RU
burger-menu burger-menu

Политика обработки персональных данных общества с ограниченной ответственностью «ФК ПУЛЬС»



1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика об обработке персональных данных ООО «ФК ПУЛЬС» (далее — «Политика») разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки и распространения персональных данных, раскрывает основные категории персональных данных, обрабатываемых в ООО «ФК ПУЛЬС» (далее — «Оператор» и/или «Общество»), цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «ФК ПУЛЬС».

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора до утверждения настоящей Политики.

1.4. Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных (далее — ПДн). Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» публикуется в свободном доступе в информационно-телекоммуникационнойсети Интернет на сайте Оператора.


2. НОРМАТИВНЫЕ ССЫЛКИ

2.1. При разработке настоящей Политики использованы следующие законодательные и нормативные документы:

  • Федеральный закон от 27 июля 2006 года №152-ФЗ «О персональных данных»;

  • Трудовой кодекс Российской Федерации;

  • Постановление Правительства Российской Федерации от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

  • Постановление Правительства Российской Федерации от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации»;

  • Устав ООО «ФК ПУЛЬС».


3. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛОЖЕНИИ

3.1. В настоящей Политике используются следующие термины с соответствующими определениями: 

 Термин

 Определение

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники

Блокирование        персональных данных

Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных  данных) 

Информационная система персональных данных

Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

Использование персональных данных

Действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц

Оператор

Государственный орган, юридическое или муниципальный орган, физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

Обработка персональных данных

Любое действие (операция) или совокупность действий (операция), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Обезличивание персональных данных

Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных

Персональные данные

Любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу (субъекту персональных данных)

Трансграничная передача персональных данных

Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу

Уничтожение персональных данных

Действия, в результате которых становится невозможными восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных


3.2. В настоящей Политике используются следующие сокращения: 

Сокращение

 Расшифровка

152-ФЗ

Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»

Общество

ООО «ФК ПУЛЬС»

ПДн

Персональные данные

ИСПДн

Информационная система персональных данных

СЗПДн

Система защиты персональных данных

ФЗ

Федеральный закон



4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Исполнение положений нормативных правовых актов, указанных в разделе 2 настоящей Политики.

4.2. Цели обработки персональных данных:

  • обеспечение соблюдения трудового законодательства и иных нормативных правовых актов Российской Федерации;
  • проверка подлинности представленных Обществу документов, содержащих персональные данные;
  • содействие при трудоустройстве, прохождении конкурсного отбора;
  • заключение трудового договора и регулирование трудовых и иных связанных с ними отношений;
  • начисление заработной платы, расчетов в рамках трудовых отношений, исчисления и уплаты предусмотренных законодательством налогов, сборов и взносов на обязательное социальное и пенсионное страхование;
  • оформление банковской карты для перечисления заработной платы;
  • оформление страховых полисов: ДМС; страхование от несчастных случаев; граждан, выезжающих за рубеж; страхование финансовой ответственности;
  • выполнение должностных обязанностей;
  • контроль количества и качества выполняемой работником работы; 
  • обучение, оценки/аттестации и кадровые перемещения;
  • ведение учета военнообязанных;
  • организация командировок, в том числе: покупка билетов, бронирование гостиниц, оформление выездных виз - рабочей/деловой; 
  • обеспечение личной безопасности и сохранности имущества;
  • сведения о наличии судимости или нахождении под следствием; 
  • обеспечение безопасности ООО «ФК ПУЛЬС»;
  • обеспечение социальными льготами в рамках действующего законодательства и внутренних нормативных актов Общества (в том числе оформление налоговых вычетов, пособий, отпусков по уходу за ребенком);
  • передача документов на перевод, нотариальное заверение для апостиля по оформлению виз;
  • ведение учета, контроля и представления Обществом отчетности в соответствии с законодательными актами Российской Федерации;
  • осуществление Обществом уставной деятельности; 
  • оформление доверенностей;
  • ведение бухгалтерского учета;
  • ведение учета лиц, выполняющих работы по договору подряда/оказания услуг;
  • начисление выплат по договору подряда/оказания услуг;
  • проведение корпоративных процедур в рамках законодательства об обществах с ограниченной ответственностью;
  • обеспечения пропускного и внутриобъектового режимов Общества;
  • заключение договоров (поставки, оказания услуг, аренды, страхования, перевозки, подряда, цессии, хранения, поручительства и других) в рамках исполнения уставной деятельности для регулирования гражданско-правовых отношений;
  • поддержание функционирования информационных систем обеспечения организационной и финансово-экономической еятельности Общества;
  • обработка положительных результатов исследования на предмет наличия СОМШ-19, а также иных вирусных инфекционных заболеваний;
  • архивное хранение;
  • изготовление визиток;
  • проведение корпоративных мероприятий (проведение сессий, конкурсов, совместных поездоки пр.);
  • публикация новостей о работе Общества в телекоммуникационной сети Интернет, а также в мобильных приложениях;
  • иные цели, предусмотренные действующим законодательством Российской Федерации.


5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Соблюдение принципов и правил, предусмотренных действующим законодательством.

5.2. Соответствие целей обработки ПДн целям, заранее определённым и заявленным при сборе ПДн.

5.5. Соответствие содержания и объема обрабатываемых ПДн, а также способов обработки ПДн целям обработки ПДн. 

5.4. При обработке ПДн обеспечивается точность ПДн, их достаточность и актуальность по отношению к целям обработки.

5.5. Отсутствие избыточных ПДн по отношению к заявленным целям при сборе ПДн.

5.6. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.7. Хранение ПДн осуществляется в форме, позволяющей определить субъект ПДн, не дольше, чем этого требуют цели обработки ПДн.

5.8. Общество осуществляет трансграничную передачу ПДн.



6. КАТЕГОРИИ СУБЪЕКТОВ, ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. В ООО «ФК ПУЛЬС» обрабатываются персональные данные следующих категорий субъектов:

  • работники;
  • члены семьи и ближайшие родственники работников, состоящие в трудовых отношениях (в части оформления карточки Т2);
  • соискатели/кандидат на трудоустройство;
  • практиканты/стажеры;
  • контрагенты (арендодатели, арендаторы, поставщики, исполнители, заказчики, продавцы, проектировщики и другие);
  • акционеры/участники;
  • другие субъекты персональных данных.

Перечень персональных данных, обрабатываемых в ООО «ФК ПУЛЬС» и подлежащих защите, утверждается внутренним нормативным документом Оператора.

6.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО «ФК ПУЛЬС» не осуществляется.


7. ДЕЙСТВИЯ, СПОСОБЫ, ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Получение сведений о персональных данных осуществляется на основании документов и информации, представленных лично работниками Оператора в процессе трудовых отношений, а также лично лицами, заключающими гражданско-правовые оговоры с Оператором, граждан и юридических лиц, обратившихся к Оператору в установленном порядке.

7.2. Перечень действий, которые осуществляет Оператор с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

7.3. Оператор осуществляет смешанную обработку персональных данных с передачей по внутренней сети юридического лица и по сети Интернет.

7.4. Оператор осуществляет обработку биометрических персональных данных в соответствии с требованиями законодательства и локальными
нормативными актами Общества.

7.5. Оператор осуществляет трансграничную передачу персональных данных за рубеж, где осуществляется работа, связанная с уставной деятельностью.


8. ПРАВА ООО «ФК ПУЛЬС» ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «ФК ПУЛЬС» как оператор персональных данных вправе:

8.1. Отстаивать свои интересы в суде.

8.2. Предоставлять персональные данные субъектов ПДн третьим лицам, если это предусмотрено действующим законодательством Российской
Федерации (налоговые, правоохранительные органы и др.).

8.3. Отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации.

8.4. Поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение оператора).

8.5. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных.



9. ОБЯЗАННОСТИ ООО «ФК ПУЛЬС» ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «ФК ПУЛЬС» как оператор персональных данных обязано:

9.1. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, связанных с обработкой персональных данных, предусмотренных законодательством Российской Федерации. 

9.2. Разработать, утвердить и обеспечить неограниченный доступ к документу (опубликовать в информационно-телекоммуникационной сети), определяющему его политику в отношении обработки ПДн.

9.3. Представить документы и локальные акты Оператора, касающиеся обработки и защиты ПДн, по запросу уполномоченного органа по защите прав субъектов персональных данных.

9.4. Осуществлять обработку персональных данных субъектов с соблюдением принципов и правил, предусмотренных действующим законодательством Российской Федерации.



10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.

10.2. Субъект персональных данных вправе требовать от Оператора уточнения обрабатываемых Оператором персональных данных субъекта персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

10.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если:

  • обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
  • обработка персональных данных — осуществляется осуществившими задержание субъекта персональных органами, данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно - процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
  • обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
  • доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
  • обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от незаконного вмешательства.


11. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

11.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные технические меры для защиты персональных данных от неправомерного или случайного доступа ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

11.2. Обеспечение безопасности персональных данных достигается, в частности:

  • назначением ответственного за организацию обработки персональных данных;
  • осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных локальным актам;
  • ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных работников;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных.

12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.

12.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не чаще одного раза в три года.

12.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных.

12.4. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.