УТВЕРЖДЕНО
Генеральным директором ООО «Продамус»
Приказ № 1-05/ЛНА от «28» мая 2025 года
Введено в действие с «28» мая 2025 года
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ, ОБРАБОТКИ И ЗАЩИТЫ
ПЕРСОНАЛЬНЫХ ДАННЫХ
(Редакция 3)
Российская Федерация, город Йошкар-Ола1. Общие положения
1.1. Настоящая Политика конфиденциальности, обработки и защиты персональных
данных (далее – «Политика») определяет общие принципы и порядок обработки персональных
данных (далее – «ПДн») и меры по обеспечению их безопасности в Обществе с ограниченной
ответственностью «ПРОДАМУС», зарегистрированном по адресу 424020, Республика Марий Эл, г.
Йошкар-Ола, ул. Анциферова, д. 27А, пом. 29 (далее – «Общество»).
1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и
гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной
жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований Применимого
законодательства.
1.3. Настоящая Политика разработана с учетом требований Применимого
законодательства.
1.4. Настоящая Политика публикуется в свободном доступе на Сайте Общества.
1.5. Используемые в настоящей Политике слова и выражения, написанные с заглавной
или строчной буквы, имеют следующие значения, если иное прямо не определено в контексте. Если
иное не следует из контекста, то слова в единственном числе будут включать в себя значение
множественного числа и наоборот. Слова и выражения, написанные с заглавной буквы, но не
определенные в пункте 1.4 настоящей Политики, имеют значения, определенные по тексту
настоящей Политики.
Автоматизированная обработка ПДн – обработка ПДн с помощью средств
вычислительной техники;
Биометрические ПДн – сведения, которые характеризуют физиологические и
биологические особенности человека, на основании которых можно установить его личность и
которые используются Оператором для установления личности Субъекта ПДн;
Близкие родственники работника – родственники по прямой восходящей и
нисходящей линии: родители и дети, дедушки, бабушки и внуки, полнородные и не полнородные
(имеющие общих отца и мать) братья и сестры, супруг/супруга, а также усыновители и
усыновленные;
Блокирование ПДн – временное прекращение обработки ПДн (за исключением
случаев, если обработка необходима для уточнения ПДн);
Дата-центр – специализированная организация, предоставляющая услуги по
размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в
аренду, а также по подключению к сети Интернет;
Доступ к ПДн – ознакомление определенных лиц (в том числе Работников) с ПДн
субъектов ПДн, обрабатываемыми Обществом, при условии сохранения конфиденциальности этих
сведений;
Информационная система ПДн – совокупность содержащихся в базах данных ПДн
и обеспечивающих их обработку информационных технологий и технических средств;
Контрагент – 1) физическое лицо; 2) юридическое лицо; 3) физическое лицо,
осуществляющее предпринимательскую деятельность без образования юридического лица
(индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в
порядке, установленном законодательством РФ; 5) физическое лицо, применяющее специальный
налоговый режим (самозанятый), заключившее гражданско-правовой договор с Обществом;
Конфиденциальность ПДн – обязанность лиц, получивших Доступ к ПДн, не
раскрывать их третьим лицам и не распространять ПДн без согласия Субъекта ПДн, если иное не
предусмотрено Применимым законодательством;
Облачная вычислительная инфраструктура – общий пул конфигурируемых
вычислительных ресурсов (сети передачи данных, серверы, устройства хранения данных,
приложения и сервисы – как вместе, так и по отдельности), к которым обеспечен повсеместный и
удобный сетевой доступ по требованию, и которые могут быть оперативно предоставлены и
освобождены с минимальными эксплуатационными затратами или обращениями к провайдеру,
обладающие пятью основными свойствами: самообслуживание по требованию; универсальный
доступ по сети; объединение ресурсов; эластичность; учёт потребления; Обработка ПДн – любое действие (операция) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без использования таких
средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение, использование, передачу (распространение, Предоставление,
Доступ), Блокирование, удаление, Уничтожение ПДн;
Оператор – государственный орган, муниципальный орган, юридическое или
физическое лицо, самостоятельно или совместно с другими лицами организующее и (или)
осуществляющее обработку ПДн, а также определяющее цели обработки ПДн, состав ПДн,
подлежащих обработке, действия (операции), совершаемые с ПДн; в настоящей Политике под
Оператором понимается Общество, если иное не указано специально;
Персональные данные (ПДн) – любая информация, относящаяся к прямо или
косвенно определенному или определяемому физическому лицу (Субъекту ПДн);
ПДн, разрешенные Субъектом ПДн для распространения – ПДн, доступ
неограниченного круга лиц к которым предоставлен Субъектом ПДн путем дачи согласия на
обработку ПДн, разрешенных Субъектом ПДн для распространения в порядке, предусмотренном
Федеральным законом 152-ФЗ;
Приобретатель – лицо, купившее товар, услуг, работу и/или осуществившее оплату
товара, услуги, работы через функционал в Системе;
Пользователь Сайта – физическое лицо, посещающее Сайт;
Посетитель – физическое лицо, не являющееся Работником, намеренное прийти на
территорию Общества, или находящееся на территории Общества;
Потенциальный Контрагент - 1) физическое лицо; 2) юридическое лицо; 3)
физическое лицо, осуществляющее предпринимательскую деятельность без образования
юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся
частной практикой в порядке, установленном законодательством РФ; 5) физическое лицо,
применяющее специальный налоговый режим (самозанятый), с которым Общество ведет
переговоры и/или находится в процессе принятия решения о заключении гражданско-правового
договора;
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному
лицу или определенному кругу лиц;
Представитель – 1) законный представитель недееспособного, ограниченно
дееспособного или не обладающего дееспособностью в полном объеме Субъекта ПДн (родители,
усыновители, опекуны, попечители или иные лица, которые признаются представителями
указанных Субъектов персональных данных в соответствии с законодательством РФ); 2)
представитель Субъекта ПДн, действующий на основании доверенности или договора; 3)
представитель в соответствии с требованиями применимых нормативных правовых актов РФ
(адвокат, арбитражный управляющий и пр.); 4) работник Контрагента (юридического лица,
индивидуального предпринимателя, лица, занимающегося частной практикой); 5) физическое лицо,
являющееся членом органа управления (в том числе единоличного органа управления) Контрагента
(юридического лица);
Применимое законодательство – Конституция Российской Федерации,
Федеральный закон от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее – «Федеральный
закон 152-ФЗ»), Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных
технологиях и о защите информации» и другие федеральные законы Российской Федерации,
нормативные правовые акты Российской Федерации, международные договоры Российской
Федерации, определяющие случаи и особенности обработки ПДн;
Работник – физические лицо, состоящее с Обществом в трудовых отношениях на
основании заключенного трудового договора;
Распространение ПДн – действия, направленные на раскрытие ПДн
неопределенному кругу лиц;
Роскомнадзор – Федеральная служба по надзору в сфере связи, информационных
технологий и массовых коммуникаций, которая является уполномоченным федеральным органом
исполнительной власти Российской Федерации по защите прав Субъектов ПДн; Сайт – сайт в информационно-телекоммуникационной сети Интернет, владельцем
которого является Общество. К Сайтам относятся, в том числе: https://prodamus.ru,
https://prodamuskassa.ru, https://payform.ru, https://linkrr.app, https://anketa.prodamus.ru, их
поддомены;
Система – ПО «Пэйформ версия 1.0 - сервис автоматизации управления процессами
обслуживания клиентов»;
Соискатель – физическое лицо, которое желает занять вакантную должность в
Обществе и заявляет об этом, например, посредством направления резюме;
Специальные категории ПДн – сведения, касающиеся расовой, национальной
принадлежности, политических взглядов, религиозных или философских убеждений, состояния
здоровья;
Субъект ПДн – физическое лицо, к которому относятся ПДн;
Трансграничная передача ПДн – передача ПДн на территорию иностранного
государства органу власти иностранного государства, иностранному физическому лицу или
иностранному юридическому лицу;
Уничтожение ПДн – действия, в результате которых становится невозможным
восстановить содержание ПДн в Информационной системе ПДн и (или) в результате которых
уничтожаются материальные носители ПДн;
Участник процедур корпоративного управления – 1) член органа управления
Общества, в том числе, единоличный исполнительный орган; 2) участник Общества; 3) физическое
лицо, являющееся кандидатом на назначение (избрание) в состав органов управления Общества.
Уволенный работник – физическое лицо, ранее состоявшее с Обществом в
трудовых отношениях на основании заключенного трудового договора.
Файлы cookie – преимущественно небольшие текстовые файлы, которые хранятся
на компьютере, планшете, мобильном телефоне или другом устройстве Пользователя сайта, в
которых хранится информация о его предыдущих действиях на Сайте.
1.6. Субъект ПДн имеет право:
1.6.1. Получать информацию, касающуюся обработки его ПДн.
1.6.2. Требовать от Общества прекращения обработки своих ПДн, их уточнения
Блокирования или Уничтожения в случае, если ПДн являются неполными, устаревшими,
неточными, недостоверными, незаконно полученными или не являются необходимыми для
заявленной цели обработки, а также вправе принимать предусмотренные Применимым
законодательством меры по защите своих прав.
1.6.3. В любой момент отозвать свое согласие на обработку ПДн Обществом.
1.7. Обязанности Общества:
1.7.1. Общество обязано предоставить Субъекту ПДн или его представителю сведения,
предусмотренные Применимым законодательством.
1.7.2. В случае выявления неправомерной обработки ПДн Общество обязано осуществить
Блокирование неправомерно обрабатываемых ПДн, относящихся к этому Субъекту ПДн.
1.7.3. В случае предоставления Субъектом ПДн или его представителем сведений,
подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для
заявленной цели обработки, Общество обязано уничтожить такие ПДн и уведомить Субъекта ПДн
или его представителя о внесенных изменениях и предпринятых мерах, принять разумные меры для
уведомления третьих лиц, которым ПДн этого Субъекта ПДн были переданы.
1.7.4. В случае выявления неправомерной обработки ПДн, осуществляемой Обществом,
или лицом, действующим по его поручению, Общество обязано прекратить неправомерную
обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим
по поручению Общества.
1.7.5. Общество проводит и документально оформляет в соответствии с требованиями,
установленными Роскомнадзором, оценку вреда, который может быть причинен Субъектам ПДн в
случае нарушения Федерального закона 152-ФЗ с целью соотнесения указанного вреда и
принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей,
предусмотренных Федеральным законом 152-ФЗ.
2. Правовые основания обработки ПДнСовокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор
осуществляет обработку ПДн:
Конституция Российской Федерации, принятая всенародным голосованием
12.12.1993;
Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
Гражданский кодекс РФ (часть первая) от 30.11.1994 № 51-ФЗ;
Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ;
Налоговый кодекс Российской Федерации (часть первая) от 31.07.1998 № 146-ФЗ;
Налоговый кодекс Российской Федерации (часть вторая) от 05.08.2000 № 117-ФЗ;
Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ;
Кодекс Российской Федерации об административных правонарушениях от
30.12.2001 № 195-ФЗ;
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете в Российской
Федерации»;
Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном
(персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального
страхования»;
Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном
страховании на случай временной нетрудоспособности и в связи с материнством»;
Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном
страховании от несчастных случаев на производстве и профессиональных заболеваний»;
Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной
службе»;
Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и
мобилизации в Российской Федерации»;
Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации
юридических лиц и индивидуальных предпринимателей»;
Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской
Федерации»;
Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об
утверждении требований к защите ПДн при их обработке в информационных системах
персональных данных»;
Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об
утверждении Положения об особенностях обработки персональных данных, осуществляемой без
использования средств автоматизации»;
Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения
о воинском учете»;
Постановление Госкомстата России от 05.01.2004 № 1 «Об утверждении
унифицированных форм первичной учетной документации по учету труда и его оплаты»;
Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания
организационных и технических мер по обеспечению безопасности персональных данных при их
обработке в информационных системах ПДн»; Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания
организационных и технических мер по обеспечению безопасности персональных данных при их
обработке в информационных системах персональных данных с использованием средств
криптографической защиты информации, необходимых для выполнения установленных
Правительством Российской Федерации требований к защите персональных данных для каждого из
уровней защищенности»;
Приказ Минтруда России от 19.05.2021 № 320н «Об утверждении формы, порядка
ведения и хранения трудовых книжек»;
Договоры, заключаемые между Обществом и Субъектами ПДн;
Согласие Субъектов ПДн на обработку их ПДн.
3. Принципы и цели обработки ПДн
3.1. Обработка ПДн Обществом осуществляется в соответствии со следующими
принципами:
3.1.1. Законность и справедливая основа обработки ПДн. Общество принимает все
необходимые меры по выполнению требований Применимого законодательства, не обрабатывает
ПДн в случаях, когда это не допускается Применимым законодательством и не требуется для
достижения определенных Обществом целей, не использует ПДн во вред Субъектам ПДн.
3.1.2. Ограничение обработки ПДн достижением конкретных, заранее определённых и
законных целей.
3.1.3. Обработка только тех ПДн, которые отвечают заранее объявленным целям их
обработки; соответствие содержания и объёма обрабатываемых ПДн заявленным целям обработки;
недопущение обработки ПДн, не совместимой с целями сбора ПДн, а также избыточных по
отношению к заявленным целям обработки ПДн. Общество не собирает и не обрабатывает ПДн, не
требующиеся для достижения целей, указанных в настоящей Политике, не использует ПДн
Субъектов ПДн в каких-либо целях, кроме указанных.
3.1.4. Недопущение объединения баз данных, содержащих ПДн, обработка которых
осуществляется в целях, не совместимых между собой.
3.1.5. Обеспечение точности, достаточности и актуальности ПДн по отношению к целям
обработки ПДн. Общество принимает все разумные меры по поддержке актуальности
обрабатываемых ПДн, включая (без ограничения) реализацию права каждого Субъекта ПДн
получать для ознакомления свои ПДн и требовать от Общества их уточнения, Блокирования или
Уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для заявленных выше целей обработки без
объяснения причин такого требования.
3.1.6. Хранение ПДн в форме, позволяющей определить Субъекта ПДн, не дольше, чем
этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом
Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по
которому является Субъект ПДн.
3.1.7. Уничтожение ПДн осуществляется по достижении заявленных целей их обработки
или в случае утраты необходимости в достижении этих целей, при невозможности устранения
Обществом допущенных нарушений установленного Применимым законодательством порядка
обработки ПДн, отзыве согласия на обработку Субъектом ПДн, истечении срока обработки ПДн,
установленных согласием на обработку ПДн, если иное не предусмотрено Применимым
законодательством.
3.1.8. Цели обработки ПДн, состав обрабатываемых ПДн, категорий Субъектов ПДн, ПДн
которых обрабатываются, правовых оснований такой обработки, а также сроках их обработки и
хранения, способы обработки и действия изложены в Приложении №1 к настоящей Политике.
4. Порядок и условия обработки ПДн
4.1. Общество осуществляет:
неавтоматизированную обработку ПДн;
аАвтоматизированную обработку ПДн с передачей полученной информации по
информационно-телекоммуникационным сетям или без таковой;
смешанную обработку ПДн.4.2. Обработка ПДн может включать в себя, в том числе: сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу
(Предоставление, Доступ, Распространение), Блокирование, удаление, Уничтожение.
4.3. Обработка ПДн Обществом допускается в следующих случаях:
4.3.1. С согласия Субъекта ПДн на обработку его ПДн.
4.3.2. Обработка ПДн необходима для достижения целей, предусмотренных
международным договором Российской Федерации или законом, для осуществления и выполнения
возложенных законодательством Российской Федерации на Оператора функций, полномочий и
обязанностей.
4.3.3. Обработка ПДн необходима для исполнения договора по инициативе Субъекта ПДн
и (или) исполнения договора, стороной которого является Субъект ПДн.
4.3.4. Обработка ПДн необходима для осуществления прав и законных интересов
Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что
при этом не нарушаются права и свободы Субъекта ПДн.
4.3.5. Осуществляется обработка ПДн, подлежащих опубликованию или обязательному
раскрытию в соответствии с федеральным законом Российской Федерации.
4.3.6. Иных случаях, установленных в части 1 статьи 6 Федерального закона 152-ФЗ.
4.4. Общество не раскрывает третьим лицам ПДн без согласия Субъекта ПДн, если иное
не предусмотрено Применимым законодательством.
4.5. Органам государственной власти, включая органы дознания и следствия,
Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального
страхования и другие уполномоченные органы исполнительной власти ПДн предоставляются
(передаются) в соответствии с требованиями Применимого законодательства.
4.6. Общество не обрабатывает ПДн, относящиеся к специальным категориям и
касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или
философских убеждений, интимной жизни, о членстве Субъектов ПДн в общественных
объединениях или их профсоюзной деятельности, за исключением сведений, относящихся к
вопросу о возможности выполнения Соискателем и Работником трудовой функции и необходимых
для целей, определенных законодательством о государственной социальной помощи, трудовым
законодательством, пенсионным законодательством, законодательством об обязательных видах
страхования, со страховым законодательством.
4.7. Обработка ПДн о судимости может осуществляться Обществом исключительно в
случаях и в порядке, установленных Применимым законодательством.
4.8. Общество не осуществляет обработку Биометрических ПДн.
4.9. При сборе ПДн Общество обеспечивает запись, систематизацию, накопление,
хранение, уточнение (обновление, изменение), извлечение ПДн с использованием баз данных,
находящихся на территории Общества и в Дата-центрах на территории Российской Федерации.
4.10. Общество вправе осуществлять Трансграничную передачу ПДн в соответствии с
процедурой, установленной Применимым законодательством, при условии выполнения требований
статьи 12 Федерального закона 152-ФЗ.
4.11. Оператор осуществляет обработку информации о Пользователе сайта Оператора
(полученной с помощью файлов cookie и сервисов сбора технических данных) в целях,
определенных Приложением №1 к настоящей Политике.
5. Конфиденциальность ПДн
5.1. Работниками Общества, получившими Доступ к ПДн, должна быть обеспечена
Конфиденциальность ПДн.
5.2. Общество вправе с согласия Субъекта ПДн поручить обработку ПДн другому лицу,
если иное не предусмотрено Применимым законодательством, на основании заключаемого с этим
лицом договора, предусматривающего в качестве существенного условия обязанность лица,
осуществляющего обработку ПДн по поручению Общества, соблюдать принципы, правила
обработки ПДн и требования к обработке, предусмотренные Применимым законодательством.
Объем передаваемых другому лицу для обработки ПДн и количество используемых этим лицом
способов обработки должны быть минимально необходимыми для выполнения им своих
обязанностей перед Обществом.5.3. В поручении Общества должны быть определены перечень действий (операций) с
ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки,
перечень обрабатываемых по поручению ПДн, должна быть установлена обязанность такого лица
соблюдать Конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, по
запросу Общества в течение срока действия поручения, в том числе до обработки ПДн,
предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в
целях исполнения поручения Оператора требований, установленных статьей 6 Федерального закона
152-ФЗ, должны быть указаны требования об уведомлении Оператора о фактах неправомерной или
случайной передачи (Предоставления, Распространения, Доступа) ПДн, повлекшей нарушение прав
Субъектов ПДн, а также требования к защите обрабатываемых ПДн в соответствии со статьей 19
указанного закона.
5.4. При выполнении поручения Общества на обработку ПДн лицо, которому такая
обработка поручена, вправе использовать для обработки ПДн свои Информационные системы,
соответствующие требованиям безопасности, установленным Применимым законодательством, что
отражается Обществом в заключаемом договоре поручения на обработку ПДн.
5.5. Общество вправе разместить свои Информационные системы ПДн в Дата-центре
(Облачной вычислительной инфраструктуре). В этом случае в договор с Дата-центром
(провайдером облачных услуг) в качестве существенного условия может включаться требование о
запрете доступа персонала Дата-центра к Информационным системам ПДн Общества,
размещаемых в Дата-центре (облачной инфраструктуре).
6. Согласие Субъекта ПДн на обработку своих ПДн
6.1. Субъект ПДн принимает решение о Предоставлении своих ПДн Обществу и дает
согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн
должно быть конкретным, предметным, информированным, сознательным и однозначным и может
предоставляться Субъектом ПДн в любой позволяющей подтвердить факт его получения форме,
если иное не установлено законодательством.
6.2. Согласие Пользователей сайта на обработку их ПДн, получаемых Обществом при
использовании файлов cookie, дается путем принятия условий «Политики в отношении файлов
cookie» и простановки соответствующей отметки («галочки») в чек-боксе на Сайте.
6.3. Согласие Субъектов ПДн на обработку их ПДн, получаемых Обществом при
заполнении Субъектов ПДн анкет и иных форм на Сайте, дается путем принятия условий настоящей
Политики и простановки соответствующей отметки («галочки») в чек-боксе на Сайте.
6.4. В случаях, предусмотренных федеральным законом, обработка ПДн осуществляется
только с согласия в письменной форме Субъекта ПДн.
6.5. Равнозначным содержащему собственноручную подпись Субъекта ПДн согласию в
письменной форме на бумажном носителе является согласие в форме электронного документа,
подписанного электронной подписью в соответствии с законодательством об электронной подписи.
6.6. Согласие Субъектов ПДн на Предоставление их ПДн не требуется при получении
Обществом, в рамках установленных полномочий, мотивированных запросов от органов
прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности,
от государственных инспекторов труда при осуществлении ими государственного надзора и
контроля за соблюдением трудового законодательства, и иных органов, уполномоченных
запрашивать информацию в соответствии с компетенцией, предусмотренной Применимым
законодательством.
6.7. Субъект ПДн вправе в любое время отозвать свое согласие на обработку ПДн путем
направления соответствующего заявления Обществу.
7. Сведения о принимаемых мерах для защиты ПДн
7.1. Безопасность ПДн, обрабатываемых Обществом, обеспечивается принятием
правовых, организационных и технических мер, необходимых и достаточных для обеспечения
требований Применимого законодательства в области защиты ПДн.
7.2. Правовые меры, принимаемые Обществом, включают:
разработку локальных нормативных актов Общества, реализующих требования
Применимого законодательства, в том числе – Политики и Положения об обработке и обеспечении
безопасности ПДн в Обществе; отказ от любых способов обработки ПДн, не соответствующих определенным в
Политике целям и требованиям Применимого законодательства.
