НазадПолитика конфиденциальности

Политика обработки персональных данных



Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных обществом с ограниченной ответственностью «Подорожник» (ОГРН 1249300010662, ИНН 9310014345, адрес: Донецкая Народная Республика, г. Мариуполь, ул. Красномаякская, д. 2, корп. 1, офис 205) (далее — «Оператор») при использовании мобильного приложения «Заря» (далее — мобильное приложение), сайта Оператора https://servicezarya.ru/ (далее - сайт), а также иных информационных ресурсов Оператора.

1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Настоящая Политика определяет:
- цели обработки персональных данных;
- категории субъектов персональных данных;
- перечень обрабатываемых персональных данных;
- порядок и условия обработки персональных данных;
- права субъектов персональных данных;
- меры по обеспечению безопасности персональных данных;
- порядок уничтожения персональных данных.
1.3. Оператор осуществляет обработку персональных данных на принципах законности; добросовестности; ограничения обработки достижением конкретных, заранее определенных и законных целей; минимизации состава обрабатываемых персональных данных; недопущения обработки персональных данных, несовместимой с целями их сбора; обеспечения точности, достаточности и актуальности персональных данных; ограничения сроков хранения персональных данных.
1.4. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.

2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Оператор персональных данных — ООО «Подорожник», самостоятельно организующее и осуществляющее обработку персональных данных.
2.3. Обработка персональных данных — любое действие либо совокупность действий с персональными данными, включая сбор; запись; систематизацию; накопление; хранение; уточнение; использование; передачу; блокирование; удаление; уничтожение.
2.4. Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются Оператором. 
2.5. Партнер — лицо, самостоятельно оказывающее услуги Заказчикам посредством Сервиса.
2.6. Заказчик — пользователь Сервиса, размещающий Заказы посредством мобильного приложения либо сайта.
2.7. Сервис — программный комплекс «Заря», включающий мобильное приложение, сайт и иные информационные ресурсы Оператора.

3. Правовые основания обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных на следующих основаниях:
1) согласие субъекта персональных данных;
2) необходимость обработки для заключения и исполнения договора;
3) исполнение обязанностей, возложенных законодательством Российской Федерации;
4) осуществление прав и законных интересов Оператора при условии соблюдения прав и свобод субъектов персональных данных.
3.2. Согласие субъекта персональных данных может быть выражено:
- путем регистрации в Сервисе и использования мобильного приложения;
- путем заполнения электронных форм, чек-боксов;
- путем предоставления разрешений мобильному приложению;
- путем совершения иных действий, однозначно свидетельствующих о воле субъекта персональных данных.

4. Категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
1) Заказчиков;
2) Партнеров;
3) пользователей сайта;
4) лиц, обращающихся в службу поддержки;
5) физических лиц, участвующих в маркетинговых и аналитических исследованиях;
6) соискателей;
7) работников и их родственников, уволенных работников;
8) контрагентов - лиц, состоящих с Оператором в гражданско-правовых отношениях.

5. Цели обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных в следующих целях:
Для Заказчиков, Партнеров, пользователей сайта, лиц, обращающихся в поддержку, участников маркетинговых исследований:
1) регистрация и идентификация пользователей;
2) обеспечение функционирования Сервиса и его информационных ресурсов, сайта;
3) формирование, обработка и исполнение Заказов;
4) информационное взаимодействие между Заказчиками и Партнерами;
5) осуществление расчетов;
6) обеспечение технической поддержки;
7) обеспечение информационной безопасности и предотвращения мошенничества;
8) рассмотрение обращений и претензий;
9) исполнение требований законодательства Российской Федерации;
10) проведение статистических, аналитических и маркетинговых исследований;
11) организация страховой защиты пользователей в случаях, предусмотренных правилами Сервиса и договорами со страховыми организациями;
Для работников, уволенных работников, родственников работников:
1) соблюдение трудового законодательства, в том числе:
- оформление и прекращение трудовых отношений, ведение кадрового учета, воинского учета;
- начисление и выплата заработной платы, уплата налогов и страховых взносов;
- предоставление гарантий и компенсаций, предусмотренных трудовым законодательством;
- организация командировок, обучения, аттестации;
- исполнение требований законодательства РФ об обязательном социальном страховании, пенсионном обеспечении.
Для соискателей:
1) поиск и подбор соискателей для замещения вакантных должностей Оператора;
2) проведение собеседования. 
Для лиц, состоящих в гражданско-правовых отношениях:
1) подготовка, заключение и исполнение договора;
2) учет и выплата вознаграждений, уплата налогов и страховых взносов.

6. Персональные данные Заказчиков
6.1. Оператор вправе обрабатывать следующие персональные данные Заказчиков:
1) фамилия, имя, отчество;
2) номер телефона;
3) адрес электронной почты;
4) дата рождения;
5) сведения о Заказах;
6) адреса подачи и назначения;
7) геолокационные данные;
8) IP-адрес;
9) данные об устройстве и программном обеспечении;
10) идентификаторы мобильного устройства;
11) сведения о взаимодействии с Сервисом.
6.2. Геолокационные данные обрабатываются исключительно:
- в период использования мобильного приложения;
- при наличии разрешения, предоставленного пользователем;
- в целях исполнения Заказов и обеспечения функционирования Сервиса.
6.3. Заказчик вправе ограничить передачу геолокационных данных посредством настроек устройства, при этом отдельные функции Сервиса могут стать недоступными.

7. Персональные данные Партнеров
7.1. Оператор вправе обрабатывать следующие персональные данные Партнеров:
1) фамилия, имя, отчество;
2) дата рождения;
3) номер телефона;
4) адрес электронной почты;
5) данные документа, удостоверяющего личность;
6) идентификационный номер налогоплательщика
7) данные водительского удостоверения;
8) сведения о транспортном средстве;
9) государственный регистрационный знак транспортного средства;
10) фотографическое изображение;
11) геолокационные данные;
12) сведения о выполненных Заказах;
13) банковские реквизиты;
14) IP-адрес;
15) идентификаторы устройств.

8. Персональные данные работников, их родственников и уволенных работников:
8.1. Оператор обрабатывает следующие персональные данные работников (в том числе уволенных):
- фамилия, имя, отчество;
- дата рождения;
- паспортные данные (серия, номер, кем и когда выдан);
- ИНН, СНИЛС;
- адрес регистрации и фактического проживания;
- номер телефона;
- адрес электронной почты;
- сведения о трудовой деятельности, стаже, образовании, квалификации;
- сведения о доходах (заработной плате, премиях, удержаниях);
- номер счета, банковские реквизиты для перечисления заработной платы;
- данные о воинском учете;
- сведения о командировках, отпусках, больничных листах.
8.2. Оператор обрабатывает персональные данные родственников работников (дети, супруги) в объёме, необходимом для предоставления налоговых вычетов, пособий, льгот:
- фамилия, имя, отчество;
- дата рождения;
- степень родства;
- СНИЛС;
- данные документов, подтверждающих акт гражданского состояния. 

9. Оператор обрабатывает следующие персональные данные соискателей:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- адрес регистрации;
- номер телефона, адрес электронной почты;
- сведения об образовании, опыте работы, профессиональных навыках.

10. Оператор обрабатывает следующие персональные данные лиц, состоящих с Оператором в гражданско-правовых отношениях (контрагентов):
- фамилия, имя, отчество;
- дата рождения;
- данные документа, удостоверяющего личность;
- адрес регистрации;
- ИНН, СНИЛС;
- адрес электронной почты;
- номер телефона;
- номер счета, банковские реквизиты.

11. Платежная информация
11.1. Для обеспечения возможности безналичных расчетов пользователи могут привязать банковскую карту посредством интерфейсов платежных организаций и банков-эквайеров.
11.2. Оператор не осуществляет самостоятельное хранение полных реквизитов банковских карт, включая:
- CVV/CVC-коды;
- PIN-коды;
- иные данные, использование которых позволяет инициировать платеж без участия пользователя.
11.3. Обработка платежной информации осуществляется с использованием защищенных платежных шлюзов и технологий, соответствующих требованиям безопасности платежных систем.

12. Особенности обработки геолокационных данных
12.1. Оператор вправе получать геолокационные данные пользователей исключительно:
- в период использования мобильного приложения;
- при наличии разрешения пользователя.
12.2. Геолокационные данные используются исключительно для:
1) определения местоположения пользователей;
2) формирования и исполнения Заказов;
3) расчета стоимости услуг;
4) отображения информации о Партнерах;
5) обеспечения безопасности использования Сервиса.
12.3. Оператор не осуществляет непрерывное отслеживание местоположения пользователей вне периода использования мобильного приложения.

13. Cookies и аналитические сервисы
13.1. Сайт Оператора может использовать cookies и сервисы веб-аналитики для обработки таких данных как: IP-адрес, тип браузера, операционную систему, время визита в целях:
- обеспечения корректной работы сайта;
- сохранения пользовательских настроек;
- обеспечения безопасности;
- получения статистической информации.
13.2. Оператор вправе использовать сервисы веб-аналитики, включая:
- Яндекс.Метрику (ООО «ЯНДЕКС»). Сервис Яндекс Метрика использует технологию cookie — небольшие текстовые файлы, размещаемые на компьютере пользователей с целью анализа их пользовательской активности. Собранная при помощи cookie информация не может идентифицировать пользователей Сайтов. Информация об использовании Сайтов, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса в Российской Федерации. Яндекс будет обрабатывать эту информацию для оценки использования Сайта, составления отчетов о деятельности Сайта, и предоставления других услуг.;
- Top Mail.ru (ООО «ВК»). Информация об использовании Сайтов, собранная при помощи cookie, будет передаваться ООО «ВК» и храниться на сервере в Российской Федерации. ООО «ВК» будет обрабатывать эту информацию для сбора статистики посещений WWW-ресурсов и организации рейтинга этих ресурсов;
- иные аналогичные сервисы.
13.3. Оператор информирует пользователя об использовании cookies и сервисов веб-аналитики через всплывающее уведомление (баннер) на сайте. Продолжая использование сайта после отображения уведомления, пользователь даёт согласие на обработку соответствующих данных в целях, указанных в п. 13.1. Пользователь также может дать согласие путём нажатия на кнопку принятия в баннере. Отказ от cookies возможен через настройки браузера (п. 13.4).
13.4. Пользователь вправе ограничить использование сервисов веб-аналитики и cookies посредством настроек браузера.

14. Передача персональных данных третьим лицам
14.1. Оператор вправе предоставлять персональные данные третьим лицам исключительно в объеме, необходимом для достижения целей обработки персональных данных.
14.2. Персональные данные могут передаваться:
1) подрядчикам Сервиса, осуществляющим техническое сопровождение Сервиса;
2) банкам и платежным организациям, осуществляющим обработку платежей;
3) Федеральной налоговой службе России, ее территориальным органам, а также иным государственным органам в порядке и на основаниях, предусмотренных действующий законодательством РФ. 
14.3. Лица, получающие доступ к персональным данным, обязаны соблюдать требования законодательства РФ о персональных данных и обеспечивать конфиденциальность информации.

15. Сроки обработки и хранения персональных данных
15.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
15.2. После достижения целей обработки либо при утрате необходимости обработки персональные данные подлежат уничтожению, если иное не предусмотрено законодательством РФ.

16. Локализация персональных данных
16.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.

17. Права субъектов персональных данных
17.1. Субъект персональных данных вправе:
1) получать сведения об обработке своих персональных данных;
2) требовать уточнения персональных данных;
3) требовать блокирования или уничтожения персональных данных, если они обрабатываются Оператором неправомерно;
4) отзывать согласие на обработку персональных данных;
5) обжаловать действия Оператора в уполномоченный орган либо в судебном порядке.

18. Отзыв согласия на обработку персональных данных
18.1. Субъект персональных данных вправе отозвать согласие на обработку персональных данных путем:
- направления письменного обращения Оператору по адресу, указанному в настоящей Политике;
- обращения в службу поддержки Оператора через форму обратной связи на сайте или в мобильном приложении.
18.2. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента такого отзыва.

19. Меры по защите персональных данных
19.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа; уничтожения; изменения; блокирования; копирования; распространения; иных неправомерных действий.
19.2. К указанным мерам относятся:
1) ограничение доступа к персональным данным;
2) использование средств антивирусной защиты;
3) применение средств криптографической защиты информации;
4) резервное копирование;
5) ведение журналов событий безопасности;
6) внутренний контроль соблюдения требований законодательства;
7) назначение ответственных лиц за организацию обработки персональных данных;
8) проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Оператором законодательства в области персональных данных;
9) утверждение локальных нормативных актов, связанных с обработкой персональных данных Оператором;

20. Порядок уничтожения персональных данных
20.1. Персональные данные подлежат уничтожению в следующих случаях:
1) достижение цели обработки или утрата необходимости достижения цели обработки персональных данных;
2) достижение максимальных сроков хранения документов, содержащих персональные данные;
3) выявление факта неправомерной обработки персональных данных;
4) отзыв субъектом персональных данных согласия, если иное не предусмотрено федеральным законом № 152-ФЗ.
5) иные основания, предусмотренные действующим законодательством РФ.
20.2. Уничтожение персональных данных осуществляется способом, исключающим дальнейшую обработку этих персональных данных и возможность последующего восстановления информации.
Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
20.3. Уничтожение персональных данных, содержащихся на бумажных носителях, может осуществляться путем измельчения на мелкие части с использованием шредера (уничтожителя документов).
20.4. Уничтожение персональных данных, хранящихся на ПЭВМ и (или) на перезаписываемых съемных машинных носителях информации, используемых для хранения информации вне ПЭВМ (флеш-накопителях, внешних жестких дисках, CD-дисках и иных устройствах), может производиться с использованием штатных средств информационных и операционных систем.
20.5. Уничтожение персональных данных, содержащихся на машиночитаемых носителях, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, может производиться путем нанесения носителям неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя.
20.6. При отсутствии возможности уничтожения персональных данных в течение установленного законом срока, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
20.7. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями, установленными действующим законодательством.

21. Заключительные положения
21.1. Настоящая Политика размещается в свободном доступе на сайте Сервиса и в мобильном приложении.
21.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения, если иной срок не предусмотрен новой редакцией Политики.
21.3. По вопросам, связанным с обработкой персональных данных, пользователь вправе обратиться к Оператору посредством контактных данных, размещенных на сайте Сервиса.