Политика обработки персональных данных
Политика обработки персональных данных
ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АВТОПОРТАЛ"
1. Общие положения
1.1. Политика обработки персональных данных ООО "АВТОПОРТАЛ" (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и иными федеральными законами и подзаконными актами РФ, определяющими порядок и особенности обработки персональных данных (далее – ПДн), обеспечения безопасности и конфиденциальности ПДн.
1.4. Политика является общедоступной и подлежит размещению на официальном веб-сайте
2. Правовые основания обработки ПДн
2.1. При осуществлении деятельности Оператор руководствуется:
-
Гражданским кодексом Российской Федерации от 30.11.1994 № 51-ФЗ;
-
Налоговым кодексом Российской Федерации от 31.07.1998 № 146-ФЗ;
-
Трудовым кодексом Российской Федерации от 30.12.2001 № 197-ФЗ;
-
Федеральным законом от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
-
Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
-
Федеральным законом от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
-
Федеральным законом от 26.07.2006 № 135-ФЗ «О защите конкуренции»;
3. Категории Субъектов ПДн и цели обработки ПДн
3.1. Оператор осуществляет обработку ПДн Субъектов ПДн в целях, указанных в Приложении №1 к Политике. Для каждой цели обработки указаны:
4. Порядок и условия обработки ПДн
4.1.1. Обработка ПДн Оператором осуществляется на основе следующих принципов:
-
Законности, справедливой основы и прозрачности в отношении Субъекта ПДн;
-
Недопущения обработки ПДн, несовместимой с целями сбора ПДн;
-
Обработки только тех ПДн, которые отвечают целям их обработки;
-
Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
4.2. Правомерность обработки ПДн
4.2.1. Правомерность обработки ПДн основывается на следующих требованиях и условиях:
-
Субъект ПДн дал согласие на обработку его ПДн для одной или нескольких целей;
-
Обработка необходима в рамках исполнения договора, в т.ч. по поручению контрагента;
-
Обработка необходима для защиты жизненно важных интересов Субъекта ПДн.
4.3. Условия обработки ПДн
4.3.1. Оператор производит обработку ПДн, в т.ч. при следующих условиях:
4.4. Перечень действий с ПДн
4.4.2. Обработка ПДн Оператором может осуществляться следующими способами:
4.5. Конфиденциальность ПДн
4.6. Специальные категории ПДн
4.7. Биометрические ПДн
4.8. Поручение обработки ПДн другому лицу
4.9. Передача ПДн
4.10. Трансграничная передача ПДн
4.11. Сроки обработки ПДн
4.11.1. ПДн Субъектов ПДн, обрабатываемые Оператором, подлежат уничтожению в случае:
4.12. Хранение ПДн
4.13. Актуализация, исправление, удаление и уничтожение ПДн
4.14. Порядок реагирования на запросы Субъектов ПДн, их представителей и уполномоченных органов
5. Права Субъекта ПДн
5.3. Субъект ПДн имеет право на уточнение, изменение или удаление любых своих ПДн в любое время.
5.6. Субъект ПДн имеет право на отзыв согласия на обработку ПДн.
6. Обеспечение безопасности ПДн
-
Назначение лица, ответственного за организацию обработки и защиты ПДн;
-
Ознакомление ответственного лица с требованиями законодательства РФ по обработке и защите ПДн;
-
Организация учета, хранения и обращения носителей информации;
-
Ограничение доступа к информационным ресурсам и программно-аппаратным средствам обработки ПДн;
-
Осуществление внутреннего контроля соответствия обработки ПДн.
7. Заключительные положения
7.1. Иные права и обязанности Оператора ПДн определяются ФЗ-152.
Приложение 1 Перечень обрабатываемых ПДн
|
Цель обработки ПДн |
Обеспечение соблюдения законодательства (трудового, налогового, пенсионного), ведение кадрового и бухгалтерского учета |
||||
|
Категория Субъекта ПДн |
Работники; |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
ТК РФ, НК РФ, 229-ФЗ от 02.10.2007, 167-ФЗ от 15.12.2001, 173-ФЗ от 17.12.2001, 402-ФЗ от 06.12.2011, ПП № 719 от 27.11.2006; № 255-ФЗ от 29.12.2006; 125-ФЗ от 22.10.2004 |
||||
|
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки – на время действия трудового договора. Срок хранения – 5 лет (пп.5 п.3 ст.24 НК РФ; ст. 29 ФЗ № 402-ФЗ). |
||||
|
Перечень ПДн |
Фамилия, имя, отчество; год рождения, месяц рождения, дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства ; адрес регистрации ; номер телефона; СНИЛС; ИНН; гражданство ; |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Обеспечение соблюдения законодательства (трудового, налогового, пенсионного), ведение кадрового и бухгалтерского учета |
||||
|
Категория Субъекта ПДн |
Работники |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки и хранения – на время действия трудового договора |
||
|
Перечень ПДн |
Фамилия, имя, отчество; год рождения, месяц рождения, дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства ; адрес регистрации ; номер телефона; СНИЛС; ИНН; гражданство ; |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Обеспечение соблюдения законодательства (трудового, налогового, пенсионного), ведение кадрового и бухгалтерского учета |
||||
|
Категория Субъекта ПДн |
Родственники |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
ТК РФ; 125-ФЗ от 22.10.2004 |
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки и хранения – на время действия трудового договора работника Оператора. Срок архивного хранения документов по личному составу: созданных после 2003 г. – 50 лет, созданных до 2003 г. – 75 лет. |
||
|
Перечень ПДн |
Фамилия, имя, отчество; степень родства; дата рождения |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Обеспечение соблюдения законодательства (трудового, налогового, пенсионного), ведение кадрового и бухгалтерского учета |
||||
|
Категория Субъекта ПДн |
Родственники |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
ТК РФ; 165-ФЗ от 16.07.1999; 255-ФЗ от 29.12.2006 |
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки и хранения – на время действия трудового договора работника Оператора |
||
|
Перечень ПДн |
Фамилия, имя, отчество; пол; дата рождения; место рождения; адрес места жительства; реквизиты паспорта (серия, номер, дата выдачи, выдавший орган); данные свидетельства о рождении; номера банковских счетов для перевода средств; иные сведения, которые предоставил Субъект ПДн |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Обеспечение соблюдения законодательства (трудового, налогового, пенсионного), ведение кадрового и бухгалтерского учета |
||||
|
Категория Субъекта ПДн |
Родственники |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки и хранения – на время действия трудового договора |
||
|
Перечень ПДн |
Фамилия, имя, отчество; дата рождения; степень родства; ИНН; место работы, должность. |
||||
|
|
|
|
|
|
|
|
2. Подбор персонала |
|
|
|
|
|
|
Цель обработки ПДн |
Подбор персонала (соискателей) на вакантные должности оператора |
||||
|
Категория Субъекта ПДн |
Кандидаты |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок обработки и хранения: 30 дней с момента получения резюме/согласия на обработку ПДн или 5 лет с момента получения согласия на включение в кадровый резерв или на время действия трудового договора. |
||
|
Перечень ПДн |
Фамилия, имя, отчество; год рождения, месяц рождения, дата рождения; место рождения; семейное положение; социальное положение; доходы; пол; адрес электронной почты; адрес места жительства ; адрес регистрации ; номер телефона; СНИЛС; ИНН; гражданство ; |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
|
Категория Субъекта ПДн |
Контрагенты (представители контрагентов), Контрагенты (физические лица), Клиенты |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Оператору для достижения целей обработки |
||
|
Перечень ПДн |
Фамилия, имя, отчество; должность; контактный телефон; адрес электронной почты; адрес регистрации; адрес для доставки; иные сведения, которые предоставил Субъект ПДн. |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
|
Категория Субъекта ПДн |
Контрагенты (представители контрагентов), Клиенты |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
ГК РФ; Договор |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Оператору для достижения целей обработки |
||
|
Перечень ПДн |
Фамилия, имя, отчество; должность; контактный телефон; адрес электронной почты; адрес регистрации; адрес для доставки; подпись, расшифровка подписи; сведения, содержащиеся в доверенностях; иные сведения, которые предоставил Субъект ПДн. |
||||
|
|
|
|
|
|
|
|
Цель обработки ПДн |
Подготовка, заключение и исполнение гражданско-правового договора |
||||
|
Категория Субъекта ПДн |
Контрагенты (физические лица), Клиенты (физические лица) |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
ГК РФ; Договор |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Оператору для достижения целей обработки |
||
|
Перечень ПДн |
Фамилия, имя, отчество; данные документа, удостоверяющего личность; СНИЛС; ИНН; место работы; реквизиты банковского счета; контактный телефон; адрес электронной почты; адрес регистрации; адрес для доставки; подпись, расшифровка подписи; сведения, содержащиеся в доверенностях; иные сведения, которые предоставил Субъект ПДн. |
||||
|
|
|
|
|
||
|
Цель обработки ПДн |
Продвижение товаров, работ, услуг на рынке |
||||
|
Категория Субъекта ПДн |
Контрагенты Посетители сайта |
Категория ПДн |
Иные |
Способ обработки ПДн и способ уничтожения ПДн |
Смешанный: автоматизированный и неавтоматизированный |
|
Правовое основание обработки ПДн |
Согласие на обработку ПДн |
Сроки обработки (в т.ч. хранения) ПДн |
Срок необходимый Оператору для достижения целей обработки |
||
|
Перечень ПДн |
Фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес для доставки; данные юридического лица; сведения, собираемые посредством метрических программ. |
||||