Политика обработки персональных данных
Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция), совершаемое с использованием автоматизированных средств или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Группы субъектов персональных данных
1. Сотрудники
Физические лица, состоящие в трудовых отношениях с ООО «ШАГ-МА».
2. Контрагенты:
2.1. Покупатели:
· Физические лица (физлицо)
· Индивидуальные предприниматели (ИП)
· Сотрудники юридических лиц (представители компаний-покупателей)
2.2. Поставщики:
· Индивидуальные предприниматели (ИП)
· Сотрудники юридических лиц (представители компаний-поставщиков)
Цели обработки персональных данных
Способы сбора, хранения и обработки персональных данных
Электронные средства:
· Автоматизированные базы данных CRM, ERP и другие корпоративные информационные системы ООО «ШАГ-МА».
· Онлайн-сервисы оформления заказов и оплаты.
· Сервисы электронной почты и мессенджеров.
Бумажные носители:
· Трудовые книжки, личные дела сотрудников.
· Договоры, акты выполненных работ, накладные, товаросопроводительные документы.
· Кассовые чеки, квитанции, платёжные поручения.
Правовые основания обработки персональных данных
Обработка персональных данных ООО «ШАГ-МА» производится на основании следующих правовых оснований:
· Дано согласие субъекта персональных данных.
· Необходимо исполнить условия трудового договора, контракта или иной сделки.
· Подлежит исполнению требование федерального законодательства.
Категории обрабатываемых персональных данных
Принципы обработки персональных данных
ООО «ШАГ-МА» гарантирует законность, ограниченность цели и объёма обработки, добровольность предоставления данных, конфиденциальность и безопасность, запрет передачи данных без согласия владельца.
Безопасность персональных данных
Меры по защите включают:
· Пароли и авторизация доступа к документам.
· Хранение бумажных документов в защищённых помещениях с контролем доступа.
· Периодическое обучение персонала правилам информационной безопасности.
Передача персональных данных третьим лицам
Данные предоставляются третьим лицам только в случаях, установленных федеральным законодательством или условиями соглашений с владельцами данных.
Отзыв согласия на обработку персональных данных
Субъекты персональных данных могут отозвать своё согласие путём подачи соответствующего заявления ООО «ШАГ-МА».
Изменения настоящей политики
Любые изменения данной политики публикуются на официальном веб-сайте ООО «ШАГ-МА» и вступают в силу немедленно после публикации.
Данная политика обеспечивает прозрачность и правомерность обработки персональных данных всех групп наших контрагентов и сотрудников.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция), совершаемое с использованием автоматизированных средств или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Группы субъектов персональных данных
1. Сотрудники
Физические лица, состоящие в трудовых отношениях с ООО «ШАГ-МА».
2. Контрагенты:
2.1. Покупатели:
· Физические лица (физлицо)
· Индивидуальные предприниматели (ИП)
· Сотрудники юридических лиц (представители компаний-покупателей)
2.2. Поставщики:
· Индивидуальные предприниматели (ИП)
· Сотрудники юридических лиц (представители компаний-поставщиков)
Цели обработки персональных данных
Группа | Цель |
Сотрудники | Управление персоналом, оформление трудовых отношений, выплата зарплаты, расчёт налогов и взносов, защита здоровья и жизни работников, контроль рабочего времени, кадровый учёт. |
Покупатели: - Физлица - ИП - Представители организаций |
Продажа товаров и оказание услуг, оформление сделок, доставка заказов, обслуживание гарантийных обязательств, информирование о новых товарах и услугах, регистрация в программах лояльности, обработка возвратов и обменов. |
Поставщики: - ИП - Представители организаций |
Заключение контрактов поставки, организация поставок продукции и материалов, расчёты за товары и услуги, взаиморасчёты, разрешение разногласий и споров, документарное сопровождение операций. |
Способы сбора, хранения и обработки персональных данных
Электронные средства:
· Автоматизированные базы данных CRM, ERP и другие корпоративные информационные системы ООО «ШАГ-МА».
· Онлайн-сервисы оформления заказов и оплаты.
· Сервисы электронной почты и мессенджеров.
Бумажные носители:
· Трудовые книжки, личные дела сотрудников.
· Договоры, акты выполненных работ, накладные, товаросопроводительные документы.
· Кассовые чеки, квитанции, платёжные поручения.
Правовые основания обработки персональных данных
Обработка персональных данных ООО «ШАГ-МА» производится на основании следующих правовых оснований:
· Дано согласие субъекта персональных данных.
· Необходимо исполнить условия трудового договора, контракта или иной сделки.
· Подлежит исполнению требование федерального законодательства.
Категории обрабатываемых персональных данных
Субъект | Персональные данные |
Сотрудники | ФИО, дата рождения, паспортные данные, ИНН, СНИЛС, контактная информация, образование, квалификация, должность, стаж работы, фотография, медицинские справки. |
Покупатели: - Физлица - ИП - Представители организаций |
ФИО сотрудника юридического лица, должность, контакты (телефон, e-mail), данные доверенности, ИНН организации, банковские реквизиты покупателя, банковские счета, данные о заказах и покупках. |
Поставщики: - ИП - Представители организаций |
ФИО сотрудника юридического лица, должность, контакты (телефон, e-mail), данные доверенности, ИНН организации, банковские реквизиты поставщика, банковские счета, истории взаимодействия и сотрудничества. |
Принципы обработки персональных данных
ООО «ШАГ-МА» гарантирует законность, ограниченность цели и объёма обработки, добровольность предоставления данных, конфиденциальность и безопасность, запрет передачи данных без согласия владельца.
Безопасность персональных данных
Меры по защите включают:
· Пароли и авторизация доступа к документам.
· Хранение бумажных документов в защищённых помещениях с контролем доступа.
· Периодическое обучение персонала правилам информационной безопасности.
Передача персональных данных третьим лицам
Данные предоставляются третьим лицам только в случаях, установленных федеральным законодательством или условиями соглашений с владельцами данных.
Отзыв согласия на обработку персональных данных
Субъекты персональных данных могут отозвать своё согласие путём подачи соответствующего заявления ООО «ШАГ-МА».
Изменения настоящей политики
Любые изменения данной политики публикуются на официальном веб-сайте ООО «ШАГ-МА» и вступают в силу немедленно после публикации.
Данная политика обеспечивает прозрачность и правомерность обработки персональных данных всех групп наших контрагентов и сотрудников.