Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «СтаффТехнолоджи» (торговая марка Staffline) (далее — Оператор).
Принципы обработки персональных данныхПри обработке ПДн Оператор придерживается следующих принципов:
- осуществляет обработку персональных данных только на законной и справедливой основе;
- определяет конкретные законные цели до начала обработки (в том числе сбора) персональных данных;
- собирает только те персональные данные, которые являются необходимыми и достаточными для заявленной цели обработки;
- ограничивает обработку персональных данных при достижении конкретных, заранее определенных и законных целей;
- производит уничтожение персональных данных по достижению целей обработки или в случае утраты необходимости в достижении целей.
Условия и способы обработки персональных данных с Оператором.Обработка персональных данных с Оператором осуществляется только при наличии надлежащего правового основания: с согласия субъекта на обработку его персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации в области персональных данных.
Оператор не осуществляется обработка биометрических персональных данных и специальных категорий персональных данных посетителей сайта и соискателей (кандидатов), касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
Оператор не использует персональные данные субъектов персональных данных для принятия решений на основании исключительно их автоматизированной обработки, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих их права и законные интересы.
Оператор обрабатывает персональных данных о состоянии здоровья только в объеме, необходимом в целях соблюдения трудового законодательства Российской Федерации.
В случае трансграничной передачи персональных данных в страны, не обеспечивающие защиту прав субъектов персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации, трансграничная передача осуществляется на основании отдельного согласия в письменной форме.
Оператор не размещает персональные данные в общедоступных источниках без отдельного предварительного согласия в письменной форме субъекта персональных данных.
Оператор не раскрывает, не передает третьим лицам и не распространяет персональные данные без наличия надлежащего правового основания. При передаче персональных данных субъектов персональных данных, третьи лица Оператора обязательно предупреждаются о конфиденциальности передаваемых сведений.
Оператор вправе поручить обработку персональных данных третьим лицам с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этими лицами договора (далее – поручение оператора).
Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные законодательством Российской Федерации. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки персональных данных, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с законодательством Российской Федерации.
В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, как оператора персональных данных, несет ответственность перед Оператором.
Оператор осуществляет обработку персональных данных следующими способами:- с использованием средств автоматизации, в том числе с использованием информационных технологий и технических средств, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки персональных данных, программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах;
- без использования средств автоматизации.
Совокупность операций обработки персональных данных соискателей (кандидатов) и посетителей сайта, осуществляемых Оператором, включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Персональные данные, которые Оператор обрабатывает, на каких основаниях, с какой целью и как долгоЦель обработкиСодействие в трудоустройстве или организации иного вида сотрудничества с возможным работодателем, информирования о появляющихся карьерных возможностях, проведения предварительного собеседования в целях трудоустройства или иного вида занятости, оказания услуг/выполнения работ на основании договора гражданско-правового характера, а также с целью осуществления Оператором деятельности, связанной с управлением человеческими ресурсами и аналитикой рынка труда
Обрабатываемые данные для Соискателей (кандидаты):- фамилия, имя и отчество;
- пол;
- фотография;
- контактный телефон;
- адрес электронной почты;
- дата рождения;
- гражданство;
- город и район проживания
- адрес личной Интернет-страницы в социальных сетях;
- готовность к переезду и командировкам;
- семейное положение;
- опыт работы;
- сведения об образовании;
- сведения о предыдущих местах работы;
- уровень владения компьютером;
- уровень владения иностранными языками;
- зарплатные ожидания;
- оценочные характеристики, вносимые работником Общества;
- другие ПДн, которые вы самостоятельно включите в свое резюме;
- рекомендации с предыдущих мест работы
Правовые основания:Согласие
соискателя на обработку данных, полученного как ответ на наше обращение.
Срок хранения:До момента отзыва согласия на обработку данных
Обратная связь для Посетителей сайта(в том числе соискатели и представители клиентов):- фамилия и имя;
- место работы (наименование компании);
- контактный телефон;
- адрес электронной почты;
- другие ПДн, которые вы самостоятельно включите в свой отзыв
- отрасль места работы;
- профессиональная специализация;
- регион проживания;
Правовые основания:Согласие посетителя сайта на обработку данныхСрок хранения:До момента отзыва согласия на обработку данных
Источник персональных данныхПерсональные данные соискателей (кандидатов) могут быть получены Оператором непосредственно от вас лично (направлено резюме на почту
staff@staffline.ru или
resume@staffline.ru), от вашего представителя, который действует в ваших интересах, или с работных сайтов, на которых вы разместили свое резюме в соответствии с условиями использования сайтов.
Защита персональных данныхУ Оператора реализована совокупность мер, направленных на обеспечение безопасности персональных данных в процессе управленческой и производственной деятельности Оператора.
Для защиты персональных данных у Оператора установлены следующие меры:
- назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных в информационных системах;
- применение средств защиты информации;
- учет материальных носителей персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным обрабатываемым в информационных системах, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством
- соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных;
- организация порядка уничтожения информации, содержащей персональные данные;
- разъяснительная работа с работниками Оператора по предупреждению угроз или опасности утраты персональных данных;
Права и обязанности Оператора, как оператора персональных данныхОператор имеет право:- предоставлять персональные данные государственным и иным уполномоченным органам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обрабатывать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством Российской Федерации.
Оператор обязан:- предоставлять субъектам персональных данных по их просьбе информацию, касающейся обработки их персональных данных;
- разъяснить субъектам персональных данных юридические последствия их отказа в предоставлении Оператору своих персональных данных при условии, что такое предоставление является обязательным в соответствии с законодательством Российской Федерации;
- в случае получения персональных данных не от субъекта персональных данных, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27.07.2006 № 152, до начала обработки таких персональных данных предоставить субъекту персональных данных следующую информацию:
- наименование либо фамилия, имя, отчество и адрес Оператора или его представителя;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- установленные Федеральным законом от 27.07.2006 № 152 права субъекта персональных данных;
- источник получения персональных данных;
- при сборе персональных данных, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27.07.2006 № 152.
Права субъекта персональных данныхПользователь может в любой момент отозвать свое согласие на обработку персональных данных, полученного как ответ на наше обращение, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора
staff@staffline.ru с пометкой «Отзыв согласия на обработку персональных данных».
У Вас есть право на получение информации, касающейся обработки Ваших персональных данных, их уточнения или удаления, право обжаловать действия Оператора и право на компенсацию и возмещение ущерба.
Чтобы воспользоваться своими правами, пожалуйста, свяжитесь с нами.
Изменение данной ПолитикиВ Политику время от времени могут вноситься изменения с целью отразить возможные изменения в наших процессах обработки персональных данных. Мы будем уведомлять вас о любых существенных изменениях данной Политики. Соответствующие уведомления могут быть отображены на сайте (например, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены вам по другим каналам связи (например, по электронной почте, если вы предоставили нам Ваши контактные данные).