1.1. Настоящая политика в отношении обработки персональных данных в ООО «Автоматизированные Системы и Технологии» (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Автоматизированные Системы и Технологии» (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Перечень целей обработки персональных данных, состав персональных данных и их категории, а также категории субъектов персональных данных предусмотрены Приложением №1.
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.4. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.7. Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
2.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.10. Специальные категории персональных данных – категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости;
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.12. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3.1. Обработка персональных данных Оператором осуществляется с соблюдением следующих принципов и правил:
4.1. Правовыми основаниями обработки персональных данных Оператором являются:
5.1. Обработка персональных данных осуществляется при наличии хотя бы одного из оснований, предусмотренных законодательством Российской Федерации, в том числе на основании закона, договора, согласия субъекта персональных данных, а также в иных случаях, предусмотренных законодательством Российской Федерации.
5.2. В целях эффективной организации процессов обработки и обеспечения безопасности персональных данных в ООО «Автоматизированные Системы и Технологии» Генеральный директор назначает ответственного за организацию обработки персональных данных в ООО «Автоматизированные Системы и Технологии», который в соответствии с установленными должностными обязанностями обеспечивает:
5.3. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств.
5.4. В целях реализации прав субъектов персональных данных при обработке их персональных данных Оператор:
5.5. Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев установленных законодательством Российской Федерации.
5.6. Трансграничная передача персональных данных не осуществляется.
5.7. При сборе персональных данных, в том числе с использованием информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.8. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
5.9. Оператор в случае выявления неправомерного доступа к персональным данным или фактов их разглашения в течение 24 часов уведомляет об этом уполномоченный орган по защите прав субъектов персональных данных, в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
5.10. Порядок и способы уничтожения персональных данных определяются Оператором в соответствии с законодательством Российской Федерации и нормативными документами Оператора.
Персональные данные подлежат уничтожению в следующих случаях:
6.1. Оператор при обработке персональных данных принимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных в соответствии с требованиями законодательства Российской Федерации, в том числе:
7.1. Обработка персональных данных осуществляется как с использованием средств автоматизации (автоматизированная обработка), так и без использования таких средств (неавтоматизированная обработка). Допускается смешанная обработка персональных данных.
7.2. В рамках обработки Оператор выполняет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
7.3. Сроки обработки и хранения персональных данных для каждой цели обработки персональных данных в ООО «Автоматизированные Системы и Технологии», предусмотренной приложением № 1 к настоящей Политике, определяются с учетом соблюдения требований законодательства Российской Федерации. Персональные данные подлежат хранению не дольше, чем этого требуют цели их обработки, если более длительный срок хранения не установлен федеральным законом, договором или согласием субъекта персональных данных.
7.4. После достижения целей обработки или при наступлении иных законных оснований (например, отзыв согласия субъектом персональных данных, прекращение договора, истечение сроков хранения документов) Оператор прекращает обработку персональных данных и обеспечивает их уничтожение.
7.5. Уничтожение персональных данных осуществляется в следующие сроки:
7.6. Уничтожение персональных данных осуществляется способом, исключающим возможность их восстановления (для электронных носителей — с использованием программных средств удаления или перезаписи, для бумажных — механическим разрушением либо иным способом, исключающим возможность восстановления).
8.1. Оператор имеет право:
8.2. Оператор обязан:
9.1. Субъекты персональных данных имеют право:
9.2. Субъекты персональных данных обязаны:
9.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты office@atechsystem.ru.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу ast-it.ru/privacy.
| № | Цель обработки | Категории и перечень персональных данных | Категории субъектов персональных данных | Сроки обработки |
|---|---|---|---|---|
| 1. | Ведение кадрового и бухгалтерского учета | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фото-видео изображение лица; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости. | Работники; Соискатели; Родственники работников; Уволенные работники; Учащиеся; Студенты; Законные представители | В течение срока действия трудового договора + 5 лет |
| 2. | Обеспечение соблюдения трудового законодательства РФ | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фото-видео изображение лица; Специальные категории персональных данных сведения о состоянии здоровья; сведения о судимости. | Работники; Соискатели; Родственники работников; Уволенные работники; Учащиеся; Студенты; Законные представители; | В течение срока действия трудового договора + 50 лет |
| 3. | Обеспечение соблюдения налогового законодательства РФ | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. | Работники; | В течение срока действия трудового договора + 5 лет |
| 4. | Обеспечение соблюдения пенсионного законодательства РФ | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании. | Работники; Соискатели; Родственники работников; Уволенные работники; Учащиеся; Студенты; Законные представители; | В течение срока действия трудового договора + 6 лет |
| 5. | Обеспечение соблюдения страхового законодательства РФ | фамилия, имя, отчество; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. | Работники; | В течение срока действия трудового договора + 5 лет |
| 6. | Обеспечение соблюдения законодательства РФ об обороне | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес места жительства; адрес регистрации; СНИЛС; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; Специальные категории персональных данных сведения о состоянии здоровья. | Работники; Соискатели; Родственники работников; Уволенные работники; | В течение срока действия трудового договора + 10 лет |
| 7. | Обеспечение соблюдения законодательства РФ о противодействии коррупции | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете. | Работники; Соискатели; Родственники работников; Уволенные работники; | В течение срока действия трудового договора + 5 лет после увольнения |
| 8. | Подготовка, заключение и исполнение гражданско-правового договора | фамилия, имя, отчество; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. | Работники; | В течение срока действия гражданско-правового договора + 5 лет |
| 9. | Осуществление научной, литературной или иной творческой деятельности | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность. | Работники; | Срок участия в проекте + 5 лет |
| 10. | Проведение исследовательских работ | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность. | Работники; | В течение срока действия трудового договора + 5 лет |
| 11. | Проведение статистического учета | фамилия, имя, отчество; дата рождения; место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. | Работники | В течение срока действия трудового договора + 5 лет |
| 12. | Продвижение товаров, работ, услуг на рынке | фамилия, имя, отчество; адрес электронной почты; номер телефона. | Соискатели; Клиенты; Посетители сайта; | 5 лет |
| 13. | Обеспечение пропускного режима на территорию Оператора | фамилия, имя, отчество; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; должность. | Работники; Соискатели; Родственники работников; Уволенные работники | 3 года |
| 14. | Подбор персонала (соискателей) на вакантные должности Оператора | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; номер телефона; гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; фото-видео изображение лица. | Соискатели; | До окончания подбора на вакансию, но не более 1 года |
| 15. | Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании. | Работники; Соискатели; Родственники работников; Уволенные работники; | В течение срока действия договора учебной практики + 5 лет после завершения срока действия договора |