Положение об обработке и защите персональных данных
1. ТЕРМИНЫ И ОПРЕДЕНИЯ
1.1. Субъект персональных данных (далее - Субъект) – физическое лицо, прямо или косвенно определяемое при помощи обрабатываемых персональных данных. Под субъектами персональных данных в настоящем Положении понимаются носители персональных данных, передавшие свои персональные данные Оператору (как на добровольной основе, так и в рамках выполнения требований нормативно-правовых актов) для обработки, в том числе работники ООО «ФАРМСЕРВИС ГРУПП», клиенты и иные лица.
1.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.3. Сайт ООО «ФАРМСЕРВИС ГРУПП» – ресурс ООО «ФАРМСЕРВИС ГРУПП» в глобальной компьютерной сети Интернет, на котором ООО «ФАРМСЕРВИС ГРУПП» размещает информацию о собственных продуктах и услугах, расположенный по адресу: https://www.cc-farmservice.ru/.
1.4. Оператор - ООО «ФАРМСЕРВИС ГРУПП», самостоятельно или совместно с другими лицами организующий и (или) осуществляющийобработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными Субъекта.
1.5. Обработчик – юридическое или физическое лицо, осуществляющее обработку персональных данных по поручению Оператора.
1.6. Обработка персональных данных - любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящее Положение об обработке и защите персональных данных
в ООО «ФАРМСЕРВИС ГРУПП» устанавливает порядок сбора, систематизации, накопления, хранения, уничтожения, обновления, использования, распространения (в том числе передачи), обезличивания, блокирования, уничтожения, учета документов, содержащих сведения, отнесенные к персональным данным субъектов персональных данных с использованием средств автоматизации или без использования таких средств.
2.2 Настоящее Положение Оператора разработано в целях обеспечения реализации требований законодательства в области обработки персональных данных с учетом требований Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федерального закона от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и других законодательных и нормативных правовых актов Российской Федерации в области персональных данных.
2.2. Настоящее Положение является общедоступным документом и опубликовано на Сайте ООО «ФАРМСЕРВИС ГРУПП» в сети Интернет по адресу: https://www.cc-farmservice.ru/privacy/.
2.3. Используя продукты и/или услуги, оказываемые ООО «ФАРМСЕРВИС ГРУПП», Субъект выражает свое согласие с условиями настоящего Положения.
2.4. Оператор имеет право вносить изменения в настоящее Положение в одностороннем порядке путем опубликования новой редакции Положения или изменений к нему на Сайте в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных Субъектов осуществляется с учетом необходимости обеспечения защиты прав и свобод Субъектов персональных данных, на основе следующих принципов:
• обработка персональных данных осуществляется на законной и справедливой основе;
• при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях, предусмотренных законодательством Российской Федерации, актуальность по отношению к целям обработки персональных данных;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• в случаях, не противоречащих законодательству Российской Федерации, Оператором принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных Субъектов;
• хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект, или настоящим Положением;
• обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект, подлежат уничтожению либо обезличиванию.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2 Обработка персональных данных Субъектов осуществляется в следующих целях:
4.2.1 Ведение кадрового и бухгалтерского учета;
4.2.2 Исполнение требований законодательства Российской Федерации о налогах и сборах, о воинском учете, представление персонифицированных данных о сотрудниках в соответствующие государственные органы;
4.2.3 Организация трудоустройства кандидатов на работу (соискателей);
4.2.4 Оказание различных услуг ООО «ФАРМСЕРВИС ГРУПП» субъектам персональных данных;
4.2.5 В иных целях в соответствии с действующими нормами законодательства Российской Федерации.

5. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Оператор вправе осуществлять обработку персональных данных следующих категорий субъектов персональных данных:
5.1.1 работники Оператора;
5.1.2 клиенты ООО «ФАРМСЕРВИС ГРУПП» и их представители;
5.1.3 посетители сайта https://www.cc-farmservice.ru/;
5.1.4 соискатели;
5.1.5 контрагенты ООО «ФАРМСЕРВИС ГРУПП» и их представители;
5.1.6 иные категории субъектов персональных данных, персональные данные которых обрабатываются.
5.2 В целях, указанных в п. 4.2.1 настоящего Положения, Оператор осуществляет обработку следующих категорий персональных данных работников: фамилия, имя, отчество (при наличии); должность; данные документа, удостоверяющего личность; год рождения, месяц рождения, дата рождения; место рождения; семейное положение; сведения о доходах; пол; адреса мест жительства и регистрации; номер телефона; СНИЛС; ИНН; гражданство; сведения о трудовой деятельности; сведения об образовании; банковские реквизиты; фотографическое изображение; сведения об отношении к воинской обязанности; иные сведения, которые субъект считает нужным предоставить при приеме на работу.
5.3 В целях, указанных в п. 4.2.2 настоящего Положения, Оператор осуществляет обработку следующих категорий персональных данных работников: фамилия, имя, отчество (при наличии); должность; год рождения, месяц рождения, дата рождения; место рождения; пол; адресаместа жительства и регистрации; номер телефона; СНИЛС; ИНН; гражданство; сведения о трудовой деятельности; сведения об образовании; фотографическое изображение; данные документа, удостоверяющего личность; сведения об отношении к воинской обязанности.
5.4 В целях, указанных в п. 4.2.3 настоящего Положения, Оператор осуществляет обработку следующих категорий персональных данных соискателей: фамилия, имя, отчество (при наличии); год рождения, месяц рождения, дата рождения; место рождения; семейное положение; пол; адресаместа жительства и регистрации; номер телефона; СНИЛС; ИНН; гражданство; сведения о трудовой деятельности; сведения об образовании;фотографическое изображение; сведения об отношении к воинской обязанности; иные сведения, которые субъект считает нужным предоставить при приеме на работу.
5.5 В целях, указанных в п. 4.2.4 настоящего Положения, Оператор осуществляет обработку следующих категорий персональных данных:фамилия, имя, отчество; номер телефона; адрес электронной почты, почтовый адрес.

6. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. На основании ч. 1 статьи 6 Федерального закона от 27 июля 2006 №152-ФЗ «О персональных данных», обработка персональных данных правомерна в следующих случаях:
• обработка персональных данных осуществляется с согласия Субъекта на обработку его персональных данных, при этом согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом;
• обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
• обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
• обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
• обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц;
• обработка персональных данных осуществляется в статистических или иных исследовательских целях;
• и др.
6.2. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные Субъектов, третьей стороне без письменного согласия Субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных законодательством Российской Федерации.
6.3. Обработчик осуществляет обработку персональных данных Субъекта исключительно в соответствии с поручением, полученным от Оператора, при этом обязанность получения согласия на обработку персональных данных от Субъекта лежит на Операторе.

7. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных Субъекта в той мере, в которой это не будет противоречить положениям законодательства Российской Федерации, нормативных правовых актов Российской Федерации в области правового регулирования обработки персональных данных, настоящему Положению и локальным нормативным актам Оператора.
7.2. Обработка персональных данных, предоставленных Субъектом и/или его представителем, осуществляется Оператором путем смешанной (автоматизированной, неавтоматизированной) обработки (на бумажных, на электронных носителях информации и в информационных системах персональных данных), с передачей по внутренней сети Оператора, с передачей по сети общего пользования Интернет.
7.3. Сроком и условием прекращения обработки персональных данных Оператором является достижение целей обработки персональных данных или утрата необходимости в их достижении, истечение срока действия договора/согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных, прекращение деятельности Оператора как юридического лица (ликвидация, реорганизация).
7.4. Сроки хранения персональных данных определяются Оператором, в общем случае, в соответствии со сроками требований законодательства Российской Федерации (трудового, пенсионного, налогового, бухгалтерского и др.), установленными приказом Федерального архивного агентства от 20 декабря 2019 г. № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
7.5. Базы данных, используемые Оператором при осуществлении хранения персональных данных, находятся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператором приняты следующие меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных законодательством Российской Федерации о персональных данных, а именно:
• назначено лицо, ответственное за организацию обработки персональных данных в ООО «ФАРМСЕРВИС ГРУПП»;
• Генеральным директором Оператора утверждены локальные нормативные акты по вопросам обработки персональных данных, выявлению и предотвращению нарушений законодательства Российской Федерации в сфере персональных данных;
• персональные данные Субъектов, обрабатываемые без использования средств автоматизации, обособлены от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах и т.д.;
• обеспечено раздельное хранение персональных данных Субъектов и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
• персональные данные Субъектов хранятся в электронном виде в информационных системах Оператора, с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
• установлен запрет на передачу персональных данных Субъектов по открытым каналам связи без применения установленных Оператором мер по обеспечению безопасности персональных данных, за исключением общедоступных и/или обезличенных персональных данных, или в случаях, когда такая передача возможна на основании установленных законодательством Российской Федерации или нормативным правовым актом Российской Федерации в области правового регулирования обработки персональных данных;
• проводятся систематические аудиты соответствия организации обработки персональных данных требованиям законодательства Российской Федерации с сотрудниками ООО «ФАРМСЕРВИС ГРУПП»;
• осуществляется непрерывный контроль соответствия обработки персональных данных Субъекта требованиям, установленным законодательством Российской Федерации, нормативными правовыми актами Российской Федерации в области правового регулирования обработки персональных данных, настоящему Положению и локальным актам Оператора.
8.2. При обработке персональных данных Субъектов Оператор принимает необходимые правовые, административные и технологические меры для защиты персональных данных Субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Субъектов, а также от любых иных неправомерных действий в отношении обрабатываемых персональных данных.

9. ПОРЯДОК ОБРАЩЕНИЯ К ОПЕРАТОРУ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект персональных данных имеет право на получение сведений, касающихся порядка обработки его персональных данных ООО «ФАРМСЕРВИС ГРУПП». Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.2. Согласие на обработку персональных данных может быть отозвано субъектом путем направления запроса о прекращении обработки его персональных данных на электронный адрес ООО «ФАРМСЕРВИС ГРУПП» info@cc-farmservice.ru, такой запрос должен содержать в себе фамилию, имя, отчество субъекта, паспортные данные для подтверждения личности, обратный почтовый или электронный адрес для направления ответа, категории персональных данных, обработку которых должен прекратить Оператор. В случае отзыва субъектом персональных данных согласия наобработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
9.3. После получения запроса Субъекта на предоставление информации, касающейся обработки его персональных данных, а также прекращения обработки его персональных данных, Оператор обязуется его рассмотреть и направить ответ по указанному в запросе адресу в течение 30 (тридцати) календарных дней с момента получения запроса.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1 Настоящее Положение вступает в силу с даты его утверждения.
10.2 При необходимости приведения настоящего Положения в соответствие с вновь принятыми законодательными актами, изменения вносятся на основании приказа Оператора. Документы, определяющие политику в отношении обработки персональных данных субъектов персональных данных, подлежат размещению на официальном сайте Оператора.
Made on
Tilda