2. Обработка персональных данных Оператором осуществляется в соответствии с законодательством Российской Федерации, в том числе Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом Российской Федерации от 06.04.2011 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными нормативно-правовыми актами.
3. Обработка персональных данных Оператором осуществляется в целях:
3.1. Ведение кадрового и бухгалтерского учета.
3.1.1. Категории субъектов, персональные данные которых обрабатывается: Работники, Соискатели, Уволенные работники, Контрагенты.
3.1.2. Перечень обрабатываемых персональных данных: фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации),отношение к воинской обязанности, сведения о воинском учете, сведения об образовании.
3.1.3. Способы обработки персональных данных: обработка персональных данных субъектов осуществляется с использованием средств автоматизации и без использования средств автоматизации;
3.1.4. Срок обработки (исключая хранение): до достижения цели обработки персональных данных;
3.1.5. Срок обработки (хранения): 5 лет.
3.1.6. Порядок уничтожения персональных данных: по достижению цели обработки персональных данных уничтожение персональных данных субъектов осуществляется комиссией, созданной на основании приказа Оператора, путем удаления (если информация цифрового характера) без возможности восстановления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации и т.д.
3.2. Подготовка, заключение и исполнение гражданско-правового договора / Предоставление Оператором обратной связи Пользователю посредством телефонного звонка и/или посредством направления электронного письма и/или посредством направления сообщение через приложения – мессенджеры / Предоставление Пользователю сайта информации об услугах, оказываемых Оператором / оказание услуг Оператором Пользователю /
3.2.1. Категории субъектов, персональные данные которых обрабатывается: Контрагенты, Представители контрагентов, Клиенты, Посетители сайта,
3.2.2. Перечень обрабатываемых персональных данных: фамилия, имя, отчество, адрес электронной почты, номер телефона.
3.2.3. Способы обработки персональных данных: обработка персональных данных субъектов осуществляется с использованием средств автоматизации и без использования средств автоматизации.
3.2.4. Срок обработки: в течение 1 (одного) года или до момента отзыва согласия (в зависимости от того, какое из обстоятельств наступит ранее).
3.2.5. Порядок уничтожения персональных данных: по достижению цели обработки персональных данных уничтожение персональных данных субъектов осуществляется комиссией, созданной на основании приказа Оператора, путем удаления (если информация цифрового характера) без возможности восстановления, вымарывания, измельчения в сечку, сожжения, механического разрушения, сдачи для утилизации в специальные организации и т.д.
4. Оператор осуществляет обработку персональных данных с соблюдением принципов, установленных законодательством, а именно:
• персональные данные обрабатываются на законной и справедливой основе;
• обрабатываются только те персональные данные, которые отвечают целям их обработки;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
• при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
• хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Сведения о реализуемых требованиях к защите персональных данных
5. В целях выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» Оператор, осуществляющий обработку персональных данных, принимает следующие меры:
- назначает ответственного за: организацию обработки персональных данных; за реализацию мер, обеспечивающих условия для сохранности персональных данных и исключение несанкционированного к ним доступа; за обеспечение безопасности персональных данных в информационной системе;
- Оператором утверждены локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- приняты предусмотренные соответствующими нормативными правовыми актами правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационной(ых) системе(ах) персональных данных;
- выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» при обработке персональных данных, осуществляемой без использования средств автоматизации;
- осуществляется внутренний контроль и аудит соответствия обработки персональных данных установленным требованиям путем проведения периодических проверок условий обработки персональных данных;
- организован прием и обработка обращений и запросов субъектов персональных данных или их представителей;
- осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных.
Способы обработки персональных данных
6. Оператор вправе осуществлять обработку персональных данных следующими способами:
- Сбор.
- Запись.
- Систематизация.
- Накопление.
- Хранение.
- Уточнение (обновление, изменение).
- Использование.
- Обезличивание.
- Удаление.
- Уничтожение.