Политика обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика ООО «Мастерпласт» в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «Мастерпласт» (далее — Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике, соответствуют определениям, данным в статье 3 Закона о персональных данных.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
– поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
– организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.
1.7. Основные права субъекта персональных данных.
1.7.1. Субъект персональных данных имеет право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
– требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– отозвать согласие на обработку персональных данных;
– обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «Мастерпласт».
1.9. Ответственность за нарушение требований законодательства Российской Федерации и настоящей Политики в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных ведется в следующих целях:
– ведение кадрового делопроизводства, исполнение обязанностей работодателя в соответствии с трудовым законодательством;
– привлечение и отбор кандидатов на работу в ООО «Мастерпласт»;
– заключение и исполнение гражданско-правовых договоров с контрагентами (клиентами, поставщиками, подрядчиками) – физическими лицами, а также с представителями контрагентов – юридических лиц;
– ведение бухгалтерского и налогового учета, исполнение обязанностей по исчислению и уплате налогов и взносов;
– организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
– обеспечение пропускного и внутриобъектового режима на территории Оператора;
– выполнение требований иных нормативных правовых актов Российской Федерации.

3. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»; Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»; иные нормативные правовые акты, регулирующие деятельность Оператора; устав ООО «Мастерпласт»; договоры, заключаемые между Оператором и субъектами персональных данных; согласие субъектов персональных данных на обработку их персональных данных.

4. СОСТАВ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов:
4.2.1. **Кандидаты на трудоустройство:** фамилия, имя, отчество; контактные данные (телефон, e-mail); сведения об образовании, профессиональной подготовке и опыте работы; иные данные, предоставленные в резюме.
4.2.2. **Работники (в том числе бывшие):** фамилия, имя, отчество; паспортные данные; данные о регистрации; ИНН; СНИЛС; сведения об образовании, трудовом стаже, воинском учете; семейное положение; данные о доходе; иные данные, необходимые в соответствии с трудовым законодательством.
4.2.3. **Контрагенты – физические лица и представители контрагентов – юридических лиц:** фамилия, имя, отчество; занимаемая должность; контактные данные (телефон, e-mail); паспортные данные (если требуется для договора); иные данные, необходимые для заключения и исполнения договоров.
4.3. Обработка биометрических персональных данных (например, фотографии для пропусков) осуществляется только в случаях, прямо предусмотренных законодательством РФ, и с отдельного письменного согласия субъекта.
4.4. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законом.

5. ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется с согласия субъекта, за исключением случаев, когда такая обработка разрешена законом без согласия.
5.2. Обработка может осуществляться как автоматизированным, так и неавтоматизированным способом.
5.3. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора, для которых работа с такими данными необходима для выполнения своих трудовых функций.
5.4. Оператор не раскрывает и не распространяет персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено федеральным законом.
5.5. При передаче данных уполномоченным государственным органам (ФНС, ПФР, ФСС и др.) Оператор руководствуется требованиями законодательства.
5.6. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам относятся:
* Назначение ответственного за организацию обработки ПДн.
* Принятие локальных нормативных актов.
* Ознакомление работников с требованиями законодательства и внутренними документами.
* Обеспечение физической безопасности помещений и носителей информации.
* Применение средств защиты информации (антивирусы, системы контроля доступа).
* Регулярная оценка эффективности принимаемых мер.
5.7. Срок хранения персональных данных определяется в соответствии с целями обработки, требованиями законодательства РФ и локальными актами Оператора.
5.8. При достижении целей обработки или при отзыве согласия субъекта (если иное не предусмотрено законом) персональные данные подлежат уничтожению или обезличиванию.

6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОБРАЩЕНИЯ И ЗАПРОСЫ

6.1. Субъект персональных данных имеет право направлять Оператору запросы, в том числе о предоставлении информации, касающейся обработки его персональных данных, их уточнении, блокировании или уничтожении.
6.2. Запрос должен содержать ФИО субъекта, сведения, подтверждающие его личность и участие в отношениях с Оператором (например, номер договора), а также суть запроса.
6.3. Оператор рассматривает запрос в срок, не превышающий 30 (тридцати) календарных дней с момента его получения. Ответ предоставляется в форме, соответствующей запросу.
6.4. В случае выявления неточных данных или неправомерных действий Оператор принимает меры по их устранению в установленные законом сроки.
Made on
Tilda