Утверждена Приказом
ООО «Центр цифровизации»
от 29.04.2025 № 02
1. Общие положения1.1. Настоящая Политика общества с ограниченной ответственностью «Центр цифровизации» в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод граждан – субъектов персональных данных при обработке их персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Центр цифровизации» (далее – Оператор,
ООО «Центр цифровизации»).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящей Политике под Оператором понимается ООО «Центр цифровизации»;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
– сбор;
– запись;
– систематизацию;
– накопление;
– хранение;
– уточнение (обновление, изменение);
– извлечение;
– использование;
– передачу (распространение, предоставление, доступ);
– блокирование;
– удаление;
– уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор
имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами (далее – законодательство о защите персональных данных), если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных законодательством о защите персональных данных;
3) использовать персональные данные субъектов персональных данных без его согласия в случаях, предусмотренных законодательством о защите персональных данных;
4) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве о защите персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями законодательства о защите персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства о защите персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
4) в соответствии с ч. 3.1. статьи 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изм. и доп., вступ. в силу с 01.03.2023) в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет
право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ООО «Центр цифровизации» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели сбора персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
– осуществление своей деятельности в соответствии с уставом ООО «Центр цифровизации», в том числе подготовка, заключение и исполнение договоров с контрагентами, в том числе стороной которых является субъект персональных данных;
– ведение кадрового и бухгалтерского учета, в том числе: исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, получение образования и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, заполнение и передача в уполномоченные органы требуемых форм отчетности;
– добровольное медицинское страхование;
– подбор персонала (соискателей) на вакантные должности Оператора;
– осуществление пропускного режима на территорию Оператора;
– продвижение товаров, работ, услуг на рынке, в том числе путем получения информации об Операторе и его партнерах (контрагентах);
– регистрация, идентификация и персонализация пользователей сайта в сети Интернет, мобильных приложений Оператора для предоставления дистанционного взаимодействия с Оператором;
– формирование персонализированных и/или релевантных потребностям предложений продуктов, сервисов, услуг;
– исполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма.
2.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Правовые основания обработки персональных данных3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
– Конституция Российской Федерации;
– Гражданский кодекс Российской Федерации;
– Трудовой кодекс Российской Федерации;
– Налоговый кодекс Российской Федерации;
– Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
– Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
– Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
– Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
– Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, в том числе, уставные документы Оператора;
– согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
3.2. Правовым основанием обработки персональных данных также являются:
– Устав ООО «Центр цифровизации»;
– Иные локальные нормативные акты, принятые в ООО «Центр цифровизации»;
– Договоры, заключаемые между Оператором и субъектами персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных в зависимости от цели обработки4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Цель обработки персональных данных: осуществление своей деятельности в соответствии с уставом ООО «Центр цифровизации», в том числе подготовка, заключение и исполнение договоров с контрагентами, в том числе стороной которых является субъект персональных данных:4.2.1.
Категории субъектов персональных данных:- лица, вступившие в договорные отношения и/или взаимодействующие с Оператором по вопросам их урегулирования (потенциальные контрагенты, контрагенты по договорам ГПХ);
- работники контрагентов.
4.2.2.
Категории персональных данных: - фамилия, имя, отчество;
- дата (день, месяц, год) рождения;
- место рождения;
- адрес по прописке;
- адрес места проживания;
- дата (день, месяц, год) регистрации по прописке;
- дата (день, месяц, год) снятия с регистрационного учета;
- гражданство;
- реквизиты документа, удостоверяющего личность (серия и номер, дата (день, месяц, год) выдачи, наименование органа, выдавшего документ);
- номер банковского лицевого счета;
- реквизиты банковского счета;
- ИНН;
- СНИЛС;
- номер телефона;
- адрес электронной почты.
4.2.3.
Правовые основания обработки персональных данных: - обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
4.2.4.
Перечень действий с персональными данными: - сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передача (распространение, предоставление, доступ);
- блокирование;
- удаление;
- уничтожение.
4.2.5.
Способ обработки персональных данных: смешанный.
4.2.6.
Обработка вышеуказанных персональных данных осуществляется путем: с передачей по внутренней сети Оператора, с передачей по сети Интернет.
4.3. Цель обработки персональных данных: ведение кадрового и бухгалтерского учета, в том числе: исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, получение образования и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, заполнение и передача в уполномоченные органы требуемых форм отчетности: 4.3.1.
Категории субъектов персональных данных: - работники;
- бывшие работники (уволенные работники);
- родственники работников;
- законные представители.
4.3.2.
Категории персональных данных: - фамилия, имя, отчество, в том числе прежние;
- пол;
- дата (день, месяц, год) рождения;
- возраст;
- место рождения;
- гражданство;
- паспортные данные или данные иного документа, удостоверяющего личность (серия и номер, дата (день, месяц, год) выдачи, наименование органа, выдавшего документ);
- адрес регистрации и адрес места проживания, дата (день, месяц, год) регистрации по месту жительства или по месту пребывания;
- дата (день, месяц, год) снятия с регистрационного учета);
- номера телефонов (домашний, мобильный);
- сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата (день, месяц, год) выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения;
- сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, организации и ее наименования, ИНН, адреса и телефонов, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях);
- сведения о доходе (о задолженности), в том числе о заработной плате и иных выплатах;
- номера счетов для расчета с работником;
- сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата (день, месяц, год) выдачи, наименование органа, выдавшего военный билет);
- сведения о семейном положении: состояние в браке; фамилии, имена, отчества и даты (день, месяц, год) рождения детей и иждивенцев; сведения о близких родственниках);
- данные документов, подтверждающих внесение записей актов гражданского состояния;
- номер и серия страхового свидетельства государственного пенсионного страхования, страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования (СНИЛС);
- идентификационный номер налогоплательщика (ИНН);
- сведения из страховых полисов обязательного (добровольного) медицинского страхования, в том числе данные соответствующих карточек медицинского страхования;
- сведения, указанные в приказах по личному составу организации и материалах к ним;
- сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях работника, в том числе наименование или название награды, звания или поощрения, дата (день, месяц, год) и вид нормативного акта о награждении или дата (день, месяц, год) поощрения;
- сведения о временной нетрудоспособности работника, в том числе реквизиты документа, подтверждающего временную нетрудоспособность;
- табельный номер работника;
- сведения о социальных льготах, льготах, выплатах, субсидиях и о социальном статусе (серия, номер, дата (день, месяц, год) выдачи, наименование органа, выдавшего документ, являющимся основанием для предоставления льгот и статуса);
- сведения об инвалидности;
- данные водительского удостоверения;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- Персональные данные специальной категории: состояние здоровья работника, в том числе медицинские заключения установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на работу в соответствии с требованиями Трудового кодекса РФ и других федеральных законов.
4.3.3.
Правовые основания обработки персональных данных: - обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.3.4.
Перечень действий с персональными данными: - сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передача (распространение, предоставление, доступ);
- блокирование;
- удаление;
- уничтожение.
4.3.5.
Способ обработки персональных данных: смешанный.
4.3.6.
Обработка вышеуказанных персональных данных осуществляется путем: с передачей по внутренней сети Оператора, с передачей по сети Интернет.