Политика в отношении обработки персональных данных
ООО «МСК» — редакция от 01 апреля 2026 г., утверждена генеральным директором Г.И. Алякиным
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных (далее — ПДн), которые ООО «Межрегиональный страховой консалтинг» (далее — Общество) может получить от субъектов ПДн.
1.2. Политика распространяется на ПДн, полученные как до, так и после ввода в действие настоящей Политики.
1.3. Положения Политики являются обязательными для всех работников Общества, имеющих доступ к персональным данным.
1.4. Используемые определения:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
- Обработка ПДн — любое действие или совокупность действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Оператор — юридическое или физическое лицо, организующее и (или) осуществляющее обработку ПДн.
- Конфиденциальность ПДн — требование не допускать распространение ПДн без согласия субъекта или иного законного основания.
- ИСПД — информационная система персональных данных.
- Сайт — сайт Общества по адресу https://msk-broker.ru.
- Cookie — небольшой фрагмент данных, отправленный сервером и хранимый на компьютере пользователя; используется для аутентификации, хранения настроек и ведения статистики.
2. Категории субъектов, цели и состав обрабатываемых ПДн
2.1. Работники, бывшие работники, соискатели и их родственники
Цели обработки: исполнение обязанностей работодателя, кадровый учёт, расчёт заработной платы, обеспечение безопасности, медицинские осмотры, архивное хранение и иные цели в соответствии с законодательством РФ.
Состав ПДн: ФИО, дата и место рождения, гражданство, паспортные данные, адрес регистрации и проживания, контакты, ИНН, СНИЛС, сведения об образовании, трудовой деятельности, воинском учёте, семейном положении, медицинские данные, реквизиты банковского счёта, фотографии, данные о дисциплинарных взысканиях и иные данные, связанные с исполнением трудовых обязанностей.
2.2. Клиенты и контрагенты (физические лица, ИП, самозанятые)
Цели обработки: исполнение требований законодательства, заключение и исполнение договоров (включая передачу данных страховым компаниям-партнёрам), предоставление информации об услугах, рекламные рассылки, архивное хранение.
Состав ПДн: ФИО, дата и место рождения, гражданство, паспортные данные, адрес регистрации и проживания, контакты, ИНН, СНИЛС, ОГРНИП, реквизиты банковского счёта.
2.3. Представители/работники клиентов и контрагентов (юридических лиц)
Цели обработки: исполнение законодательства, заключение и исполнение договоров, предоставление информации об услугах, рекламные рассылки, архивное хранение.
Состав ПДн: ФИО, контакты, должность, паспортные данные.
2.4. Члены органов управления и аффилированные лица
Цели обработки: исполнение обязательств по законодательству и Уставу Общества, заключение и исполнение договоров.
Состав ПДн: ФИО, дата и место рождения, гражданство, паспортные данные, адрес, контакты, должность, ИНН, сведения о членстве в органах управления.
2.5. Посетители сайта Общества
Цели обработки: поддержка работоспособности сайта, аналитика, обработка заявок на страховые услуги (ОСАГО, КАСКО и др.), направление коммерческих предложений, связь с пользователем, передача данных страховым компаниям-партнёрам для рассмотрения заявки и заключения договора страхования.
Состав ПДн: ФИО, контактный телефон, адрес электронной почты.
Обработка осуществляется на основании согласия, получаемого через чек-бокс в форме заявки. Галочка не может быть проставлена заранее (по умолчанию).
2.2. Обработка специальных категорий ПДн (состояние здоровья) допускается в случаях, предусмотренных 152-ФЗ: при наличии письменного согласия субъекта, в соответствии с трудовым и пенсионным законодательством, для защиты жизненно важных интересов, в связи с осуществлением правосудия, а также по страховому законодательству.
3. Правовые основания обработки персональных данных
Правовыми основаниями обработки ПДн являются:
- Конституция РФ, Трудовой кодекс РФ, Налоговый кодекс РФ, федеральные законы и нормативные правовые акты;
- уставные документы Общества;
- локальные нормативные акты Общества;
- договоры, заключаемые между Обществом и субъектом ПДн;
- согласие субъекта на обработку ПДн.
4. Принципы и условия обработки персональных данных
4.1. Общество осуществляет обработку ПДн как с использованием средств автоматизации, так и без них.
