Общие положения
- Настоящая политика Общества с ограниченной ответственностью «ЦЕНТР СКУПКИ» (далее –Общество) в отношении обработки персональных данных определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Обществе.
В настоящей Политике используются следующие основные понятия:
Персональные данные –информация, относящаяся определенному физическому лицу (субъекту персональных данных);
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные
на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные
на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных
в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Обработка персональных данных в Обществе выполняется с использованием средств автоматизации или без использования таких средств. Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
- К субъектам персональных данных, персональные данные которых обрабатываются в Обществе, в соответствии с настоящей Политикой относятся:
- Сотрудники Общества, руководитель и заместители руководителя Общества (далее — Сотрудники Общества);
- Контрагенты и выгодоприобретатели по гражданско-правовым договорам;
- Кандидаты на вакантные должности в Обществе;
- Пользователи официального сайта Общества в информационно телекоммуникационной сети «Интернет».
- Обработка персональных данных лиц, указанных в пункте 3 настоящей Политики, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») осуществляется с согласия субъекта персональных данных на обработку его персональных данных, для мероприятий, необходимых для проведения маркетинговых и социологических исследований. Обработка персональных данных в Обществе осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
Цели, условия и порядок обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных
- Персональные данные субъектов персональных данных, указанных в подпунктах 1 – 3 пункта 3 настоящей Политики, обрабатываются в целях соблюдения, трудового законодательства, содействия в выполнении осуществляемой работы, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей.
- Персональные данные субъектов персональных данных, указанных в подпунктах 4 – 6 пункта 3 настоящей Политики, обрабатываются в целях осуществления контроля качества проведенных интервью и опросов рекрутерами и интервьюерами, в рамках Маркетингового исследования. Обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в подпунктах 1 – 6 пункта 3 настоящей Политики:
- фамилия, имя, отчество (при наличии);
- дата рождения;
- контактный телефон;
- адрес электронной почты;
- имущественное положение (материальное);
- вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;
- социальное положение;
- аудиозапись интервью с участием Субъекта обработки персональных данных;
- идентификационный номер налогоплательщика;
- сведения о семейном положении, составе семьи и о близких родственниках;
- сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- сведения об ученой степени, ученом звании;
- сведения о владении иностранными языками и языками народов Российской Федерации;
- фотография;
- сведения о наличии или отсутствии судимости;
- номер расчетного счета;
- номер банковской карты;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в пункте 6 настоящей Политике.
- Обработка персональных данных и биометрических персональных данных субъектов персональных данных, указанных в подпунктах 1 – 6 пункта 3 настоящей Политики, осуществляется без их согласия в целях, определенных пунктом 5 настоящей Политики, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона «О персональных данных» и Федерального закона от 27 мая 2003 г. № 58-ФЗ «О системе государственной службы Российской Федерации», Федерального закона от 27 июля 2004 г. № 79-ФЗ «О государственной гражданской службе Российской Федерации», Федерального закона от 25 декабря 2008 г. № 273-ФЗ «О противодействии коррупции», Трудовым кодексом Российской Федерации.
- Персональные данные обрабатываются в следующих целях:
- соблюдение Конституции Российской Федерации, Федеральных Законов и нормативных актов;
- привлечение и отбор кандидатов на работу в Обществе;
- соблюдение прав и законных интересов субъектов персональных данных;
- защита прав и законных интересов Общества от незаконного поведения или поведения, не соответствующего законодательству Российской Федерации;
- анализ данных о поисковых запросах и сетевого поведения пользователей сети интернет.
- Обработка персональных данных субъектов персональных данных, указанных в пункте 3 настоящей Политики, осуществляется с их согласия в следующих случаях:
- при передаче персональных данных третьим лицам в случаях, не предусмотренных трудовым законодательством Российской Федерации и о противодействии коррупции;
- при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
- В случаях, предусмотренных пунктом 9 настоящей Политики, согласие субъектов персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом «О персональных данных».
- Обработка персональных данных субъектов персональных данных, указанных в подпунктах 1 – 6 пункта 3 настоящей Политики, осуществляется отделом кадров и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы;
- внесения персональных данных в информационные системы персональных данных.
Условия и порядок обработки персональных данных субъектов персональных данных в информационных системах
- Обработка персональных данных в Обществе осуществляется следующим образом:
- Единая информационная база контактов Общества;
- Сотрудникам, имеющим право осуществлять обработку персональных данных в информационных базах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе.
- Информация вносится как в автоматическом режиме при получении персональных данных из информационно-телекоммуникационной сети «Интернет», так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматически.
- Обеспечение безопасности персональных данных, обрабатываемых в информационных базах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
- Обмен персональными данными при их обработке в информационных системах персональных данных Роскомнадзора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».
- В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Роскомнадзора уполномоченными должностными лицами Роскомнадзора принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
Правила работы с обезличенными данными в случае обезличивания персональных данных
- Обезличивание персональных данных в Обществе осуществляется в статистических или иных исследовательских целях с соблюдением требований, установленных подпунктом «з» пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211.
- Персональные данные, полученные в результате обезличивания, могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.
- Персональные данные, полученные в результате обезличивания, подлежат защите в соответствии с законодательством Российской Федерации.
- Персональные данные, полученные в результате обезличивания, не подлежат предоставлению третьим лицам, осуществляющим обработку персональных данных с использованием дополнительной информации, позволяющей прямо или косвенно определить конкретное физическое лицо.
- При обработке персональных данных, полученных в результате обезличивания, без использования средств автоматизации обеспечивается сохранность содержащих их материальных носителей и порядок доступа в помещения, в которых они хранятся, в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
- При обработке персональных данных, полученных в результате обезличивания, в информационных системах персональных данных обеспечивается соблюдение парольной защиты информационных систем персональных данных, антивирусной политики, правил работы со съемными носителями (в случае их использования), правил резервного копирования, правил доступа в помещения, где расположены элементы информационных систем персональных данных.
- При хранении персональных данных, полученных в результате обезличивания, обеспечивается раздельное хранение персональных данных, полученных в результате обезличивания, и информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
Сроки обработки и хранения персональных данных. Порядок уничтожения персональных данных
- Хранение личных дел сотрудников Общества осуществляется в соответствии с Положением о персональных данных.
- Сроки хранения персональных данных определяются внутренним правилам документооборота Общества и равны 1 году (12 месяцам).
- Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
- Персональные данные подлежат уничтожению в следующих случаях:
- При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных»;
- При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
- При выявлении факта неправомерной обработки персональных данных;
- При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом «О персональных данных».
- Структурным подразделением Общества, ответственным за документооборот и архивирование, осуществляется систематический контроль и выявление документов, содержащих персональные данные с истекшими сроками хранения.
- По итогам проведенного контроля осуществляется уничтожение документов, содержащих персональные данные.
- Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.