Политика обработки и защиты персональных данных ООО «Гибрид»
2. Принципы, цели и содержание обработки Данных.
Цель | Категории субъектов и правовые основания обработки | Перечень (категории) обрабатываемых Данных | Способы обработки и действия с Данными | Сроки обработки (в т.ч. хранения) Данных |
Организация и проведение мероприятий
(Организация добровольного участия во внутренних, общественных и благотворительных мероприятиях; Сотрудничество с партнерами в рамках организации совместных мероприятий; Планирование, организация, стимулирующих, статистических и аналитических мероприятий (включая опросы и исследования)). | Работники, Участники мероприятий: согласие на обработку Данных (п.1 ч.1 ст. 6 152-ФЗ). Спикеры: договор оператора с субъектом Данных (п. 5 ч. 1 ст. 6 152-ФЗ); обработка для осуществления прав и законных интересов оператора или третьих лиц (п.7 ч.1 ст. 6 152-ФЗ). | Работники: фамилия, имя, отчество; сведения о должности, структурном подразделении и текущем месте трудоустройства; контактные данные; сведения о семейном положении, составе семьи. Участники мероприятий: фамилия, имя, отчество; контактные данные; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о компании и сайте компании; участие в мероприятиях; информационное взаимодействие; идентификационные, аутентификационные и авторизационные данные. Спикеры: фамилия, имя, отчество; контактные данные; сведения о должности, структурном подразделении и текущем месте трудоустройства; участие в мероприятиях; результаты опроса и личное мнение; упоминание в различных источниках информации; персональные целевые рейтинги; изображение (включая лицо). | Способы обработки: Смешанная. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); удаление; уничтожение. | Работники: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений + 5 лет. Участники мероприятий: до прекращения отношений с участником (окончания визита) + 3 года. Спикеры: до прекращения гражданско-правовых или деловых отношений + 3 года; до прекращения информационного освещения мероприятия. |
Информационно-технологическое обеспечение
(Согласование предоставления доступа; Информационно-технологическое обеспечение, облегчение и повышение эффективности рабочих коммуникаций персонала; Предоставление в пользование и (или) служебная эксплуатация программных и аппаратных средств (включая персональные компьютеры, офисное оборудование, средства связи, средства защиты информации), информационных систем, вычислительных и (теле)коммуникационных сетей и сервисов, а также надлежащий учет и возмещение расходов на служебную эксплуатацию таких программных и аппаратных средств, систем, сетей и сервисов; Обеспечение информационной безопасности; Администрирование систем, сайтов, корпоративных порталов). | Работники, Представители контрагентов, Контрагенты-физические лица: согласие на обработку Данных (п.1 ч.1 ст. 6 152-ФЗ); договор оператора с субъектом Данных (п. 5 ч. 1 ст.6 152-ФЗ); Работники: права и (или) законные интересы оператора/третьих лиц (п. 7 ч. 1 ст.6 152-ФЗ); обработка для осуществления функций, полномочий и обязанностей, и достижения целей, возложенных законом РФ (п.2 ч.1 ст. 6 152-ФЗ). Управленческий персонал Оператора, не состоящий с ним в трудовых отношениях: договор оператора с субъектом Данных (п. 5 ч. 1 ст.6 152-ФЗ). | Работники: фамилия, имя, отчество; дата рождения; сведения об образовании; документ, удостоверяющий личность; место жительства; допуск к охраняемой законом тайне; статус и полномочия на представление интересов; должность, структурное подразделение и текущее место трудоустройства; контактные данные; текущая трудовая деятельность; изображение (включая лицо); сведения о пользовательском устройстве; идентификационные, аутентификационные и авторизационные данные; использование программных и аппаратных средств, информационных систем и сетей. Представители контрагентов; Контрагенты-физические лица: аналогичный перечень без сведений о допуске к тайне. Управленческий персонал Оператора, не состоящий с ним в трудовых отношениях: аналогичный перечень без сведений о трудовой деятельности, включающий информацию о профессии и квалификации. | Способы обработки: Смешанная. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); удаление; уничтожение. | Работники: до прекращения трудовых отношений + 5 лет. Представители контрагентов; Контрагенты, Управленческий персонал Оператора, не состоящий с ним в трудовых отношениях: до прекращения гражданско-правовых или деловых отношений + 3 года. |
Совершенствование и развитие деятельности
(Поиск, определение и анализ потенциально заинтересованных в сотрудничестве лиц, установление и поддержание делового общения с заинтересованными лицами, обеспечение визитными карточками; Предложение и продвижение собственной продукции и бренда на рынке путем осуществления маркетинговых коммуникаций (персональные предложения, персонализированная и не персонализированная реклама); Управление эффективностью собственной продукции, а также анализ удовлетворенности контрагентов и иных заинтересованных лиц в отношении такой продукции; Осуществление информационного взаимодействия со всеми заинтересованными лицами, включая информационное обеспечение (рассмотрение поступающих обращений и информационных материалов любого характера); Осуществление, анализ, управление эффективностью, совершенствование и развитие в отношении: безопасного и продуктивного взаимодействия с пользователями/посетителями информационных ресурсов; персонализации пользовательского опыта; предоставления эффективной поддержки при возникновении у пользователей различных проблем или ситуаций; Мониторинг поведения целевой аудитории, прогнозирование поведения и таргетирование такой аудитории).
| Работники, Заинтересованные в сотрудничестве лица, Представители контрагентов, субподрядчиков и соисполнителей, Пользователи (посетители) информационных ресурсов Оператора, Получатели сообщений от Оператора: согласие на обработку Данных (п.1 ч.1 ст. 6 152-ФЗ). Заинтересованные в сотрудничестве лица, Получатели сообщений от Оператора, Пользователи (посетители) информационных ресурсов Оператора, Контрагенты-физические лица, Представители контрагентов, субподрядчиков и соисполнителей: права и законные интересы оператора/третьих лиц (п. 7 ч. 1 ст.6 152-ФЗ). Пользователи (посетители) информационных ресурсов Оператора, Контрагенты-физические лица, Управленческий персонал Оператора, не состоящий в трудовых отношениях: договор оператора с субъектом Данных (п. 5 ч. 1 ст.6 152-ФЗ). | Работники: фамилия, имя, отчество; текущая трудовая деятельность; должность и место трудоустройства; контактные данные. Представители контрагентов, субподрядчиков и соисполнителей: аналогичный перечень с добавлением статуса и полномочий, профессии, опросов, потенциала сотрудничества, деловых интересов. Контрагенты-физические лица: аналогичный перечень с добавлением договоров, налогового учета, участия в мероприятиях. Управленческий персонал Оператора: контактные данные, профессия и квалификация. Пользователи информационных ресурсов: участие в мероприятиях, метрики взаимодействия, контактные данные, должность и место трудоустройства, идентификационные данные. Получатели сообщений от Оператора: аналогичный перечень с участием в мероприятиях, метрики взаимодействия и контактными данными. Заинтересованные в сотрудничестве лица: аналогичный перечень с дополнительной информацией о самостоятельной экономической деятельности, налоговом учете и правовом статусе. | Способы обработки: Смешанная. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение; извлечение; использование; передача (распространение, предоставление, доступ); удаление; уничтожение. | Работники: до прекращения трудовых отношений + 5 лет. Управленческий персонал, Контрагенты-физические лица, Представители контрагентов, субподрядчиков и соисполнителей: до прекращения делового взаимодействия + 3 года. Пользователи информационных ресурсов, Получатели сообщений от Оператора, Заинтересованные в сотрудничестве лица: до окончания информационного взаимодействия + 3 года. |
Ведение основной деятельности
(Фактическое осуществление основных видов деятельности в соответствии с собственным учредительным документом; Содействие контрагентам в фактическом осуществлении ими различных видов деятельности, в том числе предусмотренных внутригрупповыми договорами; Разработка (совершенствование), производство, реализация и сервисное обслуживание собственной продукции (включая программное обеспечение, программно-аппаратные комплексы и оборудование, сопутствующие и консалтинговые услуги). | Представители контрагентов, субподрядчиков и соисполнителей, Работники: согласие на обработку Данных (п.1 ч.1 ст. 6 152-ФЗ); права и законные интересы оператора/третьих лиц (п. 7 ч. 1 ст.6 152-ФЗ). Управленческий персонал Оператора, не состоящий в трудовых отношениях, Контрагенты-физические лица: договор оператора с субъектом Данных (п. 5 ч. 1 ст.6 152-ФЗ). | Работники: фамилия, имя, отчество; сведения о должности, структурном подразделении и текущем месте трудоустройства; контактные данные. Представители контрагентов, субподрядчиков и соисполнителей: фамилия, имя, отчество; документ, удостоверяющий личность; контактные данные; текущая трудовая деятельность; должность, структурное подразделение и текущее место трудоустройства; статус и полномочия на представление интересов; профессия, квалификация и профессионализм; договоры гражданско-правового характера. Контрагенты-физические лица: фамилия, имя, отчество; документ, удостоверяющий личность; место жительства; контактные данные; договоры гражданско-правового характера. Управленческий персонал Оператора, не состоящий в трудовых отношениях: фамилия, имя, отчество; контактные данные; профессия, квалификация и профессионализм. Персонал уполномоченных органов и организаций: фамилия, имя, отчество; контактные данные; текущая трудовая деятельность. | Способы обработки: Смешанная. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); удаление; уничтожение. | Все категории, кроме работников: до прекращения гражданско-правовых или деловых отношений + 3 года. Работники: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений + 5 лет. |
3. Особенности сбора и иной обработки Данных.
4. Передача Данных.
5. Условия прекращения обработки Данных и порядок уничтожения Данных.
6. Меры по надлежащей организации обработки и обеспечению безопасности Данных.
7. Лица, ответственные за организацию обработки Данных и за обеспечение безопасности Данных в ИСПД.
8. Права субъектов Данных.
9. Порядок утверждения и внесения изменений в Политику.
10. Заключительные положения.