Политика конфиденциательности
Утверждаю
Директор ООО «Лиана-Л»
Логинова Л.И.
______________________
01.01.2023 года
Политика оператора в отношении обработки персональных данных
1. Общие положения
1.1. Политика оператора в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.2. Основные понятия, используемые в Политике: - персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); - обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; - автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники; - распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц; - предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; - блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); - уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; - обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; - оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. 1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: - подтверждение факта обработки персональных данных оператором; - правовые основания и цели обработки персональных данных; - цели и применяемые оператором способы обработки персональных данных; - наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона; - обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; - сроки обработки персональных данных, в том числе сроки их хранения; - порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных); - информацию об осуществленной или о предполагаемой трансграничной передаче данных; - наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу; - информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных; - иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами. 1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. 1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. 1.7. Оператор персональных данных вправе: - отстаивать свои интересы в суде; - предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.); - отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством; - использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством. 1.8. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных. 1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона о персональных данных.2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных). 2.3. К целям обработки персональных данных оператора относятся: - заключение, исполнение и прекращение гражданско-правовых договоров; - организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам; - ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами; - исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ЕСФ персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование; - заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами.3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются: - совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, [федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора]; - уставные документы оператора; - договоры, заключаемые между оператором и субъектом персональных данных; - согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. 4.2. Обработка персональных данных допускается в следующих случаях: - обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; - обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно; - обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Закона о персональных данных, при условии обязательного обезличивания персональных данных; - осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом; 4.3. К категориям субъектов персональных данных относятся: 4.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников. В данной категории субъектов оператором обрабатываются персональные данные: - в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества:| Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки | Срок хранения |
| общие и биометрические персональные данные | - фамилия, имя, отчество; - пол; - гражданство; - дата и место рождения; - адрес места проживания; - сведения о регистрации по месту жительства или пребывания; - номера телефонов (домашний, мобильный, рабочий); - адрес электронной почты; - замещаемая должность; - сведения о трудовой деятельности; - идентификационный номер налогоплательщика; - данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа; - данные полиса обязательного медицинского страхования; - данные паспорта или иного удостоверяющего личность документа; - данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации; - данные трудовой книжки, вкладыша в трудовую книжку; - сведения о воинском учете; - сведения об образовании; - сведения о получении дополнительного профессионального образования; - сведения о владении иностранными языками; - сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; - сведения о наградах, иных поощрениях и знаках отличия; - сведения о дисциплинарных взысканиях; - сведения, содержащиеся в материалах служебных проверок; - сведения о семейном положении; - сведения о близких родственниках, свойственниках; - сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера; - номер расчетного счета; - информация об оформленных допусках к государственной тайне; - фото; - видео; - иное. | смешанный | Срок действия согласия | 3 года после истечения срока действия согласия или его отзыва |
| Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки | Срок хранения |
| общие, специальные и биометрические персональные данные | - фамилия, имя, отчество; - пол; - гражданство; - дата и место рождения; - адрес места проживания; - сведения о регистрации по месту жительства или пребывания; - номера телефонов (домашний, мобильный, рабочий); - адрес электронной почты; - замещаемая должность; - идентификационный номер налогоплательщика; - данные паспорта или иного удостоверяющего личность документа; - сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; - номер расчетного счета; - состояние здоровья, интимной жизни; - фото; - видео; - иное. | смешанный | Срок действия согласия | 3 года после отзыва согласия , 5 лет с даты прекращения договорных отношений |
| Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки | Срок хранения |
| только общие персональные данные | - фамилия, имя, отчество; - пол; - номера телефонов (домашний, мобильный, рабочий); - адрес электронной почты; - замещаемая должность; - данные паспорта или иного удостоверяющего личность документа; - сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; - иное. | смешанный | Срок действия согласия | 5 лет с даты прекращения договорных отношений |