1 Общие положения1.1 Настоящая Политика в отношении обработки персональных данных (далее – Политика) в Обществе с ограниченной ответственностью «Новые Технологии» ИНН: 3811442742, ОГРН: 1173850002435, зарегистрировано по адресу: 664081, Иркутская область, город Иркутск, ул. Станиславского, д. 33, кв. 10 (далее – Оператор) основывается на Конституции Российской Федерации, составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также других федеральных законов, определяющих порядок обработки персональных данных и принимаемые меры по защите и обеспечению безопасности персональных данных Оператором.
1.2 Политика вступает в силу с момента ее утверждения генеральным директором ООО «НОВЫЕ ТЕХНОЛОГИИ».
1.3 Политика подлежит пересмотру в ходе периодического анализа со стороны руководства ООО «НОВЫЕ ТЕХНОЛОГИИ», а также в случаях изменения законодательства Российской Федерации в области персональных данных.
1.4 Политика подлежит опубликованию на официальном сайте ООО «НОВЫЕ ТЕХНОЛОГИИ», расположенного по ссылке
https://minicrane.pro, а также на всех его поддоменах.
1.5 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности обеспечение защиты прав и свобод каждого пользователя при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.6 На основе настоящей политики и требований законодательства РФ в ООО «НОВЫЕ ТЕХНОЛОГИИ» разрабатываются локальные (внутренние) нормативные акты (положения, инструкции, регламенты), устанавливающие процедуры обработки и защиты обрабатываемых персональных данных. Также Оператором принимаются локальные (внутренние) нормативные акты устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
1.7 Обработка персональных данных отвечает целям их обработки и осуществляется Оператором на принципах законности и справедливости.
1.8 Оператор имеет право в одностороннем порядке вносить изменения в Политику. При внесении изменений и/или дополнений в Политику: на первой странице Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
Ознакомление с актуальной версией Политики остаётся ответственностью пользователей.
2 Термины и определенияВ настоящей Политике применяются следующие и соответствующие им определения:
2.1 Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
2.2 Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.3 Субъект персональных данных (Субъект ПДн) – физическое лицо, прямо или косвенно определенное или определяемое с помощью любой относящейся к нему информации;
2.4 Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В целях настоящей политики Оператором является ООО «НОВЫЕ ТЕХНОЛОГИИ».
2.5 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
2.6 Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.7 Обработка биометрических ПДн - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизированной обработки информации (вычислительная техника) или без использования таких средств с персональными данным, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение биометрических ПДн.
2.8 Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.9 Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.10 Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.11 Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
2.12 Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.13 Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам, без согласия ее обладателя;
2.14 Угрозы безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
2.15 Уровень защищенности персональных данных - комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
3 Правовые основания обработки персональных данных3.1 Основанием обработки персональных данных в ООО «НОВЫЕ ТЕХНОЛОГИИ» являются следующие нормативные акты и документы:
1 Конституция Российской Федерации;
2 Налоговый кодекс Российской Федерации;
3 Трудовой кодекс Российской Федерации;
4 Гражданский кодекс Российской Федерации;
5 Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
6 Федеральные законы:
- от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- от 06 декабря 2011 № 402-ФЗ «О бухгалтерском учете»;
- от 15 декабря 2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
- от 15 декабря 2001 № 167-ФЗ «О государственном пенсионном страховании в Российской Федерации»;
- от 01 апреля 1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- от 28 марта 1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- от 08 февраля 1998 N 14-ФЗ (ред. от 08.08.2024) "Об обществах с ограниченной ответственностью"
7 Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Приказом ФСТЭК России от 18 февраля 2013 г. № 21;
8 Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства РФ от 01 ноября 2012 г. № 1119;
9 Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства РФ от 15 сентября 2008 г. № 687;
10 Приказ Роскомнадзора от 15.03.2013 N 274 "Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных";
11 Устав ООО «НОВЫЕ ТЕХНОЛОГИИ»;
12 Согласие на обработку персональных данных;
13 Договоры, заключаемые между Оператором и субъектом персональных данных, а также договоры, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
14 иные федеральные и ведомственные нормативные правовые акты и локальные акты ООО «НОВЫЕ ТЕХНОЛОГИИ».
3.2 В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям ООО «НОВЫЕ ТЕХНОЛОГИИ», обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4 Принципы обработки персональных данных 4.1 Обработка ПДн в ООО «НОВЫЕ ТЕХНОЛОГИИ» осуществляется на основе следующих принципов:
- обработка ПДн осуществляется на законной и справедливой основе;
- обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн;
- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только ПДн, которые отвечают целям их обработки;
- обрабатываемые ПДн не являются избыточными по отношению к заявленным целям их обработки;
- при обработке ПДн обеспечивается точность ПДн, их достаточность и актуальность по отношению к целям обработки ПДн;
- хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
- все работники должны быть ознакомлены под подпись с локальными правовыми актами ООО «НОВЫЕ ТЕХНОЛОГИИ», устанавливающими порядок обработки их ПДн, а также их правами и обязанностями в этой области, в соответствии с действующими нормативными правовыми актами Российской Федерации;
- ПДн должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
- В ООО «НОВЫЕ ТЕХНОЛОГИИ» проводится регулярный анализ соответствия процессов обработки ПДн указанным выше принципам. Данный анализ проводится в случае:
- создания новых или внесения изменений в существующие процессы обработки ПДн;
- создания новых или внесения изменений в существующие ИСПДн;
- изменения нормативной базы, затрагивающей принципы и (или) процессы обработки ПДн в ООО «НОВЫЕ ТЕХНОЛОГИИ»;
- проведения внутренних контрольных мероприятий на предмет оценки соответствия процессов обработки ПДн заявленным принципам.
4.2 В ООО «НОВЫЕ ТЕХНОЛОГИИ» соблюдаются требования конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также принимаются меры, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
5 Субъекты персональных данных, цели обработки персональных данных и категории персональных данных5.1 Цели обработки ПДн происходят, в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах ПДн.
5.2 В ООО «НОВЫЕ ТЕХНОЛОГИИ» ведется обработка ПДн следующих категорий субъектов ПДн в соответствующих целях:
1 Ведение кадрового и бухгалтерского учета:
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- семейное положение;
- доходы;
- пол;
- адрес электронной почты,
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- ИНН;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- данные водительского удостоверения;
- данные документа, содержащиеся в свидетельстве о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- профессия;
- должность;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения об образовании;
- сведения о социальных льготах;
- данные об изображении;
- серия и номер выданного листка нетрудоспособности.
Специальные категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются:
- Работники;
- Родственники работников;
- Уволенные работники.
2 Обеспечение соблюдения трудового законодательства РФ:
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- доходы;
- адрес места жительства;
- адрес регистрации;
- ИНН;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- отношение к воинской обязанности;
- сведения о воинском учете;
Специальные категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются:
- Работники;
- Родственники работников;
- Уволенные работники.
3 Обеспечение соблюдения налогового законодательства РФ
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- доходы;
- адрес места жительства;
- адрес регистрации;
- ИНН;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- данные документа, содержащиеся в свидетельстве о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- должность;
- сведения о составе семьи;
- сведения о социальных льготах;
Категории субъектов, персональные данные которых обрабатываются:
- Работники;
- Представители контрагентов;
- Законные представители:
- Клиенты.
4 Обеспечение соблюдения пенсионного законодательства РФ
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- семейное положение;
- адрес места жительства;
- адрес регистрации;
- ИНН;
- СНИЛС;
- гражданство;
- данные документа, удостоверяющего личность;
- профессия;
- должность;
- номер расчетного счета;
- сведения о социальных льготах;
- серия и номер выданного листка нетрудоспособности.
Категории субъектов, персональные данные которых обрабатываются:
5 Подготовка, заключение и исполнение гражданско-правового договора
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- адрес места жительства;
- адрес регистрации;
- ИНН;
- СНИЛС;
- адрес электронной почты;
- номер телефона;
- гражданство;
- данные документа, удостоверяющего личность;
- реквизиты банковской карты;
- номер расчетного счета;
- должность.
Категории субъектов, персональные данные которых обрабатываются:
- Работники;
- Контрагенты;
- Клиенты;
- Представители контрагентов.
6 Подбор персонала (соискателей) на вакантные должности оператора:
Персональные данные:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- семейное положение;
- пол;
- адрес электронной почты,
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные водительского удостоверения;
- отношение к воинской обязанности;
- сведения о воинском учете;
- сведения об образовании.
Специальные категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются:
7 Продвижение товаров, работ, услуг на рынке:
Персональные данные:
- фамилия, имя, отчество;
- адрес электронной почты,
- номер телефона;
Категории субъектов, персональные данные которых обрабатываются:
- Законные представители;
- Клиенты.
6 Перечень подразделений и работников, допущенных к обработке персональных данных6.1 В ООО «НОВЫЕ ТЕХНОЛОГИИ» утвержден Перечень подразделений и работников, допущенных к работе с ПДн, обрабатываемыми в ООО «НОВЫЕ ТЕХНОЛОГИИ».
6.2 Работники ООО «НОВЫЕ ТЕХНОЛОГИИ» допускаются к обработке только тех ПДн, которые им необходимы для выполнения своих служебных обязанностей.
6.3 Работники ООО «НОВЫЕ ТЕХНОЛОГИИ» допускаются к обработке ПДн только после ознакомления с порядком и правилами работы с ПДн, закрепленными в организационно-распорядительной документации по защите ПДн в ООО «НОВЫЕ ТЕХНОЛОГИИ».
6.4 Работники ООО «НОВЫЕ ТЕХНОЛОГИИ» принимают на себя обязательство о неразглашении ПДн, к которым они допускаются в связи с выполнением ими своих служебных обязанностей.
6.5 Лица, не имеющие прав доступа к ПДн, могут его получить на основании заявки, согласованной с ответственным за организацию обработки ПДн с обязательным указанием причины необходимости предоставления прав доступа и срока предоставления.