1. Общие положения1.1. Настоящая Политика Общества с ограниченной ответственностью «ХАЙ ЛЕВЕЛ» в отношении обработки персональных данных (далее – «Политика») определяет основные принципы, порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Обществе с ограниченной ответственностью «ХАЙ ЛЕВЕЛ» (далее – «ООО «Хай Левел», «Оператор») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика разработана Оператором в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также в соответствии с иными законодательными актами Российской Федерации, регулирующими порядок обработки персональных данных.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. К настоящей Политике должен иметь свободный доступ любой субъект персональных данных. Во исполнение требований части 2 статьи 18.1. Закона о персональных данных настоящая Политика публикуется в информационно-телекоммуникационной сети Интернет на сайте Оператора
www.highlevel.moscow .
1.6. Персональные данные, обрабатываемые Оператором, являются конфиденциальной информацией и на них распространяются все требования, установленные внутренними документами Оператора к защите конфиденциальной информации.
1.7. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, назначенным Оператором ответственным за организацию обработки персональных данных.
1.8. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов ООО «Хай Левел» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2.
Основные понятия, используемые в настоящей Политике:
2.1.
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2.
оператор персональных данных (оператор) – Оператор в лице его уполномоченных соответствующими приказами работников, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3.
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования; обработка персональных данных включает в себя, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
2.4.
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.5.
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.6.
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.7.
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.8.
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.9.
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.10.
информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных Оператора персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.11.
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, иностранному физическому или иностранному юридическому лицу.
3. Правовые основания обработки персональных данных 3.1. Правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Трудовой кодекс Российской Федерации;
· Налоговый кодекс Российской Федерации;
· Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»;
· Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
· Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
· Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;
· иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
· Устав ООО «Хай Левел»;
· договоры, заключаемые между Оператором и субъектами персональных данных;
· согласия субъектов персональных данных на обработку их персональных данных.
4. Принципы обработки персональных данныхОбработка персональных данных у Оператора осуществляется на основе следующих принципов:
4.1. обработка персональных данных на законной и справедливой основе;
4.2. обработка персональных данных исключительно для достижения конкретных, заранее определенных целей; запрет на обработку персональных данных в целях, несовместимых с целями сбора персональных данных;
4.3. соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
4.4. достоверность персональных данных, их достаточность и актуальность по отношению к целям их обработки;
4.5. недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
4.6. недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4.7. хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
4.8. уничтожение либо обезличивание персональных данных по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
5.
Условия обработки Оператором персональных данныхОператор обрабатывает персональных данные только при наличии хотя бы одного из нижеследующих условий:
5.1. обработка персональных данных осуществляется с
согласия субъекта персональных данных на обработку его персональных данных;
5.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем; заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
5.3. обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
5.4. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
5.5. иных условий, предусмотренных Законом о персональных данных.
6. Согласие на обработку персональных данных6.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
6.2. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
6.3. Обязанность представить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Законе о персональных данных, возлагается на Оператора.
6.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
6.5.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
6.6. Согласие на обработку персональных данных лица, не достигшего 14-летнего возраста, должен давать его законный представитель. Несовершеннолетние в возрасте от 14 до 18 лет могут давать разрешение на обработку своих персональных данных при наличии письменного согласия законного представителя.
6.7. Обработка персональных данных в целях реализации проектов Оператора (мероприятий, событий, занятий, тренировок и т.п.) путем осуществления прямых контактов с клиентами при помощи средств связи (SMS-рассылок, рассылок по электронной почте) возможна только при условии предварительного согласия субъекта персональных данных.
6.8. Сбор персональных данных осуществляется Оператором на основании сведений и информации, содержащихся в документах, полученных Оператором непосредственно от субъектов персональных данных, или сведений и информации о субъектах персональных данных, которые были получены Оператором от третьих лиц с предварительного письменного согласия субъекта персональных данных на получение Оператором персональных данных от третьих лиц.
6.9. Формы предоставляемых Оператору согласий на обработку персональных данных приведены в приложении к настоящей Политике.
6.10. В случае получения Оператором персональных данных от третьих лиц Операторинформирует об этом субъекта персональных данных путем направления (вручения) ему уведомления о получении персональных данных от третьих лиц, составленного по форме, приведенной в приложении к настоящей Политике.
7. Цели обработки персональных данных Оператор осуществляет обработку персональных данных для достижения нижеследующих целей:
7.1.
Исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе:
7.1.1. заключение, исполнение, прекращение трудовых договоров;
7.1.2. организация и ведение кадрового учета в отношении работников Оператора;
7.1.3. расчет и начисление заработной платы, иных выплат работникам Оператора, предоставление налоговых вычетов, исчисление и уплата предусмотренных законодательством Российской Федерации налогов, сборов и страховых взносов;
7.1.4. осуществление прав и обязанностей Оператора, вытекающих из трудовых отношений, в том числе с целью содействия работникам в трудоустройстве, получении образования и продвижении по работе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества Оператора;
7.1.5. ведение бухгалтерского и налогового учета, заполнение и передача в уполномоченные органы требуемых форм отчетности;
7.1.6. организация постановки на индивидуальный (персонифицированных) учет работников Оператора в системах обязательного пенсионного страхования и обязательного социального страхования;
7.1.7. осуществление пропускного режима;
7.1.8. исполнение судебных актов, актов государственных органов и должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
7.2.
Подбор кандидатов на вакантные должности (профессии, специальности):
7.2.1. обработка анкетных данных, полученных от кандидатов на вакантные должности (профессии, специальности) до проведения собеседования на предмет возможного заключения трудового договора с Оператором, а также после проведения такого собеседования до заключения трудового договора с Оператором;
7.2.2. осуществление пропускного режима.
7.3.
Заключение, исполнение и прекращение гражданско-правовых договоров, заключенных Оператором с контрагентами, являющимися юридическими или физическими лицами, на приобретение Оператором товаров, а также на выполнение работ и (или) оказание услуг для Оператора, в том числе:
7.3.1. осуществление Оператором прав и обязанностей в рамках гражданско-правовых договоров, заключенных с контрагентами, включая договоры, стороной которых либо выгодоприобретателями или поручителями по которым являются субъекты персональных данных;
7.3.2. осуществление денежных расчетов;
7.3.3. поддержание рабочих контактов с контрагентами для оперативного решения вопросов, возникающих в процессе исполнения гражданско-правовых договоров;
7.3.4. направление корреспонденции (уведомлений, информации) по вопросам, касающимся исполнения гражданско-правовых договоров с контрагентами;
7.3.5. осуществление пропускного режима.
7.4.
Заключение, исполнение и прекращение гражданско-правовых договоров, заключенных Оператором с клиентами, являющимися юридическими и физическими лицами, на оказание Оператором услуг указанным лицам в рамках осуществления Оператором деятельности, предусмотренной Уставом Оператора, в том числе:
7.4.1. осуществление Оператором прав и обязанностей в рамках гражданско-правовых договоров, заключенных с клиентами в рамках осуществления деятельности, предусмотренной Уставом Оператора, включая договоры, стороной по которым либо выгодоприобретателями или поручителями по которым являются клиенты Оператора как субъекты персональных данных;
7.4.2. осуществление денежных расчетов;
7.4.3. поддержание контактов с клиентами в рамках заключенных с ними гражданско-правовых договоров для оперативного решения возникающих вопросов;
7.4.4. направление корреспонденции (уведомлений, информации, запросов) по вопросам, касающимся исполнения гражданско-правовых договоров;
7.4.5. обработка заявлений, запросов, заявок и иных обращений клиентов;
7.4.6. осуществление пропускного режима.
7.5.
Использование в маркетинговых целях, в том числе:
7.5.1. продвижение проектов, реализуемых Оператором в рамках осуществления деятельности, предусмотренной Уставом Оператора, в том числе посредством размещения в информационно-телекоммуникационной сети «Интернет» на официальном сайте Оператора
https://highlevel.moscow сведений о контрагентах Операторах, являющихся физическими лицами, привлекаемыми Оператором к оказанию услуг в рамках осуществления деятельности, предусмотренной Уставом Оператора;
7.5.2. повышение качества услуг, оказываемых Оператором в рамках осуществления деятельности, предусмотренной Уставом Оператора;
7.5.3. рассылка клиентам приглашений на мероприятия, события, занятия, тренировки и т.п., проводимые Оператором и его партнерскими организациями;
7.5.4. проведение статистических и иных исследований на основе обезличенных персональных данных.
7.6.
Исполнение Оператором требований, а также осуществление им прав и обязанностей, предусмотренных законодательством Российской Федерации в сфере корпоративных правоотношений (Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»).
8. Объем персональных данных, обрабатываемых Оператором; категории персональных данных и категории субъектов персональных данных8.1. Содержание и объем персональных данных, обрабатываемых Оператором персональных данных, не могут быть избыточными по отношению к целям, заявленным в настоящей Политике.
8.2. Оператор осуществляет обработку следующих категорий персональных данных:
8.2.1.
общедоступные (не относятся к специальной категории персональных данных и к биометрическим персональным данным);
8.2.2.
специальные (данные, касающиеся состояния здоровья субъектов персональных данных), если необходимость обработки Оператором таких персональных данных предусмотрена требованиями законодательства Российской Федерации.
8.3. Обработка Операторомперсональных данных, относящихся к специальной категории персональных данных, допускается исключительно при наличии письменного согласия субъекта персональных данных на их обработку, а также при условии, что такая обработка осуществляется в целях, которые предусмотрены настоящей Политикой.
9. Категории субъектов персональных данных Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
9.1.1. работники Оператора, с которыми Оператор заключил трудовые договоры, бывшие работники Оператора, с которыми трудовые договоры были прекращены, а также члены семей работников Оператора и бывших работников Оператора;
9.1.2. граждане из числа соискателей вакантных должностей (профессий, специальностей) у Оператора;
9.1.3. контрагенты – физические лица, с которыми Оператор намерен заключить или заключил гражданско-правовые договоры на приобретение Оператором товаров, выполнение работ и (или) оказание услуг для Оператора;
9.1.4. клиенты – физические лица, с которыми Оператор намерен заключить или заключил гражданско-правовые договоры на оказание Оператором услуг указанным лицам в рамках осуществления Оператором деятельности, предусмотренной Уставом Оператора;
9.1.5. несовершеннолетние члены семей клиентов – физических лиц, с которыми Оператор намерен заключить или заключил гражданско-правовые договоры на оказание Оператором услуг в рамках осуществления Оператором деятельности, предусмотренной Уставом Оператора;
9.1.6. представители, работники контрагентов и клиентов Оператора (юридических лиц), с которыми Оператор намерен заключить или заключил гражданско-правовые договоры;
9.1.7. участники (учредители) ООО «Хай Левел» (Оператора) и должностные лица коллегиальных органов управления Общества (при наличии).