Регламент обработки персональных данных в базе данных резюме и вакансий

  1. Общие положения
    1. В целях информационного обеспечения в ООО «СуперДжоб» (далее – Общество) создана «База данных резюме и вакансий» (далее – База данных), доступ к которой возможен посредством информационно-телекоммуникационных сетей общего пользования через сайт www.superjob.ru, а также через мобильное приложение при помощи мобильных устройств (смартфонов, планшетов и других устройств). В Базу данных могут включаться фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые Соискателем. Согласие соискателя на обработку персональных данных, сделанных им общедоступными, дается путем использования простой электронной подписи. Ключ простой электронной подписи применяется в соответствии с Правилами работы с базой данных резюме и вакансий, установленными ООО «СуперДжоб» (далее – Общества) и размещенными в открытом доступе по адресу: https://www.superjob.ru/info/user_agreement.html.
    2. Регламент обработки персональных данных в Базе данных (далее – Регламент) Общества является локальным нормативным актом Общества, определяющим политику обработки персональных данных в Базе данных.
    3. Целью Регламента является реализация Обществом требований законодательства в области обработки и защиты персональных данных, размещенных в Базе данных.
    4. Настоящий Регламент разработан на основании Конституции Российской Федерации, Трудового кодекса Российской Федерации, Гражданского кодекса Российской Федерации, Уголовного кодекса Российской Федерации, Кодекса об административных правонарушениях Российской Федерации, Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года.
  2. Основные понятия регламента
    На основании законодательства Российской Федерации в целях настоящего Регламента используются следующие понятия:
    1. База данных резюме и вакансий – база данных, в которой хранится, накапливается информация о соискателях в виде их резюме и клиентах сайта в виде вакансий.
    2. Соискатель (пользователь) – лицо, являющееся субъектом персональных данных и сообщающее свои персональные данные оператору персональных данных с целью создания Базы данных.
    3. Простая электронная подпись — уникальный логин и пароль для входа в Базу данных. В качестве уникального логина используется адрес электронной почты или мобильный номер телефона, указываемый Пользователем при регистрации в Базе данных.
    4. Персональные данные Пользователя – любая информация, необходимая Пользователю для поиска вакансий, для откликов на вакансии, размещенные в Базе данных.
    5. Оператор (далее – Общество) – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
    6. Клиент Базы данных / Анонимный Клиент Базы данных (далее Работодатель – юридическое или физическое лицо, которое имеет доступ к информации, содержащейся в Базе данных (https://www.superjob.ru/info/hr_service.html).
    7. Резюме – электронный, а при его распечатывании из Базы данных бумажный документ, содержащий персональные данные Пользователя.
  3. Обработка персональных данных
    1. Под обработкой персональных данных понимаются различные действия (операции) с персональными данными, включая сбор, систематизацию, уточнение (обновление, изменение), использование, персональных данных, в т.ч.:
      • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
      • хранение и накопление персональных данных – действия, в результате которых персональные данные хранятся и накапливаться для целей создания Базы данных на серверах Общества, размещенных на территории Российской Федерации;
      • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в Базе данных и (или) в результате которых уничтожаются материальные носители персональных данных;
      • распространение персональных данных - действия, направленные на раскрытие персональных данных, сделанных Пользователем общедоступными.
    2. Объем и содержание обрабатываемых персональных данных регламентируются законодательством Российской Федерации и должны соответствовать заявленным целям обработки.
    3. Целью обработки персональных данных Пользователя является создание базы данных резюме и вакансий.
    4. Общество не имеет права обрабатывать персональные данные Пользователя о его политических, религиозных и иных убеждениях и частной жизни.
    5. При передаче персональных данных Пользователя Общество предупреждает лиц, получающих персональные данные Пользователя, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Данная норма не распространяется на обмен персональными данными Пользователей в порядке, установленном федеральными законами.
    6. Защита персональных данных Пользователя от неправомерного их использования или утраты обеспечивается Обществом за счет собственных средств в порядке, установленном законодательством Российской Федерации.
    7. Пользователь вправе в любое время по своему усмотрению отозвать свое согласие на обработку своих персональных данных Обществом путем самостоятельного удаления какого-либо конкретного либо всех своих Резюме, размещенных в Базе данных. Для этого Пользователю предоставляется в Базе данных соответствующая техническая возможность.
      1. В случае отзыва Пользователем согласия на обработку его персональных данных Общество обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в срок, не превышающий трёх дней с даты поступления указанного отзыва.
  4. Доступ к персональным данным
    1. Предоставление доступа к резюме Соискателя.
      Доступ к персональным данным в Резюме Соискателя возможен только после регистрации в Базе данных в качестве Работодателя.
      После регистрации каждый Работодатель получает уникальные логин и пароль от личного кабинета в Базе данных, через который осуществляется доступ к резюме Соискателей.
    2. Порядок и способы передачи доступа.
      Фактом передачи доступа к персональным данным является отображение резюме соискателя в той или иной папке в разделе «Отклики» в личном кабинете в Базе данных. Есть несколько способов добавления резюме Соискателей в данный раздел:
      • присланные Соискателями на вакансию;
      • полученные по подписке (если Работодатель подключил данную опцию при размещении вакансии);
      • найденные самостоятельно в Базе данных. При Базовом тарифе резюме автоматически добавляется после покупки контактных данных резюме Соискателя. При Максимальном тарифе контактные данные резюме Соискателя уже доступны Работодателю, и резюме добавляется в раздел «Отклики» только в случае, если Работодатель совершит с ним какие-либо действия («пригласить»/«на рассмотрении» и т.д.) или перейдет по ссылке «Добавить во входящие».
      Если регистрация работодателя предполагает многопользовательский доступ, то способ добавления резюме в раздел «Отклики» дополнительно может быть таким:
      • полученные от коллеги;
      • скопированные от коллеги.
  5. Реализуемые требования
    к защите персональных данных
    1. Общество принимает правовые, организационные и технические меры (или обеспечивает их принятие), необходимые и достаточные для обеспечения исполнения обязанностей, предусмотренных законодательством о защите персональных данных и принятыми в соответствии с ним нормативными правовыми актами для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, блокирования, распространения, обезличивания персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    2. Состав указанных в пункте 5.1 Регламента мер, включая их содержание и выбор средств защиты персональных данных, определяется, а внутренние регулятивные документы об обработке и защите персональных данных утверждаются (издаются) Обществом исходя из требований нормативных правовых актов Российской Федерации об обработке и защите персональных данных.
    3. Обществом производится устранение выявленных нарушений законодательства об обработке и защите персональных данных.
    4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
    5. Срок размещения персональных данных Пользователя в форме Резюме неограничен и определяется самостоятельно Пользователем.
    6. В Обществе, в том числе, осуществляются:
      1. оценка эффективности принимаемых и реализованных мер по обеспечению безопасности персональных данных;
      2. учет машинных носителей персональных данных, обеспечение их сохранности;
      3. обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
      4. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      5. установление правил доступа к обрабатываемым персональным данным;
      6. организация режима обеспечения безопасности помещений, в которых размещены машинные носители персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.
  6. Ответственность сторон
    1. Общество, как юридическое лицо, несет административную ответственность за нарушение порядка сбора, хранения, использования или распространения персональных данных в соответствии с законодательством Российской Федерации.
    2. Пользователь безусловно соглашается и признает, что:
      1. размещая в Базе данных свои персональные данные в форме Резюме, делает их доступными неограниченному кругу лиц, то есть делает их общедоступными. Общество не несет ответственности за сохранение их конфиденциальности и/или использование третьими лицами;
      2. Оператор предоставляет доступ Клиентам Базы данных и Анонимным клиентам Базы данных к Резюме Соискателя.
    3. Общество не несет ответственности за возможное нецелевое использование персональных данных Пользователей, произошедшее из-за:
      1. технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Общества;
      2. перебоев в работе базы данных, связанных с намеренным или ненамеренным использованием базы данных не по назначению третьими лицами;
      3. передачи регистрационных данных Пользователя или любой информации, включая как Резюме Пользователя в целом, так и его отдельных частей или данных, с Базы данных Пользователем другим лицам, не являющимися зарегистрированными Пользователями Базы данных или другим пользователям, не имеющим доступа к данной информации в силу условий регистрации и заключенных договоров с Обществом.
  7. Заключительные положения
    1. Общество предоставляет возможность доступа к Регламенту с использованием средств соответствующей информационно-телекоммуникационной сети.
    2. Изменения и дополнения в настоящий Регламент вносятся приказом генерального директора Общества, после чего подлежат опубликованию в открытом доступе на сайте www.superjob.ru.