ОБШЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ДОРСТРОЙИНДУСТРИЯ»Директо Башков Александр Юрьевич Политика в области обработки персональных данных Общие положения- Настоящая Политика «Дорстройиндустрия» (далее Оператор) в отношении обработки персональных данных (далее – Политика) определяет основные цели, порядокиусловияобработкиперсональныхданныхОператором,атакжемеры по обеспечению безопасности персональных данных.
- Настоящая Политика разработана в соответствии со статьей 18.1 Федеральногозаконаот27.07.2006№152-ФЗ«Оперсональныхданных» (далее – 152-ФЗ).
- Настоящая Политика является общедоступным документом и подлежит публикации на официальномсайте dsi.ru Оператора в информационно-телекоммуникационной сети Интернет, в том числе на страницах,с использованием которых осуществляется сбор персональных данных.
- Положениями настоящей Политики руководствуются все работники Оператора.
- Положения настоящей Политики служат основой для разработки Операторомлокальныхнормативныхактов,детализирующихвопросыобработки и защиты персональных данных.
Основныепонятия - Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включаясбор,запись,систематизацию,накопление,хранение,уточнение(обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ),обезличивание,блокирование,удаление,уничтожениеперсональныхданных.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Распространениеперсональныхданных–действия,направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставлениеперсональныхданных–действия,направленныена раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных – действия, в результате которых становитсяневозможнымвосстановитьсодержание персональных данных
- в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- -Обезличивание персональных данных – действия, в результате которых становитсяневозможнымбезиспользованиядополнительнойинформацииопределить принадлежность персональных данных конкретному субъекту персональных данных.
- -Информационная система персональных данных – совокупность содержащихсявбазахданныхперсональныхданныхиобеспечивающихихобработку информационных технологий и технических средств.
ПраваиобязанностиОператор - Оператор вправе:
- Отстаивать свои интересы всудебных органах;
- С согласия субъекта персональных данных поручить обработку его персональных данных другому лицу, если иное не предусмотрено 152-ФЗ, на основании заключаемого с этим лицом договора;
- Предоставлять персональные данные субъектов третьим лицам, если это предусмотрено законодательством Российской Федерации (передавать персональные данные органам дознания, следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством Российской Федерации);
- Отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- Обрабатывать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством Российской Федерации.
- Оператор обязан:
- до начала обработки персональных данных уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных;
- сообщить субъекту персональных данных или его представителю информациюоналичииперсональныхданных,относящихся ксоответствующемусубъектуперсональныхданных,атакжепредоставить возможностьознакомлениясэтимиперсональнымиданными приобращениисубъектаперсональныхданныхилиегопредставителялибо в течение указанного в части 1 статьи 20 152-ФЗ срока с даты получения запроса субъекта персональных данных или его представителя;
- внести изменения в персональные данные, относящиеся к субъекту персональныхданных,вуказанныйвчасти3статьи20152-ФЗсроксодня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными
- уничтожить персональные данные субъекта персональных данных в указанный в части 3 статьи 20 152-ФЗ срок с момента предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей,предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами;
- обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РоссийскойФедерациисиспользованиембазданных,находящихсяна территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
Права субъектов персональных данных
Субъекты персональных данных имеют право на:
- полную информацию об их персональных данных, обрабатываемых Оператором;
- доступ к своим персональным данным,включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
- уточнениесвоихперсональныхданных,ихблокированиеилиуничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывсогласиянаобработкуперсональныхданных;
- принятиепредусмотренныхзаконодательствомРоссийскойФедерациимер по защите своих прав;
- обжалование в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия при обработке и защите его персональных данных;
- осуществление иных прав, предусмотренных законодательством Российской Федерации.
Основные цели обработки персональных данных
- Операторобрабатывает персональныеданныев целях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора;
- осуществления функций, полномочий и обязанностей, возложенных законодательствомРоссийскойФедерациинаОператора,втомчисле попредоставлениюперсональныхданныхворганыгосударственнойвласти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
- регулирования трудовых отношений с работниками Оператора (ведения кадровогоибухгалтерскогоучета,документированиятрудовыхотношений, содействия в трудоустройстве, обучении и продвижении по службе, обеспеченияличнойбезопасностиработников,контроляколичестваи качества выполняемой работы, обеспечения сохранности имущества);
- предоставления работникам Оператора и членам их семей дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования и других видов социального обеспечения;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки,заключения,исполненияипрекращениядоговоров с контрагентами Оператора;
- организации и обеспечения пропускного и внутриобъектового режимов, антитеррористической защищенности объектов Оператора;
- формирования и ведения справочников для информационного обеспечения деятельности Оператора;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом Оператора;
- а такжев иных законных целях.
- Правовые основания обработки персональных данных
- ТрудовойкодексРоссийскойФедерации;
- ГражданскийкодексРоссийскойФедерации;
- НалоговыйкодексРоссийскойФедерации;
- Федеральныйзаконот06.12.2011№402-ФЗ«Обухгалтерском учёте»;
- Федеральный закон от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей»;
- Федеральныйзаконот24.11.1995№181-ФЗ«Осоциальнойзащите инвалидов в Российской Федерации»;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральныйзаконот28.03.1998№53-ФЗ«Овоинскойобязанности и военной службе»;
- Федеральныйзаконот24.07.1998№125-ФЗ«Обобязательномсоциальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
- Федеральныйзаконот15.12.2001№167-ФЗ«Обобязательномпенсионном страховании в Российской Федерации»;
- Федеральныйзаконот17.12.2001№173-ФЗ«Отрудовыхпенсиях в Российской Федерации»;
- Федеральныйзаконот29.12.2006№255-ФЗ«Обобязательномсоциальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральныйзаконот07.07.2003№126-ФЗ«Освязи»;
- Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральныйзаконот06.04.2011№63-ФЗ«Обэлектронной подписи»;
- УставныедокументыОператора;
- Согласие субъекта персональных данных на обработку персональных данных;
- Договоры, заключаемые между Оператором и субъектами персональных данных.
Категории обрабатываемых персональных данных и категории субъектовДля реализации целей обработки, указанных в настоящей Политике, Оператор осуществляет обработку персональных данных своих работников, а также иныхсубъектовперсональныхданных,несостоящихвтрудовыхотношениях с Оператором, в том числе:
- работников Оператора, бывших работников, а также их близких родственников и представителей;
- кандидатовна трудоустройство;
- работниковипредставителейконтрагентов;
- посетителей объектов Оператора и участников проводимых Оператором мероприятий;
- субъектов, персональные данные которых переданы Оператору третьими лицами в рамках заключенных договоров;
- субъектов персональных данных, с которыми Оператором заключены Договоры.
- Перечень персональных данных, обрабатываемых Оператором, определяетсявсоответствиисзаконодательствомРоссийскойФедерации и локальными нормативными актами Оператора с учетом целей обработки персональных данных, указанных в настоящей Политике.
- Оператор не имеет права получать и обрабатывать персональные данные, касающиесярасовойинациональнойпринадлежности,политических,религиозных и философских убеждениях, интимной жизни, состоянии здоровья, за исключением случаев, предусмотренных федеральными законами.
- В целях информационного обеспечения Оператор может создавать общедоступные источники (в том числе справочники и адресные книги), в которые могут включаться персональные данные, сообщаемые субъектом персональных данных с его письменного согласия, если иное не предусмотрено законодательством Российской Федерации.
- Оператором могут обрабатываться биометрические персональные данные субъектов персональных данных при наличии письменного согласия субъектов, если иное не предусмотрено законодательством Российской Федерации.
- Порядокиусловияобработкиперсональных данных
- Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удалениеи уничтожение персональных данных.
- Обработкаперсональныхданныхосуществляетсяследующимиспособами:
- неавтоматизированнаяобработкаперсональных данных;
- автоматизированная обработка персональных данных с передачей информации по информационно-телекоммуникационным сетям или без таковой;
- смешаннаяобработкаперсональных данных.
- Обработка персональных данных Оператором осуществляется с согласия субъектаперсональныхданныхнаобработкуегоперсональныхданных,еслииное не предусмотрено законодательством Российской Федерации.
Условиямипрекращенияобработкиперсональныхданныхмогут являться:
- достижениецелейобработкиперсональных данных;
- истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных;
- прекращениедеятельностиОператора(ликвидацияилиреорганизация);
- обращениесубъектаперсональныхданныхкОператорустребованиемопрекращенииобработкиегоперсональныхданныхвсоответствиис частью 5.1 статьи 21 152-ФЗ.
При обработке персональных данных Оператор принимает необходимыеи достаточные правовые, организационные и технические меры для защиты персональныхданныхотнеправомерногоилислучайногодоступакним,уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- назначениелица,ответственногозаорганизациюобработкиперсональных данных;
- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- определение угроз безопасности персональных данных при их обработкев информационных системах персональных данных;
- применениемправовых,организационныхитехническихмерпо обеспечению безопасности персональных данных при их обработке;
- осуществление внутреннего контроля и(или) аудита соответствия обработкиперсональныхданных152-ФЗипринятымвсоответствиисним нормативным правовым актам, требованиям к защите персональных данных, настоящей политике, локальным актам Оператора;
- оценка вреда, который может быть причинен субъектам персональных данныхвслучаенарушения152-ФЗ,соотношениеуказанноговредаи принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РоссийскойФедерацииоперсональныхданныхилокальнымиактами по вопросам обработки персональных данных и, при необходимости, организация обучения указанных работников;
- получениесогласийсубъектовперсональныхданныхнаобработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- иныемеры,предусмотренныезаконодательствомРоссийскойФедерации о персональных данных.
- 8.6 Сотрудники Оператора, допущенные к обработке персональных данных, обязаны:
- знать и выполнять требования настоящей Политики;
- -обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
- -не разглашать персональные данные, полученные в результате выполнения своих должностных обязанностей, а также ставшие им известными по роду своей деятельности;
- -пресекать действия третьих лиц, которые могут привести к разглашению (уничтожению, искажению) персональных данных;
- -выявлять факты разглашения (уничтожения, искажения) персональных данных и информировать об этом непосредственного руководителя;
- -хранить тайну о сведениях, содержащих персональные данные в соответствии с локальными актами Оператора.
- Сотрудникам Оператора, допущенным к обработке персональных данных, запрещается несанкционированное и нерегламентированное копирование персональных данных на бумажные носители информации и на любые электронные носители информации, не предназначенные для хранения персональных данных.
- СотрудникиОператора,виновныевнарушениитребований152-ФЗ и принятых в соответствии с ним нормативных правовых актов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственностьвпорядке,установленномзаконодательствомРоссийскойФедерации.
- Уточнение, исправление, удаление и уничтожение персональных данных
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор обязан прекратитьихобработкуилиобеспечитьпрекращениетакойобработки(если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных болеене требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в указанныйв части 5 статьи 21 152-ФЗ срок, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональныхданныхнаоснованиях,предусмотренных152-ФЗилииными федеральными законами;
- иное не предусмотрено соглашением между Оператором и субъектом персональных данных.
- Контроль за соблюдением требований ФЗ в Обществе
- 10.1. Внутренний контроль за обработкой и защитой персональных данных осуществляет ответственный сотрудник Оператора.
- 10.2. Персональная ответственность за соблюдение требований законодательства и локальных нормативных актов Оператора в области персональных данных, а также за обеспечение конфиденциальности возлагается на руководителей структурных подразделений.