1. Общие положения1.1 Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 г.
1.2 Целью настоящей Политики является определение подходов ООО «Техцентр», адрес местонахождения: г.Санкт-Петербург, ул. Аэродромная д.8, литер А, оф. 444, ИНН: 7814331815 (далее – Общество) к обработке и защите персональных данных.
1.3 Общество придерживается принципов обеспечения безопасности персональных данных субъектов персональных данных с целью защиты их прав и свобод, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также соблюдения требований российского и международного законодательства.
1.4 Настоящая Политика действует в отношении всей информации, содержащей персональные данные субъектов персональных данных, которую Общество или связанные с ним лица могут получить о субъекте персональных данных при осуществления основной деятельности.
1.5 Настоящая Политика является общедоступной.
2. Понятие персональных данных2.1 Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2 Обработка персональных данных в Обществе выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Обществе.
2.3 Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях или в электронном виде (файлы, базы данных) на электронных носителях информации.
3. Субъекты и цели обработки персональных данных3.1 К субъектам персональных данных, персональные данные которых обрабатываются в Обществе относятся:
3.1.1. Сотрудники Общества (лица, состоящие или состоявшие в трудовых отношениях с Обществом), а также родственники работников. Обрабатываются следующие категории персональных данных работника Общества:
· Фамилия, имя, отчество;
· Год, месяц, дата рождения;
· Данные документа, удостоверяющего личность;
· Гражданство;
· Пол;
· Дата и место рождения;
· Данные документа, удостоверяющего личность;
· Данные водительского удостоверения;
· Адреса мест регистрации и фактического проживания;
· Сведения о семейном положении и составе семьи;
· Сведения о близких родственниках;
· Сведения об образовании, квалификации и наличии специальных знаний;
· Сведения о трудовом и общем стаже работы;
· Сведения о предыдущих местах работы и должностях;
· Сведения о наградах, благодарностях, поощрениях;
· Сведения об учёных степенях и учёных званиях;
· Сведения о переводах;
· Сведения об аттестации;
· Сведения о повышении квалификации;
· Сведения о профессиональной переподготовке;
· Сведения об отпусках;
· Сведения о воинском учете;
· Данные в трудовом договоре и в дополнительных соглашениях к нему (должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы, дополнительные сведения, сведения о расторжении трудового договора);
· Данные страхового свидетельства обязательного пенсионного страхования (СНИЛС);
· Сведения об индивидуальном номере налогоплательщика (ИНН);
· Банковские реквизиты;
· Номер контактного телефона;
· Адрес электронной почты;
· Табельный номер;
· Группа инвалидности;
· Сведения о состоянии здоровья (характер полученных травм, иная информация, полученная в ходе расследования несчастного случая);
· сведения о наличии/отсутствии судимости;
· Реквизиты свидетельства о рождении детей;
· Реквизиты свидетельства о заключении брака;
· Подпись.
3.1.2. Контрагенты (физические лица или их представители (лица, действующие по доверенности физического лица и др.), оказывающие Обществу услуги на основе договоров гражданско-правового характера (в т.ч. индивидуальные предприниматели), а также руководители, представители и работники юридического лица, имеющего договорные отношения с Обществом или находящегося на этапе преддоговорных отношений с Обществом. В данную категорию также включены партнеры и представители партнеров Общества). Обрабатываются следующие категории персональных данных контрагента:
· Фамилия, имя, отчество;
· Паспортные данные (серия, номер, кем выдан, дата выдачи);
· Номер контактного телефона;
· Адрес электронной почты;
· Место работы;
· Занимаемая должность;
· Реквизиты доверенности (номер, дата выдачи);
· Сведения об индивидуальном номере налогоплательщика (ИНН) – для контрагентов, Являющихся индивидуальными предпринимателями.
· Подпись.
3.1.3. Пользователи официального сайта Общества в информационно-телекоммуникационной сети Интернет. Обрабатываются следующие категории персональных данных пользователя Сайта:
· Адреса электронной почты, предоставляемые посетителями Сайта, необходимые для осуществления обратной связи.
3.2 Персональные данные субъектов персональных данных, указанных в пункте 3.1.1, обрабатываются в целях заключение трудового договора и исполнение обязательств, возникающих в связи с ним, содействия в выполнении осуществляемой работы, обучения и должностного роста, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций.
3.3 Персональные данные субъектов персональных данных, указанных в пункте 3.1.2, обрабатываются в целях заключения договоров гражданско-правового характера и исполнения обязательств, возникающих в связи с ними, заключения договора с контрагентом и исполнение обязательств, возникающих в связи с ним, оказания информационных и посреднических услуг по заключению и исполнению договора между клиентом и контрагентом.
3.4 Персональные данные субъектов персональных данных, указанных в пункте 3.1.2 обрабатываются в целях установления с субъектами персональных данных обратной связи, в том числе для подтверждения достоверности и полноты персональных данных, предоставленных ими при обращении в адрес Общества, а также клиентской поддержки по запросу субъекта и улучшению качества обслуживания..
3.5 Общество не обрабатывает данные, собираемые с помощью файлов cookies, и не собирает статистических данных Сайта.
4. Принципы обработки персональных данных 4.1 Обработка персональных данных Обществом осуществляется в соответствии с принципами, определенными законодательством Российской Федерации.
4.2 Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, указанных в пункте 3.1.1 настоящей Политики осуществляется путем:
· получения оригиналов необходимых документов (заявление, трудовая книжка, иные документы, предоставляемые в кадровое подразделение Общества);
· копирование оригиналов документов;
· внесение сведений в учетные формы (на бумажных и электронных носителях);
· формирования персональных данных в ходе кадровой работы;
· внесения персональных данных в информационные системы персональных данных Общества, используемых кадровым подразделением Общества.
4.3 Запрещается получать, обрабатывать и приобщать к личному делу субъектов персональных данных, указанных в пункте 3.1.1 настоящей Политики, персональные данные не предусмотренные пунктом 3.1.1 настоящей Политики, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
4.4 Персональные данные, обрабатываемые Обществом, после достижения целей их обработки уничтожаются, если иное не предусмотрено требованиями законодательства Российской Федерации.5. Условия обработки персональных данных5.1. Обработка персональных данных в Обществе допускается в случае выполнения хотя бы одного из следующих условий:
· при наличии согласия субъекта персональных данных;
· обработка необходима для достижения целей, предусмотренных законом, для осуществления возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей;
· обработка необходима для исполнения или заключения договора, стороной которого является субъект персональных данных;
· персональные данные сделаны общедоступными субъектом персональных данных;
· при наличии других условий, разрешающих, согласно законодательству Российской Федерации, обработку персональных данных.
5.2. Работникам Общества, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.
5.3. Общество вправе поручить обработку персональных данных третьим лицам исключительно с целью реализации своих прав и обязанностей в отношении субъекта персональных данных, а также соблюдения законодательства Российской Федерации. Поручение может осуществляться исключительно при соблюдении условий, установленных законодательством Российской Федерации, а также подписании договора поручения на обработку персональных данных или обязательства по обеспечению конфиденциальности и безопасности полученных сведений.
5.4. При поручении обработки персональных данных третьим лицам ответственность за действия таких лиц несет Общество.
5.5. Персональные данные передаются третьим лицам в объеме и на срок, требуемый для целей ее обработки.
5.6. Хранение и обработка персональных данных в Обществе осуществляется в сроки соответствующие целям обработки персональных данных.
5.7. Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
6. Обеспечение безопасности персональных данных6.1 Общество предпринимает необходимые правовые, организационные и технические меры для обеспечения защиты персональных данных от случайного или преднамеренного доступа, уничтожения, изменения, блокирования и других несанкционированных действий.
6.2 Сотрудники Общества, допущенные к обработке персональных данных, подписывают обязательство о неразглашении персональных данных, ставших им известными при выполнении должностных обязанностей.
6.3 Доступ работников Общества к персональным данным, находящимся в информационных системах персональных данных Общества, предусматривает прохождение процедуры идентификации и аутентификации.
6.4 Требования к мерам защиты персональных данных и способы реализации этих требований осуществляются в соответствии с руководящими и методическими документами ФСТЭК России и ФСБ России.
6.5 В Обществе определены лица, ответственные за организацию обработки и защиты персональных данных.
6.6 В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Общества уполномоченными должностными лицами Общества принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
6.7 Обрабатываемые персональные данные хранятся на серверах, находящихся на территории РФ, в полном соответствии с правовыми и нормативно-техническими требованиями, установленными действующим законодательством Российской Федерации.
7. Права субъекта персональных данных7.1 Субъект персональных данных имеет право получить от Общества информацию, касающуюся обработки его персональных данных, в том числе содержащую:
· подтверждение факта обработки персональных данных;
· правовые основания и цели обработки персональных данных;
· цели и применяемые Обществом способы обработки персональных данных;
· наименование и место нахождения Общества, сведения о лицах (за исключением штатных работников Общества), которые имеют доступ к их персональным данным или которым могут быть раскрыты персональные данные;
· конкретные виды обрабатываемых персональных данных, источник их получения;
· сроки обработки, в том числе сроки хранения персональных данных;
· информацию об осуществленной или о предполагаемой трансграничной передаче данных;
· наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
· другую информацию, предусмотренную законодательством Российской Федерации.
7.2 Сведения, указанные в пункте 7.1 настоящей Политики, должны быть предоставлены субъекту персональных данных Обществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
7.3 Субъект персональных данных вправе:
· требовать от Общества уточнения своих персональных данных, их блокирования или уничтожения (в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки);
· требовать от Общества обеспечения уточнения, блокирования или уничтожения персональных данных, если обработка персональных данных осуществляется третьими лицами по поручению Общества.
7.4 Субъект персональных данных вправе отозвать согласие на обработку его персональных данных, направив Обществу письменное уведомление об отзыве согласия на обработку его персональных данных. В таком случае Общество прекращает обработку персональных данных субъекта персональных данных и в срок, не превышающий тридцати дней с даты поступления вышеуказанного отзыва, уничтожает персональные данные, за исключением тех данных, сохранение которых требуется для целей обработки персональных данных, предусмотренных законодательством Российской Федерации.
7.5 Субъект персональных данных может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные или их часть путем направления запроса Обществу.
7.6 Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации в области персональных данных или иным образом нарушает его права и свободы, то он вправе обжаловать действия или бездействие Общества, обратившись в уполномоченный орган по защите прав субъектов персональных данных, или в судебном порядке.
7.7 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.8 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8 Заключительные положения8.1 Политика подлежит пересмотру на ежегодной основе, а также в случае изменения действующего законодательства о персональных данных в части, касающейся обработки персональных данных в Обществе.
8.2 По вопросам, касающимся применения настоящей Политики и процессам обработки персональных данных в Обществе, заинтересованные лица могут обратиться по адресу: 197348, г. Санк-Петербург,ул. Аэродромная д. 8 ,лит А, оф. 444, электронная почта:
info@tc-secur.ru.