ПОЛИТИКА
в области обработки и защиты персональных данных
в Обществе с ограниченной ответственностью «Капитал-Строй»
1.Общие положения
Настоящая политика в области обработки и защиты персональных данных (далее - Политика):
- разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных;
- раскрывает основные категории персональных данных, обрабатываемых в ООО «Капитал-Строй» (Далее-Оператор), цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке в информационно-телекоммуникационной сети;
В настоящей Политике используются следующие понятия и термины:
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Обработка персональных данных - получение, хранение, комбинирование, передача или любое другое использование персональных данных.
- ИСПДн (Информационная система персональных данных) – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.
- Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Сайт – совокупность размещенных в сети Интернет веб-страниц, объединенных единой темой, дизайном и единым адресным пространством домена kapital-stroi.com
- Администрация Сайта (Администрация) – лица, уполномоченные Владельцем Сайта на осуществление управления Сайтом и иные действия, связанные с его использованием. Администрация Сайта действует от имени Владельца Сайта, если иное не будет указано отдельно.
2.Правовые основания и цели обработки персональных данных
2.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»;
- Положение об обработке персональных данных, осуществляемых без использования средств автоматизации, утверждённое постановлением Правительства Российской Федерации от 15.09.2008 № 687;
- Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»
- Федеральный закон от 27.07.2006 №149-ФЗ «Об информатизации, информационных технологиях и о защите информации».
2.2. Цели обработки персональных данных:
- исполнение положений нормативных правовых актов, указанных в пункте 2.1 настоящей Политики;
- идентификация физических лиц (субъектов персональных данных) для исполнения обязательств по заключенным договорам между Субъектами ПД и Оператором;
- приема и подготовки ответа на обращения и заявки от субъекта персональных данных;
- информирование о видах деятельности, рассылка новостей, рекламной информации;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- ведения кадрового делопроизводства и личных дел работников, а также в целях осуществления прав и обязанностей, установленных трудовым законодательством РФ;
- выполнения задач и функций Общества в рамках осуществления видов деятельности, предусмотренных Уставом Общества и иными локальными нормативными актами Общества;
- подготовки, заключения, исполнения и прекращения гражданско-правовых договоров.
- исполнение иных полномочий, возложенных на Оператора.
3.Обрабатываемые категории персональных данных и источники их поступления
В информационных системах персональных данных Оператора обрабатываются следующие категории персональных данных:
3.1. Персональные данные соискателей на должности в Обществе:
- фамилия, имя, отчество;
- год и место рождения;
- контактные данные;
- сведения о профессии и иные персональные данные, сообщаемые соискателем в резюме и сопроводительных письмах;
3.2. Работники Общества:
- фамилия, имя, отчество;
- пол;
- возраст;
- паспортные данные;
- адрес регистрации и фактического проживания;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- образование, квалификация, профессиональная подготовка и сведения о повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и/или дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.3. Лица, привлекаемые к выполнению работ по гражданско-правовым договорам:
- фамилия, имя, отчество;
- адрес регистрации и фактического проживания;
- паспортные данные;
- страховой номер индивидуального лицевого счета (СНИЛС);
- индивидуальный номер налогоплательщика (при наличии);
3.4. Физические лица, являющиеся пользователями Сайта Общества.
4.Источники получения персональных данных
Получение сведений о персональных данных осуществляется на основании документов и информации, представленных при заполнении формы обратной связи, регистрации на Сайте Оператора либо лично лицами, заключающими гражданско-правовые договоры с Оператором, граждан, обратившихся к Оператору в установленном порядке.
5.Основные принципы обработки, передачи и хранения персональных данных
5.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.2. Обработка персональных данных осуществляется Обществом на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых Обществом персональных данных соответствует заявленным целям обработки, избыточность обрабатываемых данных не допускается.
5.3. При обработке персональных данных Обществом обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Обществом принимаются необходимые меры (либо обеспечивается их принятие) по удалению или уточнению неполных, или неточных персональных данных.
5.4. Хранение персональных данных Обществом осуществляется в форме, позволяющей определить субъекта персональных данных не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.5. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.Меры по обеспечению безопасности персональных данных при их обработке
6.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты и сохранности персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обеспечение безопасности персональных данных достигается, в частности:
- назначением ответственного за организацию обработки персональных данных;
- осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам;
- ознакомлением сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных работников;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных.
6.2. В соответствии с требованиями №152-ФЗ «О персональных данных» ответственным лицом за организацию обработки персональных данных назначено: единоличный исполнительный орган Общества.
7.Права субъектов персональных данных
7.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
7.2. Субъект персональных данных вправе требовать от Оператора уточнения, подтверждения факта обработки обрабатываемых Оператором персональных данных субъекта персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
7.4. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
7.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.Заключительные положения
8.1. Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.
8.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных.
8.4. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.