7.3. Организационные меры, принимаемые Обществом, включают:
назначение лица, ответственного за организацию обработки ПДн;
назначение лица, ответственного за обеспечение безопасности ПДн в
Информационных системах ПДн;
ограничение состава Работников Общества, имеющих Доступ к ПДн, и организацию
разрешительной системы доступа к ним;
ознакомление Работников Общества, непосредственно осуществляющих обработку
ПДн, с положениями законодательства о ПДн, в том числе с требованиями к защите ПДн, с
Политикой, другими локальными актами Общества по вопросам обработки ПДн;
обучение всех категорий Работников Общества, непосредственно осуществляющих
обработку ПДн, правилам работы с ними и обеспечения безопасности обрабатываемых ПДн;
определение в должностных инструкциях Работников Общества обязанностей по
обеспечению безопасности обработки ПДн и ответственности за нарушение установленного
порядка;
регламентацию процессов обработки ПДн;
организацию учёта материальных носителей ПДн и их хранения, обеспечивающих
предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
определение типа угроз безопасности ПДн, актуальных для Информационных
систем ПДн, с учетом оценки возможного вреда Субъектам ПДн, который может быть причинен в
случае нарушения требований безопасности, определение уровня защищенности ПДн и требований
к защите ПДн при их обработке в Информационных системах, исполнение которых обеспечивает
установленные уровни защищенности ПДн;
определение угроз безопасности ПДн при их обработке в Информационных
системах, формирование на их основе частной модели (моделей) актуальных угроз;
размещение технических средств обработки ПДн в пределах охраняемой
территории;
ограничение допуска посторонних лиц в помещения Общества, недопущение их
нахождения в помещениях, где ведется работа с ПДн и размещаются технические средства их
обработки, без контроля со стороны Работников Общества.
7.4. Технические меры, принимаемые Обществом, включают:
разработку на основе модели актуальных угроз системы защиты ПДн для
установленных Правительством Российской Федерации уровней защищенности ПДн при их
обработке в Информационных системах;
использование для нейтрализации актуальных угроз средств защиты информации,
прошедших процедуру оценки соответствия;
оценку эффективности принимаемых мер по обеспечению безопасности ПДн;
реализацию разрешительной системы доступа работников к ПДн, обрабатываемым
в Информационных системах, и к программно-аппаратным и программным средствам защиты
информации;
регистрацию и учёт действий c ПДн пользователей информационных систем, где
обрабатываются ПДн;
ограничение программной среды;
выявление вредоносного программного обеспечения (применение антивирусных
программ) в узлах информационной сети Общества, обеспечивающих соответствующую
техническую возможность;
безопасное межсетевое взаимодействие (применение межсетевого экранирования);
идентификацию и проверку подлинности пользователя (аутентификацию) при входе
в Информационную систему;
контроль целостности программного обеспечения, включая программное
обеспечение средств защиты информации;
обнаружение вторжений в Информационную систему Общества, нарушающих или
создающих предпосылки к нарушению установленных требований по обеспечению безопасности
ПДн;
защита среды виртуализации; принятие мер по обнаружению, предупреждению и ликвидации последствий
компьютерных атак на Информационные системы ПДн и по реагированию на компьютерные
инциденты в них;
защита сетевых устройств и каналов связи, по которым осуществляется передача
ПДн;
восстановление ПДн, модифицированных или уничтоженных вследствие
несанкционированного Доступа к ним (создание системы резервного копирования и
восстановления ПДн).
7.5. При размещении Информационной системы в Дата-центре (облачной
инфраструктуре) часть мер безопасности может быть принята Дата-центром (провайдером
облачных услуг), что отражается в договоре между Обществом и Дата-центром (провайдером
облачных услуг).
8. Заключительные положения
8.1. Иные обязанности и права Общества как Оператора ПДн и лица, организующего их
обработку по поручению других операторов, определяются законодательством Российской
Федерации в области ПДн.
8.2. Должностные лица и работники Общества, виновные в нарушении норм,
регулирующих обработку и защиту ПДн, несут материальную, дисциплинарную,
административную, гражданско-правовую и уголовную ответственность в соответствии с
законодательством Российской Федерации.
8.3. Настоящая Политика пересматривается по мере необходимости. Обязательный
пересмотр настоящей Политики проводится в случае существенных изменений Применимого
законодательства.
При внесении изменений в настоящую Политику учитываются:
изменения в информационной инфраструктуре и (или) в используемых Обществом
информационных технологиях;
сложившаяся в Российской Федерации практика правоприменения законодательства
в области ПДн;
изменение условий и особенностей обработки ПДн Обществом в связи с внедрением
в его деятельность новых Информационных систем, процессов и технологий.
8.4. Общество вправе вносить изменения в настоящую Политику в одностороннем
порядке. Новая редакция настоящей Политики вступает в силу с момента ее размещения на Сайте
Общества, если иное не предусмотрено в новой редакции Политики. Субъект ПДн обязуется
самостоятельно знакомиться с актуальной редакцией Политики, размещенной и постоянно
доступной Сайте Общества.
8.5. Субъекты ПДн, вправе направлять запросы/обращения по поводу неточности ПДн,
неправомерности их обработки, отзыва согласия и доступа Субъекта ПДн к своим ПДн, иные
обращения, связанные с ПДн Субъектов ПДн, следующими способами:
- на электронный адрес Общества: complaints@prodamus.ru;
- на почтовый адрес Общества: 424020, Республика Марий Эл, город Йошкар-Ола, ул.
Анциферова, д. 27А, пом. 29, либо 424020, Республика Марий Эл, Городской округ город Йошкар-
Ола, город Йошкар-Ола, а/я 34.
Запросы/обращения должны быть подписаны Субъектами ПДн или их Представителями
собственноручно. В случае направления запроса/обращения на электронную почту Общества,
направлению подлежит скан-копия соответствующего запроса/обращения, подписанного
субъектом ПДн.
Субъект ПДн соглашается, что Общество вправе направить ответ на электронную почту, с
которой Субъектом ПДн был направлен соответствующий запрос/обращение.
8.6. Уполномоченные органы вправе направлять запросы/обращения следующими
способами:
- на почтовый адрес Общества: 424020, Республика Марий Эл, город Йошкар-Ола, ул.
Анциферова, д. 27А, пом. 29, либо 424020, Республика Марий Эл, Городской округ город Йошкар-
Ола, город Йошкар- Ола, а/я 34.
8.7. Сроки реагирования на запросы/обращения Субъекта ПДн определяются
Применимым законодательством.8.8. Формы запросов/обращений Субъектов ПДн изложены в Приложении №2 к
настоящей Политике.
8.9. Приложения к настоящей Политике:
8.9.1. Приложение №1 - Цели обработки ПДн, категории и перечень обрабатываемых ПДн,
категории Субъектов ПДн, ПДн которых обрабатываются, способы, сроки их обработки и хранения,
порядок Уничтожения ПДн при достижении целей их обработки или при наступлении иных
законных оснований;
8.9.2. Приложение №2 – Формы запросов, обращений Субъектов ПДн.
8.9.3. Приложение №3 – Формы согласия Субъектов ПДн на обработку ПДн, собираемых на
Сайте.Приложение 1 к Политике
конфиденциальности, обработки и
защиты персональных данных
ООО «ПРОДАМУС»
от «___» ________ 20___ г. № _____
Цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории Субъектов ПДн, ПДн которых обрабатываются, способы, сроки их
обработки и хранения, порядок Уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований
№
Цель обработки
Категории
Перечень обрабатываемых ПДн Способы
Сроки обработки и
Порядок уничтожения ПДн
п/п
ПДн
субъектов ПДн
обработки
хранения ПДн
при достижении целей их
ПДн
обработки или при
наступлении иных законных
оснований
1. Подбор персонала
(Соискателей) на
вакантные
должности
Общества
Соискатели Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- знание иностранных языков (наименование, степень владения);
- сведения об образовании, в том числе и послевузовском профессиональном
образовании (вид образования, наименование и год окончания образовательного
учреждения, квалификация, специальность по документу об образовании);
- должность, структурное подразделение;
- профессия;
- стаж работы;
- состояние в браке;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о предыдущем месте работы по трудовому договору (организация, адрес
расположения, должность);
- сведения о прохождении аттестации (дата, решение комиссии, номер и дата
документа о прохождении аттестации, основание);
- сведения о повышении квалификации (даты начала и окончания обучения, вид
повышения квалификации, наименование образовательного учреждения, серия, номер,
наименование документа о повышении квалификации);
- сведения о профессиональной переподготовке (даты начала и окончания
переподготовки, специальность, номер и дата документа о прохождении
профессиональной переподготовки);
- сведения о воинском учете (категория запаса, воинское звание, состав (профиль),
полное кодовое обозначение ВУС, категория годности к военной службе,
Смешанный ПДн
обрабатываются до
истечения 30 дней
после принятия
решения о
трудоустройстве или
об отказе в
трудоустройстве
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн№
Цель обработки
Категории
Перечень обрабатываемых ПДн Способы
Сроки обработки и
п/п
ПДн
субъектов ПДн
обработки
хранения ПДн
ПДн
наименование военного комиссариата по месту жительства, отметка о постановке и
снятии с воинского учета).
