1. Общие положения
1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в ООО «ПОЙНТЛЭЙН» (далее – Компания).
1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.4 Неограниченный доступ к настоящей Политике реализуется путем опубликования на сайте Компании.
1.5 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».
1.6 Настоящая Политика подлежит актуализации в случаях:
2. Введение
2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина – субъекта персональных данных при обработке его персональных данных.
2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.
3. Принципы и условия обработки персональных данных в Компании
3.1 Компания осуществляет обработку персональных данных на законной и справедливой основе.
3.2 Сроки обработки и хранения персональных данных определены с учетом:
3.3 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.4 Компания может передать или поручить обработку персональных данных третьим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».
3.5 Компания не осуществляет обработку специальных категорий персональных данных.
3.6 В Компании не осуществляется обработка персональных данных о судимости.
3.7 Компания не осуществляет обработку биометрических персональных данных.
3.8 Компания не осуществляет трансграничную передачу персональных данных.
3.9 В Компании осуществляется обработка ПДн субъектов в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи с предварительного согласия субъекта ПДн. При этом Компания выполняет все требования к обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».
3.10 Компания не осуществляет обработку персональных данных в целях политической агитации.
3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.12 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
3.13 При сборе ПДн Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
4. Права субъектов персональных данных, обрабатываемых в Компании
4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 125424, Москва, Волоколамское шоссе, д.73, оф.406 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».
4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 125424, Москва, Волоколамское шоссе, д.73, оф.406 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».
5. Исполнение обязанностей оператора Компанией
5.1 Компания получает персональные данные от субъектов персональных данных и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети Интернет). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.
5.2 Компания прекращает обработку персональных данных в следующих случаях:
5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
5.4 В Компании реализуются следующие требования к защите персональных данных:
6. Перечень персональных данных, цели и сроки обработки персональных данных
Компания осуществляет обработку следующих сведений, составляющих ПДн различных категорий субъектов ПДн:
1. ПДн кандидатов:
2. ПДн работников Компании:
2.1 ПДн уволенных работников Компании:
3. ПДн родственников работников Компании:
Данные копии свидетельства о рождении:
4. ПДн физических лиц по гражданско-правовому договору:
5. ПДн поставщиков (ИП):
6. ПДн представителей клиентов/поставщиков (ЮЛ):
7. ПДн пользователей сайта:
8. ПДн посетителей офиса:
Компания осуществляет обработку указанных ПДн в целях, в сроки и на правовых основаниях, указанных в таблице ниже:
№ п/п |
Категория субъектов персональных данных |
Цель обработки персональных данных |
Срок обработки персональных данных / Условия прекращения обработки персональных данных |
Правовое основание обработки персональных данных |
1. |
Кандидаты |
Рассмотрение кандидата и принятие Компанией решения о приеме либо отказе в приеме на работу |
До момента принятия решения о приеме либо отказе в приеме на работу |
Размещение соискателем своего резюме в сети общего пользования (Интернет), доступного неограниченному кругу лиц Договор с кадровым агентством Согласие субъекта ПДн на обработку ПДн, выраженное конклюдентными действиями |
2. |
Работники Компании |
Достижение целей, предусмотренных законодательством РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей. Заключение, исполнение, изменение и расторжение трудового договора, стороной которого является субъект ПДн, в том числе содействие в обучении и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов, предоставление работникам дополнительных гарантий, компенсаций и льгот |
1 год, 3,4,5 или 50/75 лет в соответствии со сроками, установленными Приказом 236 или Правилами Росархива (для ПДн на бумажных носителях) В соответствии со сроком, указанным в согласии субъекта ПДн Ликвидация Компании |
Федеральный закон № 197-ФЗ Трудовой кодекс РФ от 30.12.2001, Статьи № 65-69, 213, 266 Трудовой договор Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в РФ», Статья №13, пункт 2 Налоговый кодекс РФ, Статья №23, пункт 1, Статья № 80, пункт 3 Постановление Правительства РФ № 719 «Об утверждении Положения о воинском учете» от 27.11.2006, раздел III Письменное согласие субъекта ПДн Постановление Министерства труда и социального развития РФ от 24 октября 2002г. №73. |
3. |
Уволенные работники Компании |
Достижение целей, предусмотренных законодательством РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей. Реализация процедуры архивации кадровой и бухгалтерской документации. |
1 год с момента увольнения работника, затем соответствующие документы в бумажном виде подлежат архивации согласно законодательству РФ |
Налоговый кодекс РФ Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» и др. Приказ Росархива №236 Правила Росархива от 06.02.2002 |
4. |
Родственники работников Компании |
Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей |
5 лет после расторжения трудовых взаимоотношений; 50/75 лет (для ПДн в личном деле работника) Ликвидация Компании |
Трудовой кодекс РФ Трудовой договор с работником, чьим родственником является субъект ПДн Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» и др. |
5. |
Физические лица по гражданско-правовому договору |
Заключение, исполнение, изменение и расторжение договора, стороной которого либо выгодоприобретателем по которому является субъект ПДн; достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей |
5 лет после расторжения договорных отношений Ликвидация Компании |
Гражданский кодекс РФ Договор с субъектом ПДн Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в РФ», Статья №13 Налоговый кодекс РФ, Статья №23 Постановление Министерства труда и социального развития РФ от 24 октября 2002г. №73 |
6. |
Поставщики (ИП) |
Заключение, исполнение, изменение и расторжение договора, стороной которого либо выгодоприобретателем по которому является субъект ПДн; достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей |
5 лет после расторжения договорных отношений Ликвидация Компании |
Гражданский кодекс РФ Договор с субъектом ПДн Налоговый кодекс РФ, Статья №23 Постановление Министерства труда и социального развития РФ от 24 октября 2002г. №73 |
7. |
Представители клиентов/ поставщиков (ЮЛ) |
Достижение целей, предусмотренных законом РФ, осуществление и выполнение возложенных законодательством РФ на Компанию функций, полномочий и обязанностей; Осуществление информационного обеспечения, предоставление услуг посредством сети Интернет; осуществление информационных и рекламных рассылок. Заключение, исполнение, изменение и расторжение договора, стороной которого либо выгодоприобретателем по которому является клиент/поставщик; проведение и участие в коммерческих тендерах, ведение коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров. |
5 лет после расторжения договорных отношений В соответствии со сроками, установленными договором Ликвидация Компании |
Гражданский кодекс РФ Договор с клиентом/ поставщиком Согласие представителя клиента на получение рекламных рассылок по телефону/ в электронном виде
|
8. |
Пользователи сайта |
Идентификация Пользователя Сайта; Информирование Пользователей о продукции и услугах Компании; Проведение аналитических/ статистических исследований, сбор информации об использовании сайта Пользователем. |
Ликвидация Компании |
Политика в отношении обработки персональных данных, опубликованная на сайте Компании Пользовательское соглашение на сайте Компании Согласие субъекта ПДн на обработку ПДн, предоставленное посредством сайта Компании Согласие субъекта ПДн на получение рекламных рассылок |
9. |
Посетители офиса |
Обеспечение санкционированного прохода на территорию офиса Компании. Оформление одноразового пропуска |
Достижение цели обработки ПДн |
Согласие субъекта ПДн, выраженное конклюдентными действиями при предоставлении ПДн |