Конфиденциальность и условия использования

Компания ООО «Нестле Россия» (далее — Нестле) со всей серьезностью относится к соблюдению права каждого посетителя наших Интернет-сайтов на конфиденциальность в отношении персональных данных и принимает меры по защите любой информации, предоставляемой нам в режиме «онлайн». Просим Вас ознакомиться с содержанием настоящего соглашения о конфиденциальности и защите персональных данных (далее — «Соглашение»). В документе излагается политика международной группы компаний Нестле (далее — «Группа Нестле») в области соблюдения конфиденциальности, а также подробно разъясняется используемый порядок сбора и обработки персональных данных. Если во время посещения сайта вы принимаете решение зарегистрироваться или предоставить ваши персональные данные, вы тем самым даете свое согласие на использование указанной информации компанией Нестле в соответствии с условиями настоящего Соглашения.

Если вы не хотите, чтобы с вашими персональными данными работали сотрудники Нестле, пожалуйста, не направляете нам такую информацию.

Для вашего удобства Соглашение составлено в форме вопросов и ответов о персональных данных, предоставляемых потребителями компании Нестле. Эти ответы информируют потребителей о правах в отношении персональных данных и мерах, принимаемых компанией Нестле для обеспечения конфиденциальности и защиты персональных данных.

При наличии каких-либо вопросов относительно персональных данных, либо о соответствующих процедурах и правилах свяжитесь с нами по адресу, указанному ниже.

Настоящее Соглашение разработано таким образом, что для получения ответа на интересующий вас вопрос можно обратиться к части Соглашения, посвященной непосредственно интересующему вас вопросу. Для перехода к ответу на соответствующий вопрос в тексте Соглашения щелкните по любому из представленных ниже вопросов.

  1. Сбор каких персональных данных осуществляется компанией Нестле через данный веб-сайт и каким образом?
  2. Какие принципы заложены в основу защиты конфиденциальности частной информации, предоставляемой компании Нестле?
  3. В каких целях компания Нестле использует персональные данные потребителей?
  4. Кто и в каких целях получает доступ к персональным данным в рамках Группа Нестле?
  5. Каким образом осуществляется просмотр, проверка, изменение и удаление персональной информации, предоставляемой компании?
  6. В какие страны и с какими целями передаются предоставляемые персональные данные?
  7. Файлы cookies (технологии отслеживания): каким образом и в каких целях они используются Нестле?
  8. Электронный маркетинг: что такое рассылка спама, и какова позиция Нестле в отношении электронных писем, содержащих спам?
  9. В течение какого срока сохраняются персональные данные в компании Нестле?
  10. Какова политика Нестле в отношении детей, посещающих наши веб-сайты, и их участия в обмене информацией?
  11. Присутствуют ли на веб-страницах Нестле ссылки на веб-сайты третьих лиц, и что происходит с персональной информацией потребителей в этом случае?
  12. Что происходит с персональными данными потребителей при пересылке по электронной почте веб-страницы Нестле третьим лицам?
  13. Что происходит с персональной информацией потребителя в случае его участия в интерактивном опросе Нестле посредством данного веб-сайта?
  14. В чем заключается принцип однократной регистрации?
  15. Может ли компания Нестле изменить условия настоящего Соглашения?
  16. Где можно найти дополнительную информацию по правовым вопросам, касающимся веб-сайтов Нестле, а также относительно прав и обязанностей потребителей?
  17. Какие общие термины и юридические определения касающиеся защиты персональных данных, используются в компании «Нестле Россия»?
  18. ВАЖНО: почему необходимо принять условия данного Соглашения?

Вопрос 1
Сбор каких персональных данных осуществляется компанией Нестле через данный веб-сайт и каким образом?

Ответ

Мы осуществляем сбор только той персональной информации, которую потребитель предоставляет нам добровольно. Это данные, необходимые для обеспечения (и совершенствования) наших услуг. Сбору подлежат основные персональные данные, такие как имя, фамилия, отчество, почтовый адрес и адрес электронной почты, а также некоторая вторичная информация, например, файлы cookies, данные о подключении к сети и системная информация.

Потребители могут сообщать нам свой адрес электронной почты, имя, номер телефона и т.п. с целью предоставления им информации относительно продуктов Нестле, участия в наших конкурсах или опросах, либо только в целях своевременного получения новостей об интересующих их разработках Нестле.

Кроме того, некоторые наши потребители могут быть заинтересованы в планировании своей карьеры в компании Нестле, в частности, могут размещать свои резюме на наших веб-страницах набора персонала в соответствии с имеющимися в компании вакансиями.

Вернуться к списку

Вопрос 2
Какие принципы заложены в основу обеспечения конфиденциальности и защиты персональных данных, предоставляемых компании Нестле?

Ответ

Компания Нестле принимает все необходимые меры для защиты любых персональных данных, предоставляемых компании. Доступ к персональным данным имеют только уполномоченные сотрудники Группы Нестле, уполномоченные сотрудники сторонних компаний (т. е. поставщиков услуг) или наших деловых партнеров, подписавшие договор о конфиденциальности и защите персональных данных. Все сотрудники Нестле, имеющие доступ к персональным данным, должны придерживаться политики по обеспечению конфиденциальности и защиты персональных данных Группы Нестле. В целях обеспечения конфиденциальности информации и защиты персональных данных Нестле поддерживает соответствующую ИТ-среду и принимает все меры, необходимые для предотвращения несанкционированного доступа (хакерства).

См. вопрос 4 — Кто и в каких целях получает доступ к персональным данным в Группе Нестле?

Вернуться к списку

Вопрос 3
В каких целях компания Нестле использует персональные данные потребителей?

Ответ

Персональные данные используется только в тех целях, в которых они предоставляются компании Нестле. Эта информация также может использоваться для администрирования, поддержки и организации обратной связи на уровне услуг, а также для предотвращения нарушений конфиденциальности, правовых норм или условий договоров.

Вернуться к списку

Вопрос 4
Кто и в каких целях получает доступ к персональным данным в Группе Нестле?

Ответ

Политика Нестле в отношении (i) прямого маркетинга посредством электронной почты, (ii) прав потребителя в любое время ОТКАЗАТЬСЯ от договоров с компанией в виде прямого маркетинга посредством электронной почты и (iii) прав потребителя на удаление персональных данных из наших систем описана в ответах на вопросы 8 и 5 соответственно.

Компания Нестле может использовать предоставленные персональные данные совместно с другими компаниями в рамках Группы Нестле. Кроме того, Нестле имеет право использовать предоставленные персональные данные совместно с третьими лицами, но только при строгом соблюдении условий, изложенных ниже.

Персональные данные могут передаваться третьим лицам (например, нашим интернет-провайдерам), обеспечивающим функционирование этого веб-сайта. Некоторые из этих бизнес-партнеров могут располагаться за пределами той страны, откуда посетитель обращается к веб-сайту. Эти бизнес-партнеры должны обеспечивать такие же уровни защиты персональной информации, что и Нестле, и, при необходимости, подписывают договоры, налагающие соответствующие правовые обязательства в отношении конфиденциальности и защиты персональных данных и обработки данных только с соблюдением определенных инструкций Нестле.

Кроме того, персональные данные могут передаваться государственным органам в тех случаях, если какая-либо компания Группы Нестле вынуждена сделать это в соответствии с требованиями любого применимого законодательства, либо если по нашему мнению такое действие необходимо для соблюдения законности, выполнения законно обоснованных требований, либо в целях защиты прав Группы Нестле, ее заказчиков и потребителей.

В некоторых чрезвычайных обстоятельствах персональные данные могут быть переданы потенциальным покупателям любого бизнес-подразделения в рамках Нестле при условии, что (i) соблюдение конфиденциальности и защита персональных данных обеспечиваются соответствующим договором, и (ii) при предоставлении этих персональных данных Нестле соблюдает все требования применимого законодательства.

Вернуться к списку

Вопрос 5
Каким образом осуществляется просмотр, проверка, изменение и удаление персональных данных, предоставляемых компании?

Ответ

В соответствии с Федеральным законом РФ № 152-ФЗ «О персональных данных» хранение персональных данных в компании Нестле осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

Потребитель может потребовать удалить, исправить или проверить персональные данные путем отправки электронного сообщения или письма по адресу, указанному ниже либо позвонить по телефону.

Контактная информация:
Адрес: 109004 г.Москва, а/я 74
E-Mail: contact@ru.nestle.com
Телефон: 8-800-200-7-200
Факс: (7-495) 725-70-70

Вернуться к списку

Вопрос 6
В какие страны и с какими целями передаются предоставляемые персональные данные?

Ответ

Нестле является международной группой компаний, и, следовательно, персональные данные могут передаваться за пределы государства. Персональные данные могут передаваться в страны, в которых уровень защиты конфиденциальности согласно законодательству может отличаться от уровня, обеспечиваемого в той стране, откуда передаются персональные данные. Персональная информация также может совместно использоваться компаниями, входящими в Группу Нестле, расположенными в различных странах. Группа Нестле принимает все меры, необходимые для обеспечения защиты конфиденциальности частной информации как в процессе передачи данных, так и в место, куда направляется информация.

Основной поставщик услуг веб-сайтов Группы Нестле действует в соответствии с договором, налагающим на него соответствующие правовые обязательства. Этот поставщик обеспечивает высокий стандарт в сфере защиты персональных данных, действует (помимо прочих условий) только в соответствии с инструкциями Группы Нестле и гарантирует принятие всех технических мер, необходимых для безопасного хранения персональных данных на протяжении всего предусмотренного периода.

Вернуться к списку

Вопрос 7
Файлы cookies (технологии отслеживания): каким образом и в каких целях они используются Нестле?

Ответ

Нестле использует технологии отслеживания (файлы cookies) для сбора таких персональных данных, как тип браузера или операционная система, ссылочная страница, путь на сайте, домен интернет-провайдера и т.п. в целях получения общей информации об том, как веб-сайт используется посетителями. Файлы cookies позволяют совершенствовать данный веб-сайт в соответствии с требованиями его посетителей.

Компания Нестле сохраняет всю информацию, собранную с использованием файлов cookies, в формате, не предполагающем идентификацию личности. Информация, получаемая через файлы cookies, не может быть раскрыта третьим лицам за пределами Группы Нестле. Эта информация не будет несанкционированно передаваться третьим лицам.

Файлы cookies в памяти компьютера содержат не имя пользователя, а IP-адрес компьютера. После завершения сеанса информация, содержащаяся в файлах cookies, более не доступна Нестле.

Убедитесь, что настройки компьютера позволяют использовать файлы cookies. В зависимости от настройки браузера, пользователь может получать предупреждение об использовании технологии cookies, либо отказаться от использования файлов cookies, однако в этом случае доступ ко всем функциям этого веб-сайта может оказаться невозможным. Для получения информации относительно настройки браузера воспользуйтесь функцией справки. Файлы cookies не являются необходимым условием для использования многих функций этого и других веб-сайтов Нестле, а также для навигации в пределах этих веб-сайтов. Следует помнить, что в случае использования нескольких компьютеров в различных местоположениях необходимо установить соответствующие настройки браузера для обработки файлов cookies на каждом компьютере.

Вернуться к списку

Вопрос 8
Электронный маркетинг: что такое рассылка спама, и какова позиция Нестле в отношении электронных писем, содержащих спам?

Ответ

Спамом называется рассылка электронных писем, содержащих рекламную информацию или связанные с маркетингом материалы, без предварительного согласования с получателем.

Компания Нестле НЕ участвует в рассылке спама. Более того, в рамках компании Нестле используются средства против спама для защиты своих сотрудников от получения нежелательных электронных писем. Компания Нестле не будет использовать персональные данные (включая адрес электронной почты) для прямого маркетинга или последующих контактов без ЯВНОГО согласия пользователя. Кроме того, компания Нестле не использует персональные данные совместно с какими-либо третьими лицами (не входящими в Группу Нестле), которые могут воспользоваться персональными данными для рассылки спама.

Веб-сайты Нестле предоставляют возможность получения маркетинговой информации по электронной почте. Каждое электронное письмо, отправляемое Нестле, предусматривает возможность отказа от получения электронных писем с маркетинговой информацией в любой момент времени.

Если по каким-либо причинам потребитель полагает, что полученное электронное письмо из компании, входящей в Группу Нестле, содержит спам, просим немедленно проинформировать нас по адресу, указанному ниже. Адрес см. в ответе на вопрос 5. (Каким образом осуществляется просмотр, проверка, изменение и удаление персональной информации, предоставляемой компании?)

Вернуться к списку

Вопрос 9
В течение какого срока сохраняются персональные данные в компании Нестле?

Ответ

Нестле может сохранять персональную информацию, полученную через этот веб-сайт, в базах данных компании, например, в клиентской и маркетинговой базе данных. Персональные данные в пределах Группы Нестле должны храниться только до тех пор, пока это необходимо для ответов на запросы или решения проблем, обеспечения усовершенствованных или новых услуг и в соответствии с требованиями местного законодательства. Это означает, что персональные данные могут сохраняться в течение некоторого периода времени после прекращения использования потребителем услуг Нестле или посещения этого веб-сайта. По истечении определенного периода времени персональные данные удаляются из всех систем в рамках Группы Нестле.

Напоминаем, что компания имеет право удалить персональные данные потребителя в любое время.

Вернуться к списку

Вопрос 10
Какова политика Нестле в отношении детей, посещающих наши веб-сайты, и их участия в обмене информацией?

Ответ

Мы понимаем чрезвычайную важность обеспечения конфиденциальности и защиты персональных данных, предоставляемых детьми, которые посещают наши веб-сайты, и считаем необходимым поощрять интерес родителей или опекунов к онлайн-деятельности своих детей, контроль их действий в сети и совместное участие в проводимых акциях.

Мы намеренно не привлекаем к участию в процессе сбора персональных данных детей младше 16 лет, за исключением некоторых детских веб-сайтов нашей компании. Сбор персональной информации на этих веб-сайтах осуществляется в соответствии со всеми применимыми местными законами и правилами в области соблюдения прав детей на конфиденциальность предоставляемых данных. В случае согласия родителей или опекунов на предоставление детьми каких-либо персональных данных осуществляется сбор только той информации, которая необходима для участия зарегистрировавшегося ребенка в данной программе.

Веб-сайты, предназначенные для детей

Специальное обращение к детям младше 16 лет

Если вам не исполнилось 16 лет, советуем ПРЕДВАРИТЕЛЬНО обсудить с родителями или опекунами возможность предоставления своих персональных данных на веб-сайтах компании Нестле. Если что-либо в этом разделе кажется вам непонятным, обратитесь за помощью к своим родителям или опекунам.

Специальное обращение к родителям детей младше 16

Мы рекомендуем родителям/опекунам регулярно контролировать использование детьми функций электронной почты и другую деятельность детей в сети.

Убедитесь, что ваши дети при посещении веб-сайта в режиме онлайн не предоставляют компании Нестле какую-либо информацию, на основе которой становится возможна идентификация личности, без вашего согласия.

Все посетители веб-сайтов младше 16 получают запрос на ввод адреса электронной почты родителя или опекуна. Таким образом, мы имеем возможность переадресации родителям или опекунам копии каждого электронного письма, высылаемого в ответ на запрос ребенка. В любой момент времени вы можете проверить, изменить или удалить персональные данные вашего ребенка в режиме онлайн. Кроме того, вы можете обратиться с просьбой об удалении любой информации, предоставленной вашим ребенком, путем направления запроса на удаление по обычной или электронной почте, либо факсом по адресу, указанному в контактной информации.

Вернуться к списку

Вопрос 11
Присутствуют ли на веб-страницах Нестле ссылки на веб-сайты третьих лиц, и что происходит с персональной информацией потребителей в этом случае?

Ответ

Наша компания допускает размещение ссылок на другие веб-сайты в целях предоставления потребителям возможности получения интересующей их информации, связанной с Нестле. Эти веб-сайты третьих лиц не находятся в сфере нашего контроля и не подпадают под действие настоящего Соглашения. При получении доступа к другим веб-сайтам посредством предоставляемых ссылок необходимо помнить, что операторы этих веб-сайтов могут осуществлять сбор персональных данных. Перед предоставлением любой персональной информации убедитесь, что вы согласны с политикой конфиденциальности и защиты персональных данных этих сторонних веб-сайтов. Компания Нестле предпринимает все возможное для обеспечения на всех связанных сторонних веб-сайтах эквивалентных мер для защиты персональных данных, однако мы не можем нести ответственность за действия или уровень конфиденциальности этих третьих лиц.

Вернуться к списку

Вопрос 12
Что происходит с персональными данными потребителей при пересылке по электронной почте веб-страницы Нестле третьим лицам?

Ответ

Некоторые из наших веб-сайтов предоставляют своим посетителям возможность пересылки веб-страниц по электронной почте. При использовании этой функции может потребоваться ввод вашего адреса электронной почты и/или адреса электронной почты тех лиц, которым требуется переслать веб-страницу. Собранные таким образом электронные адреса не используются в каких-либо иных целях, отличных от целей обработки запроса. Эти адреса электронной почты не сохраняются и удаляются немедленно после выполнения запроса.

Вернуться к списку

Вопрос 13
Что происходит с персональными данными потребителя в случае его участия в онлайн-опросе Нестле посредством данного веб-сайта?

Ответ

Время от времени мы можем предлагать посетителям наших веб-сайтов ответить на вопросы анкет. Эти анкеты, как правило, касаются содержания веб-сайта, а также наших продуктов или их категорий. Мы можем запросить данные относительно возраста или возрастного диапазона посетителей веб-сайта, их пола и/или другую информацию, не позволяющую осуществить идентификацию личности. В целях анкетирования мы можем добавлять информацию, полученную из файлов cookies, к ответам на вопросы анкет, однако при этом не осуществляется сбор какой-либо информации, обеспечивающей идентификацию личности. Собираемые персональные данные не связаны с какой-либо частной информацией, возможно, уже предоставленной нашей компании. Персональные данные, собираемые путем опросов и анкетирования, предназначены исключительно для внутреннего использования в рамках компании Нестле, однако обобщенные данные (не позволяющие осуществлять идентификацию личности) могут использоваться совместно с другими заинтересованными сторонами.

Вернуться к списку

Вопрос 14
В чем заключается принцип однократной регистрации?

Ответ

Для упрощения процесса регистрации мы используем инструментальное средство однократной регистрации на нескольких веб-сайтах Нестле. Это инструментальное средство позволяет автоматически использовать информацию, вводимую при регистрации на одном из наших веб-сайтов, для регистрации на других веб-сайтах Нестле. При этом обеспечивается сохранение конфиденциальности персональных данных, и перед включением пользователя в какой-либо список рассылок всегда запрашивается его явное согласие, либо используется опция «opt-in».

Вернуться к списку

Вопрос 15
Может ли компания Нестле изменить условия настоящего Соглашения о сохранении конфиденциальности?

Ответ

Компания Нестле может периодически вносить изменения и исправления в настоящее Соглашение. Для отслеживания этих изменений и их возможных последствий рекомендуем периодически просматривать текст настоящего Соглашения.

Вернуться к списку

Вопрос 16
Где можно найти дополнительную информацию по правовым вопросам, касающимся веб-сайтов Нестле, а также относительно прав и обязанностей потребителей, а также по другим вопросам?

Ответ

Для получения дополнительной информации относительно законодательных требований и условий на веб-сайте Нестле, пожалуйста, свяжитесь с нами по адресу, указанному ниже.

Вернуться к списку

Вопрос 17
Какие общие термины и юридические определения касающиеся защиты персональных данных, используются в компании «Нестле Россия»?

Ответ

В соответствии с Федеральным законом РФ № 152-ФЗ «О персональных данных» в компании «Нестле Россия» используются следующие основные понятия:

  1. Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
  2. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
  3. Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
  4. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
  5. Использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
  6. Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
  7. Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
  8. Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
  9. Информационная система персональных данных — информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
  10. Конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
  11. Трансграничная передача персональных данных — передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;
  12. Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

Потребитель — гражданин, имеющий намерение заказать или приобрести либо заказывающий, приобретающий или использующий товары (работы, услуги) исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.

Вернуться к списку

Вопрос 18
ВАЖНО: почему необходимо принять условия данного Соглашения?

Ответ

Нестле является компанией, которая использует Интернет для сбора и обработки персональных данных. При этом выполняется обработка и передача персональных данных за пределы одного государства.

Настоящее Соглашение простым и доступным способом предоставляет всю информацию, необходимую для принятия взвешенного решения о целесообразности использования этого веб-сайта и передачи персональных данных компании Нестле.

Таким образом, при посещении этого веб-сайта и взаимодействии с нами с использованием электронных средств вы подтверждаете возможность обработки предоставленных персональных данных и вторичных персональных данных (в т.ч. файлов cookies, данных о подключении и системной информации) и соглашаетесь на их обработку в соответствии с принципами, изложенными в настоящем Соглашении.

В случае запроса на предоставление определенных услуг (например, участие в конкурсах, получение информационных бюллетеней или подробной информации о новых продуктах и т.п.) компании дополнительно потребуются прямые персональные данные (имя, адрес и адрес электронной почты). В этом случае вы получите запрос на явное согласие на сбор и использование этих персональных данных. Эти персональные данные будут использоваться только в тех целях, в которых они предоставляются компании Нестле.

При наличии каких-либо вопросов по настоящему Соглашению о сохранении конфиденциальности свяжитесь с сотрудниками компании Нестле по адресу, указанному в ответе на вопрос 5. Наша компания готова ответить на любые имеющиеся у вас дополнительные вопросы.

Вернуться к списку

 

Политика OOO «НЕСТЛЕ РОССИЯ»
В отношении обработки персональных данных

Общие положения

  1.  Назначение документа
    Политика ООО «Нестле Россия» в отношении обработки персональных данных (далее – Политика) является основополагающим локальным актом компании, регулирующим вопросы обработки персональных данных в ООО «Нестле Россия».

    Настоящая Политика разработана в соответствии с пп.2 ч.1 статьи 18.1 Федерального закона от 27 июля 2006 года №152 «О персональных данных» и предназначена для ознакомления неограниченного круга лиц путём опубликования на веб-сайте ООО «Нестле Россия».

    Политика раскрывает основные категории персональных данных, обрабатываемых в ООО «Нестле Россия», цели, способы и принципы обработки персональных данных, права субъектов персональных данных, а также перечень мер, применяемых ООО «Нестле Россия» в целях обеспечения безопасности персональных данных при их обработке.

    Положения настоящей Политики являются основой для разработки локальных актов компании, регламентирующих вопросы обработки и защиты персональных данных в ООО «Нестле Россия».

  2. Область действия
    Действие настоящей Политики распространяется на все процессы ООО «Нестле Россия», в рамках которых осуществляется обработка персональных данных, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.

  3. Основные понятия
    В настоящей Политике используются следующие основные понятия:
    Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

    Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
    Субъект персональных данных – физическое лицо, обладающее персональными данными прямо или косвенно его определяющими.

    Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Работник – физическое лицо, вступившее в трудовые отношения с ООО «Нестле Россия» на основании трудового договора и на иных основаниях, предусмотренных ст.16 Трудового кодекса Российской Федерации. 

    Компания / Работодатель –  Общество с ограниченной ответственностью «Нестле Россия».

  4. Утверждение и пересмотр
    Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором ООО «Нестле Россия» и действует бессрочно.

    ООО «Нестле Россия» проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, но не реже одного раза в три года, а также:

    ­- при изменении нормативной базы, затрагивающей принципы и (или) процессы обработки персональных данных в ООО «Нестле Россия»;
    ­ - при создании новых или внесении изменений в существующие процессы обработки персональных данных.


    Цели сбора и обработки персональных данных



    С целью поддержания деловой репутации и обеспечения выполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, ООО «Нестле Россия», являясь оператором персональных данных с соответствующими правами и обязанностями, обеспечивает правомерность обработки персональных данных, а также надлежащий уровень безопасности обрабатываемых персональных данных.

    Обработка персональных данных в ООО «Нестле Россия» осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.

    При обработке персональных данных ООО «Нестле Россия» обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных. ООО «Нестле Россия» принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных персональных данных.

    ООО «Нестле Россия» в рамках выполнения своей основной деятельности осуществляет обработку персональных данных своих работников; родственников работников; соискателей на вакантные должности в ООО «Нестле Россия», а также соискателей в кадровом резерве; контрагентов ООО «Нестле Россия», а также лиц представляющих контрагентов ООО «Нестле Россия»; клиентов и участников рекламных и иных мероприятий, направленных на продвижение продукции Nestle, организуемых и (или) проводимых ООО «Нестле Россия»; посетителей сайтов ООО «Нестле Россия»; медицинских работников – получателей информации о продукции Nestle; посетителей офиса ООО «Нестле Россия», его структурных подразделений (включая производственные, торговые филиалы и другие обособленные подразделения ООО «Нестле Россия»).

    Обработка персональных данных вышеперечисленных субъектов персональных данных ведется ООО «Нестле Россия» в следующих целях:
    ­ 
    персональных данных работников ООО «Нестле Россия», в том числе уволенных:

    - с целью заключения, сопровождения, изменения, расторжения трудовых договоров, которые являются основанием для возникновения или прекращения трудовых отношений между работниками и работодателем;

    - с целью исполнения работодателем обязательств, предусмотренных локальными нормативными актами, трудовыми договорами, федеральным законодательством и иными нормативными правовыми актами, в том числе в целях ведения кадрового и бухгалтерского учета, составления налоговой и другой обязательной для работодателя отчетности;

    - с целью содействия работникам в обучении и продвижения по службе;

    - с целью заключения, изменения, расторжения договоров добровольного медицинского страхования и договоров страхования жизни;

    - с целью обеспечения личной безопасности работников, контроля количества и качества выполняемой работниками работы, обеспечения сохранности имущества.
    ­ персональных данных родственников работников ООО «Нестле Россия»:

    - с целью исполнения ООО «Нестле Россия» обязательств, предусмотренных федеральным законодательством (получение алиментов, оформление социальных выплат, пособий);

    - с целью обеспечения соответствующих страховых выплат при наступление страхового события в результате несчастного случая при назначении таких родственников выгодоприобретателем;

    - с целью заключения, изменения, расторжения договоров добровольного медицинского страхования родственников работников;

    - с целью обеспечения визового и миграционного сопровождения членов семей иностранных работников, являющихся высококвалифицированными специалистами
    ­ персональных данных соискателей на вакантные должности в ООО «Нестле Россия», а также соискателей в кадровом резерве ООО «Нестле Россия»:

    - с целью рассмотрения резюме и подбора кандидатов на вакантную должность для дальнейшего трудоустройства в ООО «Нестле Россия»;

    - с целью ведения кадрового резерва ООО «Нестле Россия»;

    - с целью получения иной информации о соискателе на вакантную должность в ООО «Нестле Россия».
    ­ персональных данных контрагентов ООО «Нестле Россия», а также лиц, представляющих контрагентов ООО «Нестле Россия»:

    - с целью заключения, изменения, расторжения договоров, а также выполнения обязательств по заключенным договорам;

    -  с целью соблюдения и (или) исполнения процедур и действий, предусмотренных локальными нормативными актами и (или) законодательством Российской Федерации, в том числе в целях ведения бухгалтерского учета, составления налоговой отчетности.
    ­ персональных данных клиентов, посетителей сайтов ООО «Нестле Россия», участников рекламных и иных мероприятий, направленных на продвижение продукции Nestle, организуемых и (или) проводимых ООО «Нестле Россия»:

    - с целью сбора информации о потребителях продукции Nestle, мнении потребителей о продукции Nestle, в частности о ее качестве;

    - с целью распространения информации о продукции Nestle;

    - с целью информирования участников о продукции Nestle, а также о мероприятиях, проводимых и (или) организуемых ООО «Нестле Россия»;

    - с целью персонализации и повышения качества обслуживания на наших веб-сайтах (для обеспечения оптимизации контента Веб-сайтов/приложений под пользователя и его компьютер или устройство), а также для предоставления ему возможности использования интерактивных функций (по его желанию);

    - с целью обслуживания клиентов, выполнения заказов, предоставления ответов на запросы клиентов.
    ­ персональных данных медицинских работников – получателей информации о продукции Nestle с целью своевременного информирования медицинских работников о показателях качества, эффективности и безопасности, а также предоставления иной информации о продукции Nestle;
    ­ персональных данных посетителей с целью пропуска посетителей на территорию офиса ООО «Нестле Россия», его структурных подразделений (включая производственные, торговые филиалы и другие обособленные подразделения ООО «Нестле Россия»).


    Правовые основания обработки персональных данных



    Основания обработки персональных данных субъектов персональных данных в ООО «Нестле Россия» следующие:
    ­ 
    - обработка персональных данных работников осуществляется с письменного согласия работника на обработку его персональных данных, трудового договора, стороной которого является работник, а также на основании трудового, социального и пенсионного законодательства, Налогового кодекса Российской Федерации и Федерального закона от 21.11.1996 № 129-ФЗ «О бухгалтерском учете»,  ;
    ­ 
    - обработка персональных данных уволенных работников осуществляется согласно подп. 5 п. 3 ст. 24 Налогового кодекса Российской Федерации и статьи 17 Федерального закона от 21.11.1996 № 129-ФЗ «О бухгалтерском учете», статьи 62 Трудового Кодекса Российской Федерации, а также согласно п.3. ст.3. ФЗ от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации»;
    ­

    - обработка персональных данных родственников работников предусмотрена Трудовым и Налоговым Кодексом Российской Федерации (получение алиментов, оформление социальных выплат), унифицированной формой № Т-2, утвержденной постановлением Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», Федеральным законом от 25.07.2002 N 115-ФЗ, «О правовом положении иностранных граждан в Российской Федерации» и письменным согласием родственника работника (оформление договоров добровольного медицинского страхования);
    ­

    - обработка персональных данных соискателей на вакантные должности в ООО «Нестле Россия» осуществляется по инициативе соискателя для заключения с ООО «Нестле Россия» договора и письменного согласия соискателя на обработку его персональных данных, подписываемого при прохождении очного собеседования в ООО «Нестле Россия»;
    ­

    -обработка персональных данных соискателей в кадровом резерве ООО «Нестле Россия» осуществляется на основании письменного согласия соискателя в кадровом резерве;

    - обработка персональных данных контрагентов, лиц, представляющих контрагентов ООО «Нестле Россия», осуществляется на основании договоров между контрагентами и ООО «Нестле Россия» в соответствии с Гражданским кодексом РФ;;
    ­

    - обработка персональных данных клиентов, посетителей сайтов ООО «Нестле Россия», участников рекламных и иных мероприятий, направленных на продвижение продукции Nestle, организуемых и (или) проводимых ООО «Нестле Россия» осуществляется с согласия клиента/посетителя/участника, даваемого при регистрации на сайтах ООО «Нестле Россия», с письменного согласия участника при заполнении регистрационных форм в магазинах;
    ­

    - обработка персональных данных медицинских работников – получателей информации о продукции Nestle – производится с согласия медицинских работников.

    Объем и категории обрабатываемых персональных данных


    ООО «Нестле Россия» осуществляет обработку следующих категорий персональных данных:
    ­ персональных данных работников:
  • фамилия, имя, отчество, контактные данные, сведения о документе, удостоверяющем личность, дата рождения, пол, место рождения, фотография, сведения об адресе, сведения об образовании, сведения о владении иностранными языками, сведения о профессиональном опыте работы, сведения о трудовом стаже, сведения о приеме / увольнении / кадровом перемещении, сведения о характере работы, сведения о должности, сведения о квалификационной категории, сведения об окладе, сведения о доходах, сведения о поощрениях и удержаниях, сведения о рабочем времени, сведения о командировках, сведения об отпусках, сведения о временной нетрудоспособности, сведения о банковском счете и / или платежной карте, сведения о выплатах в ФНС России и ФСС России, в пенсионные фонды, сведения о пенсионном страховании, в том числе данные ИНН и СНИЛС, сведения о социальных льготах, сведения о гражданстве, сведения о статусе налогоплательщика, сведения о миграционной карте и о разрешении на работу, сведения об адресе, сведения о семейном положении, сведения о составе семьи, сведения о воинской обязанности, сведения о водительском удостоверении, сведения о недвижимости в собственности, наименования организаций, руководителем или учредителем которых является субъект, сведения из ФССП, пол, возраст, сведения о прохождении стажировки, сведения о прохождении практики, сведения о заграничном паспорте, место работы, сведения о количестве детей, сведения о звонках, совершенных работниками, сведения о совершенных покупках работниками, сведения о результатах тестирования, сведения об опыте работы и трудовом стаже, сведения об иммигрантском сертификате, специализация, сведения об испытательном сроке;
  • ­персональных данных соискателей на вакантную должность: фамилия, имя, отчество; дата и место рождения; контактные данные (адрес электронной почты, номер мобильного телефона); сведения об адресе регистрации / адресе фактического проживания / месте пребывания; сведения о документе, удостоверяющем личность (наименование документа, серия и номер, когда и кем выдан); сведения о гражданстве; сведения о семейном положении, составе семьи и близких родственников (в том числе бывших); сведения об образовании (уровень образования, наименование учебного заведения и факультета, период обучения, форма обучения, специальность, квалификация, реквизиты документа об образовании, сведения о дополнительном образовании, сертификации); сведения об опыте работы и трудовом стаже (места работы, занимаемые должности, период работы, стаж, основания приема и увольнения); сведения о квалификационной категории (разряд/класс (квалификация)); информация о владении иностранными языками, степень владения; сведения о конфликте интересов, сведения о доходах; результаты, полученные с помощью тестов способностей и опросников компании "Нестле Россия"; наименование организаций, учредителем которых является Кандидат; данные личностного опросника; пол, возраст; сведения о результатах тестирования; сведения об опыте работы и трудовом стаже.место работы;; специализация;
  • ­персональных данных родственников работников: фамилия, имя, отчество, дата рождения, степень родства, сведения о документе, удостоверяющем личность, контактные данные; сведения об иммигрантском сертификате;
  • ­персональных данных клиентов, посетителей сайтов ООО «Нестле Россия», участников рекламных и иных мероприятий, направленных на продвижение продукции Nestle, организуемых и (или) проводимых ООО «Нестле Россия» (фамилия, имя, отчество, адрес регистрации, адрес фактического проживания, сведения о документе, удостоверяющем личность (наименование документа, серия и номер), контактные данные (адрес электронной почты, номер телефона), ИНН, возраст), сведения о стране, откуда звонит клиент, сведения о посещениях;
  • ­персональных данных контрагентов ООО «Нестле Россия», а также лиц, представляющих контрагентов ООО «Нестле Россия»: фамилия, имя, отчество, контактные данные, сведения о месте работы, сведения о должности, сведения о документе, удостоверяющем личность.

ООО «Нестле Россия» обрабатывает биометрические персональные данные (фотография) работников исключительно с целью организации контрольно-пропускного режима.ООО «Нестле Россия» собирает данные посетителей офиса: фамилия и инициалы, исключительно с целью организации контрольно-пропускного режима.ООО «Нестле Россия» осуществляет обработку следующих данных о посетителях веб-сайтов компании:
­ 

  • Техническая информация о компьютере/мобильном устройстве. Любая информация о компьютерной системе или другом техническом устройстве, который используется для посещения одного из веб-сайтов ООО «Нестле Россия» (например, IP-адрес (адрес Интернет-протокола), используемый для подключения компьютера или устройства пользователя к Интернету, тип операционной системы, тип и версия веб-бразуера). Если клиент заходит на Веб-сайт через мобильное устройство, например, смартфон, получаемая информация также будет включать (в установленных случаях) уникальный идентификатор устройства, рекламный идентификатор, геолокационные данные и другие аналогичные данные о мобильном устройстве;
  • ­Информация об использовании веб-сайтов/сообщений. По мере того, как пользователь просматривает веб-сайты ООО «Нестле Россия» или сообщения, собираются определенные данные о его действиях с использованием автоматических технологий сбора данных. Среди таких данных ссылки, на которые нажимает посетитель сайта, страницы или контент, которые он просматривает, время, в течение которого он просматривает страницу/контент, а также другая аналогичная информация и статистика о посещении страницы, например, время отклика контента, ошибки загрузки и продолжительность посещения некоторых страниц. Данная информация фиксируется с помощью автоматических технологий, таких как файлы cookies (файлы cookies браузера, файлы flash cookies) и веб-маяки, а также собирается с использованием сторонних сервисов отслеживания (таких как Google Analytics, Яндекс.Метрика, Weborama).

В ООО «Нестле Россия» не осуществляется обработка персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни.

Обработка персональных данных, касающихся состояния здоровья, осуществляется в случае получения согласия от субъекта персональных данных на обработку указанных данных, либо в иных случаях, прямо предусмотренных действующим законодательством Российской Федерации.


Порядок и условия обработки персональных данных


ООО «Нестле Россия» при сборе персональных данных обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.

ООО «Нестле Россия» в ходе своей деятельности поручает обработку персональных данных третьим лицам с согласия субъектов персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации, при обязательном условии соблюдения лицом, осуществляющим обработку персональных данных по поручению ООО «Нестле Россия», принципов и правил обработки и обеспечения безопасности персональных данных, установленных законодательством Российской Федерации.

В поручении на обработку персональных данных в обязательном порядке определяются:

  • ­перечень действий с персональных данных, которые будут совершаться лицом, осуществляющим обработку персональных данных, при этом перечень действий не должен противоречить целям и действиям, заявленным перед субъектом персональных данных в договоре с оператором, согласии и т. п. документах;
  • ­цели обработки, при этом цели не должны противоречить целям, заявленным перед субъектом персональных данных в договоре с оператором, согласии и т. п. документах;
  • ­обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;
  • ­требования к защите персональных данных (требования по защите, предъявляемые к лицу, осуществляющему обработку, не должны быть выше требований, выполняемых самим оператором).

ООО «Нестле Россия» не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.

ООО «Нестле Россия» в ходе своей деятельности осуществляет трансграничную передачу персональных данных юридическим лицам на территории иностранных государств. При этом вопросы обеспечения адекватной защиты прав субъектов персональных данных и обеспечения безопасности их персональных данных при трансграничной передаче являются приоритетом для ООО «Нестле Россия», решение которых реализуется в соответствии с законодательством Российской Федерации в области защиты персональных данных.

Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, осуществляется только в случаях наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; исполнения договора, стороной которого является субъект персональных данных; а также иных предусмотренных законодательством случаях. В целях обеспечения адекватной защиты персональных данных ООО «Нестле Россия» проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.

С целью обеспечения безопасности персональных данных при их обработке ООО «Нестле Россия» принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

ООО «Нестле Россия» добивается того, чтобы все реализуемые мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.

Руководство ООО «Нестле Россия» осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения основной деятельности компании.
В ООО «Нестле Россия» назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.

Каждый новый работник ООО «Нестле Россия», непосредственно осуществляющий обработку персональных данных, подлежит ознакомлению с требованиями законодательства Российской Федерации по обработке и обеспечению безопасности персональных данных, с настоящей Политикой и другими локальными актами компании по вопросам обработки и реализации требований к защите персональных данных и несет ответственность за их соблюдение.

Хранение персональных данных осуществляется компанией ООО «Нестле Россия» в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Обработка запросов субъектов персональных данных


Для обеспечения соблюдения установленных законодательством прав субъектов персональных данных, в ООО «Нестле Россия» разработан и введён порядок работы с обращениями и запросами субъектов персональных данных, а также порядок предоставления субъектам персональных данных информации, установленной законодательством РФ в области персональных данных.

Данный порядок обеспечивает соблюдение следующих прав субъекта персональных данных:
­ право на получение информации, касающейся обработки персональных данных соответствующего субъекта персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые ООО «Нестле Россия» способы обработки персональных данных;
  • наименование и место нахождения ООО «Нестле Россия», сведения о лицах (за исключением работников ООО «Нестле Россия»), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора с ООО «Нестле Россия» или на основании иных требований Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных»;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных»;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных»;
  • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ООО «Нестле Россия», если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных» или другими требованиями законодательства в области персональных данных;
  • ­право на уточнение, блокирование или уничтожение своих персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ в области персональных данных меры по защите своих прав.

    Запрос субъекта персональных данных должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «Нестле Россия» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «Нестле Россия», подпись субъекта персональных данных или его представителя, дату обращения.

Работники ООО «Нестле Россия» не имеют право отвечать на вопросы, связанные с передачей или разглашением персональных данных по телефону или факсу в связи с тем, что в таком случае нет возможности идентифицировать личность обращающегося человека.

Запросы субъектов должны быть направлены по почте по адресу: ООО «Нестле Россия», 115054, г. Москва, Павелецкая пл., д.2, стр.1.
 

 

ООО «Нестле Россия»
Апрель 2007

Copyright © 2007. Nestle. All rights reserved.