Специальные категории:
- сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности;
- сведения о состоянии здоровья
2. Обеспечение
соблюдения
трудового
законодательства
Работники Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- сведения об образовании, в том числе и послевузовском профессиональном
образовании (вид образования, наименование и год окончания образовательного
учреждения, квалификация, специальность по документу об образовании);
- должность, структурное подразделение;
- профессия;
- стаж работы;
- состояние в браке;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о прохождении аттестации (дата, решение комиссии, номер и дата
документа о прохождении аттестации, основание);
- сведения о повышении квалификации (даты начала и окончания обучения, вид
повышения квалификации, наименование образовательного учреждения, серия, номер,
наименование документа о повышении квалификации);
- сведения о профессиональной переподготовке (даты начала и окончания
переподготовки, специальность, номер и дата документа о прохождении
профессиональной переподготовки);
- сведения о наградах (поощрениях), почетных званиях (наименование награды,
наименование, номер и дата подтверждающего документа)
Специальные категории:
- сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности;
- сведения о состоянии здоровья
Смешанный - 5 лет в отношении
сведений (ПДн),
включаемых в
бухгалтерскую и
налоговую
отчетность;
- 3/5/50 лет в
отношении сведений
(ПДн), подлежащих
архивному
хранению в
соответствии с
законодательством
РФ
Близкие
родственники
работников
Иные категории:
- фамилия, имя, отчество;
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными)
3. Обеспечение
соблюдения
1. Работники.
2. Уволенные
Иные категории:
- фамилия, имя, отчество;
Смешанный - 50 лет в
отношении сведений
Порядок уничтожения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными№
Цель обработки
п/п
ПДн
законодательства
о социальном и
пенсионном
обеспечении РФ
4. Обеспечение
соблюдения
законодательства
РФ об обороне
5. Ведение
кадрового и
бухгалтерского
учета и
отчётности
Категории
Перечень обрабатываемых ПДн субъектов ПДн
работники - сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- должность, структурное подразделение;
- профессия;
- стаж работы;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о наградах (поощрениях), почетных званиях (наименование награды,
наименование, номер и дата подтверждающего документа)
1. Работники.
2. Уволенные
работники
Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- должность, структурное подразделение;
- профессия;
- стаж работы;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- сведения о воинском учете (категория запаса, воинское звание, состав (профиль),
полное кодовое обозначение ВУС, категория годности к военной службе,
наименование военного комиссариата по месту жительства, отметка о постановке и
снятии с воинского учета)
1. Работники.
2. Уволенные
работники
Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- знание иностранных языков (наименование, степень владения);
- сведения об образовании, в том числе и послевузовском профессиональном
Способы
обработки
ПДн
Смешанный Смешанный Сроки обработки и
хранения ПДн
(ПДн), подлежащих
архивному
хранению в
соответствии с
законодательством
РФ;
- иные ПДн
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений
- 50 лет в
отношении сведений
(ПДн), подлежащих
архивному
хранению в
соответствии с
законодательством
РФ;
- иные ПДн
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений
- 50/5 лет в
отношении сведений
(ПДн), подлежащих
архивному
хранению в
соответствии с
законодательством
РФ;
- иные ПДн
Порядок уничтожения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим№
Цель обработки
Категории
Перечень обрабатываемых ПДн Способы
Сроки обработки и
Порядок уничтожения ПДн
п/п
ПДн
субъектов ПДн
обработки
хранения ПДн
при достижении целей их
ПДн
обработки или при
наступлении иных законных
оснований
образовании (вид образования, наименование и год окончания образовательного
учреждения, квалификация, специальность по документу об образовании);
- должность, структурное подразделение;
- профессия;
- стаж работы;
- состояние в браке;
- состав семьи (степень родства, фамилия, имя, отчество, год рождения);
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о приеме на работу и переводах на другую работу (дата, структурное
подразделение, должность, тарифная ставка (оклад), основание);
- сведения о предыдущем месте работы по трудовому договору (организация, адрес
расположения, должность);
- сведения о прохождении аттестации (дата, решение комиссии, номер и дата
документа о прохождении аттестации, основание);
- сведения о повышении квалификации (даты начала и окончания обучения, вид
повышения квалификации, наименование образовательного учреждения, серия, номер,
наименование документа о повышении квалификации);
- сведения о профессиональной переподготовке (даты начала и окончания
переподготовки, специальность, номер и дата документа о прохождении
профессиональной переподготовки);
- сведения о наградах (поощрениях), почетных званиях (наименование награды,
наименование, номер и дата подтверждающего документа);
- сведения об отпусках (вид отпуска, количество календарных дней отпуска, даты
начала и окончания отпуска);
- сведения о социальных льготах (наименование льготы, номер и дата выдачи
документа);
- основание прекращения трудового договора (увольнения);
- дата увольнения;
- банковские реквизиты для перечисления заработной платы и иных выплат;
- фотография (не является Биометрическими ПДн, т.к. не используется для
установления личности и не соответствует требованиям ГОСТ Р ИСО/МЭК 19794-5-
2013).
Специальные категории:
- сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности;
- сведения о состоянии здоровья
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений
Уничтожение ПДн, является
акт об уничтожении ПДн
6. Обеспечение
соблюдения
законодательства
о социальном
страховании
Работники Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
Смешанный - 5/50 лет в
отношении сведений
(ПДн), подлежащих
архивному
хранению в
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях№
Цель обработки
п/п
ПДн
7. Обеспечение
соблюдения
законодательства
РФ в сфере
здравоохранения
Категории
Перечень обрабатываемых ПДн субъектов ПДн
- место рождения (в соответствии с паспортными данными);
- должность, структурное подразделение;
- профессия;
- стаж работы;
- состав семьи (степень родства, фамилия, имя, отчество, год рождения);
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о приеме на работу и переводах на другую работу (дата, структурное
подразделение, должность, тарифная ставка (оклад), основание);
- банковские реквизиты для перечисления заработной платы и иных выплат;
- сведения о социальных льготах (наименование льготы, номер и дата выдачи
документа)
1. Работники.
2. Уволенные
работники
Иные категории:
- фамилия, имя, отчество;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- должность, структурное подразделение;
- профессия;
- стаж работы;
- состояние в браке;
- состав семьи (степень родства, фамилия, имя, отчество, год рождения);
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- адрес места жительства (адрес регистрации, фактического проживания);
- дата регистрации по месту жительства;
- идентификационный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования
(СНИЛС);
- контактные данные (номер телефона и адрес электронной почты);
- номер и дата трудового договора;
- табельный номер;
- сведения о приеме на работу и переводах на другую работу (дата, структурное
подразделение, должность, тарифная ставка (оклад), основание);
- сведения о социальных льготах (наименование льготы, номер и дата выдачи
документа);
- основание прекращения трудового договора (увольнения);
- дата увольнения.
