Политика конфиденциальности
ПОЛОЖЕНИЕ
об обработке и защите персональных данных
ООО «АН Дельта»
I. Общие положения
1.1 Настоящее Положение об обработке и защите персональных данных (далее — Положение) в ООО «АН Дельта» (ИНН: 5408304759, КПП: 540801001, ОГРН: 1135476152844, юридический адрес и адрес места нахождения: 630090, г. Новосибирск, Морской проспект, д. 20, далее – Оператор) определяет цели обработки персональных данных, категории субъектов персональных данных, порядок обработки персональных данных Оператором, а также сведения о реализуемых требованиях к защите персональных данных.
Положение действует в отношении всех персональных данных, обрабатываемых Оператором.
1.2. Положение является общедоступным документом, декларирующим для любых заинтересованных лиц основы деятельности Оператора при обработке персональных данных и подлежит размещению в открытом доступе на сайте Оператора https://delta-nsk.ru.
1.3. Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 г. N 152-ФЗ «О персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.
II. Основные понятия
- «персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Детальный перечень персональных данных фиксируется в локальной нормативной документации Оператора;
- «оператор» - Общество с ограниченной ответственностью «АН Дельта»;
- «субъект» - субъект персональных данных;
- «обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- «информационная система персональных данных» - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- «конфиденциальность персональных данных» - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
- «информация» — сведения (сообщения, данные) независимо от формы их представления.
III. Цели и задачи обработки персональных данных
3.1. Персональные данные обрабатываются Оператором в целях:
- исполнения обязанностей, возложенных на Оператора действующим законодательством РФ,
- оформления трудовых и иных договорных отношений, кадрового, бухгалтерского, налогового учета, по снованиям, предусмотренным ст.22 Федерального закона от 27.06.2006 № 152-ФЗ, 85-90 Трудового кодекса РФ,
- осуществления прав и законных интересов Оператора и третьих лиц, в том числе по исполнению требований действующего законодательства РФ,
- осуществления хозяйственной деятельности Оператора, исполнения договорных обязательств, оказания услуг субъектам персональных данных; продвижения услуг Оператора и/или партнеров Оператора на рынке путем осуществления прямых контактов с клиентами Оператора с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, в сети Интернет и т.д.; в иных целях, если действия Оператора не противоречат действующему законодательству.
3.2. Оператор в целях надлежащего исполнения своих обязанностей обрабатывает персональные данные, необходимые для надлежащего исполнения договорных обязательств, следующих категорий субъектов персональных данных:
- работники Оператора, состоящие в трудовых отношениях с Оператором;
- кандидаты для приема на работу;
- физические лица, являющиеся контрагентами или представителями, работниками контрагентов Оператора;
- физические лица, являющиеся участниками Оператора;
- арендодатели;
- физические лица, являющиеся клиентами или представителями, в том числе, но не ограничиваясь, состоящие в договорных, гражданско-правовых отношениях с Оператором.
IV. Порядок обработки персональных данных
4.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в ст. 5 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
4.2. Обработка персональных данных осуществляется Оператором с согласия соответствующего субъекта персональных данных на обработку его персональных данных в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
4.3. В отношении персональных данных Оператор осуществляет действия (операции) или совокупность действий (операций), совершаемые как с использованием средств автоматизации, так и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.4. Оператор использует смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети Оператора.
4.5. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением предусмотренных законодательством случаев.
4.6. Условия обработки персональных данных Оператором определяются локальными актами Оператора, регулирующими соответствующие сферы деятельности Оператора.
4.7. Оператор раскрывает обрабатываемые персональные данные только на основаниях и в случаях, предусмотренных законодательством Российской Федерации.
4.8. Оператор прекращает обработку персональных данных в следующих случаях:
- достижение цели обработки персональных данных;
- изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
- выявление неправомерной обработки персональных данных, осуществляемой Оператором;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» обработка этих персональных данных допускается только с согласия субъекта персональных данных.
4.9. Уничтожение Оператором персональных данных осуществляется в порядке и сроки, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
V. Сведения о реализуемых требованиях к защите персональных данных
5.1. Оператор принимает необходимые правовые, организационные, технические, физические, криптографические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, а также иные меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
VI. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право на получение информации об обработке его персональных данных Оператором, за исключением случаев, предусмотренных федеральными законами.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в случаях, когда Оператор производит обработку персональных данных на основании согласия субъекта персональных данных.
6.4. Для реализации своих прав и защиты законных интересов, субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает обращения и жалобы со стороны субъектов персональных данных, дает соответствующие ответы на них, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
6.5. В случае, если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.