4.2. Обработка основана на принципах:
- законности и справедливости целей и способов обработки;
- соответствия объёма и характера ПДн целям обработки;
- достоверности, точности и актуальности ПДн;
- недопустимости объединения несовместимых баз данных;
- хранения ПДн не дольше, чем требуют цели обработки;
- уничтожения ПДн по достижении цели или при утрате необходимости в обработке.
4.3. Обработка осуществляется при наличии хотя бы одного из условий: согласие субъекта; необходимость исполнения договора; защита жизненно важных интересов; исполнение законодательства; осуществление правосудия; законные интересы оператора; обработка общедоступных ПДн; обязательное раскрытие по закону.
4.4. Общество не передаёт и не раскрывает ПДн третьим лицам без согласия субъекта, если иное не предусмотрено законом.
4.5. Специальные категории ПДн (расовая принадлежность, политические взгляды, религия, интимная жизнь) Обществом не обрабатываются. Биометрические ПДн обрабатываются только при наличии письменного согласия субъекта.
4.6. Общество вправе поручить обработку ПДн другому лицу (в частности, страховым компаниям-партнёрам на основании договоров поручения) с согласия субъекта ПДн.
4.7. Трансграничная передача ПДн Обществом не осуществляется.
Права субъекта ПДн
- получать информацию об обработке своих ПДн;
- требовать уточнения, блокирования или уничтожения ПДн;
- отозвать согласие на обработку ПДн;
- принимать меры по защите своих прав, предусмотренные законом.
5. Обработка данных посредством сайта
5.1. На сайте применяются технологии cookie и веб-маяков. Cookie подразделяются на:
- Технические — обязательны для работы сайта;
- Сессионные и предпочтений — запоминают выбор пользователя, действуют до конца сеанса;
- Аналитические — собирают обезличенную статистику об использовании сайта (Яндекс.Метрика).
Информация, собираемая посредством cookie, не позволяет однозначно идентифицировать пользователей. Пользователь вправе настроить браузер на отклонение или блокировку cookie, а также отказаться от сбора данных Яндекс.Метрикой через расширение для браузера или настройку «Не отслеживать» (Do Not Track). Подробнее об отказе — в Политике Cookie.
5.2. При заполнении форм заявок пользователь указывает ФИО, телефон, email. Эти данные передаются в информационную систему Общества для обработки заявки и связи с пользователем.
5.3. Согласие на обработку ПДн подтверждается пользователем путём проставления отметки в форме. Галочка не может быть проставлена заранее (по умолчанию).
6. Защита персональных данных
Общество применяет правовые, организационные и технические меры защиты ПДн, включая:
- назначение лица, ответственного за организацию обработки ПДн;
- ограничение состава лиц, допущенных к обработке ПДн;
- разграничение доступа к информационным ресурсам;
- применение антивирусных средств и средств восстановления защиты;
- регистрацию и учёт действий пользователей информационных систем;
- хранение бумажных носителей в запираемых шкафах и сейфах.
Все работники, имеющие доступ к ПДн, подписывают соглашение о конфиденциальности и несут персональную ответственность за соблюдение требований по обработке и защите ПДн.
7. Условия хранения персональных данных
7.1. ПДн хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством или договором.
7.2. Хранение ПДн на территории РФ обеспечивается с использованием баз данных, расположенных на территории Российской Федерации.
8. Актуализация, прекращение обработки и отзыв согласия
8.1. Субъект ПДн вправе требовать уточнения, блокирования или уничтожения своих ПДн, если они неполны, устарели, неточны или незаконно получены.
8.2. После достижения цели обработки или получения отзыва согласия Общество уничтожает ПДн в срок не более 30 дней, если иное не предусмотрено договором или законодательством.
8.3. Запросы и отзывы согласия принимаются:
- по адресу: 420124, РТ, г. Казань, ул. Чистопольская, д. 26/5, пом. 4
- по email: info@msk-broker.ru
Срок рассмотрения обращений — не более 30 дней с даты обращения.
9. Заключительные положения
9.1. Настоящая Политика является публичным документом и размещена на официальном сайте Общества.
9.2. В случае противоречия отдельных положений Политики действующему законодательству применяются нормы законодательства.
9.3. Политика подлежит пересмотру и актуализации при изменении законодательства РФ о персональных данных.