Политика в отношении обработки персональных данных в ООО «УК Индустриального парка «Нижегородский»
1. Общие положения
1.1 Настоящая Политика определяет порядок создания, обработки и защиты персональных данных граждан и работников в обществе с ограниченной ответственностью Управляющая компания Индустриального парка «Нижегородский» (ООО УК ИП «Нижегородский») (далее – Оператор).
1.2 Основанием для разработки данного локального нормативного акта являются:
— Конституция РФ от 12 декабря 1993 г.;
— Трудовой кодекс РФ;
— Гражданский кодекс РФ;
— Налоговый кодекс РФ;
— Федеральный закон от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе»;
— ГОСТ Р 56301-2014. Национальный стандарт Российской Федерации. Индустриальные парки. Требования»;
— Постановление Правительства Российской Федерации от 04 августа 2015 г. № 794 «Об индустриальных (промышленных) парках и управляющих компаниях индустриальных (промышленных) парков»;
— Постановление Правительства РБ от 24.06.2019 N 370 (ред. от 12.11.2020) «О дополнительных требованиях к индустриальным (промышленным) паркам, управляющим компаниям индустриальных (промышленных) парков в целях применения мер стимулирования деятельности в сфере промышленности, установленных нормативными
правовыми актами Республики Башкортостан»;
— Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федеральный закон № 152-ФЗ);
— Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— Постановление Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— Регламентирующие документы ФСТЭК России и ФСБ России об обеспечении безопасности персональных данных.
1.3 Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также интересов Оператора.
1.4. Оператор осуществляет обработку персональных данных в целях:
— обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора;
— заключения с субъектом персональных данных любых договоров и соглашений, и их дальнейшего исполнения;
— достижение которых не запрещено федеральным законодательством, международными договорами Российской Федерации.
1.5. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.6. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования средств автоматизации.
1.7. Оператор может включать персональные данные субъектов в общедоступные источники персональных данных, при этом Оператор берет письменное согласие субъекта на обработку его персональных данных.
1.8. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни, судимости физических лиц, если иное не установлено законодательством Российской Федерации.
1.9. Биометрические персональные данные Оператором не обрабатываются.
1.10. Оператор не осуществляет трансграничную передачу персональных данных.
1.11. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не
осуществляется.
1.12. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме.
1.13. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
— работники Оператора, уволенные работники, кандидаты на замещение вакантных должностей, а также родственники работников;
— клиенты и контрагенты Оператора;
— представители (законные представители) клиентов и контрагентов Оператора;
— участники и бенефициары Оператора;
— представители участников Общества;
— расселяемые граждане.
1.14. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование,
удаление и уничтожение.
1.15. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
1.16. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
1.17. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
1.18. Персональные данные на бумажных носителях хранятся в ООО УК ИП «Нижегородский» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих
архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
2. Основные понятия, используемые в настоящей Политике
Для целей настоящей Политики применяются следующие термины и определения:
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Граждане (субъекты персональных данных) – физические лица (независимо от гражданства), обращающиеся к Оператору с заявлениями, жалобами, предложениями и по другим вопросам.
Работники (субъекты персональных данных) – физические лица, состоящие в трудовых отношениях с Оператором.
Документы, содержащие персональные данные гражданина — документы, необходимые для осуществления в установленном порядке государственного контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.
Документы, содержащие персональные данные работника — документы, которые работник предоставляет Оператору (работодателю) в связи с трудовыми отношениями и касающиеся конкретного работника (субъекта персональных данных), а также другие документы, содержащие сведения, предназначенные для использования в служебных целях.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
Обработка персональных данных гражданина или работника — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных гражданина или работника.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных — операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.
Несанкционированный доступ (несанкционированные действия) — доступ к информации или действия с информацией, нарушающие правила разграничения доступа, в том числе с использованием штатных средств, предоставляемых информационными системами персональных данных.
Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с Федеральным законодательством не распространяется требование соблюдения конфиденциальности.
Сайт Оператора — совокупность программ для электронных вычислительных машин и иной информации, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» (https://www.prompark-rb.ru).
3. Права и обязанности Оператора при обработке персональных данных.
3.1. Оператор имеет право:
— обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;
— требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для заключения, исполнения договора, оказания услуги, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных
законодательством о персональных данных;
— ограничить доступ субъекта персональных данных к его персональным данным в случае, если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, доступ субъекта персональных данных к его персональным
данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
— обрабатывать общедоступные персональные данные физических лиц;
— осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
— уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— поручить обработку персональных данных другому лицу с согласия субъекта персональных данных.
3.2. В соответствии с требованиями Федерального закона «О персональных данных»
Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
— по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— вести учет обращений субъектов персональных данных;
— уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных за исключением предусмотренных законом Российской Федерации случаев;
— в случае достижения цели обработки персональных данных прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или
поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных;
-соблюдать иные обязательства, установленные вышеуказанным законом.
4. Права и обязанности субъекта персональных данных.
4.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
— для реализации своих прав и законных интересов обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
4.2. Субъект персональных данных обязан предоставить полные, точные и достоверные сведения о своих персональных данных.
5. Цели обработки персональных данных, категории субъектов, категории персональных данных, основание обработки, перечень действий с персональными данными, способы обработки.
5.1. Цель обработки персональных данных :
Подбор персонала (соискателей) на вакантные должности оператора.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; адрес места жительства; номера телефонов; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); образование; профессия; адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Соискатели.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Перечень действий с персональными данными, осуществляемых с указанной целью :
Сбор, накопление, использование, уничтожение.
Способы обработки персональных данных, используемых с указанной целью :
Неавтоматизированная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.2. Цель обработки персональных данных:
Ведение бухгалтерского учета.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; ИНН; СНИЛС; сведения об образовании; профессия; должность; сведения о наградах (поощрениях); сведения о социальных льготах; сведения о повышении квалификации, переподготовке; сведения о трудовой деятельности (в том числе стаж работы, данные о
трудовой занятости на текущее время с указанием наименования и расчетного счета организации); адрес места жительства; номер телефона; пол; доходы; гражданство; банковские счета; временная нетрудоспособность; табельный номер; адрес электронной почты; сведения о доходах; доля в уставном капитале общества, контролируемая бенефициаром; обстоятельства (основания), в соответствии с которыми лицо является участником и/или бенефициаром.
Категории субъектов, персональные данные которых обрабатываются с указанной целью:
Работники, контрагенты, клиенты, участники и бенефициары Общества, родственники работников.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.3. Цель обработки персональных данных:
Обеспечение соблюдения трудового законодательства.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; ИНН; СНИЛС; сведения об образовании; профессия; должность; сведения о наградах (поощрениях); почетных званиях; сведения о социальных льготах; сведения о повышении квалификации, переподготовке; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); адрес места жительства; номер телефона; пол; сведения о родственниках; семейное положение; доходы; гражданство; банковские счета; временная нетрудоспособность; табельный номер.
Категории субъектов, персональные данные которых обрабатываются с указанной целью:
Работники, родственники работников.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или
законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание. блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.4. Цель обработки персональных данных:
Обеспечение соблюдения налогового законодательства.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; ИНН; СНИЛС; профессия; должность; сведения о наградах (поощрениях); сведения о социальных льготах; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой
занятости на текущее время с указанием наименования и расчетного счета организации); адрес места жительства; номер телефона; пол; доходы; гражданство; банковские счета; временная нетрудоспособность; табельный номер, адрес электронной почты, семейное положение, сведения о детях; данные документа, содержащиеся в свидетельстве о рождении.
Категории субъектов, персональные данные которых обрабатываются с указанной целью:
Работники, уволенные работники, контрагенты, клиенты, родственники работников
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.5. Цель обработки персональных данных:
Обеспечение соблюдения пенсионного законодательства.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; ИНН; СНИЛС; сведения об образовании; профессия; должность; сведения о наградах (поощрениях); почетных званиях; сведения о социальных льготах; сведения о повышении квалификации, переподготовке; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); адрес места жительства; номер телефона; пол; доходы; банковские счета; временная нетрудоспособность; гражданство; адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются с указанной целью:
Работники, уволенные работники, контрагенты.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.6. Цель обработки персональных данных:
Обеспечение соблюдения страхового законодательства.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; ИНН; СНИЛС; сведения о социальных льготах; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и
расчетного счета организации); адрес места жительства; номер телефона; пол; сведения о родственниках; доходы; гражданство; банковские счета; временная нетрудоспособность; табельный номер; должность, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются с указанной целью:
Работники, уволенные работники, контрагенты.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.7. Цель обработки персональных данных:
Обеспечение соблюдения законодательства об обороне.
Категории персональных данных, обрабатываемых с указанной целью:
Фамилия; имя; отчество; дата рождения; год рождения; место рождения; образование; профессия; семейное положение; сведения о приеме на работу и увольнении; номера телефонов; сведения о воинском учете; отношение к воинской обязанности; знание иностранных языков; паспортные данные; водительское удостоверение; адрес места
жительства (места пребывания); сведения о родственниках.
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Работники.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью :
Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Перечень действий с персональными данными, осуществляемых с указанной целью :
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью :
Не автоматизированная, без передачи по внутренней сети юридического лица; без передачи по сети Интернет.
5.8. Цель обработки персональных данных :
Подготовка, заключение и исполнение гражданско-правового договора.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; место рождения; адрес места жительства; номер телефона; паспортные данные; ИНН; СНИЛС; банковские счета; гражданство; адрес электронной почты; пол.
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Контрагенты, представители контрагентов, клиенты, представители клиентов.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Перечень действий с персональными данными, осуществляемых с указанной целью :
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью :
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.9. Цель обработки персональных данных :
Обеспечение соблюдения законодательства РФ о противодействии легализации финансирования терроризма.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; паспортные данные; гражданство; ИНН; адрес места жительства (регистрации).
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Бенефициары Общества.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Перечень действий с персональными данными, осуществляемых с указанной целью :
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.10. Цель обработки персональных данных :
Открытие и обслуживание банковских счетов.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; гражданство; ИНН; СНИЛС; пол; адрес места жительства; доля участника в уставном капитале общества; доля в уставном капитале общества, контролируемая бенефициаром; обстоятельства (основания), в соответствии с которыми лицо является участником и/или бенефициаром; номер телефона.
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Участники и бенефициары Общества
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Перечень действий с персональными данными, осуществляемых с указанной целью :
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
5.11. Цель обработки персональных данных :
Проведение собраний участников Общества.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; гражданство; пол; адрес места жительства; доля участника в уставном капитале общества; доля в уставном капитале общества, контролируемая бенефициаром; обстоятельства (основания), в соответствии с которыми лицо является участником и/или бенефициаром.
Категории субъектов, персональные данные которых обрабатываются с указанной целью :
Участники и представители участников общества.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание.
Способы обработки персональных данных, используемых с указанной целью:
Неавтоматизированная; без передачи по внутренней сети юридического лица; без передачи по сети Интернет.
5.12. Цель обработки персональных данных :
Соблюдение требований законодательства об индустриальных парках.
Категории персональных данных, обрабатываемых с указанной целью :
Фамилия; имя; отчество; дата рождения; место рождения; паспортные данные; гражданство; адрес места жительства; адрес электронной почты, номер телефона, ИНН, СНИЛС.
Категории субъектов, персональные данные которых обрабатываются с указанной целью: Клиенты.
Правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью:
Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Перечень действий с персональными данными, осуществляемых с указанной целью:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, распространение.
Способы обработки персональных данных, используемых с указанной целью:
Смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
6. Сведения об обеспечении безопасности персональных данных
6.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
6.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также может быть размещена на сайте Оператора (при его наличии);
— во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
— осуществляет допуск работников к персональным данным,
обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным,
обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора