1. Общие положения1.1 Настоящая политика определяет основные принципы, цели, условия и способы обработки персональных данных работников, соискателей, контрагентов, посетителей сайта Общества с ограниченной ответственностью «ПРОФЕССИОНАЛЫ» (далее - Общество), находящегося по адресу: 197371, город Санкт-Петербург, Парашютная, 34, строение 1.
1.2 Цель политики заключается в обеспечении охраны личных прав и законных интересов граждан, включая защиту права на конфиденциальность личной жизни, семейных отношений и тайны частной жизни.
1.3 Документ применяется ко всей информации, включающей личные данные, полученные Обществом, либо организациями, аффилированными с ним, в ходе исполнения своей уставной деятельности. Эти правила являются публичными и открыты для ознакомления всеми заинтересованными лицами.
1.4 Правила распространяются на любые процедуры обработки персональных данных, проводимые Обществом как с применением автоматических средств (включая информационные сети), так и вручную.
1.5 За поддержание актуальной версии документа и контроль соблюдения его предписаний ответственным лицом назначается сотрудник общества согласно соответствующему приказу руководителя.
1.6 Исполнение настоящих правил контролируется посредством внутреннего мониторинга эффективности системы управления качеством Общества.
1.7 Поскольку к настоящей Политике в соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных» необходимо обеспечить неограниченный доступ, в ней не публикуется детальная информация о принятых мерах по защите персональных данных Обществом, а также иная информация, использование которой неограниченным кругом лиц может нанести ущерб Обществу или субъектам персональных данных.
2. Используемые термины и правовые основы2.1 Настоящий документ составлен с учётом действующего законодательства Российской Федерации, в частности:
- Конституции РФ,
- Федерального закона № 149-ФЗ от 27 июля 2006 года «Об информации, информационных технологиях и защите информации»,
- Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных»,
- Постановления Правительства РФ № 1119 от 1 ноября 2012 года «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»,
- Приказа Федеральной службы по техническому и экспортному контролю (№ 21 от 18 февраля 2013 года),
- прочих нормативно-правовых документов, касающихся вопросов обработки персональных данных.
Для детализации процедур, связанных с обработкой и защитой персональных данных, Общество разработало следующие внутренние регламенты и инструкции:
- Положение об обработке и защите персональных данных,
- Регламент взаимодействия с партнерами и третьими сторонами,
- Руководства для сотрудников, ответственных за обработку и безопасность персональных данных,
- Методические рекомендации по работе с обращениями владельцев персональных данных.
2.2 Действие данной политики распространяется на сайт, расположенный по следующим URL ссылкам:
https://star-buh.ru/ Также, действие данной Политики может распространятся на иные сайты Общества, расположенные по URL созданных на основе доменного имени (поддомены).
2.3 Определения ключевых терминов и сокращений, используемых в документе:
Персональные данные: любые сведения, позволяющие однозначно идентифицировать конкретного физического лица.
Оператор персональных данных: организация или лицо, определяющее цели сбора и способ обработки персональных данных.
Сбор и обработка персональных данных: любые операции с такими данными, включая их получение, регистрацию, упорядочивание, сохранение, обновление, использование, распространение, уничтожение и прочие виды воздействия.
Поддомен: часть домена более высокого уровня, который позволяет создавать отдельные веб-ресурсы или сервисы внутри одного домена (сайта:
https://star-buh.ru/).
URL: стандартный формат адреса ресурса (сайта) в Интернете.
3. Предоставление согласия на обработку данных3.1 Пользователи предоставляют Обществу своё добровольное согласие на обработку персональных данных путём заполнения форм на официальном сайте Общества, звонков в службу поддержки или иными способами передачи данных. Такое согласие подразумевает право общества осуществлять автоматизированную и ручную обработку полученных данных, в порядке, предусмотренном правилами п. 5 и 6 настоящего документа.
3.2 Срок действия согласия начинается с момента предоставления данных и продолжается до завершения обозначенных целей обработки. Личные данные сохраняются обществом не дольше тридцати календарных дней после достижения целей их обработки, если иной срок не установлен внутренними актами общества или законом.
3.3 Полностью или частично отозвать данное согласие возможно путём подачи заявления обществу в письменной форме, соответствующей порядку, указанному в п.10 Политики.
4. Права и обязанности4.1 Общество вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (федеральные органы законодательной, исполнительной, судебной, правоохранительной власти);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
4.2. Общество обязано:
- Осуществлять обработку данных строго в пределах допустимых законом оснований и методов.
- Применять комплекс необходимых мер для предотвращения несанкционированного доступа, утраты, искажения или разглашения персональных данных.
- Выполнять требования Федерального закона № 152-ФЗ «О персональных данных».
4.3. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
4.4. Субъект персональных данных обязан:
- передавать достоверные, необходимые для достижения целей обработки, персональные данные, а также подтверждать достоверность персональных данных предъявлением оригиналов документов;
- в случае изменения персональных данных, необходимых для достижения целей обработки, сообщить Оператору уточненные персональные данные и подтвердить изменения оригиналами документов;
- выполнять требования законодательства Российской Федерации.
5. Порядок и условия обработки персональных данных5.1 Цель обработки персональных данных
Общество обрабатывает персональные данные исходя из различных практических нужд:
- Кандидатуры на вакансию оцениваются с целью подбора персонала, информирования соискателей и принятия решений о найме.
- Данные сотрудников используются для исполнения трудового законодательства, повышения квалификации, поддержания безопасного рабочего пространства и улучшения производственной среды.
- Информация бывших сотрудников сохраняется согласно требованиям архивационного регулирования.
- Данных родственников сотрудников собираются лишь в тех случаях, когда это необходимо для выполнения социальной ответственности работодателя.
- Поручители проходят проверку надежности перед оформлением соответствующих соглашений.
- Контрагенты получают услуги и уведомления, касающиеся сотрудничества и сопровождения.
5.2 Юридическое обоснование обработки персональных данных
Обработка осуществляется:
- Согласно нормам Трудового кодекса РФ и другим законодательным актам.
- По договору поручения или с прямого согласия самих субъектов.
- Если обработка необходима для исполнения контракта с третьим лицом, которое само получило согласие субъекта на передачу данных.
- Гражданские исполнители (лица, заключившие договоры гражданско-правового характера) передают данные на основании норм Гражданского кодекса РФ, соответствующего соглашения и своего согласия.
- Контрагенты взаимодействуют с Обществом по правилам Федерального закона "О бухгалтерском учете" (№ 402-ФЗ) и Гражданского кодекса РФ, согласованным договорам и выраженным индивидуальным разрешением на обработку данных.
- Третья сторона может передавать данные общества на выполнение специализированных функций, предварительно оговорив такие полномочия договором поручения.
5.3 Общество осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с целью достижения целей обработки.
5.4 Обработка персональных данных осуществляется на основании предоставления согласия Субъекта на обработку его персональных данных для достижения целей обработки персональных данных.
5.5 Под обработкой персональных данных Общество понимает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.6 Общество вправе передавать персональные данные органам власти по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.7 Обработка персональных данных Обществом производится на основе соблюдения принципов:
- законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
5.8 Систематизация, накопление, хранение персональных данных посетителей и иных субъектов персональных данных осуществляется в виде документов на бумажных или электронных носителях, а также в виде электронных документов в информационных системах Общества в офисах Общества, дата-центре Общества в течение:
- не более чем 30 (тридцати) дней после момента достижения заявленных целей обработки – для персональных данных Кандидатов, Клиентов;
- 75 (семьдесят пять) лет с момента окончания делопроизводства для документов по личному составу, законченных до 01 января 2003 года и 50 (пятьдесят) лет для документов по личному составу, законченных делопроизводством после 01 января 2003 года – для персональных данных Работников (в том числе Бывших работников, Близких родственников работников) с момента окончания делопроизводства;
- 45 (сорок пять) лет с момента окончания расследования несчастного случая на производстве – для персональных данных, содержащихся в акте о несчастном случае на производстве вместе и материалах его расследования;
- 5 (пять) лет, если иное не предусмотрено условиями заключенного договора, с момента окончания действия договора – для персональных данных Лиц, привлекаемых по договорам ГПХ, Представителей контрагентов;
- сроков, установленных договорами между Обществом и третьими лицами, предусматривающими поручение обработки персональных данных – для персональных данных субъектов, обработка персональных данных которых поручена Обществу.
5.9 Уточнение (обновление, изменение) персональных данных выполняется Обществом при получении соответствующего запроса от субъекта персональных данных ответственным сотрудником Общества.
5.10 Использование персональных данных субъектов осуществляется Обществом исключительно для целей, указанных в п. 5.1 настоящей Политики.
5.11 Передача (распространение, предоставление, доступ) персональных данных осуществляется Обществом в соответствии с Перечнем третьих лиц, имеющим доступ к персональным данным, являющимся неотъемлемым приложением к настоящей Политике.
5.12 Удаление, уничтожение персональных данных:
- осуществляется Обществом в течение 30 (тридцати) дней с момента отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для достижения целей обработки персональных данных и/или соблюдения требований законодательства РФ;
- осуществляется Обществом в течение 30 (тридцати) дней с момента достижения цели их обработки или по истечении сроков хранения соответствующих данных и документов, в соответствии с требованиями законодательства РФ, внутренних документов Общества;
- осуществляется Обществом в течение 7 (семи) дней с момента выявления незаконно полученных персональных данных или персональных данных, необходимость обработки которых не установлена для определенных Обществом целей обработки;
- осуществляется Обществом в течение 10 (десяти) дней с момента выявления неправомерной обработки персональных данных, если устранение причин такой обработки невозможно.
5.13 Отказ субъекта персональных данных от предоставления согласия на обработку его персональных данных влечет за собой невозможность достижения целей обработки.
5.14 Согласие на обработку персональных данных может быть отозвано путем направления в адрес Общества: 197371, город Санкт-Петербург, Парашютная, 34, строение 1, а также электронному почтовому адресу на сайте, в обращении указать цель — «Отзыв персональных данных».
6. Категории обрабатываемых персональных данных6.1 Для достижения целей, приведенной в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные Кандидатов:
- фамилия, имя, отчество;
- дата рождения;
- гражданство;
- ближайшая станция метро (или город проживания, или район проживания);
- наличие водительского удостоверения, открытые категории, стаж вождения;
- наличие личного автомобиля;
- контактный телефон (домашний, мобильный);
- контактный адрес электронной почты;
- предпочитаемая должность;
- предпочитаемый график работы;
- предпочитаемая заработная плата;
- информация об основном и дополнительном образовании (год начала обучения, год окончания обучения, наименование учебного заведения, форма обучения, факультет, специальность);
- отношение к воинской службе, наличие и период отсрочки;
- знание иностранных языков;
- умение работать с компьютером;
- опыт работы (период работы, наименование организации, должность, обязанности, причина увольнения);
- сведения о хобби и увлечениях;
- обезличенная информация о рекомендателях (наименование о организации рекомендателя, должность, рабочий телефон);
- иная информация, которую сообщает Кандидат о себе в резюме и/или анкете и/или в рамках личного собеседования.
Для кандидатов, претендующих на должности, связанные с опасными условиями труда, также обрабатываются сведения о состоянии здоровья. Обработка указанной информации осуществляется в соответствии с требованиями трудового законодательства РФ.
6.2 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные Работников и Бывших работников соответственно:
- фамилия, имя, отчество;
- должность (профессия);
- информация об основном и дополнительном образовании, повышении квалификации, профессиональной переподготовке, аттестации (уровень, квалификации, год начала обучения, год окончания обучения, наименование учебного заведения, реквизиты диплома, форма обучения, факультет, специальность, основание);
- информация о наградах (поощрениях), почетных званиях (наименование, реквизиты документа, являющегося основанием выдачи);
- фотография;
- дата и место рождения;
- данные паспорта гражданина Российской Федерации, или паспорта иностранного гражданина, лица без гражданства (серия, номер, кем выдан, дата выдачи, код подразделения);
- адрес регистрации и фактический адрес места жительства;
- знание иностранных языков;
- номер страхового свидетельства государственного пенсионного страхования;
- идентификационный номер налогоплательщика;
- сведения о трудовой деятельности (дата приема на работу, отдел, должность, основание приема, основание увольнения);
- информация о наличии детей и их возраст;
- семейное положение;
- сведения о воинском учете (категория запаса, воинское звание, состав (профиль), ВУС, категория годности к военной службе, наименование военного комиссариата по месту жительства, вид воинского учета);
- гражданство;
- контактные номера телефонов;
- информация о трудовом стаже;
- данные о заработной плате;
- пол;
- реквизиты банковского счета;
- сведения о принадлежности к определенным категориям работников, которым предоставляются гарантии и льготы в соответствии с Трудовым Кодексом Российской Федерации и иным действующим законодательством;
- специальные категории персональных данных - сведения о состоянии здоровья;
- иные сведения, указанные Работником по своей инициативе в справочниках Общества.
6.3 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные Близких родственников работников:
- фамилия, имя, отчество;
- год рождения;
- степень родства с Работником;
- номер контактного телефона.
6.4 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные физических лиц, заключивших договор поручительства:
- фамилия, имя, отчество;
- дата и место рождения;
- информация о смене фамилии имени, отчества;
- фамилия, имя, отчество до смены;
- данные документа, удостоверяющего личность (тип документа, серия, номер, кем и когда выдан);
- информация об утере документа, удостоверяющего личность (был утерян/ не был);
- идентификационный номер налогоплательщика и дата выдачи;
- отношение к воинской службе;
- адрес и дата регистрации по месту жительства;
- контактные телефоны (домашний, мобильный);
- семейное положение;
- информация о текущем месте работы (названием компании, контактный телефон, стаж работы, должность, доход);
- информация о предыдущем месте работы;
- информация о наличии автомобиля (в собственности (да/нет), государственный номер, марка, год выпуска);
- информация о наличии недвижимости (в собственности (да/нет), тип, адрес, личная/долевая, размер доли);
- иная информация иная информация, которую сообщает о себе субъект персональных данных.
6.5 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные Лиц, привлекаемых по договорам ГПХ:
- фамилия, имя, отчество;
- дата и место рождения;
- сведения о воинской службе (была или нет);
- семейное положение;
- наличие детей;
- сведения об образовании (наименование учреждение, дата начала и окончания обучения, специальность);
- стаж работы в Обществе (при наличии);
- информация о последнем месте работы (дата начала и окончания работы, наименование работодателя, должность, причина увольнения);
- занятость в настоящее время (временная, постоянная работа, учеба, отсутствует);
- контактные сведения (телефон домашний, мобильный);
- информации о навыках использования персонального компьютера (наименования программ);
- реквизиты документа, удостоверяющего личность (серия, номер, кем и когда выдан);
- адрес и дата регистрации, фактический адрес проживания;
- ближайшая станция метро (или город проживания, или район проживания);
- индивидуальный номер налогоплательщик;
- номер страхового свидетельства государственного пенсионного страхования;
- сведения, необходимые для работы с финансовыми организациями и совершения банковских операций в интересах физического лица.
6.6 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные Представителей контрагентов:
- фамилия, имя, отчество;
- должность, место работы;
- сведения об участии в коммерческих структурах;
- контактные данные;
- данные документа, удостоверяющего личность (тип документа, серия, номер, кем и когда выдан, наличие виз (для заграничного паспорта));
6.7 Для достижения целей, приведенных в п 5.1 настоящей Политики, Общество обрабатывает следующие персональные данные посетителей площадок Общества:
- фамилия, имя, отчество;
- данные документа, удостоверяющего личность (вид документа, серия и номер);
- откуда прибыл (место работы или цель визита).
6.8 Объем обрабатываемых Обществом персональных данных физических лиц, обработка персональных данных которых поручена Обществу третьими лицами, определяется соответствующим оператором персональных данных в договоре поручения обработки заключенных между Обществом и третьими лицами договоров, предусматривающих поручение обработки персональных данных.
6.9 Включение персональных данных в общедоступные источники данных
Следующие персональные данные работников могут быть включены при наличии согласия субъектов в письменной форме в общедоступные источники, справочники, адресные книги без ограничения к ним доступа всех пользователей корпоративной сети Общества:
- фамилия, имя, отчество;
- должность, подразделение;
- контактные данные (рабочий номер телефонов, рабочий адрес электронной почты);
- личная фотография, видеозапись;
- иная информация, указанная субъектом персональных данных по своей инициативе.
6.10 Обработка персональных данных Обществом по поручению третьих лиц:
Общество по поручению третьих лиц осуществляет обработку персональных данных кандидатов на трудоустройство и работников третьих лиц, указанных в Перечне третьих лиц, поручающих обработку персональных данных Обществу, являющимся неотъемлемым приложением к настоящей Политике.
7. Обработка файлов Cookie и счетчиков7.1 Данные, которые автоматически передаются Оператору в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация, не содержат персональные данные пользователя и не используется Обществом в целях идентификации пользователя.
7.2 Файлы cookie, передаваемые Оператором оборудованию пользователя и оборудованием пользователя Оператору, могут использоваться Оператором в статистических и исследовательских целях, а также для улучшения внешнего вида и функциональности Сайта.
7.3 Пользователь может настроить используемый им браузер таким образом, чтобы отклонять все файлы cookie или оповещать об их отправке, а также удалить ранее полученные файлы cookie. При отказе от получения файлов cookie некоторые функции Сайта могут работать некорректно.
7.4 Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления пользователя.
7.5 Счетчики, размещенные Оператором на Сайте, могут использоваться для анализа файлов cookie пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Обществом и могут изменяться без предварительного уведомления пользователя.
8. Локализация персональных данныхОператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
9. Обеспечение безопасности персональных данныхОбщество предпринимает необходимые правовые, организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении таких персональных данных в соответствии с требованиями ст. 19 Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», в частности:
- определение угроз безопасности персональных данных при их обработке;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по минимизации возникшего ущерба;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в Обществе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности персональных данных.
10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным10.1 Субъекты персональных данных могут обратиться в Общество для реализации их прав на обновление (уточнение, изменение), удаление или уничтожение персональных данных, обрабатываемых в Обществе. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, Общество предпримет все необходимые действия по их актуализации или прекратит неправомерную обработку.
10.2 При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором с субъектом или требованиями законодательства РФ.
10.3 Общество обязано сообщить субъекту персональных данных или его представителю информацию об осуществляемой обработке персональных данных такого субъекта в соответствии с настоящей Политикой.
10.4 Запрос субъекта персональных данных или его представителя должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
10.5 Для получения дополнительной информации, касающейся обработки своих персональных данных, а также для реализации своих прав субъекты персональных данных могут обратиться к оператору персональных данных ООО «ПРОФЕССИОНАЛЫ»:
- по адресу: 197371, город Санкт-Петербург, Парашютная, 34, строение 1;
- по адресу электронной почты: info@star-buh.ru;
- через форму обратной связи на сайте Оператора;
- по телефону: +7 (812) 677-10-08
11. Пересмотр положений настоящей Политики11.1 Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно до замены ее новым документом (новой редакцией Политики).
11.2 Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:
- при изменении порядка обработки персональных данных в Обществе;
- по результатам проверок органа по защите прав субъектов персональных данных, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности персональных данных;
- при изменении требований законодательства РФ в области персональных данных к порядку обработки и обеспечению безопасности персональных данных;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты персональных данных.
11.3 При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора Общества или иных уполномоченных представителей Общества.
11.4 Субъект персональных данных соглашается с положениями действующей в это время редакции настоящей Политики, если продолжает каким–либо образом взаимодействовать с Обществом.
11.5 Действующая версия Политики в свободном доступе расположена в сети Интернет по адресу: ht
tps://star-buh.ru/privacy.