1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящий документ определяет порядок обработки персональных данных и устанавливает систему основных принципов, применяемых в отношении обработки персональных данных в ООО «ИКСЕЛЕРЕЙТ» (далее – Компания).
1.2. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.3. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.4. Обеспечение неограниченного доступа к настоящей Политике реализуется путем ее публикации на сайте Компании в сети Интернет либо иным способом.
1.5. Настоящая Политика разработана в соответствии с Конвенцией Совета Европы № 108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.6. Настоящая Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных (ПДн);
- выявления несоответствий, затрагивающих обработку и (или) защиту ПДн, по результатам контроля выполнения требований по обработке и (или) защите ПДн;
- по решению руководства Компании.
2. ВВЕДЕНИЕ
2.1. В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2. Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина — субъекта персональных данных при обработке его персональных данных.
2.3. В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.
3. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМПАНИИ
3.1. Компания осуществляет обработку персональных данных на законной и справедливой основе.
3.2. Сроки обработки персональных данных определены с учетом:
- установленных целей обработки персональных данных;
- сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
- сроков, определенных Приказом Росархива от 20.12.2019 N 236 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
- сроков хранения документации, установленных внутренними нормативными актами Компании;
- ликвидации и реорганизации Компании.
3.3. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.4. В Компании осуществляется раскрытие персональных данных работников посредством сайта Компании неограниченному кругу лиц на основании согласия субъектов ПДн на распространение их персональных данных. При этом Компания выполняет требования к обработке персональных данных, разрешенных для распространения, предусмотренные ст. 10.1 Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
3.5. В Компании не создаются общедоступные источники ПДн субъектов ПДн.
3.6. Компания осуществляет обработку специальных категорий персональных данных работников (сведения о состоянии здоровья) на основании законодательства, в связи с чем согласие субъекта ПДн в письменной форме не требуется.
3.7. В Компании не осуществляется обработка персональных данных о судимости.
3.8. Компания не осуществляет обработку биометрических персональных данных.
3.9. Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет требования к трансграничной передаче персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
3.10. Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с субъектом персональных данных с помощью средств связи. При этом Компания выполняет требования к обработке персональных данных в целях продвижения товаров, работ и услуг, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
3.11. Компания не осуществляет обработку персональных данных в целях политической агитации.
3.12. В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.13. Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
3.14. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
4. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В КОМПАНИИ
4.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 127410, город Москва, шоссе Алтуфьевское, 33Г, вниманию: Директора по персоналу в порядке, установленном ст. 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
4.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокировка или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 127410, город Москва, шоссе Алтуфьевское, 33Г, вниманию: Директора по персоналу, в порядке, установленном ст. 21 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
5. ИСПОЛНЕНИЕ ОБЯЗАННОСТЕЙ ОПЕРАТОРА КОМПАНИЕЙ
5.1. Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети Интернет). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» при сборе персональных данных.
5.2. Компания прекращает обработку персональных данных в следующих случаях:
- по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
- по требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
- устранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
- в случае ликвидации Компании;
- в случае реорганизации (при необходимости).
5.3. В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
- назначен ответственный за организацию обработки персональных данных;
- изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
- Положение об обработке персональных данных;
- Положение об организации и обеспечении защиты персональных данных;
- другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
- применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
- осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политике, локальным актам Компании;
- проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
- работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных.
5.4. В Компании реализуются следующие требования к защите персональных данных:
- определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации в случае, если использование таких средств необходимо для нейтрализации актуальных угроз проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
- осуществляется восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечены регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Компании готова обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование о компьютерных инцидентах, повлекших неправомерные доступ, представление, распространение, передачу персональных данных.
6. ПЕРЕЧЕНЬ, ЦЕЛИ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Компания осуществляет обработку следующих сведений, составляющих ПДн различных категорий субъектов ПДн:
- ПДн соискателей на замещение вакантных должностей в Компании (кандидатов):
- ФИО
- Дата рождения
- Адрес проживания
- Сведения об образовании (наименование учебного заведения, номер диплома, специальность по диплому, квалификация по диплому)
- Сведения об опыте работы (место работы, должность, продолжительность периода работы)
- Контактные данные (адрес электронной почты, номер контактного телефона)
- ПДн работников Компании:
- ФИО
- Пол
- Дата рождения
- Место рождения
- Гражданство
- Данные паспорта или иного документа, удостоверяющего личность (серия, номер, сведения о дате и подразделении выдачи)
- Данные документов об образовании, о квалификации или наличии специальных знаний (наименование образовательного учреждения, год окончания, квалификация, специальность)
- Данные трудовой книжки (профессия, специальность, сведения о работе: место работы, должность, сведения о награждениях)
- Номер свидетельства обязательного пенсионного страхования (СНИЛС)
- ИНН
- Сведения о семейном положении
- Адрес регистрации
- Адрес проживания
- Контактные данные (номер контактного телефона, адрес электронной почты)
- Табельный номер
- Данные о переводах
- Данные об аттестации
- Данные о повышении квалификации
- Данные о профессиональной переподготовке
- Данные о наградах, почетных званиях
- Данные об отпусках, социальных льготах
- Данные в трудовом договоре и в дополнительных соглашениях к нему (должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы, дополнительные сведения, сведения о расторжении трудового договора)
- Данные документов воинского учета (воинское звание, военно-учетная специальность, категория годности к военной службе, отметка о принятии / снятии с воинского учета)
- Другие данные в личном деле (данные заявлений и письменных объяснений, данные решений о поощрении и решений о наложении дисциплинарного взыскания, данные приказов и других документов)
- Данные свидетельства о рождении детей
- Данные заграничного паспорта (серия, номер, сведения о дате и подразделении выдачи)
- Сведения о медицинском страховании\страховании жизни
- Сведения о состоянии здоровья (в составе медицинских заключений/больничных листов)
- Банковские реквизиты
- Реквизиты доверенности
- Адрес места работы
- Подпись
- ПДн уволенных работников Компании:
- ФИО
- Пол
- Дата рождения
- Место рождения
- Гражданство
- Данные паспорта или иного документа, удостоверяющего личность (серия, номер, сведения о дате и подразделении выдачи)
- Данные документов об образовании, о квалификации или наличии специальных знаний (наименование образовательного учреждения, год окончания, квалификация, специальность)
- Данные трудовой книжки (профессия, специальность, сведения о работе: место работы, должность, сведения о награждениях)
- Номер свидетельства обязательного пенсионного страхования (СНИЛС)
- ИНН
- Сведения о семейном положении
- Адрес регистрации
- Адрес проживания
- Контактные данные (номер контактного телефона, адрес электронной почты)
- Данные о переводах
- Данные об аттестации
- Данные о повышении квалификации
- Данные о профессиональной переподготовке
- Данные о наградах, почетных званиях
- Данные об отпусках, социальных льготах
- Данные в трудовом договоре и в дополнительных соглашениях к нему (должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы, дополнительные сведения, сведения о расторжении трудового договора)
- Данные документов воинского учета (воинское звание, военно-учетная специальность, категория годности к военной службе, отметка о принятии / снятии с воинского учета)
- Другие данные в личном деле (данные заявлений и письменных объяснений, данные решений о поощрении и решений о наложении дисциплинарного взыскания, данные приказов и других документов)
- Данные свидетельства о рождении детей
- Данные заграничного паспорта (серия, номер, сведения о дате и подразделении выдачи)
- Сведения о медицинском страховании\страховании жизни
- Сведения о состоянии здоровья (в составе медицинских заключений/больничных листов)
- Реквизиты доверенности
- Адрес места работы
- Подпись
- ПДн родственников работников Компании:
- ФИО
- Дата рождения
- Место рождения
- Гражданство
- Реквизиты свидетельства о рождении детей (серия, номер, дата выдачи)
- ПДн физических лиц по гражданско-правовому договору:
- ФИО
- Паспортные данные (серия, номер, сведения о дате и подразделении выдачи)
- Контактные данные (номер контактного телефона, адрес электронной почты)
- Адрес регистрации
- Адрес проживания
- Сведения об образовании (наименование учебного заведения, номер диплома, специальность по диплому, квалификация по диплому)
- ИНН
- СНИЛС
- Банковские реквизиты
- Подпись
- ПДн представителей поставщиков/партнеров:
- ФИО
- Паспортные данные (серия, номер, сведения о дате и подразделении выдачи)
- Контактные данные (номер контактного телефона, адрес электронной почты)
- Данные доверенности (номер, дата выдачи)
- Наименование организации
- Должность
- Адрес места работы
- Банковские реквизиты
- Подпись
- ПДн представителей клиентов:
- ФИО
- Паспортные данные (серия, номер, сведения о дате и подразделении выдачи)
- Контактные данные (адрес электронной почты, номер контактного телефона)
- Место работы
- Название организации
- Должность
- Данные доверенности (номер, дата выдачи)
- Номер и марка личного автомобиля
- Логин, пароль в информационных системах Компании
- Подпись
- ПДн посетителей веб-сайта:
- ФИО
- IP-адрес
- Данные файлов сookies
- Геолокационные данные
- Адреса запрашиваемых страниц, поисковые запросы
- Сведения об устройстве, технические характеристики оборудования и программного обеспечения
- ПДн посетителей офиса:
- ФИО
- Паспортные данные (номер, серия)
- Контактные данные (адрес электронной почты, номер контактного телефона)
- Номер и марка автомобиля (при наличии)
- ПДн представителей уполномоченных органов:
- ФИО
- Наименование уполномоченного органа
- Должность
- Контактные данные (адрес электронной почты, номер контактного телефона)
6.2. Компания осуществляет обработку указанных ПДн в целях, в сроки и на правовых основаниях, указанных в таблице ниже:
№ п/п |
Категория субъектов персональных данных | Цель обработки персональных данных | Срок обработки персональных данных / Условия прекращения обработки персональных данных | Правовое основание обработки персональных данных |
1. | Соискатели на замещение вакантных должностей в Компании (кандидаты) | Рассмотрение кандидата и принятие Компанией решения о приеме либо отказе в приеме на работу | До момента принятия решения о приеме либо отказе в приеме на работу | Размещение соискателем своего резюме в сети общего пользования (Интернет), доступного неограниченному кругу лиц
Договор с кадровым агентством Согласие субъекта ПДн на обработку ПДн, выраженное конклюдентными действиями |
2. | Работники Компании | Достижение целей, предусмотренных законодательством РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.
Заключение, исполнение, изменение и расторжение трудового договора, стороной которого является субъект ПДн, в том числе содействие в обучении и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов, предоставление работникам дополнительных гарантий, компенсаций и льгот |
1 год, 3, 4, 5 или 50/75 лет в соответствии со сроками, установленными Приказом 236 или Правилами Росархива (для ПДн на бумажных носителях)
В соответствии со сроком, указанным в согласии субъекта ПДн В соответствии со сроками, установленными договором (для ПДн в договорах) Ликвидация Компании |
Федеральный закон № 197-ФЗ Трудовой кодекс РФ от 30.12.2001, Статьи № 65-69, 213, 266
Трудовой договор Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в РФ», Статья № 13, пункт 2 Налоговый кодекс РФ, Статья № 23, пункт 1, Статья № 80, пункт 3 Постановление Правительства РФ № 719 «Об утверждении Положения о воинском учете» от 27.11.2006, раздел III Письменное согласие субъекта ПДн Постановление Министерства труда и социального развития РФ от 24 октября 2002 г. № 73. |
3. | Уволенные работники Компании | Достижение целей, предусмотренных законодательством РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.
Реализация процедуры архивации кадровой и бухгалтерской документации. |
1 год с момента увольнения работника, затем соответствующие документы в бумажном виде подлежат архивации согласно законодательству РФ | Налоговый кодекс РФ
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» и др. Приказ Росархива № 236 Правила Росархива от 06.02.2002 |
4. | Родственники работников Компании | Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей | 5 лет после расторжения трудовых взаимоотношений;
50/75 лет (для ПДн в личном деле работника) В соответствии со сроком, указанным в согласии на обработку ПДн Ликвидация Компании |
Трудовой кодекс РФ
Трудовой договор с работником, чьим родственником является субъект ПДн Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» и др. |
5. | Физические лица по гражданско-правовому договору | Заключение, исполнение, изменение и расторжение договора, стороной которого является субъект ПДн; Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию обязанностей | До истечения 5 лет с момента расторжения гражданско-правового договора с физическим лицом | Гражданский кодекс РФ
Налоговый кодекс РФ Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» Гражданско-правовой договор |
6. | Представители поставщиков/ партнеров | Заключение, исполнение, изменение и расторжение договора, стороной которого либо выгодоприобретателем по которому является субъект ПДн; проведение и участие в коммерческих тендерах, ведение коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, проявление должной степени осмотрительности при выборе контрагента; достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей | 5 лет после расторжения договорных отношений
В соответствии со сроками, установленными договором Ликвидация Компании |
Гражданский кодекс РФ
Приказ МВД России от 21 сентября 2017 г. № 735 “Об утверждении Административного регламента Министерства внутренних дел Российской Федерации по предоставлению государственной услуги по оформлению и выдаче приглашений на въезд в Российскую Федерацию иностранных граждан и лиц без гражданства” Договор с контрагентом Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в РФ», Статья № 13, пункт 2 Налоговый кодекс РФ, Статья № 23, пункт 1, Статья № 80, пункт 3 Постановление Министерства труда и социального развития РФ от 24 октября 2002 г. № 73 |
7. | Представители клиентов | Заключение, исполнение, изменение и расторжение договора, стороной которого является субъект ПДн;
Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию обязанностей; Осуществление информационного обеспечения и предоставление услуг посредством сети Интернет Осуществление информационных и рекламных рассылок Оформление пропуска на территорию Компании |
До истечения 5 лет с момента расторжения договора с клиентом или до момента отзыва согласия на обработку ПДн | Гражданский кодекс РФ
Договор с клиентом Приказ МВД России от 21 сентября 2017 г. № 735 “Об утверждении Административного регламента Министерства внутренних дел Российской Федерации по предоставлению государственной услуги по оформлению и выдаче приглашений на въезд в Российскую Федерацию иностранных граждан и лиц без гражданства” Согласие субъекта ПДн на обработку ПДн Пользовательское соглашение на сайте Компании |
8. | Посетители веб-сайта Компании | Осуществление информационного обеспечения и предоставление услуг посредством сети Интернет | Ликвидация Компании | Пользовательское соглашение на сайте Компании |
9. | Посетители офиса Компании | Обеспечение прохода субъекта ПДн на территорию офиса Компании | До момента достижения цели или отзыва согласия на обработку ПДн | Согласие субъекта ПДн на обработку ПДн в письменной форме |
10. | Представители уполномоченных органов | Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей | Ликвидация Компании | Налоговый кодекс Российской Федерации
ФЗ «Об оперативно-розыскной деятельности» ФЗ «О полиции» |