Оглавление

  1. Сведения об операторе персональных данных
  2. Общие положения
  3. Цели сбора персональных данных
  4. Правовые основания обработки персональных данных
  5. Категории субъектов персональных данных
  6. Условия обработки персональных данных
  7. Биометрические персональные данные
  8. Актуализация, исправление, удаление персональных данных
  9. Порядок обработки персональных данных
  10. Передача персональных данных
  11. Меры безопасности при обработке персональных данных  

1. Сведения об операторе персональных данных

Наименование ООО «ПЛАГ БРЮ»
ИНН 7811782457
ОГРН 1227800153789
Дата выдачи ОГРН 28.11.2022
Местонахождение 193312, город Санкт-Петербург, пр-кт Солидарности, д. 10 к. 1 литера П, кв. 121
Почтовый адрес 193312, город Санкт-Петербург, пр-кт Солидарности, д. 10 к. 1 литера П, кв. 121
Сайт Оператора в сети Интернет plague-brew.ru
Страница с политикой обработки персональных данных https://plague-brew.ru/?page_id=87
Страница с текстом согласия на обработку персональных данных https://plague-brew.ru/?page_id=90
Адрес электронной почты для обращений субъектов ПДн plaguebrew@gmail.com
Телефон +79500246031
Руководитель Андреев Андрей Алексеевич
Ответственный за организацию обработки ПДн Андреев Андрей Алексеевич
email ответственного лица plaguebrew@gmail.com
Телефон ответственного лица +79315862930
Дата начала обработки ПДн 30.04.2025

2. Общие положения

Политика оператора в отношении обработки персональных данных
Основные понятия, используемые в Политике:
Права субъекта персональных данных

Субъект имеет право на получение информации, касающейся обработки его данных, включая:

Субъект также вправе:

Права оператора персональных данных

Оператор вправе:

Обязанности оператора
Дополнительные положения

3. Цели сбора персональных данных

ИСПДн Цель обработки
1 Работники оператора, бывшие работники, кандидаты на вакантные должности, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. Подготовка, заключение и исполнение трудового договора, в том числе: подготовка к заключению трудовых договоров, подбор персонала (соискателей) на вакантные должности, проведение собеседований; заключение и исполнение договора, обмен корреспонденцией;выплата вознаграждения и иных платежей в соответствии с договором и законом;организация кадрового учета организации, ведение кадрового делопроизводства, содействие в трудоустройстве; ведение бухгалтерского и налогового учета, исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды, заполнение статистической документации в соответствии с законодательством;защита прав сторон договора и соблюдение требований нормативных правовых актов.
2 Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора. Подготовка, заключение и исполнение гражданского договора, в том числе: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учета, защита прав сторон договора, соблюдения требований нормативных правовых актов.
3 Клиенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. Подготовка, заключение и исполнение договора с оператором, в том числе: бронирование товаров / работ / услуг, отправка отзывов, участие в программе лояльности, отправка уведомлений и обмен корреспонденцией (рекламные и маркетинговые рассылки), защита прав сторон договора, соблюдения требований нормативных правовых актов.
4 Посетители сайта. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи посещением субъектом сайта оператора. Анализ пользовательской активности на Сайте Оператора.

4. Правовые основания обработки персональных данных

5. Категории субъектов персональных данных

ИСПДн Персональные данные Порядок обработки
1 Работники оператора, бывшие работники, кандидаты на вакантные должности, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений. Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Смешанная; с передачей по сети Интернет. Обработка в смешанной форме: неавтоматизированная на материальных носителях (личные карточки работников) и автоматизированная на электронных носителях (компьютеры с доступом в интернет).
2 Контрагенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором для исполнения указанного договора. Общие персональные данные: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; Автоматизированная в электронной форме; с передачей по сети Интернет.
3 Клиенты оператора (физические лица и представители юридических лиц). В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора с Оператором. Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения, адрес электронной почты, номер телефона, файлы cookies. Автоматизированная в электронной форме; с передачей по сети Интернет.   Осуществляется передача ПДн в целях исполнения договора с субъектом: CRM Remarked: ООО «ТОЧНО В ЦЕЛЬ», ОГРН 1207800094050, ИНН 7801685800, Адрес: 199004, г. Санкт-Петербург, лн. 8-Я В.о., д. 29 ЛИТЕР А, помещ. 1-н оф. 72, Перечень данных: все данные ИСПДн. iiko: «Айко», ОГРН: 1081690065577, ИНН 1655166016, Адрес: 117587, Москва, Варшавское шоссе, д.118, корпус 1, 17-й этаж, помещение XLIX, ком.2. Перечень данных: все данные ИСПДн.
4 Посетители сайта. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи посещением субъектом сайта оператора. Общие персональные данные: Файлы cookies (фрагмент данных, отправленный сервером оператора и хранимый на устройстве Субъекта персональных данных, содержимое которого может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные) Автоматизированная в электронной форме; с передачей по сети Интернет.   Осуществляется передача ПДн: Яндекс Метрика и AppMetrica. ООО «ЯНДЕКС», ОГРН 1027700229193, ИНН 7736207543, адрес: 119021, г. Москва, ул. Льва Толстого, д.16. Перечень данных: файлы cookies.

6. Условия обработки персональных данных

7.     Биометрические персональные данные

8.     Актуализация, исправление, удаление персональных данных

9.     Порядок обработки персональных данных

10. Передача персональных данных

Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора (в целях заключения и/или исполнения договора между Оператором и Субъектом).

  1. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
  2. Персональные данные субъекта не будут переданы третьим лицам, за исключением случаев, связанных с заключением и исполнением договора, а также связанных с исполнением действующего законодательства. В том числе Оператор вправе осуществлять передачу ПДн в следующих случаях:
    1. Передача в государственные органы – в целях исполнения трудового, налогового и иных требований законодательства;
    2. Передача в кредитные организации и платежные сервисы – в целях исполнения трудового или гражданского договора (выплата вознаграждения).
    3. Передача в специализированные сервисы рассылки информации осуществляется в целях реализации технических мер по рассылке информации.
    4. Передача в целях исполнения договора.
  3. Способы передачи персональных данных: с передачей по сети Интернет.
  4. Трансграничная передача персональных данных не осуществляется.

11.  Меры безопасности при обработке персональных данных

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.

Меры, необходимые и достаточные для обеспечения выполнения Оператором обязанностей оператора персональных данных, включают:

  1. Назначение лица, ответственного за организацию обработки персональных данных в Операторе.
  2. Принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных.
  3. Организация обучения и проведение методической работы с работниками, занимающими должности, связанные с обработкой персональных данных.
  4. Ознакомление работников, осуществляющих обработку персональных данных, с:
    • положениями законодательства РФ о персональных данных;
    • требованиями к защите персональных данных;
    • политикой Оператора в отношении обработки персональных данных;
    • локальными актами по вопросам обработки персональных данных.
  5. Получение согласий субъектов персональных данных на обработку их данных (за исключением случаев, предусмотренных законом).
  6. Обособление персональных данных, обрабатываемых без средств автоматизации, от иной информации (фиксация на отдельных носителях, в специальных разделах).
  7. Обеспечение раздельного хранения персональных данных и их материальных носителей, если они обрабатываются в разных целях или относятся к разным категориям.
  8. Запрет на передачу персональных данных по открытым каналам связи и сетям вне контролируемой зоны.
  9. Хранение материальных носителей персональных данных в условиях, исключающих несанкционированный доступ.
  10. Проведение внутреннего контроля и аудита соответствия обработки персональных данных требованиям Федерального закона №152-ФЗ.
  11. Контроль за мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем.
  12. Административный и технический контроль доступа к персональным данным на основе служебной необходимости.
  13. Оценка эффективности мер безопасности персональных данных до ввода информационной системы в эксплуатацию.
  14. Учет машинных и иных носителей персональных данных.
  15. Оценка возможного вреда субъектам персональных данных в случае нарушения законодательства (в соответствии с требованиями уполномоченного органа).
  16. Установление правил доступа к персональным данным в информационных системах.
  17. Обеспечение регистрации и учета всех действий с персональными данными в информационных системах.
  18. Определение угроз безопасности персональных данных при их обработке в информационных системах.
  19. Выявление фактов несанкционированного доступа и принятие мер, включая:
  1. Применение иных мер, предусмотренных законодательством РФ в области персональных данных.