Соглашение о поручении обработки персональных данных
Редакция от: 12.06.2026
Настоящее Соглашение является обязательным для всех Пользователей Сервиса, которые размещают в Сервисе персональные данные третьих лиц (в частности, сотрудников своей организации), и заключается в порядке, предусмотренном статьями 437–438 Гражданского кодекса Российской Федерации и частью 3 статьи 6 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — «152-ФЗ»).
1. Стороны
1.1. Оператор — Пользователь Сервиса, в личном кабинете которого размещаются персональные данные третьих лиц.
1.2. Обработчик — Индивидуальный предприниматель Рамазанов Магомед Рамазанович, ИНН 052000911496, ОГРНИП 325050000194087, адрес: 100000, Россия, Республика Дагестан, Лакский район, с. Кумух, предоставляющий Оператору функционал Сервиса «Смен.ок».
2. Предмет Соглашения
2.1. Оператор поручает Обработчику обработку персональных данных физических лиц, которых Оператор размещает в своём личном кабинете в Сервисе (далее — «Субъекты ПДн»), а Обработчик принимает на себя обязательства осуществлять такую обработку на условиях, изложенных в настоящем Соглашении и в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработчик не определяет цели обработки и обрабатывает персональные данные исключительно по поручению Оператора в объёме, необходимом для предоставления функционала Сервиса.
3. Состав поручаемых для обработки персональных данных
3.1. Категории Субъектов ПДн — физические лица, сведения о которых Оператор размещает в Сервисе (в частности, сотрудники, кандидаты, контрагенты Оператора).
3.2. Состав персональных данных (определяется функционалом Сервиса и фактическими действиями Оператора):
- фамилия, имя, отчество;
- табельный номер;
- должность, подразделение;
- номер мобильного телефона;
- паспортные данные (при загрузке сканов или фотокопий);
- сведения о медицинской книжке (при загрузке);
- сведения об условиях оплаты труда и расчётах;
- сведения о сменах, отработанных часах и переработках;
- сведения об отсутствиях (отпуск, больничный, отпуск за свой счёт) — фиксируются только факт и период отсутствия, без медицинских сведений;
- электронные документы (расчётные листы, ведомости и т. п.).
3.3. Состав может быть расширен по мере добавления Обработчиком нового функционала с уведомлением Оператора посредством обновления настоящего Соглашения.
4. Цели обработки
4.1. Целью обработки персональных данных Субъектов является предоставление Оператору функционала Сервиса для:
- учёта сотрудников и подразделений;
- планирования смен и графиков;
- управленческого расчёта заработной платы;
- ведения операционного кассового учёта;
- формирования внутренних отчётов и документов;
- хранения связанных с указанными процессами электронных документов.
4.2. Обработчик не использует персональные данные Субъектов для собственных целей, в том числе маркетинговых, аналитических вне интересов Оператора, обучения моделей машинного обучения или обогащения профилей.
5. Способы обработки и срок
5.1. Обработка осуществляется с использованием средств автоматизации.
5.2. Перечень действий с персональными данными: сбор (получение от Оператора), запись, систематизация, накопление, хранение, уточнение, извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
5.3. Срок обработки — в течение срока действия Соглашения и до момента удаления соответствующих данных Оператором либо удаления Организации Оператора в Сервисе.
6. Обязательства Обработчика
В соответствии с частью 3 статьи 6 и статьёй 19 152-ФЗ Обработчик обязуется:
6.1. Обеспечить конфиденциальность персональных данных и не раскрывать их третьим лицам без письменного согласия Оператора, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
6.2. Обеспечить локализацию хранения персональных данных граждан Российской Федерации на территории Российской Федерации в соответствии с частью 5 статьи 18 152-ФЗ.
6.3. Принимать необходимые правовые, организационные и технические меры для защиты персональных данных в соответствии со статьёй 19 152-ФЗ и Постановлением Правительства Российской Федерации от 01.11.2012 №1119, в том числе:
- разграничение доступа к данным разных Операторов на уровне базы данных (row-level security);
- шифрование каналов передачи (HTTPS/TLS);
- резервное копирование;
- журналирование действий персонала Обработчика;
- регулярную проверку защищённости.
6.4. Незамедлительно, не позднее 24 часов с момента обнаружения, уведомить Оператора об инциденте, повлёкшем неправомерную или случайную передачу персональных данных, их утрату, изменение, блокирование, уничтожение, а также о выявленных уязвимостях, способных привести к таким последствиям.
6.5. По требованию Оператора в течение 3 (трёх) рабочих дней предоставить сведения об обработке его персональных данных и содействовать Оператору в исполнении запросов Субъектов ПДн.
6.6. По прекращении действия настоящего Соглашения либо по письменному требованию Оператора в течение **30 (тридцати) календарных дней** уничтожить либо вернуть Оператору все персональные данные, обрабатываемые по поручению, и предоставить акт об уничтожении (по запросу).
6.7. Не привлекать иных лиц к обработке персональных данных Оператора без письменного согласия Оператора, за исключением поставщиков услуг, перечисленных в разделе 7 настоящего Соглашения.
7. Привлекаемые субобработчики
Для предоставления функционала Сервиса Обработчик привлекает следующих субобработчиков, действующих на условиях конфиденциальности и в рамках поручения Обработчика:
| Субобработчик | Назначение | Расположение серверов |
|---|---|---|
| Timeweb | размещение Сервиса и баз данных | Российская Федерация |
Изменение состава субобработчиков доводится до Оператора путём обновления настоящего Соглашения с уведомлением Оператора не менее чем за 14 (четырнадцать) календарных дней до вступления изменений в силу. Оператор вправе прекратить использование Сервиса до вступления изменений в силу, если не согласен с ними.
8. Обязательства Оператора
8.1. Оператор гарантирует, что обладает всеми правовыми основаниями для размещения персональных данных Субъектов в Сервисе, в том числе получил все необходимые согласия и иные основания, предусмотренные 152-ФЗ.
8.2. Оператор самостоятельно обеспечивает:
- информирование Субъектов о факте обработки их персональных данных и об Обработчике;
- ведение реестра обработки в соответствии со статьёй 22 152-ФЗ (при необходимости);
- ответы на запросы Субъектов в установленные законом сроки.
8.3. Оператор обязан незамедлительно прекращать обработку персональных данных Субъекта при отзыве согласия и в иных случаях, предусмотренных законом, в том числе путём удаления соответствующих сведений из Сервиса.
9. Ответственность
9.1. Ответственность перед Субъектами ПДн за соблюдение требований 152-ФЗ несёт Оператор в соответствии с частью 5 статьи 6 152-ФЗ.
9.2. Обработчик несёт перед Оператором ответственность за неисполнение или ненадлежащее исполнение обязательств, установленных настоящим Соглашением. Размер ответственности ограничен суммой, фактически уплаченной Оператором за подписку за последние 12 (двенадцать) месяцев, предшествующих событию ответственности.
10. Срок действия и расторжение
10.1. Соглашение вступает в силу с момента его принятия Оператором и действует в течение срока использования Оператором Сервиса.
10.2. Прекращение использования Сервиса Оператором является основанием для прекращения действия настоящего Соглашения с последующим уничтожением или возвратом персональных данных в соответствии с пунктом 6.6.
11. Заключительные положения
11.1. Настоящее Соглашение является самостоятельным документом, дополняющим Пользовательское соглашение и Политику обработки персональных данных.
11.2. Изменения в Соглашение вносятся Обработчиком с уведомлением Оператора не менее чем за 14 (четырнадцать) календарных дней.
11.3. К отношениям сторон применяется законодательство Российской Федерации; споры разрешаются в порядке, установленном законодательством Российской Федерации, по месту нахождения Обработчика.