4. Порядок и условия обработки, хранения и уничтожения персональных данных4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
4.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
4.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
4.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
4.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
4.6. К обработке персональных данных допускаются работники Оператора, в должностные
обязанности которых входит обработка персональных данных.
4.7. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов необходимых документов (заявление, трудовая книжка, иные предоставляемые документы);
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы;
- внесения персональных данных в информационные системы персональных данных.
4.8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- разрабатывает и принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
4.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
4.11. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.12. Обработка Оператором персональных данных осуществляется в следующих целях:
- продвижение товаров, работ, услуг на рынке;
- подготовка, заключение и исполнение гражданско-правового договора;
- ведение кадрового и бухгалтерского учета;
- подбор персонала на вакантные должности;
- обеспечение пропускного режима на территорию оператора.
4.13. Информационные системы персональных данных используемых Оператором:
- 1С «Зарплата и управление персоналом»;
- Контур.Диадок.
4.14. Категории субъектов
персональных, которые обрабатывает Оператор:
- Работники;
- Соискатели;
- Уволенные работники;
- Контрагенты;
- Представители контрагентов;
- Клиенты;
- Посетители сайта;
- Выгодоприобретатели по договорам.
4.14.1. Персональные данные работника обрабатываются в целях трудоустройства, содействия в выполнении осуществляемой̆ работы, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения работниками должностных обязанностей̆, обеспечения личной̆ безопасности, обеспечения установленных законодательством Российской̆ Федерации условий труда, гарантий и компенсаций, обеспечение пропускного режима на территорию оператора.
Оператор для этой цели запрашивает у субъекта персональных данных:
Общие персональные данные:
- фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; пол; адрес электронной̆ почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой̆ деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской̆ обязанности, сведения о воинском учете; сведения об образовании.
Биометрические персональные данные:
- фото-видео изображение лица.
4.14.2. Персональные данные уволенного работника используются для целей архивного хранения документов. Оператор для этой цели хранит общие персональные данные субъекта персональных данных, которые перечислены в пункте 4.14.1. Данные персональные данные отражены в кадровых документах, которые образовались за период трудовой деятельности уволившегося работника.
4.14.3. Персональные данные соискателей (кандидата на работу) используются для целей, связанных с подбором персонала, содействием кандидату в трудоустройстве.
Оператор для этой цели запрашивает у субъекта персональных данных общие персональные данные: фамилия, имя, отчество; год рождения; семейное положение; пол; адрес электронной̆ почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; профессия; должность; сведения о трудовой̆ деятельности (в том числе стаж работы, данные о трудовой̆ занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании.
4.14.4. Персональные данные контрагентов и их представителей используются для целей заключение с субъектами персональных данных гражданско-правовых договоров и их дальнейшего исполнения.
Для этой цели Оператор запрашивает у субъекта персональных данных следующие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета.
4.14.5. Персональные данные посетителей сайта Оператора, используются для целей предоставление субъектам персональных данных сервисов и услуг Оператора, а также отправке информации о разработке Оператором новых продуктов и услуг, в том числе рекламного характера.
Для этой цели Оператор запрашивает у субъекта общие персональные данные: фамилия, имя, отчество; номер телефона.
4.14.6. Оператор не принимает, не снимает и не хранит копии личных документов субъектов персональных данных;
4.15. Хранение персональных данных.
4.15.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
4.15.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах и сейфах, в помещениях, запираемых на ключ, с ограниченным правом доступа.
4.15.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
4.15.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
4.15.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
4.16. Уничтожение персональных данных.
4.16.1. После истечения срока нормативного хранения документов, которые содержат персональные данные, документы подлежат уничтожению.
4.16.2. Уничтожение бумажных документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
4.16.3. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя, либо физически уничтожаются сами носители, на которых хранится информация.
4.16.4. Для уничтожения персональных данных Оператор создает экспертную комиссию и проводит экспертизу ценности документов. В ходе проведения экспертизы комиссия отбирает дела с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению.
Факт уничтожения персональных данных на бумажных носителях подтверждается документально актом об уничтожении персональных данных.
- Факт уничтожения персональных данных в информационной системе Оператора подтверждается документально актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе.