Настоящая Политика обработки персональных данных (далее – Политика) определяет основные принципы, цели и условия обработки персональных данных, перечни субъектов и категорий персональных данных, функции в Обществе с ограниченной ответственностью «Национальный Цифровой Агрегатор» при обработке персональных данных, а также реализуемые в ООО «НЦА» требования к защите персональных данных.
Обработка персональных данных, объем и содержание обрабатываемых персональных данных определяются в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», другими федеральными законами и подзаконными актами.
Настоящая Политика вводится в действие с даты её утверждения.
Настоящая Политика является общедоступной и подлежит размещению в офисе ООО «НЦА» по адресу: г. Москва, г. Москва, Проектируемый проезд 4062, д.6, стр.16, офис 3.15, БЦ ПортПлаза и на сайте ООО «НЦА»: https://zvonkodigital.com.
Требования данной Политики являются обязательными для исполнения всеми работниками ООО «НЦА».
ООО «НЦА» имеет право вносить изменения в настоящую Политику в одностороннем порядке путем опубликования новой редакции Политики или изменений к ней на сайте в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
Для целей Политики используются следующие термины и сокращения:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Запись персональных данных – ввод персональных данных в электронную вычислительную машину и (или) фиксация персональных данных на материальном носителе.
Извлечение персональных данных – действия, направленные на построение структурированных персональных данных из неструктурированных или слабоструктурированных машиночитаемых документов.
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Использование персональных данных – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Материальный носитель ПДн – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Накопление персональных данных – действия, направленные на формирование исходного, несистематизированного массива персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте настоящей Политики РАО является оператором персональных данных.
ООО «НЦА» – Общество с ограниченной ответственностью «Национальный Цифровой Агрегатор».
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
Передача (предоставление, доступ) персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Работник – физическое лицо, вступившее в трудовые отношения с ООО «НЦА».
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Сбор персональных данных – целенаправленные действия оператора или специально привлечённых оператором для этого третьих лиц по получению персональных данных непосредственно от субъекта персональных данных или его представителя.
Систематизация персональных данных - действия, направленные на объединение и расположение персональных данных в определённой последовательности.
Субъект персональных данных (субъект ПДн) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Удаление персональных данных – изъятие персональных данных из информационных систем с сохранением последующей возможности их восстановления.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Уточнение (обновление, изменение) – действия, направленные на обновление или изменение персональных данных.
Хранение персональных данных - действия, направленные на неизменность состояния материального носителя персональных данных.
Файлы cookie – файлы, установленные в компьютере, телефоне, планшете или любом другом техническом устройстве пользователя (посетителя) Сайта ООО «НЦА» для регистрации действий такого пользователя (посетителя) во время просмотра страниц Сайта ООО «НЦА». С помощью файлов cookie сервер, на котором находится Сайт ООО «НЦА», распознаёт используемый пользователем (посетителем) браузер, предоставляя, например, зарегистрированному пользователю (посетителю) доступ к областям и сервисам без необходимости регистрации при каждом посещении и запоминая его предпочтения для будущих посещений. Файлы cookie также используются для вычисления аудитории и параметров трафика, отслеживания прогресса и количества входов. Файлы сookie содержат данные в обезличенной форме.
152-ФЗ – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящая Политика разрабатывался с учётом положений следующих нормативных документов:
В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» ООО «НЦА» самостоятельно определяет цели обработки ПДн. Обработка персональных данных в ООО «НЦА» ограничивается достижением конкретных, заранее определённых и законных целей. ООО «НЦА», не осуществляет обработку ПДн, несовместимую с определёнными целями сбора ПДн.
Цели обработки ООО «НЦА» ПДн приведены в Приложении 1 к настоящей Политике, а также в Приложении № 2 «Перечень персональных данных, обрабатываемых в ООО «НЦА» к приказу № 02-25-ПД от «27» мая 2025 г.
Правовыми основаниями обработки ПДн ООО «НЦА», на основании которых допускается обработка ПДн, с учётом определённых 152-ФЗ условий, являются:
Правовые основания для соответствующих целей обработки ООО «НЦА» ПДн приведены в Приложении 1 к настоящей Политике.
Содержание и объем обрабатываемых ПДн должны соответствовать заявленным ООО «НЦА» целям обработки ПДн, определённым в соответствии с Разделом 3 настоящей Политики.
В соответствии с положениями 152-ФЗ ООО «НЦА» самостоятельно, во внутренних нормативных документах, определяет для каждой определённой цели соответствующие категории и перечень обрабатываемых ПДн, а также категории субъектов ПДн.
Категории субъектов ПДн, перечень обрабатываемых в ООО «НЦА» ПДн в соответствии с заявленными целями обработки ПДн приведены в Приложении 1 к настоящей Политике.
В зависимости от целей обработки ПДн такая обработка может включать в себя, в частности, совершение всех или некоторых из действий (операций), указанных в Приложении 1 к настоящей Политике, с использованием средств автоматизации или без использования таких средств с ПДн.
ООО «НЦА» получая доступ к ПДн, обязан не раскрывать (передавать) третьим лицам ПДн без согласия субъекта ПДн, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.
Специальные категории ПДн в ООО «НЦА» обрабатываются в соответствии со ст. 10 152-ФЗ и его подзаконных актов.
Биометрические ПДн в ООО «НЦА» не обрабатываются.
Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным ООО «НЦА» целям их обработки.
В ООО «НЦА» утверждены и приняты к исполнению необходимые локальные нормативные акты:
При эксплуатации ИСПДн ООО «НЦА» принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищённости персональных данных.
ООО «НЦА» осуществляет ознакомление своих работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных (в том числе с требованиями к защите персональных данных), локальными нормативными актами по вопросам обработки персональных данных и, при необходимости, организует обучение указанных работников.
ООО «НЦА» уведомит уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных в соответствии с требованиями, установленными 152-ФЗ в случае наступления необходимых условий такого уведомления и возникновение соответствующей обязанности у ООО «НЦА».
ООО «НЦА» в ходе своей деятельности может предоставлять Персональные данные субъектов ПДн третьим лицам в соответствии с требованиями 152-ФЗ. При этом обязательным условием предоставления ПДн третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности ПДн при их обработке.
В случае, если ООО «НЦА» поручает обработку ПДн другому лицу на основании договора поручения, ответственность перед субъектом ПДн за действия указанного лица несёт ООО «НЦА».
Договоры, заключаемые ООО «НЦА», включают в себя условия, касающиеся соблюдения конфиденциальности и обеспечения безопасности передаваемых ПДн, а также иные условия, предусмотренные законодательством Российской Федерации в области обработки ПДн.
Кроме того, ООО «НЦА» обязан передавать ПДн уполномоченным органам власти Российской Федерации в случаях, предусмотренных действующим законодательством Российской Федерации.
ООО «НЦА» может осуществлять трансграничную передачу Персональных данных в соответствии со ст. 12 152-ФЗ.
При обработке ПДн ООО «НЦА» предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от других неправомерных действий в отношении ПДн, предусмотренные 152-ФЗ и его подзаконными актами в области защиты ПДн.
ООО «НЦА» соблюдает обязанности оператора ПДн, установленные ст. ст. 18–19 152-ФЗ.
В ООО «НЦА» определены и реализуются следующие требования законодательства в области защиты ПДн:
В соответствии с 152-ФЗ ООО «НЦА» определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области ПДн, в частности:
Хранение ПДн в ООО «НЦА» осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, кроме случаев, когда срок хранения ПДн установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
При осуществлении хранения ПДн ООО «НЦА» использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 152-ФЗ.
Обработка ПДн в ООО «НЦА», осуществляемая без использования средств автоматизации, проводится таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения ПДн (материальных носителей) и установить перечень лиц, осуществляющих обработку ПДн либо имеющих к ним доступ.
