ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ОБЩЕСТВЕ
1. Общие положения и термины, используемые в Политике
1.1. Настоящий документ определяет политику ИП Вязова Е.В., ИНН 505602223751, адрес: 140090, МО, г. Дзержинский,
ул. Лесная, д.15, кв. 32 (далее – «Общество») в отношении
обработки персональных данных и реализации требований к защите персональных данных (далее –
«Политика») в соответствии с требованиями ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О
персональных данных».
1.2. В настоящей Политике используются следующие основные понятия:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или
определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных – любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с персональными
данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание,
блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных – обработка персональных данных с помощью
средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных
неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных
определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за
исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным
восстановить содержание персональных данных в информационной системе персональных данных и/или в
результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без
использования дополнительной информации определить принадлежность персональных данных конкретному
субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных
персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
субъект персональных данных – физическое лицо, к которому прямо или косвенно относятся персональные
данные.
2. Принципы обработки персональных данных в Обществе
2.1. Обработка персональных данных осуществляется на законной и справедливой основе.
1
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и
законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора
персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых
осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки, не допускается
обработка персональных данных, несовместимая с целями сбора персональных данных.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки
и не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а
в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
Принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта
персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок
хранения персональных данных не установлен федеральным законом, договором, стороной которого,
выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.8. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты
необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат
уничтожению.
2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети
«Интернет», обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение персональных данных граждан Российской Федерации с использование баз данных,
находящихся на территории Российской Федерации.
2.10. Обработка персональных данных не используется в целях причинения имущественного и/или морального
вреда субъектам персональных данных, затруднения реализации их прав и свобод.
3. Правовые основания обработки персональных данных
3.1.Обработка персональных данных в Обществе осуществляется в соответствии с Федеральным законом от 27
июля 2006 г. № 152-ФЗ «О персональных данных» (далее также – «Закон о персональных данных»), ст. 53
Федерального закона РФ от 07.07.2003 г., №126-ФЗ «О связи», Трудовым кодексом Российской Федерации,
Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральным законом от 01.04.996
№ 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного
страхования», Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных системах персональных данных»,
Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении
Положения об особенностях обработки персональных данных, осуществляемой без использования средств
автоматизации», Уставом Общества и иными нормативно-правовыми актами в области защиты персональных
данных.
3.2. Основанием обработки является:
3.2.1. Договоры, заключаемые между Обществом и субъектом персональных данных, а также договоры,
выгодоприобретателем или поручителем по которому является субъект, а также для заключения договора по
инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет
являться выгодоприобретателем или поручителем;
3.2.2. Согласие субъектов персональных данных на обработку персональных данных;
2
3.2.3. Защита прав и законных интересов Общества и третьих лиц, либо для достижения общественно
значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
3.2.4. Участие Общества в конституционном, гражданском, административном, уголовном судопроизводстве,
судопроизводстве в арбитражных судах;
3.2.5. Достижение целей, предусмотренных международным договором Российской Федерации или законом,
для осуществления и выполнения возложенных на Общество законодательством Российской Федерации
функций, полномочий и обязанностей.
3.2.6. Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или
должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об
исполнительном производстве.
3.2.7. Обработка персональных данных осуществляется в статистических целях, при условии обязательного
обезличивания персональных данных.
3.2.8. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному
раскрытию в соответствии с федеральным законом.
4. Цели обработки персональных данных
4.1. Общество обрабатывает только те персональные данные, которые необходимы для оказания услуг и для
осуществления своей деятельности, а также для обеспечения прав и законных интересов третьих лиц при
условии, что при этом не нарушаются права субъекта персональных данных. Цели обработки персональных
данных и перечень персональных данных Общества указаны в Приложении № 1 к Политике.
4.2. Общество не обрабатывает специальные категории персональных данных, касающихся расовой,
национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, а также
биометрические персональные данные. Обработка сведений о состоянии здоровья работников осуществляется
исключительно в соответствии с действующим законодательством, в том числе Трудовым кодексом РФ.
5. Условия для прекращения обработки персональных данных
Условиями для прекращения обработки персональных данных в Обществе могут быть:
- достижение целей обработки персональных данных;
- истечение срока действия согласия на обработку персональных данных или договора с субъектом
персональных данных;
- отзыв субъектом согласия персональных данных на обработку его персональных данных (при отсутствии
иных правовых оснований обработки);
- выявление неправомерной обработки персональных данных;
- ликвидация Общества.
6. Условия обработки персональных данных
6.1. Обработка персональных данных субъектов персональных данных осуществляется с целью обеспечения
соблюдения законов и иных нормативных правовых актов РФ, обучения субъектов персональных
данных-работников Общества, обеспечения личной безопасности субъектов персональных данных, контроля
количества и качества выполняемой работы и обеспечения сохранности имущества Общества.
3
6.2. Обработка персональных данных осуществляется Обществом с согласия субъектов персональных данных,
как с использованием средств автоматизации, так и без использования таких средств.
6.3. Общество не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов
персональных данных, третьим лицам без письменного согласия субъекта персональных данных, за
исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в
случаях, установленных действующим законодательством РФ.
6.4. По мотивированному запросу уполномоченного органа и исключительно в рамках выполнения
действующего законодательства персональные данные субъекта без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы федеральной службы безопасности;
- в органы прокуратуры;
- в органы полиции;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, отраслевыми
стандартами, обязательными для исполнения.
6.5. В случае получения согласия на обработку персональных данных от представителя субъекта персональных
данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных
проверяются Обществом.
6.6. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество
вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных
в действующем законодательстве.
6.7. Публикация (распространение) персональных данных для неограниченного круга лиц, в том числе на
сайте Общества, может осуществляться только на основании отдельного согласия субъекта персональных
данных, составленного с учетом нормативно установленных требований. Если субъекты устанавливают
дополнительные условия / запреты последующей обработки персональных данных, Общество доводит эту
информацию посредством размещения условий / запретов на соответствующих страницах веб-сайта, на
которых осуществляется распространение персональных данных.
6.8. Обработка персональных данных осуществляется Обществом, а также иными третьими лицами, которые
привлекаются Обществом к обработке или которым передаются персональные данные в указанных выше
целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности,
могут относиться:
- контрагенты Общества, оказывающие услуги, связанные с исполнением договоров, стороной либо
выгодоприобретателем по которым является субъект персональных данных, услуги поддержки
функционирования используемых информационных систем, платежных систем, услуги по предоставлению
рекламно-информационных услуг, иные услуги, приобретаемые Обществом в указанных выше целях;
- иные аффилированные лица Общества для целей обеспечения внутригруппового взаимодействия.
Общество может осуществлять трансграничную передачу персональных данных в случаях,
предусмотренных законодательством Российской Федерации, договором стороной которого либо
выгодоприобретателем или поручителем по которому является субъект персональных данных, а также
заключение договора по инициативе субъекта персональных данных или договора, по которому субъект
персональных данных будет являться выгодоприобретателем или поручителем, договорами с иностранными
компаниями, в том числе в страны, не обеспечивающие адекватную защиту прав субъектов персональных
данных.
6.9. Общество имеет право привлекать третьих лиц к обработке полученных персональных данных и/или
передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного
согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и
4
безопасности персональных данных при обработке. Допускается обработка персональных данных указанными
третьими лицами с использованием и без использования средств автоматизации, а также совершение ими
любых действий по обработке персональных данных, не противоречащих законодательству Российской
Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании
договора, в котором определены перечень действий (операций), которые будут осуществляться с
персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных
данных, в том числе требования не раскрывать и не распространять персональные данные без согласия
субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в
соответствии со статьей 19 Закона о персональных данных.
6.10. Общество обязуется принимать необходимые правовые, организационные и технические меры для
защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, представления, распространения персональных данных, иных
неправомерных действий в отношении персональных данных и соблюдать принципы и правила обработки
персональных данных, предусмотренные Законом о персональных данных и иными соответствующими
нормативными актами.
6.11. Организация хранения персональных данных
6.11.1. Обработка, в том числе хранение, персональных данных в Обществе осуществляется не дольше, чем
этого требуют цели обработки персональных данных.
6.11.2. Хранение персональные данных осуществляется на материальных (бумажных) носителях и в
электронном виде.
6.11.3. Право доступа к определенным персональным данным субъектов имеют (получают) работники
Обществе, которым это необходимо для выполнения их должностных обязанностей и которые наделены
соответствующими полномочиями и правами доступа к персональным данным в соответствии с внутренним
нормативным документом Общества.
