1. Основные термины и определения

В настоящей политике используются следующие основные понятия:

  • персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор — общество с ограниченной ответственностью «Группа Компаний Аксеум» (ООО «ГК Аксеум»), самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
  • неавтоматизированная обработка персональных данных — это работа с информацией, при которой все действия с данными (использование, уточнение, распространение, уничтожение) осуществляются при непосредственном участии человека;
  • смешанная обработка персональных данных — это совокупность автоматизированного и неавтоматизированного способов обработки персональных данных;
  • предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; 
  1. Общие положения 

2.1. Политика по обработке и защите персональных данных (далее – Политика) издано и применяется в Общества с ограниченной ответственностью «Группа компаний Аксеум» (далее – Оператор) в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”.

2.2. Настоящая Политика определяет политику, порядок и условия Оператора в отношении обработки и защиты персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой и защитой персональных данных.

2.3. Все вопросы, связанные с обработкой и защитой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

2.4. Настоящая Политика определяет порядок работы (получения, обработки, использования, хранения и т.д.) с персональными данными работников и гарантии конфиденциальности сведений, предоставленных работником работодателю.

2.5. Настоящая Политика регулирует порядок обработки и защиты персональных данных пользователей, а также использование файлов cookies на сайтах: https://axeum.ru/, https://*.axeum.ru/ (далее — «Сайт»), которые управляются ГК Аксеум.

Политика распространяется на все способы взаимодействия с пользователями, включая формы обратной связи, звонки, общение в мессенджерах и иные каналы связи.

  1. Информация об операторе 

Наименование: ООО ГК Аксеум

ИНН: 7017472276

КПП: 701701001

ОГРН: 1207000003319

Адрес местонахождения: 634050, Город Томск, ул. Гагарина, 7.

Электронная почта: [email protected]

Телефон: +7 (382-2) 32-22-99

  1. Правовые основания обработки персональных данных 

Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:

— Конституции Российской Федерации;

— Трудового кодекса Российской Федерации;

— Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;

— Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;

— постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

— постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

— постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

— приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

— приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;

— иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.

 

  1. Цели обработки персональных данных

Аксеум обрабатывает персональные данные в целях:

– осуществление своей деятельности в соответствии с уставом ООО «ГК Аксеум», в том числе заключение и исполнение договоров с контрагентами;

– исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;

– предоставления услуг, включая приём и обработку заявок, обратную связь с клиентами;

– заключения и исполнения договоров, одной из сторон которых является субъект персональных данных;

– ведения бухгалтерского, налогового и иного учета в соответствии с законодательством РФ;

– проведения маркетинговых и информационных рассылок, при наличии согласия субъекта;

– повышения качества обслуживания, анализа поведения пользователей на сайте, включая действия (переходы, клики, просмотр страниц, поведение в формах);

– анализа эффективности рекламных каналов с использованием аналитических инструментов и систем коллтрекинга;

– использования CRM-системы для хранения истории взаимодействия с клиентом и сегментации клиентов;

– улучшения функционирования сайта за счёт использования файлов cookies.

  1. Субъекты, категории персональных данных, действия с персональными данными, основные принципы обработки персональных данных, Порядок и условия обработки персональных данных.

6.1 Субъекты персональных данных 

В информационных системах персональных данных ООО «ГК Аксеум» обрабатываются персональные данные следующих субъектов персональных данных:

— штатных работников, состоящих в трудовых/договорных отношениях с ООО «ГК Аксеум»;

— физических лиц, индивидуальных предпринимателей, самозанятых — покупателей/клиентов/поставщиков/заказчиков/поручителей ООО «ГК Аксеум» (любых возможных контрагентов ООО «ГК Аксеум»);

6.2 Категории обрабатываемых персональных данных 

6.2.1 для штатных работников, состоящих в трудовых/договорных отношениях с ООО «ГК Аксеум»:

  • фамилия имя отчество;
  • дата рождения, месяц рождения, год рождения, место рождения;
  • данные документов, удостоверяющих личность, документов воинского учета, адрес (регистрации по месту жительства и фактического проживания);
  • контактные данные (номера телефонов, адреса электронной почты);
  • данные о месте работы и должности, данные, содержащиеся в трудовой книжке, данные об образовании, данные о семейном положении;
  • данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных), ИНН, СНИЛС;
  • изображение (фотография);
  • сведения о квалификации, профессиональной подготовке и повышении квалификации;
  • сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
  • данные о регистрации брака;
  • сведения о воинском учете;
  • сведения об инвалидности;
  • сведения об удержании алиментов;
  • сведения о доходе с предыдущего места работы;
  • иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

