УТВЕРЖДЕНО
Приказом ООО «Электрощит-СМ»
от 30.05.2025 № ПК-2
Политика конфиденциальностиг. Ростов-на-Дону 30.05.2025- Общие положения
- Настоящая Политика конфиденциальности (далее – «Политика») составлена в соответствии с требованиями законодательства Российской Федерации и определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Электрощит-СМ», ОГРН 1196196030634, место нахождения: 344064, г. Ростов-на-Дону, ул. Вавилова, 78Б. (далее – «Оператор»).
- Оператор ставит обязательным условием осуществления своей деятельности обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну [ст. 2 152-ФЗ].
- Политика действует в отношении ко всем персональным данным, которые Оператор получил в ходе осуществления своей деятельности от всех физических лиц, юридических лиц, индивидуальных предпринимателей или в ходе функционирования веб-сайта Оператора; политика распространяется на персональные данные полученные Оператором как до, так и после утверждения настоящей Политики.
- Политика вводится в действие с 30.05.2025; срок действия текущей версии Политики определяется отменой действия текущей версии документа или введением в действие нового аналогичного документа; актуальная версия Политики в свободном доступе размещена на веб-сайте Оператора по адресу https://esm61.ru/politics.
- Основные понятия, используемые в Политике:
- «Субъект» – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных [п. 1 ст. 3 152-ФЗ].
- «Персональные данные» – любая информация, относящаяся к субъекту.
- «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных [п. 3 ст. 3 152-ФЗ].
- «Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники [п. 4 ст. 3 152-ФЗ].
- Иные понятия в части персональных данных в соответствии с законодательством Российской Федерации [ст. 3 152-ФЗ].
- «Веб-сайт Оператора» – совокупность графических и информационных материалов, программных комплексов и баз данных, обеспечивающих доступность информации Оператора в сети интернет по адресу https://esm61.ru.
- Правовые основания
- Обработка персональных данных Оператором осуществляется на основе следующих документов:
- Федеральные законы и нормативно-правовые акты (по тексту Политики – «Законодательство Российской Федерации»):
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» (по тексту Политики – «[152-ФЗ]»);
- Иные федеральные законы, нормативно-правовые акты, другие действующие законодательные акты, нормативные документы уполномоченных органов государственной власти Российской Федерации.
- Локальные документы:
- Устав Оператора;
- Настоящая Политика;
- Договора, заключаемые между Оператором и субъектами;
- Договора, заключаемых между Оператором и контрагентами, в том числе клиентами;
- Согласия на обработку персональных данных;
- Согласия на распространение персональных данных.
- Цели обработки персональных данных
- Оператор может обрабатывать персональные данные субъектов в следующих целях:
- связь с субъектом в случае необходимости посредством прямых контактов, совершения звонков, отправки электронных писем, сообщений в мессенджерах;
- предоставление субъекту различной информации, направление предложений, уведомлений и запросов, связанных с предлагаемыми товарами и оказываемыми услугами, а также анализ потребностей клиентов или потенциальных клиентов, обработка заявлений, запросов и заявок;
- получение различной информации, направление запросов, связанных с рассматриваемыми к закупке или закупаемыми товарами и услугами;
- заключение договоров с физическими лицами (субъектами) или представляемыми субъектом юридическими лицами, индивидуальными предпринимателями (потенциальными контрагентами); а также исполнение, изменение и прекращение договорных отношений с физическими лицами (субъектами) или представляемыми субъектом юридическими лицами, индивидуальными предпринимателями (контрагентами);
- идентификация стороны (субъекта или контрагента) в рамках договоров, заключенных Оператором;
- оформление доверенностей, заказов в транспортных компаниях, курьерских службах, организациях почтовой связи;
- выполнение целей, обозначенных в Уставе Оператора, исполнения основной (уставной) деятельности Оператора;
- ведение информационных и клиентских баз данных, систематизация информации о контрагентах и потенциальных контрагентах, в том числе о клиентах и потенциальных клиентах;
- подбор персонала (кандидатов) на вакантные должности Оператора;
- ведение текущего кадрового, бухгалтерского и налогового учёта, формирование, изготовление и подача бухгалтерской, налоговой и статистической отчётности; выполнение требований законодательства в сфере труда и налогообложения;
- исполнение требований органов государственной власти Российской Федерации;
- проведение статистических и иных исследований;
- анализ поведения посетителей веб-сайта Оператора.
