Политика обработки персональных данных группы компаний ООО «АгроБалт трейд»

I. Общие положения

1. Настоящая Политика группы компаний «АгроБалт трейд» (далее -Компания/Оператор) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
Настоящая политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://agrobalt.com
В настоящей Политике используются следующие основные понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), пользователю веб-сайта https://agrobalt.com;
Пользователь- любой посетитель веб-сайта https://agrobalt.com
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2. Обработка персональных данных  выполняется с использованием средств автоматизации или без использования таких средств. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

3. К субъектам персональных данных, персональные данные которых обрабатываются в Компании, в соответствии с настоящей Политикой относятся:
- работники Компании, на основании трудового договора и члены их семьи;
- граждане, претендующие на вакантные должности в Компании;
- супруги (в том числе бывшие, супруги братьев и сестер, братья и сестры супругов), лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1, 2 настоящего пункта, в случаях, предусмотренных законодательством Российской Федерации;
-  уволенные работники Компании;
-  лица, включенные в кадровый резерв Компании;
-  лица, обработка персональных данных которых осуществляется в связи с исполнением гражданско-правовых договоров, заключаемых Компанией;
- пользователи официального сайта группы Компаний в информационно-телекоммуникационной сети «Интернет».

4. Обработка персональных данных лиц, указанных в пункте 3 настоящей Политики, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») осуществляется без согласия субъекта персональных данных на обработку его персональных данных для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей. Обработка персональных данных в Компании осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.


II. Цели, условия и порядок обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных

5. Персональные данные субъектов персональных данных, указанных в подпунктах 1-5 пункта 3 настоящей Политики, обрабатываются в целях обеспечения трудового законодательства, содействия в выполнении осуществляемой работы, организации и прохождения конкурса на замещение вакантных должностей в Компании, формирования кадрового резерва Компании, обучения и должностного роста, учета результатов исполнения работниками Компании должностных обязанностей, обеспечения личной безопасности Компании, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций.

6. В целях информирования Пользователя по средством отправки электронных писем. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя. Заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами в случаях, предусмотренных законодательством Российской Федерации и Уставом Компании. Любые контакты с Пользователем по указанным им каналам связи, в том числе для аналитики действий физического лица на веб-сайте, обработки входящих запросов, направления информации о продуктах и услугах Компании, выполнения условий договоров (стороной которых является или будет являться субъект персональных данных)

7. В целях, указанных в пункте 6 настоящей Политики, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в подпунктах 1 – 5 пункта 3 настоящей Политики:
- фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
-  дата рождения;
-  место рождения;
-  сведения о гражданстве (в том числе о прежних гражданствах, иных гражданствах);
- вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации (иностранного гражданина), наименование органа, код подразделения органа, выдавшего его, дата выдачи;
-  патент (при необходимости),
-  миграционная карта (при необходимости);
-  уведомление о постановке на миграционный учет иностранного гражданина по месту пребывания;
-  адрес места жительства, дата регистрации по месту жительства (месту пребывания);
-  номер телефона или сведения о других способах связи;
- сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
-  идентификационный номер налогоплательщика;
-  реквизиты страхового медицинского полиса обязательного медицинского страхования;
-  сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших супругах);
- сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
- сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- сведения об ученой степени, ученом звании;
- сведения о владении иностранными языками и языками народов Российской Федерации;
- сведения о наличии либо отсутствии заболевания, препятствующего оформлению в Компанию или ее прохождению;
- фотография;
- сведения о последнем месте службы, если претендент на работу в течение двух лет, предшествующих поступлению на работу в Компанию, замещал должность государственной или муниципальной службы, которая включена в перечень, установленный нормативными правовыми актами РФ;
- сведения об оформленных допусках к государственной тайне;
- сведения, содержащиеся в трудовом договоре, дополнительных соглашениях к трудовому договору;
- сведения о пребывании за границей;
- сведения о наличии или отсутствии судимости;
- сведения о государственных наградах, иных наградах и знаках отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения заработной платы;
- сведения об адресах сайтов и (или) страниц сайтов в информационно­телекоммуникационной сети «Интернет», на которых гражданином, претендующим на вакантную должность в Компании, размещалась общедоступная информация, а также данные, позволяющие его идентифицировать;
- номер расчетного счета;
-  номер банковской карты;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 6 настоящей Политике.

8. Обработка персональных данных и биометрических персональных данных субъектов персональных данных, указанных в подпунктах 1-5 пункта 3 настоящей Политики, осуществляется без их согласия в целях, определенных пунктом 6 настоящей Политики, в соответствии с пунктом 2 части 1 статьи и частью 2 статьи 11 Федерального закона «О персональных данных», Трудовым кодексом Российской Федерации.

9. Обработка специальных категорий персональных данных субъектов персональных данных осуществляется без их согласия в целях, указанных в пункте 6 настоящей Политики, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона «О персональных данных», за исключением случаев получения персональных данных у третьей стороны в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации.

10. Обработка персональных данных субъектов персональных данных, указанных в подпунктах  пункта 3 настоящей Политики, осуществляется с их согласия в следующих случаях:
- при передаче персональных данных третьим лицам в случаях, не предусмотренных трудовым законодательством Российской Федерации;
- при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

11. В случаях, предусмотренных пунктом 10 настоящей Политики, согласие субъектов персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом «О персональных данных».

12. Обработка персональных данных субъектов персональных данных, указанных в подпунктах пункта 3 настоящей Политики, осуществляется менеджерами по персоналу Компании (далее – кадровое подразделение) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов необходимых документов (заявление, трудовая книжка, резюме, иные документы, предоставляемые в кадровое подразделение Компании) (далее - оригиналы документов);
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
-  формирования персональных данных в ходе кадровой работы;
- внесения персональных данных в информационную систему персональных данных, используемую кадровым подразделением Компании.

14. Запрещается получать, обрабатывать и приобщать к личному делу субъектов персональных данных, указанных в подпунктах 1 – 5 пункта 3 настоящей Политики, персональные данные, не предусмотренные пунктом 7 настоящей Политики, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

15. Персональные данные лиц, указанные в подпунктах 6-7 пункта 3 настоящей Политики, обрабатываются в целях реализации полномочий Компании, установленных Уставом Компании, федеральными законами.

16. В целях, указанных в пункте 15 настоящей Политики, обрабатываются следующие персональные данные лиц, указанных в подпункте 6 пункта 3 настоящей Политики:
- фамилия, имя, отчество (при наличии);
- дата и место рождения;
- адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающим регистрацию в системе индивидуального (персонифицированного) учета;
- идентификационный номер налогоплательщика;
- вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- номер телефона или сведения о других способах связи;
- иные персональные данные, которые отвечают цели обработки персональных данных, указанной в пункте 15 настоящей Политики.

17. Обработка персональных данных лиц, указанных в подпункте 7 пункта 3 настоящей Политики, осуществляется в целях организации доступа к информации о деятельности Компании, размещаемой в информационно-телекоммуникационной сети «Интернет».

18. В целях, указанных в пункте 17 настоящей Политики, обрабатываются следующие персональные данные лиц, указанных в подпункте 7 пункта 3 настоящей Политики:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты (при наличии);
- иные сведения, которые представлены пользователем официального сайта Компании в информационно-телекоммуникационной сети «Интернет».


III. Условия и порядок обработки персональных данных субъектов персональных данных в информационных системах

19. Обработка персональных данных в Компании осуществляется в следующей информационной системе:
- 1С: Предприятие 8.3. Конфигурация: 1С: ERP.

20. Менеджерам по персоналу Компании, имеющим право осуществлять обработку персональных данных в информационной системе, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.

21. Информация вносится в ручном режиме при получении персональных данных на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

22. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.

23. Доступ сотрудников Компании к персональным данным, находящимся в информационной системе персональных данных Компании, предусматривает обязательное прохождение процедуры идентификации и аутентификации.

24. Обмен персональными данными при их обработке в информационной системе персональных данных Компании осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».

25. В случае выявления нарушений порядка обработки персональных данных в информационной системе персональных данных Компании уполномоченными должностными лицами Компании принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.


IV. Правила работы с обезличенными данными в случае обезличивания персональных данных

26. Обезличивание персональных данных в Компании осуществляется в статистических или иных исследовательских целях с соблюдением требований, установленных подпунктом «3» пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211.

27. Персональные данные, полученные в результате обезличивания, могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.

28. Персональные данные, полученные в результате обезличивания, подлежат защите в соответствии с законодательством Российской Федерации.

29. Персональные данные, полученные в результате обезличивания, не подлежат предоставлению третьим лицам, осуществляющим обработку персональных данных с использованием дополнительной информации, позволяющей прямо или косвенно определить конкретное физическое лицо.

30. При обработке персональных данных, полученных в результате обезличивания, без использования средств автоматизации обеспечивается сохранность содержащих их материальных носителей и порядок доступа сотрудников Компании в помещения, в которых они хранятся, в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.

31. При обработке персональных данных, полученных в результате обезличивания, в информационной системе персональных данных обеспечивается соблюдение парольной защиты информационной системы персональных данных, антивирусной политики, правил работы со съемными носителями (в случае их использования), правил резервного копирования, правил доступа в помещения, где расположены элементы информационных систем персональных данных.

32. При хранении персональных данных, полученных в результате обезличивания, обеспечивается раздельное хранение персональных данных, полученных в результате обезличивания, и информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.


V. Сроки обработки и хранения персональных данных. Порядок уничтожения персональных данных

33. Сроки хранения персональных данных в Компании определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности Компании, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. № 236.

34. Срок хранения персональных данных, обрабатываемых в информационной системе персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

35. Персональные данные подлежат уничтожению в следующих случаях:
- При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных»;
- При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
-  При выявлении факта неправомерной обработки персональных данных;
-  При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом «О персональных данных».

36. Структурным подразделением Компании, ответственным за документооборот и архивирование, осуществляется систематический контроль и выявление документов, содержащих персональные данные с истекшими сроками хранения.

37. Вопрос об уничтожении документов, содержащих персональные данные с истекшими сроками хранения, рассматривается на заседании Экспертной комиссии Компании (далее - ЭК Компании), состав которой утверждается приказом Генерального директора Компании.

38. По итогам заседания ЭК Компании составляются протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел. Акт о выделении к уничтожению документов подписывается председателем и членами ЭК Управления и утверждается Генеральным директором Компании.

39. Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.


VI. Рассмотрение запросов субъектов персональных данных или их представителей

40. Лица, указанные в пункте 3 настоящей Политики, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Компании;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Компанией способы обработки персональных данных;
- наименование и место нахождения Компании, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании заключенного трудового договора с Компанией;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения Компанией обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

41. Лица, указанные в пункте 3 настоящей Политики, вправе требовать от Компании уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

42. Сведения, указанные в пункте 40 настоящей Политики, должны быть предоставлены субъекту персональных данных Управлением в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

43. Сведения, указанные в пункте 40 настоящей Политики, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом структурного подразделения Компании, осуществляющим обработку соответствующих персональных данных, в течение десяти рабочих дней с момента обращения либо получения Компанией запроса субъекта персональных данных или его представителя. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (документ, подтверждающий прием документов на участие в конкурсе на замещение вакантных должностей в Компании) либо сведения» иным образом подтверждающие факт обработки персональных данных Компанией;
- подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

44. В случае если сведения, указанные в пункте 40 настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос, в том числе посредством электронной почты info@agrobalt.com,  в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

45. Субъект персональных данных вправе обратиться повторно в Компанию или направить Компании повторный запрос, в том числе посредством электронной почты info@agrobalt.com в целях получения сведений, указанных в пункте 40. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 44 настоящей Политики, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 46 настоящей Политики, должен содержать обоснование направления повторного запроса.
Компания вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 45 и 46 настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Управлении.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.


VII Заключительное положение

46. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@agrobalt.com.

47. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

48. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://agrobalt.com/info/processing/