Политика обработки персональных данных для кандидатов

Дата размещения: 18.04.2024



Настоящая Политика обработки Персональных данных (далее - «Политика») определяет общие принципы и порядок обработки Персональных данных, а также иных данных Субъекта Персональных данных и меры по обеспечению их безопасности, реализуемые ООО «Оператор Газпром ИД» (ОГРН 5177746031370/ИНН 7743228142).
Политика является общедоступным документом, текст которого постоянно размещен по адресу https://business.gid.ru/legal/politics.

1. Термины и определения
1.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Кандидату).
1.2. Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.3. Субъект Персональных данных (Субъект) - физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных. По смыслу Политики под Субъектом понимается Кандидат.
1.4. Пользовательское соглашение для кандидатов – соглашение Кандидата и Оператора в отношении использования Ресурса https://business.gid.ru/hr.
1.5. Ресурс – страница сайта в сети «Интернет», размещенная по адресу https://business.gid.ru/hr, принадлежащая Оператору, и предназначенная для предоставления Кандидату размещенной на нем информации и Формы обратной связи.
1.6. Форма обратной связи – отдельный блок на Ресурсе, включающий в себя поле для ввода указанных в нем Персональных данных Кандидата.
1.7. Блокирование Персональных данных - временное прекращение Обработки Персональных данных (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
1.8. Уничтожение Персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных в Информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
1.9. Информационная система Персональных данных - совокупность содержащихся в Базе данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.10. Cookie-файлы - информация, которая может содержать следующие сведения о Субъекте: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой осуществляется доступ к Ресурсу.
1.11. Оператор - ООО «Оператор Газпром ИД» (ОГРН: 5177746031370; ИНН: 7743228142). Адрес регистрации: 191028, г. Санкт-Петербург, вн. тер. г. Муниципальный округ Литейный округ, пр-кт Литейный, дом 26, Литера А, офис 425.
1.12. Кандидат - дееспособное физическое лицо, использующее Ресурс и/или направившее Оператору свои Персональные данные с помощью Формы обратной связи.
1.13. Законодательство - действующее законодательство Российской Федерации.
1.14. База данных - программно-аппаратный комплекс, содержащий информацию о Субъектах.
1.15. Идентификация - процедура распознавания Субъекта по заранее определенным параметрам.
Иные термины толкуются в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О Персональных данных».

1. 2. Общие положения
2.1. Настоящая Политика разработана в соответствии с:
· Конституцией Российской Федерации;
· Федеральным законом от 27.07.2006 № 152-ФЗ «О Персональных данных»;
· Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
· Положением об особенностях обработки Персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства Российской Федерации от 15 сентября 2008 г. №687;
· Требованиями к защите Персональных данных при их обработке в информационных системах Персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. №1119;
· Иными нормативными правовыми актами Российской Федерации и локальными актами Общества, регламентирующими вопросы обработки Персональных данных и иной конфиденциальной информации и определяющими порядок работы с Персональными данными Субъекта, которые Оператор собирает посредством Ресурса или электронной почты Оператора, а также требования к обеспечению их безопасности.

1. 2. 3. Сбор и обработка Персональных данных
3.1. Оператор осуществляет Обработку Персональных данных, предоставляемых Кандидатом в целях рассмотрения его на соответствие открытым у Оператора вакансиям, добавления в базу данных соискателей, направления уведомлений об имеющихся или вновь открывающихся вакансиях, собеседованиях, тестовых заданиях, получения обратной связи по итогам взаимодействия с Оператором в указанных целях - если Кандидат предоставил в Форме обратной связи указанные в ней данные и нажал на кнопку «Отправить».
3.2. Оператор осуществляет обработку следующих категорий Персональных данных:

Категории персональных данных

Цели обработки

фамилия и имя
рассмотрение Кандидата на соответствие открытым у Оператора вакансиям, добавление в базу данных соискателей, направление уведомлений об имеющихся или вновь открывающихся вакансиях, собеседованиях, тестовых заданиях, получение обратной связи по итогам взаимодействия с Оператором в указанных целях
номер телефона
адрес электронной почты
данные, содержащиеся в резюме, в случае предоставления (отчество, возраст, дата рождения, сведения об основном и дополнительном образовании, предыдущих местах работы и занимаемых должностях, присвоенных ученых степенях, наградах, владении иностранными языками, фотоизображение)

1.2.3.3.1.3.2.
3.3. Заполняя Форму обратной связи на Ресурсе, и нажимая на кнопку «Отправить», Кандидат дает осознанное и информированное согласие, своей волей и в своем интересе, на обработку добровольно предоставленных Персональных данных в объеме, необходимом для исполнения целей обработки и в пределах, установленных Пользовательским соглашением для кандидатов https://business.gid.ru/legal/offer.
3.4. Оператор использует сервис «Яндекс.Метрика» для сбора Cookie-файлов в технических, статистических и аналитических целях. Если Кандидат хочет отказаться от сбора Cookie-файлов, он самостоятельно удаляет Cookie-файлы в настройках используемого браузера.
3.5. В целях защиты информации Оператор вправе применять технические средства и программы защиты информации, внедряемые и используемые в соответствии с действующим законодательством.
3.6. Кандидат вправе:
3.6.1. Принимать решение о предоставлении своих Персональных данных Оператору и давать согласие на их Обработку свободно, своей волей и в своем интересе.
3.6.2. Получать информацию, касающуюся Обработки его Персональных данных.
3.6.3. Требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
3.6.4. Отозвать Согласие на обработку Персональных данных, а также иных данных в порядке, предусмотренном Законодательством.
3.6.5. Обжаловать действия (бездействия) Оператора, осуществляющего Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушающего его права и свободы, в уполномоченный орган или в судебном порядке.
3.6.6. Принимать предусмотренные Законодательством меры по защите своих прав и законных интересов, в том числе путем возмещения убытков и (или) компенсации морального вреда в судебном порядке.
3.7. При обработке Персональных данных Оператор:
3.7.1. Принимает меры, необходимые и достаточные для соблюдения прав Кандидатов и выполнения обязанностей, предусмотренных Законодательством;
3.7.2. Назначает лицо, ответственное за организацию Обработки Персональных данных;
3.7.3. Принимает локальные нормативные акты, определяющие политику и вопросы обработки и защиты Персональных данных;
3.7.4. Принимает необходимые и достаточные предусмотренные Законодательством организационно-технические меры, направленные на обеспечение безопасной Обработки Персональных данных.
3.7.5. Предоставляет на ознакомление своим работникам положения Законодательства в области Персональных данных, в том числе требования к защите Персональных данных, а также локальные нормативные акты;
3.7.6. Проводит обучение своих работников на регулярной основе и доводит до них требования Законодательства;
3.7.7. Проводит внутренние плановые и внеплановые проверки на регулярной основе и контролирует, чтобы процессы Обработки Персональных данных соответствовали Законодательству;
3.7.8. Регулярно проводит оценку вреда, который может быть причинен Кандидатам в случае нарушения их прав и требований Законодательства;
3.7.9. Предоставляет по запросу Кандидатов информацию, касающуюся Обработки Персональных данных Кандидатов;
3.7.10. Прекращает Обработку в случае выявления фактов неправомерной Обработки Персональных данных;
3.7.11. Уничтожает Персональные данные в порядке, установленном Законодательством в случае, если обеспечить правомерность Обработки Персональных данных невозможно;
3.7.12. Осуществляет блокирование Персональных данных и уточняет их в порядке, установленном Законодательством в случае выявления факта неточности Персональных данных.

4. Правовые основания обработки Персональных данных
4.1. Оператор осуществляет Обработку Персональных данных на основании следующих актов:
4.1.1. Законодательство, регулирующее деятельность Оператора;
4.1.2. Уставные документы Оператора;
4.1.3. Договоры/Соглашения, заключаемые между Оператором и Субъектом;
4.1.4. Положение об обработке Персональных данных;
4.1.5. Положение об обеспечении безопасности Персональных данных при их обработке в информационных системах Персональных данных;
4.1.6. Согласия Субъектов на обработку Персональных данных.

5. Порядок и условия обработки Персональных данных
5.1. Оператор осуществляет следующие действия с Персональными данными:
· сбор;
· запись;
· систематизация;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· извлечение;
· использование;
· передача (предоставление, доступ);
· блокирование;
· удаление;
· уничтожение.
5.2. Оператор осуществляет обработку Персональных данных Кандидата как без использования средств автоматизации, так и с их использованием, а также смешанным способом.
5.3. Оператор имеет право передавать Персональные данные Кандидата без его согласия:
5.3.1. Уполномоченным государственным органам, в том числе органам прокуратуры, дознания и следствия, судам, по их мотивированному запросу в порядке и случаях, установленных Законодательством;
5.3.2. В иных случаях, прямо предусмотренных Законодательством.
5.4. Оператор имеет право осуществлять распространение Персональных данных Кандидата при наличии согласия на распространение Персональных данных, полученного в установленной законом форме.
5.5. Оператор обеспечивает конфиденциальность Персональных данных, в том числе Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Кандидата, за исключением случаев, указанных в п.5.3 и 5.4. Политики.
5.6. Оператор обеспечивает безопасность Персональных данных в порядке, предусмотренном Законодательством, в том числе путем:
5.6.1. Применения правовых, организационных и технических мер по обеспечению безопасности Персональных данных при их Обработке в Информационных системах Персональных данных, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
5.6.2. Идентификации субъектов доступа и объектов доступа, а также обеспечения мер по их управлению, ограничения доступа к данным, определению перечня лиц из числа работников Оператора, имеющих право осуществлять обработку Персональных данных;
5.6.3. Использования сертифицированного программного обеспечения, предназначенного для автоматизированной обработки Персональных данных и защиты Информационных систем Персональных данных;
5.6.4. Защиты машинных носителей Персональных данных, среды виртуализации, технических средств, а также информационной системы, ее средств, систем связи и передачи данных;
5.6.5. Регистрации событий безопасности с возможностью просмотра и анализа информации о таких событиях и реагирования на них;
5.6.6. Применения мер антивирусной защиты;
5.6.7. Определения актуальных угроз безопасности при их Обработке в Информационных системах Персональных данных;
5.6.8. Обеспечения доступности Персональных данных;
5.6.9. Контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и защищенностью Персональных данных.
5.7. Оператор прекращает Обработку Персональных данных при достижении целей Обработки, в случае истечения срока действия или отзыва Кандидатом своего согласия на Обработку, а также в случае выявления неправомерной Обработки Персональных данных. Оператор имеет право продолжить Обработку Персональных данных в случаях, предусмотренных Законодательством.
5.8. Персональные данные хранятся и обрабатываются в течение срока, необходимого для достижения заявленных целей Обработки.
5.9. Персональные данные собираются, хранятся и обрабатываются на территории Российской Федерации. Трансграничная передача Персональных данных не осуществляется.

6. Изменение, удаление и уничтожение Персональных данных
6.1. Кандидат вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством меры по защите своих прав, в том числе отозвать Согласие на Обработку Персональных данных. Реализовать данное право Кандидат может, направив запрос по адресу электронной почты Оператора dpo@gid.ru, при условии подписания такого отзыва квалифицированной электронной подписью в порядке, предусмотренном частью 1 статьи 6 Федерального закона № 63-ФЗ от 06.04.2011 «Об электронной подписи» или путем направления соответствующего заявления на юридический адрес Оператора, указанный в разделе 8 настоящей Политики.
6.2. При получении запроса Кандидата о получении информации, касающейся Обработки Персональных данных, Оператор обязуется безвозмездно в доступной форме предоставить Кандидату такую информацию в срок, установленный Законодательством.
6.3. Персональные данные хранятся и обрабатываются с момента заполнения Кандидатом Формы обратной связи и нажатия на кнопку «Отправить», до отзыва такого согласия либо в течение 3 лет с даты последнего взаимодействия с Кандидатом, т.е. в течение срока, необходимого для достижения заявленных целей Обработки.
6.4. Оператор блокирует Персональные данные на период внутренней проверки в случае выявления:
6.4.1. Неправомерной Обработки Персональных данных;
6.4.2. Неточных Персональных данных;
6.4.3. Отсутствия возможности уничтожения Персональных данных в течение срока, указанного Законодательством в области Персональных данных или в локальных нормативных актах.
6.5. Оператор обязуется прекратить Обработку и уничтожить Персональные данные в следующих случаях:
6.5.1. В случае невозможности обеспечить правомерную обработку Персональных данных;
6.5.2. При достижении цели Обработки Персональных данных;
6.5.3. В случае отзыва Кандидатом согласия на Обработку Персональных данных;
6.5.4. По истечении установленного срока Обработки Персональных данных.
6.6. Если Кандидат считает, что Оператор осуществляет Обработку Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Кандидат вправе обратиться с претензией к Оператору, а также обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов или в судебном порядке.
6.7. В случае поступления отзыва согласия на Обработку Персональных данных, Оператор имеет право продолжить Обработку Персональных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ от 27.07.2006 г. «О персональных данных».

7. Иные положения
7.1. К настоящей Политике и отношениям между Кандидатом и Оператором, возникающими в связи с применением Политики, подлежит применению право Российской Федерации.
7.2. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики.
7.3. Оператор вправе вносить изменения в Политику в одностороннем порядке. Изменения вступают в силу с момента их опубликования на Ресурсе.

8. Реквизиты и контактная информация Оператора
ООО «ОПЕРАТОР ГАЗПРОМ ИД»
ОГРН: 5177746031370
ИНН: 7743228142
КПП: 784101001
Юридический адрес: 191028, г. Санкт‍-‍Петербург, вн. тер. г. Муниципальный округ Литейный округ, пр‍-‍кт Литейный, дом 26, Литера А, офис 425
Телефон: 8 (812) 402-24 33
E-mail: dpo@gid.ru