Приложение № 1 к Приказу №1 от 12.05.2025 г.

Политика в отношении обработки персональных данных и реализации требований к защите персональных данных

1. Общие положения

1.1. Настоящий документ определяет Политику ООО "ВИТА ЛАЙН ГРУПП" ИНН 6161056365, город Ростов-на-Дону, ул. Вавилова, 64, 344064, далее  "Оператор", в отношении обработки персональных данных и реализации требований к защите персональных данных, далее - "Политика" в соответствии с требованиями ст.18.1. Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".

1.2. В настоящей Политике используются следующие основные понятия:
персональные данные -любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
обработка персональныхданных юбое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных  бработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных -действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных -действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных -временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных -действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных -действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данныховокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
субъект персональных данных — физическое лицо, к которому прямо или косвенно относятся персональные данные.

2. Обработка персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе.

2.2. Обработка персональных данных необходима для выполнения/заключения договоров между Вами и Оператором.

2.3. Обработка необходима для соблюдения установленных законодательством обязательств.

2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки, не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки;

2.6. При обработке персональных данных обеспечивается их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.

2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.

2.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению.

2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использование баз данных, находящихся на территории Российской Федерации.

2.10. Обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.

2.11. Оператор не проверяет предоставленные субъектом персональных данных персональные данные за исключением случаев, предусмотренных действующим законодательством, и не может судить о их достоверности, а также о том, обладает ли субъект персональных данных достаточной правоспособностью для предоставления персональных данных. Тем не менее Оператор исходит из того, что субъект персональных данных предоставляет достоверные и достаточные персональные данные, а также своевременно обновляет их.

2.12. Настоящим Оператор информирует субъекта персональных данных, а субъект персональных данных подтверждает, что осуществляя запросы посредством сети "Интернет" к Оператору с любыми вопросами (в том числе запросы о необходимости консультации) у субъекта персональных данных нет никаких обязательств по предоставлению Оператору каких-либо персональных данных при использовании Сайтов Оператора, и такое предоставление основано исключительно на свободной воле субъекта персональных данных. В тоже время субъект персональных данных осознает, что без предоставления персональных данных Оператором будет невозможно оказать консультацию (ответить на вопросы) в полном объеме.

3. Правовые основания обработки персональных данных

3.1. Обработка персональных данных Оператором осуществляется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», ст. 53 Федерального закона РФ от 07.07.2003 г. № 126-ФЗ «О связи», Трудовым кодексом Российской Федерации, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 01.04.996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»; Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Уставом Общества и иными нормативно-правовыми актами в области защиты персональных данных.

3.2. Основанием обработки является:

3.2.1. Договоры, заключаемые между Оператором и субъектом персональных данных, а также договоры, выгодоприобретателем или поручителем, по которому является субъект, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

3.2.2. Согласие субъектов персональных данных на обработку персональных данных;

3.2.3. Защита прав и законных интересов Оператора и третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

3.2.4. Участие Оператора в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

3.2.5. Достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.

4. Цели обработки персональных данных

4.1. Оператор обрабатывает только те персональные данные, которые необходимы для оказания услуг, консультаций, продажи/поставки Товара и для осуществления своей деятельности, а также для обеспечения прав и законных интересов третьих лиц при условии, что при этом не нарушаются права субъекта персональных данных.

4.2. Оператор обрабатывает персональные данные полученные посредством сети "Интернет" для совершенствования, понимания взаимодействия, улучшения Сайтов и Сервисов Оператора.

4.3. Оператор не обрабатывает чувствительные категории персональных данных, такие как расовая, национальная принадлежность, политические взгляды, религиозные убеждения, информация о состоянии здоровья и биометрические данные.

5. Условиями для прекращения обработки персональных данных

Условиями для прекращения обработки персональных данных Оператором могут быть:

-достижение целей обработки персональных данных;

-истечение срока действия согласия на обработку персональных данных или договора с субъектом персональных;

-отзыв субъектом согласия персональных данных на обработку его персональных данных (при отсутствии иных правовых оснований обработки);

-ликвидация Оператора.

6. Условия обработки персональных данных

6.1. Обработка персональных данных субъектов персональных данных Оператора осуществляется с целью обеспечения соблюдения законов и иных нормативных правовых актов РФ, обучения субъектов персональных данных-работников Оператора, обеспечения личной безопасности субъектов персональных данных, контроля количества и качества выполняемой работы и обеспечения сохранности имущества Оператора.

6.2. Обработка персональных данных осуществляется Оператором с согласия субъектов персональных данных, как с использованием средств автоматизации, так и без использования таких средств.

6.3. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов персональных данных, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ в области защиты персональных данных.

6.4. По мотивированному запросу уполномоченного органа и исключительно в рамках выполнения действующего законодательства персональные данные субъекта без его согласия могут быть переданы:

-в судебные органы в связи с осуществлением правосудия;

-органы федеральной службы безопасности;

-в органы прокуратуры;

-в органы полиции;

-в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

6.5. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в действующем законодательстве.

6.6. Обработка персональных данных осуществляется Оператором, а также иными третьими лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в указанных выше целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:

-контрагенты Оператора, оказывающие услуги/выполняющие работы, в том числе услуги по предоставлению рекламно-информационных услуг, иные услуги, приобретаемые Оператором в указанных выше целях;

-иные аффилированные лица Оператора (участники Группы компаний) для целей обеспечения внутригруппового взаимодействия;

6.7. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 Закона о персональных данных.

6.8. Оператор обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными соответствующими нормативными актами.

6.9. Организация хранения персональных данных

6.9.1. Обработка, в том числе хранение, Персональных данные Оператором осуществляется не дольше, чем этого требуют цели обработки Персональных данных.

6.9.2. Хранение Персональные данных осуществляется на материальных (бумажных) носителях и в электронном виде.

6.9.3. Право доступа к определенным Персональным данным субъектов имеют (получают) работники Оператора, которым это необходимо для выполнения их должностных обязанностей и которые наделены соответствующими полномочиями и правами доступа к Персональные данные в соответствии с внутренним нормативным документом Оператора.

6.9.4. При организации хранения материальных носителей персональных данных соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

6.9.5. Хранение Персональных данных может осуществляться в течение срока, установленного:

-договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Персональных данных;

-согласием субъекта Персональных данных,

-применимым законодательством РФ;

-локальным нормативным актом Оператора, регламентирующим порядок и сроки хранения документов, содержащих персональные данные.

6.9.6. Оператором организуется хранение Персональных данных в течение времени, установленного требованиями законодательства, регулирующее архивное хранение, и иные нормативные акты, содержащие нормы о хранении персональных данных.

6.10. При достижении целей обработки персональных данных, а также в случае отзыва согласия на обработку, Персональные данные подлежат уничтожению, если:

-иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект Персональных данных или законодательством РФ;

-Оператор вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных» или иными федеральными законами.

6.11. Уничтожение документов, содержащих персональные данные, производится любым способом, исключающим возможность ознакомления посторонними лицами с уничтожаемыми материалами и возможность восстановления их текста.

6.12. Особенности обработки Персональных данных на сайте/мобильном приложении

6.12.1. Во время посещения Субъектами персональных данных сайта или мобильного приложения Оператора возможен сбор технической информации основанной на технологии "cookie", такой как HTTP-заголовки, IP-адреса, информация об аппаратном и программном обеспечении, которая позволяет отслеживать качество работы сайта и удобство его использования, а также оптимизировать маркетинговые и рекламные компании в сети "Интернет".

6.12.2. Оператор может обрабатывать информацию, содержащуюся в файлах cookies. Политика обработки файлов cookies размещена по адресу в сети Интернетhttps://tribollet.ru/cookie и является неотъемлемой частью настоящей Политики.

7. Конфиденциальность персональных данных

7.1. Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений, выполнения положений договора гражданско-правового характера, стороной которого является субъект персональных данных, и в связи с оказанием Оператором услуг, является конфиденциальной информацией и охраняется действующим законодательством РФ.

7.2. Лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области защиты персональных данных.

7.3. Лица, получившие доступ к обрабатываемым персональным данным, не имеют права сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия такого субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных законодательством РФ.

7.4. Лица, получившие доступ к персональным данным, обязуются не сообщать персональные данные в коммерческих целях без письменного согласия субъекта персональных данных. Обработка персональных данных субъектов персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.

8. Реализация прав субъектов персональных данных

8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами.

8.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В случае возникновения любых вопросов и обращений касательно обработки персональных данных субъект персональных данных может обратиться посредством направления соответствующего обращения на адрес электронной почты Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

8.3. Оператор обязуется прекратить обработку и уничтожить персональные данные в следующих случаях:

8.3.1. В случае невозможности обеспечить правомерную обработку персональных данных;

8.3.2. При достижении цели обработки персональных данных;

8.3.3. В случае истечения срока действия или отзыва субъектом персональных данных согласия на обработку персональных данных;

8.3.4. По истечении установленного срока обработки персональных данных.

8.4. Субъект персональных данных имеет право на осуществление иных прав, предусмотренных законодательством РФ.

8.5. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, Субъект персональных данных может обратиться по адресу электронной почты Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript. либо направить письменное обращение по адресу Оператора.

8.6. Субъект персональных данных обязан предоставлять Оператору достоверные данные о себе.

8.7. Субъект персональных данных обязан сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

8.8. Субъект персональных данных передавший Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соотвествии с законодательством РФ.

9. Меры, направленные на обеспечение выполнения Оператором обязанностей, предусмотренных ст. 18.1., 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»

9.1. Оператор принимает все предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Оператора .

9.2. При обработки персональных данных Оператор:

9.2.1. Назначает лицо, ответственное за организацию обработки персональных данных;

9.2.2. Принимает необходимые локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных;

9.2.3. Оператор определяет порядок доступа к информационным ресурсам и ведет учёт должностей работников Оператора, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;

9.3. В рамках системы защиты персональных данных реализует:

-охрану здания, включая помещения, в которых находятся технические средства информационных систем персональных данных;

-оборудование помещений Оператора запирающимися дверями и видеонаблюдением;

-применение необходимых программных и программно-аппаратных средств защиты, в частности средств защиты от несанкционированного доступа, средств разграничения доступа и регистрации действий пользователей, средств антивирусной защиты, анализа защищенности, резервного копирования, межсетевых экранов, средств защиты от утечек информации;

-организационные меры по обеспечению безопасности персональных данных, в частности реализованы процедуры установления правил доступа к персональным данным, регистрации и учета всех действий, совершаемых с персональными данными,

9.4. При обработке персональных данных, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

9.5. Обеспечивает ознакомление работников Оператора непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных. Проводит обучение своих работников на регулярной основе и доводит до них требования Законодательства

9.6. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.

9.7. Для обеспечения неограниченного доступа к Политике Оператора в отношении обработки персональных данных актуальная версия настоящей Политики опубликована на официальном сайте Оператора https://tribollet.ru/policy