Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Юридическая фирма «РостБизнесКонсалтинг» ИНН 2130027871, ОГРН 1072130015704 (далее — Оператор).2. Основные понятия
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.3. Основные права и обязанности Оператора персональных данных
3.1. Оператор имеет право:4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.6. Цели обработки персональных данных
Целями сбора персональных данных Оператора являются:
Цель обработки персональных данных № 1 | Ведение кадрового и бухгалтерского учета |
Категории персональных данных | Фамилия, имя, отчество; год рождения; дата рождения; доходы; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности; сведения о воинском учете; сведения об образовании |
Категории субъектов персональных данных | Работники; Соискатели; Контрагенты; Клиенты |
Правовое основание обработки персональных данных | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей |
Перечень действий с персональными данными | Сбор; Запись; Систематизация; Накопление; Хранение; Уточнение (обновление, изменение); Извлечение; Использование; Передача (предоставление, доступ); Обезличивание; Блокирование; Удаление; Уничтожение |
Способы обработки | Смешанная: с передачей по внутренней сети юридического лица; с передачей по сети Интернет |
Срок обработки персональных данных | До отзыва согласия на обработку персональных данных; не менее 5 лет |
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных |
Цель обработки персональных данных № 2 | Подготовка, заключение, изменение и исполнение гражданско-правового договора |
Категории персональных данных | Фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации). |
Категории субъектов персональных данных | · Работники; Выгодоприобретатели по договорам |
Правовое основание обработки персональных данных | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных |
Перечень действий с персональными данными | Сбор; Запись; Систематизация; Накопление; Хранение; Уточнение (обновление, изменение); Извлечение; Использование; Передача (предоставление, доступ); Обезличивание; Блокирование; Удаление; Уничтожение |
Способы обработки | Смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет |
Срок обработки персональных данных | До отзыва согласия на обработку персональных данных; не менее 5 лет |
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных |
Цель обработки персональных данных № 3 | Продвижение услуг Оператора посредством публикации отзывов клиентов на сайте |
Категории персональных данных | Имя, город, номер телефона, фотография пользователя |
Категории субъектов персональных данных | Пользователи и посетители сайта |
Правовое основание обработки персональных данных | Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей |
Перечень действий с персональными данными | Сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение. |
Способы обработки | Автоматизированная |
Срок обработки персональных данных | До отзыва согласия на обработку персональных данных; не менее 6 лет |
Порядок уничтожения | В соответствии с Порядком уничтожения и обезличивания персональных данных |
8. Перечень действий, производимых Оператором с полученными персональными данными
8.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.9. Меры, принимаемые оператором для обеспечения безопасности персональных данных, оценка вреда, который может быть причинен субъектам персональных данных
9.1. Меры, необходимые для обеспечения безопасности обрабатываемых оператором персональных данных, включают: назначение лица, ответственного за организацию обработки персональных данных; принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных; соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним; обнаружение фактов несанкционированного доступа к персональным данным; проведение методической работы с лицами, допущенными к работе с персональными данными; получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации; обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных; применение сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами; хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним; осуществление внутреннего контроля и аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящего Положения, локальным нормативным актам Оператора; иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.10. Заключительные положения
10.1.Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.