Политика обработки персональных данных Lerus
Редакция от: “01” июня 2025 г.
- Преамбула
- Настоящая Политика обработки персональных данных Lerus (далее - “Политика”) является локальным нормативным актом ИП Шелдунов А.Ю.(далее - “Lerus”), который определяет условия обработки персональных данных, а также права и обязанности субъектов персональных данных и Lerus как оператора персональных данных.
- Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации в области персональных данных и нормативно-методическими документами органов государственной власти по вопросам безопасности персональных данных, в том числе в информационных системах персональных данных. Она размещена в открытом доступе на Сайте Lerus в соответствии с ч.2 ст.18.1 Федерального закона "О персональных данных".
- Настоящая Политика постоянно совершенствуется и в нее вносятся изменения в соответствии с актуальным законодательством, поэтому Lerus рекомендует субъектам персональных данных регулярно ознакамливаться с ее обновленными редакциями.
- Действие настоящей Политики распространяется на все случаи, когда Lerus выступает в качестве оператора персональных данных.
- В настоящей Политике используются следующие понятия и термины:
- Lerus – ИП Шелдунов А.Ю., адрес местонахождения: Российская Федерация, г. Курск, ул Ленина, д.12 , ОГРН: 318463200016401, ИНН: 463230800888;
- Персональные данные (“ПД”) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Субъект персональных данных (“Субъект ПД”) - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, в том числе Lerus, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Закон о персональных данных - Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных";
- Права субъекта персональных данных
- получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Lerus уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- дать предварительное согласие на обработку ПД в целях продвижения на рынке товаров, работ и услуг;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Lerus при обработке его ПД.
- Права и обязанности Lerus
- Выступая в качестве Оператора Lerus обязан:
- организовывать обработку ПД в соответствии с требованиями Закона о персональных данных;
- предоставлять Субъекту ПД по его запросу информацию, касающуюся обработки его ПД, либо на законных основания предоставить отказ;
- по требованию Субъекта ПД уточнять обрабатываемые ПД, блокировать или удалять, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить блокирование, удаление, в случае если обработка персональных данных осуществляется другим лицом по поручению L;
- уведомлять Субъекта ПД об обработке в том случае, если ПД были получены не от Субъекта ПД (за исключением случаев, когда Субъект ПД уже уведомлен об обработке его ПД соответствующим Оператором);
- в случае достижения цели обработки ПД, незамедлительно уничтожить ПД, либо их обезличить в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законом. Либо обеспечить уничтожение, обезличивание, в случае если обработка ПД осуществляется другим лицом по поручению L;
- в случае отзыва субъектом ПД своего согласия на обработку ПД, прекратить обработку незамедлительно и уничтожить ПД в срок, не превышающий тридцати дней с даты получения отзыва, если иное не предусмотрено законом. Либо обеспечить прекращение обработки и уничтожение ПД в случае, если обработка ПД осуществляется другим лицом по поручению L;
- в случае получения требования субъекта ПД о прекращении незаконной обработки его ПД, проверить факт такой обработки. Если обработка ПД осуществляется незаконно, Lerus обязана прекратить обработку не позднее 7 (семи) рабочих дней и уведомить субъекта ПД о предпринятых мерах.
- Выступая в качестве Оператора Lerus обязан:
- Объем и категории ПД, обрабатываемых Lerus
- Категории Субъектов ПД;
- Цели обработки ПД;
- Категории обрабатываемых ПД;
- Зарегистрированные пользователи сайта https://lerusconcept.ru/;
- Предоставление пользователю доступа к функционалу сайта, связанному с личным кабинетом на сайте.
- Адрес электронной почты;
- Номер телефона;
- Данные, относящиеся к пользователю сайта: ip-адрес, cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента.
- Покупатели товаров и услуг на сайте https://lerusconcept.ru/
- Прием платежей за товары и услуги;
- Организация доставки товаров;
- Учет товародвижения на складе;
- Клиентская поддержка;
- Организация работы онлайн-магазина;
- Проведение электронных опросов;
- Проведение sms опросов;
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона;
- Адрес доставки;
- Платежная информация, реквизиты банковской карты;
- Пол клиента;
- Данные, относящиеся к пользователю сайта: ip-адрес, cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента.
- Работники Lerus
- Контроль доступа на территорию офисных и складских помещений;
- Осуществление коммуникаций между работниками;
- Учет пользователей в информационных системах;
- Формирование отчетности для контролирующих органов и начисление заработной платы работникам;
- Поощрение работников и премирование;
- Проведение опросов среди работников и их анализ;
- Проведение инструктажей по безопасности для работников;
- Юридическое сопровождение деятельности Lerus;
- Заключение и исполнение сделок;
- Создание кадрового резерва;
- Фамилия, имя, отчество;
- Год, месяц и день рождения;
- Место рождения;
- Возраст;
- Адрес;
- Семейное положение;
- Образование;
- Профессия;
- Фотография работника;
- Опыт работы,
- Паспортные данные;
- Гражданство;
- ИНН;
- СНИЛС;
- Адрес электронной почты;
- Номер телефона.
- Кандидаты на замещение вакантных должностей в Lerus (соискатели)
- Коммуникация с кандидатом;
- Контроль доступа на территорию офисных помещений;
- Подготовка предложения условий дальнейшего трудоустройства;
- Создание кадрового резерва;
- Фамилия, имя, отчество;
- Год, месяц и день рождения;
- Возраст;
- Образование;
- Профессия;
- Опыт работы;
- Паспортные данные;
- Гражданство;
- Адрес электронной почты;
- Номер телефона.
- Посетители офиса Lerus
- Коммуникация с посетителем;
- Фамилия, имя, отчество;
- Паспортные данные;
- Адрес электронной почты;
- Номер телефона;
- Представители юридических лиц-партнеров, Контрагенты, являющиеся индивидуальными предпринимателями, Сотрудники подрядных организаций
- Заключение и исполнение сделок;
- Проверка контрагентов на благонадежность;
- Проведение претензионной работы;
- Создание базы контрагентов;
- Создание базы контактных лиц контрагентов;
- Формирование товарно-транспортных накладных и заказ пропусков;
- Учет рабочего времени сотрудников подрядной организации;
- Осуществление коммуникаций между сотрудниками Lerus и представителями контрагентов;
- Отправка корреспонденции.
- Фамилия, имя, отчество;
- Паспортные данные;
- ИНН;
- ОГРНИП;
- Должность;
- Адрес электронной почты;
- Номер телефона;
- Адрес;
- Категории субъектов, ПД которых обрабатываются в силу закона
- Исполнение требований закона
- Категории ПД, определенные законом
- Основания для обработки Lerus ПД
- Основаниями для обработки Lerus ПД являются:
- Согласие субъекта ПД на обработку персональных данных;
- Договор, заключаемый между Lerus и субъектом ПД;
- Уставные документы Lerus и ее локальные нормативные акты;
- Законодательные акты, регулирующие деятельность Lerus:
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Lerus.
- Основаниями для обработки Lerus ПД являются:
- Условия прекращения обработки ПД
- Условиями прекращения обработки ПД являются:
- достижение целей обработки ПД;
- истечение срока действия согласия;
- отзыв согласия субъекта ПД на обработку его ПД;
- выявление неправомерной обработки ПД.
- Отзыв согласия субъекта ПД может быть направлен Lerus при помощи функционала Сайта (если такой функционал доступен) или в письменной форме. Отзыв должен содержать информацию, позволяющую Lerus идентифицировать субъекта ПД, направляющего отзыв согласия. Отзыв не должен содержать ПД третьих лиц.
- Условиями прекращения обработки ПД являются:
- Порядок и условия обработки персональных данных
- В рамках обработки ПД Lerus осуществляет:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение персональных данных.
- Обработка ПД может осуществляться Lerus:
- с использованием средств автоматизации;
- без средств автоматизации (ручная обработка);
- смешанным способом.
- В случаях, когда Lerus не имеет возможности обрабатывать ПД самостоятельно, Lerus может передать обработку ПД третьим лицам с согласия субъекта ПД. В таком случае обработка ПД будет осуществляться третьим лицом на основании поручения Lerus.
- Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
- Lerus, обязуется не раскрывать третьим лицам и не распространять ПД без согласия Субъект ПД, если иное не предусмотрено законом.
- При обработке ПД Lerus обязуется принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении ПД. Реализуя требования к защите ПД Lerus принимает следующие меры:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Lerus;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Lerus, осуществляющих обработку персональных данных.
- Порядок хранения, уничтожения, обезличивания, актуализации, исправления, удаления ПД, а также порядок работы с запросами субъектов ПД на доступ к ПД определяется соответствующими локальными нормативными актами Lerus.
- В рамках обработки ПД Lerus осуществляет: