1. Общие положения1.1. Настоящая Политика (далее – Политика) определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Автономная некоммерческая организация Центр для людей с инвалидностью «Точка доступа» (далее – Организация). Адрес местонахождения Организации: 107023, город Москва, улица Электрозаводская, дом 27, строение 1А, 1 этаж, комната № 26
Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области персональных данных.
1.2. Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.
1.3. В Политике используются следующие термины и определения:
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
дата-центр – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети интернет;
доступ к персональным данным – ознакомление определенных лиц (в том числе работников) с персональными данными субъектов, обрабатываемыми Организацией, при условии сохранения конфиденциальности этих сведений;
инцидент - факт неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных;
контрагент – сторона договора с Организацией;
конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен на основании законодательства субъектом персональных данных либо по его просьбе, в том числе данные, которые подлежат обязательному раскрытию или опубликованию;
оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В Политике под оператором понимается Организация;
ответственное лицо – назначенное приказом руководителя Оператора лицо, ответственное за работу с персональными данными;
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
субъект персональных данных – физическое лицо, к которому относятся персональные данные;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2. Категории обрабатываемых персональных данных2.1. Организация обрабатывает следующие персональные данные (совместно или по-отдельности, в зависимости от целей и способов обработки):
i. фамилия,
ii. имя,
iii. отчество,
iv. дата рождения,
v. место рождения,
vi. адрес,
vii. телефон,
viii. образование,
ix. профессия (специальность),
x. доходы;
xi. биометрические персональные данные,
xii. данные о состоянии здоровья,
xiii. СНИЛС,
xiv. ИНН,
xv. трудовой стаж,
xvi. данные документа, удостоверяющего личность
xvii. файлы cookie
xviii. IP-адрес(а)
xix. идентификаторы устройства доступа
xx. адрес электронной почты
xxi. история и места совершения действий на Интернет сайте или в мобильном приложении
xxii. прочие общедоступные персональные данные
3. Цели обработки персональных данных 3.1. Организация осуществляет обработку персональных данных (включая их передачу для обработки третьим лицам с согласия субъекта персональных данных) в следующих целях:
i. ведение кадрового документооборота в объеме, установленном законодательством,
ii. подбор персонала на вакантные должности,
iii. выплата заработной платы сотрудникам на счет в банке или через кассу,
iv. выплата вознаграждения подрядчикам по договорам гражданско-правового характера в размере и порядке, установленном договорами и законодательством,
v. ведение бухгалтерского учета (в части оплаты труда сотрудников и выплаты вознаграждения подрядчиков по договорам гражданско-правового характера),
vi. ведение учета рабочего времени сотрудников,
vii. обеспечение сотрудников возможностью заключения договора добровольного медицинского страхования по льготным тарифам,
viii. выполнение обязанностей налогового агента при перечислении денежных средств в пользу сотрудников или подрядчиков по договорам гражданско-правового характера,
ix. рассылка информационных и рекламных сообщений получателем, давшим согласие на их получение,
x. обеспечение доступа гостей, сотрудников и подрядчиков по договорам гражданско-правового характера на объекты, арендуемые Организацией и имеющими пропускной режим,
xi. исполнение обязательств по договорам, заключаемым Организацией,
xii. обеспечение возможности использования соответствующего функционала Интернет-сайта (мобильного приложения), администрируемых Организацией.
4. Статус Организации и категории субъектов, чьи персональные данные обрабатываются 4.1. Организация является оператором персональных данных в отношении персональных данных следующих лиц:- работников Организации, с которыми заключены или были заключены трудовые договоры, а также лиц, выполняющих работы в интересах Организации в соответствии с заключенными с ними гражданско-правовыми договорами, в том числе тех, с которыми трудовые и гражданско-правовые договоры уже расторгнуты (далее – Работники);
- близких родственников Работников Организации, обработка персональных данных которых предусмотрена законодательством, а также выполняется Организацией как работодателем в соответствии с требованиями органов государственного статистического учета (далее – Родственники работников);
- соискателей вакантных должностей Организации (кандидатов для приема на работу Организацией), представивших лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе через специализированные сайты в сети интернет свои резюме или анкеты (далее – Соискатели);
- пользователей Интернет-сайтов (обильных приложений), администрирование которых ведется Организацией (далее – Пользователи);
- представителей контрагентов Организации, с которыми у Организации существуют договорные отношения или с которыми Организация намерена вступить в договорные отношения, или которые намерены вступить в договорные отношения с Организацией (далее – Представители контрагентов);
- представителей субъектов персональных данных, не являющихся работниками Организации, обращающихся к Организации по поручению и от имени субъектов персональных данных (далее – Представители субъектов).
4.2. Организация является лицом, организующим обработку персональных данных по поручению других операторов, к которым относятся (не исчерпывая) органы власти и государственные внебюджетные фонды, банковские организации которым персональные данные предоставляются (передаются) в случаях, предусмотренных законодательством.
Указанным выше операторам персональные данные предоставляются (передаются) в объеме, определенном законодательством Российской Федерации (далее – законодательство), соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Специального согласия субъектов на такую передачу персональных данных не требуется.
5. Принципы обработки персональных данныхОбработка персональных данных Организацией осуществляется в соответствии со следующими принципами: 5
.1. Законность и справедливая основа обработки персональных данных. Организация принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством, не использует персональные данные во вред субъектам.5.2. Ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей.
Целями обработки персональных данных Организацией являются:
- в отношении Работников – соблюдение законов и иных нормативных правовых актов, содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы и обеспечения сохранности имущества, расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов; выполнение требований нормативных правовых актов органов государственного статистического учета;
- в отношении Родственников работников – предоставление льгот и гарантий, предусмотренных федеральным законодательствам для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями; выполнение требований нормативных правовых актов органов государственного статистического учета, проверка достоверности предоставленных Соискателем данных при приеме на работу;
- в отношении Соискателей – принятие решения о возможности замещения вакантных должностей соискателями, наиболее полно соответствующими требованиям Организации;
- в отношении Пользователей – обеспечение возможности использования соответствующего Интернет-сайта (мобильного приложения);
- в отношении Представителей контрагентов – заключение, исполнение и расторжение договоров с контрагентами;
- в отношении Представителей субъектов – выполнение Организацией действий по поручению представителей субъектов персональных данных.
5.3. Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям их обработки персональных данных. Организация не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в п. 4.2 Положения, не использует персональные данные субъектов в каких-либо целях, отличных от указанных выше.
5.4. Недопущение объединения баз данных (либо разделов баз данных), содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
5.5. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. Организация принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая, но не ограничиваясь, реализацией права каждого субъекта получать для ознакомления свои персональные данные и требовать от Организации их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
5.6. Хранение персональных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
5.7. Уничтожение либо обезличивание персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Организацией допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, если иное не предусмотрено законодательством или договорами с субъектами.
6. Условия обработки персональных данных6.1. Обработка персональных данных Организацией допускается в следующих случаях:
6.1.1. При наличии согласия субъекта персональных данных на обработку его персональных данных.
6.1.2. Обработка персональных данных необходима для осуществления и выполнения возложенных законодательством на Организацию функций, полномочий и обязанностей. К таким случаям, в том числе, относится, не исчерпывая их, обработка специальных категорий персональных данных Работников для достижения целей, предусмотренных трудовым и пенсионным законодательством, законодательством об обработке персональных данных.
6.1.3. Для исполнения договора, стороной которого является субъект персональных данных, для заключения договора по инициативе субъекта персональных данных. Такими договорами, не исчерпывая, являются:
- трудовые и гражданско-правовые договоры с Работниками Организации;
- договоры купли-продажи, заключаемые Организацией или контрагентом при продаже товаров;
Преддоговорной работой является:
- работа по подбору персонала, в которой согласие субъекта на обработку подтверждается собственноручно заполненной анкетой Соискателя или анкетой (резюме), переданной им Организации, в специализированную организацию по подбору персонала, размещенной Соискателем на специализированных сайтах в сети интернет или присланной Соискателем Организации по электронной почте или через веб-форму на сайте Организации в сети интернет.
- работа по проведению переговоров для заключения договоров с Организацией
6.1.4. Обработка персональных данных необходима для осуществления прав и законных интересов Организации или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
6.1.5. Обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.
6.1.6. Доступ неограниченного круга лиц к персональным данным предоставлен субъектом персональных данных либо по его просьбе.
6.1.7. Персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с законодательством.
6.2. Организация не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством или договором с субъектом персональных данных.6.3. Организация не обрабатывает персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, о членстве Работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, прямо предусмотренных законодательством.
Специальные категории персональных данных о состоянии здоровья субъекта обрабатываются исключительно на основании согласия субъекта на их обработку и при условии предоставления субъектом таких данных.6.4. Обработка персональных данных о судимости может осуществляться Организацией исключительно в случаях и в порядке, установленных законодательством.
6.5. Организация обрабатывает биометрические персональные (при их наличии) данные в порядке, предусмотренным внутренними документами Организации.
6.6. Организация не осуществляет трансграничную передачу персональных данных.
6.7. Место хранения персональных данных – Российская Федерация.
6.8. Организация не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие права и законные интересы субъекта, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта, подлежат перед их использованием проверке со стороны уполномоченных работников Организации.