top of page

EMPIRE LTD. 的个人数据处理政策

1.一般


1.1。有关个人数据处理的政策(以下简称“政策”)旨在保护IMPERIYA LLC(以下简称“运营商”)处理其个人数据的个人的权利和自由。

1.2。该政策是根据第1部分第2段制定的。 2006年7月27日第18.1号联邦法第152-ФЗ号“关于个人数据”(以下简称“关于个人数据的联邦法”)。

1.3。该政策包含根据第1部分披露的信息。 14联邦法“关于个人数据”,是一份公开文件。

 

2.有关运营商的信息

2.1。运营商在地址开展活动:莫斯科,Presnenskaya堤防,12(MIBC“莫斯科市”,塔“联邦西部”)。

2.2。总经理Pavlov Alexander Alexandrovich(电话+7(994)777-7007)被任命负责组织处理个人数据。

2.3。包含俄罗斯联邦公民个人数据的信息数据库位于server139.hosting.reg.ru。

 

3.有关个人数据处理的信息

3.1。运营商在法律和公平的基础上处理个人数据,以履行法律赋予的职能,权力和义务,行使权利和运营商,运营商员工和第三方的合法利益。

3.2。操作员直接从个人数据的主体接收个人数据。

3.3。操作员使用计算机技术以自动和非自动方式处理个人数据,而无需使用此类工具。

3.4。处理个人数据的行动包括收集,记录,系统化,积累,存储,澄清(更新,更改),提取,使用,转移(分发,提供,访问),去人格化,阻止,删除和销毁。

3.5。包含俄罗斯联邦公民个人数据的信息数据库位于俄罗斯联邦境内。
 

4.处理员工的个人数据

4.1。运营商在2001年12月30日第197-FZ号俄罗斯联邦“劳动法”(以下简称俄罗斯联邦劳动法)规定的法律关系框架内处理运营商员工的个人数据,包括俄罗斯联邦“劳动法”关于保护工人个人数据的第14章。

4.2。运营商处理员工的个人数据,以履行劳动合同,遵守俄罗斯联邦的法律,以及:

 - 保留人事记录;

 - 保留会计记录;

 - 履行俄罗斯联邦立法赋予运营人的职能,权力和义务,包括向国家当局,俄罗斯联邦养恤基金,俄罗斯联邦社会保险基金,联邦强制医疗保险基金以及其他国家机构提供个人数据;

 - 符合有关劳动保护的标准和要求,并确保LLC“EMPIRE”员工的人身安全,财产安全;

 - 控制所完成工作的数量和质量;

 - 提供俄罗斯联邦立法规定的福利和补偿;

 - 为有意转让工资的LLC“EMPIRE”雇员开立个人银行账户;

 - 根据自愿健康保险计划投保;

 - 向非国家养老基金转移保险费;

 - 为运营商的领土提供访问控制;

 - 组织LLC“EMPIRE”员工的培训;

 - 在网站上,在内部目录中发布,发布组织的地址簿。

4.3。运营商不会根据以电子方式获得的个人数据或仅通过自动处理获得影响员工利益的决策。

4.4。运营商以俄罗斯联邦“劳动法”,“个人数据联邦法”和其他联邦法律规定的方式自费保护员工的个人数据。

4.5。操作员熟悉员工及其代表的签名,并附有确定员工个人数据处理程序的文件,以及他们在该领域的权利和义务。

4.6。操作员只允许有权接收执行其功能所必需的数据的授权人员访问员工的个人数据。

4.7。运营商从他们那里接收员工的所有个人数据。如果员工的数据只能从第三方获得,运营商应事先通知员工并获得其书面同意。运营商告知员工目标,来源,获取方法,以及要接收的数据的性质以及员工拒绝给予书面同意的后果。

4.8。经营者在雇佣合同期间书面同意处理员工的个人数据。

4.9。经营者在雇佣合同期间处理雇员的个人数据。在第3条第3款规定的期限内,经营者处理下岗工人的个人资料1998年7月31日俄罗斯联邦税法第一部分第24部分,第146-FZ号,第1部分,第1部分。联邦法律“关于会计”的日期为2011年12月6日第402-ФЗ号和其他监管法律行为。

4.10。运营商可以根据第2部分第2.3条的规定处理员工的特殊类别的个人数据(有关履行其劳动职能的可能性问题的健康状况的信息)。 10联邦法“关于个人数据”。

4.11。操作员不处理员工的生物识别个人数据。

4.12。除俄罗斯联邦“劳动法”或其他联邦法律规定的情况外,运营商不会收到有关公共协会工作人员或其工会活动的数据。

4.13。运营商处理以下员工个人数据:

 - 姓,姓,父母;

 - 识别文件的类型,系列和数量;

 - 身份证件的签发日期和发证机关的信息;

 - 出生年份;

 - 出生月份;

 - 出生日期;

 - 出生地;

 - 地址;

 - 联系电话;

 - 电子邮件地址;

 - 税号;

 - 国家养老保险证书数量;

 - 国籍;

 - 专业;

 - 收入;

 - 老年退休金计划的保险费;

 - 强制医疗保险的保险费;

 - 减税;

 - 职位;

 - 人员编号;

 - 有关所提供服务的信息;

 - 摄影;

 - 婚姻状况;

 - 养恤金资助部分的额外保险费;

 - 工作经验;

 - 军事登记信息;

 - 强制医疗保险政策数据。

4.14。未经其书面同意,运营商不会将员工的个人数据透露给第三方,除非有必要防止对员工的生命和健康构成威胁,以及俄罗斯联邦“劳动法”,“个人数据”或其他联邦法律规定的其他情况。

4.15。未经其书面同意,运营商不得出于商业目的披露员工的个人数据。

4.16。运营商按照俄罗斯联邦“劳动法”,“个人数据联邦法”和其他联邦法律规定的方式将员工的个人数据传输给其代表,并仅将此信息限制为代表履行职责所必需的数据。

4.17。操作员警告接收该员工个人数据的人员,这些数据只能用于他们所传达的目的,需要这些人确认已遵守该规则。

4.18。以法律规定的方式,并按照艺术。 7联邦法律“关于个人数据”,为了实现处理个人数据的目标并经雇员同意,运营商向员工提供个人数据或将其处理委托给以下人员:

 - 国家机构(PFR,联邦税务局,FSS等);

 - 银行(在薪资项目框架内);

 - 保险公司(在VHI计划的框架内);

 - 旅客运输公司和酒店(作为商务旅行组织的一部分);

 - 预订系统rentcarpms.com;

 - 调度员服务HIVETAXI(呼叫中心Interlink);

 - 执法机构(FSB,FSO,内政部);

 - 短信中心(smsc.ru)。

4.19。员工可以免费免费访问有关其个人数据的信息以及有关此数据的处理。员工可以收到包含其个人数据的任何记录的副本,但联邦法律规定的情况除外。

4.20。员工可以在他选择的卫生工作者的帮助下访问反映其健康状况的医疗记录。

4.21。员工可以识别代表以保护他的个人数据。

4.22。员工可以要求排除或更正其不正确或不完整的个人数据,以及违反俄罗斯联邦“劳动法”,“个人数据联邦法”或其他联邦法律要求处理的数据。如果运营商拒绝排除或更正员工的个人数据,他可以书面形式表示不同意见并证明此类不同意见。员工可以用表达自己观点的陈述来补充评估性质的个人数据。

4.23。员工可以要求所有先前被告知其不正确或不完整个人数据的人员被告知所有异常,更正或对他们的补充。

4.24。员工可以向法院提起诉讼,要求运营人在处理和保护其个人数据时采取任何非法行为或不作为。

5.根据民法合同处理员工的个人数据

5.1。运营商根据1996年1月26日俄罗斯联邦民法典第14部分第14部分规定的运营商法律关系框架处理民法合同雇员的个人数据。

5.2。运营商根据民法合同处理员工的个人数据,以遵守俄罗斯联邦的法律,以及:

 - 缔结并履行民法合同。

5.3。经营者根据与他们签订的合同期限,在征得民意合同的同意下处理其个人数据。在联邦法律“个人数据”规定的情况下,以书面形式提供同意。在其他情况下,同意被视为在达成协议或执行相关行动时获得。

5.4。在与他们签订的合同有效期内,运营商根据民法合同处理员工的个人数据。在第3部分第5条规定的时间内,经营者可以在与他们签订的合同到期后处理民法合同雇员的个人数据。第一部税法的24部分,第1部分29联邦法“关于会计”和其他监管法律行为。

5.5。根据艺术的第1部分,经法律代表的书面同意,运营商根据民法合同处理未成年雇员的特殊类别的个人数据。 9,第1段,第2部分10联邦法“关于个人数据”。

5.6。运营商根据民法合同处理以下员工个人数据:

 - 姓,姓,父母;

 - 识别文件的类型,系列和数量;

 - 身份证件的签发日期和发证机关的信息;

 - 出生年份;

 - 出生月份;

 - 出生日期;

 - 出生地;

 - 地址;

 - 联系电话;

 - 电子邮件地址;

 - 税号;

 - 国家养老保险证书数量;

 - 国籍;

 - 专业;

 - 收入;

 - 老年退休金计划的保险费;

 - 强制医疗保险的保险费;

 - 减税;

 - 职位;

 - 人员编号;

 - 有关所提供服务的信息;

 - 车辆的品牌,型号,车牌;

 - 摄影;

 - 财产状况;

 - 车辆数据(品牌,型号,车牌,制造年份等);

 - 车辆的照片文件(STS,TO,CTP);

 - 车主和驾驶员(护照,VU,TIN,SNILS)的文件照片。

5.7。为了达到处理个人数据的目标并经民法合同雇员同意,运营商提供个人数据或委托其处理以下人员:

 - 国家机构(PFR,联邦税务局,FSS等);

 - 银行(在薪资项目框架内);

 - 预订系统rentcarpms.com;

 - 调度员服务HIVETAXI(呼叫中心Interlink);

 - 执法机构(FSB,FSO,内政部);

 - 短信中心(smsc.ru)。

5.8。为了履行合同义务或联邦法律的要求,运营商从以下第三方接收个人数据:

 -  rentcarpms.com。

6.处理申请人的个人数据

6.1。经营者处理求职者的空缺职位的个人数据(以下称为求职者)。

6.2。运营商处理申请人的个人数据,以便:

 - 就入学或拒绝就业作出决定;

 - 维持人员储备。

6.3。经营者在书面同意的情况下处理申请人的个人数据,并在决定雇用或拒绝雇用时提供。例外情况是招聘机构代表申请人行事,并与他签订了适当的合同,以及申请人在互联网上独立地将他的简历提供给无限的人群。

6.4。经营者处理申请人的个人数据,以确定入学或拒绝就业的决定。如果拒绝雇用,运营商将根据Art的第4部分在30天内停止处理申请人的个人数据。 21联邦法“关于个人数据”。如果申请人同意加入人事储备,运营人可以在同意书中规定的期限内继续处理个人数据。

6.5。运营商不处理申请人的特殊类别的个人数据和申请人的生物识别个人数据。

6.6。运营商处理申请人的以下个人数据:

 - 姓,姓,父母;

 - 识别文件的类型,系列和数量;

 - 身份证件的签发日期和发证机关的信息;

 - 出生年份;

 - 出生月份;

 - 出生日期;

 - 出生地;

 - 地址;

 - 联系电话;

 - 电子邮件地址;

 - 税号;

 - 国家养老保险证书数量;

 - 摄影;

 - 人员编号;

 - 财产状况;

 - 有关所提供服务的信息;

 - 车辆数据(品牌,型号,车牌,制造年份等);

 - 车辆的照片文件(STS,TO,CTP);

 - 车主和驾驶员(护照,VU,TIN,SNILS)的文件照片。

7.处理客户的个人数据

7.1。运营商在与运营商的法律关系框架内处理客户的个人数据,由1996年1月26日俄罗斯联邦民法第14-FZ号(以下简称客户)的第二部分规定。

7.2。运营商处理客户的个人数据,以遵守俄罗斯联邦的法律,以及:

 - 缔结并履行与客户签订的合同义务;

 - 开展LLC组成文件规定的活动

“帝国”;

 - 告知新产品,特别促销和优惠;

 - 制定折扣卡。

7.3。经营者在征得他们同意的情况下处理客户的个人数据,并在与他们签订的合同期限内提供。在联邦法律“个人数据”规定的情况下,以书面形式提供同意。在其他情况下,同意被视为在达成协议或执行相关行动时获得。

7.4。运营商在与他们签订的合同期限内处理客户的个人数据。在第3条第3款规定的期限内,经营者可以在与客户签订的合同到期后处理客户的个人数据。第一部税法的24部分,第1部分29联邦法“关于会计”和其他监管法律行为。

7.5。运营商根据其法律代表的书面同意,在艺术的第1部分的基础上处理未成年客户的特殊类别的个人数据。 9,第1段,第2部分10联邦法“关于个人数据”。

7.6。运营商处理以下客户的个人数据:

 - 姓,姓,父母;

 - 识别文件的类型,系列和数量;

 - 身份证件的签发日期和发证机关的信息;

 - 出生年份;

 - 出生月份;

 - 出生日期;

 - 出生地;

 - 地址;

 - 联系电话;

 - 电子邮件地址;

 - 税号;

 - 国家养老保险证书数量;

 - 国籍;

 - 专业;

 - 收入;

 - 老年退休金计划的保险费;

 - 强制医疗保险的保险费;

 - 减税;

 - 职位;

 - 人员编号;

 - 有关所提供服务的信息;

 - 车辆的品牌,型号,车牌;

 - 摄影;

 - 财产状况;

 - 车辆数据(品牌,型号,车牌,制造年份等);

 - 车辆的照片文件(STS,TO,CTP);

 - 车主和驾驶员(护照,VU,TIN,SNILS)的文件照片。

7.7。为了实现处理个人数据的目标并经客户同意,运营商提供个人数据或将其处理委托给以下人员:

 - 预订系统rentcarpms.com;

 - 调度员服务HIVETAXI(呼叫中心Interlink);

 - 短信中心(smsc.ru)。

7.8。为了履行合同义务或联邦法律的要求,运营商从以下第三方接收个人数据:

 -  rentcarpms.com。

8.有关确保个人数据安全的信息

8.1。运营商任命负责组织处理个人数据的人员,以履行联邦法律“个人数据”规定的义务以及根据该法律采取的监管法律行为。

8.2。运营商采用一系列法律,组织和技术措施来确保个人数据的安全,以确保个人数据的机密性及其免受非法行为的保护:

 - 提供对政策的无限制访问,其副本在运营商的地址发布,也可以发布在运营商的网站上(如果有的话);

 - 根据该政策,它批准并颁布了“个人数据处理条例”(以下简称“条例”)和其他地方法案;

 - 使员工熟悉有关个人数据的法律规定,以及政策和法规;

 - 允许员工接受在运营商信息系统中处理的个人数据,以及仅为履行劳务义务而向其物质承运人提供;

 - 建立访问运营商信息系统中处理的个人数据的规则,并确保所有行动的登记和核算;

 - 评估违反联邦法律“个人资料”可能对个人资料主体造成的伤害;

 - 识别在运营商信息系统中处理个人数据时对个人数据安全的威胁;

 - 采用组织和技术措施,并使用必要的信息保护手段,以达到既定的个人数据保护水平;

 - 检测未经授权访问个人数据的事实并采取应对措施,包括恢复因未经授权访问而修改或销毁的个人数据;

 - 评估在投入运营人信息系统之前为确保个人数据安全而采取的措施的有效性;

 - 对联邦法律“个人数据”的个人数据处理,根据其采取的监管法律行为,个人数据保护要求,政策,法规和其他当地行为进行内部控制,包括控制为确保个人数据及其安全而采取的措施在运营商的信息系统中处理期间的安全级别。

9.个人数据主体的权利

9.1。个人数据的主题有权:

 - 接收与该主题相关的个人数据,以及有关其处理的信息;

 - 如果他们的个人数据不完整,过时,不准确,非法获取或者对于规定的处理目的不必要,则澄清,阻止或销毁他们的个人数据;

 - 撤回其对处理个人数据的同意;

 - 保护他们的权利和合法利益,包括在法庭上对非金钱损害的赔偿和赔偿;

 - 就授权机构的行为或不作为对保护个人数据主体的权利或在法庭上提出上诉。

9.2。为了行使其权利和合法利益,个人数据主体有权联系运营商或亲自或在代表的帮助下发送请求。请求必须包含文章第3部分中指定的信息14联邦法“关于个人数据”。

bottom of page