О компании Проекты Контакты СМИ о нас
CAD библиотека Новинки Доставка Сервис & Поддержка Услуги
Разработка, производство и поставки оборудования для инженерных систем
АДЛ Разработка, производство и поставки оборудования для инженерных систем
Сервис, Склад
пн-пт: с 9:00 до 18:00
сб-вс: выходные дни
0
Товар добавлен в корзину:
БИВАЛ® Кран шаровой стальной КШТ.11.400.25 Ф/Ф Ду 400 Ру 25 с голым штоком
Всего товаров в корзине: 3
Продолжить покупки

Политика защиты и обработки персональных данных

ОБЩИЕ ПОЛОЖЕНИЯ

 

1.1. Настоящий документ (далее - Политика) определяет политику в отношении обработки персональных данных ООО «Торговый Дом АДЛ» (далее - Оператор).

1.2. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных).

1.3. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.

1.4. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

1.5. Основные права и обязанности Оператора.

1.5.1. Оператор имеет право:

  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.

1.5.2. Оператор обязан:

  • обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
  • рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
  • предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
  • принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
  • организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.

1.6. Основные права и обязанности субъектов персональных данных:

1.6.1. Субъекты персональных данных имеют право:

  • на полную информацию об их персональных данных, обрабатываемых Оператором;
  • на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
  • на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; 
  • на отзыв согласия на обработку персональных данных; 
  • на принятие предусмотренных законом мер по защите своих прав;
  • на осуществление иных прав, предусмотренных законодательством РФ.

1.6.2. Субъекты персональных данных обязаны:

  • предоставлять Оператору только достоверные данные о себе;
  • предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

1.6.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

 

2. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. Состав персональных данных Субъекта персональных данных:

Категории

Общие

Специальные

Состав персональных данных

  • фамилия, имя, отчество;
  • год рождения, месяц рождения, дата рождения;
  • место рождения;
  • семейное положение;
  • состав семьи;
  • доходы;
  • пол;
  • адрес электронной почты;
  • адрес места жительства, адрес регистрации;
  • номер телефона;
  • СНИЛС,ИНН, Гражданство;
  • данные документа, удостоверяющего личность;
  • данные водительского удостоверения;
  • данные документа, удостоверяющего личность за пределами Российской Федерации;
  • реквизиты банковской карты;
  • номер расчетного счета;
  • номер лицевого счета;
  • профессия;
  • должность;
  • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
  • отношение к воинской обязанности, сведения о воинском учете;
  • сведения об образовании

 

  • сведения о судимости
  • сведения о состоянии здоровья

 

2.2. Субъекты персональных данных: Соискатели, Работники; Родственники работников; Уволенные работники; Контрагенты, представители Контрагентов, Законные представители, Посетители сайта, Выгодоприобретатели по договорам.

 

 

3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Персональные данные обрабатываются Оператором в следующих целях:

  • Ведение кадрового и бухгалтерского учета;
  • Участие лица в конституционном, гражданском, административном,
    уголовном судопроизводстве, судопроизводстве в арбитражных судах;
  • Подбор персонала (соискателей) на вакантные должности оператора;
  • Добровольное медицинское страхование;
  • Обеспечение пропускного режима на территорию оператора;
  • Подготовка, заключение и исполнение гражданско-правового
    договора;
  • Исполнение судебного акта;
  • Обеспечение соблюдения трудового законодательства РФ;
  • Обеспечение соблюдения законодательства РФ об исполнительном производстве;
  • Обеспечение соблюдения налогового законодательства РФ;
  • Обеспечение соблюдения трудового законодательства РФ;
  • Обеспечение соблюдения пенсионного законодательства РФ;
  • Направление субъектов персональных данных на обучение, повышение квалификации, переподготовку, заключения договора с третьими лицами, где выгодоприобретателем является субъект персональных данных;
  • Ведение хозяйственной деятельности.

 4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Правовыми основаниями обработки персональных данных Оператором являются:

  • Конституция РФ;
  • Трудовой кодекс РФ;
  • Гражданский кодекс РФ;
  • Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
  • Закон РФ от 27 декабря 1991 г. N 2124-1 "О средствах массовой информации";
  • Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
  • Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
  • Приказ Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных";
  • Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
  • «Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», утв. приказом Федеральной службы по техническому и экспортному контролю РФ от 18 февраля 2013 г. № 21;
  • Приказ Роскомнадзора от 24 февраля 2021 г. № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных к распространению»;
  • Информационное сообщение ФСТЭК России от 6 июня 2018 г. №240/13/2549 «О некоторых вопросах по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • уставные документы Оператора;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласия субъектов персональных данных на обработку персональных данных;
  • иные основания, когда согласие на обработку персональных данных не требуется в силу закона.

 

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных Оператором осуществляется следующими способами:

  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных;
  • смешанная обработка персональных данных.

5.2. Перечень действий, совершаемых Оператором с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение; а также осуществление любых иных действий в соответствии с действующим законодательством РФ.

5.3. Обработка персональных данных осуществляется Оператором при условии получения согласия субъекта персональных данных (далее - Согласие), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.

5.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.

5.5. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных, ликвидация, прекращение
деятельности (реорганизация) Оператора.

5.7. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Оператора заказным почтовым отправлением с описью вложения.

 

 

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ АВТОМАТИЗАЦИИ ИЛИ БЕЗ ТАКОВЫХ

6.1     Основными мерами защиты ПДн, используемыми Оператором, являются:
6.1.1. Назначение лица, ответственного за обработку ПДн, которое осуществляет организацию обработки ПДн, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите ПД.
6.1.2. Определение актуальных угроз безопасности ПДн при их обработке в ИСПДн и разработка мер и мероприятий по защите ПДн.
6.1.3. Разработка политики в отношении обработки персональных данных.
6.1.4. Установление правил доступа к ПДн, обрабатываемым в ИСПДн.
6.1.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
6.1.6. Антивирусное программное обеспечение с регулярно обновляемыми базами.
6.1.7. Соблюдение условий, обеспечивающих сохранность ПДн и исключающих несанкционированный к ним доступ.
6.1.8. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
6.1.9. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.1.10. Осуществление внутреннего контроля и аудита.

6.1.11. Определение угроз безопасности персональных данных при их
обработке в ИСПДн.

6.1.12. Проведение оценки вреда в соответствии с законодательством РФ, который может быть причинен субъектам ПДн в случае нарушения закона о ПДн, соотношение указанного вреда и принимаемых мер,
направленных на обеспечение выполнения обязанностей, предусмотренных законом о ПДн;

6.1.13. Назначение лица, ответственного за защиту ПДн в ИС;

6.1.14. Работники Оператора, осуществляющие неавтоматизированную обработку ПДн, имеют допуск к обработке персональных данных соответствии с «Перечнем должностей работников ООО «Торговый Дом АДЛ», допущенных к обработке персональных данных», утвержденным Генеральным директором Оператора;

6.1.15. Приняты организационные (охрана помещений) и технические меры, исключающие возможность несанкционированного доступа к материальным носителям ПДн;

6.1.16. Обеспечивается защита ПДн при передаче материальных носителей, содержащих ПД, исключающие возможность несанкционированного доступа к ПДн;

6.1.17. Запрещен вынос или копирование носителей ПДн, за исключением случаев исполнения трудовых обязанностей Работниками Оператора.

 

7. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1.      Материальные носители с ПДн хранятся в запирающихся на ключ помещениях, металлических шкафах, сейфах, иных шкафах, имеющих запираемые блоксекции.

7.2.      Оператором определён Перечень мест хранения носителей ПДн и Правила доступа к ним работников Оператора. При хранении материальных носителей ПДн соблюдаются условия, обеспечивающие сохранность ПДн, исключающие несанкционированный к ним доступ.

7.3. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории РФ.

 

8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ (УТОЧНЕНИЕ, ОБНОВЛЕНИЕ), УДАЛЕНИЕ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

 

8.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.

8.2. Факт неточности персональных данных или неправомерности их обработки может быть установлен либо субъектом персональных данных, либо компетентными государственными органами РФ.

8.3. По письменному запросу субъекта персональных данных или его представителя Оператор обязан сообщить информацию об осуществляемой им обработке персональных данных указанного субъекта. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных и его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

8.4. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

8.5. В порядке, предусмотренном п. 8.3, субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.6. При достижении целей обработки персональных данных, ликвидации, реорганизации Оператора, а также в случае отзыва субъектом персональных данных Согласия, персональные данные подлежат уничтожению, истечения срока хранения ПДн.

 

 

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

9.1. При передаче персональных данных Субъекта персональных данных Оператор должен соблюдать следующие требования:

- не сообщать персональные данные Субъекта персональных данных  третьей стороне без письменного согласия Субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Субъекта персональных данных, а также в случаях, установленных федеральным законом;

- предупредить лиц, получающих персональные данные Субъекта персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;

- разрешать доступ к ПДн Субъекта персональных данных  только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те ПДн Субъекта персональных данных, которые необходимы для выполнения конкретных функций;

- передавать персональные данные Субъекта персональных данных  работникам Оператора при условии подписания ими Обязательства о неразглашении ПДн.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

 

10.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.

10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте по адресу: https://adl.ru/privacy/policy-personal-data/

 

11. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ПЕРСОНАЛЬНЫХ Х

 

11.1. Лица, виновные в нарушении законодательства РФ в сфере обеспечения защиты персональных данных, несут ответственность в соответствии с законом РФ.

Отправить запрос
Введите адрес электронной почты
Введите телефон
Введите город
Напишите название организации
Защита от автоматических сообщений
Сообщение об ошибке реквизитов
Прикрепить реквизиты
Наверх