1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Субъект персональных данных (далее - Субъект) – физическое лицо, в отношении
которого осуществляется обработка персональных данных, прямо или косвенно
определяемое при помощи обрабатываемых персональных данных.
1.2. Персональные данные - любая информация, относящаяся к прямо или косвенно
определенному или определяемому Субъекту персональных данных, которая может быть
передана Субъектом и/или его представителем.
1.3. Сайт ООО «Такском» – ресурс ООО «Такском» в глобальной компьютерной сети
Интернет, на котором ООО «Такском» размещает информацию о собственных продуктах
и услугах, расположенный по адресу: http://taxcom.ru/
1.4. Оператор персональных данных (далее - Оператор) - ООО «Такском», самостоятельно
или совместно с другими лицами организующие и (или) осуществляющие обработку
персональных данных, а также определяющие цели обработки персональных данных,
состав персональных данных, подлежащих обработке, действия (операции), совершаемые
с персональными данными Субъекта.
1.5. Обработчик – юридическое или физическое лицо (в определенных случаях - ООО
«Такском»), осуществляющее обработку персональных данных по поручению Оператора.
1.6. Обработка персональных данных - любое действие (операция) или совокупность
действий (операций) Оператора, совершаемых с использованием средств автоматизации и
(или) без использования таких средств с персональными данными Субъекта, включая все
разрешенные законодательством Российской Федерации операции с персональными
данными Субъекта.
1.6. Обезличивание персональных данных – действия, в результате которых становится
невозможным без использования дополнительной информации определить
принадлежность персональных данных конкретному субъекту.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика в отношении обработки персональных данных Субъектов (далее
- Политика) определяет общие условия обработки персональных данных Субъектов,
которые могут быть переданы Субъектом и/или его представителем в ООО «Такском».
2.2. Настоящая Политика является общедоступным документом и опубликована на Сайте
ООО «Такском» в сети Интернет, расположенный по адресу:
http://taxcom.ru/about/documents/
2.3. Используя продукты и/или услуги, оказываемые ООО «Такском», Субъект выражает
свое согласие с условиями настоящей Политики.
2.4. Оператор имеет право вносить изменения в настоящую Политику в одностороннем
порядке с обязательным уведомлением Субъектов за 15 (пятнадцать) календарных дней до
предполагаемой даты внесения изменений путем опубликования новой редакции
Политики или изменений к ней на Сайте в случае изменения нормативных правовых актов
Российской Федерации, а также по своему усмотрению.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных Субъектов в соответствии со
следующими нормативными правовыми актами:
Конституция Российской Федерации;
Трудовой кодекс Российской Федерации;
Гражданский кодекс Российской Федерации,
Налоговый кодекс Российской Федерации;
Федеральный закон от 27 июля 2006 № 152-ФЗ «О персональных данных»;
Федеральный закон от 27 июля 2006 № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой
техники при осуществлении наличных денежных расчетов и (или) расчетов с
использованием электронных средств платежа»;
иные нормативные правовые акты Российской Федерации в области правового
регулирования обработки персональных данных;
локальные нормативные акты Оператора.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Субъектов осуществляется в следующих целях:
оказание услуг удостоверяющего центра в соответствии с Федеральным законом
РФ от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
предоставление абонентам системы электронного документооборота «Онлайн-
Спринтер» ООО «Такском» возможности представления в электронном виде по
телекоммуникационным каналам связи: налоговых деклараций (расчетов),
содержащих персональные данные абонентов ООО «Такском», в том числе,
налоговой декларации по налогу на прибыль, справки о доходах физического лица
по форме 2-НДФЛ, налоговой декларации по налогу на доходы физических лиц по
форме 3-НДФЛ и др. - в налоговые органы; а также индивидуальной
(персонифицированной) отчетности - в территориальные Отделения Пенсионного
фонда РФ;
предоставление абонентам системы электронного документооборота «Файлер»
возможности осуществления юридически значимого электронного
документооборота, в том числе содержащего персональные данные, между собой;
предоставление абонентам «Такском-КЭДО» осуществление кадрового
электронного документооборота.
оказание услуг оператора фискальных данных в соответствии с Федеральным
законом от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при
осуществлении наличных денежных расчетов и (или) расчетов с использованием
электронных средств платежа»;
выполнение функций Обработчика, возложенные на ООО «Такском» договором с
иным оператором персональных данных;
обеспечение защиты законных прав и интересов лиц - участников процесса
обработки персональных данных;
содействие работникам в трудоустройстве и профессиональном обучении,
предоставление надлежащего медицинского обслуживания, исполнение
требований законодательства Российской Федерации о налогах и сборах,
представление персонифицированных данных о каждом получателе доходов и
ведение кадрового делопроизводства;
в иных законных целях в соответствии с нормами законодательства Российской
Федерации.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Субъектов осуществляется с учетом необходимости
обеспечения защиты прав и свобод Субъектов персональных данных, на основе
следующих принципов:
обработка персональных данных осуществляется на законной и справедливой
основе;
обработка персональных данных ограничивается достижением конкретных,
заранее определенных и законных целей, установленных настоящей Политикой,
обработка персональных данных, несовместимая с целями сбора персональных
данных, установленных настоящей Политикой не допускается;
при обработке персональных данных обеспечивается точность персональных
данных, их достаточность, а в необходимых случаях, предусмотренных
законодательством Российской Федерации, актуальность по отношению к целям
обработки персональных данных;
в случаях, не противоречащих законодательству Российской Федерации,
Оператором принимаются необходимые меры по удалению или уточнению
неполных или неточных персональных данных Субъектов;
хранение персональных данных осуществляется в форме, позволяющей определить
Субъекта персональных данных, не дольше, чем этого требуют цели обработки
персональных данных, если иной срок хранения персональных данных не
установлен федеральным законом или договором, стороной которого,
выгодоприобретателем или поручителем по которому является Субъект, или
настоящей Политикой;
обрабатываемые персональные данные по достижении целей обработки или в
случае утраты необходимости в достижении этих целей, если иное не
предусмотрено федеральным законом или договором, стороной которого,
выгодоприобретателем или поручителем по которому является Субъект, подлежат
уничтожению либо обезличиванию.
6. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В предусмотренных законодательством случаях обработка персональных данных
осуществляется с согласия Субъекта на обработку его персональных данных, при этом
согласие должно быть выражено в установленной законом форме, в том числе, и
выраженное в виде совершенных Субъектом конклюдентных действий.
6.2. Обработка персональных данных необходима для заключения трудового договора или
договора гражданско-правового характера по инициативе Субъекта.
6.3. Обработка персональных данных необходима для исполнения трудового договора или
договора гражданско-правового характера, стороной которого является Субъект.
6.4. Обработка персональных данных необходима для исполнения договора, стороной
которого либо выгодоприобретателем или поручителем по которому является Субъект.
6.5. Обработка персональных данных осуществляется в статистических или иных
исследовательских целях при условии обязательного обезличивания персональных
данных Субъектов.
6.6. Оператор не предоставляет и не раскрывает сведения, содержащие персональные
данные Субъектов, третьей стороне без письменного согласия Субъекта, за исключением
случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также
в случаях, установленных законодательством Российской Федерации.
6.7. Обработчик осуществляет обработку персональных данных Субъекта исключительно
в соответствии с поручением, полученным от Оператора, при этом обязанность получения
согласия на обработку персональных данных от Субъекта лежит на Операторе.
7. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу
(распространение, предоставление, доступ), обезличивание, блокирование, удаление и
уничтожение персональных данных Субъекта в той мере, в которой это не будет
противоречить положениям законодательства Российской Федерации, нормативных
правовых актов Российской Федерации в области правового регулирования обработки
персональных данных, настоящей Политике и локальным нормативным актам Оператора.
7.2. Обработка персональных данных, предоставленных Субъектом и/или его
представителем, осуществляется Оператором способами смешанной обработки
персональных данных.
8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператором (Обработчиком) предприняты следующие меры, необходимые и
достаточные для обеспечения выполнения обязанностей Оператора (Обработчика),
предусмотренных законодательством Российской Федерации о персональных данных, а
именно:
назначено ответственное лицо за организацию работ и обеспечение безопасности
персональных данных;
назначено ответственное лицо за выполнение работ по обеспечению безопасности
персональных данных;
назначены администраторы информационных систем Оператора, в которых
обрабатываются персональные данные Субъектов;
Генеральным директором Оператора утверждены локальные нормативные акты по
вопросам обработки персональных данных, выявлению и предотвращению
нарушений законодательства Российской Федерации в сфере персональных данных
и устранению таких нарушений;
персональные данные Субъектов, обрабатываемые без использования средств
автоматизации, обособлены от иной информации, в частности путем их фиксации
на отдельных материальных носителях персональных данных, в специальных
разделах и т.д.;
обеспечено раздельное хранение персональных данных Субъектов и их
материальных носителей, обработка которых осуществляется в разных целях и
которые содержат разные категории персональных данных;
персональные данные Субъектов хранятся в электронном виде в информационных
системах Оператора, с соблюдением условий, обеспечивающих сохранность
персональных данных и исключающих несанкционированный доступ к ним;
установлен запрет на передачу персональных данных Субъектов по открытым
каналам связи без применения установленных Оператором мер по обеспечению
безопасности персональных данных, за исключением общедоступных и/или
обезличенных персональных данных, или в случаях, когда такая передача
возможна на основании установленных законодательством Российской Федерации
или нормативным правовым актом Российской Федерации в области правового
регулирования обработки персональных данных;
осуществляется непрерывный контроль соответствия обработки персональных
данных Субъекта требованиям, установленным законодательством Российской
Федерации, нормативными правовыми актами Российской Федерации в области
правового регулирования обработки персональных данных, настоящей Политике и
локальным актам Оператора.
8.2. При обработке персональных данных Субъектов Оператор принимает необходимые
правовые, административные и технологические меры для защиты персональных данных
Субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, копирования, распространения персональных данных Субъектов, а также
от любых иных неправомерных действий в отношении обрабатываемых персональных
данных.
9. ПОРЯДОК ОБРАЩЕНИЯ К ОПЕРАТОРУ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект вправе направлять Оператору запросы на получение информации,
касающейся обработки его персональных данных (относительно использования его
персональных данных), а так же на прекращение обработки его персональных данных, в
письменной форме по адресу: 115095 Москва, ул. Пятницкая, д.54, стр.2, а/я №1 (с
пометкой «для ООО «Такском»), или в форме электронного документа, подписанного
квалифицированной электронной подписью, на адрес электронной почты: pdn@taxcom.