утверждена 01.09.2022 г.
Общие положения
Основные понятия
Для целей настоящей Политики используются следующие основные понятия:
Принципы и цели обработки персональных данных
Принципы обработки персональных данных:
Цели обработки персональных данных:
Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.
Способы обработки персональных данных.
Цели обработки персональных данных.
Соискатели (кандидаты) вакантных должностей Общества
Категории обрабатываемых персональных данных: фамилия, имя, отчество; дата, месяц, год и место рождения; адрес электронной почты; адрес регистрации; профессия; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время); должность; адрес места жительства; номер телефона; сведения об образовании; отношение к воинской обязанности, сведения о воинском учете; пол; семейное положение, иные персональные данные, необходимые для достижения целей, предусмотренных настоящей Политикой, в том числе, которые представил соискатель (указал в своем резюме или анкете).
Обработка персональных данных осуществляется с согласия субъекта персональных данных.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных соискателя является подбор персонала (соискателей) на имеющиеся в Обществе вакантные должности.
Работники Общества, уволенные работники Общества
Категории обрабатываемых персональных данных: фамилия, имя, отчество; год, месяц, дата и место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства и регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; сведения о гражданстве, иные персональные данные, необходимые для достижения целей, предусмотренных настоящей Политикой.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является обеспечение соблюдения законодательства Российской Федерации, в том числе Конституции РФ, трудового, налогового, пенсионного законодательства, об обороне, в сфере здравоохранения, образования, страхового законодательства и локальных актов Общества; ведение кадрового и бухгалтерского учета.
Родственники работников
Категории обрабатываемых персональных данных: фамилия, имя, отчество; год, месяц, дата и место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства и регистрации; номер телефона; СНИЛС; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; данные документа, содержащиеся в свидетельстве о рождении, иные персональные данные, необходимые для достижения целей, предусмотренных настоящей Политикой.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является обеспечение соблюдения законодательства Российской Федерации, в том числе Конституции РФ, трудового, налогового, законодательства; ведение кадрового и бухгалтерского учета.
Контрагенты, представители контрагентов
Категории обрабатываемых персональных данных: фамилия, имя, отчество; год, месяц, дата и место рождения; адрес электронной почты; адрес места жительства и регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; должность; данные документа, удостоверяющего личность за пределами Российской Федерации (при необходимости), иные персональные данные, необходимые для достижения целей, предусмотренных настоящей Политикой.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является подготовка, заключение, исполнение гражданско-правового договора.
Физические лица - учредители (участники) Общества.
Категории обрабатываемых персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона адрес места жительства и регистрации; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; сведения о размере доли в уставном капитале общества и о ее номинальной стоимости; иные персональные данные, необходимые для достижения целей, предусмотренных настоящей Политикой.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является обеспечение соблюдения законодательства Российской Федерации; реализация прав и законных интересов ООО НПО «Трансмастер» в ходе осуществления хозяйственной деятельности.
Посетители сайта
Общество с ограниченной ответственностью Научно-производственное объединение «Трансмастер» имеет сайт: www.5557.ru (далее – сайт).
Категории обрабатываемых персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона, иные персональные данные, которые оставлены посетителем на сайте.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является подготовка, заключение, исполнение гражданско-правового договора; продвижение товаров, работ, услуг на рынке.
Обработка персональных данных и иных данных (информация) посетителя сайта может осуществляться с использованием метрических программ (Яндекс.Метрика) и использованием файлов cookie.
Cookie — небольшой фрагмент данных, который отправляется сервером и хранится на устройстве (компьютере, планшете, мобильном телефоне и пр.) посетителя сайта (пользователя). В cookie находится информация о пользователе (логин, пароль, местоположение, языковые настройки, сведения о товарах в корзине и т.п.).
Персональные данные и иные данные (информация) посетителя сайта (пользователя) могут собираться и использоваться при помощи сервиса Яндекс.Метрика (далее – сервис), который использует файлы cookie. Сервис принадлежит Обществу с ограниченной ответственностью «ЯНДЕКС» (далее – Яндекс), зарегистрированному по адресу: 119021, Россия, Москва, ул. Льва Толстого, д. 16. Яндекс обрабатывает указанную информацию в порядке, установленном в условиях использования сервиса Яндекс.Метрика.
Целью использования Обществом сервиса и файлов cookie является: аутентификация пользователя, веб-аналитика, отслеживание состояния сессии доступа пользователя, ведение статистики о пользователях и аналитики, а также улучшение условий пользования сайтом, навигации по сайту и корректной работы сервисов сайта, хранение персональных предпочтений и настроек пользователя.
Со всей необходимой информацией о сервисе, в том числе об условиях использования сервиса пользователь может ознакомиться непосредственно на сайте Яндекса.
Работники, субъекты персональных данных, предоставившие согласие на трансграничную передачу персональных данных
Категории обрабатываемых персональных данных: фамилия, имя, отчество; год, месяц, дата и место рождения; пол; адрес электронной почты; номер телефона; гражданство, данные документа, удостоверяющего личность за пределами Российской Федерации; должность.
Способы обработки: смешанная (автоматизированная и неавтоматизированная).
Целью обработки персональных данных является подготовка, заключение, исполнение гражданско-правового договора; организация командирования работников.
Обществом могут обрабатываться персональные данные иных субъектов персональных данных, категории обрабатываемых персональных данных, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований определяются в соответствии с законодательством Российской Федерации и локальными нормативными актами Общества.
Обществом не ведется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, сведений о состоянии здоровья; интимной жизни.
Перечень действий, которые Общество вправе осуществлять при обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных в Обществе осуществляется следующими способами:
Порядок обработки персональных данных
Сроки обработки и хранения персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, истечением срока действия согласия, отзывом субъектом персональных данных согласия на обработку персональных данных либо выявлением неправомерности обработки персональных данных.
Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков). Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящей Политикой.
Персональные данные обрабатываются и хранятся в Обществе по месту его нахождения.
Персональные данные могут храниться как на бумажных носителях, так и в электронном виде, в том числе в программе «1С».
Сроки архивного хранения документов устанавливаются законодательством РФ.
Право неограниченного доступа к персональным данным всех категорий субъектов персональные данные, которых обрабатываются в Обществе имеют:
Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляет директор Общества.
Передача персональных данных
Для распространения персональных данных оформляется соответствующее согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.
Передача персональных данных физического лица, состоящего в трудовых отношениях с Обществом (работника)
При передаче персональных данных оператор должен соблюдать следующие требования:
Порядок уничтожения персональных данных
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение и уничтожить персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством РФ.
В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством РФ.
В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
В случае отсутствия возможности уничтожения персональных данных в течение указанного выше срока, оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
Уничтожение должно касаться только тех носителей, содержащих персональные данные субъектов персональных данных, которые подлежат уничтожению в связи с истечением срока хранения, достижением цели обработки указанных персональных данных либо утратой необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
Уничтожение персональных данных субъекта осуществляется комиссией, созданной на основании приказа директора Общества. В состав комиссии включается работник, ответственный за обработку документов, планируемых к уничтожению. В случае невозможности создания комиссии, директор Общества издает приказ, которым назначает работника, ответственного за проведение процедуры уничтожения персональных данных.
Далее определяется перечень подлежащих уничтожению документов и (или) носителей персональных данных и способ их уничтожения.
Уничтожение документов, содержащих персональные данные, может осуществляться следующими способами: разрезание; сжигание; механическое уничтожение; сдача предприятию по утилизации вторичного сырья; стирание на устройстве гарантированного уничтожения информации (подлежащие уничтожению файлы с персональными данными субъектов персональных данных, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»; в случае допустимости повторного использования носителя CD-RW, DVD-RW, флеш-носителя, применяется программное удаление («затирание») содержимого путем его форматирования).
После уничтоженные документы (носители), содержавшие персональные данные, списываются с книг и журналов учета (регистрации) данных документов (носителей).
В случае обработки персональных без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
В случае обработки персональных с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных.
Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
Меры, направленные на защиту персональных данных
Обществом принимаются следующие меры, направленные на защиту персональных данных:
В целях защиты персональных данных на бумажных носителях директор Общества:
Работники, допущенные к персональным данным, подписывают обязательства о неразглашении персональных данных.
Передача информации, содержащей сведения о персональных данных, по телефону в связи с невозможностью идентификации лица, запрашивающего информацию, запрещается. В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят:
Процедуры выявления и предотвращения нарушений законодательства Российской Федерации в области персональных данных
Общество принимает все необходимые меры по выявлению и предотвращению нарушений законодательства в области персональных данных, в частности:
Внутренний контроль осуществляется в форме проверок. Проверки проводятся ежегодно (плановые проверки), а также по приказу директора Общества на основании поступившего заявления субъекта персональных данных или его законного представителя о нарушении законодательства Российской Федерации в области персональных данных (внеплановые проверки).
Проверки проводятся работником, ответственным за обработку персональных данных в Обществе. В плане по каждой проверке устанавливаются объект и предмет проверки, проверяемый период, срок ее проведения. План проверок утверждается директором Общества.
Проведение внеплановой проверки организуется в срок не более 5 рабочих дней. Срок проведения внеплановой проверки составляет не более 10 рабочих дней с момента поступления заявления. По окончании проверки проверяющий письменно уведомляет заявителя о результатах проверки.
Результаты плановой проверки оформляются в виде заключения. При выявлении в ходе плановой проверки нарушений в заключении отражается перечень мероприятий по устранению выявленных нарушений и сроки их устранения.
Общество вправе организовать проведение внешнего аудита, решение о его проведении принимается в зависимости от финансовых возможностей Общества.
Оценка вреда, который может быть причинен субъектам персональных данных
Субъекту персональных данных может быть причинён вред в форме:
В обоих случаях вред подлежит возмещению.
Ответственный за организацию обработки персональных данных в Обществе
Работник, ответственный за организацию обработки персональных данных в Обществе назначается приказом директора. В своей работе он руководствуется законодательством Российской Федерации в области персональных данных и настоящей Политикой. Ответственный за организацию обработки персональных обязан:
Права и обязанности субъекта персональных данных
Права субъекта персональных данных:
Работники Общества имеют право на:
Обязанности субъекта персональных данных:
Рассмотрение запросов субъектов персональных данных или их представителей
© 2023 ООО НПО «Трансмастер»