ГлавнаяПОЛИТИКА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ АО «СЗ «ПАРТНЕР-СТРОЙ»

ПОЛИТИКА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ АО «СЗ «ПАРТНЕР-СТРОЙ»

Термины, определения и сокращения, используемые в настоящей Политике:

Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор / Общество – Акционерное общество «Специализированный застройщик «Партнер-Строй» (ИНН  7203062823, ОГРН 1027200785842, местонахождение: 625048, г. Тюмень, ул. Холодильная, д. 114, пом.53).

Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.

Сайт –  информационный ресурс, расположенный по адресу: https://partner-eco.ru с его поддоменами (субдоменами).

Ответственный за обработку ПДн – лицо, назначенное ответственным за организацию обработки ПДн  в Обществе  на основании приказа  генерального директора Общества.

ИСПДн – информационная система ПДн.

Роскомнадзор  – уполномоченный орган по защите прав субъектов персональных данных.

152-ФЗ – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».

1.  ОБЩИЕ ПОЛОЖЕНИЯ.

1.1.  Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, 152-ФЗ, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и определяет цели, принципы, условия обработки ПДн, права и обязанности участников отношений, а также меры защиты ПДн, используемые Оператором при обработке ПДн.

1.2.  Действие Политики распространяется на персональные данные субъектов ПДн, обрабатываемые Оператором как с применением средств автоматизации, так и без использования таких средств.

1.3.  Политика размещена на Сайте в целях соблюдения положений пункта 2 ст. 18.1 152-ФЗ.

1.4.  Обработка ПДн Операторам осуществляется с условием соблюдения следующих принципов:

  • ·  обработка ПДн осуществляется на законной и справедливой основе;
  • ·  обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями их сбора;
  • ·  не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется  в целях, несовместимых между собой;
  • ·  обработке подлежат только ПДн, которые отвечают целям их обработки;
  • ·  содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки;
  • ·  при обработке ПДн должны быть обеспечены их точность, достаточность, а необходимых случаях и актуальность по отношению к целям их обработки. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
  • ·  хранение ПДн должно   осуществляться в форме, позволяющей определить субъекта ПДн, не больше, чем того требуют цели обработки ПДн, если срок их хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн подлежат уничтожению при либо обезличиванию при достижении целей обработки или в случае утраты необходимости в достижении этих улей если иное не предусмотрено федеральным законом;
  • ·   обеспечение безопасности и конфиденциальности обрабатываемых ПДн.

1.5.  Оператор осуществляет проверку и актуализацию (обновление) Политики по мере необходимости с учетом изменений законодательства, регулирующего отношения в области обработки и защиты ПДн субъектов ПДн, но не реже чем 1 (один) раз в год.

2.      ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДН.

2.1.          Оператор обрабатывает ПДн на основании:

2.1.1.  нормативно правовых актов, включая, но не ограничиваясь: Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 06.12. 2011 г. № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования», Федеральный закон  от 13.03.2006 №38-ФЗ «О рекламе»,  Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»,

Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и др.;

2.1.2. учредительных документов и локальных нормативных актов Общества;

2.1.3.  договоров, заключаемых между Оператором и субъектами ПДн;

2.1.4. согласий на обработку ПДн.

         Помимо случаев, прямо предусмотренных законодательством Российской Федерации, Общество вправе обрабатывать ПДн для защиты своих прав и законных интересов.

        

 3.     ПОРЯДОК ОБРАБОТКИ И ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПДН. 

3.1.  Обработка персональных данных (далее — ПДн) осуществляется Оператором с использованием средств автоматизации и/или без использования таких средств в соответствии с действующим законодательством Российской Федерации.

3.2.  Оператор применяет следующие действия (операции) или совокупность действий (операций) при обработке ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

3.3.   Информация о целях обработки ПДн, о категориях субъектов ПДн, перечне обрабатываемых ПДн, а также о сроках их обработки и хранения, порядке уничтожения содержится в Приложении №1 к настоящей Политике.

3.4.  Оператор вправе осуществлять передачу персональных данных другим лицам либо поручить им обработку таких данных на основании заключенного с ними договора, при наличии законных на то оснований, либо при наличии согласия субъекта ПДн.

3.5.  Оператор, а также лицо, осуществляющее обработку ПДн субъектов ПДн по поручению Оператора, прекращает обработку ПДн в следующих случаях:

  • · достижение целей обработки ПДн;
  • · истечение срока действия или отзыв субъектом ПДн согласия на их обработку;
  • · реорганизация / ликвидация Оператора.

3.6.  Прекращение обработки ПДн субъекта ПДн осуществляется Оператором, а также лицом, осуществляющим обработку ПДн субъектов ПДн по поручению оператора, в порядке и сроки, предусмотренные 152-ФЗ.

3.7.  При сборе персональных данных, включая их получение с использованием информационно-телекоммуникационной сети «Интернет», Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), а также извлечение персональных данных граждан Российской Федерации с применением баз данных, расположенных на территории Российской Федерации.

3.8.  Оператор обеспечивает конфиденциальность персональных данных Пользователя.

3.9.  Трансграничная передача ПДн Оператором не осуществляется.

3.10.  Документы, содержащие ПДн, могут передаваться в архив в порядке и случаях, предусмотренных законодательством Российской Федерации и локальными нормативными актами Общества. В указанном случае организация хранения, комплектования, учёта и использования таких документов осуществляется в соответствии с законодательством об архивном деле.  

4.      ПРАВА СУБЪЕКТА ПДН.

4.1.  В соответствии с 152-ФЗ субъект ПДн имеет право:

4.1.1. На получение информации, касающейся обработки его ПДн, в том числе содержащей:

  • · подтверждение факта обработки ПДн Оператором;
  • · правовые основания и цели обработку ПДн;
  • · цели и применяемые Оператором способы обработки ПДн;
  • ·  наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • ·  обрабатываемые персональные данные, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
  • ·  сроки обработку ПДн, в том числе сроки их хранения;
  • ·  порядок осуществления субъектом ПДн прав, предусмотренных 152-ФЗ»
  • ·  информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • ·  наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена  или будет поручена такому лицу
  • ·   информацию о мерах, направленных на обеспечение выполнения Оператором обязанностей, предусмотренных 152-ФЗ;
  • ·   иные сведения, предусмотренные 152-ФЗ или иными федеральными законами.

4.1.2. Требовать от Оператора уточнения его персональных данных, или блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными и не являются необходимыми для заявленной цели обработки.

4.1.3. На защиту своих прав и законных интересов.

4.2.  Запрос субъекта ПДн должен содержать:

  • · номер документа удостоверяющего личность субъекта (представителя субъекта ПДн);
  • · сведения о дате выдаче документа, удостоверяющего личность, и выдавшем его органе;
  • · сведения, подтверждающие участие субъекта в отношениях с Оператором;
  • · подпись субъекта (представителя субъекта ПДн).

4.3.  При предоставлении запрошенной информации Оператором субъекту ПДн для ознакомления, повторный запрос субъектом ПДн может быть направлен не ранее чем   через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

4.4.  Повторный запрос субъектом ПДн может быть направлен до истечения 30-дневного срока, в случае, если такие сведения и(или) обрабатываемые ПДн не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения.

Повторный запрос должен содержать обоснование направления повторного запроса.

4.5.  Право субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в случаях, предусмотренных 152-ФЗ.

4.6.  Запрос субъектом ПДн может быть направлен в адрес Оператора посредством электронной почты на адрес: pd@partner72.ru, а также передан нарочно/через представителя / или направлен по юридическому адресу: 625048, Тюменская Область, г. Тюмень, ул. Холодильная, д. 114, помещ. 53.

4.7.  Рассмотрение запросов Оператором осуществятся в срок, предусмотренный 152-ФЗ.

5.      ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА.

5.1.      Оператор обязан:

5.1.1. Организовать и осуществлять обработку ПДн в порядке, установленном действующим законодательством Российской Федерации;

5.1.2. Принимать необходимые правовые, организационные и технические меры для обеспечения безопасности ПДн, с целью предотвращения их несанкционированного использования или утраты;

5.1.3.  Соблюдать конфиденциальность ПДн;

5.1.4. Обеспечивать своевременное рассмотрение обращений и запросов субъектов ПДн, их законных представителей, уполномоченного органа по защите прав субъектов ПДн в порядке и сроки, установленные законодательством Российской Федерации;

5.1.5. Оперативно устранять выявленные нарушения законодательства при работе с ПДн;

5.1.6. Прекратить передачу (распространение, предоставление, доступ) ПДН, прекратить

5.1.7. Уточнять, блокировать и уничтожать ПДн в случаях, предусмотренных 152-ФЗ;

5.1.8. Уведомить уполномоченный орган по защите прав субъектов ПДн в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн в порядке и сроки, установленные 152-ФЗ.

5.1.9. Выполнять иные требования, установленные 152-ФЗ и другими нормативными правовыми актами, регулирующими вопросы обработки ПДн.

5.2.      Оператор вправе:

5.2.1. Осуществлять сбор и обрабатывать ПДн субъектов ПДн в объеме, необходимом для достижения заранее определенной цели;

5.2.2. Поручить обработку ПДн другому лицу при наличии согласия субъекта ПДн, если иное не предусмотрено 152-ФЗ;

5.2.3. Пользоваться иными правами, предоставленными ему в соответствии 152-ФЗ, а также иными нормативными правовыми актами Российской Федерации, регулирующими порядок обработки и обеспечения безопасности ПДн.

6.      МЕРЫ ПРИМЕНЯЕМЫЕ ДЛЯ ОБЕСПЕЧНИЯ БЕЗОПАСНОСТИ ПДН

6.1.   В целях защиты ПДн Оператором применяются следующие меры:

6.1.1. Определен уровень защищенности ПДн при обработке в информационных системах ПДн;

6.1.2. Установлены правила разграничения доступа к ПДн, обрабатываемых в информационных системах ПДн;

6.1.3. Ограничен доступ в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка ПДн;

6.1.4. Организовано резервирование и восстановление работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

6.1.5. Установлены требования к сложности паролей для доступа к информационным системам ПДн;

6.1.6. Осуществляется антивирусный контроль, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

6.1.7. Организовано своевременное обновление программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;

6.1.8. По обнаружению фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;

6.1.9. Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных

6.1.10. Утвержден перечень лиц, доступ которых к ПДн, обрабатываемых в информационной системе, необходим для выполнениями ими служебных (трудовых) обязанностей;

6.1.11. Назначено лицо, ответственное за обеспечение безопасности ПДн в  информационной системе;

6.1.12. Лица, осуществляющие обработку ПДн без использования средств автоматизации, проинформированы об особенностях и правилах осуществления такой обработки, локальными нормативными актами установлены места хранения ПДн и перечень лиц, осуществляющих обработку ПДн.

6.1.13.  Работниками Общества, непосредственно осуществляющими обработку ПДн, даны обязательства о неразглашении ПДн, к которым им предоставлен доступ на период исполнения должностных обязанностей.

6.2.  В целях выполнения обязанностей, предусмотренных 152-ФЗ, Оператором применяются следующие меры:

6.2.1. Назначено лицо, ответственное за организацию обработки ПДн;

6.2.2. Осуществлена оценка вреда, который может быть причинен субъектам ПДн в случае нарушения 152-ФЗ;

6.2.3. Разработаны локальные акты по вопросам обработки персональных данных;

6.2.4.  Работники Оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства РФ в области ПДн, в том числе с требованиями к защите ПДн, а также локальными нормативными актами Оператора в отношении обработки ПДн;

6.2.5. Ведется внутренний аудит соответствия обработки работниками Оператора  ПДн 152- ФЗ и принятым в соответствии с ним нормативным правовым актам, локальным нормативным правовым актам.

6.2.6. Уничтожение носителей, содержащих ПДн осуществляется в соответствии со следующими правилами:

  • · исключение возможности восстановления носителей, содержащих ПДн;
  • · при уничтожении ПДн составляется акт об уничтожении, подписываемый ответственным лицом, если осуществлялась неавтоматизированная обработка ПДн, либо факт удаления ПДн из информационной системы ПДн подтверждается выгрузкой из журнала регистрации событий в информационной системе ПДн, если  обработка ПДн осуществлялась Оператором с использованием средств автоматизации;
  • · уничтожение ПДн осуществляется только в отношении тех данных, обработка которых более (1) не требуется в связи с достижением цели их сбора, в случае (2) утраты необходимости в достижении указанной цели, (2) неполных или неточных данных, при отсутствии возможности уточнения таких данных (3), в случае отзыва согласия на обработку ПДн субъектом, за исключением случаев, предусмотренных другими федеральными законами, (4) истечения сроков обработки ПДн, (5) в случае незаконной обработки ПДн. При этом должен быть исключен случайный или преднамеренный доступ к уничтожению персональных данных, относящихся к актуальным (не подлежащим уничтожению).

6.3.  В случае выявления недостоверных персональных данных или установления факта их неправомерной обработки, а также при поступлении обращения или запроса от субъекта персональных данных, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных, оператор обязан временно осуществить блокирование обработки соответствующих ПДн с момента получения указанного обращения или запроса до завершения проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц.

7.     ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПДН

7.1.      Трансграничная передача ПДн Оператором не осуществляется.

7.2.      До момента начала передачи ПДн на территорию иностранного государства Оператор обязуется уведомить уполномоченный орган по защите прав субъектов ПДн о своем намерении осуществлять трансграничную передачу ПДн.

8.      ФАЙЛЫ COOKIE

8.1.      Файлы cookie — это небольшие текстовые файлы, которые сохраняются на устройстве пользователя (компьютере, планшете или смартфоне) при посещении веб-сайтов. Cookie позволяют сайту распознавать устройство пользователя, запоминать его предпочтения и предоставлять персонализированный контент, а также используются для анализа посещаемости сайта и улучшения пользовательского опыта.

С помощью cookie не может быть получена такая информация, как фамилия, имя, место работы, адрес места жительства и иные сведения, позволяющие установить личность каждого отдельного пользователя Сайта.

8.2.       Используемые Сайтом файлы cookie:

  • · обязательные  необходимы для обеспечения корректной работы Сайта и предоставляют базовые функциональные возможности. Они создаются автоматически при посещении Сайта и используются для поддержания сеанса пользователя и стабильного функционирования Сайта;
  • · функциональные  используются для сохранения информации о состоянии элементов Сайта (модулей, блоков) и индивидуальных настройках пользователя. Это позволяет обеспечить корректную работу функциональных возможностей сайта и запоминать предпочтения пользователя при повторных посещениях;
  • · аналитические (Яндекс.Метрика) используются для определения уникального пользователя Сайта, собирать данные о его предпочтениях и поведении на Сайте, а также формировать обобщенную статистику посещаемости и пользовательской активности.

8.3.      Пользователь Сайта может в любое время изменить параметры браузера для управления файлами cookie — включая их блокировку или удаление.

Информация о настройке cookie доступна в справочном разделе большинства браузеров:

Также пользователь Сайта может посещать сайт в режиме инкогнито (приватного просмотра), поддерживаемом большинством современных браузеров. В этом режиме файлы cookie, как правило, не сохраняются на устройстве пользователя после закрытия браузера, и сайт не сохраняет информацию о предыдущих посещениях. При каждом новом посещении сайта в режиме инкогнито пользователь будет распознаваться системой как новый посетитель.

9.      ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1.      Оператор вправе вносить изменения в настоящую Политику.

9.2.      Вновь принятая Политика по обработке персональных данных вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией Политики.

9.3.      Все предложения или вопросы по настоящей Политике следует сообщать Оператору по адресу: 625048, Тюменская Область, г. Тюмень, ул. Холодильная, д. 114, помещ. 53, или адресу электронной почты: ps@partner72.ru.

 

Приложение №1

к Политике по обработке персональных данных

 

Перечень обрабатываемых персональных данных

 

 

Перечень обрабатываемых персональных данных

Перечень, обрабатываемых ПДн

Категории субъектов ПДн

Правовое обоснование обработки ПДн

Перечень действий

Способы обработки

Срок хранения ПДн

Порядок уничтожения ПДн

 

  1. Подбор персонала (соискателей) на вакантные должности оператора (цель)

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, профессия, должность, отношение к воинской обязанности, сведения о воинском учете, сведения об образовании, сведения о судимости, фото-видео изображение лица; сведения об изменении фамилии, имени, отчества (причина изменения), состав семьи (степень родства, год рождения несовершеннолетнего ребенка); сведения о социальных льготах (наименование льготы); заключения медико-социальной экспертизы (данные и реквизиты справки), мероприятия по медицинской реабилитации или абилитации инвалида, в случаях предусмотренных законодательством РФ; сведения о предыдущей трудовой деятельности в государственной или муниципальной службе; сведения ставшие известными Обществу в процессе работы, включая сведения о возможном конфликте интересов, о предпринимательской деятельности, об участии в коммерческих организациях, о совместительстве; сведения о предыдущем и настоящем месте работы по трудовому договору (организация, период работы, адрес расположения, должность); основание прекращения трудового договора (увольнения); сведения о деловых и иных личных качествах, носящих оценочный характер; автобиография; сведения о делах, содержащих материалы по служебным/административном расследованиям; сведения о повышении квалификации (период обучения, вид повышения квалификации; сведения о профессиональной переподготовке (период переподготовки, специальность)

Соискатели

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2)обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, 3)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

Сбор,

Запись,

Систематизация

Накопление,

Хранение,

Уточнение (обновление, изменение),

Извлечение,

Использование, Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

не более 30 дней или срока, предусмотренного  в договоре, заключенном с соискателем, с момента принятия отказа о приеме на работу

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, профессия, должность,

фото-видео изображение лица; сведения об обучении в образовательном учреждении

Соискатели, Учащиеся,

Студенты;

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

Систематизация

Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

 

 

 

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

не более 30 дней или срока, предусмотренного  в договоре, заключенном с соискателем, с момента принятия отказа о приеме на работу

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение соблюдения налогового законодательства РФ

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, профессия, должность

Работники, Родственники работников, Контрагенты

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, 3)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

не менее 5 лет

 

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение соблюдения страхового законодательства РФ

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании;

Работники, Родственники работников, Уволенные работники

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей

 

 

 

 

 

 

 

 

 

 

 

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

5  лет

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение пропускного режима на территорию оператора

 

фамилия, имя, отчество, должность

Работники

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

без передачи по сети Интернет

1 год

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Исполнение судебного акта

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, номер расчетного счета, номер лицевого счета

Контрагенты, Клиент

1)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве

 

 

 

 

 

 

Сбор

Запись

Систематизация Накопление

Хранение

Извлечение

Использование

Передача (предоставление, доступ)

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

 

 

 

5 лет

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Продвижение товаров, работ, услуг на рынке

 

фамилия, имя, отчество, адрес электронной почты, номер телефона

Клиенты

Посетители сайта

потенциальные клиенты

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

Систематизация

Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

не более 30 дней с момента отзыва согласия субъектом ПДн

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Ведение единого справочника

 

фамилия, имя, отчество, месяц рождения, дата рождения, номер телефона, должность, фото-видео изображение лица; служебный номер телефона, служебный адрес электронной почты

Работники

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

СистематизацияНакопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Блокирование

Удаление

Уничтожение

 

 

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

не более 30 дней с момента расторжения договора с работником

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Реализация программы лояльности 

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС,ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, реквизиты банковской карты, номер расчетного счета, номер лицевого счета;

Работники, Контрагенты, Представители контрагентов, Клиенты, потенциальные клиенты, работники контрагентов

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

Не более 30 дней с момента достижения цели, либо отзыва согласия субъектом ПДн

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Оформление заявок на ипотечное кредитование

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, имущественное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании, сведения о судимости, фото-видео изображение лица; реквизиты эскроу-счету

Клиенты

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2)обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных

Сбор

Запись

Систематизация Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

Не более 30 дней с момента достижения цели

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Оформление и выдача доверенностей

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, адрес места жительства, адрес регистрации, СНИЛС, данные документа, удостоверяющего личность

Доверенные лица

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных

Сбор

Запись

СистематизацияНакопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

5 лет после истечения срока действия доверенности или ее отзыва

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Ведение кадрового и бухгалтерского учета

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании, фото-видео изображение лица; сведения об изменении фамилии, имени, отчества (причина изменения, дата, реквизиты документа); состав семьи (степень родства, фамилия, имя, отчество, год рождения); сведения о социальных льготах (наименование льготы, реквизиты документа); медицинские заключения о допуске к работе по результатам медицинского осмотра, заключения медико-социальной экспертизы (данные и реквизиты справки), мероприятия по медицинской реабилитации или абилитации инвалида, в случаях предусмотренных законодательством РФ; сведения о предыдущей трудовой деятельности в государственной или муниципальной службе; данные свидетельства транспортного средства; сведения о повышении квалификации (даты начала и окончания обучения, вид повышения квалификации, наименование образовательного учреждения, серия, номер, наименование документа о повышении квалификации); сведения о профессиональной переподготовке (период переподготовки, специальность, реквизиты документа); сведения о наградах (поощрениях), почетных званиях (наименование награды, наименование, реквизиты документа); сведения о предыдущем месте работы по трудовому договору (организация, период работы, адрес расположения, должность), в том числе о работе по совместительству

Работники, Уволенные работники, физические лица, с которыми заключаются договоры гражданско-правового характера

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2)обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, 3)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

Смешанная,

с передачей по внутренней сети юридического лица, с передачей по сети Интернет

в соответствии со сроками, указанными в Приказе Росархива от 20.12.2019 № 236 (в зависимости от вида документа)

 

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение соблюдения трудового законодательства РФ

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС,ИНН, гражданство, данные документа, удостоверяющего личность, данные водительского удостоверения, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании, фото-видео изображение лица; сведения об изменении фамилии, имени, отчества (причина изменения, дата, реквизиты документа); состав семьи (степень родства, фамилия, имя, отчество, год рождения); сведения о социальных льготах (наименование льготы, реквизиты документа); медицинские заключения о допуске к работе по результатам медицинского осмотра, заключения медико-социальной экспертизы (данные и реквизиты справки), мероприятия по медицинской реабилитации или абилитации инвалида, в случаях предусмотренных законодательством РФ; сведения о предыдущей трудовой деятельности в государственной или муниципальной службе, сведения о наградах (поощрениях), почетных званиях (наименование награды, реквизиты документа); сведения об обучении в образовательном учреждении

Работники,

Уволенные работники,

физические лица, с которыми заключаются договоры гражданско-правового характера

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, 3)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

Смешанная,

с передачей по внутренней сети юридического лица, с передачей по сети Интернет

50 лет (75 лет, если

оформлены до

2003 года)

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Обеспечение соблюдения пенсионного законодательства РФ

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации, сведения об изменении фамилии, имени, отчества (причина изменения, дата, реквизиты документа),  состав семьи (степень родства, фамилия, имя, отчество, год рождения), сведения о социальных льготах (наименование льготы, реквизиты документа)

Работники, Уволенные работники, физические лица, с которыми заключаются договоры гражданско-правового характера

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,

2)обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление изменение)

Извлечение

Использование Передача (предоставление, доступ) Обезличивание Блокирование Удаление

Уничтожение

Смешанная,

с передачей по внутренней сети юридического лица, с передачей по сети Интернет

5 лет после окончания срока действия  или расторжения договора

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Подготовка, заключение и исполнение гражданско-правового договора

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, реквизиты банковской карты,  номер расчетного счета, номер лицевого счета, виды выполняемых работ (оказываемых услуг и др.)

Работники,

Контрагенты,

Клиенты,

физические лица, с которыми заключаются договоры гражданско-правового характера

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,

2)обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, 3)обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

Сбор

Запись

Систематизация Накопление

Хранение

Уточнение (обновление, изменение)

Извлечение

Использование

Передача (предоставление, доступ)

Обезличивание

Блокирование

Удаление

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

5 лет после истечения срока действия договора; после прекращения обязательств по договору

Удаление ПДн из ИСПДн, уничтожение материальных носителей

 

  1. Цель: Добровольное медицинское страхование

 

фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);

Работники,

Родственники работников

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1)обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных,

2)обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение),

Извлечение, Использование,

Передача (предоставление, доступ),

Обезличивание,

Блокирование,

Удаление,

Уничтожение

смешанная,

с передачей по внутренней сети юридического лица,

с передачей по сети Интернет

5 лет после истечения срока действия договора; после прекращения обязательств по договору

Удаление ПДн из ИСПДн, уничтожение материальных носителей

Остались вопросы?
Оставьте заявку, мы вам перезвоним!