1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных соискателей ООО «Экосистема недвижимости М2» (далее – Политика) предназначена для информирования соискателей на вакантные должности (далее – Соискатели) о том, каким образом ООО «Экосистема недвижимости М2» (далее – Общество, Оператор) осуществляет обработку их персональных данных.
1.2. Настоящая Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее также –ФЗ-152);
- Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Уставом Общества.
1.3. В настоящей Политике используются следующие термины, определения и сокращения:
1.3.1. Соискатель – физическое лицо, претендующее на вакантную должность в Обществе.
1.3.2. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.3.3. Оператор персональных данных – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3.4. Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с ПДн с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
1.3.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.3.6. Информационная система персональных данных (далее – ИСПДн) – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
1.3.7. Информационная безопасность ПДн (далее – ИБ ПДн) – состояние защищенности ПДн, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность ПДн при их обработке в информационных системах персональных данных.
1.3.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.3.9. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.3.11. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3.12. Сайт – информационная система, размещенная в информационно-телекоммуникационной сети «Интернет» по адресу https://m2.ru/. Сайт принадлежит Обществу.
1.3.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператором персональных данных, обрабатываемых в рамках настоящей Политики, является Общество с ограниченной ответственностью «Экосистема недвижимости «Метр квадратный», ОГРН 1197746330132 Адрес: 127055, г. Москва, вн.тер.г. муниципальный округ Тверской, ул. Лесная, д. 43.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется с целью подбора Соискателей на вакантные должности Оператора, для достижения которой Оператор решает следующие задачи:
3.1.1. Рассматривает информацию о Соискателе.
3.1.2. Осуществляет проверку достоверности предоставленных Соискателем сведений.
3.1.3. Формирует Базу Соискателей.
3.2. В Обществе не обрабатываются персональные данные Соискателей, избыточные или несовместимые с указанной целью обработки.
4. ПРАВОВЫЕ ОСНОВАНИЯ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Правовыми основаниями обработки персональных данных Обществом являются, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- иные нормативные правовые акты;
- Устав Общества;
- согласие субъекта ПДн на обработку его персональных данных. 4.2. Общество вправе обрабатывать ПДн Соискателей без их согласия в случаях:
- когда обработка необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 ФЗ-152);
- когда обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 ФЗ-152);
- когда обработка необходима для осуществления прав и законных интересов Общества или третьих лиц (п. 7 ч. 1 ст. 6 ФЗ-152); в иных случаях, предусмотренных применимым законодательством.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Основными принципами обработки ПДн в Обществе являются:
- законность: любая деятельность в отношении ПДн осуществляется в соответствии с требованиями действующего законодательства РФ и принятыми в соответствии с ним нормативно-правовыми актами;
- целесообразность и целенаправленность: ПДн в Обществе обрабатываются исключительно в объеме, который необходим для достижения цели обработки ПДн, указанной в разделе 3 Политики. В Обществе обеспечивается соответствие порядка и способов обработки ПДн целям обработки ПДн. По достижении указанной цели обработка соответствующих ПДн прекращается;
- безопасность: все действия в отношении ПДН в Обществе осуществляются таким образом, чтобы минимизировать возможность нанесения ущерба субъекту ПДн. Для этого в Обществе реализуется комплекс мер, направленных на обеспечение безопасности конфиденциальной информации (включая ПДн и иные виды защищаемой законом информации), а также специальных мер и средств обеспечения безопасности ПДн.
6. КАТЕГОРИИ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Категории субъектов, персональные данные которых обрабатываются Обществом:
6.1.1. Соискатели.
6.2. Для достижения цели, указанной в разделе 3 Политики, Соискатель предоставляет Обществу следующие персональные данные:
6.2.1. При рассмотрении информации о Соискателе: ФИО; дата рождения; место рождения; адрес места жительства (адрес регистрации, фактического проживания); информация о гражданстве / вид на жительство; контактные данные (электронная почта, номер мобильного телефона); сведения об образовании, в том числе о послевузовском профессиональном образовании и ученой степени (наименование и год окончания образовательного учреждения, квалификация, специальность по документу об образовании); сведения о стаже и опыте работы; сведения о навыках, достижениях, деловых и личностных качествах; изображение (фотография).
6.2.2. При проверке достоверности предоставленных Соискателем сведений: ФИО; дата рождения; место рождения; паспортные данные и/или данные иного документа, удостоверяющего личность (кем и когда выдан, код подразделения, серия, номер документа); адрес регистрации; адрес фактического проживания.
6.2.3. При формировании Базы Соискателей: ФИО; дата рождения; место рождения; адрес места жительства (адрес регистрации, фактического проживания); информация о гражданстве / вид на жительство; контактные данные (электронная почта, номер мобильного телефона); сведения об образовании, в том числе о послевузовском профессиональном образовании и ученой степени (наименование и год окончания образовательного учреждения, квалификация, специальность по документу об образовании); сведения о стаже и опыте работы; сведения о навыках, достижениях, деловых и личностных качествах; изображение (фотография).
6.3. Обработка персональных данных Соискателей осуществляется с использованием средств автоматизации.
6.4. Общество обрабатывает персональные данные, входящие в категорию «иные», установленную в соответствии с требованиями ФЗ-152, и не обрабатывает биометрические персональные данные, специальные категории персональных данных, касающиеся расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни.
7. ДЕЙСТВИЯ (ОПЕРАЦИИ), СОВЕРШАЕМЫЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
7.1. Общество совершает следующие действия (операции) с использованием средств автоматизации в отношении персональных данных, указанных в разделе 6 Политики: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
7.2. Общество не осуществляет трансграничную передачу персональных данных.
7.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
7.4. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях несовместимых между собой.
8. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СОИСКАТЕЛЯ ТРЕТЬИМИ ЛИЦАМИ
8.1. Для достижения цели, указанной в п. 3.1 Политики, Общество с согласия Соискателя либо при наличии иного правового основания вправе передать или поручить обработку персональных данных Соискателя третьим лицам.
8.2. При проверке достоверности предоставленных Соискателем сведений в соответствии с п. 3.1.2 Политики Общество с согласия Соискателя вправе передать его персональные данные третьим лицам для получения о нем информации.
8.3. При обработке персональных данных Соискателя в соответствии с п. 3.1.1 и 3.1.3 Политики Общество с согласия Соискателя поручает обработку его персональных данных третьим лицам, предоставляющим Оператору программное обеспечение для обработки персональных данных Соискателей.
8.4. Общество вправе передавать персональные данные государственным органам, органам следствия и дознания, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ.
9. СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Общество хранит персональные данные Соискателя, указанные в п. 6.1 Политики, в течении 5 лет.
9.2. Обрабатываемые ПДн подлежат уничтожению при наступлении следующих условий:
- достижение цели обработки ПДн или максимальных сроков хранения - в течение 30 дней;
- утрата необходимости в достижении цели обработки ПДн - в течение 30 дней;
- предоставление субъектом ПДн подтверждения того, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 рабочих дней;
- невозможность обеспечения правомерности обработки ПДн - в течение 10 рабочих дней;
- отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн - в течение 30 дней;
- ликвидация Общества.
9.3. Уничтожение персональных данных производится гарантированными средствами, обеспечивающими невозможность восстановления их содержания.
10. ПРАВА И ОБЯЗАННОСТИ СОИСКАТЕЛЯ
10.1. Соискатель имеет право на:
10.1.1. уточнение своих персональных данных Обществом, их блокирование или уничтожение в случаях, предусмотренных законодательством, в том числе если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также на применение предусмотренных законом мер по защите своих прав;
10.1.2. получение информации, касающейся обработки его ПДн, в объеме, установленном п.7 ст. 14 ФЗ-152;
10.1.3. осуществление свободного доступа к своим ПДн, включая право на получение копии любой записи, содержащей ПДн, за исключением случаев, предусмотренных Федеральными законами;
10.1.4. извещение Обществом всех лиц, которым ранее были сообщены Обществом его неверные или неполные ПДн Соискателя, обо всех произведенных в них исключениях, исправлениях или дополнениях;
10.1.5. отзыв своего согласия на обработку ПДн (см. раздел 12 Политики);
10.1.6. возражение против обработки своих ПДн.
10.2. В целях реализации указанных прав, Соискатель может направлять Обществу свои запросы и возражения (далее – Обращение) относительно обработки его персональных данных в установленных законом рамках (см. раздел 12 Политики).
10.3. Если Соискатель считает, что его права как субъекта ПДн были нарушены, он вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.
10.4. Субъект ПДн обязан своевременно сообщать Обществу об изменении своих ПДн.
11. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Оператор вправе:
11.1.1. Осуществлять обработку персональных данных, в соответствии с целью и в объеме, указанных в настоящей Политике.
11.1.2. Осуществлять передачу ПДн государственным органам и уполномоченным юридическим и физическим лицам в рамках их полномочий и компетенций в соответствии с ФЗ-152.
11.1.3. При наличии законных оснований (согласие субъекта ПДн или иное основание) осуществлять передачу или поручение обработки ПДн для обработки третьему лицу в соответствии со ст. 6, 7 ФЗ-152.
11.1.4. Отказать субъекту ПДн в реализации его требований в случаях, предусмотренных законодательством РФ.
11.1.5. В случае отзыва согласия на обработку ПДн, продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, предусмотренных ФЗ-152 (раздел 4 Политики).
11.2. Оператор обязан:
11.2.1. Обрабатывать персональные данные Соискателя только в соответствии с заявленной целью (п. 2.1. Политики) и в объеме, указанными в настоящей Политике.
11.2.2. Обеспечивать реализацию прав субъекта ПДн в соответствии с законодательством РФ.
11.2.3. По достижению заявленной цели, уничтожать персональные данные (в случае отсутствия иных оснований для обработки).
11.2.4. Обеспечивать безопасность персональных данных.
11.2.5. Соблюдать иные требования применимого законодательства РФ.
12. ОБРАЩЕНИЯ СОИСКАТЕЛЯ
12.1. Для реализации своих прав Соискатель вправе в любое время направить Обществу Обращение в свободной форме. В Обращении необходимо сообщить следующую информацию:
- фамилия, имя, отчество Соискателя (если субъект ПДн обращается через представителя, то также ФИО представителя);
- номер основного документа, удостоверяющего личность Соискателя (при запросе через представителя — также его представителя), сведения о дате выдачи указанного документа и выдавшем органе, адрес регистрации по месту жительства;
- сведения, подтверждающие участие Соискателя в отношениях с Обществом (сведения, подтверждающие факт обработки ПДн Обществом);
- суть Обращения;
- канал связи для предоставления ответа на Обращение. В случае, если Обращением Соискателя является отзыв согласия на обработку персональных данных, то можно воспользоваться формой, указанной на Сайте (https://cdn.m2.ru/assets/pdfs/revoke.pdf).
12.2. Обращения, касающиеся обработки персональных данных могут быть направлены с использованием следующих средств связи:
- Адрес электронной почты: pdn@m2.ru (с указанием темы письма «Запрос о персональных данных»);
- Адрес места нахождения Общества: 127055, г. Москва, вн.тер.г. муниципальный округ Тверской, ул. Лесная, д. 43.
12.3. Ответ на Обращение субъекта ПДн направляется по указанному в Обращении каналу связи в срок, не превышающий 10 рабочих дней.
13. ИСТОЧНИКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Общество получает персональные данные Соискателей из следующих источников:
- При заполнении Соискателем специальной формы на Сайте в разделе «Вакансии» или на странице «m2_tech».
- При направлении Соискателем своих персональных данных, в том числе указанных в прилагаемом резюме Соискателя на адреса электронной почты, указанные на Сайте в разделе «Вакансии»: hrmsk@m2.ru или hrspb@m2.ru.
- При размещении Соискателем своих персональных данных на специализированных ресурсах, предназначенных для публикации открытых вакансий, резюме соискателей.
- При заполнении Соискателем анкеты для проверки достоверности предоставленных Соискателем сведений.
13.2. При направлении резюме через Сайт Общество в соответствии с Политикой использования пользовательских данных на сайте Метр квадратный (https://cdn.m2.ru/assets/pdfs/cookie-policy.pdf) обрабатывает также следующие персональные данные Соискателя: пользовательские технические данные (информация, сохраненная в файлах куки (cookies), которые отправляются на техническое устройство пользователя, информация о браузере и его настройках, дате и времени доступа к Сайту, адресах запрашиваемых страниц и действиях Соискателя на Сайте, в том числе с использованием метрической программы Яндекс.Метрика).
14. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
14.1. В Обществе выполняются требования защиты обрабатываемых персональных данных в соответствии со статьей 19 152-ФЗ, в том числе, но не ограничиваясь:
- определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- обеспечена обработка персональных данных в соответствии с четвертым уровнем защищенности, согласно требованиям к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными в постановлении Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- реализован комплекс организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
- оценивается эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учитываются машинные носители персональных данных;
- обеспечивается обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстанавливаются персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
- установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
14.2. В Обществе соблюдаются требования, установленные статьей 18.1 152-ФЗ, в том числе, но не ограничиваясь:
- назначено должностное лицо (работник), ответственный за организацию и обработку персональных данных;
- изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты в отношении персональных данных;
- применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со статьей 19 ФЗ-152;
- осуществляется внутренний контроль и (или) аудит соответствия обработки персональных данных ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
- повышается осведомленность работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
15. ЗАВЕРЕНИЯ СОИСКАТЕЛЯ
15.1. Соискатель, заверяет Общество в том, что:
15.1.1. перед направлением персональных данных Обществу ознакомился с настоящей Политикой;
15.1.2. направляя свои персональные данные Обществу по электронной почте или иным образом в соответствии с п.13 Политики Соискатель дает Обществу свое согласие на обработку его персональных данных, которое включает в себя согласие на передачу, поручение обработки персональных данных Соискателя третьим лицам;
15.1.3. персональные данные Соискателя являются полными, точными, достоверными, принадлежащими Соискателю;
15.1.4. не будет направлять свои персональные данные Обществу в объеме, избыточном по сравнению с п. 6.1. Политики.
15.2. Заверения, данные Соискателем в настоящем разделе Политики, имеют для Общества существенное значение и при обработке персональных данных Соискателя он будет полностью полагаться на них.
16. БАЗА СОИСКАТЕЛЕЙ
16.1. Общество ведет Базу Соискателей, которая размещается в информационных системах персональных данных Общества. Соискатели включаются в Базу Соискателей Общества при рассмотрении их резюме, полученных из источников, указанных в разделе 13 Положения.
16.2. Соискатель исключается из Базы соискателей по истечении 5 лет с даты его включения в Базу либо в течение 30 дней с даты получения Обращения Соискателя об исключении его из Базы Соискателей. Для исключения из Базы Соискателей Общества, Соискатель должен направить соответствующее Обращение в порядке, определенном в разделе 12 Политики.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
17.1. Политика вводится в действие Приказом Генерального директора Общества.
17.2. Общество оставляет за собой право пересматривать и актуализировать Политику по мере необходимости для поддержания его в актуальном состоянии. Актуальная версия Политики доступна по ссылке https://m2.ru/doc/soiskatelyam/politiki/applicant-policy/.
17.3. Контроль исполнения требований настоящего Политики осуществляется лицом, ответственным за организацию обработки ПДн в Обществе.