Политика общества Pin-Up с ограниченной ответственностью «Планета Свет — Пермь»в отношении обработки персональных данных

  1. Общие положения

1.1. Настоящая Политика Общества с ограниченной ответственностью «Планета Свет — Пермь» (ИНН 5904216764, ОГРН 1095904015272, 614068, г. Пермь, ул. Екатерининская, д. 180, оф. 1) (далее — Оператор) в отношении обработки персональных данных (далее Pin-Up – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных Pin-Up данных, которые обрабатывает Оператор.

1.3. Основные Pin-Up понятия, используемые в Политике:

персональные данные – любая информация, относящаяся к Pin-Up прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или Pin-Up физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных – Pin-Up любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных – действия, Pin-Up направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или Pin-Up определенному кругу лиц;

блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, Pin-Up в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.4. Основные права и обязанности Оператора. Pin-Up

1.4.1. Оператор имеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных Pin-Up и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных Pin-Up данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.4.2. Оператор обязан:

1) организовывать обработку персональных данных в соответствии с Pin-Up требованиями Закона о персональных данных;

2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных; Pin-Up

3) сообщать в уполномоченный орган по защите прав субъектов персональных данных Pin-Up по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.

1.5. Субъект персональных данных имеет Pin-Up право:

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом Pin-Up о персональных данных;

2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3) обжаловать неправомерные действия или бездействие Оператора при Pin-Up обработке его персональных данных в соответствии с законодательством Российской Федерации.

4) осуществлять иные права, предусмотренные законодательством Российской Федерации.

Субъект персональных данных Pin-Up принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

1.6. Pin-Up Контроль за исполнением требований Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

1.7. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и Pin-Up защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

  1. Цели сбора персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями Pin-Up сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Pin-Up

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

  • обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • осуществление своей деятельности в соответствии Pin-Up с уставом Оператора;
  • ведение кадрового делопроизводства;
  • обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
  • привлечение и отбор кандидатов на работу у Оператора;
  • организация постановки на индивидуальный Pin-Up (персонифицированный) учет работников в системе обязательного пенсионного страхования;
  • заполнение и передача в органы исполнительной Pin-Up власти и иные уполномоченные организации требуемых форм отчетности;
  • ведение бухгалтерского учета;
  • осуществление гражданско-правовых отношений;
  • установления с субъектом персональных данных обратной связи, включая направление уведомлений, запросов, оказания услуг, обработки запросов и заявок от субъектов персональных Pin-Up данных;
  • продвижения Pin-Up (предложения) услуг (товаров, работ), оказываемых Оператором с использованием средств связи, указанных в персональных данных.

2.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

  1. Правовые основания обработки персональных данных

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 08.02.1998 года № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 06.12.2011 года № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15.12.2001 года № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются: устав Оператора; договоры, заключаемые между Оператором и субъектами персональных данных; согласие субъектов персональных данных на Pin-Up обработку их персональных данных.

  1. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Обрабатываемые персональные данные Pin-Up не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать персональные Pin-Up данные следующих категорий субъектов персональных данных.

4.2.1. Кандидаты для приема на работу к Pin-Up Оператору:

  • фамилия, имя, отчество; пол; гражданство; дата и место рождения; контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые Pin-Up кандидатами в резюме и сопроводительных письмах.

4.2.2. Pin-Up Работники и бывшие работники Оператора:

  • фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке Pin-Up и повышении квалификации; семейное положение, наличие детей, родственные связи; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака; сведения о воинском учете; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства либо по собственной инициативе.

4.2.3. Члены семьи работников Оператора:

  • фамилия, имя, отчество; степень родства; год рождения; иные персональные данные, предоставляемые работниками в Pin-Up соответствии с требованиями трудового законодательства.

4.2.4. Pin-Up Физические лица (клиенты/контрагенты, партнеры Оператора):

  • фамилия, имя, отчество; паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); номер расчетного Pin-Up счета; иные персональные данные, предоставляемые физическими лицами (клиентами/контрагентами, партнерами Оператора), которые необходимы для заключения и исполнения договоров.

4.2.5. Представители (работники) контрагентов Оператора:

  • фамилия, имя, отчество; паспортные данные; контактные данные; замещаемая должность; иные персональные данные, предоставляемые представителями (работниками) контрагентов, необходимые для заключения и исполнения договоров.

4.2.6. Физические лица Pin-Up (потенциальные клиенты Оператора):

  • фамилия, имя, отчество; контактные данные; Pin-Up иные персональные данные, предоставляемые физическими лицами (потенциальными клиентами Оператора), которые необходимы для установления обратной связи, включая направление уведомлений, запросов, оказания услуг, обработки запросов и заявок, продвижения (предложения) услуг (товаров, работ), оказываемых Оператором с использованием средств связи, указанных в персональных данных.

4.3. Оператором не осуществляется обработка специальных категорий персональных Pin-Up данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.

  1. Порядок и Pin-Up условия обработки персональных данных

5.1. Обработка персональных Pin-Up данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также Pin-Up без такового в случаях, предусмотренных законодательством Российской Федерации.

5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

5.4. К обработке персональных данных допускаются только те работники Оператора, в должностные обязанности которых входит обработка персональных данных. Перечень Pin-Up должностных лиц, осуществляющих обработку персональных данных, утверждается приказом руководителя Оператора.

5.5. Обработка персональных Pin-Up данных осуществляется путем:

  • получения персональных данных в устной и письменной форме непосредственно от субъектов персональных Pin-Up данных;
  • предоставления субъектами персональных данных оригиналов необходимых документов; Pin-Up
  • получения заверенных в установленном порядке копий документов, содержащих персональные данные или копирования оригиналов документов;
  • получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • получения персональных данных из общедоступных источников;
  • внесения персональных данных в журналы, реестры Pin-Up и информационные системы Оператора;
  • использования иных способов обработки персональных данных.

5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.7. Передача персональных данных Pin-Up органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и Pin-Up других несанкционированных действий, в том числе:

  • определяет угрозы Pin-Up безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в Pin-Up сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными Pin-Up данными;
  • организует учет документов, содержащих Pin-Up персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • обеспечивает хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  • осуществляет обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;
  • обеспечивает раздельное хранение материальных носителей персональных данных, на которых содержатся персональные Pin-Up данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;
  • обеспечивает защиту документов, содержащих персональные данные, на бумажных и иных материальных носителях при их передаче третьим лицам с использованием услуг почтовой связи;
  • принимает меры для обнаружения фактов несанкционированного доступа к персональным данных и Pin-Up исключения такого в дальнейшем;
  • устанавливает правила доступа к персональным данным, обрабатываемым Pin-Up в информационной системе персональных данных;
  • осуществляет внутренний контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов Оператора при обработке персональных данных; Pin-Up
  • организует консультирование и Pin-Up обучение работников Оператора, осуществляющих обработку персональных данных;
  • использует лицензионное программное обеспечение;
  • использует средства криптографической защиты информации;
  • осуществляет резервирование компонентов системы, дублирование массивов и носителей информации, разграничение доступа пользователей Pin-Up к информационным ресурсам и регистрация действий пользователей;
  • принимает иные необходимые меры безопасности.

5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

5.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение Pin-Up (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

  1. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным Pin-Up данным

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Pin-Up Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

В предоставляемые сведения не включаются персональные данные, относящиеся к Pin-Up другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность Pin-Up субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом Pin-Up подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных Pin-Up данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии Pin-Up с законодательством Российской Федерации.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые Pin-Up сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии Pin-Up с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления Pin-Up таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту Pin-Up персональных данных, с момента такого обращения или получения запроса.

6.4. При достижении Pin-Up целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
  1. Ответственность Оператора за нарушение требований законодательства Российской Федерации о персональных данных

7.1.      Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

  1. Заключительные положения

8.1. Политика распространяется на отношения в области обработки Pin-Up персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

8.2. Доступ к Политике не ограничен. Все изменения в Политику вносятся соответствующим приказом.