Политика в отношении обработки персональных данных
Дата вступления в силу: 03 февраля 2026 г.
1. Общие положения
1.1. Настоящая политика обществом с ограниченной ответственностью «НАУЧНО-ПРОИЗВОДСТВЕННОЕ ОБЪЕДИНЕНИЕ «АРСЕНАЛ», ИНН 9810002806), (далее-Общество, Оператор) в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика подлежит применению для сайта Общества, находящегося под его администрированием: npo-arsenal.ru
1.3. Общество с целью обеспечения неограниченного доступа к настоящему документу, определяющему политику оператора в отношении обработки персональных данных и в сфере реализуемых мер по защите персональных данных, размещает текст настоящей Политики на официальном сайте Общества (далее-Сайт).
1.4. Сайт может содержать гиперссылки на другие веб-сайты, представленные третьими лицами. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте.
После того как пользователь покинул Сайт, Оператор не несет ответственности за защиту и конфиденциальность любой информации, которую предоставляет Пользователь как субъект персональных данных и персональной информации.
Субъекту персональных данных рекомендуется проявлять осторожность и знакомиться с соответствующей политикой конфиденциальности веб-сайта, который он посещает.
1.5. Настоящая Политика определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Обществе.
1.6. Настоящая Политика действует в отношении всех персональных данных (далее-Данные), которые Общество может получить от субъекта персональных данных.
1.7. Организация оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности.
2. Основные понятия
2.1. В настоящей Политике используются следующие основные понятия:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Конфиденциальная персональная информация – информация, которая может обрабатываться при посещении Сайта, которая автоматически предается сервисам Сайта в процессе их использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения с использованием файлов cookie (метрических программ);
Общедоступные персональные данные – персональные данные, размещенные субъектом персональных данных в общедоступных источниках персональных данных (в том числе в справочниках, справочных книгах), доступ к которым предоставлен неограниченному кругу лиц, либо персональные данные, размещенные в общедоступных источниках персональных данных на основании письменного согласия субъекта персональных данных;
Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью «НАУЧНО-ПРОИЗВОДСТВЕННОЕ ОБЪЕДИНЕНИЕ «АРСЕНАЛ» (далее — Оператор), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Реквизиты Оператора:
- Полное наименование: Общество с ограниченной ответственностью «НАУЧНО-ПРОИЗВОДСТВЕННОЕ ОБЪЕДИНЕНИЕ «АРСЕНАЛ»
- Сокращённое наименование: ООО «НПО «АРСЕНАЛ»
- ИНН: 9810002806 | КПП: 781001001
- ОГРН: 1257800077336
- Юридический адрес: 196135, г. Санкт-Петербург, внутригородская территория г. муниципального округа Звёздное, проспект Юрия Гагарина, дом 41/28, литера А, помещение 1-Н, офис 4А
- Генеральный директор: Войтенко Артём Эдуардович
- Электронная почта: npo.arsenal.info@mail.ru
Банковские реквизиты:
- Расчётный счёт: 40702810232000024789
- Банк: ФИЛИАЛ «САНКТ-ПЕТЕРБУРГСКИЙ» АО «АЛЬФА-БАНК»
- БИК: 044030786
- Корр. счёт: 30101810600000000786
Субъект персональных данных – физическое лицо: Пользователь; Заказчик; Контрагент; работник Организации, Клиент, а также иное третье лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
Пользователь – физическое лицо, получающее информацию и документацию, размещенную на Сайте/Сайтах Организации и/или других онлайновых ресурсах в информационно-телекоммуникационной сети Интернет;
Заказчик – физическое лицо, имеющее намерение заказать (приобрести) либо заказывающее (приобретающее) платные услуги для себя, либо для третьего лица;
Клиент – физическое лицо, заказавший платные услуги для себя, либо для (от имени) третьего лица;
Контрагенты – физические лица, заключающие или намеревающиеся заключить гражданско-правовой договор с Оператором, в том числе физическое лицо, уполномоченное действовать от имени юридического или физического лица, с которыми Оператор сотрудничает в рамках деятельности.
Работник – физическое лицо, вступившее в трудовые отношения с Организацией на основании трудового законодательства и/или иных основаниях, предусмотренных Трудовым Кодексом РФ; а также бывшие работники, родственники работников;
Согласие на обработку персональных данных, Согласие — письменный или цифровой документ, который подтверждает добровольное решение Субъекта передать Оператору персональные данные в объёме, на условиях и для целей, определённых настоящей Политикой и договорами, заключёнными между Субъектом и Оператором.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет, и расположенной по сетевому адресу: npo-arsenal.ru
Файлы cookie – фрагмент данных, которые Сайт запрашивает у браузера, используемого на персональном компьютере или мобильном устройстве Пользователя, которые отражают предпочтения Пользователя и его действия на Сайте, а также сведения об используемом Пользователем оборудования, дате и времени посещения Сайта.
2.2. Категории субъектов персональных данных, которые обрабатываются Оператором:
- Работники
- Клиенты
- Заказчики
- Пользователи
- Контрагенты
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
4. Правовые основания обработки персональных данных
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский Кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.2. Правовым основанием обработки персональных данных также являются:
- локальные нормативные акты Организации;
- договоры с работниками;
- договоры с контрагентами и их представителями;
- договоры, заключаемые с Субъектом персональных данных;
- согласие Субъекта персональных данных на обработку персональных данных.
5. Цели, объем, условия обработки персональных данных субъектов персональных данных
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.3. Персональные данные обрабатываются Оператором в следующих целях:
5.3.1. Ведение кадровой работы
Включая заключение и/или исполнение заключенного трудового договора, карьерный рост, получения образования и продвижения по службе, обеспечение личной безопасности работников, учет результатов исполнения должностных обязанностей, обеспечение установленных законодательством РФ условий труда, гарантий и компенсаций, обеспечение сохранности имущества, внутреннюю коммуникацию.
Категории субъектов: Работники Оператора (в том числе бывшие работники).
Перечень персональных данных:
- фамилия, имя, отчество
- дата и место рождения
- сведения о гражданстве
- адрес места жительства, дата регистрации по месту жительства (пребывания)
- образование, профессия
- вид, серия и номер документа, удостоверяющие личность
- контактный телефон, электронная почта
- доходы, должность
- ИНН, СНИЛС
- отношение к воинской обязанности
- семейное положение
- сведения о трудовой деятельности
- реквизиты расчетного счета, банковской карты
- сведения о состоянии здоровья (в случаях, предусмотренных законодательством РФ)
Сроки хранения: в течение действия трудового договора и 5 (пяти) лет после прекращения действия трудового договора. Личные дела передаются на архивное хранение на срок 50 лет.
5.3.2. Подготовка, заключение и исполнение договоров
Категории субъектов: Контрагенты, Клиенты, Заказчики
Перечень персональных данных:
- фамилия, имя, отчество
- адрес места жительства
- контактный телефон
- адрес электронной почты
- вид, серия и номер документа, удостоверяющего личность
- почтовый адрес
- реквизиты расчетного счета, банковской карты
Сроки хранения: в течение действия договора и 5 (пяти) лет после прекращения действия договора.
5.3.3. Маркетинговые цели
Предложения и продвижения собственных услуг и бренда на рынке путем осуществления маркетинговых мероприятий и стимулирования продаж услуг.
Категории субъектов: Работники, Клиенты, Пользователи
Перечень персональных данных:
- фамилия, имя, отчество (если есть)
- контактный телефон
- адрес электронной почты
- изображения лица, полученные с помощью фото-видео устройств
Обработка осуществляется при условии получения предварительного согласия.
5.3.4. Обработка входящих заявок с Сайта
Категории субъектов: Пользователи
Перечень персональных данных:
- фамилия, имя, отчество
- контактный телефон
- адрес электронной почты
Обработка осуществляется при условии получения предварительного согласия.
5.3.5. Ведение статистики посещений Сайта
Категории субъектов: Пользователи (посетители Сайта Оператора)
Перечень персональных данных:
- IP-адрес
- данные файлов cookie
- параметры и настройки интернет-браузеров
- файлы журналов
- технические характеристики оборудования и программного обеспечения
- дата и время доступа к сервисам Сайта
- адреса запрашиваемых страниц
- истории заказов
- информация о подписках и сообщениях в службу поддержки
Обработка осуществляется при условии получения предварительного согласия.
6. Порядок обработки персональных данных посетителей с использованием файлов cookie
6.1. Файлы cookie, передаваемые техническим устройствам Субъекта персональных данных, могут использоваться для предоставления Субъекту персональных данных персонализированных функций Сайта, для персональной рекламы, которая показывается Субъекту персональных данных, в статистических и исследовательских целях, а также для улучшения работы Сайта.
6.2. Субъект персональных данных осознает, что оборудование и программное обеспечение, используемые ими для посещения сайтов в сети интернет, могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
6.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Субъектом персональных данных.
6.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъекта персональных данных.
6.5. Счетчики, размещенные на сайте или приложении Сайта, могут использоваться для анализа файлов cookie Субъекта персональных данных, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Субъектов персональных данных.
7. Порядок сбора и хранения персональных данных
7.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.2. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
7.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
7.4. Оператор строго придерживается принципов минимизации данных и сроков обработки данных. Обрабатываемые персональные данные подлежат уничтожению в случае:
- достижения целей обработки персональных данных;
- получения отзыва согласия на обработку персональных данных или истечения срока действия согласия на обработку персональных данных;
- утраты необходимости в достижении целей обработки персональных данных;
- ликвидации Оператора;
- исключения Оператора из Единого государственного реестра юридических лиц по решению регистрирующего органа.
7.5. По истечении указанных сроков Оператор может обрабатывать персональные данные, если обработка необходима для соблюдения Оператором законодательства Российской Федерации.
7.6. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
7.7. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
8. Основные права и обязанности оператора
8.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
8.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (далее – «Роскомнадзор») по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.
9. Основные права субъектов персональных данных
9.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом:
Адрес: 196135, г. Санкт-Петербург, вн. тер. г. Муниципальный Округ Звездное, пр-т Юрия Гагарина, д.41/28, литера А, помещ.1-Н, офис 4А
Email: npo.arsenal.info@mail.ru
10. Защита персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
11. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
11.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения предоставляются Оператором Субъекту персональных данных или его представителю при обращении либо при получении запроса в течение 10 (десяти) рабочих дней с момента поступления обращения или получения запроса.
11.2. Запрос должен содержать:
- номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора и т.д.);
- подпись Субъекта персональных данных или его представителя.
11.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
11.4. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
11.5. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных.
11.6. В случае выявления неточных персональных данных Оператор осуществляет блокирование персональных данных на период проверки.
11.7. В случае подтверждения факта неточности персональных данных Оператор уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.
11.8. Персональные данные подлежат уничтожению Оператором в случаях:
- достижения целей обработки персональных данных;
- отзыва субъектом персональных данных согласия на обработку своих персональных данных;
- выявления неправомерных действий с персональными данными.
11.9. В случае достижения цели обработки персональных данных Оператор обязуется прекратить обработку и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки.
11.10. В случае отзыва согласия Оператор обязуется прекратить обработку и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления отзыва.
11.11. В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий десяти рабочих дней с даты выявления, обязуется уничтожить такие персональные данные.
12. Заключительные положения
12.1. Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты, СМС и push-уведомлений только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте.
12.2. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера:
Адрес: ООО «НАУЧНО-ПРОИЗВОДСТВЕННОЕ ОБЪЕДИНЕНИЕ «АРСЕНАЛ», ИНН 9810002806, 196135, г. Санкт-Петербург, вн. тер. г. Муниципальный Округ Звездное, пр-т Юрия Гагарина, д.41/28, литера А, помещ.1-Н, офис 4А
Email: npo.arsenal.info@mail.ru