Политика Общества с ограниченной ответственностью «БЕНЕФАКТОРИ»
в отношении обработки персональных данных
Общие положения
Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) разработана Обществом с ограниченной ответственностью «БЕНЕФАКТОРИ» (далее – Администратор) на основании статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативно-правовых актов Российской Федерации в области персональных данных. Политика подлежит опубликованию в информационно-телекоммуникационной сети Интернет на официальном сайте Администратора по адресу www.benefactory.ru.
Действие настоящей Политики распространяется на отношения по обработке и обеспечению безопасности информации, относящейся в соответствие с законодательством Российской Федерации к персональным данным.
В настоящей Политике отражены основные вопросы организации обработки персональных данных субъектов, обеспечения конфиденциальности и защиты персональных данных при их обработке от несанкционированного доступа, неправомерного их использования, разглашения или утраты, применяемые Администратором, с соблюдением принципов и условий обработки, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящей Политикой определены категории субъектов, чьи персональные данные подлежат обработке Администратором, принципы и условия обработки, способы и цели обработки, перечень обрабатываемых персональных данных, права субъектов персональных данных, а также отражены сведения о реализуемых требованиях к защите персональных данных.
Настоящая Политика действует в отношении персональных данных Пользователей, которые Администратор получил или может получить в процессе использования Пользователем личного кабинета на Платформе и любых сервисов Платформы, а также в ходе исполнения Администратором любых соглашений и договоров, заключенных с Пользователем или с работодателем Пользователя в отношении использования сервисов Платформы.
Администратор может также получать персональные данные Пользователей от своих Партнеров, программы, продукты или сервисы которых Пользователь использует.
Администратор может также получать Персональные данные Пользователей от их работодателя.
Используемые понятия и термины
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному, или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность персональных данных — обязательное для соблюдения Администратором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Пользователь – лицо, имеющее доступ к личному кабинету на Платформе и пользующееся сервисами, предоставленными на Платформе.
Партнеры Администратора (далее - Партнеры) – юридические лица и/или индивидуальные предприниматели, заключившие с Администратором договоры, предусматривающее реализацию их товаров или услуг через Платформу.
Заказ – заявка Пользователя на приобретение товаров и услуг, информация о которых размещена в Платформе, оформленная Пользователем посредством специальной электронной формы. Подтверждением факта оформления Заказа является нажатие кнопок «Оформить», «Активировать», «Оплатить» (в зависимости от типа заказываемого товара и услуги).
Платформа «BENEFACTORY» (далее – «Платформа») – совокупность связанных между собой текстов, графических элементов, фото и видео материалов, программ для ЭВМ, в том числе кроссплатформенных клиент-серверных приложений, программных модулей, баз данных, веб-страниц, кросс-модульных компонентов и иных элементов, алгоритмически объединенных по тематическому, техническому и функциональному признаку и предназначенных для доведения информации до всеобщего сведения, получения информации, обмена и осуществления иного функционала в сети Интернет через обращение к доменам или поддоменам benefactory.ru.
Принципы обработки персональных данных
Обработка персональных данных осуществляется Администратором на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничена достижением конкретных, заранее определенных и законных целей;
Администратор не обрабатывает персональные данные, несовместимые с целями сбора персональных данных;
Администратор разделяет базы данных, содержащие персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
Администратор обрабатывает только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Цели сбора персональных данных
Администратор осуществляет обработку только тех персональных данных, которые необходимы для правильного функционирования Платформы, использования Пользователем его личного кабинета и/или приобретения Пользователем товара или услуги Партнеров Администратора, в частности для:
своевременного информирования Пользователя о доступных товарах и услугах;
идентификации Пользователя в качестве лица, имеющего право пользоваться Платформой;
для предоставления возможности пользования личным кабинетом путем регистрации в нем;
обеспечения возможности предоставления Пользователю корпоративных льгот в соответствии с корпоративной политикой работодателя Пользователя;
своевременного прикрепления Пользователя к корпоративным программам работодателя Пользователя;
предоставления Пользователю возможности прикрепления к корпоративной программе супругов, детей и взрослых родственников Пользователя;
принятия, обработки Заказа Пользователя;
информирования о статусе Заказа посредством электронных и SMS-уведомлений;
улучшения качества работы Администратора;
предоставления Пользователю эффективной клиентской поддержки;
предоставления Пользователю персонализированных сервисов Платформы;
направления информации, связанной с использованием Пользователем персонализированных сервисов Платформы;
улучшения работы сервисов Платформы, удобства их использования, а также для разработки новых, путём получения отзывов о действующих сервисах Платформы;
проведения статистических и иных исследований на основе обезличенных данных;
предоставление возможности электронным способом извещать отдел кадров работодателя об изменении персональных данных Пользователя;
предоставление возможности электронного взаимодействия со специалистами отдела кадров работодателя Пользователя;
предоставление возможности пользоваться эксклюзивными специальными предложениями, специальными тарифами, скидками от Партнеров Администратора, а также покупать товары Партнеров Администратора на специальных условиях.
Правовые основания обработки персональных данных
Администратор обрабатывает персональные данные на основании Устава Администратора и договоров, заключенным им с Пользователями и работодателями Пользователя, также на основании согласия, данного Пользователем Администратору.
Объем и категории обрабатываемых персональных данных
Администратор обрабатывает (может обрабатывать) следующие персональные данные Пользователя, предоставленные им добровольно и осознанно при регистрации в личном кабинете на Платформе и/или оформлении Заказа, а также персональные данные Пользователя, полученные от работодателя Пользователя в случае, если такие персональные данные необходимы Администратору для их обработки в соответствии с договором между Администратором и работодателем Пользователя или иными законными целями:
Фамилия, имя, отчество
Пол
Дата рождения
Место рождения
Гражданство
Национальность
Данные паспорта или иного документа, удостоверяющего личность (серия, номер, сведения о дате и подразделении выдачи)
Данные документов об образовании, о квалификации или наличии специальных знаний (наименование образовательного учреждения, год окончания, квалификация, специальность)
Данные трудовой книжки (профессия, специальность, сведения о работе: место работы, должность, сведения о награждениях)
Номер свидетельства обязательного пенсионного страхования (СНИЛС)
ИНН
Сведения о семейном положении
Адрес регистрации
Адрес проживания
Контактные данные (номер контактного телефона, адрес электронной почты)
Табельный номер и/или иной уникальный идентификатор сотрудника
Данные о переводах
Данные об аттестации
Данные о повышении квалификации
Данные о профессиональной переподготовке
Данные медицинской книжки
Данные о наградах, почетных званиях
Данные об отпусках, социальных льготах
Данные в трудовом договоре и дополнительных соглашениях к нему (должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы, дополнительные сведения, сведения о расторжении трудового договора)
Данные документов воинского учета (воинское звание, военно-учетная специальность, категория годности к военной службе, отметка о принятии / снятии с воинского учета)
Другие данные в личном деле (данные заявлений и письменных объяснений, данные решений о поощрении и решений о наложении дисциплинарного взыскания, данные приказов и других документов)
Данные свидетельства о рождении детей
Данные заграничного паспорта (серия, номер, сведения о дате и подразделении выдачи)
Сведения о медицинском страховании\страховании жизни
Банковские реквизиты
Информация о платеже (сроки, сумма начислений)
Реквизиты доверенности
Адрес места работы
Подпись.
Администратор обрабатывает (может обрабатывать) следующие персональные данные третьих лиц, предоставленные Пользователем добровольно и осознанно при использовании Платформы в целях оформления Заказа Пользователя, предварительно получив в соответствии с законодательством РФ согласие таких третьих лиц на обработку Администратором их персональных данных, и/или полученные от работодателя Пользователя в случае, если такие персональные данные необходимы Администратору для их обработки в соответствии с договором между Администратором и работодателем Пользователя или иными законными целями:
Фамилия, имя, отчество
Пол
Дата рождения
Место рождения
Гражданство
Национальность
Данные паспорта или иного документа, удостоверяющего личность (серия, номер, сведения о дате и подразделении выдачи)
Сведения о семейном положении
Адрес регистрации
Адрес проживания
Контактные данные (номер контактного телефона, адрес электронной почты)
Данные свидетельства о рождении детей
Данные заграничного паспорта (серия, номер, сведения о дате и подразделении выдачи).
Администратор собирает и обрабатывает следующие персональные данные, автоматически получаемые Администратором в процессе использования Пользователем любого из сервисов Платформы при помощи установленного на его устройстве программного обеспечения:
IP-адрес устройства Пользователя,
информация из cookie,
информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервисам Платформы),
время доступа к Платформе,
адрес запрашиваемой страницы.
За исключением адресов электронной почты и номеров телефонов мобильной связи, Администратор не проверяет достоверность полученных персональных данных и не осуществляет контроль их актуальности. Администратор исходит из того, что Пользователь и его работодатель предоставили достоверные персональные данные и поддерживают эту информацию в актуальном состоянии. Всю ответственность за последствия предоставления недостоверных или недействительных персональных данных несёт Пользователь.
Порядок и условия обработки персональных данных
Обработка Администратором персональных данных допускается в следующих случаях:
с согласия субъекта персональных данных;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
обработка персональных данных необходима для осуществления прав и законных интересов Администратора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных, либо по его просьбе;
осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Администратор не осуществляет трансграничную передачу персональных данных Пользователей.
Администратор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
при наличии согласия Пользователя на передачу его данных третьему лицу;
передача осуществляется Партнеру Администратора и необходима для использования Пользователем сервиса Платформы, приобретение товара или услуги на Платформе;
передача осуществляется органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации,
передача предусмотрена российским законодательством в рамках установленной законодательством процедуры.
Администратор осуществляет следующие действия с персональными данными Пользователя: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных осуществляется с использованием средств автоматизации.
Администратор защищает персональные данные в соответствии с требованиями, предъявляемыми к защите такого рода информации, и несет ответственность за использование безопасных методов защиты такой информации.
Предоставляемые персональные данные хранятся на серверах с ограниченным доступом, расположенных в охраняемых помещениях на территории Российской Федерации.
При обработке персональных данных Администратор принимает технические и организационные меры, необходимые и достаточные для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных.
Администратор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Обработка персональных данных прекращается в следующих случаях:
достижение целей обработки персональных данных;
истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных;
выявление неправомерной обработки персональных данных.
Администратор хранит персональные данные Пользователя столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
Права и обязанности
Пользователь вправе:
Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сервисов Платформы и регистрации в личном кабинете, и давать согласие на их обработку.
Обновить, дополнить предоставленные персональные данные в случае изменения данной информации.
Пользователь имеет право на получение у Администратора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами.
Пользователь вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для этого Пользователю достаточно направить Администратору письмо в свободной форме на адрес электронной почты support@benefactory.ru.
Администратор обязан:
Использовать персональные данные исключительно для целей, указанных в настоящей Политике.
Обеспечить хранение персональных данных в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя.
Принимать меры для защиты конфиденциальности персональных данных Пользователя согласно законодательству Российской Федерации.
Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий. Такой запрос должен быть направлен Администратору на адрес электронной почты support@benefactory.ru.
Сообщить субъекту персональных данных или его представителю информацию об осуществляемой обработке персональных данных такого субъекта по его запросу. Такой запрос должен быть направлен Администратору на адрес электронной почты support@benefactory.ru.
Дополнительные условия
В настоящую Политику могут быть внесены изменения. Администратор имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Платформы.
Новая Политика вступает в силу с момента ее размещения на сайте www.benefactory.ru, если иное не предусмотрено новой редакцией Политики.
Все вопросы по поводу обработки персональных данных Вы можете направить в службу поддержки по адресу support@benefactory.ru, горячую линию по телефону +7 (499) 653-51-80 или посредством письменного запроса по адресу 125124, г. Москва, 3-я ул. Ямского поля, дом 2, корпус 7, офис 116.