1. Общие положения
1.1. Настоящая Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика распространяется на все процессы обработки персональных данных, осуществляемые ООО «ТВ ДЕТАЛЬ» (далее — Оператор).
1.3. Оператор осуществляет обработку персональных данных в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом № 152-ФЗ "О персональных данных" и иными нормативными правовыми актами РФ.
1.4. Обработка персональных данных осуществляется с соблюдением принципов законности, справедливости, целесообразности, минимизации и безопасности.
1.5. Субъекты персональных данных вправе получать информацию о факте обработки, целях, правовых основаниях, сроках хранения, а также требовать исправления, удаления или блокировки персональных данных в случаях, предусмотренных законодательством.
2. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях:
● Обслуживание клиентов (оформление заказов, обратная связь);
● Выполнение договорных обязательств с клиентами и партнёрами;
● Проведение маркетинговых рассылок;
● Учет сотрудников, кадровое делопроизводство;
● Обработка обращений через сайт и формы обратной связи;
● Проведение маркетинговых исследований (глубинные интервью, опросы);
● Ведение баз клиентов, партнёров и сотрудников.
3. Правовые основания обработки
Правовыми основаниями обработки ПДн являются:
● Конституция РФ, ТК РФ, ГК РФ;
● Федеральный закон № 152-ФЗ «О персональных данных»;
● Иные федеральные законы и нормативно-правовые акты;
● Уставные документы ООО «ТВ ДЕТАЛЬ»;
● Договоры с субъектами персональных данных;
● Согласия субъектов на обработку персональных данных.
4. Категории субъектов и обрабатываемых данных
4.1. Сотрудники:
● ФИО, паспортные данные, СНИЛС, ИНН, дата рождения, адрес, контактные телефоны, email, фото, данные трудовой книжки, место работы, должность, документы по трудоустройству.
4.2. Клиенты:
● ФИО, название компании, контактные лица, телефоны, email, адреса, история заказов.
4.3. Партнёры (исполнители и заказчики):
● Реквизиты компаний, ФИО контактных лиц, телефоны, email.
4.4. Клиенты клиентов (кастдев):
● ФИО, телефоны, email, комментарии, аудиозаписи интервью.
5. Условия и порядок обработки ПДн
5.1. Обработка осуществляется с применением автоматизированных и неавтоматизированных средств.
5.2. Все действия по обработке (сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, удаление и уничтожение) производятся в рамках действующего законодательства.
5.3. Обработка ограничивается целями, указанными в настоящей Политике. Обрабатываются только те данные, которые необходимы для достижения этих целей.
5.4. Данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законодательством или договором.
5.5. При хранении используются базы данных, расположенные на территории РФ:
● Яндекс.Диск (владельцы серверов: ЗПИФ «Консорциум. Первый», регионы: Владимирская, Калужская, Рязанская области)
● CRM Битрикс24 (оператор — ООО «Мэйл.Ру Цифровые Технологии», поддержка — АО «Корп Софт»)
5.6. Передача данных третьим лицам допускается при наличии заключенного договора, содержащего положения об обеспечении конфиденциальности и безопасности ПДн.
5.7. Обработка специальных категорий ПДн не осуществляется, за исключением случаев, предусмотренных законодательством.
6. Меры по обеспечению безопасности ПДн
Оператор принимает следующие меры:
● Использование антивирусов и брандмауэров;
● Ограничение доступа сотрудников по принципу необходимости;
● Защита облачных хранилищ и CRM двухфакторной аутентификацией;
● Регулярное резервное копирование данных;
● Ведение журналов доступа и контроль операций;
● Обучение сотрудников и подписание NDA;
● Назначение ответственного лица по защите ПДн.
7. Права субъектов персональных данных
Субъект персональных данных имеет право:
● На получение информации о своих ПДн;
● На внесение изменений, удаление, блокировку при наличии оснований;
● На отзыв ранее выданного согласия;
● На защиту своих прав, включая судебную защиту и компенсацию ущерба.
8. Заключительные положения
8.1. Настоящая Политика размещается в свободном доступе на официальном сайте ООО «ТВ ДЕТАЛЬ» или предоставляется по запросу субъекта ПДн.
8.2. Оператор оставляет за собой право вносить изменения в настоящую Политику в случае изменений законодательства РФ или своих внутренних процессов.
8.3. Ответственным за реализацию Политики является Генеральный директор Орлов Евгений Андреевич.