Политика

в отношении обработки персональных данных сервиса онлайн-бухгалтерии «СТЕПЛЕР»

1. Общие положения.

1.1. Политика Общества с ограниченной ответственностью «БАЛАНС ТЭК» (далее – «Оператор») в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Основные понятия, используемые в настоящей Политике:

· сайт – совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменными именами https://stplr.ru/ и его поддоменов;

· пользователь сайта – любое лицо, осуществившее вход на сайт и принявшее условия настоящей Политики;

· персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

· обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.


2. Принципы обработки персональных данных.

2.1. При обработке персональных данных оператор руководствуется следующими принципами:

- обработка персональных данных осуществляется с согласия пользователя и до его отзыва им;

- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не осуществляется обработка персональных данных, несовместимая с целями сбора персональных данных;

- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;

- при обработке персональных данных оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных;

- обрабатываемые оператором персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

2.2. Оператор не проверяет достоверность персональных данных, предоставленных пользователями. Оператор исходит из того, что пользователь предоставляет персональные данные в своем интересе без намерения нарушить права и законные интересы третьих лиц и оператору или причинить им убытки.


3. Цели обработки персональных данных.

3.1. Оператор может обрабатывать Персональные данные Пользователя в целях:

- предоставления Пользователю доступа к персонализированным функциям Сайта;

- установления с Пользователем обратной связи и обеспечения технической поддержки;

- обеспечения безопасности, предотвращения мошенничества;

- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

- улучшение качества Сайта, удобства его использования, внедрение новых функций и услуг;

- создания учетной записи;

- выполнения договорных обязательств ООО «БАЛАНС ТЭК», в том числе по бухгалтерскому сопровождению контрагентов;

- установления и прекращения трудовых отношений с физическими лицами;

- проверки благонадежности контрагентов и учёт доверенных лиц клиентов (контрагентов);

- предоставления информации рекламного характера о товарах и услугах, реализуемых ООО «БАЛАНС ТЭК»;

- идентификации пользователя и формирование средств авторизации пользователя, используемых им для доступа к закрытым сегментам сайтов ООО «БАЛАНС ТЭК»;

- направления пользователю уведомлений и информации, связанных с использованием сайтов ООО «БАЛАНС ТЭК», оказанием услуг, а также обработка запросов и заявок пользователя.


4. Перечень обрабатываемых данных.

4.1. Фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес места регистрации по месту жительства; семейное положение; образование; профессия; доходы; а также: реквизиты документов удостоверяющих личность (паспортные данные), данные трудовой книжки, данные военного билета, ИНН, СНИЛС, контактная информация (адрес электронной почты, абонентский номер), сведения о смене фамилии и/или имени и/или отчества, сведения об открытых физическому лицу счетах в кредитных организациях, данные о периодах нетрудоспособности (без данных о состоянии здоровья), данные расчетных листков, данные выданных поставщиками доверенностей.

4.2. Данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы, в смысле настоящей Политики и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» персональными данными не являются. IP-адрес, имя домена, тип браузера и операционная система, дата и время посещения собирается и сохраняется оператором в деперсонализированном виде для ведения статистики посещаемости.


4. Сроки обработки персональных данных.

Истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация.


5. Сведения о реализуемых оператором мерах к защите персональных данных.

Оператор предпринимает следующие меры по защите персональных данных:

· разграничены права доступа к материальным носителям персональных данных;

· охрана помещений;

· назначен ответственный за обработку персональных данных;

· утверждены документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальных акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

· осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

· работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;

· определены угрозы безопасности персональных данных; ведется учет машинных носителей персональных данных;

· установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных средства обеспечения безопасности: закрываемые шкафы, круглосуточная охрана помещений, на компьютерах установлено антивирусное программное обеспечение, используются пароли доступа.

Политика в отношении обработки персональных данных

1. Общие положения.

1.1. Политика Общества с ограниченной ответственностью «Баланс Лаб» (далее – «оператор») в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Основные понятия, используемые в настоящей Политике: сайт – совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет под доменными именами https://balancelab.ru, https://mpkassa.ru; пользователь сайта – любое лицо, осуществившее вход на сайт и принявшее условия настоящей Политики; персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.


2. Принципы обработки персональных данных.

2.1. При обработке персональных данных оператор руководствуется следующими принципами: - обработка персональных данных осуществляется с согласия пользователя и до его отзыва им; - обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператором не осуществляется обработка персональных данных, несовместимая с целями сбора персональных данных; - содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; - при обработке персональных данных оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных; - обрабатываемые оператором персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

2.2. Оператор не проверяет достоверность персональных данных, предоставленных пользователями. Оператор исходит из того, что пользователь предоставляет персональные данные в своем интересе без намерения нарушить права и законные интересы третьих лиц и оператору или причинить им убытки.


3. Цели обработки персональных данных.

3.1. Круг персональных данных, обрабатываемых оператором: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; образование; профессия; доходы; а также: реквизиты документов удостоверяющих личность (паспортные данные), данные трудовой книжки, данные военного билета, ИНН, СНИЛС, контактная информация (адрес электронной почты, абонентский номер), сведения о смене фамилии и/или имени и/или отчества, сведения об открытых физическому лицу счетах в кредитных организациях, данные о периодах нетрудоспособности (без данных о состоянии здоровья), данные расчетных листков, данные выданных поставщиками доверенностей. Данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы, в смысле настоящей Политики и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» персональными данными не являются. IP-адрес, имя домена, тип браузера и операционная система, дата и время посещения собирается и сохраняется оператором в деперсонализированном виде для ведения статистики посещаемости.

3.2. Персональные данные пользователя обрабатываются в следующих целях: выполнение договорных обязательств ООО «БАЛАНС ЛАБ», в том числе по бухгалтерскому сопровождению контрагентов; установление и прекращение трудовых отношений с физическими лицами; проверка благонадежности контрагентов и учёт доверенных лиц клиентов (контрагентов); предоставление информации рекламного характера о товарах и услугах, реализуемых ООО «БАЛАНС ЛАБ»; идентификация пользователя и формирование средств авторизации пользователя, используемых им для доступа к закрытым сегментам сайтов ООО «БАЛАНС ЛАБ»; направление пользователю уведомлений и информации, связанных с использованием сайтов ООО «БАЛАНС ЛАБ», оказанием услуг, а также обработка запросов и заявок пользователя.


4. Сроки обработки персональных данных.

Истечение установленного срока хранения документов, достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных, ликвидация.


5. Сведениям о реализуемых оператором требованиях к защите персональных данных.

Разграничение прав доступа к материальным носителям персональных данных; охрана помещений; назначен ответственный за обработку персональных данных; утверждены документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальных акты, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных; определены угрозы безопасности персональных данных; ведется учет машинных носителей персональных данных; установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных средства обеспечения безопасности: закрываемые шкафы, круглосуточная охрана помещений, на компьютерах установлено антивирусное программное обеспечение, используются пароли доступа.


Генеральный директор ООО «Баланс Лаб»

Федоров А.В.