Политика обработки персональных данных
Общество с ограниченной ответственностью «Смарт Джим»
ОГРН 1131650015177, ИНН 1650269730
423814, Республика Татарстан, г. Набережные Челны, пр-кт Мира, д. 16б, помещ. 1018
Политика обработки персональных данных ООО «Смарт Джим»
(утверждена Приказом № 18 от «20» апреля 2026 г.)
г. Набережные Челны «20» апреля 2026 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
- Рекомендациями по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (в соответствии с публикацией на сайте http://www.rkn.gov.ru по состоянию на 01.08.2017).
1.4. Цели Политики:
- Обеспечение надлежащего правового режима персональных данных физических лиц;
- Соблюдение требований законодательства РФ при обработке персональных данных.
1.5. Оператор обрабатывает персональные данные, полученные:
- при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Субъектом персональных данных;
- при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и его контрагентами в случаях, когда Субъект персональных данных является представителем или контактным лицом контрагента;
- при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу;
- при обработке Оператором персональных данных своих сотрудников, включая бывших, а также членов их семей, и соискателей на замещение вакантных должностей Оператора;
- при использовании сайта https://smartgymfit.ru/ (включая технические данные, такие как cookies, все домены, поддомены и страницы Сайта, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на Сайте), социальных сетей Оператора и мобильного приложения ООО «АВИТЕХ».
1.6. Принципы обработки данных:
- законность и справедливая основа;
- ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущение обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработка только тех персональных данных, которые отвечают целям их обработки;
- соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожение либо обезличивание персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
1.7. Важно знать:
- Передача Вами персональных данных Оператору означает Ваше безоговорочное согласие с условиями Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики Вы должны воздержаться от передачи персональных данных Оператору;
- Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookie, означает согласие субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookie в целях улучшения Сайта, его содержания, его функциональных возможностей. Файлы cookie, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами cookie и контактную информацию для обращений Субъектов персональных данных. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookie означает, что доступный Субъекту функционал Сайта может быть автоматически ограничен;
- Оператор не проверяет достоверность информации, которую Субъект персональных данных предоставляет, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию. Ответственность за достоверность персональных данных лежит на лице, которое передало персональные данные;
- Сайт Оператора не предназначен для обработки персональных данных, переданных несовершеннолетними, а в отношении персональных данных несовершеннолетних в возрасте от 14 до 18 лет – переданных без предварительного или последующего согласия их законных представителей;
- Политика не регулирует порядок обработки и защиты персональных данных в отношении любых иных сайтов или веб-объектов (включая любые мобильные приложения), доступных через Сайт или на которые Сайт содержит ссылку, за исключением прямо указанных в настоящей Политике. Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны Оператора;
- Оператор может изменить Политику (в том числе любую из ее частей) без какого-либо специального уведомления Субъекта персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
2. ОСНОВНЫЕ ПОНЯТИЯ
- Сбор, запись, систематизацию, накопление, хранение;
- Использование (например, публикация результатов), извлечение, уточнение;
- Передачу, распространение;
- Обезличивание, блокирование, удаление, уничтожение после достижения целей обработки.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ;
- Гражданский процессуальный кодекс Российской Федерации от 14.11.2002 №138-ФЗ;
- Арбитражный процессуальный кодекс Российской Федерации от 24.07.2002 №95-ФЗ;
- Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ;
- Налоговый Кодекс Российской Федерации часть первая от 31.07.1998 № 146-ФЗ и часть вторая от 05.08.2000 № 117-ФЗ (с изменениями и дополнениями);
- Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»;
- Федеральный закон от 30.12.2009 №384-ФЗ «Технический регламент о безопасности зданий и сооружений»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 12.12.2023 №565-ФЗ «О занятости населения в Российской Федерации»;
- Федеральный закон от 24.11.1995 №181-ФЗ «О социальной защите инвалидов в Российской Федерации»;
- Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;
- Федеральный закон от 21.11.2011 №323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Федеральный закон от 15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 17.12.2001 №173-ФЗ «О трудовых пенсиях в Российской Федерации»;
- Федеральный закон от 16.07.1999 №165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 29.12.2006 №255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Федеральный закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральный закон от 19.05.1995 №81-ФЗ «О государственных пособиях гражданам, имеющим детей»;
- Федеральный закон от 12.01.1996 №8-ФЗ «О погребении и похоронном деле»;
- Федеральный закон от 31.05.1996 №61-ФЗ «Об обороне»;
- Федеральный закон от 26.02.1997 №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- Федеральный закон от 28.03.1998 №53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 21.12.1994 №69-ФЗ «О пожарной безопасности»;
- Федеральный закон от 06.04.2011 N 63-ФЗ «Об электронной подписи»;
- Федеральный закон от 13.03.2006 N 38-ФЗ «О рекламе»;
- Федеральный закон от 25.12.2008 №273-ФЗ «О противодействии коррупции»;
- Федеральный закон от 02.10.2007 №229-ФЗ «Об исполнительном производстве»;
- Федеральный закон от 08.08.2001 №129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;
- Федеральный закон от 08.02.1998 №14-ФЗ «Об обществах с ограниченной ответственностью»;
- Постановление Правительства Российской Федерации от 04.10.2012 №1006 «Об утверждении Правил предоставления медицинскими организациями платных медицинских услуг»;
- Постановление правления пенсионного фонда Российской Федерации от 31.07.2006 г. № 192п «О формах документов индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования и инструкции по их заполнению»;
- Приказ Минтруда России № 988н, Минздрава России № 1420н от 31.12.2020 «Об утверждении перечня вредных и (или) опасных производственных факторов и работ, при выполнении которых проводятся обязательные предварительные медицинские осмотры при поступлении на работу и периодические медицинские осмотры»;
- Постановление Минтруда России от 24.10.2002 № 73 «Об утверждении форм документов, необходимых для расследования и учета несчастных случаев на производстве, и положения об особенностях расследования несчастных случаев на производстве в отдельных отраслях и организациях»;
- иные законодательные и нормативные акты, действующие в РФ, для осуществления и выполнения возложенных законодательством РФ на Оператора функций, полномочий и обязанностей;
- Устав Оператора;
- локальные нормативные акты Оператора;
- трудовые договоры с работниками;
- договоры, заключаемые между Оператором и Субъектом персональных данных, и договоры, по которым субъект персональных данных выступает контактным лицом или лицом, непосредственно подписавшим договор;
- участие Оператора в судопроизводстве и/или в исполнительном производстве;
- права и (или) законные интересы оператора/третьих лиц;
- согласия на обработку персональных данных, выраженные способом, установленным законом и настоящей Политикой.
3.2. Оператор обрабатывает персональные данные на следующих основаниях:
- Согласие субъекта персональных данных;
- Исполнение договорных обязательств;
- Соблюдение законодательных требований.
3.3. Условия предоставления согласия
- Субъект персональных данных дает согласие на обработку персональных данных добровольно, конкретно и осознанно, свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Бездействие (например, неотзыв согласия) не считается согласием.
- Для несовершеннолетних Клиентов согласие предоставляют их родители/законные представители в письменной форме.
3.4. Способы выражения согласия:
- Собственноручное подписание Субъектом персональных данных согласия на бумажном носителе;
- Электронное согласие через Сайт: простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку моих персональных данных в соответствии с Политикой», при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики и текстом Согласия.
3.5. Отзыв согласия. Субъект персональных данных вправе отозвать согласие, направив запрос по контактам Оператора. В этом случае данные будут удалены, если их обработка больше не требуется по закону.
3.6. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о персональных данных.
3.7. Для обработки персональных данных Оператор может применять информационные системы, автоматизированные рабочие места, отчуждаемые машинные носители информации (например, оптические и магнито-оптические диски, флэшки, съемные жёсткие диски и т.д.), бумажные носители информации (как отдельные, так и включенные в систематизированные собрания), а также передавать персональные данные по внутренней сети Оператора, обеспечивающей доступ к персональным данным (в том числе размещенным на внутренних информационных ресурсах и (или) локальных электронных порталах Оператора) лишь для строго определенного и ограниченного Оператором круга лиц, включая работников Оператора, и (или) передавать персональные данные с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет»).
4. ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В соответствии с Политикой и действующим законодательством РФ Оператор осуществляет целенаправленную обработку персональных данных.
4.2. Обработка персональных данных несовершеннолетних Клиентов возможна только с согласия родителей/законных представителей.
Цели обработки персональных данных, категории и перечень обрабатываемых данных, категории субъектов персональных данных, способы обработки, срок обработки и хранения, порядок уничтожения персональных данных:
4.3. Цель: Ведение основной деятельности
Виды деятельности в рамках Цели: подготовка, заключение и исполнение договора с Субъектами персональных данных – Заказчиками и Клиентами Оператора; связь с Субъектом персональных данных, направление Субъекту персональных данных справочной информации и консультаций по вопросам, касающимся услуг Оператора, и обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных, оформление справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган.
Категории субъектов: Заказчики и Клиенты Оператора.
Категории и перечень обрабатываемых данных Заказчиков: фамилия, имя, отчество, дата рождения, сведения о месте жительства и (или) пребывания, данные документа, удостоверяющего личность (номер, серия, когда и кем выдан), контактные (коммуникационные) данные, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), идентификационные, аутентификационные и авторизационные данные (если Пользователем Мобильного приложения является Заказчик), финансово-платежные сведения, сведения о договорах гражданско-правового характера, сведения об идентификаторах контрагента.
Категории и перечень обрабатываемых данных несовершеннолетних Клиентов: фамилия, имя, отчество, дата рождения, изображение (включая лицо), данные документа, удостоверяющего личность (свидетельства о рождении), сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), идентификационные, аутентификационные и авторизационные данные (если Пользователем Мобильного приложения является несовершеннолетний Клиент).
Категории и перечень обрабатываемых данных совершеннолетних Клиентов: фамилия, имя, отчество, дата рождения, изображение (включая лицо), данные документа, удостоверяющего личность, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), идентификационные, аутентификационные и авторизационные данные (если Пользователем Мобильного приложения является совершеннолетний Клиент).
Виды деятельности в рамках Цели (контрагенты – ИП): подготовка, заключение и исполнение договора с Субъектами персональных данных – контрагентами Оператора, которые являются индивидуальными предпринимателями. Категории субъектов: Контрагенты Оператора – индивидуальные предприниматели. Перечень данных: фамилия, имя, отчество, дата рождения, данные документа, удостоверяющего личность (номер, серия, когда и кем выдан), сведения о месте жительства и (или) пребывания, телефон, электронная почта, ОГРНИП и сведения о регистрации, данные подтверждающих документов, ИНН, финансово-платежные сведения, личная рукописная подпись (образец) и электронная подпись.
Виды деятельности в рамках Цели (контрагенты – юрлица): подготовка, заключение и исполнение договора с контрагентом, который не является индивидуальным предпринимателем. Категории субъектов: представители/работники контрагентов Оператора. Перечень данных: фамилия, имя, отчество, телефон, электронная почта, сведения о статусе и полномочиях на представление интересов, а также данные подтверждающих документов.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Срок обработки и хранения: до получения от субъекта требования о прекращении обработки/отзыва согласия либо на срок действия договора с Оператором +3 года, а для целей, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – на срок действия договора с Оператором +5 лет.
4.4. Цель: Совершенствование и развитие деятельности.