ООО «НЦА» обеспечивает раздельное хранение ПДн (материальных носителей), используемых для различных целей обработки, осуществляемой без использования средств автоматизации.
При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность ПДн и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются ООО «НЦА».
В случае подтверждения факта неточности ПДн они подлежат их актуализации ООО «НЦА».
Обработка ПДн прекращается ООО «НЦА» в случае выявления и подтверждения факта неправомерности их обработки.
ПДн подлежат уничтожению ООО «НЦА» в случаях достижения целей обработки ПДн, а также надлежащим образом оформленного отзыва субъектом ПДн согласия на их обработку. При этом в случае получения ООО «НЦА» отзыва субъектом ПДн согласия на их обработку ООО «НЦА» вправе продолжить такую обработку если она предусмотрена договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн или обработка ПДн требуется для исполнения требований действующего законодательства Российской Федерации.
ООО «НЦА» осуществляет приём и обработку обращений cубъектов ПДн, а также контроль обеспечения такого приёма и обработки в целях соблюдения прав и законных интересов субъекта ПДн.
Приём обращений осуществляется на адрес электронной почты policy@zvonkodigital.com или почтовым отправлением по адресу: г. Москва, Проектируемый проезд 4062, д.6, стр.16, офис 3.15, БЦ ПортПлаза.
При рассмотрении обращений либо при получении запросов субъектов ПДн ООО «НЦА» руководствуется 152-ФЗ.
ООО «НЦА», получив обращение либо запрос субъекта ПДн, содержащие информацию, предусмотренную 152-ФЗ, убедившись в законности такого обращения либо запроса, предоставляет субъекту ПДн и/или его представителю, обладающему полномочиями на предоставление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, или принимает иные меры в зависимости от специфики (особенностей) обращения либо запроса. При этом, предоставляемые ООО «НЦА» сведения не могут содержать ПДн других cубъектов ПДн, исключение составляют случаи, при которых имеются законные основания для раскрытия ПДн других субъектов ПДн.
ООО «НЦА» вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении либо запросе, посредством предоставления мотивированного отказа субъекту ПДн или его представителю, в случае наличия у ООО «НЦА» законных оснований.
Процесс обработки запросов субъектов ПДн или их представителей, запросов уполномоченных органов осуществляется в соответствии с внутренними нормативными документами ООО «НЦА».
Контроль выполнения требований настоящей Политики возлагается на Ответственного за организацию обработки персональных данных в ООО «НЦА».
Ответственный за организацию обработки персональных данных в ООО «НЦА» в ходе осуществления контроля имеет право запрашивать всю информацию, в том числе подтверждающие документы, относящуюся к выполнению требований настоящей Политики.
Работники ООО «НЦА» несут персональную ответственность за невыполнение или ненадлежащее выполнение требований настоящей Политики. К ним могут быть применены меры дисциплинарной ответственности в соответствии с трудовым законодательством и локальными нормативными актами ООО «НЦА».
Подлинник настоящей Политики во время срока действия хранится в Юридическом отделе ООО «НЦА».
Периодическая проверка Политики проводится по мере необходимости, но не реже 1 раза в 2 года.
Решение об инициации процесса внесения изменений в Политику принимает Ответственный за организацию обработки персональных данных в ООО «НЦА» на основании предложений структурных подразделений ООО «НЦА», результатов применения документа в ООО «НЦА», анализа несоответствий, а также рекомендаций внутренних или внешних аудитов.
Актуальная версия утверждённой Политики размещена на сайте ООО «НЦА» https://zvonkodigital.com
Ответственность за инициирование размещения и поддержание в актуальном состоянии размещённой на сайте Политики, а также доведение информации о месте размещения актуальной версии до всех заинтересованных подразделений несёт Ответственный за организацию обработки персональных данных в ООО «НЦА».
Таблица 1
Цели обработки персональных данных в ООО «НЦА»
№ п/п | Цель обработки ПДн |
---|---|
1 | Учёт расчётов с работниками (расчёт заработной платы, пособий, отчислений, больничных листов, отпусков, предоставление стандартных налоговых вычетов, удержаний, выплат, начисления алиментов, учёт доходов в натуральной форме и т. д.) при осуществлении бухгалтерского и налогового учёта |
2 | Учёт расчётов с работниками, членами их семей и законными представителям (пособий, отчислений, материальной помощи, начисления алиментов) при осуществлении бухгалтерского и налогового учёта |
3 | Учёт расчётов с иными физическими лицами в целях осуществления бухгалтерского и налогового учёта, иные выплаты физическим лицам в денежном и натуральном виде, включая благотворительность, подарки и т. п. |
4 | Предоставление работникам ООО «НЦА» дополнительной услуги за счёт ООО «НЦА» заключающейся в оформлении зарплатной банковской карты |
5 | Содействие работникам ООО «НЦА» и членам их семей в оформлении полиса добровольного медицинского страхования (ДМС) |
6 | Предоставление работникам ООО «НЦА» дополнительной услуги за счёт ООО «НЦА» (обеспечения командировок, оплаты корпоративной телефонной связи или предложения оформления выгодных корпоративных тарифов у операторов телефонной связи и т.п.) |
7 | Обеспечение соблюдения пенсионного законодательства |
8 | Обеспечение соблюдения страхового законодательства |
9 | Заключение договоров и контроль исполнения договорных обязательств |
10 | Подготовка проекта договоров |
11 | Проверка степени влияния субъекта на деятельность ООО «НЦА» и его контрагентов |
12 | Ведение воинского учёта работников |
13 | Подготовка доверенностей |
14 | Предоставление доступа работникам и посетителям на контролируемые объекты |
15 | Заключение, сопровождение, изменение, выполнение, расторжение трудовых договоров и выполнение обязанностей, и реализация прав работодателя в отношениях с работником |
16 | Содействие в обучении, карьерном росте, получении образования и продвижении по службе |
17 | Организация почтовых отправлений и документооборота |
18 | Организация служебных командировок (оформление билетов, бронирование гостиниц, оформление виз) |
19 | Организация информационного обеспечения (организация учетной записи сотрудника для выполнения его функциональных обязанностей в соответствующей ИС, взаимодействие между работниками и поздравления с днём рождения, администрирование корпоративной сети) |
20 | Исполнение работодателем иных обязательств, предусмотренных федеральными законами, локальными нормативными актами (организация трудового процесса, учёт рабочего времени, учёт лиц, прошедших инструктаж по ОТ и ПБ и т.п.) |
21 | Исполнение работодателем обязательств, предусмотренных федеральными законами, локальными нормативными актами (организация проведения специальной оценки условий труда) |
22 | Участие в корпоративных мероприятиях ООО «НЦА», а также в мероприятиях сторонних организаций (внешние мероприятия). Включая: Организации, проведения и (или) принятия участия в конференциях, выставках, премиях, конкурсах, форумах и иных мероприятиях (в том числе путём формирования списков участников, необходимых в том числе для обеспечения необходимого количества мест на территории проведения соответствующих конференций, выставок, премий, конкурсов, форумов и иных мероприятий, а равно для отслеживания количества свободных и занятых мест, организации кейтеринга, подготовки соответствующих приглашений, пропусков на территорию проведения соответствующих конференций, выставок, премий, конкурсов, форумов и иных мероприятий, бейджей, свидетельств участника, раздаточных материалов для участников и т.п.); а равно в предоставлении возможности субъектам персональных данных регистрироваться и принимать непосредственное участие в таких конференциях, выставках, премиях, конкурсах, форумах и иных мероприятиях (включая созыв конференции) |
23 | Обеспечение функционирования сайта ООО «НЦА» и личного кабинета правообладателя ООО «НЦА», улучшения их работы |
24 | Подбор персонала (соискателей) на вакантные должности |
25 | Выполнение требований нормативных правовых актов органов государственного статистического учета |
Таблица 2
Перечень персональных данных, обрабатываемых в ООО «НЦА»
Перечень персональных данных1 |
---|
• фамилия, имя, отчество; |
• должность; |
• данные документа, удостоверяющего личность; |
• дата рождения; |
• год рождения; |
• место рождения; |
• адрес регистрации; |
• адрес места жительства; |
• номер телефона; |
• ИНН; |
• СНИЛС; |
• семейное положение; |
• профессия; |
• сведения об образовании; |
• сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчётного счета организации); |
• номер расчётного счета; |
• отношение к воинской обязанности, сведения о воинском учёте; |
• иные персональные данные (сведения о составе семьи, сведения о наличии детей, сведения о поощрениях, полис ОМС, сведения об удержаниях, сведения о наличии льгот (инвалидность, ликвидатор аварии на Чернобыльской АЭС, участник военных действий и др. льготы по НДФЛ), банковские реквизиты, фотоизображение2, адрес электронной почты, сведения об участии в организации коммерческой деятельности, номер программы страхования, табельный номер или иной личный идентификатор, режим труда, информацию о действиях, совершаемых на сайтах и в мобильных приложениях, а также сведения об используемых устройствах (такие как дата и время сессии, геолокация, IP-адреса, cookies, данные о переданных пакетах данных и т.д.)). |
1 Фактический состав категорий обрабатываемых персональных данных зависит от цели обработки и определяется локальными нормативными актами ООО «НЦА».
2 Не используется для установления личности субъекта ПДн.
Таблица 3
Категории субъектов, персональные данные которых обрабатываются в ООО «НЦА»
Категории субъектов персональных данных1 |
---|
• Кандидаты (соискатели) на вакантные (открытые) должности в ООО «НЦА»; |
• Работники (сотрудники) и бывшие работники (сотрудники) ООО «НЦА»; |
• Члены семьи работников (сотрудников) и бывших работников (сотрудников) ООО «НЦА»; |
• Контрагенты (в том числе партнёры, спонсоры мероприятий) ООО «НЦА»; |
• Участники мероприятий (премий, конкурсов, форумов, конференций, выставок и так далее), организуемых и (или) проводимых ООО «НЦА» и (или) с непосредственным участием ООО «НЦА», являющиеся физическими лицами и, с целью регистрации и принятия участия в соответствующих мероприятиях, предоставляющие ООО «НЦА» свои персональные данные посредством заполнения (в том числе с использованием Сайта ООО «НЦА») регистрационных форм, обращений, заявлений и иных документов; |
• Законные представители; |
• Представители контрагентов; |
• Выгодоприобретатели по договорам; |
• Иные категории субъектов персональных данных (физические лица, имеющие гражданско-правовые отношения с ООО «НЦА», посетители ООО «НЦА», посетители сайта). |
1 Фактический состав субъектов обрабатываемых персональных данных зависит от цели обработки и определяется локальными нормативными актами ООО «НЦА».
Таблица 4
Правовое основание обработки персональных данных в ООО «НЦА»
Правовое основание обработки персональных данных |
---|
• обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; |
• обработка персональных данных осуществляется по поручению контрагента – Оператора персональных данных; |
• обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; |
• обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. |
Таблица 5
Перечень действий с обрабатываемыми персональными данными
Перечень действий1 |
---|
• сбор; |
• запись; |
• систематизация; |
• хранение; |
• накопление; |
• уточнение (обновление, изменение); |
• использование; |
• передача (предоставление, доступ); |
• удаление; |
• блокирование; |
• уничтожение. |
1 Фактический состав действий с обрабатываемых персональных данных зависит от цели обработки и определяется локальными нормативными актами ООО «НЦА»
Copyright 2025 All Rights Reserved