2. Статус Общества и категории субъектов, чьи персональные данные обрабатываются Обществом2.1. Общество является оператором персональных данных в отношении персональных данных следующих физических лиц:
- работников Общества, с которыми заключены или были заключены трудовые договоры, в том числе те, с которыми трудовые договоры уже прекращены (расторгнуты) (далее – Работники);
- близких родственников работников Общества, супругов и лиц, находящихся на иждивении Работников, бывших супругов, которым выплачиваются алименты, обработка персональных данных которых предусмотрена законодательством, а также выполняется Обществом как работодателем в соответствии с требованиями органов государственного статистического учета (далее – Члены семей работников);
- соискателей вакантных должностей Общества (кандидатов для приема на работу Обществом), представивших свои резюме или анкеты лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе – специализированные сайты в сети Интернет (далее – Соискатели);
- конечных потребителей продукции Общества, включая обладателей Сервисной карты Общества и Профессиональной карты Общества, покупателей Интернет-магазина, предоставивших свои персональные данные Обществу для обработки, участников проводимых маркетинговых акций, мероприятий и исследований, иных лиц, обратившихся в Общество любым доступным способом и предоставивших свои персональные данные в связи с обращением (далее – Покупатели);
- контрагентов – физических лиц и индивидуальных предпринимателей, представителей контрагентов Общества – юридических лиц и индивидуальных предпринимателей, в том числе работников, владельцев, включая бенефициарных владельцев, представителей, действующих на основании доверенности, и иных представителей контрагентов, с которыми у Общества существуют договорные отношения, с которыми Общество намерено вступить в договорные отношения или которые намерены вступить в договорные отношения с Обществом (далее – Представители контрагентов);
- представителей субъектов персональных данных, не являющихся работниками Общества, обращающихся в Общество по поручению и от имени субъектов персональных данных (далее – Представители субъектов);
- посетителей охраняемых территорий и помещений Общества, не имеющих права постоянного прохода на территорию (в помещения) (далее – Посетители);
- авторизовавшихся пользователей сайта Общества, мобильного приложения, заполнивших веб-формы регистрации и (или) обращения на страницах сайта (далее – Пользователи сайта и мобильного приложения);
- анонимных (неавторизованных) посетителей сайта Общества в сети Интернет (далее – Посетители сайта).
2.2. Субъект персональных данных одновременно может относиться к нескольким категориям, указанным выше. Например, являться Покупателем, Пользователем сайта и Посетителем сайта.
2.3. Общество является лицом, осуществляющим предоставление персональных данных другим операторам в соответствии с требованиями законодательства, к которым относятся без ограничения:
- органы власти, местного самоуправления и государственные внебюджетные фонды, в которые перечисляются средства Работников или средства для зачисления на счет Работников (инспекции Федеральной налоговой службы, территориальные отделения Социального фонда России, Федерального фонда обязательного медицинского страхования и др.), надзорные органы;
- органы статистики, военные комиссариаты, операторы связи, профсоюзные органы, иные организации, которым персональные данные предоставляются (передаются) в случаях, предусмотренных законодательством;
- операторы фискальных данных, которым передаются персональные данные кассиров в соответствии с требованиями законодательства.
Указанным выше операторам персональные данные предоставляются (передаются) в объеме, определенном законодательством, соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Согласия субъектов на такую передачу персональных данных не требуется.
3. Принципы обработки персональных данныхОбработка персональных данных Обществом осуществляется в соответствии со следующими принципами:
3.1.
Законность и справедливая основа обработки персональных данных. Общество принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством, не использует персональные данные во вред субъектам.
3.2.
Ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей. Целями обработки персональных данных Обществом являются:
- в отношении Работников – соблюдение законов и иных нормативных правовых актов, исполнение заключенных трудовых договоров, в том числе содействие работникам в обучении, повышении квалификации и продвижении по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы и обеспечения сохранности имущества; расчет и выплата заработной платы, иных начислений, расчет и перечисление налогов и страховых взносов; ведение воинского учёта; предоставление Работникам дополнительных услуг за счет работодателя (перечисление доходов на платежные карты, страхование за счет работодателя, обеспечение командировок, визовая поддержка, предоставление в пользование автомобилей и пр.) и материальной помощи; продвижение бренда Общества; выплата алиментов и иных удержаний; предоставление Работникам льгот и гарантий, предусмотренных законодательством для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями;
- в отношении Членов семей работников – предоставление работникам льгот и гарантий, предусмотренных законодательством для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями; выполнение требований ТК РФ об информировании родственников о тяжелых несчастных случаях или несчастных случаях со смертельным исходом; выплата алиментов; предоставление иных льгот за счет работодателя;
- в отношении Соискателей – принятие решения о возможности замещения вакантных должностей соискателями, наиболее полно соответствующими требованиям Общества; ведение кадрового резерва;
- в отношении Покупателей – обеспечение функционирования программ лояльности Общества, продажи через торговые центры и Интернет-магазин, включая доставку товара и предоставление иных услуг; проведение маркетинговых акций, мероприятий, исследований и других мероприятий для Покупателей и (или) с их участием; подготовка ответов на обращения и запросы продвижение бренда Общества; участие в судебных спорах, связанных с основной деятельностью Оператора;
- в отношении Представителей контрагентов – выполнение норм Гражданского кодекса РФ, регулирующих договорную работу, заключение и исполнение договоров с контрагентами;
- в отношении Представителей субъектов – выполнение Обществом действий по поручению представителей субъектов персональных данных;
- в отношении Посетителей – обеспечение возможности прохода и въезда на территорию и в помещения Общества лиц, не имеющих постоянных пропусков, контроль их убытия;
- в отношении Пользователей сайта и мобильного приложения – продажа, возможность приобретения и доставки продукции Общества в Интернет-магазине; предоставление возможности участия в мероприятиях и акциях Общества, таких как конференции, занятия в творческой мастерской, мастер-классы, обмен советами и практиками, получение рекомендаций, предоставление возможности воспользоваться формами обратной связи с Обществом; сбор данных о потенциальных поставщиках Общества;
- в отношении Посетителей сайта – составление профилей Посетителей на основе просмотра страниц для анализа потребительского поведения, направления таргетированной рекламы и предложений, обеспечения корректной работы сайта.
3.3.
Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям их обработки персональных данных. Общество не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в п. 3.2 Политики, не использует персональные данные субъектов в каких-либо целях, отличных от указанных выше.
3.4.
Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.3.5.
Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. Общество принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая, но не ограничиваясь, реализацию права каждого субъекта получать для ознакомления свои персональные данные и требовать от Общества их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
3.6.
Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
3.7.
Уничтожение персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Обществом допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, если иное не предусмотрено законодательством или договорами с субъектами.
4. Условия обработки персональных данных4.1. Обработка персональных данных Обществом допускается в следующих случаях:
4.1.1. При наличии согласия субъекта персональных данных на обработку его персональных данных.
4.1.2. Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством на Общество функций, полномочий и обязанностей. К таким случаям в том числе относится, не исчерпывая их, обработка специальных категорий персональных данных Работников для достижения целей, предусмотренных трудовым и пенсионным законодательством.
4.1.3. Для исполнения договора, стороной которого является субъект персональных данных, для заключения договора по инициативе субъекта персональных данных. Такими договорами, не ограничиваясь, являются:
- трудовые договоры с Работниками Общества;
- гражданско-правовые договоры с контрагентами – физическими лицами и индивидуальными предпринимателями;
- договоры розничной купли-продажи, заключенные Обществом с Покупателем при продаже товаров через Интернет-магазин дистанционным способом.
Преддоговорной работой является работа по подбору персонала, в которой согласие субъекта на обработку подтверждается собственноручно заполненной анкетой Соискателя или анкетой (резюме), переданной им Обществу, в специализированную организацию по подбору персонала, либо размещенной Соискателем на специализированных сайтах в сети Интернет или присланной Соискателем Обществу по электронной почте. В случае если заключение трудового договора инициируется Обществом, обработка персональных данных Соискателей ведется при наличии их согласия на обработку, полученного в любой доказываемой форме.
Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством РФ, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
4.1.4. Обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
4.1.5. Доступ неограниченного круга лиц к персональным данным предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом для распространения.
4.1.6. Персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с законодательством.
4.2. Общество не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством, договором с субъектом персональных данных, не указано в полученном от него согласии на обработку персональных данных.
4.3. Общество не обрабатывает персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья (за исключением сведений, относящихся к вопросу о возможности выполнения Работником трудовой функции и необходимых для целей, определенных законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством, законодательством об обязательных видах страхования, страховым законодательством), интимной жизни, о членстве Работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, прямо предусмотренных законодательством.
4.4. Обработка персональных данных о судимости может осуществляться Обществом исключительно в случаях и в порядке, установленных законодательством.
4.5. Общество может осуществлять трансграничную передачу персональных данных в целях, указанных в п. 3.2 Политики, и в порядке, предусмотренном законодательством Российской Федерации, на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных. Все персональные данные, в отношении которых осуществляется трансграничная передача, при их сборе записываются в базы данных, находящиеся на территории Российской Федерации, в которых происходит также при необходимости их уточнение, изменение или обновление перед трансграничной передачей изменившихся персональных данных.
4.6. Общество не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие права и законные интересы субъекта, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта, подлежат перед их использованием проверке со стороны уполномоченных работников Общества.