Политика конфиденциальности
(Правила обработки персональных данных)
Перечень сокращений:
ПДн — Персональные данные
НСД — Несанкционированный доступ
АИС — Автоматизированная информационная система
ИСПДн — Информационная система персональных данных
Правила — правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований
Общество — ООО «Данцер», оператор обработки персональных данных, определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Термины и определения:
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Использование персональных данных — действия (операции) с персональными данными, совершаемые должностным лицом (лицами) Общества в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении сотрудников либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
Конфиденциальность персональных данных — обязанность Общества и его сотрудников не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных без использования средств автоматизации (неавтоматизированная) — обработка персональных данных соответствующая характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяющая осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта ПДн или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
I. Общие положения
- Обработка ПДн в Обществе выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Обществе.
- Обработка ПДн без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
- К субъектам ПДн, персональные данные которых обрабатываются в Обществе, в соответствии с настоящими Правилами относятся:
- 1) Сотрудники Общества и члены их семьи;
- 2) Кандидаты на вакантные должности;
- 3) Уволенные сотрудники;
- 4) Субъекты ПДн, не являющиеся сотрудниками Общества (абоненты, сотрудники абонентов-юридических лиц);
- 5) Пользователи интернет сервисов и ресурсов Общества.
- Обработка ПДн лиц, указанных в пункте З настоящих Правил, в соответствии с пунктами 3, 3.1, 5, 6 части 1 статьи 6 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») осуществляется без согласия субъекта ПДн на обработку его ПДн для достижения целей, предусмотренных указанными пунктами.
- Обработка ПДн в Обществе осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
II. Цели, условия и порядок обработки ПДн и соответствующие им перечни обрабатываемых Пдн
- ПДн субъектов персональных данных, указанных в подпункте 1 пункта 3 раздела 1 настоящих Правил, обрабатываются в целях обеспечения Обществом соблюдения трудового законодательства и иных актов, содержащих нормы трудового права, включая учет труда и его оплаты, принятие управленческих и кадровых решений в отношении сотрудников; ведение бухгалтерского учета, осуществление расчета и выплаты причитающейся заработной платы и иных выплат, осуществление налоговых и пенсионных отчислений; осуществление расследования и учета несчастных случаев, произошедши с сотрудниками и иными лицами при исполнении ими своих трудовых функций, а также в иных случаях, предусмотренных трудовым законодательством.
- В целях, указанных в пункте 6 раздела 2 настоящих Правил, обрабатываются следующие категории ПДн субъектов персональных данных, указанных в подпунктах 1 пункта 3 настоящих Правил:
- 1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
- 2) дата рождения;
- 3) место рождения;
- 4) сведения о гражданстве;
- 5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- 6) адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- 7) номер телефона или сведения о других способах связи;
- 8) сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
- 9) идентификационный номер налогоплательщика;
- 10) реквизиты страхового медицинского полиса обязательного медицинского страхования;
- 11) реквизиты свидетельства о государственной регистрации актов гражданского состояния;
- 12) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывши супругах);
- 13) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
- 14) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
- 15) сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
- 16) сведения об ученой степени, ученом звании;
- 17) сведения о владении иностранными языками и языками народов Российской Федерации;
- 18)сведения о наличии либо отсутствии заболевания, препятствующего работе в Обществе;
- 19) фотография;
- 20) сведения, содержащиеся в трудовом договоре, дополнительных соглашениях трудовому договору;
- 21) сведения о наличии или отсутствии судимости;
- 22) сведения о государственных наградах, иных наградах и знаках отличия;
- 23) сведения о профессиональной переподготовке и (или) повышении квалификации;
- 24) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
- 25) номер расчетного счета;
- 26) номер банковской карты;
- 27) иные сведения, которые субъект ПДн пожелал сообщить о себе и которые отвечают целям обработки ПДн, указанным в пункте 1 раздела 2 настоящих Правил.
- Обработка ПДн субъектов ПДн, указанных в подпункте 1, пункта 3 раздела 1 настоящих Правил, осуществляется с их согласия в следующих случаях:
- 1) при передаче ПДн третьим лицам в случаях, не предусмотренных законодательством Российской Федерации;
- 2) при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их ПДн;
- В случаях, предусмотренных пунктом 8 раздела 2 настоящих Правил, согласие субъектов ПДн оформляется в письменной форме, если иное не установлено Федеральным законом «О персональных данных».
- Обработка ПДн субъектов ПДн, указанных в подпунктах 1-3, пункта 3 раздела 1 настоящих Правил, осуществляется отделом кадров Общества и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) ПДн субъектов ПДн осуществляется путем:
1) получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в отдел кадров Общества (далее — оригиналы документов);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования ПДн в ходе кадровой работы;
5) внесения ПДн в ИСПДн Общества, используемые отделом кадров Общества. - Запрещается получать, обрабатывать и приобщать к личному делу субъектов ПДн, указанных в подпунктах 1-3 пункта 3 раздела 1 настоящих Правил, ПДн, не предусмотренные пунктом 7 раздела 2 настоящих Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
- Персональные данные лиц, указанных в подпункте 4-5 пункта 3 раздела 1 настоящих Правил, обрабатываются в целях, предусмотренных ст.2 Федерального закона «О персональных данных», в целях исполнения договора на оказание услуг связи, в целях оказания консультационно — информационных услуг при помощи единого контактного центра Общества, а так же в целях получения статистических данных о количестве и предпочтениях пользователей интернет сервисов и ресурсов Общества.
- В целях, указанных в пункте 13 раздела 2 настоящих Правил, обрабатываются следующие персональные данные лиц, указанных в подпункте 4 пункта 3 раздела 1 настоящих Правил:
- 1) фамилия, имя, отчество (при наличии);
- 2) дата и место рождения;
- 3) адрес места жительства, дата регистрации по месту жительства (месту пребывания);
- 4) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
- 5) номер телефона или сведения о других способах связи;
- 6) иные ПДн, которые отвечают цели обработки ПДн, указанной в пункте 13 раздела 2 настоящих Правил.
III. Условия и порядок обработки ПДн субъектов ПДн в информационных системах
- Обработка ПДн в Обществе осуществляется в следующих информационных системах:
1) 1С – ЗУП, Бухгалтерия;
2) АИС – Биллинг Общества. - Сотрудникам Общества, имеющим право осуществлять обработку ПДн в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.
- Информация вносится ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
- Обеспечение безопасности ПДн, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
- Доступ сотрудника Общества к ПДн, находящимся в ИСПДн Общества, предусматривает обязательное прохождение процедуры идентификации.
- Обмен ПДн при их обработке в ИСПДн Общества осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со ст. 19 Федерального закона «О персональных данных»
- В случае выявления нарушений порядка обработки ПДн в ИСПДн Общества уполномоченными должностными лицами Общества принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
IV. Сроки обработки и хранения персональных данных. Порядок уничтожения персональных данных
- Общество прекращает обработку ПДн в следующих случаях:
- 1) достижение целей обработки ПДн или максимальных сроков хранения — в течение 30 дней;
- 2) утрата необходимости в достижении целей обработки Пдн — в течение 30 дней;
- 3) предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 дней;
- 4)невозможность обеспечения правомерности обработки ПДн — в течение 10 дней;
- 5) отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн — в течение 30 дней;
- 6) истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПДн.
- В соответствии со ч.5 ст.21 Федерального закона «О персональных данных» Общество не прекращает обработку персональных данных и не уничтожает их в следующих случаях:
- 1) иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
- 2) Общество вправе осуществлять обработку ПДн без согласия субъекта ПДн, на основаниях, предусмотренных федеральным законами;
- 3) не истекли сроки обработки ПДн субъекта, установленные федеральными законами РФ и иными нормативными актами.
- Срок хранения ПДн, обрабатываемых в ИСПДн, соответствует сроку хранения ПДн на бумажных носителях.
- Сотрудниками Общества, ответственными за документооборот и архивирование, осуществляется систематический контроль и выявление документов, содержащих ПДн с истекшими сроками хранения.
- Уничтожение ПДн по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление ПДн, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
V. Рассмотрение запросов субъектов персональных данных или их представителей
- Лица, указанные в пункте 3 раздела 1 настоящих Правил, имеют право на получение информации, касающейся обработки их ПДн, в том числе содержащей:
1) подтверждение факта обработки ПДн Обществом;
2) правовые основания и цели обработки ПДн;
3) цели и применяемые Обществом способы обработки ПДн;
4) наименование и место нахождения Общества, сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДН на основании договора с Обществом или на основании федерального закона, за исключением сотрудников Общества, замещающих должности, непосредственно осуществляющих обработку ПДн;
5) обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки ПДн, в том числе сроки их хранения;
7) порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных».
8) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Общества, если обработка поручена или будет поручена такому лицу;
9) информацию о способах исполнения Обществом обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
10) иные сведения, предусмотренные Федеральным законом персональных данных» или другими федеральными законами. - Лица, указанные в пункте 3 раздела 1 настоящих Правил, вправе требовать от Общества уточнения их ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Сведения, указанные в пункте 27 раздела 5 настоящих Правил, должны быть предоставлены субъекту ПДн Обществом в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, если имеются законные основания для раскрытия таких ПДн.
- Сведения, указанные в пункте 27 раздела 5 настоящих Правил, предоставляются субъекту ПДн или его представителю уполномоченным должностным лицом Общества, осуществляющим обработку соответствующих ПДн, в течение десяти рабочих дней с момента обращения либо получения Обществом запроса субъекта ПДн или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Обществом в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать:
- 1) номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- 2) сведения, подтверждающие участие субъекта ПДн в отношениях с Обществом (документ, подтверждающий оказание Обществом услуги либо сведения, иным образом подтверждающие факт обработки ПДн Обществом);
- 3) подпись субъекта ПДн или его представителя.
- В случае если сведения, указанные в пункте 1 раздела 5 настоящих Правил, а также обрабатываемые ПДн были предоставлены для ознакомления субъекту ПДн по его запросу, субъект ПДн вправе обратиться повторно в Общество или направить ему повторный запрос в целях получения указанных сведений и ознакомления с такими ПДн не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн.
- Субъект ПДн вправе обратиться повторно в Общество или направить ему повторный запрос в целях получения сведений, указанных в пункте 27 раздела 5 настоящих Правил, а также в целях ознакомления с обрабатываемыми ПДн до истечения срока, указанного в пункте 31 раздела 5 настоящих Правил, в случае если такие сведения и (или) обрабатываемые ПДн не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 30 раздела 5 настоящих Правил, должен содержать обоснование направления повторного запроса.
- Общество вправе отказать субъекту ПДн в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 31 и 32 раздела 5 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Обществе.
- Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.
VI. Использование coockie-файлов.
- Общество использует файлы cookie, в том числе службы Yandex.Metrika (https://yandex.ru/legal/metrica_termsofuse).исключительно для сбора статистических данных об использовании интернет сервисов и ресурсов Общества. Каждый пользователь интернет сервисов и ресурсов Общества имеет возможность в любой момент отключить работу файлов cookie на устройстве, с которого совершается вход в интернет сервис и ресурс Общества, и (или) удалить уже загруженные ранее файлы cookie путем изменения настроек своего браузера. Действующая редакция Политики использования coockie-файлов находится на странице по адресу: https://dantser.ru/политика-использования-coockie-файлов/