(Действующий) ПОЛОЖЕНИЕ об обработке и защите персональных данных Общества с...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ «О персональных данных»;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом или другими федеральными законами.

9. ЗАЩИТА ПЕРСОНАЛНЫХ ДАННЫХ

Защита персональных данных представляет собой жестко регламентированный и динамически технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности компании.
Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена Обществом за счет его средств в порядке, установленном федеральным законом.
Внутренняя защита.
Для обеспечения внутренней защиты персональных данных работников необходимо соблюдать ряд мер:
ограничение и регламентация состава работников, функциональные обязанности которых требуют доступа к персональным данным сотрудников.
строгое избирательное и обоснованное распределение документов и информации между работниками;
рациональное размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации;
знание работником требований нормативно – методических документов по защите информации и сохранении тайны;
наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;
определение и регламентация состава работников, имеющих право доступа (входа) в помещение, в котором находится вычислительная техника;
организация порядка уничтожения информации;
своевременное выявление нарушения требований разрешительной системы доступа работниками подразделения;
воспитательная и разъяснительная работа с сотрудниками по предупреждению утраты ценных сведений при работе с конфиденциальными документами.
Защита персональных данных сотрудников на электронных носителях.
Все папки, содержащие персональные данные сотрудника, должны иметь ограниченный доступ.
Внешняя защита.
Для обеспечения внешней защиты персональных данных сотрудников необходимо соблюдать ряд мер:
порядок приема, учета и контроля деятельности посетителей;
пропускной режим организации;
учет и порядок выдачи пропусков;
технические средства охраны (электронный ключ, сигнализации);
порядок охраны территории, зданий, помещений, транспортных средств;
Все лица, связанные с получением, обработкой и защитой персональных данных, обязаны не разглашать персональные данные работников.
Кроме мер защиты персональных данных, установленных законодательством, работодатели, работники и их представители могут вырабатывать совместные меры защиты персональных данных работников.

10. ОТВЕТСВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Нарушение требований настоящего Положения может повлечь дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами Российской Федерации.

Приложение № 1

СОГЛАСИЕ
на обработку персональных данных
Я, [Фио работника],
[паспортные данные работника],
зарегистрированный(ая) по адресу: [Адрес регистрации работника]
именуемый в дальнейшем «Субъект персональных данных», в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» даю согласие
Общество с ограниченной ответственностью «Бизнес Инновации Консалтинг» (Местонахождение: 454084, г. Челябинск, ул.Каслинская, д.5 ), именуемое в дальнейшем «Оператор», на передачу и обработку своих персональных данных следующим организациям:
- Общество с ограниченной ответственностью «Управляющая компания «Стройком» (Местонахождение: 454004, г. Челябинск, ул. Университетская Набережная, д.76), именуемое в дальнейшем – «Оператор -1»;
- Общество с ограниченной ответственностью «Экспертиза» (Местонахождение: 454084, г. Челябинск, ул.Каслинская, д.5), именуемое в дальнейшем – «Оператор -2», совместно с Оператором именуемые «Операторы», на следующих условиях:
Настоящее согласие предоставляется на осуществление любых действий в отношении моих персональных данных, которые необходимы для достижения целей, предусмотренных настоящим согласием, включая без ограничения: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение и любые другие действия (операции) с персональными данными с учетом действующего законодательства. В случае необходимости предоставления моих персональных данных третьим лицам для достижения целей, предусмотренных настоящим согласием, а равно как привлечение третьих лиц, передачи Операторами принадлежащих им функций и полномочий, Операторы вправе в необходимом объеме раскрывать для совершения вышеуказанных действий информацию обо мне лично (включая мои Персональные данные) таким третьим лицам, их агентам и иным уполномоченным им лицам, а также предоставлять таким лицам соответствующие документы, содержащие такую информацию с соблюдением условий о конфиденциальности персональных данных. Настоящее согласие считается данным мной любым третьим лицам, указанным выше, с учетом соответствующих изменений, и любые такие третьи лица имеют право на обработку Персональных данных на основании настоящего согласия.
Операторы вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные документы, предусмотренные документами, регламентирующими представление отчетных данных (документов).
Обработка персональных данных осуществляется Операторами с использованием средств автоматизации, а также без использования средств автоматизации.
Перечень персональных данных, передаваемых Операторам на обработку:
№ п/пВид персональных данных
1Фамилия, Имя, Отчество
2Дата рождения
3Пол
4Место рождения (населенный пункт, район, область)
5Данные документа, удостоверяющего личность
6ИНН, код ИФНС
7Страховой номер свидетельства государственного пенсионного страхования
8Адрес для информирования физического лица
9Адрес регистрации физического лица
10Адрес проживания физического лица
11Домашний телефон
12Личный Сотовый телефон
13Телефон сотрудника организации (городской, внутренний)
14E-mail физического лица
15Гражданство
16Инвалидность
17Воинский учет (отношение к воинской обязанности, данные военного билета: категория запаса, воинское звание, состав (профиль), ВУС, годность к военной службе, военкомат; общий воинский учет: отношение к воинскому учету, наличие мобпредписания, номер команды, партии; специальный воинский учет: забронирован организацией)
18Семейное положение
19Семья: ФИО супруга, детей, дата рождения.
20Язык (наименование, степень знания языка)
21Учеба (вид образования, учебное заведение, специальность, диплом, серия, номер, год окончания, квалификация)
22Профессия (наименование в соответствии с ЕТКС), квалификация
23Дополнительное образование физического лица (наименование курса, продолжительность, дата окончания, наименование документа)
24Ученая степень
25Сведения о повышении квалификации в организации (наименование курса, продолжительность, дата окончания, наименование документа, дата и № договора на обучение, дата и № соглашения об обучении за счет средств организации – работодателя, продолжительность периода отработки, отметка о предоставлении обучающих материалов в архив)
26Состояние здоровья (на основании справки предварительного или периодического медицинского осмотра (обследования)
27Сведения об участии в коммерческих организациях (наименование коммерческой организации, общества, ЕГРЮЛ, вид участия, размер участия)
28Сведения о предыдущих местах работы (наименование организации, должность, профессия, специальность, дата приема на работу, дата увольнения, основание прекращения трудового договора)
29Сведения о доходах от предыдущей трудовой деятельности (наименование организации, вид доходов, сумма на основании справки ф. 2-НЛ)
30Сведения о применяемых налоговых вычетах
31Сведения о награждении физического лица (сотрудника организации)
32Сведения о привлечении к дисциплинарной ответственности сотрудника организации
33Фотография
Целью обработки персональных данных Оператором является организация трудовых отношений с Субъектом персональных данных, надлежащее исполнение условий трудового договора, обеспечение соблюдения трудового законодательства и иных нормативных правовых актов, обучение и продвижение по службе, обеспечение личной безопасности работников, в том числе Субъекта персональных данных, контроль количества и качества выполняемой работы и обеспечение сохранности имущества, оформление доверенностей.
Целью обработки персональных данных Оператором-1 является оказание услуг по поиску и подбору персонала для Оператора, в том числе Субъекта персональных данных.