Настоящий документ описывает политику обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным.
Цель разработки настоящей Политики — обеспечение защиты прав и свобод человека и гражданина, при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
Сокращения, основные понятия и термины:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом;
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу, находящимся на территории иностранного государства.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Правовые основания обработки персональных данныхПолитика разработана в соответствии со следующими нормативно-правовыми документами Российской Федерации:
✤ Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 года с поправками, одобренными Комитетом министров Совета Европы 15 июня 1999 года, ратифицированная Федеральным законом Российской Федерации от 19 декабря 2005 года № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» в рамках, определяемых данным Федеральным законом, заявлений;
✤ Конституция Российской Федерации;
✤ Гражданский кодекс Российской Федерации;
✤ Кодекс об Административных Правонарушениях Российской Федерации;
✤ Трудовой кодекс Российской Федерации;
✤ Уголовный кодекс Российской Федерации;
✤ Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
✤ Перечень сведений конфиденциального характера, утвержденный Указом Президента Российской Федерации от 6 марта 1997 года № 188;
✤ Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждённое постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687;
✤ Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные постановлением Правительства Российской Федерации от 1 ноября 2012 года № 1119.
Оператор сайта осуществляет обработку персональных данных на законной и справедливой основе. Правовым основанием обработки персональных данных является совокупность правовых актов и юридически значимых документов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных:
✤ Трудовой кодекс Российской Федерации
✤ Гражданский кодекс Российской Федерации
✤ Договоры, заключаемые между Оператором сайта и субъектом персональных данных;
✤ Договоры, заключаемые между Оператором сайта и другими юридическими лицами, в рамках которых предполагается обработка персональных данных;
✤ Согласие на обработку персональных данных и т.д.
Цели сбора, объем и категории субъектов обрабатываемых персональных данных.
Содержание и объем обрабатываемых персональных данных полностью соответствуют заявленным целям обработки.
Целями обработки персональных данных являются:
1. Заключение трудовых договоров с физическими лицами;
1.1. Категории субъектов ПДн: сотрудники;
Категории обрабатываемых персональных данных: иные ПДн, специальные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество; фотография (в бумажном виде); год, месяц, дата и место рождения; ; гражданство; пол; паспортные данные или данные иного документа, удостоверяющего личность; адрес регистрации по месту жительства; адрес фактического проживания; ИНН; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); семейное положение; сведения о доходах, номер(а) банковского счета и карты для выплаты заработной платы; сведения об образовании, включая научные степени и знания, о повышении квалификации, о знании иностранных языков; информация об инвалидности (при наличии), № группы, данные заключения МСЭК (при наличии); абонентский (мобильный) номер телефона; адрес личной электронной почты; сведения о воинском учете, социальных льготах; сведения о трудовой деятельности: занимаемая должность; данные о посещаемости рабочего места; результаты проведенных оценок, аттестаций и тестирования профессиональных способностей и индивидуально-психологических особенностей; о пройденных программах обучения; стаже работы и занимаемых должностях; специальные категории персональных данных в форме сведений (справок, заключений, выписок, включая документы, подтверждающие прохождение вакцинации, наличие медицинского отвода и иных документов) о состоянии здоровья.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
1.2. Категории субъектов ПДн: соискатели на вакантные должности;
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество, дата рождения, контактный телефон, контактный e-mail, адрес проживания, семейное положение, данные документа, подтверждающего регистрацию индивидуального (персонифицированного) учета (СНИЛС); сведения об образовании, наименование учебного заведения, дата начала и окончания обучения, полученная профессия, сведения о трудовой трудовой деятельности.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях), бумажные носители персональных данных соискателей уничтожаются путем шредированния. Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
2. Заключение договоров на оказание услуг с физическими лицами.
2.1. Категории субъектов ПДн: физические лица, с которыми заключены договоры на оказание услуг; Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя отчество, гражданство, пол, паспортные данные, контактный телефон, данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС), ИНН, место работы, должность, дата рождения, пол, место рождения.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
3. Исполнение функциональных обязанностей юридического лица как работодателя
3.1. Категории субъектов ПДн: сотрудники.
Категории обрабатываемых персональных данных: иные ПДн, специальные ПДн
Перечень обрабатываемых ПДн: фамилия, имя, отчество; фотография (в бумажном виде); год, месяц, дата и место рождения; ; гражданство; пол; паспортные данные или данные иного документа, удостоверяющего личность; адрес регистрации по месту жительства; адрес фактического проживания; ИНН; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); семейное положение; сведения о доходах, номер(а) банковского счета и карты для выплаты заработной платы; сведения об образовании, включая научные степени и знания, о повышении квалификации, о знании иностранных языков; информация об инвалидности (при наличии), № группы, данные заключения МСЭК (при наличии); абонентский (мобильный) номер телефона; адрес личной электронной почты; сведения о воинском учете, социальных льготах; сведения о трудовой деятельности: занимаемая должность; данные о посещаемости рабочего места; результаты проведенных оценок, аттестаций и тестирования профессиональных способностей и индивидуально-психологических особенностей; о пройденных программах обучения; стаже работы и занимаемых должностях; специальные категории персональных данных в форме сведений (справок, заключений, выписок, включая документы, подтверждающие прохождение вакцинации, наличие медицинского отвода и иных документов) о состоянии здоровья.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
3.2. Категории субъектов ПДн: бывшие сотрудники.
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество; гражданство, пол, фотография (в бумажном виде); год, месяц, дата и место рождения; паспортные данные или данные иного документа, удостоверяющего личность; адрес регистрации по месту жительства; адрес фактического проживания; ИНН; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); сведения об образовании, включая научные степени и знания, о повышении квалификации, о знании иностранных языков; информация об инвалидности (при наличии), № группы, данные заключения МСЭК (при наличии); абонентский (мобильный) номер телефона; сведения о воинском учете, социальных льготах; сведения о трудовой деятельности: занимаемая должность; результаты проведенных оценок, аттестаций и тестирования профессиональных способностей и индивидуально-психологических особенностей; о пройденных программах обучения; стаже работы и занимаемых должностях;
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
4. Обеспечение финансово-хозяйственной деятельности предприятия
4.1. Категории субъектов ПДн: контрагенты.
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество контактного лица, должность, паспортные данные, данные водительского удостоверения, E-mail, контактный телефон, ИНН, номер расчетного счета.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
4.2. Категории субъектов ПДн: арендаторы
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество, ИНН, паспортные данные, номер расчетного счета, адрес.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях). Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
5. Организация и обеспечение дополнительного профессионального образования в форме профессиональной переподготовки
5.1. Категории субъектов ПДн: ученики.
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество; фотография (в бумажном виде); год, месяц, дата и место рождения; гражданство, пол, паспортные данные или данные иного документа, удостоверяющего личность; адрес регистрации по месту жительства; адрес фактического проживания; ИНН; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); сведения об образовании, включая научные степени и знания, о повышении квалификации, о знании иностранных языков; информация об инвалидности (при наличии), № группы, данные заключения МСЭК (при наличии); абонентский (мобильный) номер телефона; сведения о воинском учете, социальных льготах; сведения об ученической деятельности: программа обучения; данные об успеваемости и посещаемости места проведения обучения; результаты освоения образовательных программ;
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях), бумажные носители персональных данных соискателей уничтожаются путем шредированния. Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
6. Подбор персонала для аффилированных компаний.
6.1. Категории субъектов ПДн: Соискатели на вакантные должности аффилированных компаний.
Категории обрабатываемых персональных данных: иные ПДн.
Перечень обрабатываемых ПДн: фамилия, имя, отчество, дата рождения, контактный телефон, контактный e-mail, адрес проживания, семейное положение, данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС); сведения об образовании, наименование учебного заведения, дата начала и окончания обучения, полученная профессия, сведения о трудовой деятельности.
Сроки обработки и хранения ПДн: хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки.
Порядок уничтожения ПДн при достижении целей и при наступлении иных законных оснований: уничтожение достигается путем затирания информации на носителях информации (в том числе и резервных копиях), бумажные носители персональных данных соискателей уничтожаются путем шредированния. Контроль выполнения процедур уничтожения ПДн осуществляет ответственный за организацию обработки ПДн.
Порядок обработки обращений и запросов субъектов персональных данных.
При обращении либо письменном запросе субъекта персональных данных или его законного представителя, на доступ к своим персональным данным Оператор сайта руководствуется требованиями статей 14, 18 и 20 Федерального закона № 152-ФЗ;
Доступ субъекта персональных данных или его законного представителя к своим персональным данным Оператор сайта предоставляет только под контролем ответственного за организацию обработки ПДн.
Обращение субъекта персональных данных или его законного представителя фиксируются в журнале учета обращений граждан (субъектов персональных данных) по вопросам обработки персональных данных.
Письменный запрос субъекта персональных данных или его законного представителя фиксируются в журнале регистрации письменных запросов граждан на доступ к своим персональным данным.
Ответственный за организацию обработки персональных данных принимает решение о предоставлении доступа субъекта к персональным данным.
В случае, если данных предоставленных субъектом недостаточно для установления его личности или предоставление персональных данных нарушает конституционные права и свободы других лиц, ответственный за организацию обработки персональных данных подготавливает мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в установленный нормой закона срок со дня обращения субъекта персональных данных или его законного представителя либо от даты получения запроса субъекта персональных данных или его законного представителя.
Для предоставления доступа субъекта персональных данных или его законного представителя к персональным данным субъекта ответственный за организацию обработки персональных данных привлекает сотрудника (сотрудников) структурного подразделения, обрабатывающего персональные данные субъекта по согласованию с руководителем этого структурного подразделения.
Сведения о наличии персональных данных Оператор сайта предоставляет субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных. Контроль предоставления сведений субъекту или его законному представителю осуществляет ответственный за организацию обработки персональных данных.
Сведения о наличии персональных данных должны быть предоставлены субъекту при ответе на запрос в течение десяти рабочих дней от даты получения запроса субъекта персональных данных или его законного представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Порядок взаимодействия с контролирующими (надзорными) органами
В случае наступления инцидента, повлекшего неправомерный доступ, представление, распространение, передачу персональных данных, Оператор сайта в течение двадцати четырех часов с момента выявления такого инцидента уведомляет уполномоченный орган по защите прав субъектов персональных данных. В течение семидесяти двух часов Оператор сайта предоставляет результаты внутреннего расследования такого инцидента.
Организация взаимодействия с уполномоченными органами по защите прав субъектов персональных данных при наступлении инцидентов осуществляется в порядке, установленном статьями 19, 21 Федерального закона № 152-ФЗ.
В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор сайта сообщает в уполномоченный орган по защите прав субъектов ПДн по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение десяти рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Сбор сведений для составления мотивированного ответа на запрос надзорных органов осуществляет ответственный за организацию обработки ПДн при необходимости с привлечением сотрудников Оператор сайта.
В течение установленного законодательством срока ответственный за организацию обработки ПДн подготавливает и направляет в уполномоченный орган мотивированный ответ и другие необходимые документы.