ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОбщества с ограниченной ответственностью «Лихачёвский кондитерский комбинат» (ООО «ЛКК»)(Версия 1.0, действует с 11.03.2026)
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией РФ, Трудовым кодексом РФ, Налоговым кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 01.11.2012 № 1119 и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Политика определяет порядок и принципы обработки персональных данных работников, контрагентов, клиентов и иных лиц (далее — Субъекты), меры по обеспечению безопасности таких данных, а также права и обязанности Оператора и Субъектов персональных данных.
1.3.
Оператор персональных данных:Общество с ограниченной ответственностью «Лихачёвский кондитерский комбинат» (ООО «ЛКК»)
ИНН: 5409233170, ОГРН: 1095473003009
Юридический/фактический адрес: 630068, Новосибирская область, г. Новосибирск, ул. Нахимова, д. 3
Почтовый адрес: 630068, Новосибирская область, г. Новосибирск, ул. Нахимова, д. 3
Email: lkk@lihkeks.ru
Телефон: 8-383-383-42-40, 8-958-415-98-70, 8(383)207-88-44 (доб. 115)
1.4. Дата начала обработки персональных данных Оператором: 30.03.2009 (дата государственной регистрации в качестве юридического лица).
1.5. Регистрационный номер в Реестре операторов Роскомнадзора: 70-22-005689.
1.6. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно до замены новой версией.
2. ОСНОВНЫЕ ПОНЯТИЯ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ2.1.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
2.2.
Оператор — ООО «ЛКК», самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.
2.3.
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.4.
Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5.
Трансграничная передача — передача персональных данных на территорию иностранного государства. Оператором не осуществляется.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ДАННЫХ И СУБЪЕКТОВОператор осуществляет обработку персональных данных исключительно в следующих целях, с соответствующим составом данных и правовыми основаниями:
Цель 1. Ведение кадрового и бухгалтерского учета- Категории субъектов: Работники; Уволенные работники.
- Категории и перечень данных:
- Общие: ФИО, дата рождения, семейное положение, доходы, пол, адрес электронной почты, адрес места жительства/регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные паспорта, данные водительского удостоверения, загранпаспорта, реквизиты банковской карты, профессия, должность, сведения о трудовой деятельности (стаж, занятость), отношение к воинской обязанности, сведения об образовании, фото-видео изображение лица.
- Специальные: сведения о состоянии здоровья, сведения о судимости.
- Правовое основание: Трудовой кодекс РФ (ст. 86-90); Налоговый кодекс РФ (ст. 23, 24); Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Согласие субъекта на обработку персональных данных.
Цель 2. Подготовка, заключение и исполнение договоров (оптовое производство и поставка)- Категории субъектов: Контрагенты; Представители контрагентов; Клиенты; Выгодоприобретатели.
- Перечень данных: ФИО, адрес электронной почты, адрес регистрации, адрес доставки, номер телефона, ИНН, номер расчетного счета, должность.
- Правовое основание: Исполнение договора, стороной которого является субъект, либо заключение договора по инициативе субъекта (ст. 6 ФЗ-152).
Цель 3. Продвижение товаров, работ, услуг на рынке- Категории субъектов: Клиенты; Посетители сайта.
- Перечень данных: ФИО, адрес электронной почты, номер телефона, сведения, собираемые посредством метрических программ (файлы cookie, данные об IP-адресе, поведении на сайте).
- Правовое основание: Согласие субъекта персональных данных на обработку его персональных данных.
4. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных осуществляется на основе принципов:
- Законности и справедливости.
- Ограничения обработки достижением конкретных, заранее определенных целей.
- Соответствия содержания и объема данных заявленным целям.
- Достоверности, достаточности и актуальности данных.
- Хранения не дольше, чем этого требуют цели обработки.
4.2.
Условия прекращения обработки:- Ликвидация юридического лица;
- Истечение сроков хранения, предусмотренных договором (трудовым, ГПХ, оказания услуг) и законодательством;
- Отзыв субъектом согласия на обработку персональных данных;
- Достижение целей обработки.
5. ПОРЯДОК И СПОСОБЫ ОБРАБОТКИ5.1. Оператор осуществляет обработку персональных данных следующими способами:
- Смешанная обработка (с использованием средств автоматизации и без них);
- С передачей по внутренней сети юридического лица;
- С передачей по сети Интернет (для целей маркетинга и коммуникаций);
- Без передачи по сети Интернет (для бухгалтерских данных на рабочих станциях).
5.2. Перечень действий с персональными данными варьируется в зависимости от цели и включает: сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу (в рамках закона), обезличивание, блокирование, удаление и уничтожение.
5.3. Оператор
не осуществляет трансграничную передачу персональных данных.
6. МЕСТОНАХОЖДЕНИЕ БАЗ ДАННЫХОбработка и хранение персональных данных граждан Российской Федерации осуществляется на территории РФ с использованием баз данных, находящихся по адресам:
Страна | Адрес ЦОДа / Сервера | Принадлежность |
Россия | 630068, г. Новосибирск, ул. Нахимова, д. 3 | Собственный ЦОД ООО «ЛКК» |
Россия | 248017, г. Калуга, 1-й Автомобильный пр-д, д. 8 | ООО «Яндекс ДЦ Калуга» |
Россия | 391430, г. Сасово, ул. Пушкина, д. 21 | ООО «Яндекс ДЦ» |
Россия | 600005, г. Владимир, мкр. Энергетик, ул. Энергетиков, д. 37, корп. 1 | ООО «Яндекс ДЦ Владимир» |
7. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХВо исполнение ст. 18.1 и 19 ФЗ-152 Оператором реализованы следующие меры:
7.1. Организационные меры:- Назначен ответственный за организацию обработки персональных данных — Буланкина Ольга Николаевна (контакты: lkk@lihkeks.ru, адрес: 630068, г. Новосибирск, ул. Нахимова, 3).
- Утверждены локальные акты.
- Проводится ознакомление работников с требованиями законодательства и локальных актов.
- Обеспечена сохранность носителей информации.
- Внедрен контроль за принимаемыми мерами защиты.
7.2. Технические меры защиты:- Средства защиты информации:
- Антивирусная защита ПК.
- Парольная защита учетных записей и разграничение прав доступа.
- Организация доступа:
- Разграничение прав доступа сотрудников к данным.
- Хранение документов в запираемых шкафах/сейфах.
- Видеонаблюдение в помещениях.
- Шифровальные средства: Не используются.
7.3. Контроль уровней защищенности:- Обеспечена защита помещений от неконтролируемого проникновения.
- Назначено должностное лицо, ответственное за обеспечение безопасности ПДн в ИСПДн.
8. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХСубъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных.
- Требовать уточнения, блокирования или уничтожения данных в случае, если они являются неполными, устаревшими, недостоверными или обрабатываются незаконно.
- Отозвать согласие на обработку персональных данных в любой момент (на обработку без использования автоматизации — по истечении срока хранения документов, предусмотренного законом).
- Обжаловать действия или бездействие Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ9.1. Настоящая Политика является общедоступным документом и подлежит опубликованию на официальном сайте Оператора (при наличии) или предоставлению любым способом, обеспечивающим доступ к ней неограниченного круга лиц.
9.2. Контроль за исполнением Политики возлагается на ответственного за организацию обработки персональных данных.