Регламент обработки персональных данных в базе данных поиск услуг

  1. Общие положения

    1. В целях информационного обеспечения в ООО «СуперДжоб» (далее – Общество) создана «База данных «поиск услуг» (далее – База данных), доступ к которой возможен посредством информационно-телекоммуникационных сетей общего пользования через сайт Superjob.ru, а также через мобильное приложение при помощи мобильных устройств (смартфонов, планшетов и других устройств). В Базу данных могут включаться фамилия, имя, отчество, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые Исполнителем с целью сделать их общедоступными. Просьба Исполнителя сделать его персональные данные общедоступными дается путем использования простой электронной подписи. Ключ простой электронной подписи применяется в соответствии с Правилами работы с базой данных поиск услуг, установленными ООО «СуперДжоб» (далее – Общества) и размещенными в открытом доступе по адресу: https://kirovsk-spb.superjob.ru/info/rules/license_services/.
    2. Регламент обработки данных, сделанных общедоступными субъектом персональных данных, в Базе данных (далее – Регламент) Общества является локальным нормативным актом Общества, определяющим политику обработки персональных данных в Базе данных.
    3. Целью Регламента является реализация Обществом требований законодательства в области обработки и защиты персональных данных, размещенных в Базе данных.
    4. Настоящий Регламент разработан на основании Конституции Российской Федерации, Трудового кодекса Российской Федерации, Гражданского кодекса Российской Федерации, Уголовного кодекса Российской Федерации, Кодекса об административных правонарушениях Российской Федерации, Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года.
    5. База данных создана для доступа и использования по всей территории Российской Федерации без ограничений для граждан и юридических лиц РФ и стран СНГ.

  2. Основные понятия регламента

      На основании законодательства Российской Федерации в целях настоящего Регламента используются следующие понятия:
    1. База данных «поиск услуг» – База данных, в которой хранится, накапливается информация об Исполнителях в виде их предложения оказать услуги.
    2. Исполнитель – лицо, являющееся субъектом персональных данных и сообщающее свои персональные данные оператору с целью сделать их общедоступными и с целью информационного обеспечения.
    3. Простая электронная подпись — уникальный логин и пароль для входа в Базу данных. В качестве уникального логина используется адрес электронной почты или мобильный номер телефона, указываемый Исполнителем при регистрации в Базе данных.
    4. Персональные данные Исполнителя – любая информация, сделанная общедоступной субъектом персональных данных, необходимая и сообщаемая Исполнителем и размещенная в Базе данных для поиска Заказчиков предлагаемых Исполнителем услуг.
    5. Оператор (далее – Общество) – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
    6. Клиент Базы данных / Анонимный Клиент Базы данных (далее - Заказчик услуг) – юридическое или физическое лицо, которое имеет доступ к информации, содержащейся в Базе данных.
    7. Предложение услуги – электронный, а при его распечатывании из Базы данных бумажный документ, содержащий персональные данные Исполнителя.

  3. Обработка персональных данных

    1. Под обработкой персональных данных понимаются различные действия (операции) с персональными данными, включая сбор, систематизацию, уточнение (обновление, изменение), использование персональных данных, в т.ч.:

      1. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
      2. хранение и накопление персональных данных – действия, в результате которых персональные данные хранятся и накапливаются для целей создания Базы данных на серверах Общества, размещенных на территории Российской Федерации;
      3. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в Базе данных и (или) в результате которых уничтожаются материальные носители персональных данных;
      4. распространение персональных данных - действия, направленные на раскрытие персональных данных, сделанных Исполнителем общедоступными.
    2. Объем и содержание обрабатываемых персональных данных регламентируются законодательством Российской Федерации и должны соответствовать заявленным целям обработки.
    3. Целью обработки персональных данных Исполнителя, сделанных им общедоступными, является информационное обеспечение Заказчиков о предлагаемых Исполнителем услугах.
    4. Общество не имеет права обрабатывать персональные данные Исполнителя о его политических, религиозных и иных убеждениях и частной жизни.
    5. Лица, получающие персональные данные Исполнителя, должны использовать эти данные лишь в целях, для которых они сообщены. Данная норма не распространяется на обмен персональными данными Исполнителей в порядке, установленном федеральными законами.
    6. Защита персональных данных Исполнителя от неправомерного их использования или утраты обеспечивается Обществом за счет собственных средств в порядке, установленном законодательством Российской Федерации.
    7. Исполнитель вправе в любое время по своему усмотрению требовать исключения из Базы данных своих персональных данных, сделанных им общедоступными, путем самостоятельного удаления какого-либо конкретного либо всех своих Предложений, размещенных в Базе данных. Для этого Исполнителю предоставляется в Базе данных соответствующая техническая возможность.

      1. В случае требования Исполнителем исключения из Базы данных своих персональных данных, сделанных им общедоступными, Общество обязуется прекратить их обработку и в случае, если сохранение персональных данных более не требуется, уничтожить персональные данные в срок, не превышающий трёх дней с даты поступления указанного отзыва.

  4. Доступ к персональным данным

    1. Доступ к персональным данным Исполнителя, содержащимся в Предложении услуг Исполнителя, о его имени, фамилии, отчестве, возрасте, предлагаемых им услугах (название, описание, адрес оказания услуг), фотография Исполнителя и фотографии (примеры, портфолио) предлагаемых им услуг, ссылка Исполнителя на свой профиль в другом сервисе (соц.сети и т.п.), является открытым.
    2. Доступ к персональным данным Исполнителя, содержащимся в Предложении услуг Исполнителя, о контактах Исполнителя (номер телефона в том числе для связи через Viber и Whatspapp, логин в skype, email, логин в telegram), возможен только после регистрации в Базе данных.

  5. Реализуемые требования к защите персональных данных

    1. Общество принимает правовые, организационные и технические меры (или обеспечивает их принятие), необходимые и достаточные для обеспечения исполнения обязанностей, предусмотренных законодательством о защите персональных данных и принятыми в соответствии с ним нормативными правовыми актами для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, блокирования, распространения, обезличивания персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    2. Состав указанных в пункте 5.1 Регламента мер, включая их содержание и выбор средств защиты персональных данных, определяется, а внутренние регулятивные документы об обработке и защите персональных данных утверждаются (издаются) Обществом исходя из требований нормативных правовых актов Российской Федерации об обработке и защите персональных данных.
    3. Обществом производится устранение выявленных нарушений законодательства об обработке и защите персональных данных.
    4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
    5. Срок размещения персональных данных Исполнителя в форме Предложение неограничен и определяется самостоятельно Исполнителем.
    6. В Обществе, в том числе, осуществляются:

      1. оценка эффективности принимаемых и реализованных мер по обеспечению безопасности персональных данных;
      2. учет машинных носителей персональных данных, обеспечение их сохранности;
      3. обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
      4. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      5. установление правил доступа к обрабатываемым персональным данным;
      6. организация режима обеспечения безопасности помещений, в которых размещены машинные носители персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.

  6. Ответственность сторон

    1. Общество, как юридическое лицо, несет административную ответственность за нарушение порядка сбора, хранения, использования или распространения персональных данных в соответствии с законодательством Российской Федерации.
    2. Исполнитель безусловно соглашается и признает, что:

      1. размещая в Базе данных свои персональные данные в форме Предложения, делает их доступными неограниченному кругу лиц, то есть делает их общедоступными. Общество не несет ответственности за сохранение их конфиденциальности и/или использования третьими лицами;
      2. Оператор предоставляет доступ Клиентам Базы данных и Анонимным клиентам Базы данных к Предложению Исполнителя
    3. Общество не несет ответственности за возможное нецелевое использование персональных данных Исполнителей, произошедшее из-за:

      1. технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Общества;
      2. перебоев в работе базы данных, связанных с намеренным или ненамеренным использованием базы данных не по назначению третьими лицами;
      3. передачи регистрационных данных Исполнителя или любой информации, включая как Предложение Исполнителя в целом, так и его отдельных частей или данных, с Базы данных Исполнителем другим лицам, не являющимися Пользователями Базы данных.

  7. Заключительные положения

    1. Общество предоставляет возможность доступа к Регламенту с использованием средств соответствующей информационно-телекоммуникационной сети.
    2. Изменения и дополнения в настоящий Регламент вносятся приказом генерального директора Общества, после чего подлежат опубликованию в открытом доступе на сайте Superjob.ru.