(812) 320-51-91
О компании
Лицензия
Реквизиты
История
Политика в отношении обработки данных
Политика конфиденциальности
Согласие на обработку данных
 
 

ПОЛИТИКА В ОТНОШЕНИИ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «БАЛТИНВЕСТ УК»

1. Общие положения

1. Настоящая Политика в отношении обработки персональных данных ООО «БАЛТИНВЕСТ УК» (далее --- Политика) определяет политику в отношении обработки персональных данных (далее --- Данные) и раскрывает сведения о реализованных мерах по защите Данных.

2. Политика разработана на основании Конституции РФ, Трудового Кодекса РФ, Гражданского Кодекса РФ, Федерального закона от 27.06.2006 №152-ФЗ «О персональных данных» и других нормативных правовых актов РФ.

3. Требования Политики распространяются на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению доступа), обезличиванию, блокированию, удалению, уничтожению Данных, осуществляемых как с использованием средств автоматизации, так и без использования таких средств, и обязательны для исполнения всеми сотрудниками Общества.

4. Политика подлежит публикации на корпоративном сайте и внутреннем портале Общества с целью обеспечения свободного доступа к документу.

2. Субъекты персональных данных

1. ООО «БАЛТИНВЕСТ УК» (далее также - «Общество») является оператором Данных, т.е. юридическим лицом, которое самостоятельно осуществляет обработку Данных, определяет цели обработки Данных, состав Данных, подлежащих обработке, действия (операции), совершаемые с Данными.

2. Общество осуществляет обработку Данных субъектов следующих категорий:

  • сотрудники Общества, бывшие сотрудники, кандидаты на замещение вакантных должностей, а также их родственники;
  • клиенты/контрагенты Общества;
  • представители клиентов/контрагентов Общества;
  • выгодоприобретатели, бенефициарные владельцы клиентов Общества;
  • пользователи сайта;
  • представители, бенефициарные владельцы, участники, члены совета директоров Общества;

3. Цели обработки персональных данных

1. Общество осуществляет обработку Данных в целях:

  • осуществления и выполнения функций, полномочий и обязанностей, возложенных на Общество законодательством РФ, в том числе связанных с представлением Данных в налоговые органы, Социальный фонд РФ, а также в иные государственные органы;
  • обеспечения соблюдения трудового законодательства РФ (регулирования трудовых отношений с сотрудниками Общества, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
  • подбора персонала (соискателей) на вакантные должности в Обществе;
  • ведения кадрового и бухгалтерского учета;
  • предоставления сотрудникам Общества и членам их семей дополнительных гарантий и компенсаций и других видов социального обеспечения;
  • осуществления и выполнения функций, полномочий и обязанностей, возникающих при заключении и исполнении договоров и иных соглашений по предоставляемым услугам;
  • оформления машиночитаемой доверенности и передачи ее третьим лицам в рамках использования электронной доверенности;
  • обеспечения управления доступом субъектов Данных на объекты Общества;
  • проведения Обществом акций, опросов, тестирования и исследований на сайте;
  • в рекламных целях и в целях продвижения продуктов Общества;
  • установления с субъектом персональных данных обратной связи, включая, но не ограничиваясь: направление рассылок, уведомлений в виде смс-сообщений и в форме электронных писем, обработки запросов и заявок от субъекта персональных данных;
  • реализации прав и законных интересов Общества в рамках ведения видов деятельности, предусмотренных Уставом и иными внутренними документами Общества;
  • в целях предоставления обратившимся лицам запрашиваемой информации;

4. Принципы, условия и порядок обработки персональных данных

1. Принципы обработки Данных:

1. При обработке Данных Общество руководствуется следующими принципами:

  • обработка Данных должна осуществляться на законной и справедливой основе;
  • обработка Данных должна ограничиваться достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка Данных, несовместимая с целями сбора Данных;
  • не допускается объединение баз данных, содержащих Данных, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только Данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых Данных должны соответствовать заявленным целям обработки. Обрабатываемые Данные не должны быть избыточными по отношению к заявленным целям их обработки;
  • при обработке Данных должны быть обеспечены точность Данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Данных;
  • хранение Данных должно осуществляться в форме, позволяющей определить субъекта Данных, не дольше, чем этого требуют цели обработки Данных, если срок хранения Данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Данных. Обрабатываемые Данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

1. Условия обработки Данных:

1. При обработке Данных Общество руководствуется следующими условиями:

  • обработка Данных осуществляется с согласия субъекта Данных на обработку его Данных;
  • обработка Данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей;
  • обработка Данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
  • обработка Данных необходима для исполнения судебных актов, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
  • обработка Данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Данных, а также для заключения договора по инициативе субъекта Данных или договора, по которому субъект Данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом Данных договор не может содержать положения, ограничивающие права и свободы субъекта Данных, устанавливающие случаи обработки Данных несовершеннолетних, если иное не предусмотрено законодательством РФ, а также положения, допускающие в качестве условия заключения договора бездействие субъекта Данных;
  • обработка Данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта Данных, если получение согласия субъекта Данных невозможно;
  • обработка Данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта Данных;
  • обработка Данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных", при условии обязательного обезличивания Данных;
  • обработка Данных, полученных в результате обезличивания Данных, осуществляется в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных законодательством РФ;
  • осуществляется обработка Данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством РФ.

1. При обработке Данных обеспечивается их конфиденциальность, не допускаются условия раскрытия и распространения Данных без согласия субъекта Данных, за исключением случаев, предусмотренных законодательством РФ.

2. Все сотрудники Общества, получившие доступ к Данным, берут на себя обязательства по обеспечению конфиденциальности обрабатываемых Данных, которые закреплены:

  • трудовым договором;
  • соглашением о неразглашении Данных;
  • должностными инструкциями и внутренними документами по обеспечению защиты Данных.

1. При достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также по окончанию сроков хранения Данных, обрабатываемые данные подлежат уничтожению.

1. Для достижения целей обработки Данных Общество осуществляет такие операции с Данными как: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, обезличивание, уничтожение Данных.

2. Сроки обработки Данных определяются в соответствии со сроком действия договора с субъектом Данных, Приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности, а также иными требованиями законодательства РФ.

3. Общество осуществляет обработку Данных, как с использованием средств автоматизации, так и без использования таких средств.

4. Обрабатываемые Данные Общество получает:

  • непосредственно от самого субъекта Данных;
  • от представителя субъекта Данных;
  • из общедоступных источников Данных.

1. Общество осуществляет необходимые мероприятия для поддержания достоверности обрабатываемых Данных.

2. В случае предоставления субъектом Данных информации о неполных, устаревших, недостоверных или незаконно полученных Данных Общество вносит необходимые изменения, а при необходимости уничтожает или блокирует их, а также уведомляет о своих действиях субъекта Данных.

3. Общество может поручить обработку Данных другому лицу на основании заключаемого с этим лицом договора (поручения оператора).

4. Для выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей и для достижения целей Общество предоставляет часть обрабатываемых Данных:

  • в Социальный фонд РФ;
  • в Центральный банк РФ;
  • в Федеральную налоговую службу РФ;
  • в Федеральную службу по финансовому мониторингу;
  • иные органы государственного контроля и надзора;
  • в банки, оказывающие услуги банковского обслуживания;
  • организаторам торговли, в том числе биржам;
  • в клиринговые организации, депозитарии, специализированные депозитарии, реестродержатели;
  • в страховые компании, в негосударственные пенсионные фонды;
  • организациям (юридическим лицам) - партнерам Общества;
  • в военные комиссариаты;
  • правоохранительным органам, судам судебной системы РФ (по их запросу);
  • иностранным регуляторам (по соглашению).

1. В Обществе организовано хранение Данных в течение времени, установленного требованиями законодательства РФ.

2. Общество не принимает решений, порождающих юридические последствия в отношении субъекта Данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки Данных.

3. Согласие на обработку персональных данных, может быть отозвано субъектом Данных или его представителем путем направления требования по адресу Общества либо посредством электронного письма с адреса электронной почты, сведения о котором были ранее предоставлены Обществу, на адрес электронной почты Общества office@pifbaltinvest.ru. При этом согласие, полученное Обществом в письменной форме, может быть отозвано исключительно в письменной форме.

5. Меры по обеспечению безопасности персональных данных

1. Общество принимает все необходимые правовые, организационные и технические меры для защиты обрабатываемых Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, от иных неправомерных действий в отношении Данных, включая, но не ограничиваясь:

  • в Обществе назначены ответственные за организацию обработки и защиты Данных, разработаны политика в отношении обработки Данных (настоящий документ), а также иные локальные документы, устанавливающие процедуры обработки и защиты обрабатываемых Данных;
  • система защиты Данных Общества реализована с применением средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
  • ввод в эксплуатацию новых информационных систем Данных производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности Данных;
  • в Обществе разграничены и регламентированы правила доступа к Данным, обрабатываемым в информационной системе Данных с регистрацией и учетом всех действий, совершаемых с Данными;
  • в Обществе осуществляется ознакомление и (или) обучение сотрудников, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства о Данных, в том числе с правилами обработки и защиты Данных;
  • в Обществе проводится анализ источников угроз, развития способов и средств реализации, условий и факторов, создающих угрозы безопасности Данных при их обработке в информационных системах Данных;
  • в Обществе осуществляется контроль соответствия обработки Данных требованиям законодательства РФ.

6. Права и обязанности субъектов Данных

1. Субъекты Данных имеют право:

  • на полную информацию о своих Данных, обрабатываемых Обществом;
  • требовать уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на отзыв согласия на обработку своих Данных;
  • на осуществление иных прав, предусмотренных законодательством РФ.

1. Субъекты Данных обязаны:

  • предоставить Обществу свои актуальные и достоверные Данных в соответствии с законодательством РФ и настоящей Политикой;
  • своевременно информировать Общество об изменениях своих Данных;

7. Заключительные положения

1. Пересмотр настоящей Политики Общества осуществляется в случае изменения законодательства РФ в области обработки Данных, но не реже одного раза в 3 (три) года.

2. Настоящая Политика, а также изменения и дополнения в нее утверждаются и вводятся в действие приказом генерального директора Общества.

3. Настоящая Политика распространяется на отношения в области обработки Данных, возникшие у Общества как до, так и после утверждения настоящей Политики.