Каталог

Главная / Новости / Политика оператора в отношении обработки персональных данных

Новости

Все новости

Общество с ограниченной ответственностью «Трубокомплект»

( ООО «Трубокомплект» )

РОССИЯ, 357340 Ставропольский край, г. Лермонтов, пр. Тепличный, 8

 

 

 

г. Лермонтов

 

Утверждаю

 

Генеральный директор

 

___________________ Циос А.В.

 

"01" сентября 2022 г.

 

Политика оператора в отношении обработки персональных данных

 

1. Общие положения

 

1.1. Политика оператора в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Основные понятия, используемые в Политике:

- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки персональных данных оператором;

- правовые основания и цели обработки персональных данных;

- цели и применяемые оператором способы обработки персональных данных;

- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);

- информацию об осуществленной или о предполагаемой трансграничной передаче данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;

- иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.

1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

1.7. Оператор персональных данных вправе:

- отстаивать свои интересы в суде;

- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);

- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;

- использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.

1.8. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных.

1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона о персональных данных.

 

2. Цели сбора персональных данных

 

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

2.3. К целям обработки персональных данных оператора относятся:

- заключение, исполнение и прекращение гражданско-правовых договоров;

- организация кадрового, воинского учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;

- ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;

- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;

  • заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами;

  • соблюдение положений законодательтсва в области охраны труда, пожарной безопасности, гражданской обороны, электробезопасности, противодействие коррупции, антитеррористической защищенности объектов (территорий)"

 

3. Правовые основания обработки персональных данных

 

3.1. Правовым основанием обработки персональных данных являются:

  • совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: (Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации,

  • Трудовой кодекс Российской Федерации от 30 декабря 2001 г. N 197-ФЗ;

  • Федеральный конституционный закон "О военном положении";

  • Федеральный закон "Об обороне";

  • Федеральный закон "О мобилизационной подготовке и мобилизации в Российской Федерации";

  • Федеральный закон "О воинской обязанности и военной службе";

  • Постановление Правительства РФ от 27 ноября 2006 г. N 719 "Об утверждении Положения о воинском учете",

  • Положение о призыве на военную службу граждан Российской Федерации, утвержденное постановлением Правительства РФ от 11.11.2006 N 663;

  • Положение о проведении военных сборов, утвержденное постановлением Правительства РФ от 29.05.2006 N 333;

  • Методические рекомендации Генерального штаба Вооруженных Сил РФ по ведению воинского учета в организациях (2017 г.);

  • Федеральный закон от 22 июля 2008 г. N 123-ФЗ "Технический регламент о требованиях пожарной безопасности",

  • Федеральный закон от 21 декабря 1994 г. N 69-ФЗ "О пожарной безопасности",

  • Постановление Правительства РФ от 16 сентября 2020 г. N 1479 "Об утверждении Правил противопожарного режима в Российской Федерации",

  • Приказ МЧС России от 18 ноября 2021 г. N 806 "Об определении Порядка, видов, сроков обучения лиц, осуществляющих трудовую или служебную деятельность в организациях, по программам противопожарного инструктажа, требований к содержанию указанных программ и категорий лиц, проходящих обучение по дополнительным профессиональным программам в области пожарной безопасности",

  • Свод правил СП 9.13130.2009 "Техника пожарная. Огнетушители. Требования к эксплуатации", утвержденный приказом МЧС РФ от 25 марта 2009 г. N 179,

  • Свод правил СП 3.13130.2009 "Системы противопожарной защиты. Система оповещения и управления эвакуацией людей при пожаре. Требования пожарной безопасности", утвержденный приказом МЧС РФ от 25 марта 2009 г. N 173,

  • Методические рекомендации "Организация тренировок по эвакуации персонала предприятий и учреждений при пожаре и иных чрезвычайных ситуациях", утвержденные Главным государственным инспектором РФ по пожарному надзору 4 сентября 2007 г. N 1-4-60-10-19,

  • Методические рекомендации по организации обучения руководителей и работников организаций "Противопожарный инструктаж и пожарно-технический минимум" (утв. МЧС России, 2007 г.)

  • «Типовая инструкция для лиц, ответственных за безопасное производство работ кранами РД 10-34-93 (утв. постановлением Госгортехнадзора РФ от 18 октября 1993 г. N 37)

  • "Правила безопасности опасных производственных объектов, на которых используются подъемные сооружения", утвержденных приказом Федеральной службы по экологическому, технологическому и атомному надзору от 26 ноября 2020 г. N 461,

  • Типовой инструкцией по безопасной Эксплуатации металлических грузозахватных приспособлений и тары РД 220-12-98, утвержденной ПКФ "Авангард" 8 декабря 1998 г.

  • Типовой инструкции для инженерно-технических работников, ответственных за содержание грузоподъемных машин в исправном состоянии, РД 10-30-93, утвержденной постановлением Федерального горного и промышленного надзора России от 26 июля 1993 г. N 27

  • Рекомендаций по учету микроповреждений (микротравм) работников, утвержденных приказом Министерства труда и социальной защиты РФ от 15 сентября 2021 г. N 632н

  • N 426-ФЗ "О специальной оценке условий труда" 

  • приказ Министерства труда и социальной защиты РФ от 29 октября 2021 г. N 776н "Об утверждении Примерного положения о системе управления охраной труда",

  • Межгосударственного стандарта ГОСТ 12.0.230-2007 "Система стандартов безопасности труда. Системы управления охраной труда. Общие требования" (введенного в действие приказом Федерального агентства по техническому регулированию и метрологии от 10 июля 2007 г. N 169-ст),

  • Межгосударственного стандарта ГОСТ 12.0.230.1-2015 "Система стандартов безопасности труда. Системы управления охраной труда. Руководство по применению ГОСТ 12.0.230-2007" (введенного в действие приказом Федерального агентства по техническому регулированию и метрологии от 9 июня 2016 г. N 601-ст)

  • Правила обучения по охране труда и проверки знания требований охраны труда, утвержденных Постановлением Правительства РФ от 24 декабря 2021 г. N 2464

  • Межгосударственным стандартом ГОСТ 12.0.004-2015 "Система стандартов безопасности труда. Организация обучения безопасности труда. Общие положения"

  • Примерного перечня ежегодно реализуемых работодателем мероприятий по улучшению условий и охраны труда, ликвидации или снижению уровней профессиональных рисков либо недопущению повышения их уровней, утв. приказом Министерства труда и социальной защиты РФ от 29 октября 2021 г. N 771н

  • приказа Министерства здравоохранения и социального развития РФ от 17 декабря 2010 г. N 1122н "Об утверждении типовых норм бесплатной выдачи работникам смывающих и (или) обезвреживающих средств и стандарта безопасности труда "Обеспечение работников смывающими и (или) обезвреживающими средствами"

  • ФЗ от 12 февраля 1998 г. N 28-ФЗ "О гражданской обороне", 

  • ФЗ от 21 декабря 1994 г. N 68-ФЗ "О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера", 

  • постановления Правительства РФ от 18 сентября 2020 г. N 1485 "Об утверждении Положения о подготовке граждан Российской Федерации, иностранных граждан и лиц без гражданства в области защиты от чрезвычайных ситуаций природного и техногенного характера"

  • постановления Правительства РФ от 25 июля 2020 г. N 1119 "Об утверждении Правил создания, использования и восполнения резервов материальных ресурсов федеральных органов исполнительной власти для ликвидации чрезвычайных ситуаций природного и техногенного характера",

  • постановления Правительства РФ от 27 апреля 2000 г. N 379 "О накоплении, хранении и использовании в целях гражданской обороны запасов материально-технических, продовольственных, медицинских и иных средств",

  • Федерального закона от 21 июля 1997 г. N 116-ФЗ "О промышленной безопасности опасных производственных объектов", 

  • Федерального закона от 9 января 1996 г. N 3-ФЗ "О радиационной безопасности населения",

  • постановления Правительства РФ от 18 декабря 2020 г. N 2168 "Об организации и осуществлении производственного контроля за соблюдением требований промышленной безопасности"

  • Приказ Министерства энергетики РФ от 13 января 2003 г. N 6 "Об утверждении Правил технической эксплуатации электроустановок потребителей"

  • Федеральным законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции", Рекомендациями по порядку проведения оценки коррупционных рисков в организации, утвержденными Минтрудом России, 18 сентября 2019 г.

  • Постановление Правительства РФ от 25 декабря 2013 г. N 1244 "Об антитеррористической защищенности объектов (территорий)"

  • Положение Банка России от 29 января 2018 г. N 630-П "О порядке ведения кассовых операций и правилах хранения, перевозки и инкассации банкнот и монеты Банка России в кредитных организациях на территории Российской Федерации"

  • Закон РФ от 19 апреля 1991 г. N 1032-1 "О занятости населения в Российской Федерации"

  • Федеральный закон от 24 ноября 1995 г. N 181-ФЗ "О социальной защите инвалидов в Российской Федерации"

  • Федеральный закон от 15 декабря 2001 г. N 166-ФЗ "О государственном пенсионном обеспечении в Российской Федерации"

  • Федеральный закон от 28 декабря 2013 г. N 400-ФЗ "О страховых пенсиях"

  • Федеральный закон от 17 декабря 2001 г. N 173-ФЗ "О трудовых пенсиях в Российской Федерации"

  • Федеральный закон от 16 июля 1999 г. N 165-ФЗ "Об основах обязательного социального страхования"

  • уставные документы оператора;

  • договоры, заключаемые между оператором и субъектом персональных данных;

  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

 

4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных допускается в следующих случаях:

- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Закона о персональных данных, при условии обязательного обезличивания персональных данных;

  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;

  • Обработка персональных данных осуществляется в соответствии с законодательством в области труда и занятости населения, страхового, пенсионного обеспечения, антикоррупционого, антитеррористического, и конституционного законодательства, для обеспечение пожарной безопасности.

4.3. К категориям субъектов персональных данных относятся:

4.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, работники контрагентов, учредители, а также родственники работников.

В данной категории субъектов оператором обрабатываются персональные данные:

  • в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества:

 

 

 

Категория персональных данных

Перечень персональных данных

Способ обработки

Срок обработки

Срок хранения

только общие персональные данные

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата и место рождения;

- возраст;

- адрес места проживания;

- сведения о регистрации по месту жительства или пребывания;

- номера телефонов (домашний, мобильный, рабочий);

- адрес электронной почты;

- замещаемая должность;

- сведения о трудовой деятельности;

- идентификационный номер налогоплательщика;

- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;

- данные полиса обязательного медицинского страхования;

- данные паспорта или иного удостоверяющего личность документа;

- данные трудовой книжки, вкладыша в трудовую книжку;

- сведения о воинском учете;

- сведения об образовании;

- сведения о получении дополнительного профессионального образования;

- сведения о владении иностранными языками;

- сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;

- сведения о наградах, иных поощрениях и знаках отличия;

- сведения о дисциплинарных взысканиях;

- сведения, содержащиеся в материалах служебных проверок;

- сведения о семейном положении;

- сведения о близких родственниках, свойственниках;

- сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;

- номер расчетного счета;

- информация об оформленных допусках к государственной тайне;

- состояние здоровья,

- номер счета,

- сведения о социальных льготах;

смешанный

С момента получения согласия на обработку ПД до истечения срока хранения в соответствии ФЗ либо отзыва согласия

Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении срока хранения, если иное не определено законом.

- От 1 года до 75 лет

- достижение целей - ПД;

  • истечение срока действия согласия;

  • отзыв согласия субъекта ПД на обработку его ПД;

  • выявление неправомерной обработки ПД;

  • в соответсвии с приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций,суказанием сроков их хранения"

4.3.2. Клиенты и контрагенты оператора (физические лица), представители/работники клиентов и контрагентов оператора (юридических лиц).

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором:

- в целях исполнения договора, стороной которого является клиент/контрагент (юридическое лицо);

- в целях исполнения договора, стороной которого является субъект персональных данных:

 

Категория персональных данных

Перечень персональных данных

Способ обработки

Срок обработки

Срок хранения

только общие персональные данные

- фамилия, имя, отчество;

- пол;

- гражданство;

- дата и место рождения;

- адрес места проживания;

- сведения о регистрации по месту жительства или пребывания;

- номера телефонов (домашний, мобильный, рабочий);

- адрес электронной почты;

- замещаемая должность;

- идентификационный номер налогоплательщика;

- данные паспорта или иного удостоверяющего личность документа.

смешанный

С момента получения согласия на обработку ПД до истечения срока хранения в соответствии ФЗ

  • достижение целей обработки ПД,

  • истечение срока действия согласия

  • отзыв согласия субъекта ПД на обработку его ПД

  • выявление неправомерной обработки ПД,

  • в соответсвии с приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения"

 

4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, не допускается.

5. Порядок и условия обработки персональных данных

 

5.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных.

5.3. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

5.4. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5.5. При осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона о персональных данных.

Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных,&