Политика обработки персональных данных

26 апреля 2019

1. Общие положения

1.1. С целью выполнения норм федерального законодательства ООО «Марксвебб Ранк энд Репорт» считает важнейшей задачей обеспечение легитимности обработки и безопасности персональных данных субъектов в бизнес-процессах ООО «Марксвебб Ранк энд Репорт».


1.2. Для решения данной задачи в ООО «Марксвебб Ранк энд Репорт» введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.


1.3. Обработка персональных данных в ООО «Марксвебб Ранк энд Репорт» основана на следующих принципах:

    • законность целей и способов обработки персональных данных и добросовестности;
    • соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям ООО «Марксвебб Ранк энд Репорт»;
    • соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
    • достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки избыточных по отношению к целям сбора персональных данных;
    • легитимность организационных и технических мер по обеспечению безопасности персональных данных;
    • стремление к постоянному совершенствованию системы защиты персональных данных.

2. Цели обработки персональных данных

2.1. В соответствии с принципами обработки персональных данных, в ООО «Марксвебб Ранк энд Репорт» определены состав и цели обработки:

  • рассмотрение резюме и подбор кандидатов на вакантную должность для дальнейшего трудоустройства;
  • заключение, сопровождение, изменение, расторжение трудовых договоров, а также исполнение обязательств, предусмотренных соответствующими договорами и локальными нормативными актами;
  • предоставление пользователям сайтов www.markswebb.ru и www.fintconf.ru возможности использования сервисов и функций сайта;
  • осуществление новостных рассылок;
  • верификация пользователей в целях улучшения качества оказываемых услуг и обеспечения безопасности сделок, совершаемых пользователями с использованием интернет-сайтов www.markswebb.ru и www.fintconf.ru;
  • взаимодействие с контактными лицами клиентов, поставщиков, подрядчиков в процессе согласования и заключения договоров;
  • заключение, сопровождение, изменение, расторжение договоров на оказание услуг с клиентами и пользователями сайта, а также исполнение обязательств, предусмотренных соответствующими договорами;
  • исполнение обязательств, предусмотренных договором оказания платных услуг, связанных с участием в мероприятиях, организованных ООО «Марксвебб Ранк энд Репорт»;
  • информационное обеспечение деятельности ООО «Марксвебб Ранк энд Репорт»;
  • исполнение обязательств, предусмотренных федеральным законодательством и иными нормативными правовыми актами.

2.2. Кроме этого, ООО «Марксвебб Ранк энд Репорт» осуществляет обработку персональных данных по поручению других лиц на основании заключаемых с этими лицами договорами (поручениями). Состав и цели такой обработки определяются операторами, поручающими обработку персональных данных ООО «Марксвебб Ранк энд Репорт».


3. Правила обработки персональных данных

3.1. В ООО «Марксвебб Ранк энд Репорт» осуществляется обработка персональных данных, не являющихся специальными или биометрическими: фамилии и имена, номера контактных телефонов; адреса электронной̆ почты; место работы и занимаемая должность; пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес).


3.2. В ООО «Марксвебб Ранк энд Репорт» осуществляется обработка персональных данных, принадлежащих следующим субъектам персональных данных:

  • кандидаты на вакантные должности;
  • работники ООО «Марксвебб Ранк энд Репорт»;
  • участники мероприятий, организованных ООО «Марксвебб Ранк энд Репорт»;
  • исполнители по гражданско-правовым договорам (физическим лицам, индивидуальным предпринимателям);
  • клиенты-пользователи сайтов www.markswebb.ru и www.fintconf.ru (физические и юридические лица);
  • клиенты-пользователи сайтов www.markswebb.ru и www.fintconf.ru (физические и юридические лица) по договорам, заключенным в письменном виде;
  • представители и контактные лица клиентов ООО «Марксвебб Ранк энд Репорт» (физических и юридических лиц).

3.3. В ООО «Марксвебб Ранк энд Репорт» не допускается обработка персональных данных, касающихся:

  • расовой принадлежности субъектов персональных данных;
  • национальной принадлежности субъектов персональных данных;
  • политических взглядов субъектов персональных данных;
  • религиозных убеждений субъектов персональных данных;
  • философских убеждений субъектов персональных данных;
  • состояния здоровья субъектов персональных данных;
  • интимной жизни субъектов персональных данных.

3.4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); блокирование; удаление; уничтожение.


3.5. Персональные данные обрабатываются до отписки физического лица от рекламных и новостных рассылок. Также обработка персональных данных может быть прекращена по запросу субъекта персональных данных.


3.6. ООО «Марксвебб Ранк энд Репорт» в ходе своей деятельности может осуществлять передачу, а также поручение обработки персональных данных другим лицам на основании соответствующих договоров, при условии получения согласия субъектов персональных данных или обеспечения иных необходимых правовых оснований для такой передачи. При этом важным условием договоров, на основании которых осуществляется передача персональных данных, является обеспечение конфиденциальности и безопасности обрабатываемых персональных данных.


3.7. В ООО «Марксвебб Ранк энд Репорт» не обрабатываются биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).


3.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», ООО «Марксвебб Ранк энд Репорт» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.


3.9. В ООО «Марксвебб Ранк энд Репорт» запрещено принятие решений относительно субъектов персональных данных на основании исключительно автоматизированной обработки их персональных данных.


4. Реализованные требования по обеспечению безопасности персональных данных

4.1. С целью обеспечения безопасности персональных данных при их обработке в ООО «Марксвебб Ранк энд Репорт» реализуются требования следующих нормативных документов РФ в области обработки и обеспечения безопасности персональных данных:

  • Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
  • Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

4.2. В ООО «Марксвебб Ранк энд Репорт» проводится оценка вреда, который может быть причинен субъектам персональных данных, определение угроз безопасности персональных данных и необходимого уровня защищенности персональных данных при их обработке в информационных системах персональных данных. Для обеспечения необходимого уровня защищенности персональных данных в ООО «Марксвебб Ранк энд Репорт» применяются необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.


4.3. В ООО «Марксвебб Ранк энд Репорт» назначены лица, ответственные за организацию обработки и за обеспечение безопасности персональных данных.


4.4. Руководство ООО «Марксвебб Ранк энд Репорт» осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня защищенности персональных данных, обрабатываемых в рамках выполнения основной деятельности ООО «Марксвебб Ранк энд Репорт».