Политика обработки и защиты персональных данных
- Общие положения
1.1. Настоящая политика обработки персональных данных в Обществе с ограниченной ответственностью «ГК Приозерский лесокомбинат» (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон N 152-ФЗ) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, оператором которых является Общество с ограниченной ответственностью «ГК Приозерский лесокомбинат» (далее — Общество, Оператор), в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, обрабатываемых Обществом с использованием средств автоматизации, а также без использования таких средств.
1.3. Персональные данные являются конфиденциальной информацией и не могут быть использованы Обществом или любым иным лицом в личных целях.
- Термины, определения и сокращения
2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом N 152-ФЗ.
2.3. Оператор персональных данных (Оператор) — уполномоченные должностные лица Общества с ограниченной ответственностью «ГК Приозерский лесокомбинат» самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Конфиденциальность персональных данных — обязанность лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
2.5. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.7. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.8. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.10. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.11. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.12. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
2.13. Работник — физическое лицо, вступившее в трудовые отношения с Обществом.
2.14. Роскомнадзор - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
2.15. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://www.plkdom.ru.
2.16. Пользователь - физическое лицо, посетившее Веб-сайт Оператора, иной информационный ресурс, мессенджер и (или) заполнившее и/или отправившее самостоятельно через специальные формы, расположенные на Веб-сайте Оператора, и (или) посредством электронной почты свои персональные данные Оператору.
2.17. Файлы cookie (куки) - данные, которые автоматически передаются Оператору в процессе использования Веб-сайта, иного информационного ресурса, мессенджера с помощью установленного на устройстве Пользователя программного обеспечения, в том числе ІР-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к ресурсу.
- Цели сбора и обработки персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов.
3.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законодательных и иных нормативных правовых актов Российской Федерации.
3.4. К целям обработки персональных данных Оператора относятся:
- заключение, исполнение и прекращение гражданско-правовых договоров;
- организация кадрового учета Общества, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
- ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;
- создание внутренних (корпоративных) справочников, предоставление материальной помощи, организация добровольного медицинского и иного страхования;
- осуществление технической поддержки оборудования, систем и сервисов Общества;
- продвижение товаров и работ (услуг);
- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в Фонд пенсионного и социального страхования Российской Федерации персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
- заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами;
- иные случаи, установленные в законе, Уставе Общества.
- Правовые основания обработки персональных данных
4.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Лесной кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 12.1994 N 78-ФЗ "О библиотечном деле";
- Федеральный закон от 10. 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации";
- Закон РФ от 02.1992 г. N 2300-1 "О защите прав потребителей;
- Федеральный закон от 07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Федеральный закон от 07.2006 N 152-ФЗ "О персональных данных";
- Федеральный закон от 04.2011 N 63-ФЗ "Об электронной подписи";
- Федеральный закон от 12.2011 N 402-ФЗ "О бухгалтерском учете";
- Федеральный закон от 12.2012 N 273-ФЗ "Об образовании в Российской Федерации";
- Федеральный закон от 12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
- Указ Президента Российской Федерации от 03.1997 N 188 "Об утверждении перечня сведений конфиденциального характера";
- уставные и локальные нормативные документы Общества;
- договоры, заключаемые между Обществом и субъектом персональных данных;
- согласия на обработку персональных данных, получаемые от субъектов представления персональных данных.
4.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
4.3. На Веб-сайте может осуществляться сбор и обработка обезличенных данных о Посетителях с помощью сервисов интернет-статистики (Яндекс.Метрика, Спутник и других).
4.4. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Веб-сайте Оператора или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
4.5 При заполнении формы обратной связи, в том числе заявки на Веб-Сайте Оператора для персональных данных, которые Пользователь предоставляет Оператору, Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Напишите нам», «Отправить», «Оставить заявку», «Записаться», «Получить консультацию» и иным аналогичным образом).
4.6. Субъект персональных данных/ Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
4.7 Вся информация, которая собирается сторонними сервисами, в том числе средствами связи и другими поставщиками услуг, хранится и обрабатывается такими лицами в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе подразумеваемых в настоящем пункте поставщиков услуг.
- Объём и категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 3 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.2.1. Кандидаты для приема на работу к Оператору:
- фамилия, имя, отчество; пол; гражданство; дата и место рождения; контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и (или) сопроводительных письмах.
5.2.2. Работники и бывшие работники Оператора:
- фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; семейное положение, наличие детей, родственные связи; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака; сведения о воинском учете; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
5.2.3. Члены семьи работников Оператора:
- фамилия, имя, отчество; степень родства; год рождения; контактные данные; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
5.2.4. Клиенты и контрагенты Оператора (физические лица):
- фамилия, имя, отчество; дата и место рождения; паспортные данные; адрес регистрации по месту жительства; контактные данные; замещаемая должность; индивидуальный номер налогоплательщика; номер расчетного счета; вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи; адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес места фактического проживания; иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
5.2.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
- фамилия, имя, отчество; паспортные данные; контактные данные; замещаемая должность; иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
Дополнительно для индивидуальных предпринимателей:
- адрес регистрации ИП;
- почтовый адрес;
- ОГРНИП;
- OKПO.
5.2.6. Потенциальные клиенты и контрагенты Оператора:
В данной категории субъектов Оператором обрабатываются персональные данные, полученные Оператором в связи с обращением потенциальных клиентов с целью получения информации о продуктах, товарах, сервисах, работах, в том числе и содержащейся на веб-сайте Оператора:
- фамилия, имя, отчество;
- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);
- номер телефона;
- информация, связанная с действиями на веб-сайте оператора: IP адрес, информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт; сведения об устройстве пользователя - ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов сайта), сведения о веб-странице посещаемого сайта, ресурсе на такой странице, при его посещении (ознакомлении с ним) со стороны пользователя.
5.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
5.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
- Основные права и обязанности Оператора персональных данных
6.1. Общество, как Оператор персональных данных, имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом N 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом N 152-ФЗ или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, лицо, осуществляющее обработку персональных данных по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом N 152-ФЗ;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Общества вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе N 152-ФЗ.
6.2. Общество, как Оператор персональных данных, обязано:
- организовывать обработку персональных данных в соответствии с требованиями Закона N 152-ФЗ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона N 152-ФЗ;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по запросу этого органа необходимую информацию.
- Основные права и обязанности субъекта персональных данных
7.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
7.3. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством Российской Федерации случаях согласие оформляется в письменной форме.
7.4. Субъект персональных данных обязан предоставлять Оператору достоверные персональные данные, а в случае изменения их — сообщать об этом Оператору.
- Порядок и условия обработки персональных данных
8.1. Общество осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
8.2. Обработка персональных данных в Обществе осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных, следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
8.3. Обработка персональных данных Обществом ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
8.4. Перечень должностей в Обществе, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным:
- генеральный директор Общества;
- исполнительный директор Общества;
- финансовый директор Общества;
- заместитель генерального директора по общим вопросам;
- директор обособленного подразделения г. Москва;
- начальник отдела продаж;
- бухгалтер;
- Юрист;
- менеджер;
- секретарь.
8.5. Должностные лица Общества, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.6. Запрещается использовать печатные копии документов, содержащих персональные данные, для повторной печати.
8.7. Запрещается хранение документов с персональными данными и их копий на рабочих местах и (или) в открытом доступе.
8.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.9. Хранение персональных данных осуществляется на территории Российской Федерации.
8.10. Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации.
8.11. При увольнении работника Общества, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником юристу Общества.
8.12. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.13. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8.14. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
8.15. Общество обязано принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом N 152-ФЗ о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
- Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональных данным
9.1. Подтверждение факта обработки персональных данных, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона N І52-ФЗ, предоставляются субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Общество направляет субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Общество предоставляет сведения, указанные в ч. 7 ст. 14 Закона N І52-ФЗ, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона N 152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
9.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Общество осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет (актуализирует, исправляет) персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
9.4. Условия и сроки уничтожения персональных данных Обществом:
- достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 (тридцати) дней, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных;
- достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 (тридцати) дней, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных;
- предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение 7 (семи) рабочих дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
9.5. Способы уничтожения документов, содержащих персональные данные:
- на бумажном носителе — путем измельчения до степени, исключающей возможность прочтения текста;
- в электронном виде — путем стирания с электронных носителей либо физическое уничтожения самих носителей.
9.6. Подтверждением уничтожения документов, содержащих персональные данные, являются Акты об уничтожении персональных данных и выгрузки из журнала, которые подлежат хранению в течение 3 лет с момента уничтожения данных.
- Заключительные положения
10.1. Настоящая политика является локальным нормативным актом Общества по вопросам обработки персональных данных и подлежит пересмотру в случае существенных изменений законодательства в области защиты персональных данных.
10.2. Работники Общества, виновные в нарушении порядка обращения с персональными данными несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами Российской Федерации.
10.3. На территории Общества осуществляется видеонаблюдение в целях обеспечения безопасности работников и посетителей Общества, сохранности их имущества, обеспечения антитеррористической защиты работников и территории Общества, охраны порядка и безопасности, предупреждения возникновения чрезвычайных ситуаций и объективности расследования в случаях их возникновения.
10.4. Система открытого видеонаблюдения в Обществе является элементом общей системы безопасности и не направлена на сбор информации о конкретном человеке.
10.5. В целях предотвращения нарушений прав граждан на неприкосновенность частной жизни (приватности), установка видеокамер не допускается в туалетных комнатах, комнатах отдыха работников и в иных местах, связанных с осуществлением личных нужд как работников Общества, так и иных посетителей.
10.6. Посетители и работники Общества информируются о производимом видеонаблюдении путем размещения специальных информационных табличек.