Регламент обработки персональных данных в базе данных резюме и вакансий

Регламент обработки персональных данных в базе данных резюме и вакансий

  1. Общие положения
    1.1. В целях информационного обеспечения в PM Express  (торговая марка принадлежащая ИП Ковалёв Георгий Зурабович, далее – Компания) создана «База данных резюме и вакансий» (далее – База данных), доступ к которой возможен посредством информационно-телекоммуникационных сетей общего пользования через сайт www.pmexpress.ru, а также через мобильное приложение при помощи мобильных устройств (смартфонов, планшетов и других устройств). В Базу данных могут включаться фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые Соискателем. Согласие соискателя на обработку персональных данных, сделанных им общедоступными, дается путем использования простой электронной подписи. Ключ простой электронной подписи применяется в соответствии с Правилами работы с базой данных резюме и вакансий, установленными Компанией и размещенными в открытом доступе по адресу: https://www.pmexpress.ru/cv-board/bd-rules/
    1.2. Регламент обработки персональных данных в Базе данных (далее – Регламент) Общества является локальным нормативным актом Компании, определяющим политику обработки персональных данных в Базе данных.
    1.3. Целью Регламента является реализация Компанией требований законодательства Российской Федерации в области обработки и защиты персональных данных, размещенных в Базе данных.
    1.4. Настоящий Регламент разработан на основании Конституции Российской Федерации, Трудового кодекса Российской Федерации, Гражданского кодекса Российской Федерации, Уголовного кодекса Российской Федерации, Кодекса об административных правонарушениях Российской Федерации, Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года.
  2. Основные понятия регламента
    На основании законодательства Российской Федерации в целях настоящего Регламента используются следующие понятия:
    2.1. База данных резюме и вакансий – база данных, в которой хранится, накапливается информация о соискателях в виде их резюме и клиентах сайта в виде вакансий.
    2.2. Соискатель (пользователь) – лицо, являющееся субъектом персональных данных и сообщающее свои персональные данные оператору персональных данных с целью создания Базы данных.
    2.3. Простая электронная подпись — уникальный логин и пароль для входа в Базу данных. В качестве уникального логина используется адрес электронной почты или мобильный номер телефона, указываемый Пользователем при регистрации в Базе данных.
    2.4. Персональные данные Пользователя – любая информация, необходимая Пользователю для поиска вакансий, для откликов на вакансии, размещенные в Базе данных.
    2.5. Оператор  – Индивидуальный Предприниматель Ковалёв Георгий Зурабович, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
    2.6. Клиент Базы данных / Анонимный Клиент Базы данных (далее Работодатель – юридическое или физическое лицо, которое имеет доступ к информации, содержащейся в Базе данных.
    2.7. Резюме – электронный, а при его распечатывании из Базы данных бумажный документ, содержащий персональные данные Пользователя.
    2.8. Дата-центр – – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также подключению к сети интернет.
  3. Обработка персональных данных
    3.1. Под обработкой персональных данных понимаются различные действия (операции) с персональными данными, включая сбор, систематизацию, уточнение (обновление, изменение), использование, персональных данных, в т.ч.:
    – автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
    – хранение и накопление персональных данных – действия, в результате которых персональные данные хранятся и накапливаться для целей создания Базы данных на серверах Дата-центра, размещенных на территории Российской Федерации;
    – уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в Базе данных и (или) в результате которых уничтожаются материальные носители персональных данных;
    – распространение персональных данных – действия, направленные на раскрытие персональных данных, сделанных Пользователем общедоступными.
    3.2. Объем и содержание обрабатываемых персональных данных регламентируются законодательством Российской Федерации и должны соответствовать заявленным целям обработки.
    3.3. Целью обработки персональных данных Пользователя является создание базы данных резюме и вакансий.
    3.4. Компания не имеет права обрабатывать персональные данные Пользователя о его политических, религиозных и иных убеждениях и частной жизни.
    3.5. При передаче персональных данных Пользователя Компания предупреждает лиц, получающих персональные данные Пользователя, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Данная норма не распространяется на обмен персональными данными Пользователей в порядке, установленном федеральными законами.
    3.6. Защита персональных данных Пользователя от неправомерного их использования или утраты обеспечивается Обществом за счет собственных средств в порядке, установленном законодательством Российской Федерации.
    3.7. Пользователь вправе в любое время по своему усмотрению отозвать свое согласие на обработку своих персональных данных Компанией путем самостоятельного удаления какого-либо конкретного либо всех своих Резюме, размещенных в Базе данных. Для этого Пользователю предоставляется в Базе данных соответствующая техническая возможность.
    3.8. В случае отзыва Пользователем согласия на обработку его персональных данных Компания обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий трёх дней с даты поступления указанного отзыва.
  4. Доступ к персональным данным
    4.1. Предоставление доступа к резюме Соискателя.
    Доступ к персональным данным в Резюме Соискателя возможен только после регистрации в Базе данных в качестве Работодателя.
    После регистрации каждый Работодатель получает уникальные логин и пароль от личного кабинета в Базе данных, через который осуществляется доступ к резюме Соискателей.
    4.2. Порядок и способы передачи доступа.
    Фактом передачи доступа к персональным данным является отображение резюме соискателя в той или иной папке в разделе «Отклики» в личном кабинете в Базе данных.
  5. Реализуемые требования к защите персональных данных
    5.1. Компания принимает правовые, организационные и технические меры (или обеспечивает их принятие), необходимые и достаточные для обеспечения исполнения обязанностей, предусмотренных законодательством о защите персональных данных и принятыми в соответствии с ним нормативными правовыми актами для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, блокирования, распространения, обезличивания персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    5.2. Состав указанных в пункте 5.1 Регламента мер, включая их содержание и выбор средств защиты персональных данных, определяется, а внутренние регулятивные документы об обработке и защите персональных данных утверждаются (издаются) Компанией исходя из требований нормативных правовых актов Российской Федерации об обработке и защите персональных данных.
    5.3. Компанией производится устранение выявленных нарушений законодательства об обработке и защите персональных данных.
    5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
    5.5. Срок размещения персональных данных Пользователя в форме Резюме неограничен и определяется самостоятельно Пользователем.
    5.6. В Компании, в том числе, осуществляются:
    – оценка эффективности принимаемых и реализованных мер по обеспечению безопасности персональных данных;
    – обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
    – восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    – установление правил доступа к обрабатываемым персональным данным.
  6. Ответственность сторон
    6.1. Компания  несет административную ответственность за нарушение порядка сбора, хранения, использования или распространения персональных данных в соответствии с законодательством Российской Федерации.
    6.2. Пользователь безусловно соглашается и признает, что:
    – размещая в Базе данных свои персональные данные в форме Резюме, делает их доступными неограниченному кругу лиц, то есть делает их общедоступными. Компания не несет ответственности за сохранение их конфиденциальности и/или использование третьими лицами;
    – Оператор предоставляет доступ Клиентам Базы данных и Анонимным клиентам Базы данных к Резюме Соискателя.
    6.3. Компания не несет ответственности за возможное нецелевое использование персональных данных Пользователей, произошедшее из-за:
    – технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Компании;
    – перебоев в работе базы данных, связанных с намеренным или ненамеренным использованием базы данных не по назначению третьими лицами;
    – передачи регистрационных данных Пользователя или любой информации, включая как Резюме Пользователя в целом, так и его отдельных частей или данных, с Базы данных Пользователем другим лицам, не являющимися зарегистрированными Пользователями Базы данных или другим пользователям, не имеющим доступа к данной информации в силу условий регистрации и заключенных договоров с Компанией.
  7. Заключительные положения
    7.1. Общество предоставляет возможность доступа к Регламенту с использованием средств соответствующей информационно-телекоммуникационной сети.
    7.2. Изменения и дополнения в настоящий Регламент вносятся локальными нормативными актами Компании, после чего подлежат опубликованию в открытом доступе на сайте www.pmexpress.ru
Поделитесь с друзьями: