Политика конфиденциальности и обработки персональных данных

Редакция от 01.11.2025

Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Законом РФ «О рекламе», а также иными действующими нормативными актами.

1. Общие положения

1.1. Политика в отношении обработки персональных данных в НАЦИОНАЛЬНОЙ ТРАНСПОРТНОЙ АССОЦИАЦИИ (далее – Политика) разработана в соответствии с Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных».

1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в НАЦИОНАЛЬНОЙ ТРАНСПОРТНОЙ АССОЦИАЦИИ (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Положения Политики являются обязательными для исполнения всеми сотрудниками Оператора, имеющими доступ к персональным данным.

1.4. Политика является общедоступной и подлежит размещению на официальном веб-сайте, или иным образом обеспечивается неограниченный доступ к настоящему документу.

Продолжая использовать Сайт, Пользователь дает полное, безоговорочное и однозначное Согласие на обработку его персональных данных (далее – Согласие) посредством сервиса веб-аналитики «Яндекс.Метрика», предоставляемый компанией (ООО «ЯНДЕКС», Москва, ул. Льва Толстого, д. 16). на следующих условиях: Согласие выдано: НАЦИОНАЛЬНОЙ ТРАНСПОРТНОЙ АССОЦИАЦИЕЙ Юридический адрес: 195253, Г.САНКТ-ПЕТЕРБУРГ, Ш. РЕВОЛЮЦИИ, Д. 58А, ЛИТЕР А, ПОМЕЩ. 2-Н КОМНАТА 19, ИНН: 7806555321, ОГРН: 1197800000177 (далее – Оператор). Перечень персональных данных, на обработку которых Пользователь дает свое согласие: данные собираемые метрическими программами.

2. Цели сбора персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных.

2.3. К целям обработки персональных данных Оператора относятся:

  1. Ведение кадрового и бухгалтерского учета;
  2. Обеспечение соблюдения трудового законодательства РФ;
  3. Обеспечение соблюдения налогового законодательства РФ;
  4. Обеспечение соблюдения пенсионного законодательства РФ;
  5. Обеспечение соблюдения страхового законодательства РФ;
  6. Обеспечение соблюдения законодательства РФ об исполнительном производстве;
  7. Участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
  8. Подготовка, заключение и исполнение гражданско-правового договора;
  9. Исполнение судебного акта;
  10. Добровольное медицинское страхование;
  11. Продвижение товаров, работ, услуг на рынке;
  12. Обеспечение пропускного режима на территорию оператора;
  13. Подбор персонала (соискателей) на вакантные должности оператора;
  14. Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением.

2.4. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика». Согласие выдано на обработку персональных данных в целях аналитики посещений Сайта для улучшения качества Сайта и его содержания, проведения ретаргетинга, проведения статистических исследований и обзоров с использованием сервиса «Яндекс.Метрика». Согласие является конкретным, предметным, информированным, сознательным и однозначным. Чтобы узнать, как используют cookie третьи лица, ознакомьтесь с их политиками конфиденциальности и использования cookies.

3. Правовые основания обработки персональных данных

3.1 Правовым основанием обработки персональных данных является:

  1. Конституция Российской Федерации;
  2. Трудовой кодекс Российской Федерации;
  3. Гражданский кодекс Российской Федерации;
  4. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  5. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  6. Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера»;
  7. постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  8. постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  9. приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  10. приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  11. Уставные документы оператора;
  12. Договоры, заключаемые между оператора и субъектом персональных данных;
  13. Согласие субъекта персональных данных на обработку персональных данных;
  14. Обработка Cookies осуществляется с использованием средств автоматизации с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «152-ФЗ»), с согласия (пункт 1 статьи 6 152-ФЗ) Пользователя обрабатываются функциональные, аналитические и маркетинговые Cookies;
  15. Иные основания, при которых согласие на обработку персональных данных не требуется в силу закона.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных допускается в следующих случаях:

  1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных
  2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем
  3. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральными законам.

4.3. К категориям субъектов персональных данных относятся:

4.3.1. Работники Оператора, бывшие работники, кандидаты на замещение вакантных должностей, родственники работников, а также студенты. В данной категории субъектов Оператором обрабатываются персональные данные в связи с реализацией трудовых отношений:

  1. фамилия, имя, отчество
  2. год рождения
  3. месяц рождения
  4. дата рождения
  5. место рождения
  6. семейное положение
  7. доходы
  8. пол
  9. адрес электронной почты
  10. адрес места жительства
  11. адрес регистрации
  12. номер телефона
  13. СНИЛС
  14. ИНН
  15. гражданство
  16. данные документа, удостоверяющего личность
  17. данные документа, удостоверяющего личность за пределами Российской Федерации
  18. номер лицевого счета
  19. должность
  20. сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)отношение к воинской обязанности, сведения о воинском учете; сведения об образовании
  21. фото-видео изображение лица
  22. сведения о состоянии здоровья

4.3.2. Клиенты и контрагенты Оператора (физические лица); В данной категории субъектов Оператором обрабатываются персональные данные, полученные Оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые Оператором исключительно для исполнения указанного договора:

  1. фамилия, имя, отчество
  2. год рождения
  3. месяц рождения
  4. дата рождения
  5. место рождения
  6. доходы
  7. пол
  8. адрес электронной почты
  9. адрес места жительства
  10. номер телефона
  11. ИНН
  12. гражданство
  13. номер лицевого счета

4.3.3. Представители/работники клиентов и контрагентов Оператором (юридических лиц); В данной категории субъектов Оператором обрабатываются персональные данные, полученные Оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые Оператором исключительно для исполнения указанного договора:

  1. фамилия, имя, отчество
  2. год рождения
  3. месяц рождения
  4. дата рождения
  5. место рождения
  6. семейное положение
  7. доходы
  8. пол
  9. адрес электронной почты
  10. адрес места жительства
  11. адрес регистрации
  12. номер телефона
  13. СНИЛС
  14. ИНН
  15. гражданство
  16. данные документа, удостоверяющего личность
  17. данные документа, удостоверяющего личность за пределами Российской Федерации
  18. номер лицевого счета
  19. должность
  20. сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании

5. Яндекс.Метрика

5.1. Используется средство «Яндекс.Метрика» для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный Сайт. Яндекс.Метрика собирает только IP-адреса, назначенные вам в день посещения данного Сайта, но не имя или другие идентификационные сведения.

5.2. Яндекс.Метрика размещает постоянный cookie-файл в вашем веб-браузере для идентификации вас в качестве уникального пользователя при следующем вашем посещении данного Сайта. Этот cookie-файл не может использоваться никем, кроме Яндекс. Сведения, собранные с помощью cookie-файла, будут передаваться в Яндекс и храниться на серверах корпорации.

5.3. Сведения, полученные через Яндекс.Метрику, используются только для совершенствования услуг на данном Сайте. Сведения, полученные через Яндекс,Метрику, с персональными сведениями не объединяются с иными персональными данными.

5.4. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс.Метрики о посещениях Сайта, ограничиваются Политикой конфиденциальности Яндекс. Вы можете запретить Яндекс.Метрике узнавать вас при повторных посещениях данного Сайта, отключив cookie-файлы Яндекс.Метрики в браузере.

6. Обеспечение обработки cookies-файлов

6.1. Cookies (файлы cookie) небольшой фрагмент данных, сохраняющийся на устройстве Пользователя при просмотре страниц Сайта. Cookies позволяют определить некоторые действия, ранее совершенные Пользователем на Сайте.

6.2. Критически необходимы в целях обеспечения корректной работы Сайта, в том числе для заключения и исполнения договора между Оператором и Пользователем. Данный вид Cookies невозможно отключить без нарушения нормального функционирования Сайта.

6.3. К обязательным Cookies, которые могут обрабатываться Оператором на Сайте, относятся Перечислите конкретные сookies данного вида.

6.4. Для обработки обязательных Cookies не требуется согласие Пользователя.

6.5. Cookies хранятся до закрытия браузера Пользователем.

6.6. Согласие Пользователя на обработку Cookies запрашивается всплывающий информационный баннер при первом посещении Сайта, заходе на Сайт с нового устройства и (или) браузера, истечении срока хранения Cookies и в иных необходимых случаях.

6.7. Баннер содержит ссылку на Политику обработки персональных данных и следующие кнопку «Принять».

7. Порядок и условия обработки персональных данных

Обработка персональных данных Оператором осуществляется следующими способами:

  1. неавтоматизированная обработка персональных данных;
  2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  3. смешанная обработка персональных данных

6.2. В перечень действий, совершаемых Оператором с персональными данными, входят сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.

6.3. Обработка персональных данных в основном осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ и иных нормативных актов.

6.4. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

6.5. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

6.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных на обработку его персональных данных или отзыв такого согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

6.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6.8. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.

8. Права субъекта персональных данных

8.1. В целях исполнения требований главы 3 Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных» и в целях обеспечения защиты персональных данных субъекты персональных данных вправе:

  1. Получать полную информацию о своих персональных данных и способе обработки этих данных (в том числе автоматизированной);
  2. Осуществлять свободный бесплатный доступ по запросу в вольной форме (с указанием своего ФИО и должности или иных данных, позволяющих однозначно идентифицировать запрашивающего) к своим персональным данным, включая право получать копии любой записи, за исключением случаев, предусмотренных Федеральным законом «О персональных данных»;
  3. Требовать внесения необходимых изменений, уничтожения или блокирования соответствующих персональных данных, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  4. Отозвать согласие на обработку персональных данных
  5. Обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) Оператора.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8.2. Согласие субъекта персональных данных на обработку его персональных данных

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

8.3. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона № 152-ФЗ, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

8.4. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

8.5. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператор) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

8.6. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора:

  1. в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
  2. в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
  3. в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

9. Обеспечение безопасности персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями, установленными законодательством Российской Федерации.

Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

  1. Назначение лица, ответственного за организацию обработки и защиты персональных данных
  2. Принятие внутренних нормативных документов в области обработки и защиты персональных данных;
  3. Ограничение состава лиц, имеющих доступ к персональным данным;
  4. Ознакомление работников общества с требованиями законодательства Российской Федерации и локальными нормативными актами общества по обработке и защите персональных данных;
  5. Организация учета, хранения и обращения носителей информации;
  6. Определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;
  7. Разработка на основе модели угроз системы защиты персональных данных;
  8. Проверка готовности и эффективности использования средств защиты информации;
  9. Разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки персональных данных;
  10. Регистрация и учет действий пользователей информационных систем персональных данных;
  11. Использование антивирусных средств;
  12. Реализация системы резервного копирования персональных данных, обрабатываемых в информационных системах персональных данных;
  13. Применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
  14. Организация пропускного режима на территорию общества, охраны помещений с техническими средствами обработки персональных данных;
  15. Осуществление внутреннего контроля соответствия обработки персональных данных.

10. Передача персональных данных третьим лицам

В целях, указанных в Согласии, Пользователь выражает свое согласие с тем, что персональные данные передаются следующим третьим лицам: ООО «Яндекс», юридический адрес: 119021, г. Москва, вн. тер. г. Муниципальный Округ Хамовники, ул. Льва Толстого, д. 16 Согласие может быть отозвано субъектом персональных данных или его представителем путем направления заявления Оператору в письменной форме на адрес: электронной почты: info@nta.group или почтовый: 195253, Г.САНКТ-ПЕТЕРБУРГ, Ш. РЕВОЛЮЦИИ, Д. 58А, ЛИТЕР А.

В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных». Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законодательством.

10. Передача персональных данных третьим лицам

10.1. Иные права и обязанности в НАЦИОНАЛЬНОЙ ТРАНСПОРТНОЙ АССОЦИАЦИИ как Оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция настоящей Политики вступает в силу с момента ее размещения на странице Оператора в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на веб-странице Оператора по адресу: https://nta.group/ и https://job.nta.group/

10.3. Оператор, его должностные лица и сотрудники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.