Политика общества с ограниченной ответственностью

«Центр технических проектов» (ООО «ЦТП»)

в отношении обработки персональных данных


1. Общие положения


1.1. Настоящая Политика общества с ограниченной ответственностью «Центр технических проектов» (ООО «ЦТП») в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Центр технических проектов» (далее - Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на веб-сайте Оператора по сетевому адресу https://ctp.aero
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://ctp.aero
Пользователь – любой посетитель веб-сайта https://ctp.aero
Трансграничная передача персональных данных – передача персональных данных
на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2. Основные права и обязанности Оператора.

Основные права субъекта персональных данных.


2.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных
и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

2.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона
о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

2.3. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
2.4. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
2.5. Ответственность за нарушение требований законодательства Российской Федерации и правовых актов «Центр технических проектов» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

3. Цели обработки персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных


3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.3. Обработка Оператором персональных данных осуществляется в следующих целях:
3.3.1. Выполнения прав и обязанностей Работодателя в ходе реализации трудовых отношений между Работником и Работодателем, обеспечения соблюдения трудового законо-дательства и иных нормативных правовых актов Российской Федерации, на всех ста-диях трудоустройства, исполнения трудовой функции, увольнения Работника
Состав (перечень) и категории персональных данных, обрабатываемых в Обществе:
  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
  • пол, возраст, год, месяц, дата рождения, место рождения,
  • паспортные данные, в том числе: вид, серия, номер документа, удостоверяю-щего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство;
  • семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших); социальное положение,
  • сведения о социальных льготах (наименование льготы, номер и дата выдачи документа);
  • имущественное положение, доходы;
  • степень родства;
  • номер контактного телефона (домашний, мобильный);
  • адрес электронной почты, почтовый адрес;
  • реквизиты страхового медицинского полиса добровольного медицинского страхования;
  • реквизиты свидетельства государственной регистрации актов гражданского состояния;
  • сведения об образовании, в том числе о послевузовском профессиональном образовании, квалификации, сертификации, профессиональной подготовке, сведе-ния о повышении квалификации (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения об ученой степени, инфор-мация о владении иностранными языками, степень владения;
  • отношение к воинской обязанности (сведения о воинском учете и реквизиты документов воинского учета;
  • реквизиты страхового свидетельства государственного пенсионного страхо-вания (СНИЛС), идентификационный номер налогоплательщика (ИНН);
  • сведения о трудовой деятельности, профессии, трудовом стаже, предыдущих местах работы личные дела, трудовые книжки,
  • сведения о номере, серии и дате выдачи трудовой книжки, содержание тру-дового договора, подлинники и приказы по личному составу;
  • структурное подразделение, должность, оклад, надбавка;
  • сведения о прохождении государственной гражданской службы;
  • данные водительского удостоверения (категория, стаж вождения);
  • сведения о состоянии здоровья, которые относятся к вопросу о возможности выполнения работником трудовой функции (категория годности, инвалидность, временная нетрудоспособность) и реквизиты подтверждающих документов;
  • информация о наличии или отсутствии судимости;
  • номер расчетного счета и банковской карты (банковские реквизиты);
  • статус работника (резидент/нерезидент);
  • фотография (фотографическое изображение - личные фотографии Работни-ка, произведённые Работодателем/за счёт Работодателя или предоставленные самим Работником), видеоизображение (видеонаблюдение, видеофиксация);
  • информация о допусках к государственной тайне;
  • государственные, региональные и муниципальные награды, иные награды и знаки отличия;
  • информация о доходах по предыдущим местам работы и доходах у Работода-теля (оклад, ИСН, все виды доплат и надбавок, все виды премий, районные коэффициенты), в том числе о всех видах материальной помощи и социальной поддержки, оказываемой в соответствии с действующей социальной по-литикой Работодателя;
  • результаты собеседований, тестирования, оценки, аттестаций и анализа их результатов;
  • информация об участии в выборных представительных органах;
  • запланированные мероприятия в рамках индивидуальных планов развития и данные карт ключевых показателей эффективности;
  • сведения о дисциплинарных нарушениях и взысканиях;
  • иные персональные данные, содержащиеся в документах, представление ко-торых предусмотрено законодательством, если обработка этих данных соответству-ет указанных выше целей обработки;
  • иные персональные данные, которые работник пожелал сообщить о себе и обработка которых соответствует целям обработки, указанным в настоящем Положении.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники, их близкие родственники, кандидаты (соискатели) на замещение вакантных должностей, уволенные работники.

3.3.2. Осуществления мероприятий управления персоналом (адаптация, аттестация Работников, повышение квалификации Работников, поощрения за успехи в работе, применение дисциплинарных взысканий за нарушение трудовой дисциплины, награждение почетными грамотами, наградами, вручение подарков несовершеннолетним детям, размещение фотографий Работников на доске почета, стендах, корпоративных сайтах, корпоративных средствах массовой информации)

Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:

  • фамилия, имя, отчество, в т.ч. изменения фамилии, имени и отчества;
  • основное место работы, занимаемая должность;
  • адрес электронной почты;
  • сведения о несовершеннолетних детях;
  • выполняемая работа с начала трудовой деятельности (в том числе дата поступления и дата увольнения, наименование должности, подразделения и организации, указание адреса организации);
  • информация о допусках к государственной тайне;
  • государственные награды, иные награды и знаки отличия;
  • результаты собеседований, тестирования, оценки, аттестаций и анализа их результатов;
  • личные фотографии Работника, произведенные Работодателем/за счет Работодателя или предоставленные самим Работником.

Категории субъектов, персональные данные которых обрабатываются в Обществе:

  • работники Общества.
3.3.3. Организации обучения работников
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество;
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
  • сведения об образовании и (или) квалификации или наличии специальных знаний (в том числе наименование образовательной и (или) иной организации, год окончания, уровень образования, квалификация, реквизиты документа об образовании, обучении (подтверждающих необходимый уровень образования для прохождения);
  • номер контактного телефона, адрес электронной почты и (или) сведения о других способах связи;
  • должность, подразделение.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • •             работники Общества
3.3.4. Организации командировок и служебных поездок
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество;
  • дата рождения;
  • место рождения;
  • паспортные данные;
  • адрес регистрации, адрес фактического проживания, номера домашнего и мобильных телефонов, личные электронные адреса (e-mail);
  • сведения о гражданстве;
  • сведения о занимаемых должностях в Обществе;
  • сведения о доходах;
  • данные об изображении лица (фотография).
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники Общества.
3.3.5. Реализации зарплатного проекта (подготовка документов для выпуска пластиковых карт, перечисления денежных средств (заработной платы) на пластиковые карты работников и перечисления заработной платы на расчётные счета работников, обеспечения расчётных операций
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество, в т.ч. изменения фамилии, имени и отчества;
  • число, месяц, год и место рождения;
  • гражданство, в том числе гражданство других государств;
  • адреса регистрации по паспорту и фактического проживания, том числе номера телефонов;
  • серия, номер общегражданского паспорта, кем и когда выдан;
  • идентификационный номер налогоплательщика;
  • номер страхового свидетельства государственного пенсионного страхования;
  • информация о доходах по месту работы;
  • номера расчетных счетов, открытых в кредитных организациях (банках).
  • должность;
  • эмбоссируемое имя;
  • эмбоссируемая фамилия;
  • номер счета;
  • сумма;
  • личная подпись;
  • сведения о доходах.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники, их близкие родственники, уволенные работники.
3.3.6. Подбора персонала, ведения кадрового резерва
- поиск кандидатов,
- взаимодействие с кандидатами
- проверка кандидатов
- ведение кадрового резерва
Состав (перечень) и категории персональных данных, обрабатываемых в Обществе:
  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
  • пол, возраст, год, месяц, дата рождения, место рождения,
  • паспортные данные, в том числе: вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство;
  • семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших); социальное положение,
  • сведения о социальных льготах (наименование льготы, номер и дата выдачи документа);
  • степень родства;
  • номер контактного телефона (домашний, мобильный);
  • адрес электронной почты, почтовый адрес;
  • реквизиты свидетельства государственной регистрации актов гражданского состояния;
  • сведения об образовании, в том числе о послевузовском профессиональном образовании, квалификации, сертификации, профессиональной подготовке, сведения о повышении квалификации (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения об ученой степени, информация о владении иностранными языками, степень владения;
  • отношение к воинской обязанности (сведения о воинском учете и реквизиты документов воинского учета;
  • реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС), идентификационный номер налогоплательщика (ИНН);
  • статус работника (резидент/нерезидент);
  • иные персональные данные, содержащиеся в документах, представление которых предусмотрено законодательством, если обработка этих данных соответствует указанных выше целей обработки;
  • иные персональные данные, которые работник пожелал сообщить о себе и обработка которых соответствует целям обработки, указанным в настоящем Положении.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • Кандидаты (соискатели) на замещение вакантных должностей, их близкие родственники.
3.3.7. Информационного обеспечения деятельности Общества, информационного взаимодействия работников Общества
Работодатель имеет право создавать общедоступные источники персональных данных, к которым, в том числе, относятся корпоративные информационные системы (ресурсы):
  • корпоративная электронная почта;
  • адресной книга Microsoft Outlook
  • система электронного документооборота;
  • система согласования проектной документации;
  • система поддержки рабочего места пользователя;
  • система, нормативной и справочной информации;
  • система управления закупочной деятельностью;
  • система управления персоналом;
  • система управления карьерой и преемственностью;
  • корпоративные сайты и информационные порталы;
  • справочнике сотрудников компании;
  • и т.п..
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможна) в Обществе:
  • фамилия, имя, отчество;
  • год и место рождения;
  • адрес электронной почты;
  • номер телефона, абонентский номер;
  • сведения о профессии;
  • личные фотографии Работника, произведенные Работодателем/за счет Работодателя или предоставленные самим Работником.
  • Сведения о субъекте персональных данных должны быть незамедлительно исключены из общедоступных источников персональных данных по письменному требованию субъекта персональных, которое субъект предъявляет Работодателю.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники Общества
3.3.8. Ведения воинского учета, бронирования граждан и оформления отчётности по воинскому учёту
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
  • пол, возраст, год, месяц, дата рождения, место рождения,
  • паспортные данные, в том числе: вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство;
  • семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших); социальное положение,
  • отношение к воинской обязанности (сведения о воинском учете и реквизиты документов воинского учета.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники организации, их родственники, в том числе уволенные (бывшие работники).
3.3.9. Организации ведения охраны труда и техники безопасности, ведения специальной оценки условий труда, проведения медосмотров работников:
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество;
  • дата (число, месяц, год) рождения;
  • пол;
  • страховой номер индивидуального лицевого счета (СНИЛС);
  • номер контактного телефона, адрес электронной почты и (или) сведения о других
  • способах связи;
  • структурное подразделение;
  • должность.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники организации, в том числе уволенные (бывшие работники).

3.3.10. Реализации программы добровольного медицинского страхования работников
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество, в т.ч. изменения фамилии, имени и отчества;
  • число, месяц, год рождения;
  • адреса регистрации по паспорту и фактического проживания, том числе номера телефонов;
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи,
  • идентификационный номер налогоплательщика;
  • место работы, занимаемая должность;
  • половая принадлежность;
  • категория группы страхования.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники, их близкие родственники, уволенные работники.
3.3.11. Обеспечения и организации пропускного режима субъектов персональных данных на объекты (территорию/здания) Общества, изготовления пропуска, охраны порядка, антитеррористической защищенности, противопожарной защиты, пресечения и фиксации противоправных действий с целью фиксации возможных противоправных действий, которые могут нанести вред имущественным и (или) неимущественным правам Общества в целом, работникам, контрагентам или посетителям Общества
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможная) в Обществе:
  • фамилия, имя, отчество, в т.ч. изменения фамилии, имени и отчества;
  • гражданство, в том числе гражданство других государств;
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • структурное подразделение (для работников, бывших работников);
  • должность (для работников, бывших работников);
  • личная фотография, произведенная на объекте или предоставленная лично;
  • видеоизображение (видеонаблюдение, видеофиксация).
Категории субъектов, персональные данные которых обрабатываются (обработка которых возможна):
  • работники организации (в том числе бывшие), кандидаты (соискатели) на замещение вакантных должностей, посетители объектов (территория/здания), клиенты-физические лица, физические лица, с которыми заключены гражданско-правовые договоры (контрагенты - физические лица), представители юридических лиц, с которыми заключены гражданско-правовые договоры (контрагенты – юридические лица).