Виды деятельности в рамках Цели:
- поиск, определение и анализ потенциально заинтересованных в сотрудничестве лиц, установление и поддержание делового общения с заинтересованными лицами, обеспечение персонала визитными карточками;
- осуществление, анализ, управление эффективностью, совершенствование и развитие взаимодействия со всеми заинтересованными лицами посредством Интернет-ресурсов, а именно: (1) обеспечение безопасного и продуктивного взаимодействия, в т.ч. противодействие незаконным или несанкционированным действиям, мошенничеству, обеспечение информационной безопасности; (2) персонализация пользовательского опыта путём предоставления индивидуализированных/адаптированных сервисов, функций, возможностей, предложений и рекомендаций; (3) предоставление эффективной поддержки при возникновении различных проблем или ситуаций; осуществление информационного (коммуникационного) взаимодействия со всеми заинтересованными лицами, включая информационное обеспечение (обслуживание), направление информационных сообщений, обработку, рассмотрение поступающих обращений и информационных материалов любого характера, предоставление эффективной поддержки при возникновении у заинтересованных лиц различных проблем или ситуаций; а также (4) анализ, управление эффективностью, совершенствование и развитие такого взаимодействия;
- управление составом, характеристиками и эффективностью услуг, а также анализ удовлетворенности Заказчиков и Клиентов;
- организация и проведение маркетинговых (рекламных, пиар), стимулирующих, статистических и аналитических мероприятий (включая опросы и исследования);
- предложение и продвижение собственной продукции и бренда Оператора на рынке путем осуществления маркетинговых коммуникаций, в том числе путем направления персональных предложений и рекламных сообщений, а также путем демонстрации (в т.ч. в сети Интернет) персонализированной и (или) неперсонализированной рекламы;
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – работники (действующие и уволенные) Оператора; Пользователи информационных ресурсов Оператора (незарегистрированные и зарегистрированные), Заказчики и Клиенты Оператора.
Категории и перечень обрабатываемых данных субъектов персональных данных: фамилия, имя, отчество телефон, контактные (коммуникационные) данные (электронная почта, телефон); сведения об информационном (коммуникационном) взаимодействии; сведения об участии в мероприятиях; сведения о выраженном личном мнении и результатах опроса; сведения о потенциале и перспективности сотрудничества; сведения об участии в программах лояльности; персональные целевые идентификаторы; метрики взаимодействия с описанием продукции (услуг) и (или) с информационными материалами; метрики приобретения и потребления продукции (услуг) и (или) информационных материалов; сведения о пользовательском устройстве; сведения о веб-браузере пользователя; сведения о подключении к сети «Интернет»; сведения о посещении и использовании Интернет-ресурсов; идентификационные, аутентификационные и авторизационные данные.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, копирование, сопоставление (сравнение), объединение (связывание), использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения делового взаимодействия Оператора с контрагентами + 3 года; до окончания осуществления информационного (коммуникационного) взаимодействия с Оператором + 3 года; до прекращения использования функционала информационных ресурсов Оператора (в т.ч. до прекращения действия регистрационной/учетной записи) + 3 года; до прекращения участия в мероприятиях Оператора + 5 лет.
Субъекты персональных данных могут отказаться принимать аутентификационные файлы cookie Сайта используя настройки своего Интернет-браузера. Однако это может привести к некоторым неудобствам при использовании Сайта.
4.5. Цель: Обеспечение безопасности деятельности.
Виды деятельности в рамках Цели: обеспечение сохранности имущества и защиты физических лиц от противоправных деяний (посягательств), а также документальная фиксация возможных противоправных деяний; обеспечение внутриобъектового и пропускного режимов на используемых объектах недвижимости, включая установление личности (идентификацию и (или) аутентификацию); управление ситуационной осведомленностью, а также облегчение и повышение эффективности коммуникаций в непредвиденных обстоятельствах, включая чрезвычайные (аварийные) ситуации и критически значимые (кризисные) события.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - заказчики и клиенты Оператора; работники (действующие и уволенные) Оператора; стажёры (практиканты) Оператора, персонал контрагентов Оператора (поставщиков, партнеров), которым оформляются постоянные пропуска; иные посетители объектов недвижимости Оператора.
Категории и перечень обрабатываемых данных: имя, фамилия, отчество, дата рождения, возраст, изображение (включая лицо), данные документа, удостоверяющего личность (номер, серия, когда и кем выдан); сведения о должности, структурном подразделении и текущем месте трудоустройства, сведения о контролируемом пребывании на объектах недвижимости, сведения о транспортном средстве, видеозвукозапись изображения (включая лицо) и устной речи.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (юридических лиц) с Оператором + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (физических лиц, включая Заказчиков и Клиентов) с Оператором + 3 года; до окончания посещения объектов недвижимости + 6 месяцев (в остальных случаях).
4.6. Цель: Обеспечение эффективности и устойчивости деятельности.
Виды деятельности в рамках Цели:
- организация и управление деятельностью и активами (имуществом), стратегическое и бюджетное планирование, управление проектами, ведение необходимой отчетности;
- управление сделками по реорганизации, слиянию, поглощению, ликвидации или отчуждению активов, координация и взаимодействие с аффилированными и иными связанными лицами;
- поддержание правомерности и этичности ведения деятельности, управление финансовыми, коммерческими, юридическими, регуляторными, операционными, контрактными, репутационными рисками;
- организация эффективного внешнего и внутреннего мониторинга и контроля (в том числе путем выполнения процедур информирования о нарушениях, а также проведения служебных проверок и (или) внутренних расследований) за соблюдением любых применимых норм, а также привлечение виновных лиц к соответствующей ответственности (включая юридическую);
- осуществление прав, выполнение обязанностей и соблюдение запретов, предусмотренных любыми применимыми нормами, включая нормы законодательства, локальных актов, международных, национальных, отраслевых, профессиональных и групповых стандартов;
- защита прав и законных интересов, включая использование всех доступных средств правовой защиты и возможностей по ограничению объема наносимого вреда, а также делегирование (оформление) полномочий на представление интересов; участие во внесудебном и судебном урегулировании споров, исполнение судебных актов, содействие в отправлении правосудия;
- организация и ведение делопроизводства, обеспечение документооборота (в письменной и электронной форме), ведение юридически значимой переписки (в письменной и электронной форме), а также оформление и применение электронных подписей;
- осуществление надлежащих учета, хранения и уничтожения отдельных категорий материальных носителей информации.
- ведение договорной работы, в том числе заключение, исполнение, изменение и прекращение договоров и соглашений с контрагентами;
- осуществление финансовых расчетов с лицами, не являющимися персоналом, ведение соответствующего бухгалтерского и налогового учета, независимая проверка бухгалтерской (финансовой) отчетности;
- принятие мер должной осмотрительности в отношении потенциальных и действующих контрагентов, включающее в себя управление связанными с контрагентами финансовыми, коммерческими, юридическими, регуляторными, операционными, контрактными, репутационными и комплаенс рисками, а также проверку полноты и достоверности предоставленных потенциальными и действующими контрагентами сведений;
- получение разрешения на право осуществления отдельных видов собственной деятельности и (или) получение подтверждения соответствия собственной продукции применимым требованиям.
- информационно-технологическое обеспечение, облегчение и повышение эффективности рабочих (служебных) коммуникаций персонала;
- мониторинг и контроль служебной эксплуатации (в т.ч. целевого использования) и сохранности программных и аппаратных средств, систем, сетей и сервисов, а также оказание персоналу эффективной технической поддержки при такой служебной эксплуатации;
- предоставление в пользование и (или) служебная эксплуатация программных и аппаратных средств (включая персональные компьютеры, офисное оборудование, средства связи, средства защиты информации), информационных систем, вычислительных и (теле) коммуникационных сетей и сервисов, а также надлежащий учет и возмещение расходов на служебную эксплуатацию таких программных и аппаратных средств, систем, сетей и сервисов;
- обеспечение информационной безопасности, включая установление личности (идентификация) и (или) удостоверение личности (аутентификация), а также обеспечение надлежащего оборота и защиты сведений, составляющих охраняемую законом тайну и интеллектуальную собственность.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о личностных качествах, сведения о личностных потребностях, интересах, предпочтениях и ожиданиях; сведения о событиях жизненного пути, личном опыте и иных личностных аспектах; сведения об определении актуальных рисков различного характера и их уровня; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о прохождении гражданской службы; сведения о (не)трудоспособности; сведения о социальном положении (статусе).
Специальные категории персональных данных: сведения о наличии (отсутствии, прекращении) судимости, сведения о состоянии здоровья в отношении инвалидности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, поиск, копирование, использование, сопоставление, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до заключения трудового договора с соискателем или даты уведомления соискателя об отказе в приеме на работу + 3 месяца, а в случаях, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – +5 лет (если персональные данные соискателя зафиксированы в первичных учетных документах об оказании услуг по подбору персонала).
Виды деятельности в рамках цели: оформление приема на работу; ознакомление и адаптация к трудовой деятельности и социальной среде; выполнение трудовой функции и исполнение должностных (служебных) обязанностей; ведение кадрового и воинского учета; принятие управленческих и кадровых решений, обеспечение развития трудовой карьеры; предоставление отпуска и дополнительных дней отдыха (отгул); планирование работы персонала и управление производительностью труда, мониторинг и контроль количества и качества выполняемой работы, а также рационального использования рабочего времени, проверка и оценка исполнения должностных обязанностей; рассмотрение и разрешение трудовых споров, конфликтных ситуаций и иных разногласий в контексте трудовых отношений; обеспечение поощрения за добросовестный и эффективный труд, а также признание профессиональных достижений, личных заслуг, талантов и способностей; контроль соблюдения правил дисциплины труда и бережного отношения к имуществу работодателя и иных лиц; осуществление увольнения и проведение интервью (опроса) при увольнении; организация и проведение стажировки и (или) практики (ознакомительной, производственной или преддипломной); обеспечение кадрового документооборота (в письменной и электронной форме), ведение служебной переписки (в письменной и электронной форме), а также оформление и применение электронных подписей.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора; стажёры (практиканты) Оператора; контактные лица работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, сведения о документе, удостоверяющем личность, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о месте осуществления деятельности, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о (не)трудоспособности; сведения об отношении к воинской обязанности и о воинском учете; сведения о стажировке, практике и наставничестве; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью; сведения о рабочем времени, страховом стаже и льготах; сведения об индивидуальном налоговом учете; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о пенсионном обеспечении.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности; сведения о состоянии здоровья в отношении годности к военной службе.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), использование, обезличивание (в пределах, допустимых применимым законодательством), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет (для целей исполнения Оператором обязанностей, предусмотренных налоговым законодательством); до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 6 месяцев (в остальных случаях); до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года.
- Оператор не обрабатывает данные о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях или интимной жизни.
- Оператор обрабатывает данные о состоянии здоровья субъектов персональных данных только с письменного согласия Клиента или его законного представителя.
5. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Доступ к персональным данным имеют только уполномоченные сотрудники Оператора;
- Для каждого сотрудника определен минимально необходимый объем доступа;
- Все сотрудники подписывают обязательство о неразглашении персональных данных.
- Доступ к персональным данным для иных лиц ограничен.
- Определены места хранения материальных (в том числе машинных) носителей персональных данных, обеспечены учет и сохранность носителей персональных данных, исключен несанкционированный доступ к носителям персональных данных, персональные данные (материальные носители), обработка которых осуществляется в различных целях, хранятся раздельно;
- Ограничен доступ в помещения, где хранятся персональные данные, и (или) размещены программно-аппаратные средства, используемые для обработки персональных данных с тем, чтобы не допустить неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- Установлена система контроля доступа в помещения;
- Персональные данные уничтожаются способом, исключающим последующее восстановление и дальнейшую обработку персональных данных;
- Уничтожение персональных данных подтверждается в соответствии с требованиями, установленными Роскомнадзором.
- Разработаны и утверждены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты Оператора по вопросам обработки персональных данных, определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальные акты Оператора, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства о персональных данных, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Оператора не предусмотренные законодательством о персональных данных полномочия и обязанности;
- Ведется учет лиц, допущенных к работе с персональными данными, в том числе в информационных системах персональных данных;
- Ведется учет применяемых средств защиты информации, эксплуатационной и технической документации к ним;
- Назначено лицо, ответственное за организацию обработки персональных данных, и лицо, ответственное за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных.
- Ведется формирование модели(ей) актуальных (предполагаемых) угроз безопасности персональных данных при их обработке в информационных системах персональных данных, а также разработка на основе модели(ей) угроз системы защиты персональных данных, обеспечивающей нейтрализацию угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующих уровней защищенности информационных систем персональных данных;
- Применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах персональных данных;
- Средства защиты информации устанавливаются и вводятся в эксплуатацию в соответствии с эксплуатационной и технической документацией;
- Установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных;
- Для уничтожения персональных данных применяются средства защиты информации, которые прошли в установленном порядке процедуру оценки соответствия, и в составе которых реализована функция уничтожения информации;
- Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных проводится до ввода в эксплуатацию информационных систем персональных данных.
- Проведена оценка вреда, который может быть причинен субъектам в случае нарушения требований применимого законодательства о персональных данных, соотношения указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиям применимого законодательства о персональных данных, в соответствии с требованиями, установленными Роскомнадзором;
- Внедрены организационные и технические мер по обеспечению безопасности персональных данных при их обработке, в том числе в информационных системах персональных данных, необходимые для обеспечения постоянной конфиденциальности, целостности, доступности и устойчивости процессов и (или) систем, связанных с обработкой персональных данных;
- Запрещено объединение баз с информационными системами персональных данных или фиксация персональных данных на одном материальном носителе, если обработка персональных данных осуществляется в несовместимых между собой целях;
- Производится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним или иного инцидента.
- Регулярный внутренний контроль соответствия обработки персональных данных требованиям 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
- Контроль соблюдения условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- Обнаружение фактов несанкционированного доступа к информационным системам персональных данных и принимаются надлежащие меры, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных, связанные с обработкой персональных данных, и по реагированию на компьютерные инциденты в них;
- Регулярный контроль принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- Служебные проверки и (или) внутренние расследования по фактам несоблюдения условий хранения материальных (в том числе машинных) носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных (инциденту с персональными данными) или по другим нарушениям, приводящим к снижению уровня защищенности персональных данных.
- Проверку актуальности согласий субъектов персональных данных.
- Регулярность проведения аудита – не реже 1 раза в квартал.
- Все лица, привлеченные (допущенные) Оператором к обработке персональных данных без использования средств автоматизации, уведомлены о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, категориях субъектов, а также об особенностях и правилах осуществления обработки персональных данных без использования средств автоматизации, предусмотренные применимым законодательством о персональных данных и подзаконными нормативными правовыми актами, а также локальными актами Оператора;
- Лица, привлеченные (допущенные) Оператором к обработке персональных данных, знакомятся с требованиями применимого законодательства о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных лиц;
- Ведется обучение лиц, использующих средства защиты информации, применяемые в информационных системах персональных данных, и правилам работы с ними
- Оператор регулярно пересматривает и актуализирует меры защиты в соответствии с изменениями законодательства и появлением новых угроз.
- В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор в предусмотренном законодательством о персональных данных порядке и в соответствующие сроки уведомляет об указанном факте уполномоченный орган по защите прав субъектов персональных данных.
- Оператор обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА), включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
- Оператор обеспечивает особый контроль обработки персональных данных несовершеннолетних. В том числе Оператор осуществляет все действия с персональными данными несовершеннолетних исключительно на основании распоряжений их законных представителей и незамедлительно удаляет персональные данные несовершеннолетних при выявлении фактов их обработки без согласия законных представителей.
- Автоматизированная обработка. Решения, влияющие на права субъектов, не принимаются на основе исключительно автоматизированной обработки персональных данных.
6. ЛИЦО, ОТВЕТСТВЕННОЕ ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- организует осуществление внутреннего контроля над соблюдением Оператором применимого законодательства о персональных данных, в том числе требований к защите персональных данных;
- обеспечивает доведение до сведения лиц, осуществляющих обработку персональных данных в предусмотренных Оператором целях, положения применимого законодательства о персональных данных, локальных актов Оператора по вопросам обработки персональных данных, требований к защите персональных данных;
- осуществляет контроль приема и обработки поступающих Оператору обращений и запросов субъектов персональных данных или их представителей.
7. ЛИЦО, ОТВЕТСТВЕННОЕ ЗА ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
- Передавать персональные данные по телефону, поскольку при такой передаче невозможно идентифицировать лицо, которое получает персональные данные.
- Предоставлять персональные данные без проверки полномочий лица, которое запрашивает персональные данные.
9. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- фамилии, имени и отчества заявителя;
- фамилии, имени и отчества Субъекта персональных данных;
- номера основного документа, удостоверяющего личность Субъекта персональных данных или его законного представителя, сведений о дате выдачи указанного документа и выдавшем органе;
- собственноручной подписи Субъекта персональных данных - для письменных запросов и обращений или электронной подписи - для электронных запросов.
- Документ, удостоверяющий личность субъекта персональных данных;
- Подтверждение полномочий представителя (для несовершеннолетних)
- Иные сведения для точной идентификации субъекта персональных данных.
- Обороны и безопасности государства
- Борьбы с терроризмом
- Противодействия отмыванию денег
- Нарушает права третьих лиц
- Противоречит законным основаниям обработки
- Во всех случаях Оператор принимает решение об ограничении прав субъекта персональных данных в соответствии с законодательством РФ.
- Субъект обязан предоставлять Оператору актуальную, достоверную и точную информацию. Субъект персональных данных несет ответственность за последствия предоставления недостоверных данных, в том числе возмещает Оператору убытки, вызванные предоставлением недостоверных данных.
- Законные представители при предоставлении персональных данных несовершеннолетних должны подтверждать свои полномочия.
10. УСЛОВИЯ ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК УНИЧТОЖЕНИЯ
11. УТВЕРЖДЕНИЕ И ИЗМЕНЕНИЕ ПОЛИТИКИ
- при изменении действующего законодательства в области защиты персональных данных;
- при изменении локальных актов Оператора, прямо или косвенно регламентирующих обработку и защиту персональных данных;
- при изменении внутренних процессов обработки данных Оператором;
- при изменении в деятельности и организационной структуре Оператора;
- при изменении в взаимоотношениях Оператора с субъектами персональных данных, контрагентами и иными лицами;
- при изменении целей или способов обработки персональных данных;
- в иных случаях, требующих актуализации Политики.
- размещение уведомления на Сайте;
- рассылка по электронной почте;
- публикация в социальных сетях (в том числе в одной из социальных сетей) Оператора;
- иным способом, предусмотренным законодательством или договором с Пользователем.
12. ОТВЕТСТВЕННОСТЬ
12.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством РФ, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
13. РЕКВИЗИТЫ ОПЕРАТОРА
ООО «Смарт Джим»
ОГРН 1131650015177
ИНН 1650269730
Адрес местонахождения: 423814, Республика Татарстан, г. Набережные Челны, пр-кт Мира, д. 16б, помещ. 1018
телефон: 8(8552) 917-888, 8(8552) 91-88-11
электронный адрес: Smartgymfit@gmail.com
В случае возникновения вопросов относительно обработки персональных данных субъекты могут обращаться по указанным контактам.


