(Приложение №2 к Приказу директора ООО «Эксперт-Аудит» №4 от 29.11.2023 – Положение о персональных данных)Настоящая Политика обработки персональных данных (далее – ПДн) ООО «Эксперт-Аудит» (далее — настоящая Политика) действует в отношении всей информации, которую может получить ООО «Эксперт-Аудит», ИНН 4205418491, ОГРН 1234200015664, адрес: 650066, Кемеровская область – Кузбасс, г. Кемерово, пр-кт Октябрьский, д. 28, этаж 6, помещение 6 (далее — Оператор, ООО «Эксперт-Аудит») о Субъекте ПДн во время использования им сайта exspert-audit.ru (далее - Сайт) и в ходе исполнения Оператором действующего законодательства и внутренних нормативных документов (далее – ВНД) ООО «Эксперт-Аудит».
В целях обеспечения неограниченного доступа к настоящей Политике, в том числе для предоставления Субъектам ПДн возможности ознакомления с ней, ООО «Эксперт-Аудит» публикует текст настоящей Политики на своем официальном сайте в информационно-телекоммуникационной сети «Интернет», размещенном по адресу:
https://www.exspert-audit.ru/.
Значения используемых в настоящей Политике терминов определены в Приложении 2/1. Их применение и толкование (при необходимости) осуществляется в соответствии с применяемыми Федеральными Законами и иными нормативными правовыми актами Российской Федерации.
Положения настоящей Политики являются основой для разработки дополнительных документов (частных политик конфиденциальности), определяющих политику ООО «Эксперт-Аудит» в отношении обработки ПДн, для отдельных информационных ресурсов ООО «Эксперт-Аудит» (в том числе сайтов, сервисов и продуктов), а также ВНД ООО «Эксперт-Аудит» в части, касающейся обработки и защиты ПДн.
Использование Сайта Оператора означает безоговорочное согласие Субъекта ПДн с настоящей Политикой и указанными в ней условиями обработки его персональной информации.
1. Персональная информация Субъектов ПДн, которую обрабатывает Оператор1.1. Персональные данные Субъекта ПДн – работника ООО «Эксперт-Аудит»
1.1.1. Персональные данные Субъекта ПДн, на которые Субъект ПДн – работник ООО «Эксперт-Аудит» дает согласие на обработку в форме распространения на Сайте ООО «Эксперт-Аудит» неопределенному кругу лиц о квалификации и профессиональных навыках (Приложение 2/3).
1.1.2 Биометрические персональные данные Субъекта ПДн» - Фотографические изображения, на которые Субъект ПДн – работник ООО «Эксперт-Аудит» дает согласие на обработку в форме распространения на Сайте ООО «Эксперт-Аудит» неопределенному кругу лиц (Приложение 2/3).
1.2. Персональные данные Субъекта ПДн – Пользователя Сайта ООО «Эксперт-Аудит»
1.2.1. Персональная информация, которую Субъект ПДн- Пользователь предоставляет о себе самостоятельно в процессе использования Сайта ООО «Эксперт-Аудит».
1.2.2. Данные, которые автоматически передаются Сайту в процессе их использования с помощью установленного на устройстве Субъекта ПДн программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Субъекта ПДн (или иной программе, с помощью которой осуществляется доступ к функциональным возможностям Сайта), технические характеристики оборудования и программного обеспечения, используемых Субъектом ПДн, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
1.3. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта и оказания услуг ООО «Эксперт-Аудит».
1.4. Оператор не проверяет достоверность ПДн, предоставляемых Пользователем-Субъектом ПДн, и не имеет возможности оценивать его дееспособность, однако исходит из того, что Субъект ПДн предоставляет достоверные и достаточные ПДн, и поддерживает ПДн в актуальном состоянии.
2. Цели обработки ПДн Субъектов ПДн2.1. Оператор собирает и хранит только те ПДн, которые необходимы для работы Сайта, оказания услуг ООО «Эксперт-Аудит» или исполнения Оператором действующего законодательства, за исключением случаев, когда законодательством предусмотрено обязательное хранение ПДн в течение определенного законом срока.
2.2. ПДн Субъекта ПДн Оператор обрабатывает в следующих целях:
2..2.1. Информирования неопределенного круга лиц о квалификации и профессиональной деятельности работников ООО «Эксперт-Аудит» и выполнения требований Федерального закона «Об аудиторской деятельности» №307-ФЗ;
2.2.2. Связь с Субъектом ПДн, в том числе обработка запросов и заявок от Субъекта ПДн;
2.2.3. Улучшение качества работы Сайта, удобства его использования;
2.2.4. Проведение статистических и иных исследований на основе обезличенных данных.
