ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ



Термины и определения

Общие положения.

Настоящая Политика обработки персональных данных (далее - Политика) является локальным актом Общества с ограниченной ответственностью «АВИСКЛАУД» (ИНН 5959003518) (далее – Компания), регулирующим вопросы обработки персональных данных (далее - ПДн) в Компании, в том числе пользователей Сайта и Пользователей Сервиса.

Настоящая Политика публикуется (и обновляется) в свободном доступе в информационно-телекоммуникационной сети «Интернет» по адресу: https://aviscloud.com

К настоящей Политике и отношениям с субъектами ПДн в области ПДн применяется право Российской Федерации.

Принципы обработки ПДн:

Настоящая Политика является обязательным для исполнения всеми сотрудниками Компании, имеющими доступ к ПДн Пользователей.

Настоящая Политика вступает в силу с момента её утверждения Генеральным директором и действует бессрочно. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее утверждения Генеральным директором и размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.

Компания проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, но не реже одного раза в три года, а также:

Субъекты, объем и цели обработки персональных данных.

Компания осуществляет обработку ПДн следующих субъектов ПДН:

Обработка персональных данных физических лиц, являющихся соискателями/кандидатами на вакантные должности Компании, осуществляется Компанией:

Обработка персональных данных физических лиц, состоящих в трудовых или гражданско-правовых отношениями с Компанией (далее - работников Общества), в том числе уволенных:

Обработка ПДн физических лиц, являющихся Пользователями Сервиса, осуществляется Компанией:


Данные вносятся в систему Сервиса Пользователем самостоятельно или Инициатором Уникальной сессии. Вся информация, предоставленная Пользователем или Инициатором, должна быть действительной на дату получения такой информации Компанией. 


Обработка ПДн Пользователей сайта осуществляется Компанией:

Обработка ПДн субъектов ПДн, данные которых обрабатываются Компанией в рамках договоров с клиентами Компании и поручения на обработку ПДн: объем данных для обработки и цель обработки определяются в поручении на обработку ПДн.

Компания не осуществляет обработку специальных категорий ПДн (ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни).

Порядок и условия обработки персональных данных.

Обработка ПДн осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения ПДн, с использованием баз данных, находящихся на территории Российской Федерации.

Обработка ПДн ведется методом смешанной (в том числе автоматизированной) обработки.

Компания не осуществляет трансграничную передачу ПДн.

Обработка ПДн на основании договоров и иных соглашений Компании осуществляется в соответствии с условиями этих договоров и соглашений, а также соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях.

В случаях, предусмотренным действующим законодательством, Договором или соглашением с Компанией, обработка осуществляется после получения согласия субъекта ПДн. Согласие может быть выражено в форме совершения действий, принятия условий Договора и/или Пользовательского соглашения, проставления соответствующих отметок при получении доступа к Сервису на сайте или оформлено в письменной форме в соответствии с законодательством РФ.

Пользователь Сайта или Пользователь Сервиса самостоятельно проставляет отметку в соответствующей форме под Согласием на обработку ПДн, тем самым выражает свое полное Согласие на автоматизированную, а также без использования средств автоматизации, обработку своих ПДн в соответствии со статьей 9 Закона о персональных данных.

Согласие на обработку ПДн предоставляются субъектами ПДн: соискателями/кандидатами – с момента направления/предоставления Компании резюме, работниками – с момента заключения трудового или гражданско-правового договора, Пользователями Сервиса – с момента заключения Пользовательского соглашения или договора с Компанией.

Согласие на обработку ПДн прекращает свое действие по истечении 5 (Пяти) лет с даты: предоставления документов соискателями/кандидатами, расторжения трудового или гражданско-правового договора с Работником, прекращения обязательств по Договорам/Пользовательским соглашениям либо с Пользователями Сервиса, для всех субъектов ПДн – с даты получения Компанией надлежащим образом оформленного письменного отзыва согласия на обработку ПДн либо с момента прекращения деятельности Сайта или Сервиса.

В случае получения согласия на обработку ПДн от представителя субъекта ПДн полномочия данного представителя на дачу согласия от имени субъекта ПДн могут быть проверены Компанией.

К обработке ПДн Пользователя могут иметь доступ только сотрудники Компании, чьи должностные обязанности непосредственно связаны с доступом и работой с ПДн субъекта.

Для ПДн, не являющихся общедоступными, обеспечивается конфиденциальность.

ПДн субъектов могут быть собраны, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде автоматизированным способом. Все ПДн, независимо от способа обработки, обрабатываются Компанией отдельными группами в зависимости от установленных целей обработки и не смешиваются.

Файлы сookie. Сайт Компании может использовать технологию cookie-файл, технологию для определения местоположения Пользователя, технологию определения IP-адреса:

Компания установила следующие условия прекращения обработки ПДн:

В случае отзыва субъектом ПДн согласия на обработку своих ПДн Компания обязана прекратить их обработку и обеспечить прекращение такой обработки третьими лицами, действующими по поручению Компании, если иное не предусмотрено договором между Компанией и субъектом ПДн.