Специальные категории:
Способы
обработки
ПДн
Смешанный Сроки обработки и
хранения ПДн
соответствии с
законодательством
РФ;
- иные ПДн
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений
- 5/50 лет в
отношении сведений
(ПДн), подлежащих
архивному
хранению в
соответствии с
законодательством
РФ;
- иные ПДн
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений
Порядок уничтожения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн№
п/п
8. 9. 10. Цель обработки
ПДн
Обеспечение
пропускного
режима на
территорию
оператора
Ведение
договорной
работы:
заключение,
исполнение,
расторжение
договоров, иное
взаимодействие в
связи с
возникновением
договорных
обязательств
Ведение
переговоров,
принятие
решения о
заключении
договоров
Категории
субъектов ПДн
1. Работники.
2. Посетители
1. Контрагенты
2.
Представители
Контрагентов
1.
Потенциальны
е Контрагенты
2.
Представители
Потенциальны
х
Контрагентов
Перечень обрабатываемых ПДн - сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности;
- сведения о состоянии здоровья
Иные категории:
- фамилия, имя, отчество;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- фотография (не является Биометрическими ПДн, т.к. не используется для
установления личности и не соответствует требованиям ГОСТ Р ИСО/МЭК 19794-5-
2013).
Иные категории:
- фамилия, имя, отчество;
- данные документов, удостоверяющих личность (документов, которые в
соответствии с применимым Законодательством РФ подпадают под категорию
документов, удостоверяющих личность);
- сведения о регистрации по месту жительства;
- контактные данные (номер телефона и адрес электронной почты);
- банковские реквизиты;
- идентификационный номер налогоплательщика (ИНН);
- СНИЛС (если контрагент является физическим лицом без статуса самозанятого или
ИП).
Иные категории:
- фамилия, имя, отчество;
- данные документов, удостоверяющих личность (документов, которые в
соответствии с применимым Законодательством РФ подпадают под категорию
документов, удостоверяющих личность);
- сведения о регистрации по месту жительства;
- контактные данные (номер телефона и адрес электронной почты);
- банковские реквизиты;
- идентификационный номер налогоплательщика (ИНН);
- СНИЛС (если контрагент является физическим лицом без статуса самозанятого или
ИП).
Способы
обработки
ПДн
Смешанный Смешанный Смешанный Сроки обработки и
хранения ПДн
- ПДн работников
уничтожаются в
течение 30 дней с
момента
прекращения
трудовых
отношений;
- ПДн Посетителей
уничтожаются в
течение 30 дней
даты посещения
территории
Оператора
5 лет с момента
прекращения
договорных
отношений и
взаимодействия в
связи с
возникновением
договорных
обязательств
ПДн уничтожаются в
течение 30 дней с
момента принятия
решения о том, что
договор с
потенциальным
Контрагентом
заключаться не
будет.
В случае заключения
договора с
потенциальным
Контрагентом, сроки
обработки и
хранения ПДн
определяются
аналогично сроку
хранения ПДн
Контрагентов,
Представителей
Контрагентов.
Порядок уничтожения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн№
п/п
11. 12. 13. 14. Цель обработки
ПДн
Улучшение
работы Сайта
Продвижение,
реализация
товаров, работ,
услуг на рынке,
формирование
персонализирован
ных и/или
релевантных
потребностям
предложений,
информирование
о продуктах,
сервисах, услугах
и маркетинговые
коммуникации,
связанные с
предоставлением
продуктов,
сервисов, услуг
Предоставление
возможности
купить товар,
услуг, работу
и/или
осуществить
оплату товара,
услуги, работы
через функционал
в Системы,
обработка
запросов и
установление
обратной связи
Реализация
процедур
корпоративного
управления
Категории
субъектов ПДн
Пользователи
Сайта
1. Контрагенты
2.
Представители
Контрагентов
3.
Потенциальны
е Контрагенты
4.
Представители
Потенциальны
х
Контрагентов
5.
Приобретатели
- физические
лица
6.
Представители
Приобретателе
й
1.
Приобретатели
2.
Представители
Приобретателе
й
1. Участник
процедур
корпоративног
о управления
2.
Представитель
Участника
процедур
Перечень обрабатываемых ПДн Способы
обработки
ПДн
Иные категории:
- файлы cookie;
- сведения о действиях пользователей Сайта;
- сведения об оборудовании и браузере пользователя;
- IP-адрес;
- дата и время сессии;
- реферер (адрес предыдущей страницы).
Автоматизир
ованный
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Смешанный Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Смешанный Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона, адрес электронной почты);
- должность;
- место работы;
- адрес (в том числе адрес регистрации по месту жительства/пребывания; фактический
адрес; рабочий адрес);
- дата рождения;
Смешанный Сроки обработки и
хранения ПДн
ПДн уничтожаются
в течение 30 дней с
момента посещения
Сайта
Обработка и
хранение
персональных
данных
осуществляются не
дольше, чем этого
требуют цели
обработки
персональных
данных, если иное
не установлено
Применимым
законодательством
Обработка и
хранение
персональных
данных
осуществляются не
дольше, чем этого
требуют цели
обработки
персональных
данных, если иное
не установлено
Применимым
законодательством
Обработка и
хранение
персональных
данных
осуществляются не
дольше, чем этого
требуют цели
обработки
Порядок уничтожения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,№
п/п
15. Цель обработки
ПДн
Вышеуказанные
цели.
Кроме того,
дополнительно
вышеуказанные
цели включают в
себя:
- обеспечение
возможности
аутентификации,
доступа к
информационным
и программным
ресурсам
Общества;
- осуществление
иных действий,
вытекающих из
заявленных целей
обработки ПДн
и/или
направленных на
реализацию
законных
интересов
Общества,
государственных
органов,
муниципальных
органов,
государственных
Категории
субъектов ПДн
корпоративног
о управления
Вышеуказанны
е Субъекты
ПДн
Перечень обрабатываемых ПДн - сведения об образовании;
- сведения о работе;
- профессия;
- сведения о семейном положении;
- данные документов, подтверждающих полномочия Представителя (при наличии
Представителя);
- сведения о доходах;
- сведения о награждениях и поощрениях;
- данные документов, удостоверяющих личность (документов, которые в
соответствии с применимым законодательством РФ подпадают под категорию
документов, удостоверяющих личность);
- сведения о дееспособности, не связанные с состоянием здоровья;
- сведения о смене ранее выданного документа, удостоверяющего личность;
Специальные категории персональных данных:
- сведения о состоянии здоровья.
- прочие ПДн, необходимые для достижения целей обработки ПДн, указанных в
столбце 2 настоящей таблицы, сбор (получение) которых осуществляется при наличии
и с учетом условий (правовых оснований) обработки ПДн.
Способы
обработки
ПДн
Смешанный Сроки обработки и
Порядок уничтожения ПДн
хранения ПДн
при достижении целей их
обработки или при
наступлении иных законных
оснований
персональных
данных, если иное
не установлено
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Применимым
законодательством
Обработка и
хранение
персональных
данных
осуществляются не
дольше, чем этого
требуют цели
обработки
персональных
данных, если иное
не установлено
Уничтожение ПДн из ИСПДн
производится встроенными
средствами ИСПДн.
Уничтожение ПДн на
бумажных носителях
производится путем
шредирования.
Документом,
подтверждающим
Уничтожение ПДн, является
акт об уничтожении ПДн
Применимым
законодательством№
п/п
Цель обработки
ПДн
внебюджетных
фондов,
государственных
учреждений,
иных
заинтересованных
лиц.
