5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Документы, содержащие персональные данные, создаются путём:
а) копирования оригиналов;
б) внесения сведений в учётные формы (на бумажных и электронных носителях);
в) получения оригиналов необходимых документов.
5.2. Обработка персональных данных ООО «РК» осуществляется следующими способами:
а) неавтоматизированная обработка персональных данных;
б) автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
в) смешанная обработка персональных данных.
5.3. Перечень действий, совершаемых ООО «РК» с персональными данными субъектов:
а) сбор;
б) запись;
в) систематизация;
г) накопление;
д) хранение;
е) уточнение (обновление, изменение);
ж) извлечение;
з) использование;
и) передача (распространение, предоставление, доступ);
к) обезличивание;
л) блокирование;
м) удаление;
н) уничтожение.
5.4. Сроки обработки и хранения персональных данных.
Сроки обработки персональных данных определяются в соответствии со сроком действия договора (трудового, гражданско-правового) с субъектом персональных данных, а также с требованиями законодательства Российской Федерации и нормативными документами, регламентирующими сроки хранения и обработки такой информации.
5.4.1. Персональные данные субъектов, являющихся или являвшихся работниками ООО «РК», и их родственников.
Для персональных данных субъектов, являющихся работниками ООО «РК», и их родственников установлены следующие сроки обработки персональных данных:
- с даты подписания трудового договора сотрудника на весь период действия трудового договора.
Для персональных данных уволенных работников ООО «РК», и их родственников установлены следующие сроки хранения персональных данных (в рамках бухгалтерского и кадрового учета):
- до востребования сотрудником;
- в случае невостребования в течение 50 лет после окончания действия трудового договора для документов, содержащих персональные данные и оформленных после 01.01.2003 г.;
- в случае невостребования в течение 75 лет после окончания действия трудового договора для документов, содержащих персональные данные и оформленных до 01.01.2003 г.
5.4.2. Персональные данные соискателей на вакантные должности.
Для персональных данных соискателей на вакантные должности установлены следующие сроки обработки персональных данных:
- до принятия решения о трудоустройстве соискателя, не более 30 дней с момента получения согласия на обработку персональных данных.
5.4.3. Персональные данные граждан, не являющихся работниками (контрагентов, их работников или представителей).
Для персональных данных контрагентов, их работников или представителей установлены следующие сроки обработки персональных данных:
- до достижения целей обработки персональных данных;
- хранение персональных данных осуществляется в течение 5 лет по истечении срока действия договора.
5.4.4. Персональные данные посетителей сайта ООО «РК».
Для персональных данных посетителей сайта ООО «РК» установлены следующие сроки обработки персональных данных:
- с целью установления обратной связи, включая направление уведомлений, запросов, касающихся оказания услуг, оформления заказов, обработки запросов и заявок от посетителя сайта ООО «РК» – до достижения целей обработки персональных данных, но не более 30 дней с момента получения согласия на обработку персональных данных;
– с целью проведения ООО «РК» статистических и иных исследований по работе сайта на основе обезличенных персональных данных посетителей – в течение 2 лет с момента последнего посещения сайта.
5.4.5. Обработка персональных данных прекращается при отзыве субъектом согласия на обработку своих персональных данных, за исключением случаев, предусмотренных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.5. Все персональные данные субъекта получаются у него самого или у его законного представителя, за исключением случаев, если их получение возможно только у третьей стороны.
Обработка персональных данных осуществляется ООО «РК» при условии получения согласия субъекта персональных данных, за исключением установленных законодательством случаев, когда обработка персональных данных может осуществляться без такого согласия.
5.6. Получение персональных данных субъекта у третьих лиц возможно только с письменного согласия субъекта (или его законного представителя). Для получения персональных данных субъекта у третьих лиц ООО «РК» сообщает субъекту (его законному представителю) о целях, предполагаемых источниках и способах получения персональных данных, а также о характере таких данных и последствиях отказа субъекта (его законного представителя) дать письменное согласие на их получение. При отказе субъекта (его законного представителя) от дачи согласия на получение персональных данных у иного лица составляется акт, который подписывается не менее чем тремя лицами из числа работников ООО «РК».
5.7. ООО «РК» не имеет права получать и обрабатывать персональные данные субъекта о его политических, религиозных и иных убеждениях и частной жизни, в том числе персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством.
5.8. ООО «РК» не осуществляется обработка биометрических персональных данных.
5.9. ООО «РК» осуществляется обработка специальных категорий персональных данных в части информации, касающейся состояния здоровья субъектов персональных данных, сведений о наличии (отсутствии) судимости субъектов персональных данных.
Обработка специальных категорий персональных данных производится в целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных.
5.10. Официальный сайт ООО «РК» в сети «Интернет» по адресу https://rk72.ru/ является общедоступным источником персональных данных о работниках ООО «РК». Персональные данные, сообщаемые субъектом, включаются в общедоступный источник только с письменного согласия субъекта персональных данных на распространение его персональных данных.
5.11. При принятии решений, затрагивающих интересы субъекта персональных данных, ООО «РК» не имеет права основываться на его персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
5.12. ООО «РК» и его сотрудники, допущенные к обработке персональных данных, обязуются не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.13. ООО «РК» вправе передавать персональные данные субъектов органам дознания и следствия, а также иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.14. Трансграничная передача персональных данных ООО «РК» не осуществляется.
5.15. ООО «РК» принимает следующие меры, направленные на обеспечение безопасности персональных данных:
- обеспечен неограниченный доступ к Политике обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
- назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных;
- сотрудники ООО «РК», допущенные к обработке персональных данных, ознакомлены под подпись с положениями законодательства Российской Федерации о персональных данных, а также локальными актами по вопросам обработки и защиты персональных данных;
- определены и классифицированы все имеющиеся у ООО «РК» информационные системы персональных данных;
- реализованы организационные и технические меры по обеспечению требуемого уровня защищенности для каждой из информационных систем персональных данных;
- осуществляется регулярный внутренний контроль соответствия обработки ПДн Федеральному закону Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ними локальным нормативным актам, руководящим документам по защите персональных данных.
5.16. ООО «РК» создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию ООО «РК» данных типовых форм документов установлены Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
5.17. ООО «РК» размещает базы данных, содержащие персональные данные субъектов, исключительно на территории Российской Федерации.
5.18. Порядок уничтожения и блокирования персональных данных.
ООО «РК» прекращает обработку персональных данных и уничтожает их после достижения цели обработки или в случае отзыва субъектом персональных данных согласия на обработку, за исключением случаев, когда уничтожение противоречит законодательству Российской Федерации.
В целях оперативной организации уничтожения персональных данных на бумажных носителях приказом генерального директора ООО «РК» назначена постоянно действующая комиссия по защите персональных данных, ответственная за проведение работ по уничтожению персональных данных, а также утверждена форма акта уничтожения персональных данных.
Уничтожение ведется в том числе в соответствие с утвержденными Правилами уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований.
Персональные данные, обрабатываемые в информационной системе, удаляются путем стирания записи в базах данных ООО «РК» по запросу субъекта или при достижении целей обработки персональных данных.
Временное прекращение операций по обработке персональных данных (блокирование) должно возникать по требованию субъекта персональных данных при выявлении им недостоверности обрабатываемых сведений или неправомерных действий в отношении его данных.
5.19. Условием, влекущим полное прекращение обработки персональных данных ООО «РК», является его ликвидация.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ
НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ.
6.1. В соответствии с положениями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых ООО «РК» и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- иное не предусмотрено иным соглашением между ООО «РК» и субъектом персональных данных;
- иное не предусмотрено требованиями законодательства Российской Федерации и нормативными документами, регламентирующими обработку такой информации.
6.3. ООО «РК» прекращает обработку персональных данных путем их уничтожения в соответствии с Правилами уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований, утвержденными генеральным директором ООО «РК».
6.4. Порядок реагирования на запросы субъектов персональных данных и их законных представителей, а также соответствующие формы запросов и обращений изложены в Правилах рассмотрения запросов субъектов персональных данных или их представителей, утвержденных генеральным директором ООО «РК».
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.
7.1. Политика является общедоступной и подлежит размещению на официальных сайтах ООО «РК» в сети «Интернет» по адресам:
- https://rk72.ru/;
- https://rk-ishim.ru/;
- https://torgi72.ru/;
- https://moduleuc.ru/.
7.2. Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на официальном сайте ООО «РК» в сети «Интернет», если иное не предусмотрено новой редакцией Политики.
7.3. Контроль исполнения требований Политики осуществляется ответственным лицом за организацию обработки персональных данных ООО «РК», назначенным приказом генерального директора ООО «РК».
7.4. Ответственность должностных лиц ООО «РК», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными