Effective date: May 26, 2025
Политика в отношении обработки персональных данных
1. Общие положения
1.1. Общество с ограниченной ответственностью «ДримДжет» (далее – ООО «ДримДжет») является оператором персональных данных.
1.2. Политика ООО «ДримДжет» в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод при обработке персональных данных лиц, состоящих в договорных, гражданско- правовых и иных отношениях с ООО «ДримДжет» (далее – субъекты персональных данных).
1.3. Основные термины и определения, применяемые в настоящей Политике:
1.3.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.3.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3.3. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.3.4. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.3.5. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3.6. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3.7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.3.8. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3.9. Конфиденциальность персональных данных – обязательное для соблюдения оператором, или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
1.3.10. Работник – лицо, имеющие трудовые отношения с ООО «ДримДжет», либо кандидат на вакантную должность, вступивший в отношения по поводу приема на работу.
1.3.11. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно, или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2. Права и обязанности оператора и субъектов персональных данных
- получить сведения, касающиеся обработки его персональных данных оператором;
- потребовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в предусмотренных законом случаях.
- передать ООО «ДримДжет» комплект достоверных, документированных персональных данных, состав которых установлен законами Российской Федерации;
- своевременно сообщать оператору об изменении своих персональных данных.
3. Цели сбора персональных данных
3.1. ООО «ДримДжет» осуществляет обработку персональных данных в следующих целях:
- Ведение кадрового и бухгалтерского учета;
- Обеспечение соблюдения трудового законодательства РФ;
- Обеспечение соблюдения налогового законодательства РФ;
- Обеспечение соблюдения пенсионного законодательства РФ;
- Подготовка, заключение и исполнение гражданско-правового договора;
- Добровольное медицинское страхование;
- Продвижение товаров, работ, услуг на рынке;
- Обеспечение пропускного режима на территорию оператора;
- Подбор персонала (соискателей) на вакантные должности оператора.
4. Правовые основания обработки персональных данных
4.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.
4.2. В качестве правового основания обработки персональных данных используются:
- Конституция Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Воздушный кодекс Российской Федерации;Федеральный закон от 01.04.1996 № 27-ФЗ «Об обязательном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 09.02.2007 № 16-ФЗ «О транспортной безопасности»;
- Федеральный закон от 14.07.2022 № 236-ФЗ «О Фонде пенсионного и социального страхования Российской Федерации»; Федеральный закон от 15.12.2002 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 29 декабря 2012 г. № 273-ФЗ «Об образовании в Российской Федерации»;
- Постановление Правительства Российской Федерации от 27.11.2006 г. № 719 «Об утверждении Положения о воинском учете».
- Приказ СФР от 07.11.2023 № 2200 «Об утверждении Порядка электронного документооборота между страхователями и Фондом пенсионного и социального страхования Российской Федерации при представлении сведений для индивидуального (персонифицированного) учета»;
- Приказ Минтранса РФ от 02.05.2024 № 162 «Об утверждении Порядка формирования и ведения автоматизированных централизованных баз персональных данных о пассажирах и персонале (экипаже) транспортных средств, а также срока хранения и порядка предоставления содержащихся в них данных»;
- Приказ Минтранса РФ от 28.06.2007 № 82 «Об утверждении Федеральных авиационных правил «Общие правила воздушных перевозок пассажиров, багажа, грузов и требования к обслуживанию пассажиров, грузоотправителей, грузополучателей»;
- Устав ООО «ДримДжет»;
- Договоры, заключаемые между ООО «ДримДжет» и субъектами персональных данных; Трудовой кодекс Российской Федерации; Согласие на обработку персональных данных.
5. Объем и категории обрабатываемых персональных данных. Категории субъектов персональных данных.
5.1. Обработка персональных данных в ООО «ДримДжет» должна осуществляться на основе следующих принципов:
- законности и справедливости;
- ограничения достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствие персональных данных целям их обработки;
- обеспечения конфиденциальности персональных данных при их передаче, в том числе трансграничной, третьим лицам;
- соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- отсутствие избыточности персональных данных по отношению к заявленным целям их обработки;
- обеспечена точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.2. ООО «ДримДжет» обрабатывает персональные данные следующих категорий:
- общедоступные;
- специальные;
- иные.
5.3. В ООО «ДримДжет» обрабатываются следующие персональные данные:
№ 1: Цель обработки данных: Ведение кадрового и бухгалтерского учета
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании;
- Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Работники; Родственники работников; Уволенные работники; Контрагенты; Представители контрагентов; Клиенты; Выгодоприобретатели по договорам;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 2: Цель обработки данных: Обеспечение соблюдения трудового законодательства РФ
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Работники; Уволенные работники;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 3: Цель обработки данных: Обеспечение соблюдения налогового законодательства РФ
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты; Представители контрагентов; Клиенты; Выгодоприобретатели по договорам;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 4: Цель обработки данных: Обеспечение соблюдения пенсионного законодательства РФ
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты; Представители контрагентов;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 5: Цель обработки данных: Подготовка, заключение и исполнение гражданско-правового договора
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Клиенты; Выгодоприобретатели по договорам;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 6: Цель обработки данных: Добровольное медицинское страхование
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Работники;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
№ 7: Цель обработки данных: Продвижение товаров, работ, услуг на рынке
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; пол; адрес электронной почты; номер телефона; гражданство;
- Категории субъектов, персональные данные которых обрабатываются: Контрагенты; Представители контрагентов; Посетители сайта;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 8: Цель обработки данных: Обеспечение пропускного режима на территорию оператора
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- Категории субъектов, персональные данные которых обрабатываются: Работники; Контрагенты; Представители контрагентов;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
№ 9: Цель обработки данных: Подбор персонала (соискателей) на вакантные должности оператора
- Персональные данные фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости;
- Категории субъектов, персональные данные которых обрабатываются: Соискатели;
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных;
- Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение; распространение;
- Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
6. Порядок и условия обработки персональных данных
6. Порядок и условия обработки персональных данных
6.1. ООО «ДримДжет» обрабатывает персональные данные на законной и справедливой основе. Во всех предусмотренных законодательством Российской Федерации случаях в ООО «ДримДжет» организуется получение согласия субъекта персональных данных на обработку его персональных данных в письменной форме или иной форме, позволяющей подтвердить факт его получения.
6.2. Обработка персональных данных может осуществляться без согласия субъекта персональных данных в случаях, установленных законодательством Российской Федерации. Случаи, когда согласие субъекта на обработку его персональных данных не требуется, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и положениями федерального законодательства.
6.3. ООО «ДримДжет» получает персональные данные непосредственно у субъектов персональных данных либо их официальных представителей.
6.4. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования и включает в себя, в том числе, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
6.6. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети «Интернет», ООО «ДримДжет» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.7. ООО «ДримДжет» не сообщает третьей стороне персональные данные субъекта персональных данных без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами.
6.7.1. ООО «ДримДжет» предоставляет персональные данные следующим третьим лицам:
- государственным органам (СФР, ФНС, соц. защиты и др.);
- страховым компаниям;
- банковским организациям;
- военкоматам;
- налоговым инспекциям;
- Минтрансу России;
- Росавиации;
- ФГУП «ЗащитаИнфоТранс»;
- ФИС ФРДО.
Кроме того, ООО «ДримДжет» вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6.8. ООО «ДримДжет» не осуществляет трансграничную передачу персональных данных.
6.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.10. Сроки хранения персональных данных в ООО «ДримДжет» регламентируются Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации» и приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».
6.11. По окончании срока хранения персональных данных осуществляется уничтожение персональных данных. Уничтожение персональных данных осуществляет соответствующая комиссия, назначенная приказом ООО «ДримДжет».
6.12. Условием прекращения обработки персональных данных (блокирование, уничтожение, удаление) может являться:
- выявление неправомерной обработки персональных данных при обращении либо по запросу субъекта персональных данных или его представителя субъекта персональных данных либо уполномоченного органа по защите прав субъектов персональных данных (далее – уполномоченный орган);
- выявление неточных персональных данных при обращении либо по запросу субъекта персональных данных или его представителя или по запросу уполномоченного органа;
- выявление неправомерной обработки персональных данных, осуществляемой ООО «ДримДжет» или лицом, действующим по поручению ООО «ДримДжет» и невозможности обеспечить правомерную обработку персональных данных;
- достижение целей обработки персональных данных или в случае утраты необходимости в их достижении;
- отзыв согласия субъекта персональных данных на обработку его персональных данных;
- предоставление субъектом персональных данных или его представителем сведений, подтверждающих, что персональных данных являются неполными, неточными, неактуальными (устаревшими), незаконно полученными или не являются необходимыми для заявленной цели обработки.
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
- сжигание;
- шредирование (измельчение);
- передача на специализированные полигоны (свалки);
- уничтожение специализированной организацией;
- химическая обработка.
7. Обеспечение безопасности персональных данных
7. Обеспечение безопасности персональных данных
№ 152-ФЗ «О персональных данных», в частности:
Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»:
- назначение лицо, ответственное за организацию обработки персональных данных;
- контроль и мониторинг угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- оперативное обнаружение фактов несанкционированного доступа к персональным данным и принятия мер при их обнаружении, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемых в информационных системах персональных данных ООО «ДримДжет»;
- разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
- осуществление внутреннего контроля соответствия обработки персональных данных в ООО
- «ДримДжет»;
- ознакомление работников ООО «ДримДжет», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных
- данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных;
- соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных.
Описание средства обеспечения безопасности:
- введение пропускного режима, порядка приема и учета посетителей
- внедрение технических средств охраны, программных средств защиты информации на электронных носителях и др.
- введение и ознакомление сотрудников организации с локально нормативными актами, касательно защиты персональных данных и порядка работы с такими данными,
- лица, осуществляющие обработку персональных данных, ознакомлены с законодательством о защите данных и вышеприведенными локальными нормативными актами;
- Исключена возможность неконтролируемого проникновения посторонних в помещения с данными;
- Обеспечен учет машинных носителей персональных данных;
- Проводится внутренний контроль соответствия обработки данных требованиям закона;
- Осуществляется контроль безопасности сайта компании;
- На корпоративном сайте размещен документ о политике обработки данных
- Обеспечена сохранность носителей персональных данных;
- Проводится регулярный мониторинг защищенности данных;
- Применяются программно-технические средства, прошедшие оценку соответствия
- Используется антивирусная защита;
- Реализована идентификация и аутентификация пользователей
- Обеспечена возможность восстановления системы защиты данных
8. Пересмотр положений политики
8. Пересмотр положений политики
8.1. Пересмотр положений настоящей Политики проводится:
- при изменении законодательства Российской Федерации в области персональных данных;
- в случаях выявления несоответствий, затрагивающих обработку персональных данных;
- по результатам контроля выполнения требований по обработке и защите персональных данных;
- по решению руководства ООО «ДримДжет».
9. Ответственность
9. Ответственность
9.1. В случае неисполнения положений настоящей Политики ООО «ДримДжет» несет ответственность в соответствии действующим законодательством Российской Федерации.