ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ консалтингового агентства «Кадры новой столицы»
1. Общие положения 1.1. Политика конфиденциальности (далее – Политика) предназначена для ознакомления субъектов персональных данных с концептуальными основами деятельности консалтингового агентства «Кадры новой столицы» (ИП Хмеленко Алина Андреевна, далее – Оператор) при обработке и защите персональных данных.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является публичным, общедоступным документом. Действующая редакция Политики на бумажном носителе хранится у Оператора. Электронная версия действующей редакции Политики размещена на сайте Оператора
www.kadristolici.ru в сети Интернет.
1.3. Основные понятия, используемые в Политике:
- персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), которую физическое лицо предоставляет о себе самостоятельно при оставлении заявки или в ином процессе использования сайтом, направленными Оператору посредством электронной почты, или предоставленными при личном визите (встрече). Информация, полученная из общедоступных источников персональных данных (работные сайты, форумы, социальные сети). т.е. персональные данные, доступ неограниченного круга лиц к которым предоставлен самим физическим лицом.
- Сайт – веб-сайт Оператора, расположенный в сети Интернет по адресу
www.kadristolici.ru.
- оператор персональных данных (оператор) – владелец консалтингового агентства «Кадры новой столицы» индивидуальный предприниматель Хмеленко Алина Андреевна, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
В целях осуществления своей деятельности Оператор предоставляет персональные данные: · клиентам, располагающим вакантными должностями, возможностями трудоустройства кандидатов;
· клиентам, которым потенциально подходят квалификация и профиль кандидата;
· работодателю, которому направлен на работу кандидат (для интеграции с процессами отбора и трудоустройства).
Во всех случаях Оператор передает персональные данные этим третьим лицам только в целях подбора персонала, определения на должность и трудоустройства.
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- конфиденциальность персональных данных – обязательное для выполнения Оператором и иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные
без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.4. Оператор при осуществлении обработки персональных данных выполняет следующие обязательства:
- осуществлять сбор персональных данных в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
- сообщать в установленном порядке субъектам персональных данных или их представителям информацию об обработке персональных данных, относящихся к соответствующим субъектам, предоставлять возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- предоставить документы и локальные акты и (или) иным образом подтвердить принятие мер, направленных на обеспечение выполнения Оператором своих обязанностей в отношении обработки персональных данных, по запросу уполномоченного органа по защите прав субъектов персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;
- устранять нарушения законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных;
- назначать лицо, ответственное за организацию обработки персональных данных;
- совершать иные действия, предусмотренные законодательством Российской Федерации в области обработки персональных данных.
1.5. Оператор имеет право:
- поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», на основании заключаемого с этим лицом договора;
- создавать общедоступные источники персональных данных (в том числе справочники, адресные книги), куда с письменного согласия субъекта персональных данных могут включаться его персональные данные в объеме, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- передавать персональные данные (предоставить доступ к персональным данным) органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
1.6. Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных Оператором, в порядке и объеме, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать предусмотренные законом меры по защите своих прав;
- требовать от Оператора немедленного прекращения обработки его персональных данных в целях продвижения товаров, работ, услуг на рынке;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
1.7. В рамках своей деятельности Оператор работает с персональными данными предоставленными соискателями при заполнении формы-заявки на сайте Оператора и в резюме, направленными Оператору посредством электронной почты, или предоставленными при личном визите (встрече) с Оператором. А также с данными, полученными из общедоступных источников персональных данных (работные сайты, форумы, социальные сети). т.е. осуществляет обработку персональных данных, доступ неограниченного круга лиц к которым предоставлен самим соискателем. Обработка персональных данных осуществляется с согласия соискателя на обработку его персональных данных.
1.8. Оператор работает со следующими персональными данными:
• адрес, места жительства;
• контактные данные (домашний и мобильный телефон, адрес электронной почты, skype, социальные сети);
• информация об образовании и дополнительном обучении;
• сведения о специальности;
• данные о трудовом и общем стаже;
• данные о местах работы и занимаемых должностям;
• сведения о заработной плате;
• сведения о социальных льготах;
• информацию о наличии профессиональных аттестатов и сертификатов, о повышении квалификации и профессиональной переподготовке;
• другие анкетные и биографические данные, которые соискатель сочтет необходимым предоставить для сотрудничества с Оператором.
1.9. Использование сайта
www.kadristolici.ru означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями пользователь должен воздержаться от использования данного ресурса.
2. Цели сбора персональных данных 2.1. Персональные данные обрабатываются Оператором для достижения следующих целей:
2.1.1. Подготовка, заключение, исполнение и прекращение договоров с заказчиками и
партнерами в рамках осуществления деятельности Оператора.
2.1.2. Связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта, оказания услуг, а также обработка запросов и заявок от пользователя.
2.1.3. Регулирование трудовых отношений с работниками Оператора.
