Политика обработки персональных данных в ООО «БНГРЭ» на сайте 

1. Общие положения

1.1. Политика обработки персональных данных (далее – Политика) в Обществе с ограниченной ответственностью «Байкитская нефтегазоразведочная экспедиция» (ООО «БНГРЭ») определяет основные принципы, цели, условия и способы обработки персональных данных на сайте https://bngre.slavneft.ru/ ( далее – Сайт).

1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

2. Основные термины и определения, используемые в настоящей Политике

Персональные данные  – любая информация, относящаяся к непосредственному или глобальному объекту или определяемому физическому лицу (субъекту персональных данных).

Оператор  – ООО «БНГРЭ» самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, соответствующие обработки, действия (операции), совершаемые с персональными данными.

Обработка персональных данных  – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных  – обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных  – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Блокирование персональных данных – временное изъятие обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Файлы cookie — фрагменты данных с открытой информацией, состоящей из букв и цифр, которые загружаются на устройство, когда пользователь обращается к указанному веб-сайту. Файлы cookie позволяют веб-сайту распознавать устройство пользователя и отображать сайт в соответствии с предпочтениями пользователя.

3. Принципы обработки персональных данных

3.1 Обработка персональных данных на сайте ООО «БНГРЭ» осуществляется с учетом необходимости обеспечения защиты прав и свободы работников ООО «БНГРЭ» и других субъектов персональных данных, в том числе защиты прав на неприятие частной жизни, общественных и семейных отношений, на основе следующих положений:

- обработка персональных данных осуществляется в ООО «БНГРЭ» на законной и справедливой основе;

- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

- не разрешает обработку персональных данных, несовместимую с получением персональных данных;

- не разрушать объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обрабатываются только персональные данные, которые относятся к их обработке;

содержание и объем обрабатываемых персональных данных соответствует заявленному движению к обработке. Не разрешайте избыточность обрабатываемых персональных данных под воздействием заявленного воздействия на их обработку;

- точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к обработке персональных данных. ООО «БНГРЭ» принимается в меру либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;

- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, согласно которому является субъект персональных данных;

- обрабатывающие персональные данные уничтожаются либо обезличиваются путем обработки или в случае необходимости для достижения этих целей, если иное не предусмотрено федеральным законом.

4. Цели, основания и сроки обработки персональных данных

4.1 В целях повышения эффективности бизнес-процессов, регламентирующих кадровую политику ООО «БНГРЭ», в части получения обратной связи о деятельности Общества, регламентирующих законные интересы Общества в области повышения вовлеченности и мотивации персонала, на сайте bngre.slavneft.ru имеется вкладка «Обратная связь » . Вопрос/ответ», в которой посетитель сайта, желающий задать вопрос и получить ответ на него, своей волей и в своем интересе путем заполнения форм, имеет свои персональные данные:

- фамилия, имя, отчество;

- электронный адрес

4.1.2 Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

4.1.3. Основанием для обработки персональных данных является разрешение на обработку персональных данных. (Приложение №1).

4.1.4. Персональные данные уничтожаются в течение 30 дней, как только субъект получит ответ на свой вопрос.

4.2 В целях рассмотрения кандидатов на вакантные должности на сайте bngre.slavneft.ru имеется вкладка «Откликнуться на вакансию», в которой посетитель сайта, желающий рассмотреть возможность трудоустройства в ООО «БНГРЭ», путем заполнения формы отклика указываются свои персональные данные:

- имя и фамилия;

- электронный адрес;

- номер телефона;

- прикрепляет файл с резюме, который содержит персональные данные

4.2.1 Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

4.2.2. Основанием для обработки персональных данных, в этом заключается секрет обработки персональных данных. (Приложение №2).

Персональные данные соискателей, направивших своего резюме через форму «Откликнуться на вакансию», уничтожаются в течение 3 месяцев с момента принятия решения об отказе в трудоустройстве или в течение 30 дней с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 1. 1 ст. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше. Если будет принято решение о трудоустройстве, то персональные данные обрабатываются до запланированных трудовых отношений.

Персональные данные уничтожаются по акту, форма которого утверждена Положением о защите и обработке персональных данных ООО «БНГРЭ».

5. Использование файлов cookie

5.1 Для корректной работы сайта используются файлы cookie, которые распространяются на пользователей, посетивших сайт:

Наименование

Функционал

Csrfтокен

Предотвращение атаки на сайт

я

Много посетителей

__vw_tab_guid

Регистрирует данные о поведении посетителей на сайте в период сессии

_ym_retryReqs

Регистрирует данные о поведенческих посетителях на сайте бессрочно

ym#_reqNum

Применяется для определения порядкового номера запроса счетчика Метрики в браузере

_ym#_lsid

Много посетителей

5.2. Данные, собираемые с помощью cookie-файлов, не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

5.3. Основанием для обработки персональных данных посетителей сайта в данном случае будет согласие на обработку персональных данных, предоставленное пользователем сайта путем совершения конклюдентных действий - продолжение пользования сайтом.

5.4. В соответствии с указанными в пп.4.1, 4.2 сроками обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.

5.5 Пользователи сайта могут отключить сбор cookie-файлов в настройках своего браузера.

6. Перечисление персональных данных, обрабатываемых в ООО «БНГРЭ»

6.1. Перечисление персональных данных, обрабатываемых в ООО «БНГРЭ», осуществляется в соответствии с законодательством Российской Федерации и местными нормативными актами ООО «БНГРЭ» с учетом целей обработки персональных данных.

6.2 Обработка специальных категорий персональных данных, экспертов по расовой принадлежности, национальным принадлежностям, огромным взглядам, религиозному или философскому убеждению, интимной жизни, в ООО «БНГРЭ» не осуществляется.

7. Функции ООО «БНГРЭ» при осуществлении обработки персональных данных

7.1. ООО «БНГРЭ» при осуществлении обработки персональных данных: 

7.1.1 Принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и местных нормативных актов ООО «БНГРЭ» в области персональных данных.

7.1.2 Принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Назначает лицо, ответственное за организацию обработки персональных данных в ООО «БНГРЭ».

7.1.3 Издает местные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных в ООО «БНГРЭ».

7.1.4 Осуществляет ознакомление работников ООО «БНГРЭ», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и местными нормативными актами ООО «БНГРЭ» в области персональных данных, в том числе предъявляемыми к защите персональных данных и обучению указанных работников.

7.1.5 Публикует или иным образом обеспечивает открытый неограниченный доступ к настоящей Политике.

7.1.6 Сообщает в установленном порядке субъектам персональных данных или их представителям информацию о персональных данных, относимых соответствующим субъектам, обеспечивает возможность ознакомления с этими персональными данными при проведении мероприятия и (или) поступления полномочий указанным субъектам персональных данных или их представителям, если иное не установлено законодательством Российской Федерации.

7.1.7 Прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных.

7.1.8 Совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.

8. Условия обработки персональных данных в ООО «БНГРЭ»

8.1. Обработка персональных данных в ООО «БНГРЭ» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

8.2. ООО «БНГРЭ» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

8.3. ООО «БНГРЭ» удалось поручить обработку персональных данных второму лицу с согласием субъекта персональных данных на основании заключенного с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

8.4. В целях внутреннего информационного обеспечения ООО «БНГРЭ» может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отделение, место работы, должность, абонентский номер, адрес . электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

8.5. Доступ к обрабатываемым в ООО «БНГРЭ» персональным данным разрешается только работникам ООО «БНГРЭ», занимающим должности, включенные в перечень должностей структурных подразделений ООО «БНГРЭ», при замещении которых осуществляется обработка персональных данных.

9. Перечень действий с персональными данными и методы их обработки

9.1. ООО «БНГРЭ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезвреживание, блокирование, удаление и уничтожение персональных данных.

9.2. Обработка персональных данных в ООО «БНГРЭ» осуществляется следующими методами:

  • неавтоматизированная обработка персональных данных;
  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • смешанная обработка персональных данных.

10. Права субъектов персональных данных

10.1. Субъекты персональных данных имеют право на:

  • полная информация об их персональных данных, обрабатываемых в ООО «БНГРЭ»;
  • доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом, а также на доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
  • уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; 
  • отзыв об обработке персональных данных; 
  • наличие предусмотренных законом мер по защите своих прав;
    1.  По вопросам обработки персональных данных субъекты могут обращаться письменно по адресу 660135, г. Красноярск, ул. Весны, 3а или направлять по электронной почте priemnaya@bngre.ru
    2.  Запрос персональных данных субъекта должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «БНГРЭ» (документ, подтверждающий прием документов на замещение вакансии, скриншот заполнения и направления вопроса в форме обратной связи на сайте либо сведения иным образом подтверждающие факт обработки персональных данных ООО «ОБНГРЭ»;

- подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

  1.  В случае если сведения, указанные в пункте 10.1 настоящей Политики, также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных пытается повторно Запросить в ООО «БНГРЭ» или отправить ему повторный запрос в целях получения указанных сведений и ознакомления с персональными данными не ранее чем через тридцать дней после определенного обращения или направления определенного запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативно-правовым актом или договором стороной, которая либо выгодоприобретателем или поручителем, вследствие чего является субъектом персональных данных.
  2. Субъект персональных данных успешно Обратиться в ООО «БНГРЭ» или отправить ему повторный запрос в целях получения сведений, указанных в пункте 10.1 настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 10.4 настоящей Политики, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения определенного обращения. Повторный запрос со сведениями, указанными в пункте 10.04 настоящей Политики, должен содержать обоснование направления повторного запроса.
  3. ООО «БНГРЭ удалось отказать субъекту персональных данных в выполнении повторного запроса, не соответствующими условиями, предусмотренными пунктом 10.05 настоящей Политики. Такой отказ должен быть мотивированным. Обязанность предоставления доказательств обоснования отказа в выполнении повторного запроса лежит на ООО «БНГРЭ».
  4.  Правообладатель персональных данных может быть ограничен в соответствии с федеральными законами, в том числе, если правообладатель персональных данных может нарушать права и законные интересы лиц, находящихся за пределами его правового поля.
  5. Обжалование действий или бездействия ООО «БНГРЭ», осуществляемых с нарушением прав субъектов персональных данных, в уполномоченном органе по защите прав субъектов персональных данных или в суде.
  6. Осуществление иных прав, предусмотренных законодательством Российской Федерации.

11. Меры, принимаемые ООО «БНГРЭ» для обеспечения выполнения обязанностей оператора при обработке персональных данных

11.1. Меры, необходимые и достаточные для обеспечения выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

  • назначение лица, ответственного за организацию обработки персональных данных в ООО «БНГРЭ»;
  • принятие местных нормативных актов и иных документов в области обработки и защиты персональных данных;
  • организация обучения и проведения методической работы с работниками структурных подразделений ООО «БНГРЭ», включенных в перечень должностей структурных подразделений ООО «БНГРЭ»;
  • получение согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
  • обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на индивидуальных материальных носителях персональных данных, в специальных разделах;
  • обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
  • хранение материальных носителей персональных данных с соблюдением правил, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  • обеспечение внутреннего контроля в соответствии с Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, настоящей Политикой, локальными нормативными актами ООО «БНГРЭ»; 
  • иные меры, предусмотренные законодательством Российской Федерации в области персональных данных. 

11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ООО «БНГРЭ», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ООО «БНРЭ».

12. Контроль за соблюдением законодательства Российской Федерации и местных нормативных актов ООО «БНГРЭ» в области персональных данных, в том числе права на защиту персональных данных

12.1. Контроль за соблюдением структурными подразделениями ООО «БНГРЭ» законодательства Российской Федерации и местных нормативных актов ООО «БНГРЭ» в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях ООО «БНГРЭ» законодательства Российской Федерации и местные нормативные акты ООО «БНГРЭ» в области персональных данных, в том числе подвергаются защите персональных данных, а также принятыми мерами, направленными на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявление возможных утечек и несанкционированного доступа. к персональным данным, устранения последствий таких нарушений. 

12.2. Внутренний контроль за соблюдением структурными подразделениями ООО «БНГРЭ» законодательства Российской Федерации и местных нормативных актов ООО «БНГРЭ» в области персональных данных, в том числе требований к защите персональных данных, осуществляемых лицом, ответственным за организацию обработки персональных данных в ООО «БНГРЭ», назначаемым приказом генерального директора ООО «БНГРЭ» с датой выхода.

12.3. Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятые в соответствии с ним нормативные правовые акты, требуют к защите персональных данных, настоящей Политикой, локальными нормативными актами ООО «БНГРЭ» осуществляют работники ООО «БНГРЭ» в пределах установленных задач и функций.

12.4. Персональная ответственность за соблюдение требований законодательства Российской Федерации и местных нормативных актов ООО «БНГРЭ» в области персональных данных, а также за обеспечение конфиденциальности и безопасности персональных данных в ООО «БНГРЭ» возлагается на лиц, допущенных к обработке персональных данных на основании публикации Общества.

Согласие на обработку персональных данных к форме обратной связи на сайте для тех, кто направил свое резюме

Согласие на обработку персональных данных к форме обратной связи на сайте для тех, кто воспользовался формой обратной связи