4. Цели сбора персональных данных
4.1. Оператор обрабатывает персональные данные в целях:
– оформления трудовых отношений, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и сохранности имущества;
- заключения, исполнения и прекращения гражданско-правовых договоров;
- выполнения требований действующего законодательства;
- в иных случаях, установленных в законе, уставе Оператора.
4.2. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4.3. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
5.2. Оператор обрабатывает персональные данные на основании:
- Закона о персональных данных и принятых на его основе нормативных правовых актов, регулирующих отношения, связанные с обработкой персональных данных;
- Трудового кодекса Российской Федерации;
- Гражданского кодекса Российской Федерации;
- иных федеральных законов и прочих нормативных правовых актов;
- устава Оператора;
- договоров, заключаемых между Оператором и контрагентами – субъектами персональных данных;
- согласий на обработку персональных данных;
- согласий на обработку персональных данных, разрешенных субъектом для распространения.
6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
6.1. Категории субъектов персональных данных, чьи данные обрабатываются Оператором:
6.1.1. Работники Оператора, бывшие работники, кандидаты на трудоустройство (далее – работники), а также члены семей указанных лиц.
6.1.2. Участвующие в мероприятиях, организуемых Оператором, их законные представители.
6.1.3. Контрагенты Оператора (физические лица).
6.1.4. Представители/работники контрагентов Оператора (юридических лиц).
6.2. В отношении работников (за исключением членов семей) обрабатываются:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- адрес регистрации;
- адрес фактического места жительства;
- гражданство;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- серия и номер паспорта моряка, сведения о выдаче указанного документа и выдавшем его органе;
- образование, квалификация;
- серия и номер документа об образовании/квалификации, сведения о выдаче указанного документа и выдавшем его образовательном учреждении;
- сведения о повышении квалификации, о профессиональной переподготовке;
- сведения о трудовой деятельности;
- профессия, должность;
- стаж работы;
- сведения о семейном положении, наличии детей;
- данные СНИЛС;
- идентификационный номер налогоплательщика;
- сведения о доходах (за 2 предыдущих года для расчета пособий);
- сведения о воинском учете;
- сведения о наградах (поощрениях), почетных званиях;
- сведения о социальных гарантиях;
- сведения о состоянии здоровья, влияющие на выполнение трудовой функции;
- банковские реквизиты счета;
- сведения о заработной плате;
- содержание трудового договора;
- контактный телефон;
- адрес электронной почты.
6.3. Персональные данные членов семей работников обрабатываются в объеме, переданном работником и необходимом для предоставления гарантий и компенсаций работнику, предусмотренных трудовым законодательством:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- серия и номер документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- серия и номер свидетельства о рождении ребенка, сведения о выдаче
указанного документа и выдавшем его органе;
- серия и номер свидетельства о заключении брака, сведения о выдаче указанного документа и выдавшем его органе.
6.4. В отношении несовершеннолетних и их законных представителей обрабатываются:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- серия и номер свидетельства о рождении ребенка, сведения о выдаче
указанного документа и выдавшем его органе (для несовершеннолетних, не достигших 14 лет);
- контактный телефон;
- адрес электронной почты.
6.5. В отношении контрагентов (физических лиц) обрабатываются:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- адрес регистрации;
- гражданство;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- данные СНИЛС;
- идентификационный номер налогоплательщика;
- сведения о постановке на учёт в качестве физического лица, являющегося налогоплательщиком налога на профессиональный доход;
- банковские реквизиты счета;
- контактный телефон;
- адрес электронной почты.
Дополнительно для индивидуальных предпринимателей:
- адрес регистрации ИП;
- почтовый адрес;
- ОГРНИП;
- ОКПО.
6.6. В отношении представителей/работников контрагентов Оператора (юридических лиц) обрабатываются:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- адрес регистрации;
- контактный телефон;
- адрес электронной почты;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- сведения о документе, который подтверждает полномочия представителя.
6.7. В отношении законных представителей или представителей по доверенности указанных лиц обрабатываются:
- фамилия, имя, отчество;
- дата рождения;
- адрес регистрации;
- серия и номер основного документа, удостоверяющего личность, сведения о выдаче указанного документа и выдавшем его органе;
- сведения о документе, который подтверждает полномочия
представителя;
- контактный телефон;
- адрес электронной почты.
6.8. В случае необходимости могут обрабатываться и иные персональные данные.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется после принятия необходимых мер по защите персональных данных.
7.2. Оператор не вправе обрабатывать персональные данные субъекта персональных данных без его письменного согласия, за исключением случаев, предусмотренных статьей 6 Закона о персональных данных.
7.3. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
7.4. Письменное согласие субъекта персональных данных должно включать:
- фамилию, имя, отчество;
- адрес регистрации субъекта персональных данных;
- номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- наименование и адрес Оператора;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных;
- срок, в течение которого действует согласие;
- способ его отзыва;
- подпись субъекта персональных данных.
7.5 . Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных;
7.6.Оператор организует обработку персональных данных в следующем порядке:
1) назначает ответственного за организацию обработки персональных
данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
2) издает настоящую Политику, локальные акты по вопросам обработки персональных данных;
3) применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;
4) осуществляет внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Оператора;
5) осуществляет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона
«О персональных данных», определяет соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных данным Федеральным законом;
6) знакомит работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политики, локальных нормативных актов по вопросам обработки персональных данных, и (или) организует обучение указанных работников.
7.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры, в том числе:
1) определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) применяет прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
4) оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учитывает машинные носители персональных данных;
6) обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
7) восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
8) устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
7.5. При обработке персональных данных Оператор выполняет, в частности, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.6. В целях обеспечения сохранности и конфиденциальности персональных данных все операции с персональными данными должны выполняться только работниками Оператора, осуществляющими данную работу в соответствии с трудовыми обязанностями.
7.7. Оператор получает персональные данные непосредственно от субъектов персональных данных или их представителей, наделенных соответствующими полномочиями. Согласия субъекта на получение его персональных данных от третьих лиц не требуется в случаях, когда согласие субъекта на передачу его персональных данных третьим лицам получено от него в письменном виде при заключении договора с Оператором, а также в случаях, установленных федеральным законом.
7.8. Запрещается хранение документов с персональными данными и их копий на рабочих местах и (или) в открытом доступе, оставлять металлические шкафы открытыми в случае выхода работника из рабочего помещения.
7.9. В электронном виде документы, содержащие персональные данные, разрешается хранить в специализированных базах данных или в специально отведенных для этого директориях с ограничением и разграничением доступа. Копирование таких данных запрещено.
7.10. При увольнении работника, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником своему непосредственному руководителю.