвечающие заявленным целям их обработки;
    5. содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки;
    6. при обработке ПД обеспечивается точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оператор принимает необходимые меры по удалению или уточнению неполных, или неточных данных;
    7. ПД хранятся в форме, позволяющей определить субъекта ПД не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом либо договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД. ПД уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
  5. Правовые основания обработки персональных данных

  6. 3.1. Оператор обрабатывает ПД на следующих правовых основаниях:

    1. во исполнение федерального законодательства Российской Федерации, а именно:
      • Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
      • Постановление Госкомстата РФ от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты».
    2. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (также в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора);
    3. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
    4. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
    5. осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные);
    6. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
  7. Порядок и условия обработки персональных данных

  8. 4.1 Оператор осуществляет обработку ПД как с использованием средств автоматизации, так и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

    4.2 Оператор не предоставляет и не раскрывает сведения, содержащие ПД субъектов, третьей стороне без согласия субъекта ПД, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.

    4.3 Согласие субъекта ПД на обработку его может быть дано субъектом ПД или его представителем в форме, позволяющей подтвердить факт его получения.

    4.4 Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своих интересах. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

    4.5 Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Общество.

    4.6 Общество вправе поручить обработку персональных данных другому оператору с согласия субъекта персональных данных либо заключения поручения обработки персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152.

    4.7 В случаях поручения обработки ПД другому лицу Оператор заключает договор (далее — поручение) с этим лицом и получает согласие субъекта ПД, если иное не предусмотрено федеральным законом. При этом Оператор в поручении обязует лицо, осуществляющее обработку ПД по поручению Оператора, соблюдать принципы и правила обработки ПД, предусмотренные ФЗ «О персональных данных». Ответственность перед субъектом ПД за действия указанного лица несет Оператор. Лицо, осуществляющее обработку ПД по поручению Оператора, несет ответственность перед Оператором.

    4.8 Оператор не осуществляет трансграничную передачу.

    4.9 Оператор обязуется и обязует иные лица, получившие доступ к ПД, не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.

    4.10 Оператор уведомляет субъекта ПД об обработке ПД в том случае, если ПД были получены не от субъекта ПД. Исключение составляют следующие случаи:

    • субъект ПД уведомлен об осуществлении обработки Оператором его ПД;
    • ПД получены Оператором в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД или на основании федерального закона;
    • Оператор осуществляет обработку ПД для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта ПД.

    4.11 Оператор обеспечивает нахождение на территории Российской Федерации баз данных информации, с использованием которых осуществляются сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан Российской Федерации.

    4.12 В соответствии со статьей 18.1 ФЗ «О персональных данных» Оператор принимает меры, необходимые для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных»:

    1. назначен ответственный за организацию обработки ПД;
    2. приказом руководителя Оператора утверждены Правила обработки персональных данных и другие локальные акты, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере ПД, а также определяющие для каждой цели обработки ПД, категории субъектов ПД, содержание обрабатываемых ПД, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
    3. применяются предусмотренные статьей 19 ФЗ «О персональных данных» правовые, организационные и технические меры по обеспечению безопасности ПД;
    4. Оператором организовано проведение периодических проверок с целью осуществления внутреннего контроля соответствия обработки ПД ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам;
    5. произведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
    6. осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку ПД, с положениями законодательства Российской Федерации о ПД (в том числе с требованиями к защите ПД), локальными актами по вопросам обработки ПД

    4.13 В соответствии со статьей 19 ФЗ «О персональных данных» Обеспечение безопасности персональных данных достигается:

    1. определением угроз безопасности ПД при их обработке в информационных системах ПД;
    2. применением организационных и технических мер по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимых для выполнения требований к защите ПД, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПД;
    3. применением прошедших в установленном порядке процедуру оценки соответствия средства защиты информации для нейтрализации актуальных угроз безопасности;
    4. выполнением оценки эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
    5. организацией учета машинных носителей ПД;
    6. обнаружением фактов несанкционированного доступа к ПД и принятием мер;
    7. восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    8. установлением правил доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечением регистрации и учета всех действий, совершаемых с ПД в информационной системе ПД;
    9. контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем ПД.

    4.14 Оператор включен в Реестр операторов персональных данных, регистрационный № 36-22-008536 от 07.12.2022.

    4.15 Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.