3. Условия обработки ПДн Субъектов ПДн и её передачи третьим лицам3.1. Оператор хранит ПДн Субъектов ПДн в соответствии с ВНД ООО «Эксперт-Аудит».
3.2. В отношении ПДн Субъекта ПДн сохраняется его конфиденциальность, кроме случаев добровольного предоставления Субъектом ПДн данных о себе на Сайте для общего доступа неограниченному кругу лиц.
3.3. Оператор вправе передать ПДн Субъекта ПДн третьим лицам в следующих случаях:
3.3.1. Субъект ПДн выразил согласие на такие действия;
3.3.2. Передача предусмотрена действующим законодательством в рамках установленной законодательством процедуры;
3.3.3. В целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях, когда Субъект ПДн нарушает требования законодательства РФ.
3.3.4. В результате обработки ПДн Субъекта ПДн путем её обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора.
3.4. При обработке ПДн Субъектов ПДн Оператор руководствуется Федеральным Законом РФ «О персональных данных».
4. Изменение и удаление ПДн. Обязательное хранение данных4.1. Субъект ПДн может в любой момент обратиться к Оператору для изменения (обновления, дополнения) предоставленной им ПДн или её части.
4.2. Субъект ПДн может обратиться к Оператору с требованием отозвать согласие обработки ПДн на Сайте путём отправки соответствующего Отзыва на электронную почту ООО «Эксперт-Аудит» - exspert-audit@mail.ru.
4.3. Права, предусмотренные пп. 4.1. и 4.2. настоящей Политики могут быть ограничены нормами действующего законодательства и ВНД ООО «Эксперт-Аудит».
5. Обработка персональной информации при помощи файлов cookie и счётчиков5.1. Файлы cookie, передаваемые Оператором оборудованию Субъекта ПДн и оборудованием Субъекта ПДн Оператору, могут использоваться в аналитических, статистических и исследовательских целях, а также для улучшения работы Сайта.
5.2. Субъект ПДн осознаёт, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
5.3. Оператор вправе установить, что работа некоторых функций Сайта возможны лишь при условии, что приём и получение файлов cookie разрешены Субъектом ПДн.
5.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъекта ПДн.
6. Меры, применяемые для защиты ПДн Субъекта ПДн6.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты ПДн Субъекта ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
7. Изменение Политики обработки ПДн на Сайте ООО «Эксперт-Аудит». Применимое законодательство7.1. Оператор имеет право вносить изменения в настоящую Политику обработки ПДн на Сайте. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на странице по адресу https://www.exspert-audit.ru/privacypolitic/.
7.2. К настоящей Политике и отношениям между Субъектом ПДн и Оператором, возникающим в связи с применением настоящей Политики, применимо законодательство Российской Федерации.
ПРИЛОЖЕНИЕ 2/1
Список терминов и определений
ООО «Эксперт-Аудит» – Общество с ограниченной ответственностью "Эксперт-Аудит", ООО «Эксперт-Аудит», ИНН 4205418491, ОГРН 1234200015664, адрес: 650066, Кемеровская область – Кузбасс, г. Кемерово, пр-кт Октябрьский, д. 28, этаж 6, помещение 6
Безопасность персональных данных – состояние защищённости персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.
Внутренние нормативные документы (ВНД) - официальные документы ООО «Эксперт-Аудит», предназначенные для регулирования её внутренней деятельности
Доступ к персональным данным – возможность получения персональных данных и их использования.
Защита персональных данных – комплекс мероприятий технического, организационно-технического и организационного-правового характера, направленных на обеспечение безопасности ПДн.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных без использования средств автоматизации (неавтоматизированная обработка персональных данных) – обработка персональных данных, осуществляемая при непосредственном участии человека.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешённые субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения в порядке, предусмотренном законодательством в области персональных данных.
Смешанная обработка персональных данных – обработка персональных данных, включающая в себя как автоматизированную обработку персональных данных, так и обработку персональных данных без использования средств автоматизации (неавтоматизированную обработку персональных данных).
Субъект персональных данных – прямо или косвенно определённое или определяемое физическое лицо, обработку персональных данных которого организует и (или) осуществляет ООО «Эксперт-Аудит».
ПРИЛОЖЕНИЕ 2/2
Перечень сокращений
ВНД – внутренний нормативный документ
ООО – общество с ограниченной ответственностью
ПДн – персональные данные