Общество с ограниченной ответственностью "Бета" ООО "Бета"
ПОЛ ИТИКА обработки персональных данных
№ 2-П
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящ ая Пол итика обработки персональны х данны х (далее – Пол итика ) разработан а в соответствии с Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом № 149-ФЗ от 27 июля 2006 г ., Федеральным законом № 152-ФЗ от 27 июля 2006 г., Положением, утв. Постановлением Правительства РФ № 687 от 15 сентября 2008 г., Требованиями, утв. Постановлением Правительства РФ № 1119 от 1 ноября 2012 г. , и другими нормативными правовыми актами.
1.2. Н астоящ ая Пол итика является документом, определяющ им политику оператор а ( ООО "Бета" ) в отношении обработки персональных данных .
1.3. Политика обработки персональны х данны х разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
1.4. Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих в ООО "Бета" вопросы обработки персональных данных работников ООО "Бета" . и других субъектов персональных данных .
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональные данные обрабатываются Оператором ( ООО "Бета" ) в следующих целях:
1) осуществление и выполнение возложенных законодательством Р Ф на Оператора ( ООО "Бета" ) функций, полномочий и обязанностей, в частности: – выполнение требований законодательства в сфере труда и налогообложения; – ведение текущего бухгалтерского и налогового уч е та, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отч е тности; – выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся клиентами или контрагентами ООО "Бета" (далее – субъекты персональных данных);
2) осуществления прав и законных интересов ООО "Бета" в рамках осуществления видов деятельности, предусмотренных у ставом и иными локальными нормативными актами ООО "Бета" , или третьих лиц либо достижения общественно значимых целей;
3) в иных законных целях.
3. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется на основе следующих федеральных законов и нормативн ых правовых актов: – Конституции РФ; – Трудового кодекса РФ; – Ф едерального закона № 152-ФЗ от 27 июля 2006 г . "О персональных данных"; – Федерального закона № 149-ФЗ от 27 июля 2006 г . "Об информации, информационных технологиях и о защите информации" ; – Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации , утв. П остановлением Правительства РФ № 687 от 15 сентября 2008 г. ; – Т ребований к защите персональных данных при их обработке в информационных системах персональных данных , утв. П остановлением Правительства РФ № 1119 от 1 ноября 2012 г. ; – П риказ а ФСТЭК России № 21 от 18 февраля 2013 г. " Об утверждении С остава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных " ; – П риказ а Роскомнадзора № 996 от 5 сентября 2013 г. " Об утверждении требований и методов по обезличиванию персональных данных " ; – Приказ а ФНС России № ММВ-7-11/485 от 30 октября 2015 г. "Об утверждении формы сведений о доходах физического лица, порядка заполнения и формата ее представления в электронной форме" ; – и ны х нормативны х правовы х акт ов РФ и нормативны х документ ов уполномоченных органов государственной власти.
4. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫ МИ ДАННЫ МИ
4.1. При обработке персональных данных Оператор ( ООО "Бета" ) будет осуществлять следующие действия с персональными данными : – сбор ; – запись ; – систематизация ; – накопление ; – хранение ; – уточнение (обновление, изменение) ; – извлечение ; – использование ; – передачу (распространение, предоставление, доступ) ; – обезличивание ; – блокирование ; – удаление ; – уничтожение персональных данных.
5. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработке Оператором ( ООО "Бета" ) подлежат персональны е данные следующих субъектов персональных данных : – работники Оператора; – клиенты Оператора; – контрагенты Оператора; – физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом № 59-ФЗ от 2 мая 2006 г. "О порядке рассмотрения обращений граждан Российской Федерации".
5.2. Состав персональных данных каждой из перечисленных в п. 5.1 настоящего Положения категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 настоящего Положения, а также нормативным документам ООО "Бета" , изданным для обеспечения их исполнения.
5.3. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Оператору ( ООО "Бета" ) и дает согласие на их обработку свободно, своей волей и в сво их интерес ах .
5.4. Оператор ( ООО "Бета" ) обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО "Бета" не осуществляется.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных в ООО "Бета" осуществляется следующими способами: – неавтоматизированная обработка персональных данных; – автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой; – смешанная обработка персональных данных.
7. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ ОПЕРАТОРОМ
7.1. Оператор ( ООО "Бета" ) принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г . "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г . "О персональных данных", П остановлением Правительства № 687 от 15 сентября 2008 г . "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизаци и", П остановлением Правительства № 1119 от 1 ноября 2012 г . "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", П риказом ФСТЭК № 21 от 18 февраля 2013 г . "Об утверждении с остава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами. К таким мерам относятся: – назначение Оператором ответственного за организацию обработки персональных данных; – издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранен ие последствий таких нарушений; – применение правовых, организационных и технических мер по обеспечению бе зопасности персональных данных; – осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону № 152-ФЗ от 27 июля 2006 г . "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным нормативным актам Оператора; – определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ от 27 июля 2006 г . "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г . "О персональных данных"; – ознакомление работ ников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работ ников.
7.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. ПРАВО СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ЕГО ПЕРСОНАЛЬНЫМ ДАННЫМ
8.1. Субъект персональных данных вправе требовать от Оператора ( ООО "Бета" ) уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.2. Сведения предоставляются субъекту персональных данных или его представителю О ператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
8.3. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
8.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: – подтверждение факта обработки персональных данных Оператором; – правовые основания и цели обработки персональных данных; – цели и применяемые Оператором способы обработки персональных данных; – наименование и место нахождения Оператора, сведения о лицах (за исключением работ ников О ператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с О ператором или на основании федерального закона; – обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; – сроки обработки персональных данных, в том числе сроки их хранения; – порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г . "О персональных данных"; – информацию об осуществленной или о предполагаемой трансграничной передаче данных; – наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
8.5. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ от 27 июля 2006 г . "О персональных данных" или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в орган, уполномоченный по вопросам защиты прав субъектов персональных данных, или в судебном порядке.
8.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9 . ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9 .1. Настоящ ая Пол итика и изменения к не й утверждаются Генеральным директором ООО "Бета" и вводятся приказом.
9 .2. Все работники должны быть ознакомлены с текстом настояще й Пол итики и изменениями к не й под подпись.
9 .3. Контроль за исполнением настояще й Пол итики оставляю за собой .
Пол итику состави л а :
Начальник отдела кадров _________________________ Е.В. Васильева
Юрист _________________________ Н.А. Павлов