Политика в отношении обработки персональных данных
ООО «Альянс-3»
Общие положения
1.1. Настоящая Политика в области обработки и защиты персональных данных (далее – «Политика») принята и действует в ООО «Альянс-3» (далее – «Организация»), расположенном по адресу: 453103, Республика Башкортостан, г. Стерлитамак, ул. Профсоюзная, д. 7,стр.3.
1.2. Во исполнение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», Трудового кодекса РФ, приказов, рекомендаций и инструкций Министерства цифрового развития, связи и массовых коммуникаций, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора), Федеральной службы по техническому и экспортному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ), других законодательных актов Российской Федерации в области обработки и защиты персональных данных, а также локальных нормативных актов ООО «Альянс-3» (далее также «Правила защиты данных»). Организация обеспечивает законность обработки и безопасность персональных данных (далее – «ПДн») в своей деятельности.
1.3. Организация включена в Реестр операторов, осуществляющих обработку персональных данных (далее – «Реестр»). Указанный Реестр опубликован на сайте Роскомнадзора в сети «Интернет» по адресу: http://pd.rkn.gov.ru/operators-registry/operators-list/
1.4. Политика применяется к обработке ПДн Организацией, в том числе, в следующих случаях:
• использование веб-сайтов, владельцем которых является Организация;
• любые обращения в Организацию в любой форме, направление жалоб, комментариев или замечаний и предложений;
• посещение офисов и иных помещений Организации;
• продажа продукции Организации и иных товаров, проведение работ (включая сервисное обслуживание конструкций), оказание услуг (включая информационные услуги с использованием веб-сервисов);
• взаимодействие с контрагентами, деловыми партнерами при осуществлении деятельности Организации;
• в иных случаях.
Условия обработки cookie-файлов и иных технических данных о посетителях веб-сайтов Организации указаны в разделах о cookie-файлах («Cookies») на соответствующих веб-сайтах Организации, если осуществляется сбор и обработка такой информации.
1.5. Субъектами, чьи ПДн обрабатываются в соответствии с Политикой, могут являться:
• клиенты (в том числе потенциальные клиенты), в том числе посетители офиса и пунктов продаж, чьи ПДн могут быть переданы Организации в соответствии с договорами с такими клиентами и чьи ПДн могут быть переданы Организацией своим партнерам с целью исполнения заявок/запросов клиентов, а также лица, получающие (собирающиеся получить) услуги, оказываемые Организацией, лицами, специально привлеченными Организацией для оказания услуг/выполнения работ для клиента, лица, обращающиеся к Организации, в том числе посредством чат-бота на сайте, контакт-центра, формы обратной связи;
• контрагенты или бизнес-партнеры (потенциальные контрагенты или бизнес-партнеры) Организации и их представители и работники;
• работники Организации, соискатели вакансий, уволенные сотрудники.
1.6. Принципами обработки ПДн в Организации являются:
• обработка ПДн осуществляется на законной и справедливой основе;
• обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
• не допускается обработка ПДн, несовместимая с целями сбора ПДн;
• не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
• обработке подлежат только ПДн, которые отвечают целям их обработки;
• содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
• при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн, принимаются необходимые меры по удалению или уточнению неполных или неточных ПДн;
• хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, согласием на обработку ПДн, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
• обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
• обработка ПДн не используется в целях причинения имущественного и/или морального вреда субъектам ПДн, затруднения реализации их прав и свобод;
• иные принципы, определенные в Правилах защиты данных.
Состав и цели обработки ПДн
2.1. В соответствии с принципами обработки ПДн в Организации определены состав обрабатываемых ПДн и цели их обработки. В частности, но не ограничиваясь, целями обработки ПДн в Организации в соответствии с Политикой являются:
В Организации выделены следующие группы категорий субъектов ПДн:
Кадры:
• сотрудники;
• уволенные сотрудники;
• члены семей сотрудников;
• соискатели вакансий;
Целями обработки ПДн группы категорий субъектов ПДн «Кадры» являются:
• заключение, исполнение, изменение и расторжение трудового договора, в рамках которого Организация оказывает содействие в трудоустройстве, обучение и продвижение по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества
• достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на оператора функций, полномочий и обязанностей
• предоставление дополнительных гарантий, компенсаций и льгот, в том числе, обеспечение предоставления услуг добровольного медицинского страхования, страхования от несчастного случая и жизни, обеспечение возможности беспрепятственной работы в Организации и коммуникации в рамках Организации
• содействие в трудоустройстве в Организацию, в том числе, проведение собеседований, принятие решение о приеме / отказе в приеме на работу в Организацию
Для целей обработки ПДн категорий субъектов «Кадры» обрабатываются следующие персональные данные:
• Данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; сведения о прежних фамилии, имени, отчестве; адрес по месту регистрации и фактический адрес; дата и место рождения; номер домашнего телефона, номер рабочего телефона и номер мобильного телефона; адреса личной электронной почты и рабочей электронной почты; иная контактная информация, включая контактную информацию для экстренных случаев; паспортные данные; данные водительского удостоверения; информация о наличии ученой степени; информация о знаниях иностранных языков; информация о профессиональной деятельности; номер страхового свидетельства Пенсионного фонда Российской Федерации и индивидуальный номер налогоплательщика; сведения, содержащиеся в трудовой книжке или в сведениях о трудовой деятельности; сведения, содержащиеся в документах воинского учета; сведения об основном образовании; сведения о дополнительном образовании; сведения о текущем статусе работника (должность, департамент, отдел, повышение квалификации, результаты прохождения тренингов и т.д.); сведения о прохождении медицинских осмотров, о полной, частичной или временной нетрудоспособности, сведения о составе и размере заработной платы, данные о социальных льготах и необходимые для предоставления льгот, сведения о доходах и обязательствах имущественного характера; сведения о банковских счетах, на которые Работодателем перечисляется заработная плата; сведения о результатах прохождения внутренних оценок персонала; сведения о наградах, вознаграждениях и дисциплинарных взысканиях; сведения о личных качествах; сведения об опыте работы с компьютером; сведения о семейном положении, составе семьи и ближайших родственниках; сведения, содержащиеся в характеристиках и автобиографии (в частности, дата приема на работу); фотографии, в том числе сделанные во время корпоративных мероприятий; состояние в браке; сведения документов, связанных с трудовой деятельностью иностранного гражданина на территории Российской Федерации, а именно:
- данные разрешения на осуществление трудовой деятельности;
- данные документов, подтверждающих миграционный учет;
- данные регистрации по месту пребывания/проживания/вид на жительство;
- визовые данные;
• Биометрические персональные данные – не обрабатываются.
• Специальные категории персональных данных: сведения о состоянии здоровья, относящиеся к возможности исполнения трудовой функции, сведения об отпуске по беременности и родам, сведения о состоянии здоровья, передаваемые Работодателю в соответствии с положениями трудового законодательства, сведения о медицинском освидетельствовании на предмет отсутствия инфекционных заболеваний либо о проведении вакцинации как составной части иммунопрофилактики инфекционных болезней согласно миграционному законодательству.
Клиенты:
• клиенты Организации;
• контактные лица покупателей юридических лиц;
• посетители сайта.
Целями обработки ПДн группы категорий субъектов ПДн «Клиенты» являются:
• обеспечение (организация) продажи товаров, выполнения работ и предоставления услуг Организацией в соответствии с законодательством РФ, в том числе обеспечение взаимодействия с субъектом персональных данных, включая удовлетворение его запросов, предоставление обратной связи по его вопросам, а также контроль качества предоставленных услуг и консультаций;
• продвижение и совершенствование товаров, работ и услуг Организации, в том числе, направление рекламных рассылок и сообщений;
• анализ посещения сайта, обработка Cookie файлов.
• Для целей обработки ПДн категорий субъектов «Клиенты» обрабатываются следующие персональные данные:
• Данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; паспортные данные или данные документа, удостоверяющего личность; адрес места жительства; адрес электронной почты; номер мобильного телефона; дата рождения; пол; место рождения; поведение на сайте и в Интернете; IP-адрес, браузер.
• Биометрические персональные данные – не обрабатываются.
• Специальные категории персональных данных – не обрабатываются.
Контрагенты:
• контрагенты – физические лица и индивидуальные предприниматели;
• контактные лица партнеров- юридических лиц;
• взыскатели по исполнительным листам
Целью обработки ПДн группы категорий субъектов ПДн «Контрагенты» является:
• заключение, исполнение, изменение, расторжение сделок.
• осуществление и выполнение возложенных законодательством РФ на оператора функций, полномочий и обязанностей
Для целей обработки ПДн категорий субъектов «Контрагенты» обрабатываются следующие персональные данные:
• Данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; сведения о должности и структурном подразделении; номер телефона; адрес электронной почты; паспортные данные или данные документа, удостоверяющего личность; адрес места жительства; дата регистрации по месту жительства; дата рождения; место рождения; пол; гражданство; данные документа, подтверждающего полномочия представлять юридическое лицо.
• Биометрические персональные данные – не обрабатываются.
• Специальные категории персональных данных – не обрабатываются.
Конкретные персональные данные, обрабатываемые Организацией для каждой цели, указываются в конкретных согласиях на обработку персональных данных.
Для указанных целей обработки Пдн субъектов в Организации действуют следующие условия:
Способ обработки указанных ПДн – смешанная.
Хранение ПДн осуществляется в порядке, исключающем к ним доступ неуполномоченных лиц, их утрату или их неправомерное использование. Документы передаются на архивное хранение по достижении целей обработки. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения. Сроки хранения бумажных материальных носителей персональных данных определяются в соответствии со сроком действия договоров с субъектами ПДн и законодательством РФ.
Сроки обработки – с моменты дачи согласия на обработку ПДн до момента отзыва согласия с учетом положений законодательства о прекращении обработки ПДн.
Уничтожение документов, содержащих ПДн, производится:
• по достижении целей их обработки;
• по окончании срока хранения ПДн, оговоренного в соответствующем соглашении заинтересованных сторон;
• в случае выявления неправомерной обработки ПДн в срок, не превышающий десяти рабочих дней с момента выявления неправомерной обработки ПДн.
ПДн на бумажных носителях: основанием для уничтожения документов является:
• достижение целей обработки;
• отзыв согласия субъекта на обработку его ПДн;
• получение соответствующего запроса от субъекта ПДн;
• получение соответствующего указания от уполномоченного органа по защите прав субъектов.
Локальные документы, содержащие ПДн, уничтожаются по мере необходимости.
Уничтожение носителей производится путем их физического разрушения с предварительным уничтожением содержащейся на них ПДн, если это позволяют физические принципы работы носителя в присутствии комиссии. Уничтожение ПДн из информационных систем производится путем их удаления из соответствующих систем. Об уничтожении ПДн Организация уведомляет субъектов ПДн в порядке, установленном законодательством РФ.
2.2. Состав и цели обработки ПДн соответствуют требованиям действующего законодательства РФ в области обработки и защиты ПДн.
2.3. Организация следует общекорпоративным правилам защиты данных. Организация при обработке ПДн преследует исключительно те цели, которые были определены перед началом сбора данных. Последующие изменения целей возможны только в ограниченной мере и подлежат обоснованию и информированию об этом субъекта ПДн. В случае если предоставление ПДн и (или) получение Организатором согласия на обработку ПДн являются обязательными, Организатор разъясняет субъекту ПДн юридические последствия отказа предоставить его ПДн и (или) дать согласие на их обработку
2.4. Конкретные состав и цели обработки ПДн фиксируются и доводятся до сведения субъекта ПДн при сборе ПДн способом и в форме, соответствующими источнику получения и основаниям обработки таких ПДн (например, согласие на обработку ПДн, информирование об условиях предоставления услуг, соответствующий договор и т.п.).