Политика
в отношении обработки персональных данных сервиса онлайн-бухгалтерии «СТЕПЛЕР»
1. Общие положения.
1.1. Политика Общества с ограниченной ответственностью «БАЛАНС ТЭК» (далее – «Оператор») в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Основные понятия, используемые в настоящей Политике:
· сайт – совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменными именами https://stplr.ru/ и его поддоменов;
· пользователь сайта – любое лицо, осуществившее вход на сайт и принявшее условия настоящей Политики;
· персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
· обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2. Принципы обработки персональных данных.
2.1. При обработке персональных данных оператор руководствуется следующими принципами:
- обработка персональных данных осуществляется с согласия пользователя и до его отзыва им;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не осуществляется обработка персональных данных, несовместимая с целями сбора персональных данных;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
- при обработке персональных данных оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных;
- обрабатываемые оператором персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
2.2. Оператор не проверяет достоверность персональных данных, предоставленных пользователями. Оператор исходит из того, что пользователь предоставляет персональные данные в своем интересе без намерения нарушить права и законные интересы третьих лиц и оператору или причинить им убытки.
3. Цели обработки персональных данных.
3.1. Оператор может обрабатывать Персональные данные Пользователя в целях:
- предоставления Пользователю доступа к персонализированным функциям Сайта;
- установления с Пользователем обратной связи и обеспечения технической поддержки;
- обеспечения безопасности, предотвращения мошенничества;
- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
- улучшение качества Сайта, удобства его использования, внедрение новых функций и услуг;
- создания учетной записи;
- выполнения договорных обязательств ООО «БАЛАНС ТЭК», в том числе по бухгалтерскому сопровождению контрагентов;
- установления и прекращения трудовых отношений с физическими лицами;
- проверки благонадежности контрагентов и учёт доверенных лиц клиентов (контрагентов);
- предоставления информации рекламного характера о товарах и услугах, реализуемых ООО «БАЛАНС ТЭК»;
- идентификации пользователя и формирование средств авторизации пользователя, используемых им для доступа к закрытым сегментам сайтов ООО «БАЛАНС ТЭК»;
- направления пользователю уведомлений и информации, связанных с использованием сайтов ООО «БАЛАНС ТЭК», оказанием услуг, а также обработка запросов и заявок пользователя.
4. Перечень обрабатываемых данных.
4.1. Фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес места регистрации по месту жительства; семейное положение; образование; профессия; доходы; а также: реквизиты документов удостоверяющих личность (паспортные данные), данные трудовой книжки, данные военного билета, ИНН, СНИЛС, контактная информация (адрес электронной почты, абонентский номер), сведения о смене фамилии и/или имени и/или отчества, сведения об открытых физическому лицу счетах в кредитных организациях, данные о периодах нетрудоспособности (без данных о состоянии здоровья), данные расчетных листков, данные выданных поставщиками доверенностей.
4.2. Данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы, в смысле настоящей Политики и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» персональными данными не являются. IP-адрес, имя домена, тип браузера и операционная система, дата и время посещения собирается и сохраняется оператором в деперсонализированном виде для ведения статистики посещаемости.
4. Сроки обработки персональных данных.
Истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация.
5. Сведения о реализуемых оператором мерах к защите персональных данных.
Оператор предпринимает следующие меры по защите персональных данных:
· разграничены права доступа к материальным носителям персональных данных;
· охрана помещений;
· назначен ответственный за обработку персональных данных;
· утверждены документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальных акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
· осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
· работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
· определены угрозы безопасности персональных данных; ведется учет машинных носителей персональных данных;
· установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных средства обеспечения безопасности: закрываемые шкафы, круглосуточная охрана помещений, на компьютерах установлено антивирусное программное обеспечение, используются пароли доступа.
Политика в отношении обработки персональных данных
1. Общие положения.
1.1. Политика Общества с ограниченной ответственностью «Баланс Лаб» (далее – «оператор») в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Основные понятия, используемые в настоящей Политике: сайт – совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменными именами https://balancelab.ru, https://mpkassa.ru; пользователь сайта – любое лицо, осуществившее вход на сайт и принявшее условия настоящей Политики; персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2. Принципы обработки персональных данных.
2.1. При обработке персональных данных оператор руководствуется следующими принципами: - обработка персональных данных осуществляется с согласия пользователя и до его отзыва им; - обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не осуществляется обработка персональных данных, несовместимая с целями сбора персональных данных; - содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; - при обработке персональных данных оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных; - обрабатываемые оператором персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
2.2. Оператор не проверяет достоверность персональных данных, предоставленных пользователями. Оператор исходит из того, что пользователь предоставляет персональные данные в своем интересе без намерения нарушить права и законные интересы третьих лиц и оператору или причинить им убытки.
3. Цели обработки персональных данных.
3.1. Круг персональных данных, обрабатываемых оператором: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; образование; профессия; доходы; а также: реквизиты документов удостоверяющих личность (паспортные данные), данные трудовой книжки, данные военного билета, ИНН, СНИЛС, контактная информация (адрес электронной почты, абонентский номер), сведения о смене фамилии и/или имени и/или отчества, сведения об открытых физическому лицу счетах в кредитных организациях, данные о периодах нетрудоспособности (без данных о состоянии здоровья), данные расчетных листков, данные выданных поставщиками доверенностей. Данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы, в смысле настоящей Политики и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» персональными данными не являются. IP-адрес, имя домена, тип браузера и операционная система, дата и время посещения собирается и сохраняется оператором в деперсонализированном виде для ведения статистики посещаемости.
3.2. Персональные данные пользователя обрабатываются в следующих целях: выполнение договорных обязательств ООО «БАЛАНС ЛАБ», в том числе по бухгалтерскому сопровождению контрагентов; установление и прекращение трудовых отношений с физическими лицами; проверка благонадежности контрагентов и учёт доверенных лиц клиентов (контрагентов); предоставление информации рекламного характера о товарах и услугах, реализуемых ООО «БАЛАНС ЛАБ»; идентификация пользователя и формирование средств авторизации пользователя, используемых им для доступа к закрытым сегментам сайтов ООО «БАЛАНС ЛАБ»; направление пользователю уведомлений и информации, связанных с использованием сайтов ООО «БАЛАНС ЛАБ», оказанием услуг, а также обработка запросов и заявок пользователя.
4. Сроки обработки персональных данных.
Истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация.
5. Сведениям о реализуемых оператором требованиях к защите персональных данных.
Разграничение прав доступа к материальным носителям персональных данных; охрана помещений; назначен ответственный за обработку персональных данных; утверждены документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальных акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; определены угрозы безопасности персональных данных; ведется учет машинных носителей персональных данных; установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных средства обеспечения безопасности: закрываемые шкафы, круглосуточная охрана помещений, на компьютерах установлено антивирусное программное обеспечение, используются пароли доступа.
Генеральный директор ООО «Баланс Лаб»
Федоров А.В.