6.2.2 — физических лиц, индивидуальных предпринимателей, самозанятых — покупателей/клиентов/поставщиков/заказчиков/поручителей ООО «ГК Аксеум» (любых возможных контрагентов ООО «ГК Аксеум»); 

  • ФИО, контактная информация (телефон, e-mail), город проживания, иные сведения, предоставленные через формы или звонки;
  • дата рождения, месяц рождения, год рождения, место рождения;
  • данные документов, удостоверяющих личность, документов воинского учета, адрес (регистрации по месту жительства и фактического проживания);
  • данные о месте работы и должности, данные о семейном положении;
  • индивидуальный номер налогоплательщика;
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • данные об использовании сайта (IP-адрес, устройство, браузер, поведение);
  • запись телефонного звонка (при использовании коллтрекинга);
  • история взаимодействия (мессенджеры, e-mail);
  • cookies (рекламные, функциональные, аналитические).

6.3 Действия с персональными данными

ООО «ГК Аксеум» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), внесение данных в учетную систему, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В ООО «ГК Аксеум» обработка персональных данных осуществляется следующими способами:

— автоматизированная обработка персональных данных;

— неавтоматизированная обработка персональных данных;

— смешанная обработка персональных данных.

6.4 Основные принципы обработки персональных данных 

Обработка персональных данных в ООО «ГК Аксеум» ведется с учетом обеспечения защиты прав и свобод как работников ООО «ГК Аксеум», так и иных лиц при обработке их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну на основе принципов:

— законности и справедливости обработки персональных данных;

— ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

— соответствия целей и способов обработки персональных данных тем целям, которые были заявлены при сборе данных;

— недопустимости объединения баз данных, созданных с разными целями для обработки персональных данных;

— соответствия необходимости и достаточности объема, характера и способов обработки персональных данных заявленным целям их обработки;

— обеспечения точности, достоверности и, при необходимости, актуальности по отношению к целям обработки;

— хранения персональных данных в форме, позволяющей определить субъекта персональных данных не дольше, чем того требуют цели обработки, требования законодательства или договора, по которому выгодоприобретателем является субъект персональных данных

— уничтожения или обезличивания персональных данных по достижении целей или утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.

6.5. Порядок и условия обработки персональных данных.

6.5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

6.5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

6.5.3 К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

6.5.4. Обработка персональных данных для каждой цели обработки, осуществляется путем:

  • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
  • действий субъектов персональных данных на сайтах оператора;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
  • использования иных способов обработки персональных данных.

6.5.5. Персональные данные на бумажных носителях хранятся в ООО «ГК Аксеум» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ “Об архивном деле в Российской Федерации”, Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).

6.5.6. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

6.5.7. Оператор прекращает обработку персональных данных в следующих случаях:

выявлен факт их неправомерной обработки. Срок – в течение трех рабочих дней с даты выявления;

  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

6.5.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

6.5.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных. 

  1. Использование cookies и инструментов аналитики

* анализа посещаемости сайта и поведения пользователей;

* персонализации рекламы и контента;

* измерения эффективности рекламных кампаний;

* улучшения интерфейсов и пользовательского опыта.

При первом заходе на сайт пользователь получает уведомление о cookies и может дать согласие или настроить предпочтения.

Для получения подробной информации о том, какие cookies используются, и как вы можете их контролировать, пожалуйста, ознакомьтесь с нашим разделом Настройки cookies (ссылка на страницу с инструкцией по настройкам).

  1. Использование CRM-системы

* обработки заявок, звонков и переписок;

* ведения истории взаимодействий;

* анализа клиентской базы и сегментации;

* рассылок и уведомлений (при согласии).

  1. Использование коллтрекинга

Система коллтрекинга позволяет отслеживать источник звонков и записывать разговоры. Пользователь уведомляется об этом при звонке или взаимодействии с сайтом.

  1. Передача персональных данных третьим лицам

* в случаях, предусмотренных законодательством РФ;

* для исполнения обязательств по договору;

* партнёрам по защите данных (операторы связи, платёжные системы, подрядчики).

  1. Меры по защите персональных данных

Оператор принимает все необходимые меры для защиты персональных данных, включая физические, технические и организационные меры, чтобы предотвратить несанкционированный доступ, утрату или изменение персональных данных. 

Носители информации, содержащие персональные данные, хранятся в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемых и охраняемых зон.

Помещения, где хранятся персональные данные, и технические средства, с помощью которых производится обработка персональных данных, находятся под круглосуточной охраной.

Информационный доступ к техническим средствам, с помощью которых производится обработка персональных данных, реализован через автоматизированные рабочие места, защищенные от несанкционированного доступа. В зависимости от степени критичности информации разграничение (ограничение) доступа проводится программно-аппаратными средствами идентификации и аутентификации пользователей.

Разграничен (ограничен) доступ персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также где хранятся носители с персональными данными.

Информация доступна лишь для строго определенных работников. Производится запись (логирование) входа/выхода работников в/из операционную(ой) систему(ы), работы в автоматизированных рабочих местах, доступа к базам данных.

Реализована защита информации от сбоев оборудования и вредоносного программного обеспечения. Применяется система восстановления информации.

При работе в сетях безопасность информации обеспечивается средствами межсетевого экранирования, созданием демилитаризованных зон, виртуальных частных сетей, защищенных каналов связи, применением защищенных протоколов передачи информации и программно-аппаратных средств шифрования информации.

 

  1. Права субъектов персональных данных

Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

Субъект персональных данных имеет право на получение информации об обработке его персональных данных в ООО «ГК Аксеум», в том числе содержащую:

— подтверждение факта обработки персональных данных;

— правовое основание, цели и сроки обработки персональных данных;

— способы обработки персональных данных;

— иные сведения, предусмотренные законодательством Российской Федерации.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено:

— если обработка персональных данных, включая те, что получены в результате оперативно-розыскной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка;

— если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

— если доступ субъекта персональных данных нарушает права и законные интересы третьих лиц;

— при условии, что обработка персональных данных производится органами, осуществляющими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

— если обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Субъект персональных данных имеет право на:

— уточнение своих персональных данных, их блокирование или уничтожение, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки:

— отзыв согласия на обработку персональных данных. Отзыв согласия на обработку персональных данных производится путем официального письменного запроса, который следует направить по адресу 634050, г. Томск, ул. Гагарина, 7.

— осуществление иных прав, предусмотренных законодательством Российской Федерации в области персональных данных.

Для реализации своих прав и законных интересов субъект персональных данных может обратиться к ООО «ГК Аксеум».

ООО «ГК Аксеум» рассматривает обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуации в досудебном порядке.

Субъект персональных данных вправе обжаловать действия или бездействие ООО «ГК Аксеум» путем обращения в уполномоченных орган по защите прав субъектов персональных данных.

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе в судебном порядке.

  1. Ответственность и контроль за соблюдением требований настоящей политики и законодательства в области персональных данных 

Ответственным за соблюдением требований законодательства в области персональных данных и настоящей политики является Генеральный директор ООО «ГК Аксеум».

В ООО «ГК Аксеум» приказом Генерального директора может быть назначено иное лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных, в чьи должностные обязанности входит обработки и обеспечение безопасности персональных данных.

Лицо, ответственное за организацию и обеспечение безопасности персональных данных, в рамках выполнения положений настоящей политики и законных актов Российской Федерации в области персональных данных уполномочено:

— определять угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

— планировать применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для противодействия угрозам безопасности персональных данных и выполнения требований к защите персональных данных;

— организовывать контроль и/или аудит соответствия принятых мер защиты при обработке персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных», нормативным правовым актам, требованиям нормативных актов к защите персональных данных, локальным актам;

— оценивать эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных и организовывать мониторинг уровня защищенности персональных данных при эксплуатации информационной системы персональных данных;

— проводить анализ по фактам нарушения положений настоящей политики;

— разрабатывать и принимать соответствующие меры на поддержание необходимого уровня защищенности персональных данных;

— организовывать прием и обработку обращений и запросов регулирующих органов РФ, субъектов персональных данных или их представителей.

Лица, виновные в нарушении норм действующего законодательства Российской Федерации в области персональных данных могут быть привлечены к дисциплинарной, административной, гражданской и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.

  1. Обновление Политики и контактные данные

 

Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

Контроль исполнения требований настоящей Политики осуществляется ответственными за обеспечение безопасности персональных данных.

Ответственность должностных лиц Опе