6.11.4. При организации хранения материальных носителей персональных данных соблюдаются условия,
обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6.11.5. Хранение персональных данных может осуществляться в течение срока, установленного:
- договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект
персональных данных;
- согласием субъекта персональных данных,
- применимым законодательством РФ;
- локальным нормативным актом Общества, регламентирующим порядок и сроки хранения документов,
содержащих персональные данные.
6.11.6. В Обществе организуется хранение персональных данных в течение времени, установленного
требованиями законодательства, регулирующими архивное хранение, и иными нормативными актами,
содержащими нормы о хранении персональных данных.
6.12. При достижении целей обработки персональных данных, а также в случае отзыва согласия на обработку,
персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому
является субъект персональных данных, или законодательством РФ;
- Общество не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях,
предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иными
федеральными законами.
5
6.13. Уничтожение документов, содержащих персональные данные, производится любым способом,
исключающим возможность ознакомления посторонними лицами с уничтожаемыми материалами и
возможность восстановления их текста. По результатам проведенного уничтожения составляется акт об
уничтожении персональных данных и формируется запись в электронном журнале регистрации в
информационной системе персональных данных в соответствии с требованиями, установленными к
документированию уничтожения персональных данных.
6.14. Особенности обработки персональных данных на сайте и в мобильном приложении:
6.14.1. Субъект персональных данных может самостоятельно при осуществлении регистрации (создание
личного кабинета) при дистанционном оформлении услуг онлайн через сайт, направлении заявки о
сотрудничестве/о преддоговорной консультации в отношении услуги, запросе обратной связи предоставить
Обществу свои персональные данные, заполнив поля в регистрационной форме на сайте.
6.14.2. Во время посещения субъектами персональных данных сайта Общества и использования его
функционала возможен сбор технической информации с использованием различных технологий и способов,
включая технологии «cookies», которые позволяют отслеживать качество работы сайта и характеристики его
использования, а также оптимизировать маркетинговые активности в сети Интернет.
Общество может обрабатывать информацию, содержащуюся в файлах cookies. Политика обработки файлов
cookies размещена по адресу в сети Интернет https://img.webadminka.ru/faq/politika_obrabotki_fajlov_cookie_010425.pdf и
является неотъемлемой частью настоящей Политики.
6.15. В помещениях Общества ведется видеонаблюдение в целях обеспечения соблюдения законов и иных
нормативных правовых актов, обеспечения личной безопасности субъектов персональных данных, защиты их
жизни и здоровья и обеспечения сохранности имущества.
7. Конфиденциальность персональных данных
7.1. Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых
отношений, выполнения положений договора гражданско-правового характера, стороной которого является
субъект персональных данных, и в связи с оказанием Обществом услуг, является конфиденциальной
информацией и охраняется действующим законодательством РФ.
7.2. Лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о
неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной,
административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований
действующего законодательства Российской Федерации в области защиты персональных данных.
7.3. Лица, получившие доступ к обрабатываемым персональным данным, не имеют права сообщать
персональные данные субъекта персональных данных третьим лицам без письменного согласия такого
субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью
субъекта персональных данных, а также в случаях, установленных законодательством РФ.
7.4. Лица, получившие доступ к персональным данным, обязуются не сообщать персональные данные в
коммерческих целях без письменного согласия субъекта персональных данных. Обработка персональных
данных субъектов персональных данных в целях продвижения товаров, работ, услуг на рынке путем
осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается
только с его предварительного согласия.
8. Реализация прав субъектов персональных данных
8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его
персональных данных, в том числе содержащей:
8.1.1. подтверждение факта обработки персональных данных Обществом;
6
8.1.2. правовые основания и цели обработки персональных данных;
8.1.3. цели и применяемые Обществом способы обработки персональных данных;
8.1.4. наименование и местонахождение Общества, сведения о лицах (за исключением работников Общества),
которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на
основании договора с Обществом или на основании федерального закона РФ;
8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных
данных, источник их получения, если иной порядок представления таких данных не предусмотрен
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным федеральным
законом РФ;
8.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
8.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных Законом о
персональных данных;
8.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
8.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных
данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
8.1.10. иные сведения, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных
данных» или другими федеральными законами РФ.
8.2. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими,
неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также
принимать предусмотренные законом меры по защите своих прав.
8.3. Субъект персональных данных вправе, в том числе, отозвать согласие на обработку персональных данных
путем направления соответствующего запроса по адресу электронной почты Общества pd@webadminka.ru, при условии
подписания отзыва квалифицированной электронной подписью в порядке, предусмотренном частью 1 статьи 6
Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», или путем направления
соответствующего заявления на почтовый адрес Общества 123308, г. Москва, ул. 3-я Хорошёвская, д. 2, стр. 1.
8.4. При получении запроса субъекта персональных данных о получении информации, касающейся обработки
персональных данных, Общество обязуется безвозмездно в доступной форме предоставить субъекту такую
информацию в срок, установленный законодательством.
8.5. Общество блокирует персональные данные на период внутренней проверки в случае выявления:
8.5.1. Неправомерной обработки персональных данных;
8.5. 2. Неточных персональных данных;
8.5.3. Отсутствия возможности уничтожения персональных данных в течение срока, установленного
законодательством в области персональных данных или в локальных нормативных актах.
8.6. Общество обязуется прекратить обработку и уничтожить персональные данные в следующих случаях:
8.6.1. невозможности обеспечить правомерную обработку персональных данных;
8.6.2. при достижении цели обработки персональных данных;
8.6.3. истечения срока действия или отзыва субъектом персональных данных согласия на обработку
персональных данных;
8.6.4. истечения установленного срока обработки персональных данных.
8.7. Если субъект персональных данных считает, что Общество осуществляет обработку его персональных
данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных
7
данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать
действия или бездействие Общества в орган по защите прав субъектов персональных данных (Федеральная
служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор)
или в судебном порядке.
8.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на
возмещение убытков и/или компенсацию морального вреда в судебном порядке.
8.6. В случае возникновения любых вопросов и обращений касательно обработки персональных данных,
субъект персональных данных может обратиться по адресу электронной почты pd@webadminka.ru, либо направить
письменное обращение на почтовый адрес Общества: 123308, г. Москва, ул. 3-я Хорошёвская, д. 2, стр. 1.
9. Меры, направленные на обеспечение выполнения Обществом обязанностей, предусмотренных ст.ст.
18.1., 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»
9.1. Общество принимает все предусмотренные соответствующими нормативными правовыми актами
правовые, организационные и технические меры по обеспечению безопасности персональных данных при их
обработке в информационных системах персональных данных Общества.
9.2. При обработке персональных данных Общество:
9.2.1. Назначает лицо, ответственное за организацию обработки персональных данных;
9.2.2. Принимает локальные нормативные акты, определяющие политику и вопросы обработки и защиты
персональных данных;
9.2.3. Проводит внутренние плановые и внеплановые проверки на регулярной основе и контролирует, чтобы
процессы обработки персональных данных соответствовали законодательству;
9.2.4. Регулярно проводит оценку вреда, который может быть причинен субъектам персональных данных в
случае нарушения их прав и требований законодательства;
9.2.5. В Обществе определен порядок доступа к информационным ресурсам и ведется учет должностей
работников Общества, доступ которых к персональным данным, обрабатываемым как с использованием, так и
без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
9.2.6. В случаях, предусмотренных законодательством Российской Федерации, в рамках системы защиты
персональных данных применяет средства защиты информации, прошедшие в установленном порядке
процедуру оценки соответствия. Ввод в эксплуатацию новых информационных систем производится только
после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности
персональных данных;
9.2.7. Ведет учет обрабатываемых в Обществе категорий и перечня персональных данных, категорий
субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких
персональных данных;
9.2.7. Ведет учет машинных носителей персональных данных и информационных систем Общества, в которых
обрабатываются персональные данные;
9.2.8. Определяет необходимый уровень защищенности персональных данных, обрабатываемых в
информационных системах персональных данных Общества. Определяет угрозы безопасности персональных
данных при их обработке в информационных системах.
9.3. В рамках системы защиты персональных данных реализует:
− охрану здания, включая помещения, в которых находятся технические средства информационных систем
персональных данных;
− оборудование помещений Общества запирающимися дверями и видеонаблюдением;
8
− применение необходимых программных и программно-аппаратных средств защиты, в частности средств
защиты от несанкционированного доступа, средств разграничения доступа и регистрации действий
пользователей, средств антивирусной защиты, анализа защищенности, резервного копирования, межсетевых
экранов, средств защиты от утечек информации;
− организационные меры по обеспечению безопасности персональных данных, в частности реализованы
процедуры установления правил доступа к персональным данным, регистрации и учета всех действий,
совершаемых с персональными данными.
9.4. При обработке персональных данных, осуществляемой без использования средств автоматизации,
выполняются требования, установленные Постановлением Правительства Российской Федерации от 15
сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных,
осуществляемой без использования средств автоматизации».
9.5. Обеспечивает ознакомление работников Общества, непосредственно осуществляющих обработку
персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том
числе с требованиями к защите персональных данных), локальными актами по вопросам обработки
персональных данных. Проводит обучение своих работников на регулярной основе и доводит до их сведения
требования законодательства Российской Федерации.
9.6. Общество несет ответственность за нарушение обязательств по обеспечению безопасности и
конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской
Федерации.
9.7. Для обеспечения неограниченного доступа к Политике Общества в отношении обработки персональных
данных и сведениям о реализованных мерах по защите персональных данных текст настоящей Политики
опубликован на официальном сайте Общества (https://www.webadminka.ru/).
10. Ответственность
Ответственность работников и должностных лиц Общества, имеющих доступ к персональным данным, за
невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в
соответствии с действующим законодательством Российской Федерации и внутренними нормативными
документами Общества.
9
Приложение № 1 к Политике в отношении обработки персональных данных и реализации требований
к защите персональных данных
Цель 1 Обеспечение беспрепятственного эффективного информационного
взаимодействия работников Общества между собой и с работниками
(представителями) аффилированных лиц
категории
персональных данных
фамилия; имя; отчество; сведения о работе, в том числе должность, структурное
подразделение, табельный номер, контактные данные (номер телефона, адрес
электронной почты (личные/корпоративные)); сведения о достижениях;
идентификаторы в автоматизированных системах; число и месяц рождения;
расположение рабочего места; ссылка на социальные сети, сведения о хобби,
интересах (в случае самостоятельного размещения такой информации субъектом
персональных данных во внутренних каналах коммуникации Общества);
фотографическое изображение; прочие персональные данные, необходимые для
достижения цели обработки персональных данных, сбор которых осуществляется
при наличии и с учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
работники Общества, работники партнеров
Перечень действий сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 2 Обеспечение работникам Общества трудовых прав и предоставленных
трудовых гарантий, включая исполнение трудового законодательства РФ и
иных актов, содержащих нормы трудового права, обеспечение и
регулирование трудовых и производственных процессов, информационное
обеспечение, содействие работникам в трудоустройстве, обучении и
продвижении по службе, выполнении трудовых и служебных функций,
обеспечение инструментами выполнения должностных обязанностей,
обеспечение личной безопасности работников, контроля количества и
качества выполняемой работы, обеспечение сохранности имущества,
организация и проведение корпоративных мероприятий, с обработкой только
тех категорий персональных данных, которые необходимы для
соответствующего взаимодействия
категории
персональных данных
фамилия, имя, отчество; дата и место рождения; сведения, содержащиеся в
документах, удостоверяющих личность; пол; гражданство; адрес регистрации;
адрес фактического проживания; фотографическое изображение; место работы;
телефонный абонентский номер (служебный, личный); идентификационный
номер налогоплательщика (ИНН); номер страхового свидетельства обязательного
пенсионного страхования; сведения об отношении к воинской обязанности и о
воинском учете; сведения, содержащиеся в документах об образовании,
квалификации;
сведения о занимаемой должности; данные о трудовой деятельности, включая
сведения с предыдущих мест работы; сведения о выплатах и удержаниях,
полученных при выполнении трудовых обязанностей; данные о категориях для
премирования, коэффициенты и суммы премирования; адрес электронной почты;
10
сведения о семейном положении; сведения о составе семьи; сведения,
содержащиеся в документах о наградах; сведения о владении иностранными
языками; сведения о наличии ученой степени, ученого звания; сведения об
аттестации; адрес выполнения трудовой функции дистанционно (удаленно);
идентификатор (ID Пользователя) в информационных системах Работодателя;
информация из системы учета посещений; табельный номер; банковские
реквизиты счета и номер банковской карты; сведения о водительском
удостоверении; сведения о выданных доверенностях; сведения о социальных
льготах и информация о фактах, являющихся основанием для предоставления
гарантий и льгот, предусмотренных нормативно правовыми актами в сфере
трудового законодательства Российской Федерации, направленные на получение
работником каких-либо социальных гарантий и льгот; результаты медицинского
обследования на предмет годности к осуществлению трудовых обязанностей;
результаты, проведенных оценочных мероприятий/тестирований; сведения из
систем организации корпоративного календаря; сведения о достижениях; сведения
о награждениях и поощрениях; прочие персональные данные, необходимые для
достижения цели обработки персональных данных, сбор которых осуществляется
при наличии и с учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
работники Общества, бывшие работники Общества, родственники работников
Общества
перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
Порядок уничтожения определен в п 6.12. настоящей Политики
Цель 3 Осуществление сервисного и информационно-справочного обслуживания
физических лиц, предоставление информации об услугах Общества и
партнеров Общества, в том числе взаимодействие с физическими лицами
посредством интернет-сайта, платформ, мобильного приложения, сервисов, в
том числе с целью идентификации, с обработкой только тех категорий
персональных данных, которые необходимы для соответствующего вида
обслуживания или взаимодействия
категории
персональных данных
фамилия, имя, отчество, дата рождения, адрес места жительства, реквизиты
документа, удостоверяющего личность; контактный телефон, адрес электронной
почты; абонентский номер; файлы-cookie; идентификатор Пользователя; сведения,
собираемые посредством метрических программ Яндекс.Метрика, прочие
персональные данные, необходимые для достижения цели обработки
персональных данных, сбор которых осуществляется при наличии и с учетом
правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
клиенты Общества, посетители сайтов Общества и иных сервисов Общества,
потенциальные клиенты Общества
Перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
11
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 4 Проведение маркетинговых, статистических, аналитических и других
исследовательских мероприятий Общества
категории
персональных данных
фамилия, имя, отчество, дата рождения, пол, город проживания, адрес электронной
почты, номер телефона
категории субъектов,
персональные данные
которых
обрабатываются
клиенты, заключившие договоры об оказании услуг с Обществом, посетители
сайтов Общества, пользователи сервисов Общества, потенциальные клиенты
Общества
Перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 5 Исполнение обязанностей по заключенным Обществом договорам
категории
персональных данных
фамилия, имя, отчество, дата рождения, адрес электронной почты, номер телефона,
данные документа, удостоверяющего личность, ИНН, СНИЛС
категории субъектов,
персональные данные
которых
обрабатываются
лица, обработка персональных данных которых поручена Обществу на основании
договоров, заключенных с другими операторами обработки персональных данных
(в том числе пользователей приложений/сервисов, работников контрагентов по
гражданско-правовым договорам, заключенным с Обществом и др.)
перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
Порядок уничтожения определен в п 6.12. настоящей Политики
Цель 6 Исполнение договора, стороной которого либо выгодоприобретателем или
поручителем по которому является субъект персональных данных, а также
заключение договора по инициативе субъекта персональных данных или
договора, по которому субъект персональных данных будет являться
выгодоприобретателем или поручителем, в том числе договоров об оказании
услуг, о предоставлении услуг и сервисов Общества и третьих лиц – партнеров
Общества, на основании заключенных договоров
категории
персональных данных
фамилия, имя, отчество; дата рождения; СНИЛС; ИНН; гражданство;
реквизиты документа, удостоверяющего личность; контактный телефон; адрес
электронной почты; банковские реквизиты, прочие персональные данные,
необходимые для достижения цели обработки персональных данных, сбор которых
осуществляется при наличии и с учетом правовых оснований обработки
персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
физические лица, заключившие договор, на основании и во исполнение которого
Общество предоставляет услуги; уполномоченные представители
вышеперечисленных субъектов персональных данных; администраторы доменных
имен
12
перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 7 Обеспечение соблюдения требований законов и иных нормативных правовых
актов Российской Федерации с обработкой только тех категорий
персональных данных, которые необходимы для соблюдения требований
соответствующего нормативного правового акта
категории
персональных данных
фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер
мобильного телефона; СНИЛС; ИНН; гражданство; должность; реквизиты
документа, удостоверяющего личность; дата и место рождения; доли владения в
юридических лицах; место работы; образование, в том числе наименование
учебного заведения, дата его окончания, присвоенная квалификация,
специальность; прошлая трудовая деятельность, профессия; фотоизображение;
сведения о выплатах; реквизиты банковского счета; информация о владении
иностранными языками, навыках; прочие персональные данные, необходимые для
достижения цели обработки персональных данных, сбор которых осуществляется
при наличии и с учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
физические лица, в отношении которых предоставляется информация по запросам
уполномоченных органов, в том числе органов, осуществляющих
оперативно-розыскную деятельность, а также субъектов персональных данных;
физические лица, в отношении которых обеспечивается выполнение требований
нормативных правовых актов в части передачи информации третьим лицам;
физические лица, обработка персональных данных которых осуществляется для
организации бухгалтерского учета и налоговой отчетности; физические лица,
персональные данные которых обрабатываются для осуществления и выполнения
возложенных законодательством Российской Федерации на Общество функций,
полномочий и обязанностей, включая участников, бенефициаров, физических лиц,
входящих в органы управления/органы контроля Общества/дочерних и зависимых
обществ; уполномоченные представители
Перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение;
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 8 Привлечение и отбор кандидатов для трудоустройства в Обществе и его
аффилированных лицах, содействие в дальнейшем трудоустройстве в
Обществе и третьих лицах – партнерах Общества и формирование в этих
целях кадрового резерва
категории
персональных данных
фамилия, имя, отчество; дата рождения; место рождения; адрес электронной
почты; адрес места жительства; гражданство; реквизиты документа,
удостоверяющего личность; место учебы или работы; трудовая деятельность, стаж
работы; номер мобильного телефона; отношение к воинской обязанности;
состояние в браке, наличие детей; прочие персональные данные, необходимые для
достижения цели обработки персональных данных, сбор которых осуществляется
при наличии и с учетом правовых оснований обработки персональных данных
13
категории субъектов,
персональные данные
которых
обрабатываются
соискатели (кандидаты) на вакантные должности; лица, находящиеся в кадровом
резерве
Перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 9 Участие во внесудебном и судебном урегулировании споров, исполнение
судебных актов, содействие в отправлении правосудия защита прав и
законных интересов, включая использование всех доступных средств
правовой защиты и возможностей по ограничению объема наносимого вреда,
делегирование (оформление) полномочий на представление интересов,
формирование ответов на претензии и жалобы и иные обращения субъектов
ПДн
категории
персональных данных
фамилия, имя, отчество; дата рождения; гражданство; ИНН, СНИЛС,
реквизиты документа, удостоверяющего личность; контактный телефон; адрес
электронной почты; прочие персональные данные, необходимые для достижения
цели обработки персональных данных, сбор которых осуществляется при наличии
и с учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
клиенты, заключившие договоры об оказании услуг с Обществом; контрагенты –
физические лица; работники Общества; уволенные работники Общества,
администраторы доменных имен
перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 10 Взаимодействие в рамках договоров с контрагентами, организация и ведение
нормальной хозяйственной деятельности Общества
категории
персональных данных
фамилия, имя, отчество, номер телефона; адрес корпоративной электронной почты;
должность; прочие персональные данные, необходимые для достижения цели
обработки персональных данных, сбор которых осуществляется при наличии и с
учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
контрагенты - физические лица; представители и работники контрагента
перечень действий c
персональными
данными
сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, передача (предоставление, доступ),
блокирование, удаление, уничтожение
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
14
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики
Цель 11 Продвижение товаров, работ, услуг Общества
категории
персональных данных
Фамилия, имя, отчество, адрес электронной почты, номер телефона, иные
персональные данные; прочие персональные данные, необходимые для
достижения цели обработки персональных данных, сбор которых осуществляется
при наличии и с учетом правовых оснований обработки персональных данных
категории субъектов,
персональные данные
которых
обрабатываются
посетители сайтов Общества, иные категории субъектов персональных данных,
персональные данные которых обрабатываются; клиенты, физические лица,
имеющие намерение воспользоваться услугами (приобрести товары) Общества;
пользователи сервисов Общества
сроки обработки и
хранения
До достижения цели обработки либо до истечения срока действия согласия/отзыва
предоставленного субъектом персональных данных согласия на обработку его
персональных данных, если иное не установлено законодательством
способы обработки смешанная, с передачей по внутренней сети юридического лица, с передачей по
сети Интернет
порядок уничтожения определен в п 6.12. настоящей Политики