Цель настоящей Политики в отношении обработки персональных данных – защита ООО «Лихтгиттер Рус» (далее – Общество) персональных данных субъектов персональных данных от несанкционированного доступа и разглашения. Персональные данные субъектов персональных данных являются конфиденциальной, строго охраняемой информацией.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. С целью поддержания деловой репутации и обеспечения выполнения норм законодательства РФ Общество считает важнейшей задачей обеспечение легитимности, конфиденциальности и безопасности обработки персональных данных субъектов в бизнес-процессах Общества.
1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), а также иными нормативными правовыми актами в области обработки и защиты персональных данных и действует в отношении всех персональных данных, которые Общество может получить от субъекта персональных данных.
1.3. Общество обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о персональных данных, а также иных нормативных правовых актов в области защиты и обработки персональных данных.
1.4. Для решения данной задачи в Обществе введена в действие, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.
1.5. Общество имеет право вносить изменения в настоящую Политику. Изменения к Политике или новая редакция Политики вступает в силу с момента ее утверждения приказом генерального директора Общества и размещения на сайтах Общества, если иное не предусмотрено изменениями или новой редакцией Политики.
1.6. Политика распространяется на отношения в области обработки персональных данных, возникшие у Общества как до, так и после утверждения настоящей Политики.
1.7. Понятия, связанные с обработкой персональных данных, использующиеся в тексте Политики, трактуются в том значении, в котором они приведены в ст. 3 Закона о персональных данных, если иное прямо не вытекает из текста Политики.
1.8. Все вопросы, связанные с обработкой персональных данных, не урегулированные Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.9. Настоящая Политика:
1.9.1. устанавливает правила обработки Обществом персональных данных, предоставляемых физическими лицами, вступившими в договорные и иные гражданско-правовые отношения (далее – Субъект ПД) с Обществом.
1.9.2. определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных;
1.9.3. содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных;
1.9.4. определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений;
1.9.5. способы, сроки обработки персональных данных;
1.9.6. порядок уничтожения персональных данных.
1.10. Политика хранится в Обществе по адресу местонахождения Общества.
1.11. Незнание условий, установленных Политикой, не является основанием для предъявления со стороны Субъекта ПД каких-либо претензий к Обществу.
2. ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- распространение;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Передача (предоставление, доступ) персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
Субъект персональных данных - физические лица, граждане Российской Федерации, иностранные граждане, предоставляющие Обществу свои персональные данные.
3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка и хранение персональных данных осуществляется Обществом в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка персональных данных субъекта персональных данных включает совершение Обществом следующих действий:
- сбор,
- запись,
- систематизация,
- накопление,
- хранение,
- уточнение (обновление, изменение),
- использование,
- передача (распространение, предоставление, доступ),
- блокирование,
- удаление,
- уничтожение.
3.3. Способы обработки персональных данных:
3.3.1. Общество осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.
3.3.2. Политика распространяется в полном объеме на обработку персональных данных с использованием средств автоматизации, а при обработке персональных данных без использования средств автоматизации – на те случаи, когда такая обработка соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
3.4. Категории субъектов персональных данных.
Обрабатываются ПД следующих субъектов ПД:
- физические лица, состоящие с Обществом в трудовых отношениях – работники, родственники работников (супруги, родители, дети и лица, находящиеся на иждивении работников, в том числе бывшие супруги, которым выплачиваются алименты);
- физические лица, уволившиеся из Общества – уволенные работники;
- физические лица, являющиеся кандидатами/соискателями на работу в Общество;
- физические лица, состоящие с Обществом в гражданско-правовых отношениях – контрагенты по гражданско-правовым договорам (контрагенты по ГПД – физические лица, представители контрагентов–юридических лиц).
3.5. ПД, обрабатываемые Обществом:
- общие персональные данные,
- специальные категории персональных данных,
- Общество не обрабатывает биометрические персональные данные.
3.6. Общество не осуществляет трансграничную передачу персональных данных.
3.7. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Цели обработки персональных данных:
3.7.1. Цель 1: Обеспечение соблюдения трудового, налогового законодательства РФ.
- Категории субъектов, персональные данные которых обрабатываются: работники, родственники работников, уволенные работники, контрагенты по ГПД.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; гражданство, пол, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами РФ; реквизиты банковской карты, номер расчетного счета; профессия, должность, сведения о трудовой деятельности; отношение к воинской обязанности, сведения об образовании, семейное положение, сведения о детях, данные документа, подтверждающего родство, адрес электронной почты.
Специальные категории персональных данных: сведения о состоянии здоровья (сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности).
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, установленного законодательством РФ; в течение срока ведения Обществом деятельности; в течение срока трудового договора; в течение срока, указанного в согласии (до отзыва согласия); до достижения цели обработки.
3.7.2. Цель 2: Ведение кадрового, воинского и бухгалтерского учета и отчетности.
- Категории субъектов, персональные данные которых обрабатываются: работники, уволенные работники.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; гражданство, пол, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами РФ; реквизиты банковской карты, номер расчетного счета; профессия, должность, сведения о трудовой деятельности; отношение к воинской обязанности, сведения об образовании, сведения о прохождении аттестации, семейное положение, сведения о детях, адрес электронной почты.
Специальные категории персональных данных: сведения о состоянии здоровья (сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности, категория годности к военной службе).
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, установленного законодательством РФ; в течение срока ведения Обществом деятельности; в течение срока трудового договора; в течение срока, указанного в согласии (до отзыва согласия); до достижения цели обработки.
3.7.3. Цель 3: Подбор персонала (соискателей) на вакантные должности Общества.
- Категории субъектов, персональные данные которых обрабатываются: соискатели.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; гражданство, пол, адрес регистрации, адрес места жительства, номер телефона; данные документа, удостоверяющего личность; профессия, должность, сведения о трудовой деятельности; отношение к воинской обязанности, сведения об образовании, сведения о прохождении аттестации, семейное положение, сведения о детях, адрес электронной почты.
Специальные категории персональных данных: сведения о состоянии здоровья.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, указанного в согласии (до отзыва согласия).
3.7.4. Цель 4: Подготовка, заключение и исполнение гражданско-правовых договоров.
- Категории субъектов, персональные данные которых обрабатываются: контрагенты, представители контрагентов, выгодоприобретатели по договорам, работники.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; адрес электронной почты; место рождения; адрес регистрации; номер телефона; данные документа, удостоверяющего личность или данные документа, удостоверяющего личность за пределами РФ, место работы, должность, ИНН, СНИЛС, номер расчетного счета.
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, указанного в договоре/доверенности, в течение срока, указанного в согласии (до отзыва согласия); до достижения цели обработки.
3.7.5. Цель 5: Обеспечение пропускного режима на территорию Общества.
- Категории субъектов, персональные данные которых обрабатываются: работники, посетители.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; место работы – наименование организации; данные документа, удостоверяющего личность; фотография.
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, указанного в согласии (до отзыва согласия), до достижения цели обработки.
3.7.6. Цель 6: Добровольное медицинское страхование.
- Категории субъектов, персональные данные которых обрабатываются: работники.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; гражданство, пол, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН; данные документа, удостоверяющего личность; должность; адрес электронной почты, номер полиса ОМС.
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, установленного законодательством РФ; в течение срока трудового договора; в течение срока, указанного в согласии (до отзыва согласия); до достижения цели обработки.
3.7.7. Цель 7: Обучение и развитие персонала.
- Категории субъектов, персональные данные которых обрабатываются: работники.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество (сведения об изменении ФИО); год, месяц, дата рождения; место рождения; гражданство, пол; адрес места жительства, адрес регистрации; ИНН, СНИЛС; сведения об образовании, прохождении аттестации; номер телефона; данные документа, удостоверяющего личность; должность, стаж; адрес электронной почты.
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, установленного законодательством РФ; в течение срока ведения Обществом деятельности; в течение срока трудового договора; в течение срока, указанного в согласии (до отзыва согласия); до достижения цели обработки.
3.7.8. Цель 8: Продвижение товаров, работ, услуг на рынке (в т.ч. посредством размещения информации на сайте Общества).
- Категории субъектов, персональные данные которых обрабатываются: пользователи сайта Общества, потенциальные клиенты/заказчики, контрагенты, представители контрагентов.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона; данные документа, удостоверяющего личность (для отзыва согласия); страна, город, регион; файлы cookie; сведения о действиях пользователей сайта; сведения об оборудовании и браузере пользователей сайта; IP-адрес; дата и время сессии на сайте; реферер (адрес предыдущей страницы).
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: до отзыва согласия, до достижения цели обработки.
3.7.9. Цель 9: Получение и обработка заявки/запроса пользователя сайта, получения обратной связи от пользователя сайта, потенциального клиента/заказчика, контрагента/представителя контрагента.
- Категории субъектов, персональные данные которых обрабатываются: пользователи сайта Общества, потенциальные клиенты/заказчики, контрагенты/представители контрагентов.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона, данные документа, удостоверяющего личность (для отзыва согласия); страна, город, регион; файлы cookie; сведения о действиях пользователей сайта; сведения об оборудовании и браузере пользователей сайта; IP-адрес; дата и время сессии на сайте; реферер (адрес предыдущей страницы).
Специальные категории персональных данных: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: до отзыва согласия, до достижения цели обработки.
3.7.10. Цель 10: Обеспечение соблюдения гражданского процессуального, административного процессуального, уголовного процессуального и исполнительного законодательства РФ.
- Категории субъектов, персональные данные которых обрабатываются: работники, уволенные работники, контрагенты/представители контрагентов.
- Категория ПД:
Общие персональные данные: фамилия, имя, отчество; год, месяц, дата рождения; место рождения; гражданство, пол, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами РФ; профессия, должность; документ о образовании; адрес электронной почты.
Специальные категории персональных данных: сведения о состоянии здоровья (сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности, категория годности к военной службе).
Биометрические персональные данные: не обрабатываются.
- Срок обработки и хранения: в течение срока, установленного законодательством РФ; до достижения цели обработки.
3.8. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в журналы и информационные системы Общества;
- внесение персональных данных при направлении заявки/запроса посредством сайта Общества;
- использования иных способов обработки персональных данных.
3.9. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Общества;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Общества, осуществляющих обработку персональных данных.
3.10. К обработке персональных данных допускаются работники Общества, в должностные обязанности которых входит обработка персональных данных.
3.11. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.12. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети Интернет, Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
3.13. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.14. Общество осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
3.15. Хранение персональных данных.
3.15.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.15.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.15.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.15.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.15.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.16. Уничтожение персональных данных.
3.16.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.16.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.16.3. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.
3.17. Уничтожение персональных данных осуществляется Оператором в следующих случаях:
3.17.1. поступление от Субъекта ПД отзыва согласия на обработку персональных данных;
3.17.2. получение от Субъекта ПД требования об уничтожении персональных данных;
3.17.3. истечение срока действия согласия;
3.17.4. окончания срока хранения персональных данных в соответствии с договоренностями Общества и Субъекта ПД, требованиями законодательства РФ;
3.17.5. Прекращение деятельности Общества;
3.17.6. Достижение цели обработки ПД.
3.18. Составление Акта уничтожения персональных данных Субъекта ПД.
В акте указываются:
- дата, место и время уничтожения;
- вид и количество уничтожаемых носителей, содержащих персональные данные субъектов персональных данных (в случае если уничтожаются носители);
- основание для уничтожения;
- способ уничтожения.
3.19. Факт уничтожения носителей, содержащих персональные данные Субъектов ПД, фиксируется в журнале учета документов, переданных на уничтожение. Данный документ является документом конфиденциального характера и вместе с актами хранится на электронном носителе, по месту регистрации Общества.