ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «ЭКО-БЭГ»
- Общие положения
- Настоящая политика обработки и защиты персональных данных (далее — Политика) разработана в соответствии с Конституцией РФ, Федеральным законом от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных» (далее — Федеральный закон), Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 01 ноября 2012 г. № 1119
«Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Определяет цели сбора, правовые основания, условия и способы обработки персональных данных, права и обязанности оператора, субъектов персональных данных, объем и категории обрабатываемых персональных данных и меры их защиты в Акционерном обществе «Бюро технической инвентаризации» (далее Общество).
- Локальные нормативные акты и иные документы, регламентирующие обработку персональных данных в Обществе, разрабатываются с учетом положении Политики. Настоящее Положение в отношении обработки персональных данных (далее по тексту – Политика).
- Действие Политики распространяется на персональные данные, которые Общество обрабатывает с использованием и без использования средств автоматизации.
- Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом;
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление,;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Общество-оператор персональных данных обязано:
- Соблюдать конфиденциальность персональных данных, а именно не распространять персональные данные и не передавать их третьим лицам без согласия субъекта персональных данных или его законного представителя, если иное не предусмотрено федеральным законом.
- Обеспечить субъектам персональных данных, их законным представителям возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено федеральным законом.
- Разъяснять субъектам персональных данных, их законным представителям юридические последствия отказа предоставить персональные данные.
- Блокировать и удалять неправомерно обрабатываемые, неточные персональные данные либо обеспечить их блокирование или удаление.
- Прекратить обработку и уничтожить персональные данные либо обеспечить прекращение обработки и уничтожение персональных данных при достижении цели их обработки.
- Прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, или иным соглашением между Обществом и субъектом персональных данных.
- Работники, заказчики кадастровых работ, иные субъекты персональных данных обязаны:
- В случаях, предусмотренных законодательством, предоставлять Обществу достоверные персональные данные.
- При изменении персональных данных, обнаружении ошибок или неточностей в них незамедлительно сообщить об этом Обществу.
- Субъекты персональных данных вправе:
- Получать информацию, касающуюся обработки своих персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом- оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 г. № 152 ФЗ «О персональных данных»;
- информацию о способах исполнения оператором обязанностей, установленных статьей
18.1 Федерального закона от 27.07.2006 г. № 152 ФЗ «О персональных данных»;
- иные сведения, предусмотренные Федеральным законом от 27.07.2006 г. № 152 ФЗ «О персональных данных» или другими федеральными законами.
- Субъект персональных данных вправе требовать от Общества-оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
- При сборе персональных данных Общество — оператор обязано предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
- При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
2. Цели сбора персональных данных
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Общества, целей фактически осуществляемой Обществом деятельности, а также деятельности, которая предусмотрена учредительными документами Общества, и конкретных бизнес-процессов Общества в конкретных информационных системах персональных данных (по структурным подразделениям Общества и их процедурам в отношении определенных категорий субъектов персональных данных).
- К целям обработки персональных данных Общества относятся:
- заключение, исполнение и прекращение гражданско-правовых договоров;
- организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
- ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;
- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов
во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
3. Правовые основания обработки персональных данных
- Правовым основанием обработки персональных данных являются:
- совокупность правовых актов, во исполнение которых и в соответствии с которыми Общество осуществляет обработку персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации, Налоговый кодекс, Гражданский кодекс, Градостроительный кодекс Российской Федерации, Федеральный закон Российской Федерации от 24 июля 2007 г. № 221-ФЗ «О кадастровой деятельности», Федеральный закон Российской Федерации от 13 июля 2015 г. № 218-ФЗ «О государственной регистрации недвижимости», иные нормативно-правовые акты, регулирующие отношения, связанные с деятельностью Общества;
- Устав Общества;
- договоры, заключаемые между Обществом-оператором и субъектом персональных данных;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки Общества. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- для осуществлении кадастровой деятельности по реализации требований законодательства в области кадастровой деятельности к оформлению технической документации на объекты недвижимого имущества, а также оформления сопутствующей справочной информации;
- выполнение функций и полномочий работодателя в трудовых отношениях;
- выполнение функций и полномочий экономического субъекта при осуществлении бухгалтерского и налогового учета;
- исполнение сделок и договоров гражданско-правового характера, в которых Общество является стороной, получателем (выгодоприобретателем).
- Специальные категории персональных данных Обществом не обрабатываются.
- Биометрические персональные данные Обществом не обрабатываются.
- Обществом обрабатываются персональные данные следующих субъектов:
- Работников, в том числе бывших, кандидатов на замещение вакантных должностей, а также родственников работников.
В данной категории субъектов Обществом обрабатываются персональные данные в связи с реализацией трудовых отношений:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;
- замещаемая должность;
- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
- страховой номер индивидуального лицевого счета (СНИЛС);
- данные паспорта или иного удостоверяющего личность документа;
- данные трудовой книжки, вкладыша в трудовую книжку;
- сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);
- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);
- сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
- сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
- сведения о дисциплинарных взысканиях;
- сведения, содержащиеся в материалах служебных проверок;
- сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);
- сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
- сведения, содержащиеся в справках о доходах;
- номер расчетного счета.
- Клиентов и контрагентов Общества (физические лица);
В данной категории субъектов Обществом обрабатываются персональные данные, полученные Обществом в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных:
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- номера телефонов (мобильный), адрес электронной почты;
- данные паспорта или иного удостоверяющего личность документа;
- страховой номер индивидуального лицевого счета (СНИЛС);
- номер расчетного счета.
- Представители/работники клиентов и контрагентов оператора (юридических лиц).
В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые оператором исключительно для исполнения указанного договора:
- фамилия, имя, отчество;
- данные паспорта или иного удостоверяющего личность документа.
- страховой номер индивидуального лицевого счета (СНИЛС);
- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));
- номера телефонов (мобильный, рабочий), адрес электронной почты;
- Порядок и условия обработки персональных данных
- Общество осуществляет обработку персональных данных — операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление .
- Обработка персональных данных Обществом осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных».
- Получение персональных данных Обществом:
- Все персональные данные общество получает от субъекта персональных данных, а в случаях, когда субъект персональных данных несовершеннолетний, — от его родителей (законных представителей).
- Обработка персональных данных:
- Общество обрабатывает персональные данные в следующих случаях:
- субъект персональных данных дал согласие на обработку своих персональных данных;
- обработка персональных данных необходима для выполнения Обществом возложенных на него законодательством Российской федерации функций, полномочий и обязанностей.
- Общество обрабатывает персональные данные:
- без использования средств автоматизации;
- с использование средств автоматизации в программах и информационных системах:
- 1С: Бухгалтерия;
2)Контур диадок.
- Общество обрабатывает персональные данные в сроки:
- необходимые для достижения целей обработки персональных данных;
- определенные законодательством для обработки отдельных видов персональных данных;
- указанные в согласии субъекта персональных данных.
- Хранение персональных данных:
- Общество хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, — в течение срока хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков хранения.
- Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен.
- Персональные данные, обрабатываемые с использованием средств автоматизации, хранятся в порядке и на условиях, которые определяет политика безопасности данных средств автоматизации.
- При автоматизированной обработке персональных данных не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) информационных систем.
- Прекращение обработки персональных данных:
- Лица, ответственные за обработку персональных данных в Обществе, прекращают их обрабатывать в следующих случаях:
- достигнуты цели обработки персональных данных;
- истек срок действия согласия на обработку персональных данных;
- отозвано согласие на обработку персональных данных;
- обработка персональных данных неправомерна.
- Передача персональных данных:
- Общество обеспечивает конфиденциальность персональных данных.
- Общество передает персональные данные третьим лицам в случае, если субъект персональных данных дал согласие на обработку персональных данных, разрешенных для распространения на передачу своих данных. Общество обязано обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
- Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- издает локальные нормативные акты, регламентирующие обработку персональных данных;
- назначает ответственного за организацию обработки персональных данных;
- определяет список лиц, допущенных к обработке персональных данных;
- знакомит работников, осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями о защите персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- Общество-оператор обязано сообщить в порядке, предусмотренном статьей 14 Федерального закона «О персональных данных», субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных
данных или его представителя либо в течение десяти рабочих дней с момента обращения либо получения Обществом запроса субъекта персональных данных или его представителя.
- Общество-оператор обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
- В случае подтверждения факта неточности персональных данных Общество-оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
- Общество-оператор обязано прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7. Заключительные положения
- Настоящая Политика является локальным нормативным актом, утверждается приказом руководителя Общества.
- Все изменения и дополнения, вносимые в настоящую Политику, оформляются в письменной форме в соответствии с действующим законодательством Российской Федерации и утверждаются приказом руководителя Общества.
- Политика Общества принимается на неопределенный срок.
- После утверждения Политики (или изменений и дополнений отдельных пунктов и разделов) в новой редакции предыдущая редакция утрачивает силу.