Положение об обработке и защите персональных данных в ООО «АКУРА-С»
1. Общие положения
1.1. Настоящее Положение разработано в соответствии с Конституцией РФ, Трудовым кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в ред. от 08.08.2024) и иными нормативными правовыми актами РФ, регулирующими вопросы обработки и защиты персональных данных.
1.2. Цель настоящего Положения — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящее Положение устанавливает порядок обработки и меры по защите персональных данных, обрабатываемых в ООО «АКУРА-С» (далее – Общество).
1.4. Общество, в лице Генерального директора Астахова А.С., действует на основании Устава и является оператором персональных данных.
2. Цели обработки персональных данных
Персональные данные в Обществе обрабатываются в следующих целях:
-
заключение и исполнение трудовых договоров, гражданско-правовых договоров;
-
ведение кадрового учета;
-
соблюдение требований законодательства РФ;
-
обеспечение пропускного режима;
-
взаимодействие с контрагентами и клиентами;
-
ведение бухгалтерского, налогового и статистического учета;
-
маркетинговые, информационные и иные деловые коммуникации.
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на основании:
-
Конституции РФ;
-
Федерального закона № 152-ФЗ «О персональных данных»;
-
Трудового кодекса РФ;
-
Налогового кодекса РФ;
-
иных федеральных законов и подзаконных актов;
-
согласия субъекта персональных данных (при необходимости).
4. Перечень субъектов и категорий персональных данных
4.1. Субъекты персональных данных:
-
сотрудники Общества;
-
бывшие сотрудники;
-
кандидаты на трудоустройство;
-
контрагенты – физические лица;
-
представители контрагентов – юридических лиц;
-
клиенты (покупатели/заказчики).
4.2. Обрабатываемые категории персональных данных:
-
ФИО, дата и место рождения;
-
паспортные данные, ИНН, СНИЛС;
-
адреса регистрации и проживания;
-
контактные телефоны, электронная почта;
-
сведения об образовании, квалификации, трудовой деятельности;
-
данные о заработной плате, удержаниях и выплатах;
-
данные, содержащиеся в трудовой книжке;
-
иные сведения, предоставленные субъектом данных.
5. Порядок и условия обработки персональных данных
5.1. Обработка осуществляется с соблюдением принципов законности, справедливости, минимизации и актуальности данных, ограничения сроков хранения, обеспечения безопасности.
5.2. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования.
5.3. Общество не раскрывает и не распространяет персональные данные без согласия субъекта, за исключением случаев, предусмотренных законодательством.
5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
6. Меры по обеспечению безопасности персональных данных
Общество принимает необходимые правовые, организационные и технические меры, в том числе:
-
назначение ответственного за организацию обработки ПДн;
-
разработка и утверждение локальных актов по защите ПДн;
-
ограничение доступа к ПДн, разграничение прав доступа;
-
использование антивирусного ПО, межсетевых экранов;
-
ведение журналов учета операций с ПДн;
-
проведение инструктажей и обучения сотрудников;
-
контроль соблюдения требований безопасности.
7. Права субъекта персональных данных
Субъект персональных данных имеет право:
-
получать информацию о своих ПДн;
-
требовать их уточнения, блокирования или уничтожения;
-
отозвать свое согласие на обработку;
-
обжаловать действия оператора, нарушающие его права.
8. Ответственность
Лица, виновные в нарушении норм законодательства РФ и положений настоящего Положения, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность.
9. Заключительные положения
9.1. Настоящее Положение вступает в силу с момента утверждения и подлежит обязательному размещению в общедоступном месте в офисе Общества, а также опубликованию на корпоративном сайте (при наличии).
9.2. Все изменения и дополнения к Положению утверждаются Генеральным директором ООО «АКУРА-С».