- Категории субъектов и состав персональных данных
- Обработке Оператором подлежат персональные данные следующих субъектов:
- кандидаты на замещение вакантных должностей Оператора, работники Оператора, бывшие работники Оператора;
- родственники субъектов, указанных в п. 4.1.1;
- учредители, руководители, работники или иные представители потенциальных контрагентов (в том числе потенциальных клиентов) Оператора, а также третьи лица, персональные данные которых переданы потенциальным контрагентом в целях заключения договора между Оператором и потенциальным контрагентом;
- учредители, руководители, работники или иные представители контрагентов (в том числе клиентов) Оператора, а также третьи лица, персональные данные которых переданы контрагентом в целях исполнения Оператором договорных отношений;
- участники маркетинговых мероприятий, которые проводит или в которых участвует Оператор;
- посетители веб-сайта Оператора.
- Состав обрабатываемых оператором персональных данных каждой из перечисленных в п. 4.1 настоящей Политики категории субъектов определяется согласно законодательства Российской Федерации и локальных документов (см. п 2.1).
Оператором могут обрабатываться следующие персональные данные субъектов:
- кандидатов на замещение вакантных должностей Оператора:
- фамилия, имя, отчество; сведения об изменениях фамилии, имени, отчества, датах и причинах таких изменений;
- дата рождения (число, месяц, год), место рождения, пол;
- семейное положение, наличие детей, родственные связи;
- гражданство, данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации;
- адрес регистрации, адрес места жительства;
- контактная информация (номера телефонов, адреса электронной почты, идентификаторы мессенджеров);
- индивидуальный номер налогоплательщика (ИНН); номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- профессия, сведения об образовании, сведения об ученой степени, квалификации, профессиональной переподготовке и повышении квалификации, сведения о владении иностранными языками, уровень владения компьютером и прикладным программным обеспечением;
- стаж работы, сведения о трудовой деятельности: наименование организаций (в том числе государственных, муниципальных), должности, должностные обязанности, даты поступлений и увольнений, размер оплаты труда, наличие поощрений или взысканий, причины увольнений;
- отношение к воинской обязанности, сведения о воинском учете;
- данные водительского удостоверения; сведения о владении автомобилем;
- специальные категории персональных данных: сведения о результатах медицинского обследования на предмет годности к осуществлению трудовых обязанностей; сведения о судимости; социальный статус (сведения об инвалидности, социальных льготах, алиментах и т. д.);
- фотография лица субъекта;
- иные персональные данные, сообщаемые субъектом в анкетах-резюме.
- работников Оператора:
- все персональные данные, указанные в п. 4.2.1;
- платежные (банковские) реквизиты: реквизиты банковских карт, номеров расчетных или лицевых счетов;
- сведения о доходах;
- специальные категории персональных данных: сведения из листков нетрудоспособности;
- иные сведения, предусмотренные типовыми формами и установленным порядком обработки;
- бывших работников Оператора:
- все персональные данные, указанные в п. 4.2.2;
- основание прекращения трудового договора (увольнения): заявление бывшего работника, данные, содержащиеся в приказе об увольнении;
- дата увольнения;
- родственников субъектов, указанных в п. 4.1.1:
- фамилия, имя, отчество; сведения об изменениях фамилии, имени, отчества, датах и причинах таких изменений;
- дата рождения (число, месяц, год), пол;
- степень родства с субъектом;
- данные о несовершеннолетних детях: данные свидетельства о рождении, справка с места учебы;
- представителей контрагентов и потенциальных контрагентов:
- фамилия, имя, отчество;
- дата рождения (число, месяц, год), место рождения, пол;
- гражданство, данные документа, удостоверяющего личность;
- адрес регистрации;
- контактная информация (номера телефонов, адреса электронной почты, идентификаторы мессенджеров);
- сведения о трудовой деятельности: наименование организации, должности;
- иные персональные данные, предоставленные представителями контрагентов и потенциальных контрагентов;
- участников маркетинговых мероприятий:
- фамилия, имя, отчество; пол;
- контактная информация (номера телефонов, адреса электронной почты, идентификаторы мессенджеров);
- сведения о трудовой деятельности: наименование организации, должности;
- иные персональные данные, предоставленные участниками маркетинговых мероприятий;
- посетителей веб-сайта:
- фамилия, имя, отчество; пол;
- контактная информация (номера телефонов, адреса электронной почты, идентификаторы мессенджеров);
- данные, которые автоматически передаются в процессе просмотра и при посещении страниц веб-сайта Оператора (cookie-файлы), в том числе: дата и время доступа; адрес посещаемой страницы; источник входа; адрес предыдущей страницы; информация о поведении, включая количество и наименование просмотренных страниц;
- данные о технических средствах, оборудовании, в том числе мобильных устройствах, посетителя веб-сайта Оператора и способах технологического взаимодействия с веб-сайтом Оператора, в том числе: тип, версия операционной системы оборудования; тип, версия браузера; географическое положение, данные о провайдере и иные данные; данные об активности посетителя при использовании веб-сайта Оператора, о выдаваемых ошибках, скачанных файлах и т. п.; IP-адрес и статистика об IP-адресах; иные сведения, собираемые посредством метрических программ;
- иные персональные данные, указанные посетителем в форме обратной связи веб-сайта Оператора;
- Персональные данные субъектов могут содержаться:
- в документах:
- резюме, анкетах, которые субъект представляет при приеме на работу, заключении договора;
- в копиях удостоверений личности, документов об образовании, квалификации и т. п., в выписках из различных документов и в результатах медицинского освидетельствования;
- в кадровых документах: личной карточке, заявлениях, объяснительных записках, приказах о приёме, переводе, листках нетрудоспособности и т. п.;
- в договорах и проектах договоров: трудовых, гражданско-правового характера, договорах с контрагентами и проектах договоров с потенциальными контрагентами;
- в визитках, заявках, опросных листах, предоставленных или заполненных контрагентами, потенциальными контрагентами и Оператором;
- в документах по основной (уставной) деятельности Оператора: приказах, распоряжениях, служебных записках, доверенностях и т. п., а также в иных документах, используемых Оператором для реализации основной (уставной) деятельности;
- в архиве переписок электронной почты и мессенджеров;
- в справочных таблицах Оператора и электронных файлах на средствах вычислительной техники Оператора.
- Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности.
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья (кроме указанных в п. 4.2), интимной жизни Оператором не осуществляется.
- Порядок и условия обработки персональных данных
- Субъект сообщает свои персональные данные Оператору:
- лично, по телефону, при переписке по электронной почте и в мессенджерах;
- передавая Оператору документы, содержащие персональные данные: анкеты, запросы, опросные листы, договора, удостоверения личности, визитки и т. п.;
- пользуясь веб-сайтом Оператора; отсылая сообщение из формы обратной связи веб-сайта Оператора;
- предоставляя письменное согласие на обработку или передачу персональных данных.
- Оператор может получить персональные данные субъектов от третьих лиц – представителей контрагентов или потенциальных контрагентов (в том числе клиентов или потенциальных клиентов) Оператора:
- лично, по телефону, при переписке по электронной почте и в мессенджерах;
- используя полученные Оператором документы: анкеты, запросы, опросные листы, договора, копии удостоверений личности, визитки и т. п.;
- Обработка персональных данных осуществляется с согласия субъектов на обработку их персональных данных, а также без такового в случаях, предусмотренных действующим законодательством Российской Федерации.
- Субъект принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
Субъект дает согласие на обработку своих персональных данных в письменной форме или выражает согласие в форме совершения действий, принятия условий оферты, проставления соответствующих отметок, заполнения полей в формах, бланках, в том числе:
- предоставляя письменное согласие на обработку [ч. 1 п. 1 ст. 6 152-ФЗ] или передачу [п. 1 ст. 10.1 152-ФЗ] персональных данных;
- поддерживая переписку с работниками Оператора по электронной почте; о чем информируют подписи к электронным письмам следующим текстом: «Ведя переписку по данному адресу электронной почты, Вы даёте согласие на обработку указываемых в переписке и прикрепленных файлах персональных данных в соответствии с Политикой конфиденциальности https://esm61.ru/politics.»;
- передавая Оператору опросные листы (заявки), в шаблоне которых содержится сообщение: «Передавая заполненный опросный лист (заявку), Вы даёте согласие на обработку персональных данных в соответствии с Политикой конфиденциальности https://esm61.ru/politics.»;
- соглашаясь с условиями использования веб-сайта Оператора в ответ на сообщение: «Продолжая работу с сайтом, Вы даёте согласие на использование cookie и обработку персональных данных в соответствии с Политикой конфиденциальности https://esm61.ru/politics. Файлы cookie можно отключить в настройках Вашего браузера.»;
- отправляя сообщение из формы обратной связи веб-сайта Оператора, о чем информирует надпись: «Даю согласие на использование cookie и обработку персональных данных в соответствии с Политикой конфиденциальности https://esm61.ru/politics.».
- Без получения согласия на обработку персональных данных Оператором может осуществляться:
- деловое общение с субъектом в целях заключения, исполнения, изменения и прекращения договорных отношений с физическими лицами (субъектами) или представляемыми субъектом юридическими лицами, индивидуальными предпринимателями (контрагентами или потенциальными контрагентами) [п. 5 ст. 6 152-ФЗ];
- обработка персональных данных в иных целях в соответствии с законодательством Российской Федерации [п. 2...4, 6...11 ст. 6 152-ФЗ].
- Оператор получает согласие на обработку персональных данных субъекта в следующем объеме и на следующие сроки:
- при предоставлении письменного согласия – только на способы и сроки обработки прямо указанные в согласии;
- при предоставлении в форме выполнения действий – в соответствии с Политикой конфиденциальности https://esm61.ru/politics.
- Оператор без согласия субъекта не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.
- Обработка персональных данных Оператором осуществляется смешанным, автоматизированным (с помощью средств вычислительной техники) и не автоматизированным способами с передачей информации по информационно-телекоммуникационным сетям или без таковой.
- Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных.
- Оператор принимает необходимые организационные и технические меры для защиты персональных данных субъекта от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц [п. 1 ст. 19 152-ФЗ].
- Работники Оператора, обрабатывающие персональные данные, заблаговременно, до начала обработки, убеждаются в допустимости и законности такой обработки; при отсутствии полномочий Оператора на обработку, работник Оператора обеспечивает получение согласия от субъекта, обработка персональных данных которого планируется; в этой связи работник может:
- предусматривать в документах или переписке по электронной почте получение согласия на обработку персональных данных от субъектов в форме действия с обязательной фиксацией получения такого согласия в любом виде, позволяющем подтвердить факт получения согласия;
- получать письменное согласие субъекта на обработку персональных данных.
- Персональные данные могут получаться, обрабатываться и храниться как на физических носителях (документах, копиях документов), так и в электронном виде, при этом:
- кадровые документы хранятся в запираемых на замок шкафах;
- прочие физические носители (документы, копии докуметов), содержащие персональные данные, хранятся в пределах помещений Оператора, все помещения при отсутствии работников Оператора в них запираются на замок;
- электронные версии документов хранятся на средствах вычислительной техники Оператора и защищенных серверах, защита персональных данных при этом обеспечивается разграничением прав доступа с использованием учетных записей и паролей;
- серверы, используемые Оператором для размещения веб-сайта, электронной почты, серверы используемых мессенджеров находятся на территории Российской Федерации.
- В случаях, когда Оператор счел поступившие электронные письма, документы, другую информацию полезной для поиска потенциальных контрагентов (в том числе потенциальных клиентов), Оператор может сохранить поступившие электронные письма, документы, другую информацию в формате её получения или сохранить отдельно полученные персональные данные в информационных системах Оператора с целью возможного дальнейшего обсуждения возможности заключения договоров; при этом, проверка достоверности полученных персональных данных, равно как и проверка достоверности их источника, Оператором не осуществляется до момента возникновения необходимости обращения к сохраненной информации.
- В соответствии с требованиями законодательства Российской Федерации документы, содержащие персональные данные, могут быть переданы для хранения в архив.
- Трансграничная передача персональных данных, то есть передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу [п. 11 ст. 3 152-ФЗ, ст. 12 152-ФЗ], Оператором не осуществляется.
- Актуализация, изменение, удаление и уничтожение персональных данных
- При обработке персональных данных, кроме планируемых к дальнейшему использованию Оператором в соответствии с п. 5.8, обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных производится их уточнение и актуализация [п. 2 ст. 21 152-ФЗ].
- Хранение персональных данных в форме, позволяющей определить субъекта, осуществляется не дольше, чем этого требуют цели обработки.
- Сроки обработки и хранения персональных данных определяются целями обработки и составляют:
- для целей ведения кадрового, бухгалтерского учета, обеспечения соблюдения трудового, налогового, пенсионного и другого законодательства Российской Федерации – в течение срока, установленного действующим законодательством Российской Федерации;
- для целей подготовки, заключения, исполнения договоров – при заключении договора, в течение срока действия договора и 5 лет по окончании срока его действия;
- для целей проведения мероприятий по урегулированию претензий в рамках гражданско-правовых отношений, для участия в конституционном, гражданском, арбитражном, административном, уголовном судопроизводстве – в течение срока, необходимого для урегулирования соответствующих претензий или в течение срока судопроизводства;
- для целей продвижения предлагаемых товаров и оказываемых услуг на рынке, а также для предоставления доступа к веб-сайту Оператора – в течение срока, указанного в согласии на обработку персональных данных.
- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:
- достижение целей, утрата необходимости в достижении целей обработки персональных данных – в течение 30 календарных дней;
- достижение максимальных сроков хранения – в течение 30 календарных дней;
- отзыв субъектом или его законным представителем согласия на обработку персональных данных, если сохранение персональных данных более не требуется для обработки в соответствии с законодательством Российской Федерации – в соответствии с п. 6.6;
- предоставление субъектом или его законным представителем информации о том, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки – в соответствии с п. 6.7;
- невозможность обеспечения правомерности обработки персональных данных – в течение 10 календарных дней;
- отзыв субъектом согласия на использование для контактов с контрагентом или потенциальным контрагентом, в том числе клиентом или потенциальным клиентом – в течение 1 рабочего дня;
- ликвидация Оператора.
- Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, направив Оператору письмо посредством электронной почты на электронный адрес Оператора info@esm61.ru или обратившись лично [п. 1 ст. 20 152-ФЗ].
- Субъект вправе направить повторный запрос или обратиться повторно в целях ознакомления с обрабатываемыми персональными данными не ранее чем через 30 календарных дней после направления первоначального запроса или первоначального обращения, если более короткий срок не установлен законодательством Российской Федерации.
- Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@esm61.ru или обратившись лично; при этом, прекращение обработки персональных данных Оператором осуществляется в течение 3 рабочих дней, о чем Оператор направляет уведомление субъекту в течение 10 рабочих дней.
- В случаях, когда становится известно, что третьи лица передали персональные данные субъекта Оператору, но при этом не имели согласия на такую передачу, обработка персональных данных прекращается и соответствующие персональные данные уничтожаются в течение 1 рабочего дня.
- Уничтожение персональных данных осуществляется работником Оператора.
- Бумажные носители персональных данных подлежат уничтожению путем разрезания, сжигания или использования иных способов механического уничтожения.
- Персональные данные, хранящиеся на электронных носителях, подлежат уничтожению путем удаления (стирания) с электронных носителей.
- Права и обязанности
- Субъект имеет право на:
- получение информации, касающейся обработки персональных данных (см. п. 6.5);
- уточнение хранящихся персональных данных (см. п. 6.1);
- отзыв согласия на обработку персональных данных (см. п. 6.6);
- защиту своих прав и законных интересов, в том числе на возмещение убытков или компенсацию морального вреда в судебном порядке;
- иные права, предусмотренными законодательством Российской Федерации.
- Оператор обязан:
- по запросу субъекта предоставить информацию об обрабатываемых персональных данных, уточнить персональные данные или прекратить их обработку в соответствии с настоящей Политикой и законодательством Российской Федерации;
- разъяснить субъекту последствия отказа предоставить его персональные данные если такое предоставление является обязательным в соответствии с законодательством Российской Федерации;
- прекратить обработку персональных данных в случае достижения целей обработки;
- прекратить неправомерную обработку персональных данных в случае выявления неправомерности обработки;
- принимать необходимые и достаточные меры для обеспечения защиты персональных данных.
- Оператор не несёт ответственность, если персональные данные:
- стали публичным достоянием до начала их обработки Оператором;
- были переданы третьим лицам с согласия субъекта.
Оператор:ДиректорООО «Электрощит-СМ» Печкурова Л. А.