Уведомление
Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
We use cookies to help you navigate efficiently and perform certain functions. You will find detailed information about all cookies under each consent category below.
The cookies that are categorised as "Necessary" are stored on your browser as they are essential for enabling the basic functionalities of the site. ...
Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.
Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.
Performance cookies are used to understand and analyse the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Advertisement cookies are used to provide visitors with customised advertisements based on the pages you visited previously and to analyse the effectiveness of the ad campaigns.
Политика ООО «ИЦ «Мератест» в отношении обработки персональных данных
1. Общие положения.
1.1. Настоящая Политика ООО «ИЦ «Мератест» в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Федерального закона «О персональных данных» от 27.07.2006 №152-ФЗ (далее Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «ИЦ «Мератест» (далее Общество, Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Работники и их представители должны быть ознакомлены под расписку с Политикой, а также другими документами Общества, устанавливающими порядок работы с персональными данными.
1.5. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.6. Основные понятия, используемые в Политике:
1.6.1. Персональные данные любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
1.6.2 Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
1.6.3. Оператор персональных данных (Оператор) — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.6.4. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
1.6.5. Автоматизированная обработка персональных данных — обработка персональных данных помощью средств вычислительной техники.
1.6.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.6.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.6.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.6.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных (или) в результате которых уничтожаются материальные носители персональных данных.
1.6.10. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
1.6.11. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.7. Основные права и обязанности Оператора (Общества).
1.7.1. Оператор имеет право:
1.7.2. Оператор обязан:
1.8. Субъект персональных данных имеет право:
1.9. Субъект персональных данных обязан:
1.10. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
1.11. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Общества в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели сбора персональных данных.
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
3. Правовые основания обработки персональных данных.
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
3.2. Правовым основанием обработки персональных данных также являются:
4. Объем и категории обрабатываемых персональных данных, категории Субъектов персональных данных.
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных.
4.2.1. Лица, являющиеся учредителями Общества и не являющиеся работниками Общества:
4.2.2. Работники и бывшие работники Оператора:
4.2.3. Члены семьи работников Оператора:
4.2.4. Кандидаты на вакантные должности Оператора: фамилия, имя, отчество;
4.2.5. Клиенты и контрагенты Оператора (физические лица):
4.2.6. Представители (работники) клиентов и контрагентов Оператора:
4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
5. Порядок и условия обработки персональных данных.
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5.4. Оператор осуществляет как автоматизированную (с помощью средств вычислительной техники с передачей по внутренней сети ООО «ИЦ «Мератест»), так и неавтоматизированную обработку персональных данных (оформление документов на бумажных носителях).
5.5. К обработке персональных данных допускаются работники Оператора, имеющие право осуществлять обработку персональных данных.
5.6. Работники, осуществляющие обработку персональных данных по поручению Оператора, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
5.7. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах Оператора, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным: работнику Оператора, имеющему право осуществлять обработку персональных данных, предоставляются уникальный логин и пароль для доступа к соответствующей информационной системе Оператора в установленном порядке.
5.8. Оператор принимает необходимые меры (правовые, организационные и технические) для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе
5.8.1. Правовые и организационные меры:
5.8.2. Технические меры:
5.9. Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового только в случаях, предусмотренных законодательством Российской Федерации.
5.10. Согласие в письменной форме Субъекта персональных данных на обработку его персональных данных включает в себя:
5.11. Источником информации обо всех персональных данных Субъекта является непосредственно Субъект. Если персональные данные возможно получить только у третьей стороны, то Субъект персональных данных должен быть заранее в письменной форме уведомлен об этом и от него должно быть получено письменное Согласие. Оператор обязан сообщить Субъекту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Субъекта дать письменное Согласие на их получение.
5.12. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.13. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта персональных данных на обработку его персональных данных.
5.14. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, фондам пенсионного и социального страхования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии требованиями законодательства Российской Федерации.
6. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки, ответы на запросы Субъектов на доступ к персональным данным.
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса Субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить Субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
6.2. Запрос должен содержать:
6.3. Оператор предоставляет сведения Субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.4. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.5. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с Законом о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.6. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора, Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
6.7. В случае подтверждения факта неточности персональных данных, Оператор на основании представленных сведений уточняет персональные данные в течение 7 рабочих дней и снимает блокирование персональных данных.
6.8. При обращении Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить Субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
6.9. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора, Оператор в срок, не превышающий 3-х рабочих дней прекращает неправомерную обработку персональных данных. случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Субъекта персональных данных или его представителя либо Роскомнадзор.
6.10. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных, Оператор обязан:
6.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
6.12. В случае достижения цели обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку, Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено:
6.13. При хранении документов, содержащих персональные данные, Оператор обязан учитывать сроки хранения, установленные в Федеральном законе от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации» и Перечне типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утвержденном Приказом Росархива от 20.12.2019 № 236).
6.14. Оператор уничтожает документы, содержащие персональные данные на бумажных носителях, по окончании срока хранения с помощью бумагорезательной машины путем измельчения, гарантирующего невозможность восстановления текста документов.
6.15. Оператор уничтожает персональные данные по окончании срока обработки персональных данных на электронных носителях путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
6.16. Срок или условие прекращения обработки персональных данных в ООО «ИЦ «Мератест» — прекращение деятельности Общества.
7. Уведомление об обработке (о намерении осуществлять обработку) персональных данных.
7.1. Оператор до начала обработки персональных данных обязан направить Уведомление в уполномоченный орган по защите прав Субъектов персональных данных о намерении осуществлять обработку персональных данных, а также об осуществлении трансграничной передачи персональных данных (при наличии) для последующего внесения Оператора в Реестр операторов, осуществляющих обработку персональных данных (далее Реестр операторов).
7.2. В случае изменения у Оператора ранее представленных сведений, указанных в Уведомлении об обработке (о намерении осуществлять обработку) персональных данных, Оператор в течение 10 рабочих дней направляет в уполномоченный орган по защите прав субъектов персональных данных уведомление (Информационное письмо) с указанием таких изменений для внесения изменений Реестре операторов.
7.3. В случае прекращения обработки персональных данных (прекращение деятельности ООО «ИЦ «Мератест») Оператор в течение 10 рабочих дней со дня наступления заявленного срока или условия прекращения обработки персональных данных направляет в уполномоченный орган по защите прав Субъектов персональных данных уведомление (Заявление) с приложением документов, подтверждающих исключение Оператора из Реестра операторов.
7.4. Информацию о внесении сведений об Операторе в Реестр операторов, а также о прекращении Оператором обработки персональных данных, Оператор узнает на официальном сайте уполномоченного органа по защите прав Субъектов персональных данных (Роскомнадзор).