На основании Федерального закона Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных» даю свое согласие на обработку моих персональных данных ООО «Мависмарт» (ОГРН 1143525022442, ИНН 3525337803, адрес: 160022, Вологодская обл., г. Вологда, ул. С. Преминина, д. 10, оф. 3-9, далее — Общество), оставленных на веб-сайте Общества https://sedmax.ru/ (далее — сайт).
Согласие дается на обработку моих персональных данных в целях:
Я согласен получать от Общества информацию, отправляемую в описанных выше целях, по телефону, по электронной почте (e-mail).
Перечень предоставляемых данных: имя, телефон, e-mail, название компании.
Согласие дается на осуществление автоматизированной, а также без использования средств автоматизации обработки моих персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение в документарной и электронной форме.
Срок, в течение которого действует настоящее Согласие, составляет 10 (десять) лет. Условием прекращения обработки персональных данных является окончание указанного срока или получение Обществом моего письменного отзыва настоящего согласия. Общество прекращает обработку моих персональных данных и уничтожает их в срок, не превышающий 30 дней с даты поступления отзыва настоящего согласия.
Файлы cookie — это файлы небольшого объема, состоящие из букв и цифр, которые при использовании Сайта загружаются на устройство Посетителя в момент, когда загружается определенный контент веб-сайта.
В файлах cookie обобщается информация о том, как используется Сайт, с обобщением стандартной информации, содержащейся в записях журналов (IP-адрес подключения, время подключения, продолжительность подключения, город, язык, источник перехода на Сайт), а также информация о действиях Посетителя, совершенных на веб-сайте. Файлы cookie позволяют веб-сайту распознавать устройство Посетителя и отображать Сайт в соответствии с его предпочтениями.
Подробнее по ссылкам:
Имя |
Назначение |
Срок хранения |
Источник/домен |
| bh | Содержит информацию о браузере и ОС пользователя. Используется Яндексом для совместимости и безопасности. | ~1 год | .yandex.ru |
| ct_* | Cookies, используемые сервисом CleanTalk для защиты форм сайта от спама и автоматизированных запросов. | Сессия | sedmax.ru |
| domain_sid | Идентификатор сессии для конкретного домена, используется системами аналитики или мониторинга. | 7 дней | sedmax.ru |
| PHPSESSID | Уникальный идентификатор сессии на сервере. Критичен для работы сайта (логин, корзина, формы). | Сессия | .sedmax.ru |
| qrator_msid2 | Используется сервисом защиты от DDoS-атак Qrator для отслеживания сессии. | Сессия | sedmax.ru |
| session_id | Идентификатор текущей пользовательской сессии (временный технический идентификатор). | Сессия | sedmax.ru |
| sync_cookie_* | Для обеспечения безопасности сайта, защиты от подделки запросов и хранения выбора пользователя относительно использования cookies. | От 10 минут до 1 дня | sedmax.ru |
Имя | Назначение | Срок хранения | Источник/домен |
cycada | Служебный cookie Яндекса, точное назначение которого не документировано публично. | ~1 год | .yandex.ru |
font_loaded | Отслеживает загрузку специальных шрифтов для корректного отображения интерфейса. | ~1 год | .yandex.ru |
gdpr | Флаг, связанный с регулированием GDPR (Общий регламент по защите данных). | Сессия / ~1 год | .yandex.ru |
is_gdpr, is_gdpr_b | Флаги, определяющие применимость GDPR для пользователя. | ~1 год | .yandex.ru |
L, sessar, sessionid2 | Cookie, связанные с сессией пользователя в экосистеме Яндекса (почта, диск и т.д.). | ~1 год | .yandex.ru |
spravka | Криптографическая справка Яндекса, используемая для защиты от автоматических запросов. | ~1 год | .yandex.ru |
yandex_login | Хранит логин пользователя в системе Яндекса для предзаполнения форм. | ~1 год | .yandex.ru |
ys | Идентификатор текущей сессии в сервисах Яндекса. | Сессия | .yandex.ru |
BITRIX_SM_* | Cookie системы управления сайтом Bitrix (логин, настройки сессии). | от сессии до 1 года | .sedmax.ru, sedmax.ru |
bx_user_id | Уникальный идентификатор пользователя в системе Bitrix на основном домене. | ~1 год | sedmax.ru |
rl_* (анонимный ид, пользователя и т.д.) | Набор cookie, устанавливаемых платформой управления данными RudderStack для сбора аналитики и персонализации. | ~1 год | .sedmax.ru |
Имя | Назначение | Срок хранения | Источник/домен |
_yasc | Используется Яндекс.Метрикой для оптимизации работы счетчика и сбора статистики. | 10 лет (скан.) / ~1-2 года (бр.) | .yandex.ru |
_ym_d | Дата первого визита пользователя в Яндекс.Метрике. | 1 год | .sedmax.ru, .yandex.ru, .rutube.ru |
_ym_isad | Определяет, есть ли у пользователя блокировщик рекламы. | 2 дня | .sedmax.ru, .yandex.ru, .rutube.ru |
_ym_uid | Уникальный идентификатор пользователя в Яндекс.Метрике. Основной для подсчета уникальных посетителей. | 1 год | .sedmax.ru, .yandex.ru |
_ym_visorc | Технический cookie Яндекс.Метрики, обеспечивающий корректную работу веб-визора (записи сессий). | 30 минут | .sedmax.ru |
amcuid | Уникальный идентификатор посетителя, присваиваемый Яндекс.Метрикой. | ~1 год | .yandex.ru |
metrika_enabled | Флаг, указывающий на активность Яндекс.Метрики. | Сессия | sedmax.ru |
tmr_detect | Используется сервисом аналитики (возможно, VK или Top.Mail.Ru) для определения возможностей браузера. | 1 день | Top.Mail.Ru |
tmr_lvid | Уникальный идентификатор посетителя в сервисе аналитики VK или Top.Mail.Ru. | 2 года | Top.Mail.Ru |
tmr_lvidTS | Отметка времени создания идентификатора tmr_lvid. | 2 года | Top.Mail.Ru |
tmr_reqNum | Используется сервисом аналитики для нумерации запросов. | Всегда | Top.Mail.Ru |
tmr_tcdhn | Назначение неясно, относится к сервису аналитики tmr (Top.Mail.Ru). | 5 минут | Top.Mail.Ru |
utm_campaign | Хранит значение метки utm_campaign для анализа рекламной кампании. | 1 месяц | sedmax.ru |
utm_content | Хранит значение метки utm_content для анализа конкретного элемента кампании. | Прошлое (истек) | sedmax.ru |
utm_medium | Хранит значение метки utm_medium для анализа эффективности рекламных каналов. | 1 месяц | sedmax.ru |
utm_source | Хранит значение метки utm_source для анализа источника трафика. | 1 месяц | sedmax.ru |
yandexuid | Уникальный идентификатор пользователя в экосистеме Яндекса. Используется для аналитики и персонализации сервисов. | ~1 год | .yandex.ru |
yashr | Используется Яндекс.Метрикой для хранения повторяющихся метрик о посетителе. | 1 год | .yandex.ru |
ymex | Содержит метаданные об истечении срока действия других cookie Яндекса. Используется для управления их жизненным циклом. | 1 год | .yandex.ru, .rutube.ru |
yp | Содержит обезличенные данные о взаимодействии пользователя с сервисами Яндекса для персонализации. | ~1 год | .yandex.ru |
yuidss | Используется Яндексом для оптимизации загрузки и работы своих сервисов, а также для аналитики. | ~1 год | .yandex.ru |
Имя | Назначение | Срок хранения | Источник/домен |
yabs-sid | Идентификатор сессии в Яндекс.Метрике. | Сессия | mc.yandex.ru |
yabs-vdrf | Служебные cookie рекламной системы Яндекса (Яндекс.Директ). | ~1 год | .yandex.ru |
yclid_src | Содержит источник клика в рекламной системе Яндекса для отслеживания конверсий. | ~1 год | .yandex.ru |
gi_u | Идентификатор пользователя в рекламной сети Adhigh. Используется для таргетинга и отслеживания конверсий. | 1 год | sedmax.ru |
guid | Уникальный глобальный идентификатор пользователя, часто используется в аналитических системах. | 1 год | sedmax.ru |
i | Идентификатор пользователя в рекламной сети Яндекса (Яндекс.Директ). Используется для таргетинга и показа релевантной рекламы. | ~1 год | .yandex.ru |
q_segs | Используется для сегментации трафика или A/B-тестирования | 1 день | sedmax.ru |
rutube_ads_sync | Используется для синхронизации данных с рекламной платформой Rutube. | 1 год | .rutube.ru |
uuid | Уникальный идентификатор пользователя в рекламной сети. Используется для частотного каппинга и таргетинга. | ~1 год | .rutube.ru |
Имя | Назначение | Срок хранения | Источник/домен |
cid | Уникальный идентификатор клиента (посетителя) в системе аналитики Rutube. | ~1 год | .rutube.ru |
spid | Уникальный идентификатор сессии пользователя на Rutube. | Сессия | rutube.ru |
spsc | Идентификатор, связанный с сессией или просмотром на Rutube. | Сессия | rutube.ru |
Имя | Назначение | Срок хранения | Источник/домен |
ea | A/B-тестирование или управление экспериментами | Сессия | sedmax.ru |
eg | A/B-тестирование или управление экспериментами | Сессия | sedmax.ru |
PVID, VID | Уникальные идентификаторы пользователя в рекламной сети Mail.ru Group. | ~1 год | .mail.ru, top-fwz1.mail.ru |
volume | Служебная/аналитическая функция. Хранит предпочтения пользователя по громкости видео- или аудиоплеера. | Всегда | rutube.ru |
session_id | Идентификатор сессии на Rutube, используется для поддержания соединения и балансировки нагрузки. | 30 минут | .rutube.ru |
В зависимости от пользовательских действий и настроек браузера фактический набор cookie-файлов может отличаться.
Политика общества с ограниченной ответственностью «Мависмарт» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «Мависмарт» (ИНН 3525337803, ОГРН 1143525022442, 160022, г. Вологда, ул. Сергея Преминина, д. 10, оф. 3-9, тел. +7 (8172) 26-48-14, info@sedmax.ru) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительной соблюдение требований законодательства Российской Федерации и международных договоров Российской Федерации в области персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Мависмарт» (далее - Оператор, ООО «Мависмарт»).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://sedmax.ru.
1.5. Основные понятия, используемые в Политике:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных. Биометрические персональные данные могут обрабатываться только при наличии согласия субъекта персональных данных, выраженное в письменной форме или в электронной форме, подписанное электронной подписью.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Защита персональных данных – принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
· сбор;
· запись;
· систематизацию;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· извлечение;
· использование;
· передачу (распространение, предоставление, доступ);
· обезличивание;
· блокирование;
· удаление;
· уничтожение.
Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Согласие на обработку персональных данных – выраженное субъектом персональных данных конкретное, предметное, информированное, сознательное и однозначное согласие на обработку персональных данных в любой позволяющей подтвердить факт его получения форме, а в случаях, предусмотренных федеральным законом – в письменной форме или в электронной форме, подписанное электронной подписью. В случае, если из предоставленного субъектом персональных данных согласия на обработку персональных данных не следует, что он согласился с распространением персональных данных, такие персональные данные обрабатываются без права распространения. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональным данных для распространения.
Сайт - https://sedmax.ru.
Субъект персональных данных – физического лицо, к которому относятся соответствующие персональные данные.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) предоставлять субъекту персональных данных по его письменному запросу информацию, касающуюся его персональных данных, либо на основании действующего законодательства предоставить отказ;
2) по требованию субъекта уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. В случае если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора, то обеспечить блокирование, удаление.
3) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
4) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
5) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов ООО «Мависмарт» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Категории субъектов персональных данных
2.1. ООО «Мависмарт» является оператором в отношении персональных данных следующих субъектов персональных данных:
1) Работников Оператора, с которыми у него заключены трудовые договоры, а также бывшие работники, с которыми трудовые договоры прекращены (расторгнуты) (далее – Работники и бывшие работники);
2) Супругов работников Оператора, близких родственников и лиц, находящихся на иждевении работников, в том числе бывших супругов, которым выплачиваются алименты (далее – Члены семьи работников);
3) Кандидатов для приема на работу к Оператору (соискатели вакантных должностей Оператора), направившие или представившие свои резюме, содержащие персональные данные, лично или через специализированные организации по подбору персонала, в том числе через специализированные сайты в сети Интернет (далее – Кандидаты для приема на работу).
4) Контрагентов – физические лица и индивидуальные предприниматели, представителей контрагентов – юридических лиц и индивидуальных предпринимателей, в том числе работников, участников, акционеров, включая бенефициарных владельцев, представителей, действующих на основании доверенности, иных представителей, с которыми у Оператора существуют договорные отношения или с которыми Оператор намерен вступить в договорные отношения (далее – Представители контрагентов).
5) Пользователей сайта Оператора, заполнившие веб-формы или обращения на Сайте (далее – Пользователи Сайта) https://sedmax.ru.
6) Посетителей сайта https://sedmax.ru Оператора, в отношении которых обрабатывается информация, содержащаяся только в файлах cookie и сведения об IP-адресах (далее – Посетители Сайта).
7) Представителей субъектов персональных данных, не являющихся работниками Оператора, и обращающихся к Оператора по поручению и от имени субъектов персональных данных.
8) Аффилированные лица и бенефициары ООО «Мависмарт».
3. Цели обработки персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.3. Обработка Оператором персональных данных осуществляется в следующих целях:
1) в отношении Работников и бывших работников - исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования, ведение воинского учета;
2) в отношении Членов семьи работников – предоставление Работникам льгот и гарантий, предусмотренных законодательством и/или локальным актом Оператора, исполнение требований трудового законодательства об информировании родственников о произошедших несчастных случаях, выплата алиментов;
3) в отношении Кандидатов для приема на работу – принятие решения о возможном приеме на работу, в случае прохождения кандидатом отбора и соответствующим профессиональным требованиям, предъявляемым Оператором;
4) в отношении Представителей контрагентов – заключение и исполнение договоров с контрагентами;
5) в отношении Пользователей Сайта – анализ запросов и обращений, обеспечение обратной связи.
6) в отношении Посетителей Сайта – информирование о деятельности Оператора и предоставляемых им продуктах и решениях, разрабатываемых и внедряемых Оператором, анализ активности на Сайте;
7) в отношении Представителей субъектов персональных данных – выполнение Оператором определённых действий, связанных с поступающими обращениями от представителя субъекта персональных данных с соответствующим поручением от субъекта персональных данных;
8) в отношении аффилированных лиц и бенефициаров ООО «Мависмарт» – раскрытие сведений об аффилированных лицах и бенефициарах в случаях, предусмотренных законодательством, а также при проверке общества как контрагента для соблюдения должной осмотрительности.
3.4. Обработка персональных данных субъектов персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в разделе 3 настоящей Политики, не использует персональные данные субъектов в иных целях.
4.3. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.4. Обеспечение точности персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
4.5. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.6. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.7. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Трудовой кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»;
· Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
· Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
· Устав ООО «Мависмарт»;
· договоры, заключаемые между Оператором и субъектами персональных данных;
· согласие субъектов персональных данных на обработку их персональных данных.
