Политика ООО «КОРН» в отношении обработки персональных данных

Политика ООО «КОРН» в отношении обработки персональных данных

  1. Общие положения

1.1. Политика ООО «КОРН» в отношении обработки персональных данных (далее - Политика) разработана в соответствии со статьей 18.1 Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» и содержит сведения о реализуемых требованиях к обработке и защите персональных данных.

1.2. Целью настоящего документа является информирование субъектов персональных данных (далее- ПДн) и лиц, участвующих в обработке ПДН, о соблюдении в ООО «КОРН» (далее также Компания) основополагающих принципов законности, справедливости, соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки.

1.4. Политика действует в отношении всех ПДн, обрабатываемых в Компании, и является общедоступным документом.

  1. Цели обработки ПДн

2.1. C согласия субъектов ПДн на обработку их ПДн;

2.2. В целях исполнения законов Российской̆ Федерации (далее- РФ), постановлений Правительства РФ и иных нормативных правовых актов РФ;

2.3. В целях исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;

2.4. В целях исполнения или заключения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, в том числе в случае реализации Компанией̆ своего права на уступку прав (требований) по такому договору.

  1. Применяемые способы обработки ПДн

3.1. Обработка ПДн в Компании осуществляется с использованием средств автоматизации, в том числе в информационных системах ПДн, и без использования таких средств (смешанная обработка ПДн).

3.2. При автоматизированной обработке ПДн применяется передача ПДн по внутренней сети Компании и с использованием информационно-телекоммуникационной сети «Интернет».

3.3. Обработка ПДн осуществляется в целях:

3.3.1. Заключения трудовых договоров, содействия работникам и кандидатам в трудоустройстве, обучении и продвижении по службе; создания кадрового резерва, контроля количества и качества выполняемой̆ работы, соблюдения норм трудового законодательства и иных актов, содержащих нормы трудового права;

3.3.2. Заключения и исполнения гражданско-правовых договоров;

3.3.3. Защиты прав и законных интересов Компании,

3.3.4. Формирования отчетности или подготовки предусмотренных в законодательстве заявлений, уведомлений и т.д. в Пенсионный фонд РФ, Фонд социального страхования РФ, Федеральный фонд обязательного медицинского страхования, Федеральную налоговую службу и другие государственные органы и службы;

3.3.5. Подготовки доверенностей, выдаваемых работникам Компании, иных организаций и физическим лицам;

3.3.6. Исполнения иных обязательств, в рамках правовых оснований, перечисленных в пункте 2.1 Политики.

  1. Обрабатываемые ПДн и источники их получения

4.1. ПДн получаются Компанией из общедоступных источников ПДн, непосредственно от субъекта ПДн или его представителя, если иной порядок получения ПДн не установлен соглашением с субъектом ПДн или Федеральным законом (далее- ФЗ).

4.2. ПДн могут быть получены не от субъекта ПДн при наличии согласия субъекта ПДн на передачу его ПДн в Компанию для обработки, если иной порядок получения ПДн не предусмотрен соглашением с субъектом ПДн или ФЗ.

4.3. Не допускается использование ПДн для политической̆ агитации, а также для продвижения товаров, работ, услуг, за исключением случаев, предусмотренных ФЗ.

4.4. В Компании обрабатываются следующие ПДн: фамилия, имя, отчество, пол, возраст; дата рождения; место рождения; гражданство; сведения об образовании (включая название образовательного учреждения, специальность, квалификацию); семейное положение, сведения о составе семьи; паспортные данные (вид документа, серия и номер документа, орган, выдавший документ, дата выдачи документа); информация о наличии загранпаспорта и срока его действия; адрес регистрации и фактического места жительства (место проживания); сведения о трудовой деятельности; сведения воинского учета; знание иностранного языка; ученая степень; ученое звание; сведения о прохождении повышения квалификации или профессиональной переподготовки или стажировки, дополнительном образовании; сведения о привлечении к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности; биографические данные; сведения о личных и деловых качествах, интересах; сведения о государственном пенсионном страховании; СНИЛС, идентификационный номер налогоплательщика; сведения об отчислениях в Федеральную налоговую службу; сведения об отчислениях в Пенсионный фонд России; сведения о начислениях и удержаниях; структурное подразделение; место работы, занимаемая и совмещаемая должность; сведения трудового договора; сведения об участии в органах управления юридических лиц; график работы; сведения об ограничении трудоспособности, инвалидности; сведения о налоговых вычетах; сведения об отпуске, командировках; социальные льготы; состояние здоровья, данные листка нетрудоспособности; сведения о дополнительных навыках; контактный телефон, изображение (фотография) лица, видеоизображение субъекта ПДн, контактные адреса электронной почты, в том числе рабочей, номера контактных телефонов, в том числе рабочие, рабочего места, номер расчетного счета и другие ПДн, сбор которых не запрещен законодательством РФ.

4.5. В Компании обрабатываются ПДн, принадлежащие:

4.5.1. Работникам Компании, их родственникам;

4.5.2. Кандидатам, рассматриваемым для заключения трудовых договоров;

4.5.3. Субъектам, обработка ПДн которых связана с исполнением условий заключенных договоров;

4.5.4. Лицам, состоявшим ранее в трудовых отношениях с Компанией̆;

4.5.5. Потенциальным контрагентам (физическим лицам);

4.5.6. Учредителям, руководителям, представителям (физическим лицам) ПДн;

4.5.7. Адвокатам, нотариусам, осуществляющим взаимодействие с Компанией̆;

4.5.8. Авторам письменных обращений в адрес Компании;

4.5.9. Другим субъектам ПДн (для обеспечения реализации целей обработки ПДн, указанных в пункте 3.3 Политики).

  1. Сроки обработки и хранения ПДн

5.1. Обработка ПДн не ранее возникновения правовых оснований обработки ПДн, перечисленных в пункте 2 Политики.

5.2. Обработка ПДн прекращается по достижении целей обработки, утрате правовых оснований обработки, окончании сроков хранения документов, установленных законодательством об архивном деле в Российской̆ Федерации и локальными нормативными актами Компании.

5.3. По истечении срока обработки ПДн уничтожаются или обезличиваются для использования в статистических или иных исследовательских целях.

  1. Права субъектов ПДн

6.1. Субъект ПДн имеет право на получение сведений об обработке его ПДн в порядке и в сроки, предусмотренные ФЗ.

6.2. Субъект ПДн вправе требовать от Компании уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные ФЗ меры по защите своих прав.

6.3. Права субъекта ПДн на доступ к его ПДн могут быть ограничены в соответствии с ФЗ.

6.4. Принятие решений на основании исключительно автоматизированной обработки ПДн, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, допускается с согласия субъекта в письменной̆ форме.

6.5. Субъект ПДн вправе обжаловать действия или бездействие Компании путем обращения в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

  1. Сведения о третьих лицах, участвующих в обработке ПДн

7.1. Компания вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено ФЗ, на основании заключаемого с этим лицом договора. 

7.2. Лицо, осуществляющее обработку ПДн по поручению Компании, не обязано получать согласие субъекта ПДн на обработку его ПДн.

  1. Сведения о реализуемых требованиях к защите ПДн

Компания при обработке ПДн обеспечивает принятие необходимых правовых, организационных и технических мер для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении ПДн.

  1. Заключительные положения

9.1. Иные обязанности и права Компании при обработке ПДн определяются законодательством Российской Федерации в области ПДн. 

9.2. Работники Компании, участвующие в обработке ПДн, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством РФ за нарушение правил обработки ПДн и требований к защите ПДн.

Спросите эксперта обо всем
Остались вопросы?