Политика в отношении обработки персональных данных
Политика в отношении обработки, хранения и защиты персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всей информации, содержащей персональные данные субъектов персональных данных
1.3. Настоящая Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. Настоящая политика является общедоступной.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://vodaiseptik.ru
пользователь– любой посетитель веб-сайта https://vodaiseptik.ru/
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.6. Основные обязанности Оператора.
1) должностные лица Оператора, в обязанности которых входит обработка запросов и обращений субъектов персональных данных, обязаны обеспечить каждому субъекту возможность ознакомления с документами и материалами, содержащими их персональные данные, если иное не предусмотрено законом;
2) Оператор обязуется не принимать на основании исключительно автоматизированной обработки решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы;
3) в случае если персональные данные будут получены не от субъекта персональных данных, уведомить субъекта;
4) при отказе в предоставлении персональных данных субъекту разъясняется последствия такого отказа;
5) опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
6) принимать необходимые правовые, организационные и технические меры или обеспечить их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных, а также иных неправомерных действий в отношении персональных;
7) давать ответы на запросы и обращения субъектов персональных данных, их представлений и уполномоченного органа по защите прав субъектов персональных данных.
1.7. Основные права и обязанности субъекта персональных данных. Субъект персональных данных имеет право:
1) получить доступ к своим персональным данным;
2) получить информацию, касающуюся обработки его персональных данных;
3) требовать исключения или исправления неверных или неполных персональных данных;
4) получать свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные;
5) дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;
6) определять своих представителей для защиты своих персональных данных;
7) требовать сохранения и защиты своей личной и семейной тайны;
8) обжаловать в суде любые неправомерные действия или бездействия Общества при обработке и защите его персональных данных.
Субъект персональных данных имеет право на доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена будет поручена такому лицу.
1.8. Работники Оператора обязаны:
- в случаях, предусмотренных законом или договором, передавать Оператору достоверные документы и сведения, содержащие персональные данные.
2. Цели, субъекты, категории обрабатываемых персональных данных, сроки хранения персональных данных и порядок их уничтожения, принципы и условия обработки персональных данных
2.1. Персональные данные обрабатываются в Обществе в целях:
- ведения кадрового и бухгалтерского учета;
- ведение воинского учета, содействие работникам в получении образования и продвижения по службе, оформление награждений и поощрений, предоставление со стороны Общества установленных законодательством условий труда, гарантий и компенсаций, заполнение и передача в уполномоченные органы требуемых форм отчетности;
- подбор персонала (соискателей) на вакантные должности оператора;
- подготовка, заключение и исполнение гражданско-правового договора;
- реализация уставных целей Общества.
2.2. В целях ведения кадрового и бухгалтерского учета, предоставления со стороны Общества установленных законодательством условий труда, гарантий и компенсаций, заполнения и передачи в уполномоченные органы требуемых форм отчетности обрабатываются персональные данные:
-работников Общества;
- бывших работников Общества;
- членов семей работников Общества.
Для этой цели Общество запрашивает у работника следующие общие персональные данные:
- фамилия, имя, отчество (при наличии), а также прежние фамилия, имя, отчество (при наличии), дата и место их изменения (в случае изменения);
- пол;
- дата (число, месяц, год) и место рождения;
- сведения о гражданстве;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- страховой номер индивидуального лицевого счета (СНИЛС);
- идентификационный номер налогоплательщика (ИНН);
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер контактного телефона, адрес электронной почты;
- реквизиты свидетельств о государственной регистрации актов гражданского состояния и содержащиеся в них сведения;
- сведения о семейном положении, составе семьи (степень родства, фамилии, имена, отчества (при наличии), даты (число, месяц, год) рождения);
- сведения об образовании и (или) квалификации или наличии специальных знаний (в том числе наименование образовательной и (или) иной организации, год окончания, уровень образования, квалификация, реквизиты документа об образовании, обучении);
- информация о владении иностранными языками;
- сведения об отношении к воинской обязанности, о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документа, наименование органа, выдавшего его);
- сведения о трудовой деятельности, а также информация о предыдущих местах работы, периодах и стаже работы;
- сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
- сведения, содержащиеся в разрешении на временное проживание в РФ (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
- сведения о доходах, обязательствах по исполнительным документам;
- в случаях установленных действующим законодательством сведения о медицинских книжках, сроках их действия, реквизитах документа и органе его выдавшем;
- номера расчетного счета, банковской карты.
Специальные категории персональных данных: сведения о состоянии здоровья.
Для этой цели Общество у бывших работников запрашивает следующие общие персональные данные:
- фамилия, имя, отчество (при наличии), а также прежние фамилия, имя, отчество (при наличии), дата и место их изменения (в случае изменения);
- пол;
- дата (число, месяц, год) и место рождения;
- сведения о гражданстве;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- страховой номер индивидуального лицевого счета (СНИЛС);
-идентификационный номер налогоплательщика (ИНН);
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- сведения о трудовой деятельности, а также информация о предыдущих местах работы, периодах и стаже работы;
- сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
- сведения, содержащиеся в разрешении на временное проживание в РФ (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ);
- номера расчетного счета, банковской карты.
Для этой цели Общество запрашивает у работника следующие персональные данные членов его семьи:
- фамилия, имя, отчество (при наличии);
- дата (число, месяц, год) и место рождения;
- страховой номер индивидуального лицевого счета (СНИЛС);
-идентификационный номер налогоплательщика (ИНН);
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания
- сведения о семейном положении, составе семьи (степень родства, фамилии, имена, отчества (при наличии);
- сведения о доходах, обязательствах по исполнительным документам;
- номера расчетного счета, банковской карты.
Персональные данные, представленные вышеперечисленными субъектами персональных данных, обрабатываются автоматизированным и без использования средств автоматизации способами. Общество не принимает, не снимает и не хранит копии личных документов работников и других субъектов персональных данных. Общество прекращает обработку персональных данных в случае отзыва субъектом согласия на обработку его персональных данных и если сохранение персональных данных более не требуется для целей обработки персональных данных. Документы, которые содержат персональные данные субъектов, в том числе которые работник предъявляет работодателю для хранения в оригинале (справки, медицинские заключения и т. д.) в личном деле, хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.
После истечения срока нормативного хранения документов, которые содержат персональные данные вышеперечисленных субъектов, документы подлежат уничтожению. Для этого Общество создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению. После чего документы уничтожаются путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. Персональные данные в электронном виде стираются (форматируются) с информационных носителей, либо физически уничтожаются сами носители, на которых хранится информация.
2.3. В целях ведения воинского учета обрабатываются персональные данные работников Общества.
Для этой цели Общество запрашивает у работника следующие общие персональные данные:
- фамилия, имя, отчество (при наличии), а также прежние фамилия, имя, отчество (при наличии), дата и место их изменения (в случае изменения);
- пол;
- дата (число, месяц, год) и место рождения;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер контактного телефона;
- сведения о семейном положении, составе семьи (степень родства, фамилии, имена, отчества (при наличии), даты (число, месяц, год) и места рождения);
- сведения об образовании и (или) квалификации или наличии специальных знаний (в том числе наименование образовательной и (или) иной организации, год окончания, уровень образования, квалификация, реквизиты документа об образовании, обучении);
- информация о владении иностранными языками;
- сведения об отношении к воинской обязанности, о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документа, наименование органа, выдавшего его);
- сведения о трудовой деятельности.
Персональные данные, представленные работниками Общества, обрабатываются автоматизированным и без использования средств автоматизации способами. Общество прекращает обработку персональных данных в случае отзыва субъектом согласия на обработку его персональных данных и если сохранение персональных данных более не требуется для целей обработки персональных данных. Документы, которые содержат персональные данные субъектов, хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.
После истечения срока нормативного хранения документов, которые содержат персональные работников Общества, документы подлежат уничтожению. Для этого Общество создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению. После чего документы уничтожаются путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. Персональные данные в электронном виде стираются (форматируются) с информационных носителей, либо физически уничтожаются сами носители, на которых хранится информация.
2.4. В целях оформления награждений и поощрений обрабатываются персональные данные работников Общества.
Для этой цели Общество запрашивает у работника следующие общие персональные данные:
- фамилия, имя, отчество (при наличии);
- сведения об образовании и (или) квалификации или наличии специальных знаний (в том числе наименование образовательной и (или) иной организации, год окончания, уровень образования, квалификация, реквизиты документа об образовании, обучении);
- сведения о трудовой деятельности, а также информация о предыдущих местах работы, периодах и стаже работы.
Персональные данные, представленные работниками Общества, обрабатываются автоматизированным и без использования средств автоматизации способами. Общество прекращает обработку персональных данных в случае отзыва субъектом согласия на обработку его персональных данных и если сохранение персональных данных более не требуется для целей обработки персональных данных. Документы, которые содержат персональные данные субъектов, хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.
После истечения срока нормативного хранения документов, которые содержат персональные работников Общества, документы подлежат уничтожению. Для этого Общество создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению. После чего документы уничтожаются путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. Персональные данные в электронном виде стираются (форматируются) с информационных носителей, либо физически уничтожаются сами носители, на которых хранится информация.
2.5. В целях содействия в трудоустройстве и принятия решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии, обрабатываются персональные данные кандидатов для приема на работу в Общество.
Для этой цели Общество запрашивает у кандидатов для приема на работу следующие общие персональные данные:
- фамилия, имя, отчество (при наличии);
- пол;
- дата (число, месяц, год) и место рождения;
- сведения о гражданстве;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер контактного телефона, адрес электронной почты;
- сведения об образовании и (или) квалификации или наличии специальных знаний (в том числе наименование образовательной и (или) иной организации, год окончания, уровень образования, квалификация, реквизиты документа об образовании, обучении);
- информация о владении иностранными языками;
- сведения о трудовой деятельности, а также информация о предыдущих местах работы, периодах и стаже работы;
- сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ);
- сведения, содержащиеся в разрешении на временное проживание в РФ (для иностранных граждан, временно проживающих в РФ), виде на жительство (для иностранных граждан, постоянно проживающих в РФ).
Персональные данные, представленные кандидатами для приема на работу, обрабатываются автоматизированным и без использования средств автоматизации способами. Общество прекращает обработку персональных данных в случае отзыва субъектом согласия на обработку его персональных данных и если сохранение персональных данных более не требуется для целей обработки персональных данных. Документы, которые содержат персональные данные субъектов, хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ.
После истечения срока нормативного хранения документов, которые содержат персональные кандидатов для приема на работу, документы подлежат уничтожению. Для этого Общество создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению. После чего документы уничтожаются путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. Персональные данные в электронном виде стираются (форматируются) с информационных носителей, либо физически уничтожаются сами носители, на которых хранится информация.
2.6. В целях реализации уставных целей Общества, подготовки, заключения, исполнения и прекращения договоров с контрагентами, проведения рекламных акций (в случаях если лицом