3.3.12. Осуществления страхования и льгот, предусмотренных законодательством РФ
  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
  • пол, возраст, год, месяц, дата рождения, место рождения,
  • паспортные данные, в том числе: вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники организации
3.3.13. Оформления доверенностей для представления интересов Общества перед третьими лицами
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможна) в Обществе:
  • фамилия, имя, отчество;
  • серия, номер общегражданского паспорта, кем и когда выдан, код выдавшего подразделения;
  • адрес регистрации по паспорту
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники организации.
3.3.14. Независимой проверки бухгалтерского учета и бухгалтерской (финансовой) отчетности (аудиторских услуг)
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможна) в Обществе:
  • фамилия, имя, отчество, в т.ч. изменения фамилии, имени и отчества;
  • занимаемая должность, табельный номер;
  • информация о доходах по месту работы;
  • идентификационный номер налогоплательщика;
  • номер страхового свидетельства государственного пенсионного страхования.
Категории субъектов, персональные данные которых обрабатываются в Обществе:
  • работники организации.
3.3.15. Продвижения товаров/услуг на рынке
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможна) в Обществе:
  • фамилия, имя, отчество;
  • пол;
  • год, месяц, дата рождения, место рождения,
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство;
  • статус контрагента (резидент/нерезидент);
  • реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС), идентификационный номер налогоплательщика (ИНН);
  • номер контактного телефона;
  • адрес электронной почты;
  • IP-адрес;
  • информация из cookies;
  • информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту);
  • время доступа к сайту;
  • адрес запрашиваемой страницы сайта;
  • адрес ранее посещенной страницы сайта сети «Интернет»
Категории субъектов, персональные данные которых обрабатываются (обработка которых возможна):
  • посетители объектов (территория/здания), интернет-сайта Общества, клиенты (физические лица, юридические лица), представители клиентов (физических, юридических лиц)- потенциальные потребители товаров, работ, услуг на рынке
Продвижение товаров, работ, услуг на рынке может производится путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи, в том числе с использованием веб-сайта.
3.3.16. Заключения, изменения, исполнения и расторжения гражданско-правовых договоров с физическими и юридическими лицами
Состав (перечень) и категории персональных данных, обрабатываемых (обработка которых возможна) в Обществе:
  • фамилия, имя, отчество;
  • пол;
  • год, месяц, дата рождения, место рождения,
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • гражданство;
  • сумма выплат (вознаграждения);
  • номер расчетного счета и банковской карты (банковские реквизиты);
  • статус контрагента (резидент/нерезидент);
  • реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС), идентификационный номер налогоплательщика (ИНН);
  • номер контактного телефона;
  • адрес электронной почты;
  • IP-адрес;
  • информация из cookies;
  • информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту);
  • время доступа к сайту;
  • адрес запрашиваемой страницы сайта;
  • адрес ранее посещенной страницы сайта сети «Интернет»
  • иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
Категории субъектов, персональные данные которых обрабатываются (обработка которых возможна):
  • посетители объектов (территория/здания), интернет-сайта Общества, клиенты-физические лица, физические лица, с которыми заключены гражданско-правовые договоры (контрагенты - физические лица), представители юридических лиц, с которыми заключены гражданско-правовые договоры (контрагенты – юридические лица).
3.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.5. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
3.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.7. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в части 1 статьи 10 Закона о персональных данных, допускается, если соблюдаются особенности, предусмотренные статьей 10.1 Закона о персональных данных.
3.8. Трансграничная передача персональных данных может осуществляться в случаях и на условиях, предусмотренных Законом о персональных данных.

3.9. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).

4. Правовые основания обработки персональных данных


4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 08.02.1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью»;
  • Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • ·иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.2. Правовым основанием обработки персональных данных также являются:
  • Устав ООО «Центр технических проектов»;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.

5. Порядок и условия обработки персональных данных


5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями действующего законодательства Российской Федерации.
5.2.Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных действующем законодательством Российской Федерации.
5.3.Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
5.4.Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка персональных данных.
5.5. Обработка персональных данных для каждой цели обработки, указанной в пункте 2.3 Политики, осуществляется путем:
  • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
  • внесения персональных данных в журналы, реестры и информационные системы Оператора;
· использования иных способов обработки персональных данных.
5.6.Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://ctp.aero или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
5.7.Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24 февраля 2021 г. № 18.
5.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями действующего законодательства Российской Федерации.
5.9.Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует инструктажи работников Оператора, осуществляющих обработку персональных данных.
5.10.Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.10.1. Персональные данные на бумажных носителях хранятся в ООО «Центр технических проектов» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации.
5.10.2.Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.11. Оператор прекращает обработку персональных данных в следующих случаях:
  • выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.13.При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.14. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным.


6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение десяти рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в части 7 статьи 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
  • в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.5. Порядок уничтожения персональных данных Оператором.
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
  • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
  • достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
  • предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
  • отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ООО «ЦТП».
6.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.

7. Заключительные положения


7.1. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству РФ до приведения его в соответствие с такими.
7.2. Условия настоящей Политики устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу.
7.3. Субъекты персональных данных могут получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты.