ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Настоящая Политика обработки Персональных данных (далее – «Политика») определяет общие принципы и порядок обработки Персональных данных, а также иных данных Субъекта Персональных данных и меры по обеспечению их безопасности, реализуемые ООО «СНС-Холдинг».

Политика является общедоступным документом, текст которого постоянно размещен в Приложении, где он доступен неограниченному кругу лиц.

Термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).

Приложение – мобильное приложение «SNS mobile», доступное на платформе Apple.

Обработка Персональных данных (Обработка) − любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение Персональных данных.

Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).

Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных. 

Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Cookie-файлы – информация, которая может содержать следующие сведения о Субъекте: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой осуществляется доступ к Приложению, технические характеристики оборудования и программного обеспечения, которое использует субъект, дата и время доступа к Приложению.

Оператор – ООО «СНС-Холдинг».

Субъект Персональных данных (Субъект) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных. По смыслу Политики под Субъектом понимается Пользователь.

Пользователь – дееспособное физическое лицо, являющееся работником Оператора или его аффилированных юридических лиц и прошедшее процедуру регистрации в Приложении.

Пользовательское соглашение – лицензионное соглашение на использование Приложения, заключенное между Оператором и Пользователем, размещенное в Приложении.

Законодательство - действующее законодательство Российской Федерации.

Иные термины толкуются в соответствии с Пользовательским соглашением, а также в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

Общие положения

Настоящая Политика в отношении Обработки Персональных данных разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), другими законодательными и нормативными правовыми актами в области сбора и обработки Персональных данных и определяет порядок работы с Персональными данными Субъекта, которые Оператор собирает посредством Приложения, а также требования к обеспечению их безопасности.

Субъект имеет право:

Принимать решение о предоставлении своих Персональных данных Оператору и давать согласие на их Обработку свободно, своей волей и в своем интересе.

Получать информацию, касающейся Обработки его Персональных данных. 

Требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

Обжаловать действия (бездействия) Оператора, осуществляющего обработку Персональных данных с нарушением требований Законодательства или иным образом нарушающего его права и свободы, в уполномоченный орган по защите прав Субъектов или в судебном порядке.

Принимать предусмотренные Законодательством меры по защите своих прав и законных интересов, в том числе путем возмещения убытков и (или) компенсации морального вреда в судебном порядке.

При обработке Персональных данных Оператор:

Принимает меры, необходимые и достаточные для соблюдения прав Субъекта и выполнения обязанностей, предусмотренных Законодательством;

Назначает лицо, ответственное за организацию Обработки Персональных данных;

Принимает локальные нормативные акты, определяющие политику и вопросы обработки и защиты Персональных данных;

Предоставляет на ознакомление работникам положения Законодательства в области Персональных данных, в том числе требования к защите Персональных данных, а также локальные нормативные акты; 

Проводит обучение работников на регулярной основе и доводит до них требования Законодательства;

Проводит внутренние плановые и внеплановые проверки на регулярной основе и контролирует, чтобы процессы Обработки Персональных данных соответствовали Законодательству;

Регулярно проводит оценку вреда, который может быть причинен Субъектам в случае нарушения их прав и требований Законодательства;

Предоставляет Субъекту информацию, касающуюся Обработки Персональных данных Субъекта при получении запроса от Субъекта;

Прекращает Обработку в случае выявления фактов неправомерной Обработки Персональных данных; 

Уничтожает Персональные данные в порядке, установленном Законодательством в случае, если обеспечить правомерность Обработки Персональных данных невозможно;

Осуществляет блокирование Персональных данных и уточняет их в порядке, установленном Законодательством в случае выявления факта неточности Персональных данных.

Сбор и обработка Персональных данных

Оператор осуществляет Обработку Персональных данных, предоставляемых Субъектом в следующих целях:

Информирование Пользователя о функционале Приложения, сервисах и услугах партнеров Оператора

Заключение и исполнение Пользовательского соглашения

Использование Пользователем Приложения, а также предоставление Оператором услуг, сервисов, предоставляемых Пользователю в связи с использованием Приложения, включая направление уведомлений, запросов, рекламных рассылок:

- Фамилия Имя Отчество;

- Отображаемое имя;

- дата рождения;

- адрес (почтовый индекс, город, улица, дом, подъезд, этаж, квартира/офис);

- номер мобильного телефона;

- адрес электронной почты;

- cookie-файлы;

- наименование работодателя Пользователя;

- уровень должности Пользователя;

- направление деятельности;

- идентификатор пользователя;

- курс адаптации;

- процент выполнения плана;

- иные данные, вносимые Пользователем в Приложение.

Проведение статистических и иных исследований и обеспечение непрерывной работы Приложения с помощью Персональных данных Субъекта.

cookie-файлы.

Пользователь дает согласие на Обработку Персональных данных, указанных в п. 3.1.3. Политики путем акцепта соответствующей формы. 

Оператор не обрабатывает Персональные данные, относящиеся к расовой, национальной принадлежности Субъекта, его политических взглядов, религиозных или философских убеждений, а также состояния здоровья Субъекта или его интимной жизни. 

Правовые основания обработки Персональных данных

Оператор осуществляет Обработку Персональных данных на основании следующих актов:

Законодательство, регулирующее деятельность Оператора, в том числе Трудовой кодекс Российской Федерации;

Уставные документы Оператора;

Договоры, заключаемые между Оператором и Субъектом, в том числе Пользовательское соглашение;

Положение об обработке Персональных данных;

Положение об обеспечении безопасности Персональных данных при их обработке в информационных системах Персональных данных;

Согласие на Обработку Персональных данных.

Порядок и условия обработки Персональных данных 

Оператор осуществляет следующие действия с Персональными данными:

сбор;

запись; 

систематизация; 

накопление;

хранение;

уточнение (обновление, изменение); 

извлечение;

использование; 

передачу (предоставление, доступ);

блокирование;

удаление;

уничтожение.

Оператор осуществляет обработку Персональных данных Субъекта как без использования средств автоматизации, так и с их использованием.

Оператор вправе осуществлять передачу Персональных данных Пользователя в целях исполнения Пользовательского соглашения и предоставления Приложения, в том числе поручать обработку Персональных данных третьим лицам, в целях исполнения требований Законодательства, хранения, получения статистических и аналитических данных для улучшения функционирования Приложения и Сервисов. С перечнем лиц, осуществляющих обработку персональных данных по поручению Оператора и с информацией о передаваемых третьим лицам персональных данных и целях обработки Пользователь может ознакомиться в Пользовательском соглашении.

Оператор имеет право передавать Персональные данные Субъекта без его согласия следующим лицам:

Государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу;

в иных случаях, прямо предусмотренных Законодательством.

Оператор обеспечивает Конфиденциальность Персональных данных, в том числе Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Субъекта, если иное не предусмотрено Законодательством.

Оператор обеспечивает безопасность Персональных данных в порядке, предусмотренном Законодательством, в том числе путем:

применения правовых, организационных и технических мер по обеспечению безопасности Персональных данных при их Обработке в Информационных системах Персональных данных, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных; 

идентификации и аутентификации субъектов доступа и объектов доступа, а также обеспечения мер по их управлению;

ограничения программной среды;

защиты машинных носителей Персональных данных, среды виртуализации, технических средств, а также информационной системы, ее средств, систем связи и передачи данных;

регистрации событий безопасности с возможностью просмотра и анализа информации о таких событиях и реагирования на них;

применения мер по антивирусной защите;

определения актуальных угроз безопасности при их Обработке в Информационных системах Персональных данных; 

контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Персональных данных.

Оператор прекращает Обработку Персональных данных при достижении целей Обработки, в случае истечения срока действия или отзыва Субъектом своего согласия на Обработку, а также в случае выявления неправомерной Обработки Персональных данных. Оператор имеет право продолжить Обработку Персональных данных в случаях, предусмотренных Законодательством.

Персональные данные хранятся и обрабатываются в течение срока, необходимого для достижения заявленных целей Обработки.

Персональные данные собираются, хранятся и обрабатываются на территории Российской Федерации.

Изменение, удаление и уничтожение Персональных данных

Субъект может в любой момент изменить (обновить, дополнить) Персональные данные в Профиле Пользователя.

При получении запроса Субъекта о получении информации, касающейся Обработки Персональных данных, Оператор обязуется безвозмездно в доступной форме предоставить Субъекту такую информацию в соответствии с Федеральным законом №152-ФЗ от 27.07.2006 года «О персональных данных».

Оператор блокирует Персональные данные на период внутренней проверки в случае выявления:

Неправомерной Обработки Персональных данных;

Неточных Персональных данных;

Отсутствия возможности уничтожения Персональных данных в течение срока, указанного в Законодательстве в области Персональных данных или в локальных нормативных актах.

Оператор обязуется прекратить Обработку и уничтожить Персональные данные в следующих случаях:

В случае невозможности обеспечить правомерную обработку Персональных данных;

При достижении цели Обработки Персональных данных;

В случае отзыва субъектом Персональных данных согласия на Обработку Персональных данных;

По истечении установленного срока Обработки Персональных данных.

Субъект вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством меры по защите своих прав. Для реализации данного права Субъект вправе лично подать соответствующий запрос путем его направления Оператору на электронную почту hrinfo@sns.ru

Если Субъект считает, что Оператор осуществляет Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Субъект вправе обратиться с претензией к Оператору, а также обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов или в судебном порядке.

Иные положения

К настоящей Политике и отношениям между Субъектом и Оператором, возникающими в связи с применением Политики, подлежит к применению право Российской Федерации.

Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.

Оператор вправе вносить изменения в Политику в одностороннем порядке. Изменения вступают в силу с момента их опубликования в Приложении, о чем происходит уведомление Пользователя при его последующем использовании Приложения. 

Реквизиты и контактная информация Оператора

ООО «СНС-Холдинг»

ОГРН: 1125032011433

ИНН: 5032260402

Телефон: 8(495) 644-0700

E-mail: hrinfo@sns.ru

Форма обратной связи