Категории
Перечень обрабатываемых ПДн Способы
Сроки обработки и
Порядок уничтожения ПДн
субъектов ПДн
обработки
хранения ПДн
при достижении целей их
ПДн
обработки или при
наступлении иных законных
основанийПриложение 2 к Политике
конфиденциальности, обработки и
защиты персональных данных
ООО «ПРОДАМУС»
от «___» ________ 20___ г. № _____
Формы запросов/обращений Субъектов ПДн
Изложены далее на отдельных страницахФорма Отзыва согласия на обработку ПДн
Общество с ограниченной ответственностью
«Продамус»
ИНН 1215156909, ОГРН 1111215003460
Юридический адрес: 424020, Республика
Марий Эл, г Йошкар-Ола, ул Анциферова, д.
27а, помещ. 29
Почтовый адрес: 424000, Республика Марий
Эл, г. Йошкар-Ола, а/я 34, получатель: ООО
«Продамус»
E-mail: complaints@prodamus.ru
от ____________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ОТЗЫВ
согласия на обработку персональных данных
Я, ________________________________________________________________ (далее – «Субъект
ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены Обществу)
Руководствуясь ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»,
заявляю ООО «Продамус» (далее – «Общество») об отзыве данного мной согласия на обработку
персональных данных и прошу прекратить их дальнейшую обработку в части следующих
персональных данных:
- (перечислить категории персональных данных, обработку которых необходимо прекратить.
Например: имя, реквизиты документа, удостоверяющего личность)
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)Форма Обращения по вопросу неточности ПДн
Общество с ограниченной ответственностью
«Продамус»
ИНН 1215156909, ОГРН 1111215003460
Юридический адрес: 424020, Республика
Марий Эл, г Йошкар-Ола, ул Анциферова, д.
27а, помещ. 29
Почтовый адрес: 424000, Республика Марий
Эл, г. Йошкар-Ола, а/я 34, получатель: ООО
«Продамус»
E-mail: complaints@prodamus.ru
от ____________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ОБРАЩЕНИЕ
по вопросу неточности персональных данных
Я, ________________________________________________________________ (далее – «Субъект
ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены Обществу)
Заявляю ООО «Продамус» (далее – «Общество») о неточности моих следующих персональных
данных:
- (указать персональные данные, имеющие неточность)
Сведения, подтверждающие неточность персональных данных:
- (указать сведения, подтверждающие неточность персональных данных)
Прошу Общество: (нужно выбрать конкретную просьбу – проставить знак «+» или иной знак в
таблице, позволяющий установить, какую просьбу выбрать Субъект ПДн)
Заблокировать мои
персональные данные,
указанные выше
Внести в мои персональные
данные необходимые
изменения*
Уничтожить мои
персональные данные,
указанные выше
*Предоставляю информацию о моих точных персональные данные (если Субъект ПДн просит
уточнить персональные данные):
- (указать точные персональные данные)
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)Форма Обращения по факту неправомерной обработки ПДн
Общество с ограниченной ответственностью
«Продамус»
ИНН 1215156909, ОГРН 1111215003460
Юридический адрес: 424020, Республика
Марий Эл, г Йошкар-Ола, ул Анциферова, д.
27а, помещ. 29
Почтовый адрес: 424000, Республика Марий
Эл, г. Йошкар-Ола, а/я 34, получатель: ООО
«Продамус»
E-mail: complaints@prodamus.ru
от ____________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ОБРАЩЕНИЕ
по факту неправомерной обработки персональных данных
Я, ________________________________________________________________ (далее – «Субъект
ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены Обществу)
Заявляю ООО «Продамус» (далее – «Общество») о факте неправомерной обработки моих
следующих персональных данных:
- (указать неправомерно обрабатываемые персональные данные)
Неправомерность обработки моих персональных данных заключается в следующем:
- (например: я не давал согласие на обработку персональных данных)
Прошу прекратить дальнейшую обработку моих персональных данных, указанных выше.
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)Форма Запроса на доступ Субъекта ПДн к своим ПДн
Общество с ограниченной ответственностью
«Продамус»
ИНН 1215156909, ОГРН 1111215003460
Юридический адрес: 424020, Республика
Марий Эл, г Йошкар-Ола, ул Анциферова, д.
27а, помещ. 29
Почтовый адрес: 424000, Республика Марий
Эл, г. Йошкар-Ола, а/я 34, получатель: ООО
«Продамус»
E-mail: complaints@prodamus.ru
от ____________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ЗАПРОС
на предоставление информации, касающейся обработки
персональных данных субъекта персональных данных
Я, ________________________________________________________________ (далее – «Субъект
ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены Обществу)
в соответствии со статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных
данных» прошу ООО «Продамус» (далее – «Общество») предоставить следующую информацию1:
o ___________________ (указать информацию, которую запрашивает Субъект ПДн).
Прошу сообщить мне указанную информацию:
o электронным письмом на электронную почту, указанную в настоящем запросе;
o письмом на указанный в настоящем запросе адрес регистрации;
o письмом по следующему адресу: ________________________________________________.
«____» ______________ _____ года
Субъект ПДн:
_________________________ /_______________/
(подпись) (Фамилия И.О.)
1 Выбрать необходимоеПриложение 3 к Политике
конфиденциальности, обработки и
защиты персональных данных
ООО «ПРОДАМУС»
от «___» ________ 20___ г. № _____
Формы согласий на обработку ПДн
Изложены далее на отдельных страницахСогласие потенциального и(или) действующего контрагента, или его представителя на
обработку
и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю ООО «ПРОДАМУС» (далее –
Оператор), расположенному по адресу: 424020, Р. Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27
«А», пом. 29 (далее – «Оператор») согласие на обработку принадлежащих мне персональных
данных (далее – «Согласие»), в целях:
- ведения переговоров, принятия решения о заключении договора с контрагентом;
- ведения договорной работы: заключения, исполнения, расторжения договоров, иного
взаимодействия в связи с возникновением договорных обязательств с контрагентом.
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (доступ,
предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации
и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи,
наименование органа, выдавшего документ);
- сведения о регистрации по месту жительства;
- контактные данные (номер телефона и адрес электронной почты);
- банковские реквизиты;
- идентификационный номер налогоплательщика (ИНН);
- СНИЛС (если контрагент является физическим лицом без статуса самозанятого или
статуса ИП).
А в целях:
- продвижения, реализации товаров, работ, услуг на рынке, формирования
персонализированных и/или релевантных потребностям предложений, информирования о
продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с
предоставлением продуктов, сервисов, услуг;
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (доступ,
предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации
и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к
обработке моих персональных данных путем поручения третьим лицам обработки персональных
данных и (или) путем передачи третьим лицам персональных данных без поручения обработки
персональных данных. Привлечение третьих лиц к обработке персональных данных может
осуществляться только при условии обработки такими лицами персональных данных в минимально
необходимом составе и исключительно для достижения предусмотренной настоящим Согласием
цели обработки персональных данных, а также при условии обеспечения такими лицами
конфиденциальности и безопасности персональных данных при их обработке. К третьим лицам,
относятся: Акционерное общество «Производственная фирма «СКБ Контур» (620144, Свердловская
область, г. Екатеринбург, ул. Народной воли, стр. 19а), Общество с ограниченной ответственностью
«Компания «Тензор» (150001, Ярославская Область, г Ярославль, пр-кт Московский, д. 12),
Общество с ограниченной ответственностью «Яндекс.Облако» (119021, г. Москва, ул. Льва
Толстого, д. 16, помещ. 528), Общество с ограниченной ответственностью «Парадокс» (190068, г.
Санкт-Петербург, пр-кт Лермонтовский, д. 35, литер А, пом. 6Н часть №55).
Настоящее Согласие действует с момента его предоставления и до момента достижения
целей обработки персональных данных, а в случаях, установленных законодательством Российской
Федерации, в течение срока хранения информации.Персональные данные субъекта подлежат хранению и обработке в течение всего срока
ведения переговоров, времени, необходимого для принятия решение о заключении договора с
потенциальным контрагентом, в течение 30 (тридцати) дней с момента принятия решения о том, что
договор с потенциальным Контрагентом не будет заключен, а в случае заключения договора – в
пределах срока действия договора и в течение 5 (пяти) лет после прекращения договорных
отношений.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со
ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления
письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать
следующие сведения обо мне: (1) фамилия, имя, отчество; (2) адрес места жительства; (3)
наименование и номер основного документа, удостоверяющего личность; (4) сведения о дате
выдачи указанного документа и выдавшем его органе; (5) подпись. Я уведомлен(а) о том, что в
случае отзыва настоящего Согласия Оператор вправе продолжить обработку моих персональных
данных без моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2
ст.11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».Согласие
на обработку и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю ООО «ПРОДАМУС» (далее –
Оператор), расположенному по адресу: 424020, Р. Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27
«А», пом. 29 (далее – «Оператор») Согласие на обработку принадлежащих мне персональных
данных (далее – «Согласие»), в целях:
- продвижения, реализации товаров, работ, услуг на рынке, формирования
персонализированных и/или релевантных потребностям предложений, информирования о
продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с
предоставлением продуктов, сервисов, услуг;
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (доступ,
предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации
и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к
обработке моих персональных данных путем поручения третьим лицам обработки персональных
данных и (или) путем передачи третьим лицам персональных данных без поручения обработки
персональных данных. Привлечение третьих лиц к обработке персональных данных может
осуществляться только при условии обработки такими лицами персональных данных в минимально
необходимом составе и исключительно для достижения предусмотренной настоящим Согласием
цели обработки персональных данных, а также при условии обеспечения такими лицами
конфиденциальности и безопасности персональных данных при их обработке. К третьим лицам,
относятся: Акционерное общество «Производственная фирма «СКБ Контур» (620144, Свердловская
область, г. Екатеринбург, ул. Народной воли, стр. 19а), Общество с ограниченной ответственностью
«Компания «Тензор» (150001, Ярославская Область, г Ярославль, пр-кт Московский, д. 12),
Общество с ограниченной ответственностью «Яндекс.Облако» (119021, г. Москва, ул. Льва
Толстого, д. 16, помещ. 528), Общество с ограниченной ответственностью «Парадокс» (190068, г.
Санкт-Петербург, пр-кт Лермонтовский, д. 35, литер А, пом. 6Н часть №55).
Настоящее Согласие действует с момента его представления и до момента достижения целей
обработки персональных данных, а в случаях, установленных законодательством Российской
Федерации, в течение срока хранения информации.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют
цели обработки персональных данных, если иное не установлено законодательством Российской
Федерации.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со
ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления
письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать
следующие сведения обо мне: (1) фамилия, имя, отчество; (2) контактные данные (номер телефона
и адрес электронной почты); (3) подпись. Я уведомлен(а) о том, что в случае отзыва настоящего
Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия
при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных».Согласие
на обработку и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю ООО «ПРОДАМУС» (далее –
Оператор), расположенному по адресу: 424020, Р. Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27
«А», пом. 29 (далее – «Оператор») Согласие на обработку принадлежащих мне персональных
данных (далее – «Согласие»), в целях:
- предоставления возможности купить товар, услуг, работу и/или осуществить оплату товара,
услуги, работы через функционал в Системы, обработка запросов и установление обратной
связи;
- продвижения, реализации товаров, работ, услуг на рынке, формирования
персонализированных и/или релевантных потребностям предложений, информирования о
продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с
предоставлением продуктов, сервисов, услуг
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (доступ,
предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации
и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к
обработке моих персональных данных путем поручения третьим лицам обработки персональных
данных и (или) путем передачи третьим лицам персональных данных без поручения обработки
персональных данных. Привлечение третьих лиц к обработке персональных данных может
осуществляться только при условии обработки такими лицами персональных данных в минимально
необходимом составе и исключительно для достижения предусмотренной настоящим Согласием
цели обработки персональных данных, а также при условии обеспечения такими лицами
конфиденциальности и безопасности персональных данных при их обработке. К третьим лицам,
относятся: Акционерное общество «Производственная фирма «СКБ Контур» (620144, Свердловская
область, г. Екатеринбург, ул. Народной воли, стр. 19а), Общество с ограниченной ответственностью
«Компания «Тензор» (150001, Ярославская Область, г Ярославль, пр-кт Московский, д. 12),
Общество с ограниченной ответственностью «Яндекс.Облако» (119021, г. Москва, ул. Льва
Толстого, д. 16, помещ. 528), Общество с ограниченной ответственностью «Парадокс» (190068, г.
Санкт-Петербург, пр-кт Лермонтовский, д. 35, литер А, пом. 6Н часть №55).
Настоящее Согласие действует с момента его предоставления и до момента достижения
целей обработки персональных данных, а в случаях, установленных законодательством Российской
Федерации, в течение срока хранения информации.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют
цели обработки персональных данных, если иное не установлено законодательством Российской
Федерации.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со
ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления
письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать
следующие сведения обо мне: (1) фамилия, имя, отчество; (2) контактные данные (номер телефона
и адрес электронной почты); (3) подпись. Я уведомлен(а) о том, что в случае отзыва настоящего
Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия
при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных».Согласие посетителя сайта на обработку ПДн, собираемых с помощью файлов cookie
Нажимая кнопку «Принимаю», я, в соответствии со ст. 9 Федерального закона от 27.07.2006
№152-ФЗ «О персональных данных» (далее — 152-ФЗ), действуя свободно, своей волей и в своем
интересе, даю ООО «ПРОДАМУС» (далее – Оператор), расположенному по адресу: 424020, Р.
Марий Эл, г. Йошкар-Ола, ул. Анциферова, д. 27 «А», пом. 29 настоящее Согласие на обработку
персональных данных (далее – Согласие), собираемых на сайте https://www._____________.____
(далее – Сайт) с помощью файлов cookie и сервисов сбора технических данных, а именно:
- файлы cookie;
- сведения о действиях пользователей Сайта;
- сведения об оборудовании и браузере пользователя;
- IP-адрес;
- дата и время сессии;
- реферер (адрес предыдущей страницы).
Обработка указанных персональных данных осуществляется Оператором в целях
улучшения работы Сайта.
Оператор вправе осуществлять сбор, получение от третьих лиц, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу
(доступ, предоставление), блокирование, удаление, уничтожение с использованием средств
автоматизации моих персональных данных.
Оператор вправе привлекать третьих лиц к обработке персональных данных путем
поручения третьим лицам обработки персональных данных и (или) путем передачи третьим лицам
персональных данных без поручения обработки персональных данных. Привлечение третьих лиц к
обработке персональных данных может осуществляться только при условии обработки такими
лицами персональных данных в минимально необходимом составе и исключительно для
достижения предусмотренной настоящим Согласием цели обработки персональных данных, а
также при условии обеспечения такими лицами конфиденциальности и безопасности персональных
данных при их обработке. К третьим лицам, в частности, относятся: ООО «Яндекс» (119021, г.
Москва, ул. Льва Толстого, д. 16, помещ. 528), Общество с ограниченной ответственностью
«Яндекс.Облако» (119021, г. Москва, ул. Льва Толстого, д. 16, помещ. 528).
Настоящее Согласие действует в течение 30 дней с момента посещения Сайта.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со
ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления
письменного обращения по адресу Оператора. Я уведомлен(а) о том, что в случае отзыва
настоящего Согласия Оператор вправе продолжить обработку моих персональных данных без
моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».