Политика конфиденциальности ООО «РЕМАТЕХ-ГРУПП» - Рематех

Политика конфиденциальности ООО «РЕМАТЕХ-ГРУПП»

Кто мы и на что распространяется документ

ООО «РЕМАТЕХ-ГРУПП» (далее — «Оператор», «мы») организует и осуществляет обработку персональных данных в рамках своей хозяйственной деятельности и при использовании сайта https://remtekh-sp.ru/.
Настоящая Политика описывает, какие данные мы получаем, для каких целей, на каких основаниях и как обеспечиваем их защиту. Документ подготовлен с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых актов.

Контакты для запросов по персональным данным:
e-mail: zakaz@rematekh-sp.ru (тема письма: «Персональные данные»).

Краткий глоссарий (для удобства)

 

  • Персональные данные — любая информация о физлице, которое можно определить напрямую или косвенно.
  • Обработка — любое действие с данными: сбор, хранение, использование, передача, удаление и т. п.
  • Оператор — лицо, которое определяет цели и средства обработки.
  • Трансграничная передача — отправка данных в другую страну.

1. Когда применяется Политика

Политика действует, когда:

  • вы посещаете наш сайт и взаимодействуете с его функционалом (формы, кнопки обратной связи, файлы cookie);
  • мы общаемся с вами как с клиентом, поставщиком, партнером или соискателем;
  • мы обрабатываем данные работников и иных лиц, вовлеченных в кадровые и договорные отношения.

2. Какие данные мы обрабатываем и откуда они получаются

Мы получаем данные из трёх источников: от вас (формы, письма, договоры), автоматически (технические журналы, cookie/пиксели), из документов и законных запросов.

2.1. Категории данных

  1. Идентификационные и контактные: ФИО, должность, телефон, e-mail, адрес(а), реквизиты документов (в случаях, предусмотренных законом или договором).
  2. Договорные и расчётные: ИНН/СНИЛС (где применимо), платёжные реквизиты, сведения о взаиморасчётах.
  3. Кадровые и кадрово-сопутствующие: сведения о трудовой деятельности, образовании и квалификации, поощрениях/взысканиях, результатах обучения/аттестаций, учёте рабочего времени и доступе на территорию, фото для пропусков.
  4. Соискатели: содержимое резюме и сопроводительных писем, результаты оценочных мероприятий.
  5. Коммуникации и сервисная информация: обращения, заявки, жалобы/предложения, история взаимодействий.
  6. Технические (автоматически собираемые): IP-адрес, дата/время, user-agent, URL-переходы, cookie-идентификаторы, параметры устройства и браузера, агрегированная статистика по просмотрам страниц.
  7. Специальные категории (только когда это прямо предусмотрено законом/обязательными процедурами): сведения о состоянии здоровья для медосмотров и охраны труда.
  8. Биометрические — не обрабатываем, за исключением случаев, прямо предусмотренных законодательством и при наличии законных оснований.

3. Цели и правовые основания обработки

Мы обрабатываем данные постольку, поскольку это необходимо для:

А. Договорных отношений — заключение, исполнение и сопровождение договоров, включая взаимодействие с представителями контрагентов (ГК РФ).
Б. Кадровых процедур — исполнение трудового законодательства, кадровый и бухгалтерский учёт, охрана труда, пропускной режим, обучение и аттестации (ТК РФ, 402-ФЗ, 167-ФЗ и др.).
В. Оказания услуг и поддержки — обработка обращений, сервисные уведомления, гарантийная и претензионная работа.
Г. Безопасности — предотвращение инцидентов, управление доступом, соблюдение правопорядка.
Д. Маркетинга по закону — информирование о товарах/услугах и акциях, проведение опросов и исследований при наличии правового основания (напр., согласия или «законного интереса» там, где это допустимо).
Е. Выполнения требований закона — ответы на запросы уполномоченных органов, бухгалтерская и налоговая отчётность, архивное хранение.

Правовые основания: ст. 6, 18.1, 22 152-ФЗ; ГК РФ; ТК РФ; НК РФ; 402-ФЗ; 167-ФЗ; иные применимые нормы. Для отдельных операций требуется согласие субъекта — мы запрашиваем его в явном виде и фиксируем.


4. Как мы обрабатываем данные

  • Формы обработки: автоматизированная, неавтоматизированная, смешанная.
  • Ограничение доступа: к персональным данным допускаются только сотрудники и уполномоченные лица, которым это необходимо для выполнения служебных задач.
  • Локализация: запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных на территории Российской Федерации (если иное не установлено законом).
  • Профилирование и автоматизированные решения: не применяем решений, порождающих юридические последствия исключительно на автоматической основе.

5. Получатели и передача третьим лицам

Мы не продаем личные данные. Передача допускается в пределах цели и на законном основании:

  • Уполномоченные органы — по запросам и в объёме, установленном законом (ФНС, суды и др.).
  • Подрядчики и сервис-провайдеры (категории): хостинг и ИТ-инфраструктура, почтовые/коммуникационные сервисы, курьерские и транспортные компании, сервисы веб-аналитики, бухгалтерские и юридические аутсорс-услуги. С такими лицами мы заключаем договоры и требуем соблюдения конфиденциальности и мер безопасности.
  • Иные контрагенты — если передача необходима для исполнения договора по вашей инициативе или с вашим участием.

Трансграничная передача возможна только при наличии предусмотренных законом условий (например, договорных гарантий и/или согласия субъекта, либо направления в страны, обеспечивающие адекватную защиту прав субъектов).


6. Сроки хранения

Мы храним данные не дольше, чем это нужно для заявленных целей, если иные сроки не установлены законом или договором. Ориентировочно:

  • Договорные документы и расчёты — срок действия договора + период исковой давности/архивные сроки по 402-ФЗ и перечням Росархива.
  • Кадровые документы — по требованиям законодательства об архивном деле и ТК РФ.
  • Коммуникации и заявки — до обработки обращения и ещё до 3 лет для защиты прав и ведения статистики.
  • Маркетинговые рассылки — до отзыва согласия/возражения или до достижения цели кампании.
  • Технические журналы и аналитика — согласно срокам, указанным в наших ИС и инструментах аналитики (обычно от 30 дней до 24 месяцев), после чего данные удаляются или обезличиваются.

7. Ваши права и как их реализовать

Вы вправе:

  • получить сведения о факте, правовых основаниях, целях и способах обработки ваших данных;
  • запросить доступ к данным, их копию, уточнение (обновление, исправление);
  • потребовать ограничить обработку, удалить данные при отсутствии законных оснований для их обработки;
  • возразить против обработки для маркетинга;
  • отозвать согласие (если обработка основана на согласии);
  • обжаловать действия/бездействие Оператора в уполномоченный орган или в суд.

Как подать запрос: направьте письмо на zakaz@rematekh-sp.ru. Для корректной идентификации укажите сведения, позволяющие нас однозначно соотнести запрос с вами (например, ФИО, контакт, реквизиты договора/обращения).
Мы отвечаем в течение десяти рабочих дней с даты получения запроса. Если потребуется больше времени по объективным причинам, направим мотивированное уведомление, но не более чем ещё пять рабочих дней. Доступ к данным третьих лиц не предоставляется.


8. Cookies, пиксели и аналогичные технологии

Мы используем файлы cookie и иные идентификаторы, чтобы сайт работал стабильно и удобнее.

Категории cookie:

  • Строго необходимые — обеспечивают базовые функции сайта. Отключение может нарушить работу.
  • Функциональные — запоминают ваши настройки (язык, заполненные поля).
  • Аналитические — помогают понять, как используется сайт, чтобы улучшать его (метрики посещаемости, время на странице, клики).
  • Маркетинговые — используются для показа более релевантной рекламы и оценки её эффективности (применяются только при наличии правового основания).

Управление: вы можете ограничить или удалить cookie в настройках браузера. Учтите, что при блокировке части cookie некоторые функции сайта могут работать некорректно.


9. Безопасность и организационные меры

Мы применяем совокупность правовых, организационных и технических мер:

  • регламенты обработки и модели угроз;
  • разграничение прав доступа и журналирование операций;
  • шифрование каналов связи, резервное копирование, антивирусная защита;
  • обучение сотрудников, конфиденциальные соглашения (NDA);
  • аудит и контроль соблюдения требований.
    При выявлении нарушений мы без промедления — максимум в течение трёх рабочих дней — устраняем незаконную обработку и/или её последствия.

10. Маркетинговые сообщения

Мы отправляем маркетинговые сообщения только при наличии основания (например, вашего согласия). Вы всегда можете отказаться от получения, воспользовавшись ссылкой «отписаться» в письме либо написав на zakaz@rematekh-sp.ru.


11. Дети

Наш сайт и услуги не ориентированы на лиц моложе 18 лет. Мы не собираем и не обрабатываем сознательно данные несовершеннолетних без согласия законных представителей.


12. Обращения и жалобы

Если вы считаете, что мы обрабатываем ваши данные с нарушением закона, сначала напишите нам — мы постараемся урегулировать вопрос. Также вы можете обратиться в уполномоченный орган по защите прав субъектов персональных данных или в суд.


13. Изменения Политики

Мы можем обновлять Политику. Актуальная редакция всегда доступна на https://remtekh-sp.ru/. Политика действует бессрочно до принятия новой редакции.