6. Объем обрабатываемых персональных данных по категориям субъектов персональных данных
6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.2. Оператор может обрабатывать персональные данные в следующих объемах в зависимости от категории субъекта персональных данных:
1) Работники и бывшие работники Оператора:
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
изображение (фотография);
паспортные данные;
адрес регистрации по месту жительства;
адрес фактического проживания;
контактные данные (телефон, адрес электронной почты);
индивидуальный номер налогоплательщика;
страховой номер индивидуального лицевого счета (СНИЛС);
сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
семейное положение, наличие детей, родственные связи;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
данные о регистрации брака;
сведения о воинском учете;
сведения об инвалидности;
сведения об удержании алиментов;
сведения о доходе с предыдущего места работы;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
2) Члены семьи работников Оператора:
фамилия, имя, отчество;
степень родства;
год рождения;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3) Кандидаты для приема на работу к Оператору:
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
контактные данные (телефон, адрес электронной почты);
сведения об образовании, опыте работы, квалификации;
иные персональные данные, сообщаемые кандидатами в резюме и/или сопроводительных письмах.
4) Представители контрагентов:
фамилия, имя, отчество;
дата и место рождения;
паспортные данные;
адрес регистрации по месту жительства;
контактные данные (телефон, адрес электронной почты);
должность;
индивидуальный номер налогоплательщика;
номер расчетного счета;
иные персональные данные, предоставляемые представителями контрагентов, необходимые для заключения и исполнения договоров.
5) Пользователи Сайта:
Имя;
Электронная почта;
Контактный телефон;
Наименование компании.
6) Посетители Сайта
Информация, содержащаяся в файлах cookie и сведения об IP-адресах.
7) Представители субъектов персональных данных:
фамилия, имя, отчество;
паспортные данные;
контактные данные (телефон, адрес электронной почты);
иные персональные данные, предоставляемые представителями субъектов персональных данных.
8) Аффилированные лица и бенефициары Общества:
фамилия, имя, отчество;
дата и место рождения;
адрес регистрации по месту жительства;
гражданство;
индивидуальный номер налогоплательщика;
реквизиты документа, удостоверяющего личность.
6.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
6.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
6.5. Оператор не осуществляет трансграничную передачу персональных данных.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
7.3. Субъект персональных данных принимает самостоятельное решение о предоставлении своих персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом персональных данных в любой форме, позволяющей однозначно подтвердить факт его получения, если иное не установлено в законодательстве.
7.4. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
· неавтоматизированная обработка персональных данных;
· автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
· смешанная обработка персональных данных.
7.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
7.6. Обработка персональных данных для каждой цели обработки, указанной в разделе 3 настоящей Политики, осуществляется путем:
· получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
· внесения персональных данных в журналы, реестры и информационные системы Оператора;
· использования иных способов обработки персональных данных.
7.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
7.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
7.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
· определяет угрозы безопасности персональных данных при их обработке;
· принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
· назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
· создает необходимые условия для работы с персональными данными;
· организует учет документов, содержащих персональные данные;
· организует работу с информационными системами, в которых обрабатываются персональные данные;
· хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
· организует обучение работников Оператора, осуществляющих обработку персональных данных.
7.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
7.11. Персональные данные на бумажных носителях хранятся в ООО «Мависмарт» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
7.12. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.13. Оператор прекращает обработку персональных данных в следующих случаях:
· выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
· достигнута цель их обработки;
· истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
7.14. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
7.15. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7.16. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
8. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
· номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
· сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
· подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Запрос может быть направлен по адресу: 160022, г. Вологда, ул. Сергея Преминина, л. 10, оф. 3-9, или на электронную почту: info@sedmax.ru.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
· в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
· в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
8.5. Порядок уничтожения персональных данных Оператором.
8.5.1. Условия и сроки уничтожения персональных данных Оператором:
· достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
· достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
· предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
· отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
8.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
· Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ООО «Мависмарт».
8.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
9. Заключительные положения
9.1. Оператор вправе вносить изменения в Политику без согласия Пользователя.
9.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора https://sedmax.ru, если иное не предусмотрено новой редакцией Политики.
9.3. Новая редакция Политики применяется к отношениям, возникшим после введения ее в действие.
9.4. Все предложения или вопросы по Политике следует сообщать на электронную почту: info@sedmax.ru.
Спасибо за интерес к SEDMAX!
В ближайшее время с вами свяжется менеджер.
В случае возникновения вопросов, свяжитесь с нами: