Утверждено приказом генерального директора ООО РПК «Яркие Знаки»
Дата утверждения: «12» марта 2022 г.
Политика обработки персональных данных ООО РПК «Яркие Знаки»
1. Общие положения
1.1. Настоящая Политика обработки персональных данных ООО РПК «Яркие Знаки» (далее — Политика) определяет порядок и условия обработки персональных данных, категории субъектов персональных данных, состав обрабатываемых персональных данных, цели их обработки, меры по защите персональных данных, а также права субъектов персональных данных и порядок их реализации.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Политика применяется ко всем персональным данным, которые ООО РПК «Яркие Знаки» (далее — Общество, Оператор) получает от субъектов персональных данных либо от их законных представителей, а также из иных законных источников.
1.4. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей, не допускается обработка персональных данных, несовместимая с целями их сбора.
1.5. Оператор обеспечивает неограниченный доступ к настоящей Политике путем ее опубликования на сайте Общества при его наличии и (или) иным способом, позволяющим ознакомиться с ее содержанием всем заинтересованным лицам, что соответствует требованиям статьи 18.1 Федерального закона № 152-ФЗ.
2. Основные понятия
2.1. В настоящей Политике используются понятия в значении, установленном Федеральным законом № 152-ФЗ, включая, в частности, понятия «персональные данные», «оператор», «обработка персональных данных», «автоматизированная обработка персональных данных», «предоставление персональных данных», «распространение персональных данных», «блокирование персональных данных», «уничтожение персональных данных».
3. Сведения об операторе
3.1. Оператором персональных данных является Общество с ограниченной ответственностью РПК «Яркие Знаки».
3.2. Реквизиты Оператора, адрес места нахождения, ИНН, ОГРН, контактный адрес электронной почты, номер телефона и сведения о лице, ответственном за организацию обработки персональных данных, указываются в актуальной редакции реквизитов Общества и размещаются совместно с настоящей Политикой либо в связанных локальных актах.
4. Правовые основания обработки персональных данных
4.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации.
- Трудовой кодекс Российской Федерации, включая положения об обработке и передаче персональных данных работников.
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Иные федеральные законы и подзаконные нормативные правовые акты, регулирующие деятельность Оператора.
- Устав Общества, локальные нормативные акты Общества.
- Договоры, заключаемые Оператором с субъектами персональных данных.
- Согласия субъектов персональных данных на обработку персональных данных в случаях, когда такое согласие необходимо в силу закона.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- ведение кадрового и бухгалтерского учета;
- содействие работникам в трудоустройстве, обучении, продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
- оформление, заключение, исполнение и прекращение трудовых, гражданско-правовых и иных договоров;
- подбор кандидатов на замещение вакантных должностей;
- осуществление основной хозяйственной деятельности Общества, включая взаимодействие с клиентами, заказчиками, подрядчиками, поставщиками и иными контрагентами;
- обработка обращений, заявок и запросов, поступающих в адрес Общества;
- соблюдение требований законодательства Российской Федерации, включая налоговое, бухгалтерское, трудовое, архивное и иное обязательное регулирование;
- осуществление прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
6. Категории субъектов персональных данных
6.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- работников Общества;
- бывших работников Общества;
- кандидатов на замещение вакантных должностей;
- учредителей, участников, представителей органов управления Общества;
- клиентов, заказчиков и их представителей;
- контрагентов — физических лиц;
- представителей контрагентов — юридических лиц;
- посетителей сайта Общества (при наличии сайта и соответствующего функционала);
- иных физических лиц, персональные данные которых обрабатываются Оператором в связи с осуществлением деятельности Общества на законных основаниях.
7. Категории и перечни персональных данных
7.1. В зависимости от цели обработки Оператор может обрабатывать, в частности, следующие персональные данные:
- фамилия, имя, отчество;
- дата и место рождения;
- пол;
- гражданство;
- паспортные данные или данные иного документа, удостоверяющего личность;
- адрес регистрации и адрес фактического проживания;
- контактный телефон;
- адрес электронной почты;
- ИНН, СНИЛС и иные идентификаторы, предусмотренные законодательством;
- сведения об образовании, квалификации, профессии, стаже работы;
- сведения о занимаемой должности и месте работы;
- банковские реквизиты в случаях, необходимых для расчетов;
- сведения о доходах — в случаях, предусмотренных законодательством и целями обработки;
- сведения, содержащиеся в документах, представляемых при трудоустройстве, исполнении договора или направлении обращения;
- иные персональные данные, предоставленные субъектом персональных данных и необходимые для достижения заявленных целей обработки.
7.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, если иное прямо не требуется законодательством Российской Федерации.
7.3. Обработка сведений о состоянии здоровья допускается только в случаях и объеме, предусмотренных законодательством Российской Федерации, в том числе трудовым законодательством и законодательством о социальном обеспечении.
7.4. Биометрические персональные данные обрабатываются Оператором только при наличии предусмотренных законом оснований и при соблюдении специальных требований законодательства.
8. Принципы и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с соблюдением принципов законности, справедливости, ограничения обработки достижением конкретных целей, недопущения избыточности обрабатываемых данных по отношению к заявленным целям, обеспечения точности, достаточности и актуальности персональных данных.
8.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям обработки.
8.3. Оператор организует обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств.
8.4. Персональные данные обрабатываются при наличии хотя бы одного из условий, предусмотренных законодательством, в том числе при наличии согласия субъекта персональных данных, необходимости исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, необходимости исполнения обязанностей, возложенных на Оператора законом, а также в иных случаях, предусмотренных Федеральным законом № 152-ФЗ.
8.5. Согласие субъекта персональных данных на обработку его персональных данных должно быть конкретным, информированным и сознательным. Обязанность подтвердить получение такого согласия возлагается на Оператора.
8.6. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
9. Особенности обработки персональных данных работников
9.1. Обработка персональных данных работников осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
9.2. Все персональные данные работника, как правило, получаются у него самого. Если персональные данные работника возможно получить только у третьей стороны, работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие в случаях, предусмотренных законом.
9.3. При передаче персональных данных работника третьей стороне Оператор не сообщает такие данные без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в иных случаях, предусмотренных Трудовым кодексом Российской Федерации или иными федеральными законами.
9.4. Доступ к персональным данным работников предоставляется только специально уполномоченным лицам в объеме, необходимом для выполнения ими трудовых обязанностей.
10. Порядок и способы обработки, хранения и уничтожения персональных данных
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных в случаях и порядке, установленных законодательством Российской Федерации.
10.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом, договором или согласием субъекта персональных данных.
10.3. По достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
10.4. Персональные данные на бумажных носителях хранятся в условиях, обеспечивающих их сохранность и исключающих несанкционированный доступ. Персональные данные в информационных системах обрабатываются с применением правовых, организационных и технических мер защиты.
11. Передача персональных данных третьим лицам
11.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- субъект персональных данных выразил согласие на такие действия, если такое согласие требуется;
- передача необходима для исполнения договора, стороной которого является субъект персональных данных;
- передача предусмотрена законодательством Российской Федерации;
- передача осуществляется лицам, обрабатывающим персональные данные по поручению Оператора, при условии соблюдения ими требований к конфиденциальности и безопасности персональных данных.
11.2. Лица, получающие доступ к персональным данным по поручению Оператора, обязуются соблюдать конфиденциальность персональных данных, обеспечивать их безопасность и обрабатывать персональные данные только в пределах поручения Оператора и в целях, соответствующих целям обработки.
11.3. Трансграничная передача персональных данных осуществляется Оператором только при наличии законных оснований и в порядке, установленном законодательством Российской Федерации.
12. Меры по обеспечению безопасности персональных данных
12.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
12.2. К таким мерам, в частности, относятся:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание настоящей Политики и иных локальных актов по вопросам обработки и защиты персональных данных;
- ограничение состава работников, имеющих доступ к персональным данным;
- организация учета, хранения и обращения носителей информации;
- применение средств защиты информации и антивирусной защиты при обработке персональных данных в информационных системах;
- использование паролей, разграничение прав доступа, резервное копирование, журналирование событий безопасности при необходимости;
- проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства и локальных актов Оператора;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства и локальными актами Оператора.
12.3. При обработке персональных данных в информационных системах Оператор обеспечивает их безопасность в соответствии с требованиями законодательства Российской Федерации, включая требования, утвержденные постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
13. Конфиденциальность персональных данных
13.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Права субъектов персональных данных
14.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе информации о подтверждении факта обработки персональных данных Оператором, правовых основаниях и целях обработки, применяемых способах обработки, наименовании и месте нахождения Оператора, лицах, имеющих доступ к персональным данным или которым персональные данные могут быть раскрыты на основании договора или федерального закона.
14.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
14.3. Субъект персональных данных вправе отозвать согласие на обработку персональных данных в порядке и случаях, предусмотренных законодательством Российской Федерации.
14.4. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке.
15. Обязанности оператора
15.1. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства Российской Федерации;
- сообщать в установленном порядке субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставлять возможность ознакомления с этими персональными данными, если иное не предусмотрено законом;
- принимать меры по уточнению, блокированию, уничтожению персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обеспечивать правомерность передачи персональных данных и соблюдение режима конфиденциальности.
16. Порядок рассмотрения обращений субъектов персональных данных
16.1. Обращения и запросы субъектов персональных данных, их представителей, а также уполномоченных органов рассматриваются Оператором в порядке и сроки, установленные законодательством Российской Федерации.
16.2. Запрос субъекта персональных данных должен содержать сведения, позволяющие идентифицировать заявителя и предмет обращения, если иное не установлено законом.
16.3. Ответ на запрос направляется способом, указанным заявителем, при наличии правовых и технических возможностей, если иной порядок не вытекает из существа обращения или требований закона.
17. Заключительные положения
17.1. Настоящая Политика является общедоступным документом Общества и подлежит актуализации при изменении законодательства Российской Федерации, состава процессов обработки персональных данных, организационной структуры Общества либо по иным основаниям, требующим пересмотра настоящей Политики.
17.2. Контроль исполнения требований настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных в Обществе.
17.3. Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации.
18. Реквизиты и контакты оператора
- Полное наименование: Общество с ограниченной ответственностью РПК «Яркие Знаки».
- Сокращенное наименование: ООО РПК «Яркие Знаки».
- ОГРН: 5087746665870.
- ИНН/КПП: 7713669460/771701001.
- Адрес места нахождения: 129085, г. Москва, просп. Мира, д. 95, стр. 1.
- Адрес для направления обращений субъектов персональных данных: 129085, г. Москва, а/я 33.
- Адрес электронной почты по вопросам персональных данных: info@ya-z.ru.
- Телефон: +7 495 225-5771.
- Ответственный за организацию обработки персональных данных: А. Ладина.