Политика конфиденциальности и обработки персональных данных
1. Общие положения
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые оператором — ООО «Название организации» (далее — «Оператор»).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях сайта port-hr.ru (далее — «Портал»), в том числе о соискателях, кандидатах и иных пользователях, взаимодействующих с Порталом.
2. Основные понятия
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — ООО «Название организации», ИНН 0000000000, ОГРН 0000000000000.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
- Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо посредством персональных данных.
- Портал — программно-аппаратный комплекс CrewPort, доступный по адресу port-hr.ru.
- Cookie — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на компьютере пользователя.
3. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных Пользователя:
- фамилия, имя, отчество;
- дата рождения;
- гражданство;
- номер мобильного телефона, адрес электронной почты;
- адрес регистрации и фактический адрес проживания;
- сведения о ближайших родственниках (ФИО, контактный телефон) — только с отдельного согласия субъекта;
- данные медицинской книжки (наличие, срок действия) — только в объёме, необходимом для допуска к работе;
- сведения о вакансии, отклике, результатах собеседования, прохождения стажировки;
- данные о входе и активности на Портале (IP-адрес, User-Agent, время сессии, журнал действий);
- cookie-файлы и иные технические идентификаторы.
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья — кроме сведений медкнижки в указанном выше объёме — интимная жизнь) и биометрические персональные данные.
4. Цели обработки персональных данных
- рассмотрение кандидатуры Пользователя на вакансии Оператора;
- организация и проведение собеседований, знакомства с работой магазина (стажировки), трудоустройства;
- информирование Пользователя о статусе его отклика, в том числе по электронной почте и через систему уведомлений Портала;
- обеспечение работы Портала и его сервисов (личный кабинет, чат с менеджером);
- исполнение требований законодательства РФ, в том числе ТК РФ и 152-ФЗ;
- защита прав и законных интересов Оператора, ведение аудит-журналов доступа к данным.
5. Правовые основания обработки
- согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ), оформленное при регистрации на Портале;
- обработка в целях исполнения договора, стороной которого является субъект, либо для принятия мер по заключению такого договора по инициативе субъекта (п. 5 ч. 1 ст. 6 152-ФЗ);
- требования Трудового кодекса РФ при оформлении трудовых отношений;
- требования иных федеральных законов.
6. Порядок и условия обработки
Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных 152-ФЗ. Оператор обрабатывает персональные данные как с использованием средств автоматизации (в информационной системе Портала), так и без использования таковых.
Обработка персональных данных Оператором осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7. Сроки хранения и удаление
Персональные данные кандидатов хранятся в течение 1095 дней с даты последней активности отклика. По истечении срока данные подлежат обезличиванию или уничтожению, за исключением случаев, когда хранение требуется по закону (например, при заключении трудового договора — в соответствии с ТК РФ).
Пользователь вправе в любой момент потребовать удаления своих персональных данных через личный кабинет (раздел «Удалить мои данные») или письменным заявлением на адрес Оператора. После удаления данные кандидата обезличиваются: ФИО, контакты, адреса, сведения о родственниках и медкнижке удаляются безвозвратно.
8. Передача персональных данных третьим лицам
Оператор не продаёт и не передаёт персональные данные третьим лицам в рекламных или маркетинговых целях. Передача персональных данных третьим лицам возможна только в следующих случаях:
- по запросу уполномоченных государственных органов в порядке, установленном законодательством РФ;
- при использовании внешних платформ публикации вакансий (hh.ru, Avito) — в объёме, необходимом для отображения отклика, в соответствии с публичными офертами этих сервисов;
- привлечённым Оператором обработчикам (хостинг-провайдер, провайдер электронной почты, push-уведомлений) — в объёме, необходимом для оказания услуги, на условиях конфиденциальности.
Трансграничная передача персональных данных Оператором не осуществляется.
9. Меры по обеспечению безопасности
- назначение ответственного за организацию обработки персональных данных;
- организационно-технические меры: разграничение прав доступа, аудит-журнал действий;
- шифрование чувствительных полей в базе данных и OAuth-токенов сторонних сервисов;
- контроль доступа к медиа-файлам (резюме, фото) на уровне приложения;
- использование защищённого протокола передачи данных HTTPS;
- регулярное резервное копирование и контроль целостности данных;
- обучение сотрудников правилам обработки персональных данных.
10. Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет право:
- получать сведения о факте, целях, способах и сроках обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, недостоверными;
- отозвать согласие на обработку персональных данных в любое время;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
Запросы и обращения направляются на адрес электронной почты: info@example.ru или почтовым отправлением по адресу: 000000, г. Москва, ул. Примерная, д. 1.
11. Cookie-файлы
Портал использует cookie-файлы, необходимые для функционирования сервиса (сессия пользователя, защита от CSRF-атак). Аналитические и маркетинговые cookie-файлы Оператором не используются. Продолжая работу с Порталом, Пользователь соглашается с использованием технически необходимых cookie.
12. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Портале, если иное не предусмотрено новой редакцией. При существенных изменениях условий обработки персональных данных Пользователю предлагается дать новое согласие при следующем входе на Портал.
13. Контактные данные Оператора
ООО «Название организации»
ИНН: 0000000000, ОГРН: 0000000000000
Адрес: 000000, г. Москва, ул. Примерная, д. 1
Email:
info@example.ru