    4.16 При обработке ПД, осуществляемой без использования средств автоматизации, выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

    4.17 Категории и перечень обрабатываемых персональных данных для каждой цели обработки персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также Категории и перечень обрабатываемых персональных данных для каждой цели обработки в отношении посетителей сайта, клиентов, кандидатов на трудоустройство, сотрудников, а также членов семьи сотрудников Общества определены в разделе 7 настоящей Политики

    4.18 Оператор собирает и обрабатывает cookie — файлы на сайте https://vrndk.ru/

    Политика обработки файлов cookie размещена на странице https://vrndk.ru/cookie/

  9. Права и обязанности субъекта ПД, оператора ПД

  10. 5.1 В соответствии с положениями ФЗ «О персональных данных» субъект ПД имеет следующие права в отношении своих ПД:

    1. право на получение сведений, касающихся обработки ПД Обществом:
      • подтверждение факта обработки ПД оператором;
      • правовые основания и цели обработки ПД;
      • применяемые оператором способы обработки ПД;
      • наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
      • обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
      • сроки обработки ПД, в том числе сроки их хранения;
      • порядок осуществления субъектом ПД прав, предусмотренных ФЗ «О персональных данных»;
      • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
      • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
      • иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными законами;
    2. право на ознакомление с ПД, принадлежащими субъекту ПД, обрабатываемыми оператора;
    3. право требования от оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими (неактуальными), неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    4. право на отзыв согласия на обработку ПД (если такое согласие было дано оператору).

    5.2 Если субъект ПД считает, что оператор осуществляет обработку его ПД с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПД вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.

    5.3 Субъекты персональных данных обязаны:

    • предоставлять Оператору достоверные данные о себе;
    • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

    5.4. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

    5.6. Оператор имеет право:

    • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
    • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
    • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

    5.7. Оператор обязан:

    • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
    • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
    • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
    • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию.
    • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
    • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
    • прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
    • исполнять иные обязанности, предусмотренные Законом о персональных данных.
  11. Порядок осуществления прав субъектов персональных данных

  12. 6.1 Субъект ПД может реализовать свои права (п. 5 настоящих Правил) на получение сведений, касающихся обработки его ПД оператором, путем обращения (лично или через законного представителя), либо путем направления письменного запроса по адресу: Российская Федерация, 394005, Воронежская область, г Воронеж, Московский проспект, д. 129/1, оф. 1, либо путем направления запроса на адрес электронной почты kvartiry@vrndk.ru

    6.2 В соответствии с частью 3 статьи 14 ФЗ «О персональных данных» запрос субъекта ПД (или его представителя) должен содержать:

    • номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
    • сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД оператором;
    • подпись субъекта ПД или его представителя.

    6.3 Оператор обязуется безвозмездно предоставить запрашиваемые сведения субъекту ПД или его представителю в доступной форме в течение десяти дней с даты обращения или даты получения запроса субъекта ПД или его представителя либо дать в письменной форме мотивированный ответ, содержащий ссылку на положения федерального закона (законов), являющиеся основанием для отказа в предоставлении информации.

    6.4 В случае если необходимые сведения были предоставлены субъекту ПД по его запросу, субъект ПД вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения данных сведений не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.

    6.5 В срок, не превышающий семи рабочих дней со дня предоставления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые оператором, являются неполными, неточными или неактуальными, оператор обязуется внести в них необходимые изменения.

    6.6 В срок, не превышающий семи рабочих дней со дня представления субъектом ПД или его представителем сведений, подтверждающих, что ПД, обрабатываемые оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязуется уничтожить такие ПД.

    6.7 Оператор обязан уведомить субъекта ПД или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого субъекта были переданы.

    6.8 В случае отзыва субъектом ПД согласия на обработку его ПД оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожить ПД или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД, иным соглашением между оператором и субъектом ПД, либо если оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных федеральными законами.

    6.9 В случае невозможности уничтожения ПД в течение указанного срока, оператор осуществляет блокирование таких ПД или обеспечивает их блокирование и уничтожение в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

    6.10 Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://vrndk.ru/privacy

  13. Перечень и цели обработки персональных данных

  14. 7.1 Обработка персональных данных кандидатов, сотрудников, членов семьи сотрудников Общества осуществляется в соответствии с п. 7.2-7.4.

    7.2 Персональные данные кандидатов (соискателей) обрабатываются исключительно с целью установления трудовых отношений с Обществом, а также осуществления пропускного режима на территорию Общества.

    7.2.1 Перечень ПД кандидата:

    • фамилия, имя и отчество;
    • дата и место рождения;
    • гражданство;
    • паспортные данные;
    • адрес места регистрации и фактического проживания;
    • сведения о семейном положении и ближайших родственниках (фамилия, имя и отчество, дата, месяц, год рождения, место работы, телефон, адрес проживания);
    • сведения документов об образовании и квалификации;
    • сведения о трудовой деятельности за последние 5 лет;
    • сведения о знании иностранных языков;
    • сведения о воинском учете;
    • страховой номер индивидуального лицевого счёта (далее — СНИЛС);
    • индивидуальный налоговый номер (далее — ИНН);
    • номер контактного телефона;
    • адрес электронной почты;
    • фотография (может присутствовать в резюме кандидата, также используется для выдачи пропусков на территорию Общества);
    • сведения о рекомендателях с предыдущих мест работы.

    7.2.2 Общество обрабатывает ПД кандидата с использованием и без использования средств автоматизации, включая операции сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения ПД.

    7.2.3 От кандидата должно быть получено письменное согласие в случаях:

    • на период принятия Обществом решения о приёме либо отказе в приёме на работу;
    • сохранения резюме кандидата, содержащего его ПД, для включения в кадровый резерв Общества;
    • при возникновении необходимости получения (уточнения) ПД кандидата у третьей стороны;
    • при передаче ПД кандидата третьим лицам.

    Исключением являются случаи, когда от имени кандидата действует кадровое агентство, с которым кандидат заключил соответствующий договор, а также при самостоятельном размещении соискателем своего резюме в сети Интернет, доступного неограниченному кругу лиц.

    7.2.4 В случае получения резюме кандидата по каналам электронной почты необходимо дополнительно провести мероприятия, направленные на подтверждение факта направления указанного резюме самим кандидатом (установить обратную связь посредством электронной почты, телефонного звонка или иным способом).

    7.2.5 Обработка ПД кандидата ограничивается достижением цели обработки — принятия решения о трудоустройстве кандидата. В случае принятия отрицательного решения о трудоустройстве ПД кандидата уничтожаются в шестимесячный срок, если согласие на дальнейшую обработку его ПД Обществом не получено. Сведения о близких родственниках и рекомендателях кандидата указываются в его анкете, в которой кандидатом делается отметка (подпись) о получении согласия со стороны родственников и рекомендателей на предоставление их ПД Обществу на период решения вопроса о трудоустройстве кандидата.

    7.2.6 При условии получения Обществом согласия кандидата на обработку ПД, срок хранения его документов (анкеты, автобиографии, заявления, рекомендательные письма, резюме и др.), в соответствии с приказом Министерства культуры Российской Федерации от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения» (далее — приказ Минкультуры России № 558) составляет не более трёх лет.

    7.3. ПД сотрудников Общества обрабатываются с целью их трудоустройства, обучения, карьерного продвижения, охраны труда и личной безопасности сотрудников, контроля выполнения трудовых обязанностей, оплаты труда в соответствии с требованиями законов и иных нормативных документов, организации командировок, организации пропускного режима на территорию Общества, а также обеспечения сохранности имущества Общества.

    7.3.1 Перечень ПД сотрудников:

    • фамилия, имя и отчество;
    • дата и место рождения;
    • пол;
    • гражданство;
    • паспортные данные;
    • адрес места регистрации и фактического проживания;
    • данные заграничного паспорта;
    • сведения о семейном положении;
    • сведения документов об образовании и о повышении квалификации;
    • сведения о трудовом и общем стаже работы;
    • сведения о предыдущих местах работы;
    • сведения об учёных званиях и степенях, научных трудах и изобретениях;
    • сведения о владении иностранными языками;
    • сведения о воинском учёте;
    • занимаемая должность;
    • табельный номер;
    • сведения о заработной плате;
    • сведения о социальных льготах;
    • сведения о поощрениях и взысканиях;
    • номер контактного телефона;
    • адрес электронной почты;
    • данные водительского удостоверения;
    • медицинские заключения (справки);

    7.3.2 Общество обрабатывает ПД работника с использованием и без использования средств автоматизации, включая операции сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения ПД.

    7.3.3 Хранение ПД уволенного сотрудника, содержащихся в документах бухгалтерского и кадрового учёта, на машинных и бумажных носителях информации в соответствии со ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» должно осуществляться в течение не менее 5-ти лет со дня увольнения работника. При этом согласие уволенного сотрудника на обработку его ПД не требуется. По истечении сроков, определённых федеральным законодательством, кадровые и бухгалтерские документы, содержащие ПД сотрудника, направляются на архивное хранение в соответствии с действующим законодательством РФ и локальными нормативными актами Общества. При этом на организацию архивного хранения, комплектование, учёт и использование архивных документов, содержащих ПД работников, действие ФЗ-152 не распространяется.

    7.3.4 Помимо ФЗ-152 правовыми основаниями обработки ПД работника являются:

    1. Трудовой кодекс Российской Федерации;
    2. Гражданский кодекс Российской Федерации (часть 1);
    3. Налоговый кодекс Российской Федерации;
    4. Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
    5. Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
    6. Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации».

    7.4 Персональные данные члена семьи (при его отсутствии — близкого родственника) сотрудника обрабатываются с целью выполнения трудового законодательства в отношении сотрудника Общества.

    7.4.1 Перечень ПД члена семьи:

    • фамилия, имя, отчество;
    • год и место рождения;
    • сведения о состоянии здоровья (инвалидность и др.);
    • степень родства;
    • место работы (учёбы).

    7.4.2 Общество обрабатывает ПД члена семьи с использованием и без использования средств автоматизации, включая операции сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, блокирования, удаления, уничтожения ПД.

    7.4.3 На основании ст. 6 ФЗ-152 обработка ПД члена семьи осуществляется Обществом без его согласия для осуществления и выполнения возложенных Трудовым кодексом Российской Федерации на оператора (работодателя) функций, полномочий и обязанностей.

    7.4.4 В соответствии со ст. 10 ФЗ-152 для выполнения трудового законодательства в интересах члена семьи допускается обработка Обществом специальных категорий ПД о состоянии здоровья члена семьи без его согласия.

    7.4.5 Согласие члена семьи должно быть получено, если иное не предусмотрено федеральным законодательством, в следующих случаях:

    • для передачи ПД третьей стороне;
    • при поручении обработки ПД другому лицу.

    7.4.6 Поскольку ПД члена семьи обрабатываются в составе кадровых и бухгалтерских документов, содержащих ПД сотрудника, сроки их хранения соответствуют п. 7.4.

    7.4.7 Правовыми основаниями обработки ПД члена семьи являются Трудовой кодекс Российской Федерации и ФЗ-152.

    7.5 Категории субъектов, перечень и цели обработки персональных данных пользователей сайта https://vrndk.ru и клиентов Общества содержатся в прилагаемой таблице:

Категория субъектов персональных данных Перечень персональных данных Цели обработки
Пользователи сайта
  • IP адрес;
  • сведения о пользовательском устройстве и используемом браузере (MAC-адрес, ID устройства, IMEI, MEID);
  • сведения о взаимодействии с сайтом и сервисами Оператора (источник перехода на сайт, просматриваемые страницы, взаимодействие с объектами и страницами, параметры сессии, данные о времени посещения и пр.);
  • файлы cookie
  • обеспечение корректного функционирования сайта, программного обеспечения, сервисов и услуг;
  • сохранения настроек использования сайта,
  • проведение анализа информации, необходимой для улучшения программного обеспечения, сервисов и услуг
  • направление рекламной информации (в том числе в форме рекламной рассылки) с использованием любых средств связи
  • персонализация рекламы и предложений с учетом предпочтений Пользователя
Пользователи сайта и клиенты, заполнившие форму обратной связи
  • Ф.И.О.;
  • контактный номер телефона;
  • адрес электронной почты;
  • сведения об обращении
Обработка обращений и установление с Пользователем обратной связи, в том числе оказание консультаций по услугам продажи недвижимости
Пользователи сайта и клиенты
  • Ф.И.О.;
  • контактный номер телефона;
  • адрес электронной почты;
Ознакомление с продуктами и повышение узнаваемости бренда
Клиенты
  • Ф.И.О.;
  • контактный номер телефона;
  • адрес электронной почты;
  • сведения о предполагаемой ипотеке
Оформление заявки на ипотечное кредитование
  • Ф.И.О.;
  • серия и номер паспорта;
  • кем и когда выдан паспорт;
  • фотография;
  • место рождения;
  • дата рождения;
  • адрес регистрации;
  • сведения о составе семьи;
  • пол
Заключение договора долевого участия в строительстве, договора купли-продажи. Продвижение работ, товаров и услуг Общества; Участие в стимулирующих рекламных акциях Общества