Политика обработки персональных данных
Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «Отели Красноярска»
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее - Политика) Общества с ограниченной ответственностью «Отели Красноярска» (далее – Оператор) разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика является основополагающим документом, определяющим политику Оператора в отношении обработки персональных данных, и определяет общие принципы, цели, порядок обработки персональных данных и меры по обеспечению их безопасности и действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Положения Политики являются основой для разработки и актуализации локальных нормативных актов, распорядительных и организационно-правовых документов (далее – нормативных документов) Оператора, регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика является общедоступной и публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
2. Область применения
2.1.Действие Политики распространяется на все структурные подразделения Оператора.
2.2.Положения Политики являются обязательными для исполнения всеми работниками Оператора, имеющими доступ к персональным данным.
2.3.Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
В Политике использованы ссылки на следующие нормативные документы (
таблица №1).
3. Нормативные ссылки
Политика в отношении файлов cookie
Положение о порядке обработки и обеспечения
безопасности персональных данных
Федеральный закон от 27.07.2006 N 152-ФЗ«О персональных данных»
Политика в отношении файлов cookie
Положение «Порядок обработки и обеспечения безопасности персональных данных»
В Политике используются следующие термины и определения (
таблица №2).
4. Термины и определения, обозначения и сокращения
Автоматизированная обработка персональных данных
Обработка персональных данных с помощью средств вычислительной техники (статья 3 152-ФЗ)
Таблица № 1 – Нормативные ссылки
Таблица № 2 – Термины и определения
Упорядоченный массив персональных данных, независимый от вида материального носителя информации и используемых средств его обработки (архивы, картотеки, электронные базы данных)
Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются для установления личности субъекта персональных данных (статья 11 152-ФЗ)
Блокирование персональных данных
Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) (статья 3 152-ФЗ)
Специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети Интернет
Доступ к персональным данным
Ознакомление определенных лиц (в том числе работников) с персональными данными субъектов персональных данных, обрабатываемыми оператором, при условии сохранения конфиденциальности этих сведений
Информационная система персональных данных
Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств (статья 3 152-ФЗ)
Любой факт неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекший нарушение прав субъектов ПДн
Факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры (КИИ), сети электросвязи, используемой для организации взаимодействия таких объектов, и (или) нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки
Сторона договора с Оператором, не являющаяся работником Оператора
Конфиденциальность персональных данных
Обязанность лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством
Обработка персональных данных без помощи средств вычислительной техники
Неавтоматизированная обработка персональных данных
Обезличивание персональных данных
Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (статья 3 152-ФЗ)
Обработка персональных данных
Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (статья 3 152-ФЗ)
Юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящем документе под Оператором понимается Общество с ограниченной ответственностью «Отели Красноярска», если иное не указано специально
Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (статья 3 152-ФЗ)
Персональные данные, разрешенные для распространения
Персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном федеральным законом (статья 3 152-ФЗ)
Предоставление персональных данных
Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
Физическое лицо, вступившее в трудовые отношения с Оператором
Распространение персональных данных
Действия, направленные на раскрытие персональных данных неопределенному кругу лиц
(статья 3 152-ФЗ)
Специальные категории персональных данных
Сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни
Субъект персональных данных
Определенное или определяемое физическое лицо, к которому относятся персональные данные
Трансграничная передача персональных данных
Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу (статья 3 152-ФЗ)
Уничтожение персональных данных
Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных (статья 3 152-ФЗ)
Файл, создаваемый сайтом и хранящийся локально в интернет-браузере или файловой системе компьютера или мобильного устройства
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 01.04.1996 N 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
5.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
6. Категории субъектов персональных данных, цели обработки и состав персональных данных
6.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.2. Обработке подлежат только ПДн, которые отвечают целям их обработки.
6.3. Оператор осуществляет обработку персональных данных Субъектов в целях, общее определение которых приведено в
таблице 3. При этом конкретные цели обработки прямо устанавливаются в согласии на обработку персональных данных, которое дает Субъект (за исключением случаев, когда обработка персональных данных может осуществляться без получения такого согласия).
Категории субъектов персональных данных
Физические лица, обратившиеся к Оператору лично, а также направившие индивидуальные или коллективные письменные обращения или обращения в форме электронного документа
Обеспечение своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Оператора, в случаях и порядке, предусмотренным законодательством и локальными нормативными актами Оператора
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных.
Определение категорий субъектов ПД
Перечень обрабатываемых персональных данных
Физические лица, с которыми у Оператора существуют договорные отношения, за исключением трудовых, с которыми Оператор намерен вступить в договорные отношения или которые намерены вступить в договорные отношения с Оператором, включая бывших контрагентов, с которыми договоры завершены/ прекращены
Выполнение норм Гражданского законодательства РФ, регулирующих договорную работу.
Подготовка, заключение и исполнение договоров с контрагентами Оператора, в том числе договоров гражданско-правового характера.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Представители контрагентов
Работники
контрагентов
Представители или работники Контрагентов Оператора или юридических лиц, с которыми у Оператора существуют договорные отношения, с которыми Оператор намерен вступить в договорные отношения или которые намерены вступить в договорные отношения с Оператором, включая юридических лиц, с которыми договоры завершены/ прекращены
Выполнение норм Гражданского законодательства РФ, регулирующих договорную работу.
Подготовка, заключение и исполнение договоров с контрагентами Оператора, в том числе договоров гражданско-правового характера.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Студенты, которым Оператор выплачивает именные стипендии.
Назначение и выплата Оператором именных стипендий студентам.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных.
Авторизованные пользователи сайта (сайтов) Оператора в сети Интернет
Общие персональные данные:
- фамилия, имя, отчество;
- число, месяц, год рождения;
- телефонный номер (мобильный);
- файлы cookie.
Регистрация Пользователей на сайте в целях создания личного кабинета, продвижения товаров (работ, услуг), предоставления Пользователям сайта возможности:
- использования предоставляемых сайтом интернет-сервисов;
- связаться с Оператором посредством формы обратной связи на сайте;
- запросить расчет стоимости продуктов и услуг Оператора;
- предложить свои товары и услуги Оператору;
Физические лица, посещающие охраняемые помещения/ территории Оператора, не имеющие права постоянного входа в такие помещения/ территории
Обеспечение пропускного режима на территорию и предоставление возможности парковки на территории Оператора.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Незарегистрированные посетители сайта (сайтов) Оператора в сети Интернет
Информирование Посетителей сайта о деятельности Оператора, реализуемых Оператором продуктах, товарах и услугах; организованных Оператором торгах.
Общие персональные данные:
- файлы cookie.
Лица, проходящие у Оператора стажировку или практику, или выразившие желание их проходить
1) Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением.
2) Получение услуг по поддержке информационных систем, созданию и ведению учетных записей пользователей баз данных.
Перечень обрабатываемых персональных данных определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Представители субъектов ПДн
Представители субъектов персональных данных, обращающихся к Оператору по поручению и от имени субъектов персональных данных
Проверка полномочий Представителей субъектов и выполнение Оператором действий по указанию Представителей субъектов персональных данных.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Физические лица, вступившие в трудовые отношения с Оператором, включая лиц, с которыми трудовые отношения прекращены
1) Обеспечение соблюдения законодательства РФ (трудового, налогового, пенсионного, страхового, об обороне, о противодействии коррупции, об исполнительном производстве, о занятости населения), содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроля количества и качества выполняемой работы и обеспечение сохранности имущества при заключении/расторжении и во исполнение трудового договора, включая:
- ведение кадрового и бухгалтерского учета;
- осуществление и защита прав и законных интересов Оператора.
2) Поддержка информационных систем, создание и ведение учетных записей пользователей, внедрение программных продуктов и баз данных, предназначенных для автоматизации.
3) Предоставление компенсаций, льгот и гарантий в соответствии с нормативными актами Оператора.
4) Обеспечение пропускного режима на территорию Оператора.
5) Информирование путем рассылки на номер мобильного телефона (рабочего и/или личного) коротких текстовых сообщений (смс), связанных с исполнением трудового договора, локальных нормативных и распорядительных актов Оператора, а также в связи с неблагополучной эпидемиологической обстановкой и иными экстренными обстоятельствами.
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Работники (бывшие работники)
Обеспечение соблюдения законодательства РФ о занятости населения, рассмотрение резюме и подбор кандидатов (соискателей) на вакантные должности для дальнейшего трудоустройства у Оператора, а также согласование кандидатур в соответствии с локальными нормативными актами Оператора, в том числе с целью проведения проверки на предмет наличия конфликта интересов и обеспечения соблюдения иных мер по противодействию коррупции.
Соискатели вакантных должностей (кандидаты для приема на работу) к Оператору или другому юрлицу по поручению Оператора, обратившиеся лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе через специализированные сайты в сети Интернет
Общие персональные данные:
- фамилия, имя, отчество;
- число, месяц, год рождения;
- пол;
- информация о гражданстве;
- адрес фактического местожительства;
- контактные данные, в том числе адрес электронной почты, телефонный номер (домашний, рабочий, мобильный);
- уникальный номер индивидуального лицевого счёта застрахованного лица в системе обязательного пенсионного страхования (СНИЛС);
- сведения об образовании, о повышении квалификации и профессиональной переподготовке (включая серию, номер, дату выдачи документа об образовании, о повышении квалификации или о переподготовке, наименование образовательного учреждения, год завершения обучения, квалификация, специальность или направление);
- сведения об ученой степени, ученом звании, даты их присвоения;
- информация о владении иностранными языками, степень владения;
- сведения о предыдущей трудовой деятельности;
- сведения о наградах, поощрениях, почетных званиях;
- стаж работы.
Биометрические персональные данные:
- фотографическое изображение с участием субъекта персональных данных.
Специальные категории персональных данных:
- сведения о наличии инвалидности (включая сведения, содержащиеся в подтверждающих документах, ИПРА) (при подборе на квотируемые места)
1) Обеспечение соблюдения законодательства РФ (трудового, налогового, пенсионного, страхового, об обороне, о противодействии коррупции, об исполнительном производстве), включая ведение кадрового и бухгалтерского учета
2) Предоставление компенсаций, льгот и гарантий в соответствии с нормативными актами Оператора.
Близкие родственники, супруги и лица, находящиеся на иждивении Работников
Перечень обрабатываемых ПДн определяется в соответствии с законодательством Российской Федерации о персональных данных и конкретизируется в Положении о порядке обработки и обеспечения безопасности персональных данных
Таблица № 3 – Цели обработки персональных данных, категории субъектов и перечень ПДн