Хорошая компания для Вашего бизнеса!

+7 (39042) 7-38-81

Заказать звонок

Положение о защите персональных данных

ПОЛИТИКА ООО «СменаПлюс»
в отношении обработки персональных данных

Введена в действие на основании Приказа ООО «СменаПлюс»
от 01.03.2023г. № 05-ОТ


Содержание:
I. Общие положения
II. Основные понятия
III. Цели обработки персональных данных
IV. Принципы и правила обработки персональных данных
V. Права субъекта персональных данных
VI. Категории и объем обрабатываемых персональных данных
VII. Организация обработки персональных данных
VIII. Заключительные положения


I. Общие положения


Политика в отношении обработки персональных данных в ООО «СменаПлюс» (далее – Политика) разработана во исполнение требований Федерального закона от 26.07.2006 №152-ФЗ "О персональных данных" устанавливает цели, основные принципы и правила обработки персональных данных и определяет основные меры по обеспечению их безопасности. Целью настоящей Политики является обеспечение конституционных прав работников ООО «СменаПлюс», и иных физических лиц, обработка персональных данных которых, необходима ООО «СменаПлюс» для осуществления своей деятельности. Для достижения, указанной цели, ООО «СменаПлюс» руководствуется нормами международного права, Конвенцией Совета Европы от 28.01.1981г. «О защите физических лиц при автоматизированной обработке персональных данных», требований законодательства Российской Федерации в области персональных данных, а также обеспечения защиты прав физических лиц при обработке их персональных данных. Положения настоящей Политики являются основой для разработки и актуализации распорядительных и организационно-правовых документов (далее – нормативных документов) ООО «СменаПлюс», регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных. Положения настоящей Политики обязательны для исполнения работниками ООО «СменаПлюс», имеющими доступ к персональным данным.


II. Основные понятия
В настоящей Политике используются следующие понятия:

безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах;

биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются для установления личности субъекта персональных данных;

защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные;

информационная система – совокупность содержащейся в базах данных информации (персональных данных) и обеспечивающих ее обработку информационных технологий и технических средств;


конфиденциальность персональных данных – обязательное для соблюдения требование не
раскрывать третьим лицам и не допускать распространения персональных данных без согласия
субъектов персональных данных или наличия иного законного основания;


обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;


персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);


персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;

субъекты персональных данных – работники ООО «СменаПлюс» и их близкие родственники, кандидаты для приема на работу (соискатели), а также иные лица, чьи персональные данные стали известны в силу предоставления им со стороны ООО «СменаПлюс» социальных льгот, гарантий и компенсаций либо выполнения функций и задач, возложенных на ООО «СменаПлюс»; специальные категории персональных данных – персональные данные субъектов персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, личной жизни и судимости;


трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу; уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.


III. Цели обработки персональных данных
Обработка персональных данных ООО «СменаПлюс» осуществляется в целях:
- исполнения условий договоров, заключенных с физическими лицами, состоящими в трудовых, договорных и иных гражданско-правовых отношениях с ООО «СменаПлюс»;
- ведения кадровой работы, включая привлечение и отбор кандидатов на работу в ООО «СменаПлюс»;
- начисления и выплаты заработной платы работникам Общества;
- предоставления со стороны ООО «СменаПлюс» социальных льгот, гарантий и компенсаций;
- осуществления и выполнения, возложенных законодательством Российской Федерации на ООО «СменаПлюс» функций, полномочий и обязанностей.


IV. Принципы и правила обработки персональных данных
Обработка персональных данных в ООО «СменаПлюс» осуществляется с соблюдением
следующих принципов и правил:
- законности целей и способов обработки персональных данных и добросовестности Общества;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

- соответствия содержания и объема обрабатываемых персональных данных целям обработки;
- точности, достаточности и актуальности персональных данных по отношению к целям
обработки;
- соответствия сроков хранения персональных данных целям обработки;
- предотвращения утечки персональных данных;
- предотвращения несанкционированного доступа к персональным данным, их разрушения, искажения, уничтожения, блокировки и несанкционированного копирования в информационных системах персональных данных;
- уничтожения либо обезличивания по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
Обработка персональных данных в ООО «СменаПлюс» осуществляется с согласия субъекта
персональных данных, если иное не предусмотрено законодательством Российской Федерации.
При обработке персональных данных ООО «СменаПлюс» соблюдает их конфиденциальность.

V. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать полную информацию, касающуюся обработки в ООО «СменаПлюс» своих персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- требовать извещения всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них изменениях;
- отозвать согласие на обработку своих персональных данных;
- обжаловать действия или бездействие ООО «СменаПлюс» при обработке его персональных данных в соответствии с законодательством Российской Федерации;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.

VI. Категории и объем обрабатываемых персональных данных
Содержание и объем обрабатываемых персональных данных определяются целями их обработки, приведенными в разделе III Политики, и указываются в согласии субъекта персональных данных на обработку его персональных данных, за исключением случаев, когда обработка персональных данных может осуществляться без получения такого согласия. Обработка персональных данных, избыточных по отношению к заявленной цели их обработки, не допускается.
Специальные категории персональных данных, а также биометрические персональные данные
субъектов персональных данных обрабатываются в порядке, установленном законодательством
Российской Федерации.

VII. Организация обработки персональных данных
В целях реализации прав субъектов персональных данных ООО «СменаПлюс» при обработке их персональных данных:
- принимает необходимые меры для выполнения обязанностей, предусмотренных законодательством Российской Федерации;
- разъясняет субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации;
- осуществляет блокирование, уточнение и уничтожение неправомерно обрабатываемых персональных данных, а также прекращение их неправомерной обработки;
- уведомляет субъекта персональных данных об устранении допущенных нарушений или уничтожении его персональных данных;
- предоставляет по просьбе субъекта персональных данных или его представителя информацию, касающуюся обработки его персональных данных, в порядке, установленном законодательством Российской Федерации.
Для обеспечения организации процессов обработки персональных данных в ООО «СменаПлюс» разрабатываются и реализуются:
- локальные нормативные акты в области защиты персональных данных;
- порядок доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
- порядок учета, обработки, хранения, использования и передачи персональных данных;
- порядок доступа пользователей в помещения, где размещены технические средства информационных систем, в которых обрабатываются персональные данные, а также хранятся носители информации;
- комплекс организационно-технических мероприятий по защите персональных данных, обрабатываемых в информационных системах персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- иные меры, направленные на обеспечение выполнения требований, предусмотренных нормативными правовыми актами, регулирующими общественные отношения в сфере защиты персональных данных;
- внутренний контроль за соблюдением требований законодательства Российской Федерации и нормативных документов ООО «СменаПлюс» в области персональных данных, в том числе требований по защите персональных данных;
- контроль за обработкой обращений и запросов субъектов персональных данных или их представителей по фактам нарушений законодательства в области персональных данных, допущенных работниками ООО «СменаПлюс»;
- взаимодействие с государственными органами по вопросам защиты персональных данных. Обработка персональных данных в ООО «СменаПлюс» осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка). К обработке персональных данных допускаются работники ООО «СменаПлюс», наделенные этим правом работодателем, в должностные обязанности которых входит обработка персональных
данных.
Указанные работники имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей. Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных». Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных. Передача персональных данных в государственные органы осуществляется в соответствии с требованиями законодательства Российской Федерации. Трансграничную передачу персональных данных ООО «СменаПлюс» не осуществляет. ООО «СменаПлюс» вправе поручить обработку персональных данных другому юридическому лицу с согласия субъектов персональных данных на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных и их безопасности при обработке. При сборе персональных данных, в том числе с использованием информационно- телекоммуникационной сети Интернет, ООО «СменаПлюс» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Сроки хранения персональных данных определяются в соответствии с законодательством Российской Федерации и локально-нормативными документами ООО «СменаПлюс». Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, Федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, Федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
В отношении каждой категории персональных данных, обрабатываемых без использования
средств автоматизации:
- определяются места хранения материальных носителей персональных данных;
- при хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним;
- устанавливается список лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, с распределением ответственности за обеспечение безопасности персональных данных;
- проводится ознакомление работников ООО «СменаПлюс», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальными нормативными актами Общества по вопросам обработки персональных данных, обучение указанных работников;
- проводятся внутренний контроль и аудит соответствия обработки персональных данных законодательству Российской Федерации, настоящей Политике и локальным актам Общества.
Требования настоящей Политики являются обязательными для исполнения во всех структурных подразделениях и всеми работниками Общества, допущенными к обработке персональных данных

VIII. Заключительные положения
Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ООО «СменаПлюс» в области защиты и обработки персональных данных определяется в соответствии с законодательством Российской Федерации. Политика является общедоступным документом и подлежит размещению на официальном сайте ООО «СменаПлюс».