2.1.4. Поиск кандидатов на замещение вакантных должностей у Оператора и клиентов Оператора.
2.1.5. Анализ использования, измерение и повышение уровня производительности веб-сайтов Оператора.
2.1.6. Реализация обратной связи и взаимодействие клиентов с Оператором.
2.1.7. Передача данных третьим лицам, в целях осуществления деятельности ресурса (в т.ч. передача данных резюме соискателей работодателям).
2.1.8. Заключение, исполнение и прекращения гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством.
2.2. Обработка персональных данных, несовместимая с заявленными целями обработки персональных данных, Оператором не допускается. Если у субъекта персональных данных есть вопросы о характере применения, использовании, изменении или удалении его персональных данных, которые были им предоставлены, или если субъект персональных данных хочет отказаться от дальнейшей их обработки Оператором, то субъекту персональных данных необходимо связаться по почте Оператором или по электронной почте:
info@kadristolici.ru.
2.3. Оператор персональных данных не несет ответственности за недостоверную информацию, предоставленную субъектом персональных данных.
3. Правовые основания обработки персональных данных 3.1. Правовыми основаниями для обработки персональных данных Оператором являются:
- Конституция Российской Федерации.
- Трудовой кодекс Российской Федерации.
- Гражданский кодекс Российской Федерации.
- Налоговый кодекс Российской Федерации.
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».
- Федеральный закон от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный Фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный Фонд обязательного медицинского страхования».
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации».
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний».
- Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».
- Приказ Министерства культуры и массовых коммуникаций Российской Федерации от 31.07.2007 № 1182 «Об утверждении Перечня типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения».
- Приказ Министерства культуры Российской Федерации от 25.08.2010 № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
- Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации».
- Закон РФ от 25.06.1993 N 5242-1 «О праве граждан Российской Федерации на свободу передвижения, выбор места пребывания и жительства в пределах Российской Федерации».
- Локальные правовые акты Оператора по вопросам обработки и обеспечению безопасности персональных данных.
- Договоры, заключаемые между Оператором и субъектом персональных данных.
- Согласие субъекта персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных 4.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
- работники – физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором;
- кандидаты на замещение вакантных должностей клиентов Оператора;
- физические лица, состоящие в договорных отношениях с Оператором;
- физические лица – посетители сайтов Оператора.
4.2. Оператор обрабатывает иные категории персональных данных:
- работников Оператора для достижения целей 2.1.3;
- кандидатов на замещение вакантных должностей для достижения цели 2.1.4;
- физических лиц, состоящих в договорных отношениях с Оператором, для достижения цели 2.1.1;
- физических лиц – посетителей сайтов Оператора для достижения целей 2.1.1, 2.1.5, 2.1.6.
4.3. Оператор обрабатывает общедоступные категории персональных данных:
- кандидатов на замещение вакантных должностей для достижения цели 2.1.4;
- физических лиц, состоящих в договорных отношениях с Оператором, для достижения
цели 2.1.1.
4.4. Обработка биометрических персональных данных Оператором не осуществляется.
4.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.
4.6. Оператор определяет и поддерживает в актуальном состоянии перечень разрешенных для обработки персональных данных в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора.
4.7. Содержание и объем обрабатываемых Оператором персональных данных соответствует заявленным целям обработки. Оператор обязуется не допускать избыточности персональных данных по отношению к заявленным целям обработки.
5. Общий порядок и условия обработки персональных данных 5.1. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
5.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
5.3. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
5.4. Обработка персональных данных осуществляется Оператором следующими способами:
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- неавтоматизированная обработка персональных данных.
5.5. Оператор обязуется не принимать на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных действующим законодательством Российской Федерации в области персональных данных, и только при выполнении всех необходимых требований и условий.
5.6. Оператор вправе поручить обработку персональных данных (предоставить доступ к персональным данным) другому лицу в рамках достижения целей обработки персональных данных в соответствии с законодательством Российской Федерации о персональных данных при выполнении всех необходимых требований и условий, в частности заключения сторонами:
- договора или соглашения о конфиденциальности;
- договора поручения обработки персональных данных;
- иных правовых документов, регламентирующих обработку и обеспечение
безопасности персональных данных.
5.7. Условиями прекращения обработки персональных данных являются:
- ликвидация Оператора;
- достижение целей обработки персональных данных;
- истечение срока действия согласия субъекта персональных данных;
- отзыв согласия субъекта персональных данных;
- выявление неправомерной обработки персональных данных.
6. Особенности обработки персональных данных на сайтах Оператора 6.1. Субъект персональных данных-посетитель сайта Оператора выражает свое согласие на обработку персональных данных Оператором, заполняя поля форм на сайте Оператора, предназначенных для ввода персональных данных, и нажимая на кнопку отправления заявки:
Отправляя заявку, я соглашаюсь на обработку своих персональных данных консалтинговым агентством «Кадры новой столицы» в соответствии с Политикой конфиденциальности Оператора. 6.2. Согласие на обработку персональных данных с использование сайта Оператора действует до момента ликвидации Оператора в соответствии с требованиями законодательства Российской Федерации в сфере деятельности Оператора.
7. Файлы cookie 7.1. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на компьютере или мобильном устройстве пользователя-субъекта персональных данных при посещении сайтов Оператора. Эти файлы не занимают много места и автоматически удаляются по истечении срока их действия. Некоторые cookie используются до конца сеанса соединения с Интернетом, другие сохраняются в течение ограниченного периода времени.
7.2. Оператор использует файлы cookie для достижения цели 2.1.5.
7.3. Оператор осуществляет обработку следующих технических данных с помощью файлов cookie: количество посетителей (новых посетителей); адрес страницы и количество посещений страниц веб-сайта; количество визитов на веб-сайта; среднее время, проведенное на веб-сайте за визит; количество вернувшихся пользователей на веб-сайта; пол и возраст посетителей веб-сайта; интересы посетителей веб-сайта; география: язык и местоположение посетителей веб-сайта; тип устройства посетителя: браузер и операционная система, мобильные устройства; источники трафика, последний источник трафика; сравнение работы источников трафика; пути посетителей по веб-сайту; контент веб-сайта; поведение на веб-сайте; скорость загрузки веб-сайта; поиск по веб-сайту, поисковая фраза; статистика страницы – страницы входа и выхода; цели; многоканальные последовательности; атрибуция; отказы; глубина просмотра.
7.4. Данные файлов cookie передаются в системы Google Analytics (Гугл Аналитикс), Google Adwords (Гугл Адвордс), Yandex Metrika (Яндекс Метрика), Yandex.Direct (Яндекс.Директ). Google (Гугл) и Yandex (Яндекс) являются международными компаниями, которые хранят и обрабатывают данные, в том числе за пределами Российской Федерации.
7.5. Политика конфиденциальности Google (Гугл) размещена по адресу:
www.google.com/intl/ru/policies/privacy.
7.6. Политика конфиденциальности Yandex (Яндекс) размещена по адресу:
www.yandex.ru/legal/confidential.
7.7. Субъект персональных данных может отключить в браузере использование файлов cookie на сайте Оператора, некоторые функции сайта Оператора станут недоступны. Субъекту персональных данных необходимо обратиться к инструкции браузера для того, чтобы узнать больше о том, как скорректировать или изменить настройки браузера с каждого устройства, которые пользователь использует для посещения сайта Оператора.
8. Сроки хранения и обработки персональных данных 8.1. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
8.2. Срок хранения и обработки персональных данных с иными установленными целями определяется строго в соответствии с законодательством Российской Федерации согласно п. 3.1. настоящей Политики.
9. Обеспечение безопасности персональных данных 9.1. Безопасность персональных данных обеспечивается Оператором путем реализации правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных и защиты их от несанкционированного доступа, уничтожения, изменения, блокирования и других несанкционированных действий.
9.2. Для целенаправленного создания неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным, Оператором в полном объеме применяются организационно-технические меры в соответствии со ст. 18, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе Оператором:
- назначен ответственный за организацию обработки персональных данных;
- утверждены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных и по вопросам предотвращения, выявления и устранения последствий нарушений законодательства Российской Федерации;
- применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных для нейтрализации выявленных угроз безопасности персональных данных;
- производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных информационных систем персональных данных;
- осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым
нормативным правовым актам, требованиям к защите персональных данных, локальным актам Оператора;
- работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и умеют применять их на практике;
- обеспечен неограниченный доступ к документу, определяющему политику Оператора в отношении обработки персональных данных, и к сведениям о реализуемых требованиях к защите персональных данных путем размещения соответствующих документов на сайте
www.kadristolici.ru.
9.3. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется в соответствии с требованиями законодательства Российской Федерации о персональных данных, выполняемыми в полном объеме.
10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным 10.1. В случае подтверждения факта неточности персональных данных или неправомерности их
обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
10.2. Оператор обязуется уничтожать персональные данные при достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
10.3. Оператор обязуется сообщать субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
10.4. Обработка запросов субъектов персональных данных и их законных представителей, а также уполномоченных органов осуществляется Оператором в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
11. Заключительные положения 11.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке
с обязательным уведомлением субъектов персональных данных за 15 (пятнадцать) календарных дней до предполагаемой даты внесения изменений путем опубликования новой редакции Политики или изменений к ней на сайтах Оператора в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
11.2. Настоящая Политика вступает в силу с момента ее опубликования на сайте Оператора и распространяется на персональные данные субъектов персональных данных, полученные как до, так и после вступления в силу настоящей Политики.
11.3. Лица, виновные в нарушении норм обработки и защиты персональных данных несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.