Сервис может содержать ссылки на сайты третьих лиц и осуществлять автоматический переход на сторонние сайты. Компания не несёт ответственности за конфиденциальность Персональных данных пользователей при получении доступа к таким сайтам или при взаимодействии со сторонними сервисами. Пользователь должен самостоятельно ознакомиться с политикой обработки Персональных данных таких сайтов и сервисов.

Передача ПДн государственным органам осуществляется в рамках их полномочий в соответствии с применимым законодательством.

Хранение персональных данных.

ПДн субъектов хранятся в электронном виде на территории России.

ПДн, зафиксированные на бумажных носителях, хранятся в несгораемом шкафу под замком с ограниченным доступом только уполномоченных работников.

ПДн субъектов, обрабатываемые с использованием средств автоматизации, хранятся в разных папках (вкладках) с ограниченным доступом и с соблюдением средств защиты уполномоченным работником Компании с соблюдением конфиденциальности логина и пароля персонального доступа.

Хранение и размещение документов, содержащих ПДн субъектов, в открытых электронных каталогах (файлообменниках) запрещено.

Хранение ПДн Пользователей осуществляться не дольше, чем этого требуют цели обработки ПДн, если иной срок хранения ПДн не установлен Федеральным законом, Договором с Пользователем или Пользовательским соглашением.

Порядок блокирования.

Под блокированием ПДн понимается временное прекращение Компанией операций по их обработке по требованию Пользователя при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта ПДн, действий в отношении его данных.

Блокирование ПДн на Сайте осуществляется на основании письменного заявления от Субъекта ПДн.

Уничтожение персональных данных.

Обрабатываемые ПДн подлежат уничтожению либо обезличиванию в следующие сроки и при наступлении следующий условий, если иные сроки не предусмотрены законодательством РФ:

Отбор материальных носителей (документы, жесткие диски, флеш-накопители и т.п.) и (или) сведений в информационных системах, содержащих ПДн, которые подлежат уничтожению, осуществляют подразделения Компании, обрабатывающие ПДн.

ПДн на бумажных носителях уничтожаются с использованием шредера. ПДн на электронных носителях уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить ПДн, а также путем удаления данных с электронных носителей путем стирания или форматирования носителя с гарантированным уничтожением. В случае отсутствия возможности уничтожения ПДн Компания осуществляет блокирование таких ПДН.

Уничтожение ПДн в случаях, предусмотренных законодательством, осуществляет комиссия, созданная приказом генерального директора. Комиссия составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению. Комиссия подтверждает уничтожение персональных данных согласно Требованиям к подтверждению уничтожения персональных данных, утвержденным Приказом Роскомнадзора от 28.10.2022 N 179, а именно:

Акт может составляться на бумажном носителе или в электронной форме, подписанной электронными подписями. Формы акта и выгрузки из журнала с учетом сведений, которые должны содержаться в указанных документах, утверждаются приказом генерального директора.

После составления акта об уничтожении ПДн и выгрузки из журнала регистрации событий в информационной системе ПДн комиссия передает их в общий отдел для последующего хранения. Акты и выгрузки из журнала хранятся в течение 3 (трех) лет с момента уничтожения ПДн.

Защита персональных данных.

В соответствии с требованиями нормативных документов в Компании создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, рекламной деятельности, аналитической работе.

Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПДн.

Основными мерами защиты ПДн, используемыми Компанией, являются:

Права и обязанности субъекта персональных данных.

Пользователь Сервиса и Пользователь Сайта обязан ознакомиться с настоящей Политикой перед началом использования Сервиса.

Субъект ПДн имеет право требовать от Компании уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

Для реализации и защиты своих прав и законных интересов субъект ПДн или его законный представитель имеет право обратиться к Компании с соответствующим запросом по адресу: 617763, Пермский край, г. Чайковский, ул. Вокзальная, д. 2/5 или по электронной почте support@aviscloud.ru. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта ПДн или его законного представителя. Запрос может быть направлен в электронной форме, через Личный кабинет на Сайте. Компания рассматривает любые обращения, запросы информации и жалобы со стороны субъектов ПДн и направляет ответ субъекту ПДн не позднее 10 (десяти) рабочих дней с момента получения соответствующего запроса от субъекта. Компания предоставляет запрашиваемую информацию тем же способом, которым получен запрос, если в самом запросе не указан иной способ предоставления Компанией запрашиваемой информации.

Субъект ПДн имеет право отозвать согласие на обработку ПДн, ограничить способы и формы обработки ПДн.

Субъект ПДн вправе обжаловать действия или бездействия Компании путем обращения в уполномоченный орган по защите прав субъектов ПДн.

Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке

Права и обязанности Компании.

Компания имеет право:

Компания обязана:

В случае выявления неправомерной обработки ПДн, осуществляемой Компанией, последний в срок, не превышающий, Компания обязана прекратить неправомерную обработку ПДн в течение 5 (пяти) рабочих дней с даты этого выявления. Об устранении допущенных нарушений Компания обязана уведомить Субъекта ПДн или его законного представителя, а в случае поступления соответствующего запроса уполномоченного органа по защите прав субъектов ПДн, также указанный орган.

Ответственность.

Лица, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут ответственность, предусмотренную законодательством Российской̆ Федерации, локальными актами Компании и договорами/соглашениями, регламентирующими правоотношения Компании с третьими лицами.