Регламент о защите персональных данных Клиентов и Сотрудников ООО «Астал-Агро»(с изменениями по Приказам №16, №17 от 19.05.2025)1. Общие положения1.1. Настоящий Регламент разработан в соответствии с
Конституцией Российской Федерации (статья 24);
Трудовым Кодексом Российской Федерации (глава 14);
Федеральным законом Российской Федерации от 27.07.2006 г. №152-ФЗ «О персональных данных»;
Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Постановлением Правительства Российской Федерации от 17 ноября 2007 г. № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;
Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.2. Настоящим Регламентом определяется порядок обработки, передачи и хранения персональных данных Клиентов и Сотрудников ООО "Астал-Агро" (далее – Компания); обеспечение защиты прав и свобод Клиентов и Сотрудников Компании при обработке их персональных данных, установление ответственности сотрудников Компании, имеющих доступ к персональным данным Клиентов, за невыполнение норм и правил, регулирующих обработку и защиту персональных данных.
1.3. Упорядочение обращения с персональными данными Клиентов и Сотрудников имеет целью обеспечить соблюдение прав и свобод Клиентов и Сотрудников при обработке их персональных данных, включая защиту от несанкционированного доступа, уничтожения или распространения, в соответствии с требованиями ст. 24 Конституции РФ и ст. 19 152-ФЗ.
1.4. Сведения о персональных данных Клиентов и Сотрудников относятся к числу конфиденциальных (составляющих охраняемую законом тайну Компании). Режим конфиденциальности в отношении персональных данных снимается:
в случае их обезличивания;
по истечении 75 лет срока их хранения;
в других случаях, предусмотренных федеральными законами.
1.5. Настоящий Регламент вступает в силу с момента его утверждения Приказом директора ООО «Астал-Агро» и действуют бессрочно, до замены их новыми Правилами.
1.5.2. Все изменения в Регламент вносятся в порядке, аналогичном их утверждению.
1.6. Обработка персональных данных Клиентов осуществляется для следующих целей:
- Заключение и исполнение договоров с Клиентами;
- Консультирование Клиентов через любые каналы связи;
- Информирование о новых товарах и услугах (только при наличии согласия Клиента).
1.7. Персональные данные Сотрудников обрабатываются для целей:
- Исполнения трудовых договоров;
- Ведения кадрового учета;
- Налогообложения и пенсионного обеспечения;
- Обеспечения безопасности сотрудников и имущества Компании.
2. Основные понятия.2.1. Для целей настоящего Регламента используются следующие основные понятия:
персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (п. 5 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц (п. 6 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) (п. 7 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных (п. 8 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу (п. 9 ст. 3 Федерального закона от 27.07.2006 N 152- ФЗ);
информация - сведения (сообщения, данные) независимо от формы их представления;
документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель;
сотрудник — физическое лицо, состоящее в трудовых отношениях с ООО «Астал-Агро»;
Персональные данные Сотрудника — информация, необходимая для исполнения трудовых обязанностей (паспортные данные, ИНН, СНИЛС, медицинские справки и др.)
3. Обработка персональных данных Клиентов и Сотрудников3.1. Источником информации обо всех персональных данных Клиентов и Сотрудников является непосредственно Клиент и Сотрудник. Если персональные данные возможно получить только у третьей стороны, то Компания должна быть заранее в письменной форме уведомлена об этом.
3.2. Компания не имеет права получать и обрабатывать персональные данные Клиентов и Сотрудников о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ Компания вправе получать и обрабатывать данные о частной жизни Клиента или Сотрудника только с его письменного согласия.
Обработка данных Сотрудников осуществляется на основании трудового договора, требований ТК РФ и письменного согласия Сотрудника (в случаях, предусмотренных законом)
3.3. Обработка персональных данных Клиентов и Сотрудников возможна только с их согласия. Согласие Клиента или Сотрудника не требуется в следующих случаях:
• персональные данные являются общедоступными;
• обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Компании;
• обработка персональных данных в целях исполнения договора;
• обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
• обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
3.4. Клиенты и Сотрудники представляет Компании достоверные сведения о себе.
3.5. В соответствии со ст. 86 ТК РФ в целях обеспечения прав и свобод человека и гражданина руководитель Компании и его законные, полномочные представители при обработке персональных данных Клиентов и Сотрудников должны выполнять следующие общие требования:
3.5.1. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов или иных правовых актов, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
3.5.2. При определении объема и содержания обрабатываемых персональных данных Компания должна руководствоваться Конституцией РФ и иными федеральными законами.
3.5.3. При принятии решений, затрагивающих интересы Клиентов и Сотрудников, Компания не имеет права основываться на персональных данных, полученных о нем исключительно в результате их автоматизированной обработки или электронного получения.
3.5.4. Защита персональных данных клиента от неправомерного их использования, утраты обеспечивается Компанией за счет ее средств в порядке, установленном федеральным законом.
3.5.5. Во всех случаях отказ клиента от своих прав на сохранение и защиту тайны недействителен.
3.6. Персональные данные Сотрудников хранятся:
- На бумажных носителях в сейфах офиса ООО Астал-Агро (г. Волгоград, пр. Университетский, д. 64, офис 214);
- В электронном виде в ЦОД, предоставляемом АО «Селектел» (юридический адрес: Россия, 196006, Санкт-Петербург г, ул Цветочная, д. 21, литера А) по пользовательскому соглашению 261395 от 26.05.2023.
3.7 Использование файлов cookies на сайтах Компании
3.7.1. На сайтах ООО «Астал-Агро» (stefanpets.ru, stefantalk.ru) применяются файлы cookies — текстовые данные, сохраняемые на устройствах пользователей для:
- Обеспечения работы функций сайта (корзина, авторизация);
- Анализа посещаемости и поведения пользователей;
- Персонализации контента и рекламных предложений.
- Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц (Яндекс Метрика) определяются непосредственно их правообладателями и могут включать: данные запроса (время, источник перехода, IP-адрес), данные операционной системы (тип, версия, разрешение экрана), данные устройства и его местоположения, данные браузера (тип, версия, cookies). Оператор не несет ответственности за порядок использования обезличенных данных третьими лицами (Яндекс Метрика).
- Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.
3.7.2. Cookies, позволяющие идентифицировать субъекта персональных данных, обрабатываются только с согласия пользователя.
3.7.3. Согласие запрашивается при первом посещении сайта через баннер-уведомление, содержащий: цель использования cookies и ссылку на Согласие на обработку персональных данных с раздело об использовании файлов cookies.
3.7.4. Пользователь вправе в любой момент:
Отозвать согласие или заблокировать cookies в настройках браузера.
4. Передача персональных данных4.1. При передаче персональных данных Клиентов и Сотрудников Компания должна соблюдать следующие требования:
4.1.1. Не сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью клиента, а также в случаях, установленных федеральным законом.
4.1.2. Не сообщать персональные данные Клиентов и Сотрудников в коммерческих целях без его письменного согласия. Обработка персональных данных клиентов в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
4.1.3. Передавать персональные данные Клиентов и Сотрудников его законным, полномочным представителям в порядке, установленном законом и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.
4.1.4. Осуществлять передачу персональных данных клиентов в пределах Компании в соответствии с настоящим Регламентом.
4.2. Персональные данные Клиентов и Сотрудников могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети).
5. Доступ к персональным данным клиентов, условия хранения персональных данных5.1 Обработка и хранение персональных данных осуществляется в ЦОД, предоставляемых АО "Селектел" (юридический адрес: Россия, 196006, Санкт-Петербург г, ул Цветочная, д. 21, литера А) по пользовательскому соглашению 261395 от 26.05.2023 с локализацией данных на территории РФ.
5.2. Хранение персональных данных Клиентов и Сотрудников осуществляется на электронных, а так же при необходимости на бумажных носителях.
5.3. Помещения, в которых хранятся персональные данные клиентов, оборудуются запирающими устройствами, сигнализацией. Доступ к ЭВМ, на которых осуществляется обработка персональных данных, находится под защитой паролей.
5.4. Доступ сотрудников к персональным данным Клиентов и Сотрудников.
5.4.1. Доступ к персональным данным Клиентов и Сотрудников предоставляется только работникам, которым это необходимо для выполнения трудовых функций.
5.4.2. Список сотрудников Компании, имеющих доступ к персональным данных Клиентов и Сотрудников, определяется в Перечне должностей сотрудников Компании, замещение которых предусматривает обработку персональных данных либо доступ к персональным данным Клиентов и Сотрудников.
5.4.3. Передача персональных данных внутри Компании осуществляется только между работниками, имеющими доступ к персональным данным Клиентов и Сотрудников.
5.4.4. Сотрудник Компании получает доступ к персональным данным Клиентов и Сотрудников после ознакомления под подпись с настоящим Регламентом и иными локальными нормативными документами Компании по защите персональных данных Клиентов и Сотрудников.
5.4.5. Клиент имеет право письменно запрашивать и получать от Компании информацию об обработке, хранении и передаче своих персональных данных, включая право на получение копии любой записи (за исключением случаев, когда предоставление персональных данных нарушает конституционные права и свободы других лиц), содержащей его персональные данные.
5.5. Лицо, ответственное за организацию в Компании работы с персональными данными Клиентов и Сотрудников (далее – Ответственное лицо), назначается приказом директора Компании и осуществляет взаимодействие по данному вопросу непосредственно с директором Компании и подотчетно ему.
Ответственное лицо обязано:
- осуществлять информирование сотрудников Компании и внутренний контроль соблюдения законодательства Российской Федерации, настоящих Правил и иных локальных актов Компании по вопросам защиты персональных данных;
- осуществлять контроль за приемом и обработкой обращений и запросов Клиентов, Сотрудников или их представителей по вопросам защиты персональных данных.
5.3. Клиенты и Сотрудники имеет право:
5.3.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копии любой записи, содержащей его персональные данные.
5.3.2. Требовать от Компании уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для Компании персональных данных.
5.3.3. Получать от Компании:
• сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
• перечень обрабатываемых персональных данных и источник их получения;
• сроки обработки персональных данных, в том числе сроки их хранения;
• сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
5.3.4. Отозвать в любой момент свое согласие на обработку персональных данных равно как потребовать их уничтожения; в этом случае Компания обязано прекратить их обработку или уничтожить в срок, не превышающий тридцати дней с даты поступления указанного отзыва (требования), если иное не предусмотрено договором с Клиентом или Сотрудником.
5.3.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Компании при обработке и защите его персональных данных.
5.4. Копировать и делать выписки персональных данных Клиентов или Сотрудников разрешается исключительно в служебных целях с письменного разрешения руководителя Компании.
5.5. Передача данных Сотрудников третьим лицам (ПФР, ФНС, банки) осуществляется только с письменного согласия Сотрудника, за исключением случаев, предусмотренных законом
6. Ответственность за нарушение норм, регулирующих обработку персональных данных6.1. Работники Компании, виновные в нарушении порядка обращения с персональными данными, несут ответственность в соответствии с действующим законодательством Российской Федерации.
6.2. Руководитель Компании за нарушение порядка обращения с персональными данными несет административную ответственность согласно ст. ст. 5.27 и 5.39 КоАП РФ.
7. Заключительные положения7.1. Настоящий Регламент является общедоступным документом, с содержанием которого вправе ознакомиться физические лица, вступающие в договорные отношения с ООО «Астал-Агро».
7.2. Неотъемлемой частью настоящего Регламента являются:
- образец Согласия лица на обработку персональных данных;
- образец Согласия об использовании файлов Cookie
- список сотрудников ООО «Астал-Агро», имеющих доступ к персональным данным Клиентов и Сотрудников Компании;
- текст Федерального закона «О персональных данных» № 152-ФЗ (в действующей редакции).
7.3. Подписываясь в ознакомлении настоящего Регламента, сотрудники обязуются соблюдать требования и условия, содержащиеся в настоящем Регламенте, а так же обязуются не использовать полученную в рамках выполнения своей трудовой функции персональные данные Клиентов и Сотрудников в целях, не предусмотренных настоящим Регламентом.