1. НАЗНАЧЕНИЕ
Настоящая Политика обработки персональных данных (далее — Политика) определяет основные принципы, цели и условия обработки персональных данных, перечни субъектов и категорий персональных данных, функции Общества с ограниченной ответственностью «Сократ» (далее — «Общество») при обработке персональных данных, а также реализуемые в Обществе требования к защите персональных данных.
Обработка персональных данных, объем и содержание обрабатываемых персональных данных определяются в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», другими федеральными законами и подзаконными актами.
Настоящая Политика вводится в действие с даты её утверждения.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. ОБЛАСТЬ ПРИМЕНЕНИЯ
Настоящая Политика является общедоступной и подлежит размещению на информационном стенде офиса, расположенного по адресу: город Москва, пр-кт Маршала Жукова, д. 1 стр. 1, помещ. 85/1 и на сайте Общества: https://socrat.group/privacy
Требования данной Политики являются обязательными для исполнения всеми работниками Общества.
Общество имеет право вносить изменения в настоящую Политику в одностороннем порядке путем утверждения новой редакции Политики приказом Генерального директора Общества и опубликования новой редакции Политики или изменений к ней на сайте в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
2.2. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
Для целей Политики используются следующие термины и сокращения:
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Запись персональных данных — ввод персональных данных в электронную вычислительную машину и (или) фиксация персональных данных на материальном носителе.
Извлечение персональных данных — действия, направленные на построение структурированных персональных данных из неструктурированных или слабоструктурированных машиночитаемых документов.
Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Использование персональных данных — действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Материальный носитель ПДн — бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Накопление персональных данных — действия, направленные на формирование исходного, несистематизированного массива персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (Оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте настоящей Политики Общество является Оператором персональных данных.
Общество — Общество с Ограниченной ответственностью «Сократ».
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
Передача (предоставление, доступ) персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Работник — физическое лицо, вступившее в трудовые отношения с Обществом.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Сбор персональных данных — целенаправленные действия Оператора или специально привлечённых Оператором для этого третьих лиц по получению персональных данных непосредственно от субъекта персональных данных или его представителя.
Систематизация персональных данных — действия, направленные на объединение и расположение персональных данных в определённой последовательности.
Субъект персональных данных (субъект ПДн) — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Удаление персональных данных — изъятие персональных данных из информационных систем с сохранением последующей возможности их восстановления.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Уточнение (обновление, изменение) — действия, направленные на обновление или изменение персональных данных.
Хранение персональных данных — действия, направленные на неизменность состояния материального носителя персональных данных.
Файлы cookie — файлы, установленные в компьютере, телефоне, планшете или любом другом техническом устройстве пользователя (посетителя) Сайта Общества для регистрации действий такого пользователя (посетителя) во время просмотра страниц Сайта Общества. С помощью файлов cookie сервер, на котором находится Сайт Общества, распознаёт используемый пользователем (посетителем) браузер, предоставляя, например, зарегистрированному пользователю (посетителю) доступ к областям и сервисам без необходимости регистрации при каждом посещении и запоминая его предпочтения для будущих посещений. Файлы cookie также используются для вычисления аудитории и параметров трафика, отслеживания прогресса и количества входов. Файлы сookie содержат данные в обезличенной форме.
152-ФЗ — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2.3. НОРМАТИВНО-ПРАВОВАЯ БАЗА
Настоящая Политика разрабатывался с учётом положений следующих нормативных документов:
В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Общество самостоятельно определяет цели обработки ПДн. Обработка персональных данных в Обществе ограничивается достижением конкретных, заранее определённых и законных целей. Общество, не осуществляет обработку ПДн, несовместимую с определёнными целями сбора ПДн.
Цели обработки Общества ПДн приведены в Приложении 1 к настоящей Политике.
4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Правовыми основаниями обработки ПДн Общества, на основании которых допускается обработка ПДн, с учётом определённых 152-ФЗ условий, являются:
Правовые основания для соответствующих целей обработки Обществом ПДн приведены в Приложении 1 к настоящей Политике.
5. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Содержание и объем обрабатываемых ПДн должны соответствовать заявленным Обществом целям обработки ПДн, определённым в соответствии с Разделом 3 настоящей Политики.
В соответствии с положениями 152-ФЗ Общество самостоятельно, во внутренних нормативных документах, определяет для каждой определённой цели соответствующие категории и перечень обрабатываемых ПДн, а также категории субъектов ПДн.
Категории субъектов ПДн, перечень обрабатываемых Обществе категорий ПДн в соответствии с заявленными целями обработки ПДн приведены в Приложении 1 к настоящей Политике.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В зависимости от целей обработки ПДн такая обработка может включать в себя, в частности, совершение всех или некоторых из действий (операций), указанных в Приложении 1 к настоящей Политике.
Обработка ПДн, предоставленных субъектами и/или их представителями, осуществляется Обществом путем смешанной (автоматизированной, неавтоматизированной) обработки (на бумажных, на электронных носителях информации и в информационных системах персональных данных), с передачей по внутренней сети Оператора либо без такой передачи, с передачей по сети общего пользования Интернет либо без такой передачи в зависимости от цели обработки ПДн.
Общество, получая доступ к ПДн, обязан не раскрывать (передавать) третьим лицам ПДн без согласия субъекта ПДн, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.
Специальные категории ПДн в Обществе обрабатываются в соответствии со ст. 10 152-ФЗ и его подзаконных актов.
Биометрические ПДн в Обществом не обрабатываются.
Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным Обществе целям их обработки.
В Обществе утверждены и приняты к исполнению необходимые локальные нормативные акты:
При эксплуатации ИСПДн Общество принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищённости персональных данных.
Общество осуществляет ознакомление своих работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных (в том числе с требованиями к защите персональных данных), локальными нормативными актами по вопросам обработки персональных данных и, при необходимости, организует обучение указанных работников.
Общество уведомило РКн — уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных в соответствии с требованиями, установленными 152-ФЗ.
6.1. ПЕРЕДАЧА И ПОРУЧЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Общество в ходе своей деятельности может предоставлять Персональные данные субъектов ПДн третьим лицам в соответствии с требованиями 152-ФЗ. При этом обязательным условием предоставления ПДн третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности ПДн при их обработке.
В случае, если Общество поручает обработку ПДн другому лицу на основании договора поручения, ответственность перед субъектом ПДн за действия указанного лица несёт Общество.
Договоры, заключаемые Обществом, включают в себя условия, касающиеся соблюдения конфиденциальности и обеспечения безопасности передаваемых ПДн, а также иные условия, предусмотренные законодательством Российской Федерации в области обработки ПДн.
Кроме того, Общество обязано передавать ПДн уполномоченным органам власти Российской Федерации в случаях, предусмотренных действующим законодательством Российской Федерации.
6.2. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Общество не осуществляет трансграничную передачу Персональных данных.
6.3. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
При обработке ПДн Общество предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от других неправомерных действий в отношении ПДн, предусмотренные 152-ФЗ и его подзаконными актами в области защиты ПДн.
Общество соблюдает обязанности Оператора ПДн, установленные ст. 18−19 152-ФЗ.
В Обществе определены и реализуются следующие требования законодательства в области защиты ПДн:
В соответствии с 152-ФЗ Общество определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области ПДн, в частности:
6.4. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Сроком и условием прекращения обработки ПДн Обществом является достижение целей обработки ПДн или утрата необходимости в их достижении, истечение срока действия договора/согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных, прекращение деятельности Оператора как юридического лица (ликвидация, реорганизация), если иное не предусмотрено законодательством Российской Федерации.
Сроки хранения ПДн определяются Обществом в соответствии со сроками требований законодательства Российской Федерации (трудового, пенсионного, налогового, бухгалтерского и др.), установленными приказом Федерального архивного агентства от 20 декабря 2019 г. № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
При осуществлении хранения ПДн Общество использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 152-ФЗ.
Обработка ПДн в Обществе, осуществляемая без использования средств автоматизации, проводится таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения ПДн (материальных носителей) и установить перечень лиц, осуществляющих обработку ПДн либо имеющих к ним доступ.
Общество обеспечивает раздельное хранение ПДн (материальных носителей), используемых для различных целей обработки, осуществляемой без использования средств автоматизации.
При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность ПДн и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются Обществом.
7. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В случае подтверждения факта неточности ПДн они подлежат их актуализации Обществе.
Обработка ПДн прекращается Обществом в случае выявления и подтверждения факта неправомерности их обработки.
ПДн подлежат уничтожению Обществом в случаях достижения целей обработки ПДн, а также при получении надлежащим образом оформленного отзыва субъектом ПДн согласия на их обработку. При этом в случае получения Обществом отзыва субъектом ПДн согласия на их обработку Общество вправе продолжить такую обработку на основании пп. 2−11 ч. 1 ст. 6 Закона о персональных данных.
8. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПДН
Общество осуществляет приём и обработку обращений cубъектов ПДн, а также контроль обеспечения такого приёма и обработки в целях соблюдения прав и законных интересов субъекта ПДн.
Приём обращений осуществляется на адрес электронной почты contact@socrat.group или почтовым отправлением по адресу: 123 308, город Москва, пр-кт Маршала Жукова, д. 1 стр. 1, помещ. 85/1 такой запрос должен содержать в себе фамилию, имя, отчество субъекта, паспортные данные для подтверждения личности, обратный почтовый или электронный адрес для направления ответа, категории ПДн, обработку которых должно прекратить Общество.
При рассмотрении обращений либо при получении запросов субъектов ПДн Общество руководствуется 152-ФЗ.
Общество, получив обращение либо запрос субъекта ПДн, содержащие информацию, предусмотренную 152-ФЗ, убедившись в законности такого обращения либо запроса, предоставляет субъекту ПДн и/или его представителю, обладающему полномочиями на предоставление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, или принимает иные меры в зависимости от специфики (особенностей) обращения либо запроса. При этом, предоставляемые Обществом сведения не могут содержать ПДн других cубъектов ПДн, исключение составляют случаи, при которых имеются законные основания для раскрытия ПДн других субъектов ПДн.
Общество вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении либо запросе, посредством предоставления мотивированного отказа субъекту ПДн или его представителю, в случае наличия у Общества законных оснований.
Процесс обработки запросов субъектов ПДн или их представителей, запросов уполномоченных органов осуществляется в соответствии с внутренними нормативными документами Общества.
После получения запроса субъекта на предоставление информации, касающейся обработки его ПДн, а также прекращения обработки его ПДн, Общество обязуется его рассмотреть и направить ответ по указанному в запросе адресу в течение 30 (тридцати) календарных дней с момента получения запроса.
9. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
Контроль выполнения требований настоящей Политики возлагается на Ответственного за организацию обработки персональных данных в Обществе.
Ответственный за организацию обработки персональных данных в Обществе в ходе осуществления контроля имеет право запрашивать всю информацию, в том числе подтверждающие документы, относящуюся к выполнению требований настоящей Политики.
Работники Общества несут персональную ответственность за невыполнение или ненадлежащее выполнение требований настоящей Политики. К ним могут быть применены меры дисциплинарной ответственности в соответствии с трудовым законодательством и локальными нормативными актами Общества.
10. ХРАНЕНИЕ И АРХИВИРОВАНИЕ
Подлинник настоящей Политики во время срока действия хранится в отделе, ответственном за ведение делопроизводства в Обществе в соответствии с требованиями к делопроизводству в Обществе.
11. РАССЫЛКА И АКТУАЛИЗАЦИЯ
Периодическая проверка Политики проводится по мере необходимости, но не реже 1 раза в 2 года.
Решение об инициации процесса внесения изменений в Политику принимает Ответственный за организацию обработки персональных данных в Обществе на основании предложений структурных подразделений Общества, результатов применения документа в Обществе, анализа несоответствий, а также рекомендаций внутренних или внешних аудитов.
Актуальная версия утверждённой Политики размещена на Интернет-сайте Общества https://socrat.group/privacy.
Ответственность за инициирование размещения и поддержание в актуальном состоянии размещённой на Интернет-портале Политики, а также доведение информации о месте размещения актуальной версии до всех заинтересованных подразделений несёт Ответственный за организацию обработки персональных данных в Обществе.
Приложение 1. Сведения о составе обрабатываемых персональных данных и условиях их обработки
Таблица 1
Цели обработки персональных данных в Обществе
№ п/п | Цель обработки ПДн |
Учёт расчётов с работниками (расчёт заработной платы, больничных листов, отпусков, предоставление стандартных налоговых вычетов, удержаний, выплат, начисления алиментов, учёт доходов в натуральной форме и т. д.) при осуществлении бухгалтерского и налогового учёта | |
Учёт расчётов с работниками (пособий, отчислений, материальной помощи, начисления алиментов) при осуществлении бухгалтерского и налогового учёта | |
Учёт расчётов с иными физическими лицами в целях осуществления бухгалтерского и налогового учёта, осуществление расчётов с учредителями, оформление одобрения сделок, иные выплаты физическим лицам в денежном и натуральном виде, включая благотворительность, подарки и т. п. | |
Оказание помощи в оформлении договора банковского обслуживания и получении зарплатной карты; помощь в подготовке документов для предоставления доступа к системам клиент-банк. | |
Заключение договоров и контроль исполнения договорных обязательств (в том числе с индивидуальными предпринимателями и физическими лицами — плательщиками налога на профессиональный доход). | |
Проверка степени влияния субъекта на деятельность Общества и его контрагентов. | |
Содействие в трудоустройстве (подбор персонала на вакантные должности, подготовка проекта трудового договора и предложения о работе). | |
Ведение воинского учёта работников. | |
Оформление добровольного медицинского страхования работников. | |
Подготовка доверенностей | |
Проверка соответствия ПДн (данные паспорта) данным, указанным в учредительных документах и доверенностях на право подписи от имени юридического лица и подтверждение осуществления руководителем организации определённых действий (заключение договора). | |
Установление личности посетителей при осуществлении контроля доступа на объекты и расследование (фиксация) фактов нарушений. | |
Заключение, сопровождение, изменение, выполнение, расторжение трудовых договоров и договоров выполнение обязанностей и реализация прав работодателя в отношениях с работником. | |
Содействие в обучении, карьерном росте, получении образования и продвижении по службе. | |
Организация почтовых отправлений и документооборота. | |
Организация служебных командировок (оформление билетов, бронирование гостиниц, оформление виз). | |
Организация информационного обеспечения (в том числе взаимодействие между работниками и поздравления с днём рождения, администрирование корпоративной сети и предоставления доступа к ресурсам Общества. | |
Организация информационного обеспечения (организация юридически значимого электронного документооборота с применением электронной подписи). | |
Исполнение работодателем иных обязательств, предусмотренных федеральными законами, локальными нормативными актами (организация трудового процесса, учёт рабочего времени, учёт лиц, прошедших инструктаж по ОТ и ПБ и т. п.). | |
Участие в корпоративных мероприятиях Общества, а также в мероприятиях сторонних организаций (внешние мероприятия) | |
Обеспечение функционирования сайтов и приложений, управляемых Обществом (далее — сайтов, приложений), улучшения работы сайтов, приложений, совершенствования услуг Общества, определения предпочтений пользователей сайтов, приложений, предоставление целевой информации по услугам Общества. |
Таблица 2
Категории персональных данных, обрабатываемых в Обществе
Категории персональных данных |
- фамилия, имя, отчество; - должность; - данные документа, удостоверяющего личность; - дата рождения; - год рождения; - место рождения; - адрес регистрации; - адрес места жительства; - номер телефона; - ИНН; - СНИЛС; - семейное положение; - профессия; - сведения об образовании; - сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчётного счета организации); - номер расчётного счета; - отношение к воинской обязанности, сведения о воинском учёте; - иные персональные данные (сведения о составе семьи, сведения о наличии детей, сведения о поощрениях, полис ОМС, сведения об удержаниях, сведения о наличии льгот (инвалидность, ликвидатор аварии на Чернобыльской АЭС, участник военных действий и др. льготы по НДФЛ), размер (доля) участия в капитале, банковские реквизиты, фотоизображение, адрес электронной почты, сведения об участии в организации коммерческой деятельности, номер программы страхования, табельный номер или иной личный идентификатор, режим труда, информацию о действиях, совершаемых на сайтах и в мобильных приложениях, а также сведения об используемых устройствах (такие как дата и время сессии, геолокация, IP-адреса, cookies, данные о переданных пакетах данных и т. д.)). |
Таблица 3
Категории субъектов, персональные данные которых обрабатываются в Обществе
Категории субъектов персональных данных |
- Кандидаты (соискатели) на вакантные (открытые) должности в Обществе; - Работники (сотрудники) и бывшие работники (сотрудники) Общества; - Члены семьи работников (сотрудников) и бывших работников (сотрудников) Общества; - Контрагенты (в том числе партнёры, спонсоры мероприятий) Общества; - Законные представители; - Представители контрагентов; - Выгодоприобретатели по договорам; - Иные категории субъектов персональных данных (физические лица, имеющие гражданско-правовые отношения с Обществом, посетители охраняемых объектов Общества, посетители сайта). |
Таблица 4
Правовое основание обработки персональных данных в Обществе
Правовое основание обработки персональных данных |
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; - обработка персональных данных осуществляется по поручению контрагента – Оператора персональных данных; - обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; - обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. |