1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) подготовлена в соответствии с п. 2 ч.1 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г. (далее — 152-ФЗ «О персональных данных»), определяет случаи и особенности обработки персональных данных в ООО «ФАСТ РИВЕР» (далее — Компания) и направлена на обеспечение законных прав и свобод субъектов персональных данных.
Настоящая Политика составлена с учетом рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных,
в порядке, установленном 152-ФЗ «О персональных данных».
2. Основные понятия, используемые в Политике
Автоматизированная обработка персональных данных — обработка персональных данных
с помощью средств вычислительной техники;
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Договор — договор, регулирующий взаимоотношения Компании и Партнера в рамках предоставляемых Компанией услуг;
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Клиент — физическое лицо, в отношении которого на основании Договора оказываются услуги
Партнеру по идентификации и доставке банковских продуктов Партнера;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Партнер — юридическое лицо, с которым заключается договор оказания услуг;
Пользователь — физическое лицо, имеющее доступ к Приложению;
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Приложение — программное обеспечение — «Программа Фаст Ривер», предназначенное для работы на мобильных устройствах с платформой Android, или личный кабинет расположенный
на сайтах в сети Интернет с доменными именами fastriver.ru при помощи которых Компанией оказываются услуги.
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных;
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Трансграничная передача персональных данных — передача персональных данных
на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Права и обязанности субъекта персональных данных
Субъект персональных данных имеет право:- свободно, своей волей и в своем интересе предоставлять свои персональные данные и давать согласие на их обработку;
- отзывать свое согласие на обработку персональных данных;
- получать информацию, касающуюся обработки его персональных данных в порядке, форме и в сроки, установленные законодательством о персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее; заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки персональных данных;
- обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Компания осуществляет обработку его персональных данных с нарушением требований 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- иные права, предусмотренные законодательством о персональных данных.
Субъект персональных данных обязан:- сообщать Компании достоверную информацию о себе;
- сообщать Компании об изменении своих персональных данных;признать, что, разрешая сотруднику Компании проводить идентификацию личности и/или осуществлять фото съемку документов, содержащих его персональные данные, он подтверждает свое согласие на обработку персональных данных, выданное им Партнеру ранее, а также подтверждает свое согласие на передачу своих персональных данных от Партнера в адрес Компании для выполнения услуг по идент ификации и доставке банковских продуктов;
- в случае использования Приложения, нести ответственность за безопасность доступа в Приложении, а также за все, что будет сделано в Приложении;
- в случае использования Приложения немедленно уведомить Компанию о любом случае неавторизованного (не разрешенного) доступа в Приложении.
4. Права и обязанности Компании при обработке персональных данных
Компания обязана:- не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;
- предоставлять субъекту персональных данных или его представителю возможность ознакомления с обрабатываемыми персональными данными субъекта;
- разъяснить субъекту персональных данных юридические последствия отказа предоставить персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации;
- если персональные данные получены не от субъекта персональных данных, за исключением случаев, предусмотренных 152-ФЗ «О персональных данных», до начала обработки таких персональных данных Компания обязана предоставить субъекту персональных данных следующую информацию:
— наименование и адрес местонахождения Компании;
— цель обработки персональных данных и ее правовое основание;
— предполагаемые пользователи персональных данных;
— права субъекта персональных данных; источник получения персональных данных.
- обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в 152-ФЗ «О персональных данных»;
- разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения;
- принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти дней с даты получения такого запроса;
- осуществлять обработку запросов субъектов персональных данных в соответствии с порядком, установленным в п. 8.4 настоящей Политики;
- устранять нарушения законодательства, допущенные при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных.
Компания имеет право:- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить их обработку без согласия субъекта персональных данных при наличии правовых оснований, установленных законодательством Российской Федерации;
- получить персональные данные от лица, не являющегося субъектом персональных данных, при условии предоставления подтверждения наличия правовых оснований, установленных законодательством Российской Федерации.
5. Цели обработки персональных данных
Компания осуществляет обработку персональных данных субъектов персональных данных в следующих целях:- соблюдение обязательных требований законодательства Российской Федерации в области обязательного медицинского, пенсионного страхования, налогового законодательства, охраны труда, санитарно-эпидемиологической, экологической безопасности, воинского учета, регулирование трудовых и иных, непосредственно связанных с ними отношений, оформление документов при трудоустройстве;
- оформление зарплатных и корпоративных карт работникам;
- организация командировок работникам;
- профилактика коронавирусной инфекции;
- организация пропускного режима на территории Компании;
- выплата пособий работникам, имеющим детей, в соответствии с требованиями законодательства Российской Федерации;
- заключение договора гражданско-правового характера и выплата вознаграждений;
- заключение договора с индивидуальным предпринимателем и выплата вознаграждения;
- заключение договора оказания услуг с физическим лицом, являющемся плательщиком налога на профессиональный доходи и выплата вознаграждения;
- организация, реализация и поддержка осуществления договорной работы с контрагентами юридическими лицами;
- отбор кандидатов на замещение вакантных должностей и формирования кадрового резерва;
- выполнение условий Договора между Компанией и Партнером;
- обеспечение возможности связи сотрудников Компании с Клиентом в процессе осуществления договорных обязательств на основании Договора;
- проведение статистических и иных исследований на основе обезличенных персональных данных;
- анализ возможных ошибок в работе Приложения и совершенствование его работы.
6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных Компании являются:- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
- Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ;
- Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ;
- Семейный кодекс Российской Федерации от 29.12.1995 N 223-ФЗ;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 19.05.1995 № 81-ФЗ (ред. от 08.06.2020) «О государственных пособиях, имеющим детей»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон № 426 от 28.12.2003 «О специальной оценке условий труда»;
- трудовой договор, заключаемый между работником и Компанией;
- договор гражданско-правового характера между Компанией и физическим лицом-контрагентом Компании;
- договор между Компанией и индивидуальным предпринимателем-контрагентом Компании;
- договор оказания услуг между Компанией и физическим лицом, являющимся плательщиком налога на профессиональный доход;
- договор между Компанией и Партнером;
- поручение на обработку персональных данных Компанией, полученное Партнером у Клиента;
- согласие кандидата на замещение вакантных должностей на обработку персональных данных;
- согласие работника на обработку персональных данных;
- согласие работника на включение персональных данных в общедоступные источники персональных данных;
- согласие посетителя сайтов Компании на обработку персональных данных;
- согласие родственника работника на обработку персональных данных;
- поручение на обработку персональных данных от контрагентов Общества.