(Действующий) Положение по обработке персональных данных работников в обществе с...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
- их аттестации,
служебным расследованиям;
- иная информация, относящаяся к прямо или косвенно определенному или определяемому субъекту персональных данных;
Перечень документов, в которых содержатся сведения, составляющие персональные данные работников. К таким документам относятся:
- документы, предъявляемые работником при заключении трудового договора;
- документы по учету кадров (персональные данные работника содержатся в основном документе персонального учета работников – в личной карточке работника, которая заполняется после издания приказа о его приеме на работу. Личные карточки работников хранятся в отделе кадров в специально оборудованных несгораемых шкафах в алфавитном порядке в пределах структурного подразделения);
- документы по учету использования рабочего времени и расчетов с персоналом по оплате труда, утвержденные Постановлением Госкомстата РФ N 1 от 05.01.2004 г.;
- документы о составе семьи работника, необходимые для предоставления ему гарантий, - связанных с выполнением семейных обязанностей;
- документы о состоянии здоровья работника, если в соответствии с законодательством он должен пройти предварительный и периодические медицинские осмотры;
- документы о состоянии здоровья детей и других близких родственников (например, справки об инвалидности), когда с наличием таких документов связано предоставление работнику каких-либо гарантий и компенсаций;
- документы, подтверждающие право на дополнительные гарантии и компенсации по определенным основаниям, предусмотренным законодательством (об инвалидности, донорстве, нахождении в зоне воздействия радиации в связи с аварией на Чернобыльской АЭС);
- документы о беременности работницы и возрасте детей для предоставления матери (отцу, иным родственникам) установленных законом условий труда, гарантий и компенсаций.
К персональным данным физического лица (собственника) могут относиться:
- сведения, содержащиеся в документе, удостоверяющем личность субъекта персональных данных (фамилия, имя, отчество, дата и место рождения, адрес регистрации, семейное положение и др.);
- сведения о месте жительства физического лица;
- сведения о зарегистрированном в многоквартирном доме праве собственности физического лица на жилое помещение ;
- сведения о количестве площади помещения, которая находится во владении собственника;
- сведения о проживающих в помещении лицах;
- иные данные, необходимые для реализации договора управления многоквартирным домом в части начислении платежей;
б) информация – сведения (сообщения, данные) независимо от формы их представления;
в)субъект персональных данных:
- работник или иное физическое лицо, состоящее в договорных отношениях с ООО «Управляющая компания «Микрорайон 33А»;
- физическое лицо, обратившееся в ООО «Управляющая компания «Микрорайон 33А»с целью получения информации в сфере оказания услуг по водоснабжению и водоотведению;
- иное физическое лицо, в отношении которого ООО «Управляющая компания «Микрорайон 33А» обладает информацией, относящейся к персональным данным;
- оператор – управляющая компания ООО «Управляющая компания «Микрорайон 33А», осуществляющая обработку персональных данных, а также определяющий цели и содержание обработки персональных данных;
- обработка персональных данных  - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
- информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
- конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
- коммерческая и некоммерческая тайны, это информация составляющая служебную или коммерческую тайну в случае, когда она имеет действительную или потенциальную коммерческую ценность, если она не известна третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности.
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств автоматизации;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
-информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- технические средства - средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства и системы звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в информационных системах.

II. Порядок и условия обработки персональных данных

2.1. Оператор осуществляет обработку персональных данных, исходя из следующих принципов:
- обработка персональных данных должна осуществляться на законной и справедливой основе;
- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, либо договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Обработка персональных данных допускается в случаях, предусмотренных ФЗ «О персональных данных», в частности:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;