​Политика в отношении обработки персональных данных
Политика обработки персональных данных ООО «НССД»

1. Общие положения1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «НССД» (далее — Оператор).
В рамках настоящей Политики используются следующие основные понятия:
  • персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
  • обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
  • оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • пользователь – любой посетитель веб-сайта
  • автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • Cookies — это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве пользователя. Cookies отражают предпочтения пользователя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Сookies хранятся локально на компьютере или мобильном устройстве пользователя. Пользователь может удалить сохраненные Сookies в настройках соответствующего браузера.
1.2. Оператором персональных данных является:  Общество с ограниченной ответственностью «НССД»,  ОГРН: 1227700021020, ИНН: 9723135415,  КПП: 772301001, Email: info@nssd.su
Оператор зарегистрирован в реестре Роскомнадзора: Номер: 7079919
1.3. Актуальная редакция Политики размещена на сайте:https://nssd.su/policy
1.4. Правовыми основаниями обработки персональных данных являются:
- Трудовой кодекс Российской Федерации;
− Гражданский кодекс Российской Федерации;
− Налоговый кодекс Российской Федерации;
− Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
− Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
− Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
− Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
− Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
− Федеральный закон от 25 декабря 2008 г. № 273-ФЗ «О противодействии коррупции»;
− Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
− Закон РФ от 07.02.1992 № 2300–1 «О защите прав потребителей»;
− Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении расчетов в Российской Федерации»;
− Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
− иные нормативные правовые акты РФ, субъектов РФ и органов местного самоуправления.

2. Цели, объем и категории обработки персональных данных
цель обработки персональных данных
Управление персоналом, в том числе ведение кадрового учета и обеспечения соблюдения трудового законодательства РФ, ведение воинского учета и миграционного учета, расчет и выплата заработной платы и иных финансовых начислений, ведение бухгалтерского и налогового учета в отношении персонала, содействия работникам в выполнении своих функциональных обязанностей, карьерного продвижения по работе, контроля количества и качества выполняемой работы, поддержка и мотивация персонала, в том числе предоставление льгот и сервисов работникам, предоставление добровольного медицинского и иных видов страхования

категории персональных данных
фамилия, имя, отчество,дата рождения,место рождения,семейное положение,доходы,пол,адрес электронной почты,адрес места жительства,адрес регистрации,номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность,данные документа, содержащиеся в свидетельстве о рождении,реквизиты банковской карты,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете,сведения о состоянии здоровья; номер банковского счета; сведения о миграционном учете; фотоизображение; сведения о трудовом договоре (в т.ч. номер и содержание трудового договора); сведения о степени родства; сведения о составе семьи, которые могут понадобиться работодателю для предоставления льгот, предусмотренных трудовым и налоговым законодательством, сведения о владении иностранным языком, сведения о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности; сведения об аттестации, повышении квалификации, профессиональной переподготовке; сведения об использованных отпусках; сведения об имеющихся наградах (поощрения), почетных званиях; сведения о направлении в командировки; сведения о социальных льготах
категории субъектов, персональные данные которых обрабатываются
Работники,Уволенные работники,Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Родственники работников
цель обработки персональных данных
Подбор персонала (соискателей) на вакантные должности Оператора
категории персональных данных
Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; номер телефона; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании
категории субъектов, персональные данные которых обрабатываются
Соискатели
цель обработки персональных данных
Обеспечение соблюдения налогового законодательства РФ
категории персональных данных
фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,место рождения,семейное положение,доходы,пол,адрес места жительства,адрес регистрации, СНИЛС,ИНН,гражданство,данные документа, удостоверяющего личность,данные документа, удостоверяющего личность за пределами Российской Федерации,реквизиты банковской карты,номер лицевого счета,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),сведения об образовании
категории субъектов, персональные данные которых обрабатываются
Работники,Студенты
цель обработки персональных данных
Обеспечение соблюдения пенсионного законодательства РФ
категории персональных данных
фамилия, имя, отчество,год рождения,месяц рождения,дата рождения, доходы,пол,адрес места жительства,адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность,данные документа, удостоверяющего личность за пределами Российской Федерации,реквизиты банковской карты,номер лицевого счета,профессия,должность,сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),сведения об образовании;
категории субъектов, персональные данные которых обрабатываются
Работники, Студенты
цель обработки персональных данных
Подготовка, заключение, исполнение, изменение, продление, прекращение гражданско-правового договора
категории персональных данных
фамилия, имя, отчество, пол, дата и место рождения, гражданство, реквизиты документа, удостоверяющего личность (серия, номер, кем и когда выдан, код подразделения), данные водительского удостоверения, номер телефона, адрес электронной почты, семейное положение, сведения о составе семьи (в т.ч. о несовершеннолетних детях, иждивенцах); профессия, должность, место работы и доходы; идентификационный номер налогоплательщика (ИНН), номер страхового свидетельства обязательного пенсионного страхования (СНИЛС); финансовая информация: сведения о доходах, расходах, активах и обязательствах; сведения о банковских счетах (номера, остатки); сведения об обязательных платежах; имущественное положение, в т.ч.  полные сведения обо всем имуществе, принадлежащем на праве собственности или ином вещном праве (недвижимость, транспортные средства, ценные бумаги, доли в уставном капитале, банковские вклады и т.д.); сведения о кредитах, займах, иных обязательствах (реквизиты кредиторов, суммы задолженности, сроки исполнения); сведения о сделках, совершенных за последние три года (включая, но не ограничиваясь: залог, поручительство, купля-продажа, дарение), отношение к воинской обязанности, сведения о воинском учете, сведения о судимости.
категории субъектов, персональные данные которых обрабатываются
Контрагенты, Представители контрагентов, Клиенты, Выгодоприобретатели по договорам, Законные представители, Иные категории субъектов персональных данных, персональные данные которых обрабатываются; Представители по доверенности
цель обработки персональных данных
Совершенствование и развитие деятельности, в том числе контроль качества обслуживания клиентов; продвижение товаров, работ, услуг на рынке; персонализация сервисов и повышение удобства использования сайта и сервисов

 Оператора пользователями и клиентами и отслеживание посещаемости страниц сайта
категории персональных данных
фамилия, имя, отчество,адрес электронной почты,номер телефона, должность, сведения, собираемые посредством метрических программ; сведения об оказываемых услугах (в т.ч. уникальный идентификатор в сервисе, перечень, сроки и объем оказываемых услуг, сведения, необходимые для заключения и исполнения договоров), финансовая информация: сведения о доходах, расходах, активах и обязательствах; сведения о банковских счетах (номера, остатки); сведения об обязательных платежах; имущественное положение, в т.ч.  полные сведения обо всем имуществе, принадлежащем на праве собственности или ином вещном праве (недвижимость, транспортные средства, ценные бумаги, доли в уставном капитале, банковские вклады и т.д.); сведения о кредитах, займах, иных обязательствах (реквизиты кредиторов, суммы задолженности, сроки исполнения)
категории субъектов, персональные данные которых обрабатываются
Клиенты; Представители клиентов; Работники клиентов; Потенциальные клиенты; Представители потенциальных клиентов; Пользователи сайта
цель обработки персональных данных
Сопровождение и поддержка основной деятельности в соответствии с требованиями действующего законодательства РФ, ведение договорной работы с контрагентами, организация закупочных процедур и участия в закупочных процедурах, осуществления финансовых расчетов с контрагентами и ведение соответствующего бухгалтерского и налогового учета, участие во внесудебном и судебном урегулировании споров, организация документооборота, ведение и направление необходимой отчетности в органы государственной власти, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение обращений клиентов и контрагентов
категории персональных данных
фамилия, имя, отчество,адрес электронной почты,адрес места жительства,номер телефона, ИНН,данные документа, удостоверяющего личность,должность; сведения о месте работы; подразделение; сведения об оказываемых услугах (в т.ч. уникальный идентификатор в сервисе Оператора, перечень, сроки и объем оказываемых услуг, сведения, необходимые для заключения и исполнения договоров); сведения об участии в спорах с оператором; сведения об обращениях к оператору; финансово-платежные сведения сведения о статусе и полномочиях на представление интересов, в т.ч. сведения об электронной подписи
цель обработки персональных данных
Обеспечение продуктивности, развития и безопасности персонала, в том организация обучения работников, предоставление корпоративной техники, систем и сервисов, организация пропускного режима на территорию оператора, обеспечение безопасности труда
категории персональных данных
фамилия, имя, отчество,дата рождения,место рождения,адрес электронной почты,адрес места жительства,адрес регистрации,номер телефона,данные документа, удостоверяющего личность,профессия,должность,сведения об образовании; сведения об аттестации, повышении квалификации, профессиональной переподготовке; сведения об использовании корпоративной техники, систем и сервисов
категории субъектов, персональные данные которых обрабатываются
Работники

3. Права и обязанности Оператора персональных данных3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Права и обязанности субъекта персональных данных4.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– отозвать согласие на обработку персональных данных в любое время посредством передачи соответствующего письменного заявления в свободной форме в адрес Оператора следующим способами: почтовым отправлением по адресу: 105064, г. Москва, вн. тер. г. муниципальный округ Басманный, пер. Нижний Сусальный, д. 5, стр. 2 либо по электронной почте, указанной на сайте Оператора.
– на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Условия обработки и храненияОбработка может быть автоматизированной или неавтоматизированной.
 Сроки хранения персональных данных:
  – при заключении договора — 5 лет с даты прекращения обязательств;
  – без заключения договора — 12 месяцев;
  – cookie-файлы — не более 12 месяцев;
 По истечении сроков данные уничтожаются или обезличиваются в соответствии с ГОСТ Р 59776-2021.
6. Cookie и аналитика6.1. Сведения о действиях Посетителей сайта обрабатываются для следующих целей:
  • обеспечение полноценного и корректного функционирования Сайта;
  • обеспечение безопасности Сайта;
  • развитие продуктов, услуг и сервисов, включая процесс разработки, модернизации и улучшения;
  • формирование персонализированных и иных релевантных потребностям Пользователей, предложений продуктов, услуг и сервисов;
  • проведение аналитических, статистических и иных видов исследований (включая маркетинговые исследования);
  • предоставление целевой информации по продуктам и услугам Компании;
  • проведение рекламных и маркетинговых активностей и акций (включая процессы управления размещением рекламных материалов; настройку индивидуального показа рекламы; проведение ретаргетинга).
6.2. Посетитель может отказаться от использования Сookies в настройках своего браузера. При отказе от использования cookie-файлов посетитель соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.
6.3. На сайте реализован сервис веб-аналитики «Яндекс.Метрика», предоставляемый Яндекс на следующих условиях:
6.3.1. Сервис веб-аналитики «Яндекс.Метрика» использует Cookies;
6.3.2. Информация об использовании Сайта Пользователем, собранная при помощи Cookies, подлежит передаче Яндексу и хранится на серверах Яндекса, расположенных в Российской Федерации. Яндекс обрабатывает полученную информацию для оценки использования Сайта Пользователем и составления отчетов о деятельности Сайта.
6.3.3. Яндекс обрабатывает полученную информацию в порядке, установленном:
  • Политикой использования файлов cookie, размещенной в сети «Интернет» по адресу: https://yandex.ru/legal/cookies_policy;
  • Условиями использования сервиса «Яндекс.Метрика», размещенными в сети «Интернет» по адресу: https://yandex.ru/legal/metrica_termsofuse;
  • Политикой конфиденциальности, размещенной в сети «Интернет» по адресу: https://yandex.ru/legal/confidential.
6.4. Данные, которые автоматически передаются сервисами в процессе их использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве пользователя/посетителя:
  • адрес мобильного устройства, мобильная операционная система,
  • адрес интернет-протокола компьютера пользователя/посетителя (например, IP-адрес);
  • тип браузера, версия браузера;
  • страницы сервисов, время посещения посетителя, время, потраченное на эти страницы;
  • уникальные идентификаторы устройств и другие диагностические данные, тип мобильного устройства, IP мобильного интернет-браузера;
  • иные данные файлов cookie.

7. Меры по защите персональных данныхОператор реализует все необходимые правовые, организационные и технические меры:
  – Правовые: внутренние регламенты, договоры, NDA;
  – Организационные: разграничение доступа, учёт операций, обучение персонала;
  – Технические: антивирусная защита, шифрование, межсетевые экраны, резервное копирование.
Уровень защищенности: средний, на основании категорирования ИСПДн.
8. Обновление Политики– Оператор вправе вносить изменения в настоящую Политику;
  – Новая редакция публикуется на сайте:https://nssd.su/policy;
  – В случае существенных изменений субъекты могут быть уведомлены дополнительно (при наличии согласия на такую рассылку).