Политика обработки персональных данных
1. Термины и определения
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Блокировка персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
- Использование персональных данных – действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия.
- Обезличивание персональных данных – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность данных конкретному субъекту.
- Обработка персональных данных – любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Оператор персональных данных (Оператор) – ЧУДО «Инглиш Лэнгвидж Компани» (ОГРН 1105200002852 ИНН 5263081841), осуществляющее обработку персональных данных.
- Персональные данные – любая информация, относящаяся к определенному или определяемому физическому лицу.
- Персональные данные, разрешенные субъектом для распространения – персональные данные, доступ к которым предоставлен субъектом персональных данных путем согласия на их обработку и распространение.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц.
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Сайт – совокупность информации и программ, размещенных на адресах:
www.elc4you.ru,
www.engla.org,
www.engla.co,
www.englaplus.ru,
enla.ru, а также страницы в социальных сетях:
VK,
Telegram. - Субъект персональных данных – физическое лицо, которому принадлежат обрабатываемые персональные данные.
- Уничтожение персональных данных – действия, делающие невозможным восстановление содержания персональных данных.
- Файлы cookie – данные, автоматически передаваемые Оператору при использовании Сайта, включая IP-адрес, геолокацию, информацию о браузере и устройстве.
- Чат-бот – программное обеспечение мессенджера Telegram, обеспечивающее взаимодействие с субъектом персональных данных.
2. Общие положения
Настоящая Политика разработана в соответствии с Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральными законами № 149-ФЗ и № 152-ФЗ и регулирует порядок обработки персональных данных Оператором.
Политика применяется ко всем персональным данным, обрабатываемым Оператором, и публикуется в свободном доступе на сайте www.elc4you.ru и в офисе Оператора по адресу: г. Нижний Новгород, ул. Энгельса д.28 Пом.7.
При несогласии с условиями Политики субъект персональных данных должен прекратить использование Сайта и передачу персональных данных Оператору.
- Устанавливает правила обработки персональных данных;
- Определяет цели, правовые основания и объем обрабатываемых данных;
- Содержит сведения о защите персональных данных;
- Регламентирует порядок взаимодействия с субъектами персональных данных.
3. Права и обязанности Оператора
Обязанности:
- Организация обработки данных в соответствии с законом;
- Предоставление информации субъекту персональных данных в течение 10 рабочих дней;
- Принятие мер по защите персональных данных;
- Обеспечение возможности ознакомления с персональными данными;
- Внесение изменений или уничтожение данных по запросу субъекта;
- Блокирование неправомерно обрабатываемых данных;
- Предоставление информации уполномоченным органам;
- Прекращение обработки при отзыве согласия;
- Разъяснение юридических последствий отказа предоставить персональные данные.
Права:
- Сбор и обработка данных в пределах согласия субъекта;
- Определение мер для выполнения обязанностей;
- Поручение обработки третьим лицам с согласия субъекта;
- Иные права, предусмотренные законодательством РФ.
4. Права и обязанности субъекта персональных данных
- Получать информацию о своих персональных данных;
- Требовать уточнения, блокирования или уничтожения данных;
- Обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
- Иные права, предусмотренные законодательством РФ.
5. Цели обработки персональных данных
Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
- Подбор персонала;
- Ведение кадрового и бухгалтерского учета;
- Соблюдение налогового и трудового законодательства;
- Гражданско-правовые отношения;
- Продвижение товаров/услуг;
- Статистический учет;
- Обеспечение образовательного законодательства;
- Взаимодействие с пользователями через Сайт.
6. Согласие субъекта персональных данных
Субъект дает информированное согласие на обработку персональных данных через:
- Заполнение бумажной формы;
- Подписание договора;
- Заполнение формы на сайте или использование кнопок;
- Участие в фото- и видеосъемке;
- Использование чат-ботов Оператора.
7. Персональные данные, предоставляемые Оператору
Содержание и объем данных соответствуют целям обработки. Категории субъектов:
- Кандидаты на работу: ФИО, пол, гражданство, образование, опыт, фото/видео (не идентифицирующие).
- Работники: ФИО, паспортные данные, контакты, ИНН, СНИЛС, должность, фото/видео (не идентифицирующие), голосовые записи.
- Клиенты: ФИО, паспортные данные, контакты, банковские реквизиты, фото/видео (не идентифицирующие).
- Контрагенты: ФИО, паспортные данные, ИНН, ОГРНИП, банковские реквизиты, контакты, фото/видео (не идентифицирующие).
- Представители контрагентов: ФИО, контакты, должность, фото/видео (не идентифицирующие).
- Посетители сайта: ФИО, контакты, файлы cookie, информация статистики.
8. Правовые основания обработки персональных данных
- Конституция РФ
- Гражданский кодекс РФ
- Трудовой кодекс РФ
- Налоговый кодекс РФ
- Законы № 402-ФЗ, № 167-ФЗ, №152-ФЗ, №149-ФЗ
- Договоры и согласие субъектов персональных данных
- Локальные нормативные акты Оператора
9. Обработка и защита персональных данных
Обработка осуществляется автоматизированными, неавтоматизированными или смешанными способами. Доступ имеют только сотрудники Оператора, чьи обязанности включают обработку данных. Передача третьим лицам без согласия запрещена.
10. Меры защиты персональных данных
Оператор применяет правовые, организационные и технические меры для защиты персональных данных.
- Организационные: назначение ответственных, учет документов, обучение сотрудников, контроль доступа, контроль безопасности ИС.
- Технические: антивирусная защита, средства шифрования, взаимодействие с государственной системой защиты информации.
11. Лица, ответственные за обработку персональных данных
Оператор назначает лицо, ответственное за обработку данных, которое осуществляет контроль за соблюдением законодательства, организацию работы с обращениями и обучение сотрудников.
12. Актуализация, исправление, уничтожение персональных данных
Субъект может направлять запросы для уточнения, блокировки или уничтожения данных. Оператор обязан выполнять запросы в установленные сроки, блокировать или уничтожать данные при необходимости и уведомлять уполномоченные органы при инцидентах.
