Политика в отношении обработки персональных данных1. Общие положения1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее —
Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальный предприниматель Идиатулина Адель Ириковна ОГРНИП 321774600047301
(далее —
Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее —
Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://hr-qliq.ru и https://qliq-interview.vercel.app/ , а также является обязательной для исполнения всеми работниками Оператора, организациями, получающими, либо предоставляющими персональные данные Оператору, а также физическими лицами, находящимися в договорных отношениях с Оператором.
2. Основные понятия, используемые в Политике2.1.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3.
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://hr-qliq.ru и https://qliq-interview.vercel.app/.
2.4.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8.
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://hr-qliq.ru и https://qliq-interview.vercel.app/.
2.9.
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10.
Пользователь — любой посетитель веб-сайта https://hr-qliq.ru и https://qliq-interview.vercel.app/.
2.11.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Принципы обработки персональных данных3.1. Обработка персональных данных Оператором осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается Обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечены точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и обеспечивает их принятие по удалению и уточнению неполных и неточных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей их обработки.
3.8. Оператор и иные лица, получившие доступ к персональным данным, обязуются не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
4. Порядок и условия обработки персональных данных4.1. Обработка персональных данных осуществляется с соблюдением принципов безопасности и правил, предусмотренных федеральными законами.
4.2. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
4.3. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных законов Российской Федерации, а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России.
4.4 Оператор обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Правовое основание обработки персональных данных | Срок обработки и хранения персональных данных |
С согласия субъекта персональных данных на обработку его персональных данных | В течение срока, на который было дано согласие на обработку персональных данных |
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей | В течение срока, установленного соответствующими международными договорами или законами |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом | В течение срока, установленного соответствующими законами
|
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве | В течение срока, необходимо для исполнения соответствующего акта |
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах | В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем | В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации или договором |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно | До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных | В течение срока, необходимого для осуществления прав и обеспечения законных интересов
Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки |
4.5. Обработка персональных данных осуществляется Оператором на следующих условиях:
Цель обработки ПДн | Заключение, изменение, расторжение договоров, выполнение обязательств по заключенным договорам с участием Субъектов персональных данных в качестве сторон, выгодоприобретателей или поручителей по таким договорам, включая, но не ограничиваясь, предоставление возможности использовать Веб-сайт Оператора. |
Категории субъектов | Контрагенты Оператора – физические лица, включая зарегистрированных в качестве индивидуального предпринимателя, Пользователи Интернет-ресурсов Оператора/ |
Категории ПДн | Иные |
Перечень ПДн
| Фамилия, имя, отчество; дата рождения; контактные (коммуникационные) данные (номер телефона, адрес электронной почты); Адрес регистрации/пребывания; Банковские реквизиты, Идентификационный номер налогоплательщика (ИНН), СНИЛС, Паспорт РФ (серия, номер, дата выдачи, кем выдан, код подразделения, адрес регистрации). |
Перечень действий с ПДн | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение |
Способы обработки ПДн | Смешанный способ (с использованием средств автоматизации и без использования таких средств) |
Правовое обоснование обработки ПДн | Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, ГК РФ |
Сроки обработки ПДн | В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации или договором |
|
|
Цель обработки ПДн | Предоставление информации о предлагаемых услугах кадрового агентства, порядке и способе их приобретения, по вопросам коммерческого сотрудничества, а также иным вопросам, возникающим в рамках преддоговорных отношений |
Категории субъектов | Пользователи Веб-сайта Оператора, Персонал контрагентов Оператора – юридических лиц (клиентов, поставщиков, подрядчиков, агентов, партнеров), Контрагенты Оператора – физические лица, включая зарегистрированных в качестве индивидуального предпринимателя |
Категории ПДн | Иные |
Перечень ПДн | Фамилия, имя, отчество; контактные (коммуникационные) данные (номер телефона, адрес электронной почты); сведения о должности, структурном подразделении и текущем месте трудоустройства |
Перечень действий с ПДн | Сбор, запись, систематизация, накопление, хранение, использование, блокирование, удаление, уничтожение. |
Способы обработки ПДн | Смешанный способ (с использованием средств автоматизации и без использования таких средств) |
Правовое обоснование обработки ПДн | Согласие на обработку персональных данных |
Сроки обработки ПДн | В течение срока, на который было дано согласие на обработку персональных данных |
|
|
Цель обработки ПДн | Подбор персонала (исполнение поручений на обработку персональных данных клиента (потенциального клиента, партнера, контрагента) либо иного поручителя, по поручению которого ведется обработка персональных данных), в том числе, но не ограничиваясь, поиск и оценка кандидатов; анализ резюме; проведение видеоинтервью с кандидатами в рамках подбора персонала; профессиональных навыков; опыта работы; образования для соответствия требованиям вакансий клиентов; связь с потенциальными кандидатами для информирования о вакансиях; согласование собеседований; систематизация данных о соискателях для оперативного поиска подходящих кандидатов на текущие и будущие вакансии; передача кратких профилей или резюме отобранных кандидатов работодателю-клиенту для рассмотрения и принятия решения о приглашении на собеседование/оформлении. |
Категории субъектов | Кандидаты |
Категории ПДн | Иные |
Перечень ПДн | Фамилия, имя, отчество; дата рождения и (или) возраст; сведения о месте жительства и (или) пребывания; сведения о гражданстве или подданстве; сведения о семейном положении, составе семьи и родственных отношениях; контактные (коммуникационные) данные; сведения об образовании и обучении; сведения о текущей учебной деятельности; сведения о научной и просветительской деятельности; сведения о профессии трудовой, профессиональной квалификации; сведения о личностных знаниях, умениях и навыках; сведения о личностных качествах, интересах и предпочтениях; сведения о профессиональном и личностном развитии; сведения о профессиональных и личностных предпочтениях, ожиданиях и склонностях; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о прохождении гражданской службы; сведения об управлении транспортными средствами, фото-и-видео изображения (не для целей идентификации); |
Перечень действий с ПДн | Сбор, запись, систематизация, хранение, уточнение (обновление, изменение), передача (предоставление), использование, блокирование, удаление, уничтожение. |
Способы обработки ПДн | Смешанный способ (с использованием средств автоматизации и без использования таких средств) |
Правовое обоснование обработки ПДн | Согласие на обработку персональных данных |
Сроки обработки ПДн | Достижение цели обработки или в течение срока, на который было дано согласие на обработку персональных данных |
4.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не производится.
4.7. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные), не обрабатываются.
4.8. Оператором не принимаются решения на основании исключительно автоматизированной обработки персональных данных решений, порождающие юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
4.9. Оператор вправе поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договором, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее –
поручение Оператора).
4.10. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» (включая ст. 18.1 и ч. 5 ст. 18) (далее – Закон о персональных данных), иными законами и подзаконными актами.
4.11. Для каждого Обработчика в договоре будут определены:
– перечень обрабатываемых персональных данных;
– цели их обработки;
– перечень действий (операций), которые будут совершаться с персональными данными Обработчиком;
– обязанности Обработчика по соблюдению Конфиденциальности персональных данных и обеспечению безопасности при их обработке, а также перечень принимаемых Обработчиком мер по обеспечению защиты обрабатываемых им персональных данных, включая требование об уведомлении Оператора об инцидентах с персональными данными;
– обязанность по запросу Оператора в течение срока действия поручения на обработку персональных данных предоставлять Оператору документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, установленных Законом о персональных данных.
4.12. Обработчик не обязан получать согласие Субъекта персональных данных на обработку его персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия Субъекта персональных данных, такое согласие получает непосредственно Оператор.
4.13. В случае, если Оператор поручает обработку персональных данных другому лицу, ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
Ответственность за отправку персональных данных Оператору через незащищенные каналы связи (электронная почта) несет сам отправитель.
4.14. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных третьим лицам, в том числе без поручения таким лицам обработки персональных данных.
4.15. Оператор может собирать техническую информацию, когда пользователь посещает веб-сайты Оператора. Сюда входит такая информация, как IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через веб-сайты, и так далее. Оператор может также использовать такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании веб-сайтов. Оператор не преследует цели идентифицировать конкретного пользователя веб-сайтов.
Подробная информация об обработке персональных данных с помощью файлов cookie содержится в Политике обработки файлов cookie, размещенной на сайтах Оператора.
5. Права субъектов персональных данных5.1. Субъекты персональных данных или их законные представители имеют право:
− получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
– требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Оператором;
− отзывать ранее данные согласия на обработку персональных данных.
5.2. Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Закона о персональных данных Оператор вправе продолжить обработку персональных данных при наличии иных правовых оснований. Изложенное не является ограничением права Субъекта персональных данных на отзыв согласия, установленного п. 5.1. настоящей Политики и федеральным законодательством.
5.3. Субъект персональных данных вправе обжаловать неправомерные действия (бездействия) и решения Оператора или уполномоченного им лица, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав Субъектов персональных данных и в суд в порядке, установленном законодательством Российской Федерации.