Политика конфиденциальности ООО «РЕМАТЕХ-ГРУПП»
Кто мы и на что распространяется документ
ООО «РЕМАТЕХ-ГРУПП» (далее — «Оператор», «мы») организует и осуществляет обработку персональных данных в рамках своей хозяйственной деятельности и при использовании сайта https://remtekh-sp.ru/.
Настоящая Политика описывает, какие данные мы получаем, для каких целей, на каких основаниях и как обеспечиваем их защиту. Документ подготовлен с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых актов.
Контакты для запросов по персональным данным:
e-mail: zakaz@rematekh-sp.ru (тема письма: «Персональные данные»).
Краткий глоссарий (для удобства)
- Персональные данные — любая информация о физлице, которое можно определить напрямую или косвенно.
- Обработка — любое действие с данными: сбор, хранение, использование, передача, удаление и т. п.
- Оператор — лицо, которое определяет цели и средства обработки.
- Трансграничная передача — отправка данных в другую страну.
1. Когда применяется Политика
Политика действует, когда:
- вы посещаете наш сайт и взаимодействуете с его функционалом (формы, кнопки обратной связи, файлы cookie);
- мы общаемся с вами как с клиентом, поставщиком, партнером или соискателем;
- мы обрабатываем данные работников и иных лиц, вовлеченных в кадровые и договорные отношения.
2. Какие данные мы обрабатываем и откуда они получаются
Мы получаем данные из трёх источников: от вас (формы, письма, договоры), автоматически (технические журналы, cookie/пиксели), из документов и законных запросов.
2.1. Категории данных
- Идентификационные и контактные: ФИО, должность, телефон, e-mail, адрес(а), реквизиты документов (в случаях, предусмотренных законом или договором).
- Договорные и расчётные: ИНН/СНИЛС (где применимо), платёжные реквизиты, сведения о взаиморасчётах.
- Кадровые и кадрово-сопутствующие: сведения о трудовой деятельности, образовании и квалификации, поощрениях/взысканиях, результатах обучения/аттестаций, учёте рабочего времени и доступе на территорию, фото для пропусков.
- Соискатели: содержимое резюме и сопроводительных писем, результаты оценочных мероприятий.
- Коммуникации и сервисная информация: обращения, заявки, жалобы/предложения, история взаимодействий.
- Технические (автоматически собираемые): IP-адрес, дата/время, user-agent, URL-переходы, cookie-идентификаторы, параметры устройства и браузера, агрегированная статистика по просмотрам страниц.
- Специальные категории (только когда это прямо предусмотрено законом/обязательными процедурами): сведения о состоянии здоровья для медосмотров и охраны труда.
- Биометрические — не обрабатываем, за исключением случаев, прямо предусмотренных законодательством и при наличии законных оснований.
3. Цели и правовые основания обработки
Мы обрабатываем данные постольку, поскольку это необходимо для:
А. Договорных отношений — заключение, исполнение и сопровождение договоров, включая взаимодействие с представителями контрагентов (ГК РФ).
Б. Кадровых процедур — исполнение трудового законодательства, кадровый и бухгалтерский учёт, охрана труда, пропускной режим, обучение и аттестации (ТК РФ, 402-ФЗ, 167-ФЗ и др.).
В. Оказания услуг и поддержки — обработка обращений, сервисные уведомления, гарантийная и претензионная работа.
Г. Безопасности — предотвращение инцидентов, управление доступом, соблюдение правопорядка.
Д. Маркетинга по закону — информирование о товарах/услугах и акциях, проведение опросов и исследований при наличии правового основания (напр., согласия или «законного интереса» там, где это допустимо).
Е. Выполнения требований закона — ответы на запросы уполномоченных органов, бухгалтерская и налоговая отчётность, архивное хранение.
Правовые основания: ст. 6, 18.1, 22 152-ФЗ; ГК РФ; ТК РФ; НК РФ; 402-ФЗ; 167-ФЗ; иные применимые нормы. Для отдельных операций требуется согласие субъекта — мы запрашиваем его в явном виде и фиксируем.
4. Как мы обрабатываем данные
- Формы обработки: автоматизированная, неавтоматизированная, смешанная.
- Ограничение доступа: к персональным данным допускаются только сотрудники и уполномоченные лица, которым это необходимо для выполнения служебных задач.
- Локализация: запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных на территории Российской Федерации (если иное не установлено законом).
- Профилирование и автоматизированные решения: не применяем решений, порождающих юридические последствия исключительно на автоматической основе.
5. Получатели и передача третьим лицам
Мы не продаем личные данные. Передача допускается в пределах цели и на законном основании:
- Уполномоченные органы — по запросам и в объёме, установленном законом (ФНС, суды и др.).
- Подрядчики и сервис-провайдеры (категории): хостинг и ИТ-инфраструктура, почтовые/коммуникационные сервисы, курьерские и транспортные компании, сервисы веб-аналитики, бухгалтерские и юридические аутсорс-услуги. С такими лицами мы заключаем договоры и требуем соблюдения конфиденциальности и мер безопасности.
- Иные контрагенты — если передача необходима для исполнения договора по вашей инициативе или с вашим участием.
Трансграничная передача возможна только при наличии предусмотренных законом условий (например, договорных гарантий и/или согласия субъекта, либо направления в страны, обеспечивающие адекватную защиту прав субъектов).
6. Сроки хранения
Мы храним данные не дольше, чем это нужно для заявленных целей, если иные сроки не установлены законом или договором. Ориентировочно:
- Договорные документы и расчёты — срок действия договора + период исковой давности/архивные сроки по 402-ФЗ и перечням Росархива.
- Кадровые документы — по требованиям законодательства об архивном деле и ТК РФ.
- Коммуникации и заявки — до обработки обращения и ещё до 3 лет для защиты прав и ведения статистики.
- Маркетинговые рассылки — до отзыва согласия/возражения или до достижения цели кампании.
- Технические журналы и аналитика — согласно срокам, указанным в наших ИС и инструментах аналитики (обычно от 30 дней до 24 месяцев), после чего данные удаляются или обезличиваются.
7. Ваши права и как их реализовать
Вы вправе:
- получить сведения о факте, правовых основаниях, целях и способах обработки ваших данных;
- запросить доступ к данным, их копию, уточнение (обновление, исправление);
- потребовать ограничить обработку, удалить данные при отсутствии законных оснований для их обработки;
- возразить против обработки для маркетинга;
- отозвать согласие (если обработка основана на согласии);
- обжаловать действия/бездействие Оператора в уполномоченный орган или в суд.
Как подать запрос: направьте письмо на zakaz@rematekh-sp.ru. Для корректной идентификации укажите сведения, позволяющие нас однозначно соотнести запрос с вами (например, ФИО, контакт, реквизиты договора/обращения).
Мы отвечаем в течение десяти рабочих дней с даты получения запроса. Если потребуется больше времени по объективным причинам, направим мотивированное уведомление, но не более чем ещё пять рабочих дней. Доступ к данным третьих лиц не предоставляется.
8. Cookies, пиксели и аналогичные технологии
Мы используем файлы cookie и иные идентификаторы, чтобы сайт работал стабильно и удобнее.
Категории cookie:
- Строго необходимые — обеспечивают базовые функции сайта. Отключение может нарушить работу.
- Функциональные — запоминают ваши настройки (язык, заполненные поля).
- Аналитические — помогают понять, как используется сайт, чтобы улучшать его (метрики посещаемости, время на странице, клики).
- Маркетинговые — используются для показа более релевантной рекламы и оценки её эффективности (применяются только при наличии правового основания).
Управление: вы можете ограничить или удалить cookie в настройках браузера. Учтите, что при блокировке части cookie некоторые функции сайта могут работать некорректно.
9. Безопасность и организационные меры
Мы применяем совокупность правовых, организационных и технических мер:
- регламенты обработки и модели угроз;
- разграничение прав доступа и журналирование операций;
- шифрование каналов связи, резервное копирование, антивирусная защита;
- обучение сотрудников, конфиденциальные соглашения (NDA);
- аудит и контроль соблюдения требований.
При выявлении нарушений мы без промедления — максимум в течение трёх рабочих дней — устраняем незаконную обработку и/или её последствия.
10. Маркетинговые сообщения
Мы отправляем маркетинговые сообщения только при наличии основания (например, вашего согласия). Вы всегда можете отказаться от получения, воспользовавшись ссылкой «отписаться» в письме либо написав на zakaz@rematekh-sp.ru.
11. Дети
Наш сайт и услуги не ориентированы на лиц моложе 18 лет. Мы не собираем и не обрабатываем сознательно данные несовершеннолетних без согласия законных представителей.
12. Обращения и жалобы
Если вы считаете, что мы обрабатываем ваши данные с нарушением закона, сначала напишите нам — мы постараемся урегулировать вопрос. Также вы можете обратиться в уполномоченный орган по защите прав субъектов персональных данных или в суд.
13. Изменения Политики
Мы можем обновлять Политику. Актуальная редакция всегда доступна на https://remtekh-sp.ru/. Политика действует бессрочно до принятия новой редакции.
