1. Общие положения
1.1. Политика в отношении обработки персональных данных ООО «Эксимпак-Оборудование» разработана в соответствии с требованиями пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и предназначена для предоставления неограниченного доступа к информации в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.
1.2. Настоящая Политика описывает порядок обработки и защиты персональных данных физических лиц в целях, определенных в разделе 4.
1.3. Персональные данные относятся к категории конфиденциальной информации и подлежат защите от несанкционированного, а также случайного доступа к ним.
2. Основные понятия в области персональных данных
1) персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3) обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
5) распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
6) предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
7) блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
8) уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
9) обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
10) информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
11) трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
12) персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
3. Принципы и условия обработки персональных данных
3.1. Обработка персональных данных в ООО «Эксимпак-Оборудование» осуществляется на основе следующих принципов:
- наличие законных оснований для обработки персональных данных;
- ограниченность обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях;
- обработка только тех персональных данных, которые отвечают целям их обработки;
- соответствие содержания и объема (недопущение избыточности) обрабатываемых персональных данных заявленным целям обработки;
- обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
3.2. Обработка персональных данных в ООО «Эксимпак-Оборудование» может осуществляться в следующих случаях:
- получено согласие субъекта на обработку его персональных данных;
- обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка персональных данных необходима для исполнения судебного акта в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.
4. Цели обработки персональных данных
4.1. Подбор персонала на вакантные должности.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой деятельности; сведения об образовании; сведения о личных качествах; фотография; сведения о наградах, поощрениях, почетных званиях;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: соискатели.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до достижения цели обработки.
Срок хранения персональных данных: не предусмотрен.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.2. Кадровый учет и управление персоналом, в том числе исполнение трудового законодательства; осуществление воинского учета.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, содержащиеся в свидетельстве о рождении; профессия; должность; сведения о трудовой деятельности; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фотография; банковские реквизиты; данные водительского удостоверения; состав семьи; знание иностранных языков;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: работники; родственники работников; уволенные работники.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до прекращения трудовых отношений.
Срок хранения персональных данных: 50 лет.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.3. Обеспечение деятельности персонала, в том числе оформление визитных карточек; организация командировок; предоставление служебных транспортных средств; предоставление парковочных мест.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; должность; организация; фотография; адрес места жительства; данные водительского удостоверения; данные транспортного средства указанные в СТС и ПТС;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: работники.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до достижения цели обработки.
Срок хранения персональных данных: 5 лет.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.4. Предоставление дополнительных льгот и мотивация персонала, в том числе дополнительное страхование работников и их родственников.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; состав семьи; фотография;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: работники; родственники работников.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до достижения цели обработки.
Срок хранения персональных данных: 5 лет.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.5. Ведение налогового и бухгалтерского учета, в том числе ведение первичной документации; расчет заработной платы; осуществление расчетов с субъектами персональных данных; осуществление налоговых и социальных отчислений; проявление должной осмотрительности при выборе контрагента.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес электронной почты; адрес регистрации; номер телефона; ИНН; данные документа, удостоверяющего личность; должность; организация; ОГРНИП; банковские реквизиты; доходы; сведения о трудовой деятельности; семейное положение; социальное положение; пол; СНИЛС; гражданство; данные документа, содержащиеся в свидетельстве о рождении; профессия; подразделение; сведения о наградах, почетных званиях; суммы отчислений; информация об отпусках;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: контрагенты; представители контрагентов; работники; родственники работников; уволенные работники.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до прекращения действия договора, до прекращения трудовых отношений, до достижения цели обработки.
Срок хранения персональных данных: 50 лет.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.6. Осуществление основной (хозяйственной) деятельности, в том числе ведение преддоговорной работы; заключение договоров; продажа товаров; обработка обращений и осуществление связи с субъектами.
Категории и перечень обрабатываемых персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; должность; организация; год рождения; месяц рождения; дата рождения; место рождения; адрес регистрации; СНИЛС; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; ОГРНИП; банковские реквизиты;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: представители контрагентов; клиенты; контрагенты.
Способы обработки персональных данных: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Срок обработки персональных данных: до достижения цели обработки, до прекращения действия договора.
Срок хранения персональных данных: 5 лет.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы, документы уничтожаются путем измельчения или сжигания.
4.7. Осуществление маркетинговой деятельности, в том числе аналитика поведения пользователей.
Категории и перечень обрабатываемых персональных данных: сведения, собираемые посредством метрических программ; файлы «Cookie» посетителей сайта;
специальные категории: не обрабатываются;
биометрические: не обрабатываются;
Категории субъектов, персональные данные которых обрабатываются: посетители сайта.
Способы обработки персональных данных: автоматизированная, с передачей по внутренней сети юридического лица, без передачи по сети Интернет.
Срок обработки персональных данных: до достижения цели обработки.
Срок хранения персональных данных: не предусмотрен.
Порядок уничтожения персональных данных: уничтожение персональных данных осуществляется в установленные законодательством сроки средствами информационной системы.
Продолжение по этой ссылке