ПОЛИТИКА

ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ООО «ТЕХНОСТАЙЛ»

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика определяет основные условия обработки персональных данных в ООО «ТЕХНОСТАЙЛ» с использованием средств автоматизации и без использования таких средств.

1.3. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «ТЕХНОСТАЙЛ».

1.4. Во исполнение требований ч. 2 ст. 18.1 Федерального закона «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте «ТЕХНОСТАЙЛ».

 

  1. ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных (оператор) – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных
данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 

  1. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных (ПДн) в ООО «ТЕХНОСТАЙЛ» допускается в следующих случаях:

  • наличия согласия субъекта персональных данных на обработку его персональных данных;
  • необходимости обработки ПДн для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей;
  • необходимости обработки ПДн для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов РФ, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
  • необходимости обработки ПДн для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • необходимости обработки ПДн для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
  • необходимости обработки ПДн для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • предоставления субъектом персональных данных доступа неограниченного круга лиц к его персональным данным;
  • опубликования или обязательного раскрытия ПДн в соответствии с федеральным законом.
  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных в ООО «ТЕХНОСТАЙЛ» осуществляется в следующих целях:

  • исполнение требований федеральных законов и иных нормативных правовых актов Российской Федерации;
  • осуществление уставной деятельности ООО «ТЕХНОСТАЙЛ»;
  • содействие работникам в трудоустройстве, получении образования и продвижении по службе;
  • обеспечение личной безопасности работников, в том числе безопасных условий труда;
  • контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
  • оформление и регулирование трудовых отношений;
  • отражение информации в кадровых документах;
  • начисление заработной платы;
  • привлечение и отбор кандидатов на работу у ООО «ТЕХНОСТАЙЛ»;
  • организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
  • исчисление и уплата налоговых платежей, предусмотренных законодательством Российской Федерации;
  • предоставление налоговых вычетов;
  • представление законодательно установленной отчетности в отношении физических лиц в ИФНС и внебюджетные фонды;
  • подача сведений в банк для оформления банковской карты и последующего перечисления на нее заработной платы;
  • заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
  • осуществление гражданско-правовых отношений;
  • ведение бухгалтерского учета;
  • осуществление пропускного режима.
  1. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1 ООО «ТЕХНОСТАЙЛ» и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.2. В случае, если ООО «ТЕХНОСТАЙЛ» поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет «ТЕХНОСТАЙЛ».

  1. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. В соответствии с требованиями нормативных документов ООО «ТЕХНОСТАЙЛ» создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

6.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

6.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

6.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

6.5. Основными мерами защиты персональных данных, используемыми ООО «ТЕХНОСТАЙЛ», являются:

6.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.

6.5.2. Определение актуальных угроз безопасности персональных данных при их обработке и разработка мер и мероприятий по защите персональных данных.

6.5.3. Разработка политики в отношении обработки персональных данных.

6.5.4. Установление правил доступа к персональным данным, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

6.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

6.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

6.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

6.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

6.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

6.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

6.5.11. Обучение работников ООО «ТЕХНОСТАЙЛ», непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Общества в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

6.5.12. Осуществление внутреннего контроля и аудита.

  1. ДОСТУП СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ К ИНФОРМАЦИИ.

7.1. Субъект персональных имеет право на доступ к его персональным данным и следующим сведениям:

  • подтверждению факта обработки персональных данных ООО «ТЕХНОСТАЙЛ»;
  • правовым основаниям и целям обработки персональных данных;
  • применяемым способам обработки персональных данных;
  • наименованию и месту нахождения персональных данных, сведениям о лицах (за исключением работников ООО «ТЕХНОСТАЙЛ»), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора или на основании федерального закона;
  • срокам обработки персональных данных, в том числе срокам их хранения;
  • порядку осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  • наименованию или фамилии, имени, отчеству и адресу лица, осуществляющего обработку персональных данных по поручению ООО «ТЕХНОСТАЙЛ», если обработка поручена или будет поручена такому лицу.

7.2. Субъект персональных данных вправе требовать от ООО «ТЕХНОСТАЙЛ» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

 

  1. Право на обжалование действий или бездействий ООО «ТЕХНОСТАЙЛ»

8.1. Если субъект персональных данных считает, что ООО «ТЕХНОСТАЙЛ» осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействия ООО «ТЕХНОСТАЙЛ»  в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8.2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.

  1. УСТРАНЕНИЕ НАРУШЕНИЙ, ДОПУЩЕННЫХ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. В случае выявления неправомерной обработки или неточности персональных данных ООО «ТЕХНОСТАЙЛ» осуществляет их блокирование, если таковое не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

Неправомерная обработка персональных данных прекращается в ООО «ТЕХНОСТАЙЛ»  в срок, не превышающий трех рабочих дней с даты ее выявления. В случае, если обеспечить правомерность обработки персональных данных невозможно, ООО «ТЕХНОСТАЙЛ»  в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных ООО «ТЕХНОСТАЙЛ» обязан уведомляет субъекта персональных данных или его представителя, а в случае запроса уполномоченного органа по защите прав субъектов персональных данных — указанный орган.

Неточные персональные данные уточняются в течение семи рабочих дней со дня их выявления и блокирование персональных данных снимается.

9.2. В случае достижения цели обработки персональных данных ООО «ТЕХНОСТАЙЛ» прекращает обработку персональных данных и уничтожает последние в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

9.3. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ООО «ТЕХНОСТАЙЛ» прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает последние в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Начните вводить, то что вы ищите выше и нажмите кнопку Enter для поиска. Нажмите кнопку ESC для отмены.

Вернуться наверх