1.Общие положения1.1. Настоящая Политика (далее — «Политика») определяет порядок и основные принципы обработки персональных данных в ООО "Инновации и Рост" (далее — «Общество»).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Трудовым кодексом РФ и иными нормативными правовыми актами.
1.3. Ключевые понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
управляемая организация - это юридическое лицо, в отношении которого, Общество на основании договора управления выполняет функции единоличного исполнительного органа и осуществляет часть или все полномочия по оперативному управлению его хозяйственной деятельностью
1.4. Общество действует как Оператор персональных данных — в отношении персональных данных, обработка которых осуществляется по поручению управляемых организаций для выполнения договоров управления, заключенных с данными организациями, а также в рамках собственной хозяйственной деятельности.
2.Принципы и цели обработки персональных данных2.1. Общество обрабатывает персональные данные на основе принципов законности, целевой ограниченности, достоверности и минимальной достаточности.
2.2. Общество осуществляет обработку персональных данных в следующих целях:
2.2.1. Обработка персональных данных, при которой Общество выступает в качестве Оператора:
1) Осуществления трудовых прав и обязанностей, обеспечения соблюдения трудового законодательства, а также иных правовых актов, содержащих нормы трудового права, в том числе в целях:
- трудоустройства граждан, ведения кадрового делопроизводства;
- начисления и выплаты заработной платы и иных выплат;
- осуществление пенсионного, социального и налогового законодательства;
- обучение и продвижение по службе;
- обеспечение личной безопасности и контроля количества и качества выполняемой работы;
- организация доступа на объекты Общества;
2) Исполнение договорных обязательств перед контрагентами, в рамках которых передаются персональные данные.
3) Обеспечение пропускного и внутриобъектовго режима на объектах Общества.
4) Обработка данных, полученных через официальный сайт Общества.
5) Выполнения требований законодательства Российской Федерации в области персональных данных и иных нормативных правовых актов.
2.2.2. Обработка персональных данных, при которой Общество осуществляет обработку по поручению оператора — в рамках исполнения договоров управления, заключенных с управляемыми организациями, выполняется в следующих целях:
1) кадровое делопроизводство и расчет заработной платы (оформление трудовых отношений, ведение личных дел и трудовых книжек; расчет, начисление и выплата заработной платы, премий, отпускных и иных выплат; исчисление и перечисление налогов и страховка взносов во внебюджетные фонды; подготовка и сдача обязательной отчетности по налогам, взносам и кадрам; оформление отпусков, командировок и иных видов отсутствия на рабочем месте);
2) обеспечение хозяйственной деятельности управляемых организаций (организация и поддержание функционирования IT-инфраструктуры (учетные записи, электронная почта); обеспечение пропускного и внутриобъектовго режимов на объектах управляемых организаций; осуществление юридической поддержки и представительства в государственных органах и иных организациях);
3) выполнение иных функций, переданных по договору управления, требующих обработки персональных данных для их надлежащего исполнения.
2.2.3. Во всех случаях указанных в п. 2.2.2. настоящей Политики, управляемые организации являются самостоятельными Операторами персональных данных и несут ответственность за правомерность передачи данных Обществу для обработки. Общество обязуется соблюдать конфиденциальность обрабатываемых данных и не использовать их для каких-либо целей, кроме прямо предусмотренных договором управления и соглашением.
3.Категории обрабатываемых персональных данных3.1. Субъекты — работники оператора, бывшие работники, кандидаты на замещение вакантных должностей. В данной категории субъектов оператором обрабатываются следующие персональные данные: фамилия, имя, отчество; пол; гражданство; дата и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номера телефонов (домашний, мобильный, рабочий); адрес электронной почты; замещаемая должность; сведения о трудовой деятельности; идентификационный номер налогоплательщика; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа; данные полиса обязательного медицинского страхования; данные паспорта или иного удостоверяющего личность документа; данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации; данные трудовой книжки, вкладыша в трудовую книжку; сведения о воинском учете; сведения об образовании; сведения о получении дополнительного профессионального образования; сведения о владении иностранными языками; сведения о наградах, иных поощрениях и знаках отличия; сведения о дисциплинарных взысканиях; сведения, содержащиеся в материалах служебных проверок; сведения о семейном положении; номер расчетного счета; иное.
3.2. Субъекты — клиенты и контрагенты оператора (физические лица). В данной категории субъектов оператором обрабатываются следующие персональные данные, полученные оператором: фамилия, имя, отчество; пол; гражданство; дата и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номера телефонов (домашний, мобильный, рабочий); адрес электронной почты; идентификационный номер налогоплательщика; данные паспорта или иного удостоверяющего личность документа; номер расчетного счета; иное.
3.3. Субъекты — работники, бывшие работники, кандидаты на замещение вакантных должностей, клиенты и контрагенты управляемых организаций. Обработка персональных данных осуществляется строго в объеме и для целей, указанных в договоре с управляемой организацией.
3.4. Данные, собираемые с помощью официального сайта:
3.4.1. Данные, предоставляемые пользователями через формы обратной связи (имя, e-mail, телефон).
3.4.2. Данные, собираемые автоматически: IP-адрес, данные cookie, параметры и настройки интернет-браузеров, информация о действиях пользователя на сайте.
3.5. Обработка специальных категорий персональных данных, касающихся состояния здоровья допускается:
3.5.1. в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
3.5.2. в соответствии с законодательством о государственной социальной помощи, трудовым, налоговым, пенсионным законодательством Российской Федерации.
4.Правовые основания обработки персональных данных4.1. Правовым основанием обработки персональных данных являются:
- совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации и федеральное законодательство;
- уставные документы Общества и управляемых организаций;
- Договор, стороной которого является субъект (договор управления, трудовой договор, договор с контрагентом);
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора);
- Осуществление прав и законных интересов Общества.
5.Порядок и условия обработки персональных данных5.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.3. К мерам обеспечения безопасности персональных данных в Обществе относятся, в том числе, следующие:
- учет обрабатываемых в Обществе категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
- учет машинных носителей персональных данных и информационных систем Общества, в которых обрабатываются персональные данные;
- определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Общества;
- определение угроз безопасности персональных данных при их обработке в информационных системах;
- определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;
- осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Обществом мер;
- установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- учет должностей работников Общества, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
- обеспечение ознакомления под подпись работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Общества по вопросам обработки и защиты персональных данных, обучение работников Общества;
- контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.
5.4. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.5. В Обществе назначено лицо, ответственное за организацию обработки персональных данных. Доступ к персональным данным имеют только уполномоченные сотрудники Общества, которым это необходимо для выполнения своих служебных обязанностей.
5.6. Во внутренних документах, обязательных для исполнения всеми работниками Общества, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;
- процедуры получения согласия субъекта персональных данных на обработку персональных данных;
- процедуры передачи персональных данных третьим лицам;
- процедуры работы с материальными носителями персональных данных;
- процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные Законом о персональных данных.
5.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
5.8. Обработка персональных данных обрабатываемых по поручению управляемых организаций, подлежит прекращению в следующих случаях: прекращение действия договора управления с соответствующей управляемой организацией; получение письменного требования управляемой организации о прекращении обработки персональных данных; истечение срока действия соглашения об обработке персональных данных; установления факта неправомерности поручения на обработку персональных данных.
5.9. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта.
Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
Кроме того, оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.10. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.
5.11. Оператор может передавать данные третьим лицам только в следующих случаях:
- в государственные органы (ПФР, ФНС, ФСС, МВД) в порядке, установленном законодательством;
- в банки для осуществления расчетов;
- иным контрагентам только при наличии с ними соглашения об обработке персональных данных по поручению Общества.
6.Прекращение обработки и уничтожение персональных данных6.1. Основанием прекращения обработки персональных данных может являться:
- достижение целей обработки персональных данных;
- истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных;
- выявление неправомерной обработки персональных данных;
- ликвидация Общества.
6.2. Обработка персональных данных обрабатываемых по поручению управляемых организаций, подлежит прекращению в следующих случаях:
- прекращение действия договора управления с соответствующей управляемой организацией;
- получение письменного требования управляемой организации о прекращении обработки персональных данных;
- истечение срока действия соглашения об обработке персональных данных;
- установления факта неправомерности поручения на обработку персональных данных.
6.3. Уничтожение персональных данных Оператором осуществляется в соответствии с федеральным законодательством Российской Федерации.
Уничтожение данных, зафиксированных на бумажных носителях, производится путем их измельчения (шредирования) или передачи в специализированную организацию с составлением соответствующего акта.
Уничтожение данных в электронной форме производится способом, исключающим возможность их восстановления.
7.Обработка персональных данных на официальном сайте7.1. Сайт Общества собирает и обрабатывает обезличенные данные о пользователях (cookie, IP-адрес) для анализа посещаемости и улучшения работы сайта.
7.2. Предоставляя свои данные через формы обратной связи, пользователь добровольно и осознанно дает согласие на их обработку для целей ответа на его запрос.
7.3. Общество не несет ответственности за действия третьих лиц (социальные сети, сайты, ссылки на которые есть на нашем сайте), которые могут собирать данные пользователей.
8.Заключительные положения8.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Общества.
8.2. Общество оставляет за собой право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте.