ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Настоящая политика в отношении обработки и защиты персональных данных («Политика») составлена в соответствии с требованиями Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ, Федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ и иных нормативных правовых актов Российской Федерации.
1.2. Политика определяет правовые основания и принципы Обработки Персональных данных, перечень Персональных данных, обрабатываемых Оператором, категории субъектов, Персональные данные которых обрабатываются, права и обязанности Оператора и Субъектов Персональных данных, порядок и условия Обработки Оператором информации о Субъекте Персональных данных, которая может быть получена Оператором от этого Субъекта Персональных данных либо от иных третьих лиц, при возникновении следующих отношений с Субъектом Персональных данных:
- 1.2.1. при использовании Клиентами, Субъектами Персональных данных функций Сайта, включая все домены, поддомены и страницы, их содержимое, а также Сервис и иное программное обеспечение;
- 1.2.2. при оказании Оператором услуг Клиенту, Субъекту Персональных данных;
- 1.2.3. при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами;
- 1.2.4. при необходимости связи с Клиентом и (или) Субъектом Персональных данных;
- 1.2.5. при обработке обращений, запросов, сообщений, направляемых Оператором и Субъектом Персональных данных друг другу;
- 1.2.6. при взаимодействии Сервиса с Субъектами персональных данных во исполнение договора на оказание услуг, заключаемого между Оператором и Клиентом;
- 1.2.7. при сборе обратной связи от получателей услуг Оператора для улучшения качества работы Оператора и привлечения новых пользователей/Клиентов и повышения качества услуг, предоставляемых пользователям Сайта и (или) Сервиса.
1.3. Использование Клиентом и (или) Субъектом Персональных данных Сайта и (или) Сервиса подразумевает согласие Клиента и (или) Субъекта Персональных данных на Обработку Персональных данных и принятие условий настоящей Политики, в том числе передачу Персональных данных третьим лицам в соответствии с пунктами 8.9 настоящей Политики.
1.4. Клиент вправе поручить обработку Персональных данных Оператору с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Оператор, осуществляющий обработку Персональных данных по поручению Клиента, не обязан получать согласие Субъекта Персональных данных на обработку его Персональных данных, при этом обязан соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.
2.1. Если из контекста не следует иное, все термины, указанные в Политике с заглавной буквы, имеют следующие значения:
«Клиент» - физическое и (или) юридическое лицо, заключившее с Оператором договор (соглашение) на оказание услуг в целях использования Сайта и Сервиса;
«Оператор» - общество с ограниченной ответственностью «Кука Тех», (ОГРН 1257700230853, ИНН 9731150939), осуществляющий самостоятельно или совместно с другими лицами (в том числе по поручению Клиента на основании заключенного между Клиентом и Оператором договора) Обработку Персональных данных. Во избежание сомнений, Оператор, осуществляющий Обработку Персональных данных по поручению Клиента является лицом, осуществляющим Обработку Персональных данных по поручению оператора по смыслу части 4 статьи 6 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ;
«Обработка Персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных, и термин «Обработка» следует толковать соответствующим образом;
«Политика» - настоящая политика в отношении Обработки и защиты Персональных данных (с учетом последующих изменений и дополнений в соответствии с пунктом 11.4 настоящей Политики);
«Персональные данные» - любая информация о Субъекте Персональных данных, полученная от Субъекта Персональных данных и (или) Клиента, относящаяся прямо или косвенно к Субъекту Персональных данных, включая информацию, которую Субъект Персональных данных предоставляет о себе в процессе взаимодействия с Сайтом и (или) Сервисом или иным способом;
«Сайт» - это совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, содержащихся в сети Интернет и администрируемых Оператором, в том числе по следующему адресу: www.qoo.qa;
«Сервис» - программное обеспечение (совокупность программ для ЭВМ, алгоритмов, баз данных, интерфейсов и логических структур) «Кука» (Qooqa), доступ к которому предоставляется Оператором Клиенту через Сайт;
«Субъект Персональных данных» - любое лицо (в том числе представитель или работник Клиента) осуществившее вход на Сайт и принявшее условия настоящей Политики, независимо от факта прохождения процедур регистрации и авторизации, любое иное лицо, передающее Персональные данные Оператору, а также лица, разместившие свои резюме на различных интернет-ресурсах и сайтах, чьи Персональные данные обрабатываются Оператором по поручению Клиента в целях оказания услуг по подбору персонала с использованием функций Сервиса;
«Трансграничная передача Персональных данных» - передача Персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3.1. Правовыми основаниями Обработки Персональных данных являются:
- 3.1.1. Конституция Российской Федерации;
- 3.1.2. международные договоры Российской Федерации;
- 3.1.3. федеральные законы Российской Федерации и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- 3.1.4. договоры (соглашения), заключаемые между Оператором и Субъектом Персональных данных;
- 3.1.5. согласие на Обработку Персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
3.2. Настоящая Политика основана на следующих принципах:
- 3.2.1. законность заранее определенных конкретных целей и способов Обработки Персональных данных;
- 3.2.2. соответствие объема, характера и способов Обработки Персональных данных целям Обработки Персональных данных;
- 3.2.3. обеспечение надлежащей защиты Персональных данных;
- 3.2.4. достоверность Персональных данных;
- 3.2.5. недопустимость Обработки Персональных данных, избыточных по отношению к целям, заявленным при сборе Персональных данных;
- 3.2.6. хранение Персональных данных в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем того требуют цели Обработки Персональных данных;
- 3.2.7. обеспечение конфиденциальности и безопасности обрабатываемых Персональных данных;
- 3.2.8. уничтожение Персональных данных по достижении целей Обработки Персональных данных, если срок хранения Персональных данных не установлен законодательством РФ.
3.3. Оператор осуществляет Обработку Персональных данных в следующих целях:
- 3.3.1. обеспечение соблюдения нормативных правовых актов Российской Федерации;
- 3.3.2. осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации в области защиты Персональных данных на Оператора;
- 3.3.3. заключение и исполнение обязательств, предусмотренных договорами, заключаемыми Оператором с Субъектами Персональных данных и (или) с Клиентами;
- 3.3.4. предоставление Субъекту Персональных данных и (или) Клиенту персонализированного продукта и (или) услуги с помощью Сайта и Сервиса;
- 3.3.5. совершение Клиентом и (или) Субъектом Персональных данных заказа продукта и (или) услуги, представленных на Сайте;
- 3.3.6. улучшение качества работы Сайта, Сервиса и продукта (услуги);
- 3.3.7. получение обратной связи от Клиентов и (или) Субъектов Персональных данных;
- 3.3.8. информирование Клиентов и Субъектов Персональных данных о предложениях продукта и (или) оказываемых услуг;
- 3.3.9. проведение статистических и иных исследований на основе обезличенных данных.
3.4. Субъекты Персональных данных и Клиенты, пользующиеся услугами Оператора, соглашаются, что Оператор может связаться с Субъектом Персональных данных и (или) Клиентом в любое время по вопросу обновлений и (или) любой другой информации, которую Оператор сочтет связанной с последующим использованием Сайта и предоставлением услуг Субъекту Персональных данных и (или) Клиенту.
4.1. Оператор осуществляет с использованием Сайта (Сервиса) или без такового Обработку следующих Персональных данных:
- 4.1.1. фамилия, имя, отчество Субъекта Персональных данных;
- 4.1.2. дата рождения (дата, месяц, год);
- 4.1.3. почтовый адрес, адрес электронной почты, номер телефона;
- 4.1.4. аккаунт в мессенджерах и социальных сетях, текст сообщения (если текст сообщения содержит Персональные данные);
- 4.1.5. сведения об образовании (наименование оконченного учебного заведения; форма обучения; период обучения; факультет; специальность; квалификация), дополнительном образовании профессиональном опыте (включая общий стаж работы; область деятельности организации, период работы; должность; причина увольнения), месте работы, ключевых навыках, гражданстве, иные сведения, предоставленные Субъектом персональных данных в ходе телефонного звонка/видеоинтервью/текстовых сообщений;
- 4.1.6. сведения о дополнительных навыках (уровень владения компьютерными программными приложениями; уровень владения иностранными языками; достижения в профессиональной деятельности);
- 4.1.7. фото- и видео - изображения (не для целей идентификации);
- 4.1.8. иные сведения, указанные Субъектом персональных данных в резюме, прилагаемом на различных интернет-ресурсах и сайтах;
- 4.1.9. результаты прохождения предварительного отбора;
- 4.1.10. информация об уровне заработной платы (текущей и желаемой заработной платы);
- 4.1.11. информация об опыте работы, выполненных проектах (портфолио);
- 4.1.12. ИНН, СНИЛС Субъектов персональных данных;
- 4.1.13. адрес регистрации и адрес проживания Субъектов персональных данных.
4.2. Сайт может применять технологии куки (cookies), которые позволяют облегчить использование Сайта Субъектами Персональных данных и сделать их более удобными.
4.3. Куки (cookies) состоят из технических данных, которые автоматически передаются устройством, с помощью которого используется Сайт, а именно:
- 4.3.1. технические характеристики устройства;
- 4.3.2. IP-адрес;
- 4.3.3. тип операционной системы;
- 4.3.4. доменное имя провайдера интернет-услуг
- 4.3.5. информация о браузере;
- 4.3.6. информация о дате и времени доступа к Сайту;
- 4.3.7. длительность пребывания на Сайте;
- 4.3.8. сведения о поведении и активности на Сайте;
- 4.3.9. иная техническая информация.
4.4. Обработка файлов куки (cookies) осуществляется в целях улучшения работы сайта, совершенствования продуктов и (или) услуг Оператора, а также определения предпочтений Субъектов Персональных данных, в том числе с использованием метрических программ.
5.1. Персональные данные обрабатываются в отношении следующих категорий Субъектов Персональных данных:
- 5.1.1. Клиенты и (или) представители Клиентов;
- 5.1.2. работники, состоящие в трудовых отношениях с Оператором;
- 5.1.3. физические и (или) юридические лица, с которыми Оператором были заключены договоры гражданско-правового характера;
- 5.1.4. любые физические лица, находящиеся в поиске работы, резюме которых были опубликованы на различных интернет-ресурсах и сайтах.
6.1. Субъекты Персональных данных вправе:
- 6.1.1. получать полную информацию об их Персональных данных, обрабатываемых Оператором;
- 6.1.2. потребовать от Оператора предоставить доступ к своим Персональным данным, включая право на получение копии любой записи, содержащей их Персональные данные, за исключением случаев, предусмотренных федеральным законом;
- 6.1.3. уточнять (обновлять) свои Персональные данные;
- 6.1.4. потребовать от Оператора осуществить блокирование или уничтожение Персональных данных в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки Персональных данных;
- 6.1.5. отозвать согласие на Обработку Персональных данных и потребовать от Оператора прекратить Обработку Персональных данных направив запрос либо письменное обращение по адресу, указанному в пункте 11.3 настоящей Политики;
- 6.1.6. обжаловать действия Оператора в административном или судебном порядке в случае нарушения Оператором правил Обработки Персональных данных, предусмотренных настоящей Политикой и Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.
6.2. Субъекты персональных данных обязаны:
- 6.2.1. предоставлять Оператору достоверные Персональные данные;
- 6.2.2. сообщать Оператору об изменениях своих Персональных данных.
7.1. Оператор вправе:
- 7.1.1. получать от Субъекта Персональных данных и (или) Клиента достоверную информацию, содержащую Персональные данные;
- 7.1.2. поручить Обработку Персональных данных другому лицу с согласия Субъекта Персональных данных на основании заключаемого с этим лицом договора;
- 7.1.3. предоставлять Персональные данные третьим лицам в соответствии с действующим законодательством Российской Федерации;
- 7.1.4. осуществлять Обработку Персональных данных без согласия Субъекта Персональных данных в случае, если Оператор осуществляет Обработку Персональных данных на основании поручения Клиента в рамках исполнения договора, а также в иных случаях, предусмотренных законодательством Российской Федерации;
- 7.1.5. отказывать в предоставлении Персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- 7.1.6. в случае отзыва Субъектом Персональных данных согласия на Обработку Персональных данных Оператор вправе продолжить Обработку Персональных данных без согласия Субъекта Персональных данных при наличии оснований, указанных в Федеральном законе «О персональных данных» от 27.07.2006 № 152-ФЗ;
- 7.1.7. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами;
- 7.1.8. вносить изменения (дополнения) в настоящую Политику в соответствии с пунктом 11.4 настоящей Политики.
7.2. Оператор обязан:
- 7.2.1. предоставлять Субъекту Персональных данных по его просьбе информацию, касающуюся Обработки его Персональных данных;
- 7.2.2. отвечать на обращения и запросы Субъектов Персональных данных и (или) законных представителей Субъектов Персональных данных в соответствии с требованиями действующего законодательства Российской Федерации;
- 7.2.3. сообщать в уполномоченный орган по защите прав субъектов Персональных данных по запросу этого органа необходимую информацию в течении 10 дней с даты получения такого запроса;
- 7.2.4. публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- 7.2.5. принимать правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных;
- 7.2.6. прекратить передачу (распространение, предоставление, доступ) Персональных данных, прекратить Обработку и уничтожить Персональные данные в порядке и случаях, предусмотренных действующим законодательством Российской Федерации;
- 7.2.7. определить работников Оператора, имеющих допуск к Персональным данным;
- 7.2.8. осуществлять Обработку Персональных данных только с согласия в письменной форме Субъекта Персональных данных в случаях, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ;
- 7.2.9. осуществлять внутренний контроль и (или) аудит соответствия Обработки Персональных данных законодательству Российской Федерации о Персональных данных, требованиям к защите Персональных данных и правилам, установленными настоящей Политикой;
- 7.2.10. исполнять иные обязанности, предусмотренные Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.
7.3. В случае, если Клиент поручает Обработку Персональных данных Оператору, ответственность перед Субъектом персональных данных за действия Оператора несет Клиент. Оператор, осуществляющий Обработку Персональных данных по поручению Клиента, несет ответственность перед Клиентом.
8.1. Обработка Персональных данных осуществляется Оператором с согласия Субъектов Персональных данных на Обработку их Персональных данных, если иное не предусмотрено законодательством Российской Федерации.
8.2. Субъект Персональных данных принимает решение о предоставлении его Персональных данных и дает согласие на их Обработку свободно, своей волей и в своем интересе. Бездействие Субъекта Персональных данных не может пониматься как согласие.
8.3. Предоставляя свои Персональные данные Оператору, Субъект Персональных данных подтверждает, что понимает и соглашается с условиями настоящей Политики, дает информированное, сознательное, предметное и однозначное согласие на Обработку Персональных данных на условиях, изложенных в настоящей Политике.
8.4. Обработка Персональных данных лиц, не достигших 18 (восемнадцати) лет допускается исключительно с предварительного письменного согласия законного представителя. Если Оператору станет известно о том, что им получены Персональные данные несовершеннолетнего лица без согласия законных представителей, то такие Персональные данные подлежат уничтожению.
8.5. Обработка Персональных данных необходима для:
- 8.5.1. осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- 8.5.2. исполнения договора, стороной которого является Клиент и (или) Субъект Персональных данных.
8.6. Заключаемый с Клиентом и (или) Субъектом Персональных данных договор не может содержать положения, ограничивающие права и свободы Субъекта Персональных данных, устанавливающие случаи Обработки Персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие Субъекта Персональных данных.
8.7. Оператор не передает третьим лицам и не распространяет Персональные данные без согласия Субъектов Персональных данных, если иное не предусмотрено законодательством Российской Федерации и настоящей Политикой. Оператор передает Персональные данные следующим лицам, осуществляющим Обработку Персональных данных от имени Оператора:
№ | Наименование | Адрес | Цель обработки |
---|---|---|---|
1 | ИТГЛОБАЛКОМ РУС ИНН: 7838413489 ОГРН: 1089847323180 | Санкт-Петербург Город, Литейный Проспект, дом 26, корп. 1, кв./офис 5-23 | Хранение, Предоставляет инфраструктуру для работы сервиса. Все данные защищаются и обрабатываются в соответствии с соблюдения требований законодательства |
2 | ООО «СалютДевайсы» ИНН: 7730253720 ОГРН: 1197746592394 | 119530, город Москва, Очаковское ш., д. 28 стр. 2, помещ. 8н/3 | Обработка данных резюме кандидатов с целью разбора ПД и маскирования. Все данные защищаются и обрабатываются в соответствии с Политикой конфиденциальности |
Передача Персональных данных иных третьим лицам возможна для достижения целей обработки Персональных данных и в объеме, необходимом для достижения таких целей.
8.8. Обработка Персональных данных осуществляется с соблюдением конфиденциальности.
8.9. Оператор вправе поручить Обработку Персональных данных другому лицу с согласия Субъекта Персональных данных на основании заключаемого с этим лицом договора. Такой договор должен содержать перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим Обработку Персональных данных, цели Обработки, обязанность такого лица соблюдать конфиденциальность Персональных данных и обеспечивать безопасность Персональных данных при их Обработке, а также требования к защите обрабатываемых Персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
8.10. Обработка Персональных данных осуществляется Оператором следующими способами:
- 8.10.1. неавтоматизированная Обработка Персональных данных;
- 8.10.2. автоматизированная Обработка Персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- 8.10.3. смешанная Обработка Персональных данных.
8.11. К работе с Персональными данными допускаются только те работники Оператора, в должностные обязанности которых входит Обработка Персональных данных либо осуществление доступа к Персональным данным.
9.1. Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.2. Без ущерба для пункта 9.1 настоящей Политики, Оператор осуществляет трансграничную передачу Персональных данных, как указано в пункте 8.9 настоящей Политики.
9.3. Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу Персональных данных, обеспечивается адекватная защита прав Субъектов Персональных данных, до начала осуществления такой передачи.
9.4. Трансграничная передача Персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав Субъектов Персональных данных, может осуществляться в следующих случаях:
- 9.4.1. наличие согласия в письменной форме Субъекта Персональных данных на трансграничную передачу его Персональных данных;
- 9.4.2. исполнение договора, стороной которого является Субъект Персональных данных.
Оператор использует API сервисов Google Workspace и API Google Photos исключительно с целью обеспечения ключевых пользовательских функций в рамках работы веб-сайта и предоставляемых сервисов.
Данные, получаемые посредством указанных API, не используются Оператором для целей разработки, обучения или совершенствования универсальных (генерализованных) моделей искусственного интеллекта (AI) или машинного обучения (ML).
Оператор осуществляет использование данных пользователей в строгом соответствии с Политикой использования данных пользовательских сервисов API Google, включая:
- Пользовательские данные Workspace API и политика разработчиков;
- Пользовательские данные API Google Photos — и политика разработчиков.
Оператор не осуществляет передачу, распространение или иную обработку данных, полученных через указанные API, в целях, не связанных с обеспечением функционирования основных пользовательских возможностей веб-сайта и сервисов.
Оператор исключает возможность несанкционированного доступа третьих лиц к таким данным, а также запрещает их использование в иных целях.
Доступ и обработка данных, полученных через API сервисов Google, осуществляется в соответствии с действующими нормами законодательства и с соблюдением надлежащих мер безопасности и конфиденциальности.
11.1. Лица, виновные в нарушении законодательства Российской Федерации в области Обработки и защиты Персональных данных, несут дисциплинарную, гражданско-правовую, административную и уголовную ответственность.
11.2. Моральный вред, причиненный Субъектам Персональных данных вследствие нарушения их прав, а также требований по защите Персональных данных, установленных законодательством Российской Федерации в области Обработки и защиты Персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации.
12.1. Контроль выполнения требований законодательства Российской Федерации в области Обработки и защиты Персональных данных и настоящей Политики осуществляется Оператором и (или) работником Оператора, на которого Оператором были возложены полномочия по Обработке Персональных данных.
12.2. Государственный контроль организации Обработки Персональных данных осуществляется уполномоченным органом по защите прав Субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) в рамках его полномочий в соответствии с действующим законодательством Российской Федерации.
12.3. Субъект Персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки и защиты его Персональных данных, обратившись к Оператору на адрес его электронной почты: support@qooqa.org либо направив письменное обращение по адресу: 121205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, тер Инновационного Центра Сколково, б-р Большой, д. 42, стр. 1.
12.4. Настоящая Политика действует бессрочно до замены ее новой версией. Оператор оставляет за собой право, по собственному усмотрению, изменять, добавлять и (или) удалять части настоящей Политики в любое время. Все изменения в настоящей Политике вступают в силу незамедлительно с момента их размещения на Сайте. Пожалуйста, периодически проверяйте Сайт и следите за обновлениями настоящей Политики. Продолжение использования Субъектом Персональных данных Сайта и (или) согласие на email-коммуникации Оператором, которые последуют за публикацией изменений настоящей Политики, будут означать согласие Субъекта персональных данных с любыми и всеми изменениями настоящей Политики.