+7 (4862) 74-06-08
г. Орел, Карачевское ш., д.79

+7 (920) 823-23-00

Высококачественные гуминовые препараты торговых марок «ЭКОР», «ЭКОР–К»

RU / EN

Политика в отношении обработки персональных данных

1. Общие положения

Настоящая политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных, осуществляемой ООО «Ассет» (далее — Оператор), а также меры по обеспечению их безопасности.

Оператор при обработке персональных данных соблюдает права и свободы субъектов персональных данных, в том числе право на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных, в том числе через сайт https://ekorgk.ru.

2. Основные понятия

В настоящей Политике используются понятия в значениях, установленных статьёй 3 Закона:

  • персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных);
  • оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
  • трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

3. Цели и основания обработки персональных данных

Оператор осуществляет обработку персональных данных в следующих целях:

Цель обработки Категории субъектов и перечень ПДн Правовое основание Перечень действий Срок обработки
Продвижение товаров, работ, услуг на рынке Субъекты: контрагенты, представители контрагентов, клиенты, посетители сайта.
Данные: фамилия, имя, отчество; адрес электронной почты; номер телефона.
Согласие субъекта (ст. 6 ч.1 п.1 Закона) Сбор, хранение, использование, уничтожение До отзыва согласия или достижения цели обработки
Ведение кадрового и бухгалтерского учёта Субъекты: работники, соискатели, родственники работников, уволенные работники, физические лица — участники ООО «Ассет».
Данные: ФИО; год, месяц, дата и место рождения; пол; семейное положение; гражданство; адрес места жительства и регистрации; телефон; email; паспортные данные; СНИЛС; ИНН; реквизиты банковской карты; номер расчётного и лицевого счёта; доходы; профессия; должность; сведения о трудовой деятельности и стаже; сведения о воинском учёте; сведения об образовании.
Согласие субъекта (ст. 6 ч.1 п.1); исполнение требований законодательства РФ (ст. 6 ч.1 п.2): ТК РФ, ГК РФ, ФЗ № 402-ФЗ «О бухгалтерском учёте», ФЗ № 152-ФЗ Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, удаление, уничтожение В течение сроков, установленных законодательством РФ о хранении документов; после их истечения — уничтожение
Обеспечение соблюдения налогового законодательства РФ Субъекты: работники, уволенные работники, физические лица — участники ООО «Ассет».
Данные: ФИО; год, месяц, дата рождения; пол; гражданство; адрес регистрации; СНИЛС; ИНН; паспортные данные; доходы.
Исполнение требований законодательства РФ (ст. 6 ч.1 п.2): Налоговый кодекс РФ Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, удаление, уничтожение В течение сроков, установленных налоговым законодательством РФ; после их истечения — уничтожение
Обеспечение соблюдения пенсионного законодательства РФ Субъекты: работники, уволенные работники.
Данные: ФИО; год, месяц, дата рождения; пол; гражданство; адрес места жительства и регистрации; телефон; СНИЛС; ИНН; паспортные данные; реквизиты банковской карты; номер расчётного и лицевого счёта; доходы; профессия; должность; сведения о трудовой деятельности и стаже.
Исполнение требований законодательства РФ (ст. 6 ч.1 п.2): ФЗ № 27-ФЗ, № 165-ФЗ, № 255-ФЗ, № 125-ФЗ, № 167-ФЗ Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, удаление, уничтожение В течение сроков, установленных пенсионным законодательством РФ; после их истечения — уничтожение
Подбор персонала на вакантные должности Субъекты: соискатели.
Данные: ФИО; год, месяц, дата рождения; пол; семейное положение; гражданство; адрес места жительства и регистрации; email; телефон; паспортные данные; профессия; сведения о трудовой деятельности и стаже; сведения об образовании.
Согласие субъекта (ст. 6 ч.1 п.1 Закона) Сбор, систематизация, накопление, хранение, использование, уничтожение До отзыва согласия или до окончания отбора на вакансию
Заключение договоров поставки продукции (товаров, работ, услуг) Субъекты: контрагенты, представители контрагентов, клиенты.
Данные: ФИО; email; адрес регистрации; телефон; ИНН; паспортные данные; номер расчётного счёта.
Согласие субъекта (ст. 6 ч.1 п.1); исполнение договора (ст. 6 ч.1 п.5): ГК РФ Сбор, накопление, хранение, уточнение, использование, передача, уничтожение В течение срока действия договора и установленных законодательством сроков хранения; после их истечения — уничтожение

4. Принципы обработки персональных данных

Обработка персональных данных осуществляется Оператором на законной и справедливой основе и соответствует следующим принципам (статья 5 Закона):

  • обработка ограничивается достижением конкретных, заранее определённых и законных целей;
  • не допускается обработка, несовместимая с целями сбора персональных данных;
  • обрабатываются только персональные данные, отвечающие целям обработки; избыточность не допускается;
  • обеспечиваются точность персональных данных, их достаточность и актуальность; неполные или неточные данные подлежат удалению или уточнению;
  • хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом или договором; по достижении целей данные уничтожаются или обезличиваются.

5. Права субъектов персональных данных

Субъект персональных данных вправе (статьи 14–17 Закона):

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимы для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных, направив уведомление на адрес KostyaevSI@ekorgk.ru с пометкой «Отзыв согласия на обработку персональных данных»;
  • требовать прекращения обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путём прямых контактов;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

Для реализации своих прав субъект персональных данных вправе обратиться к Оператору по адресу электронной почты: KostyaevSI@ekorgk.ru.

6. Порядок обработки персональных данных

6.1. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ к ним неуполномоченных лиц.

6.2. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных действующим законодательством, а также случаев, когда субъект персональных данных дал согласие на такую передачу.

6.3. В случае выявления неточностей субъект персональных данных вправе направить уведомление на адрес KostyaevSI@ekorgk.ru с пометкой «Актуализация персональных данных».

6.4. Персональные данные обрабатываются до достижения целей обработки, истечения срока хранения, установленного законодательством или договором, либо до отзыва субъектом согласия — в зависимости от того, что наступит раньше. По истечении указанных оснований данные уничтожаются.

6.5. Сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации (статья 18, часть 5 Закона).

7. Трансграничная передача персональных данных

Трансграничная передача персональных данных Оператором не осуществляется.

8. Меры по обеспечению безопасности персональных данных

8.1. Оператор принимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования и иных неправомерных действий (статьи 18.1, 19 Закона).

8.2. В целях обеспечения безопасности персональных данных Оператором приняты следующие меры:

  • назначено лицо, ответственное за организацию обработки персональных данных;
  • назначен администратор безопасности информационной системы персональных данных;
  • утверждены документы, определяющие политику Оператора в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства;
  • устранение последствий нарушений производится в соответствии с действующим законодательством РФ, Положением об обработке и защите персональных данных и инструкцией администратора безопасности;
  • внутренний контроль соответствия обработки персональных данных законодательству РФ осуществляется в соответствии с планом внутренних проверок, инструкцией администратора безопасности и Положением об обработке и защите персональных данных;
  • для информационных систем персональных данных разработана модель угроз безопасности, в которой при определении опасности угроз проводится оценка вреда, который может быть причинён субъектам персональных данных;
  • проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • правила доступа к персональным данным утверждены в соответствующем положении и реализуются с использованием необходимых технических средств;
  • сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении и знакомятся с документами по защите персональных данных под роспись.

9. Ответственное лицо

Лицо, ответственное за организацию обработки персональных данных, назначено в соответствии со статьёй 22.1 Закона. По вопросам обработки персональных данных субъекты вправе обращаться по адресу электронной почты: KostyaevSI@ekorgk.ru.

10. Заключительные положения

10.1. Настоящая Политика действует бессрочно до замены её новой версией.

10.2. Актуальная версия Политики размещена в открытом доступе по адресу: https://ekorgk.ru/privacy.

10.3. По вопросам, касающимся обработки персональных данных, субъект персональных данных вправе обратиться к Оператору по адресу электронной почты: KostyaevSI@ekorgk.ru.