(Действующий) ПОЛОЖЕНИЕ об обработке и защите персональных данных Общества с...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
Защита персональных данных представляет собой жестко регламентированный и динамически технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности компании.
Защита персональных данных работника от неправомерного их использования или утраты должна быть обеспечена Обществом за счет его средств в порядке, установленном федеральным законом.
Внутренняя защита.
Для обеспечения внутренней защиты персональных данных работников необходимо соблюдать ряд мер:
ограничение и регламентация состава работников, функциональные обязанности которых требуют доступа к персональным данным сотрудников.
строгое избирательное и обоснованное распределение документов и информации между работниками;
рациональное размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации;
знание работником требований нормативно – методических документов по защите информации и сохранении тайны;
наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;
определение и регламентация состава работников, имеющих право доступа (входа) в помещение, в котором находится вычислительная техника;
организация порядка уничтожения информации;
своевременное выявление нарушения требований разрешительной системы доступа работниками подразделения;
воспитательная и разъяснительная работа с сотрудниками по предупреждению утраты ценных сведений при работе с конфиденциальными документами.
Защита персональных данных сотрудников на электронных носителях.
Все папки, содержащие персональные данные сотрудника, должны иметь ограниченный доступ.
Внешняя защита.
Для обеспечения внешней защиты персональных данных сотрудников необходимо соблюдать ряд мер:
порядок приема, учета и контроля деятельности посетителей;
пропускной режим организации;
учет и порядок выдачи пропусков;
технические средства охраны (электронный ключ, сигнализации);
порядок охраны территории, зданий, помещений, транспортных средств;
Все лица, связанные с получением, обработкой и защитой персональных данных, обязаны не разглашать персональные данные работников.
Кроме мер защиты персональных данных, установленных законодательством, работодатели, работники и их представители могут вырабатывать совместные меры защиты персональных данных работников.

10. ОТВЕТСВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Нарушение требований настоящего Положения может повлечь дисциплинарную административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами Российской Федерации.

Приложение № 1

СОГЛАСИЕ
на обработку персональных данных
Я, [Фио работника],
[паспортные данные работника],
зарегистрированный(ая) по адресу: [Адрес регистрации работника]
именуемый в дальнейшем «Субъект персональных данных», в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» даю согласие
Общество с ограниченной ответственностью «Бизнес Инновации Консалтинг» (Местонахождение: 454084, г. Челябинск, ул.Каслинская, д.5 ), именуемое в дальнейшем «Оператор», на передачу и обработку своих персональных данных следующим организациям:
- Общество с ограниченной ответственностью «Управляющая компания «Стройком» (Местонахождение: 454004, г. Челябинск, ул. Университетская Набережная, д.76), именуемое в дальнейшем – «Оператор -1»;
- Общество с ограниченной ответственностью «Экспертиза» (Местонахождение: 454084, г. Челябинск, ул.Каслинская, д.5), именуемое в дальнейшем – «Оператор -2», совместно с Оператором именуемые «Операторы», на следующих условиях:
Настоящее согласие предоставляется на осуществление любых действий в отношении моих персональных данных, которые необходимы для достижения целей, предусмотренных настоящим согласием, включая без ограничения: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение и любые другие действия (операции) с персональными данными с учетом действующего законодательства. В случае необходимости предоставления моих персональных данных третьим лицам для достижения целей, предусмотренных настоящим согласием, а равно как привлечение третьих лиц, передачи Операторами принадлежащих им функций и полномочий, Операторы вправе в необходимом объеме раскрывать для совершения вышеуказанных действий информацию обо мне лично (включая мои Персональные данные) таким третьим лицам, их агентам и иным уполномоченным им лицам, а также предоставлять таким лицам соответствующие документы, содержащие такую информацию с соблюдением условий о конфиденциальности персональных данных. Настоящее согласие считается данным мной любым третьим лицам, указанным выше, с учетом соответствующих изменений, и любые такие третьи лица имеют право на обработку Персональных данных на основании настоящего согласия.
Операторы вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные документы, предусмотренные документами, регламентирующими представление отчетных данных (документов).
Обработка персональных данных осуществляется Операторами с использованием средств автоматизации, а также без использования средств автоматизации.
Перечень персональных данных, передаваемых Операторам на обработку:
№ п/пВид персональных данных
1Фамилия, Имя, Отчество
2Дата рождения
3Пол
4Место рождения (населенный пункт, район, область)
5Данные документа, удостоверяющего личность
6ИНН, код ИФНС
7Страховой номер свидетельства государственного пенсионного страхования
8Адрес для информирования физического лица
9Адрес регистрации физического лица
10Адрес проживания физического лица
11Домашний телефон
12Личный Сотовый телефон
13Телефон сотрудника организации (городской, внутренний)
14E-mail физического лица
15Гражданство
16Инвалидность
17Воинский учет (отношение к воинской обязанности, данные военного билета: категория запаса, воинское звание, состав (профиль), ВУС, годность к военной службе, военкомат; общий воинский учет: отношение к воинскому учету, наличие мобпредписания, номер команды, партии; специальный воинский учет: забронирован организацией)
18Семейное положение
19Семья: ФИО супруга, детей, дата рождения.
20Язык (наименование, степень знания языка)
21Учеба (вид образования, учебное заведение, специальность, диплом, серия, номер, год окончания, квалификация)
22Профессия (наименование в соответствии с ЕТКС), квалификация
23Дополнительное образование физического лица (наименование курса, продолжительность, дата окончания, наименование документа)
24Ученая степень
25Сведения о повышении квалификации в организации (наименование курса, продолжительность, дата окончания, наименование документа, дата и № договора на обучение, дата и № соглашения об обучении за счет средств организации – работодателя, продолжительность периода отработки, отметка о предоставлении обучающих материалов в архив)
26Состояние здоровья (на основании справки предварительного или периодического медицинского осмотра (обследования)
27Сведения об участии в коммерческих организациях (наименование коммерческой организации, общества, ЕГРЮЛ, вид участия, размер участия)
28Сведения о предыдущих местах работы (наименование организации, должность, профессия, специальность, дата приема на работу, дата увольнения, основание прекращения трудового договора)
29Сведения о доходах от предыдущей трудовой деятельности (наименование организации, вид доходов, сумма на основании справки ф. 2-НЛ)
30Сведения о применяемых налоговых вычетах
31Сведения о награждении физического лица (сотрудника организации)
32Сведения о привлечении к дисциплинарной ответственности сотрудника организации
33Фотография
Целью обработки персональных данных Оператором является организация трудовых отношений с Субъектом персональных данных, надлежащее исполнение условий трудового договора, обеспечение соблюдения трудового законодательства и иных нормативных правовых актов, обучение и продвижение по службе, обеспечение личной безопасности работников, в том числе Субъекта персональных данных, контроль количества и качества выполняемой работы и обеспечение сохранности имущества, оформление доверенностей.
Целью обработки персональных данных Оператором-1 является оказание услуг по поиску и подбору персонала для Оператора, в том числе Субъекта персональных данных.
Целью обработки персональных данных Оператора-2 является осуществление кадрового учета Оператора, в том числе трудоустройство Субъекта персональных данных, организация трудовых отношений с работниками Оператора, в том числе с Субъектом персональных данных, техническое и сервисное обслуживание информационных систем и ресурсов, компьютерной техники Оператора, сопровождение использования базы данных, содержащих персональные данные Субъекта персональных данных, в том числе общедоступного информационного справочника, оказание услуг по архивному хранению, организации и ведению документооборота Оператора, по изготовлению и сопровождению использования электронной подписи, по обеспечению информационной безопасности.
По достижении Оператором целей обработки персональных данных, а именно при отсутствии возникновения и прекращении трудовых отношений с Субъектом персональных данных дальнейшей целью обработки персональных данных, указанных в настоящем согласии Операторами будет являться информирование Субъекта персональных данных о новых вакансиях и предложениях по сотрудничеству, коммерческих предложениях, отправка поздравительной корреспонденции, в том числе по средствам электронной почты и отправки sms, размещение персональных данных в Базах данных для формирования кадрового резерва, а также соблюдение требований законодательства.
В целях информационного обеспечения, функционирования информационных систем обеспечения, Субъект персональных данных дает согласие на включение в общедоступные источники персональных данных (страницы в сети «Интернет», справочники, адресные книги, Базы данных) следующие персональные данные: Фамилия, Имя, Отчество, Контактный телефон, Адрес электронной почты, Сведения о профессиональной деятельности, Адрес (Местонахождение) работы, Фотографии, которые в соответствии с п. 1 ст. 8 ФЗ №152 от 27.07.2006 г. «О персональных данных» будут считаться общедоступными персональными данными.
Настоящее согласие действует в течение 75 лет и может быть отозвано путем направления Оператору заявления в письменной форме об отзыве согласия. Оператор обязан обеспечить прекращение обработки персональных данных остальными Операторами. При этом Операторы прекращают обработку персональных данных и уничтожают их в течение 30 дней с момента получения отзыва согласия, за исключением персональных данных включенных в документы, обязанность по хранению которых прямо предусмотрена законодательством и внутренними документами Оператора. Хранение таких персональных данных осуществляется Оператором в течение срока, установленного законодательством и внутренними документами Операторов. При этом в случае отзыва согласия на обработку персональных данных Операторы вправе продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 ФЗ № 152 от 27.07.2006 г. «О персональных данных».
10. В соответствии с п.4 ст.14 ФЗ № 152 от 27.07.2006 г. «О персональных данных» Субъект персональных данных по письменному запросу имеет право на получение информации, касающейся обработки его персональных данных.
11. Субъект персональных данных подтверждает, что персональные данные могут быть получены Операторами от любых третьих лиц при условии получения согласия у Субъекта персональных данных.
12. В случае перечисления заработной платы или иных выплат на расчетный счет в банке Субъект персональных данных дает согласие на передачу в банк в целях перечисления заработной платы или иных выплат на его счет и обновления информации о нем следующих персональных данных: