Персональные данные

Персональные данные
Кухонные фасады

ПОЛОЖЕНИЕ О ПОЛИТИКЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ  ДАННЫХ ПО ГК «ОДИССЕЙ»

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1.  Политика обработки персональных данных в ГК « Одиссей» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и состав обрабатываемых в ГК « Одиссей» (далее – Общество) персональных данных, действия и операции, совершаемые с персональными данными, права субъектов персональных данных, а также содержит сведения о реализуемых в Обществе требованиях к защите персональных данных. Политика разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ « Об информации, информационных технологиях и о защите информации», Федеральным законом 27 июля 2006 года № 152-ФЗ « О персональных данных», постановлением Правительства РФ от 01.11.2015 № 1119 « Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными федеральными законами и нормативно-правовыми актами.

1.2. Политика принята с целью защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе, защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Локальные нормативные и иные документы, регламентирующие обработку персональных данных в Обществе, в том числе при их обработке  с информационных системах, содержащих персональные данные, разрабатываются в Обществе с учетом положений Политики.

1.4.  В Политике используются  следующие основные термины.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

  1. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Персональные данные обрабатываются в Обществе в целях:

- обеспечения соблюдения Конституции Российской Федерации, законов и иных нормативных правовых актов Российской Федерации;

- регулирование трудовых отношений с работниками Общества;

- подготовки, заключения, исполнения и прекращения договоров с контрагентами;

- исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

- осуществления прав и законных интересов Общества в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Общества;

- в иных законных целях.

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Политика обработки персональных данных в Обществе определяется в соответствии со следующими нормативными правовыми актами:

- Трудовой кодекс Российской Федерации;

- Указ Президента Российской Федерации от  6 марта 1997 г. № 188 « Об утверждении Перечня сведений конфиденциального характера»;

- постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 « Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования  средств автоматизации»;

- постановление Правительства Российской Федерации от 6 июля 2008 года № 512  «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».

Для выполнения Политики  Общество разрабатывает соответствующие локальные нормативные акты и иные документы.

 
  1. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

При обработке персональных данных Общество будет осуществлять следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  1. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Объем персональных данных, обрабатываемых в Обществе, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Общества с учетом целей обработки персональных данных, указанных в разделе 2 Политики.

5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Обществе не осуществляется.

5.3. В Обществе обрабатываются персональные данные следующих категорий субъектов:

- кандидатов, работников, родственников работников, лиц, ранее состоявших в трудовых отношениях с Обществом;

- физических лиц по договорам гражданско-правового характера, авторов результатов интеллектуальной деятельности;

- контрагентов – физических лиц, представителей и работников контрагентов (юридических лиц);

5.4. Состав персональных данных каждой из перечисленных в п. 5.3 категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 Политики, а также нормативным документам Общества, изданным для обеспечения их исполнения.

5.5. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Обществу и дает согласие на их обработку свободно, своей волей и в своем интересе.

-5.6. Объем обрабатываемых персональных данных работников Общества.

При приеме на работу в Общество работник отдела кадров обрабатывает следующие анкетные и биографические данные работника:

- общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, состав семьи, паспортные данные, адрес места жительства);

- сведения о воинском учете;

- другие данные, необходимые при приеме на работу в соответствии с требованиями трудового законодательства.

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    6.1. Общество при осуществлении обработки персональных данных:

- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Общества в области персональных данных;

- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

- назначает лицо, ответственное за организацию обработки персональных данных в Обществе;

- издает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных в Обществе;

- осуществляет ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов Общества в области персональных данных, в том числе с требованиями к защите персональных данных, и обучение указанных работников.

  1. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

    7.1. В случае предоставления субъектом персональных данных фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных Общество обязано внести  необходимые изменения, уничтожить или блокировать их, а также уведомить о своих действиях субъекта персональных данных.

    7.2. В случае подтверждения факта неточности персональных данных персональные данные подлежат их актуализации, а при неправомерности их обработки такая обработка должна быть прекращена.