УТВЕРЖДЕНА
Приказом Генерального директора
ООО «БИФИТ КАССА»
№ 15-К от «06» июля 2022 г.
Политика в отношении обработки персональных данных ООО «БИФИТ КАССА»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех персональных данных, обрабатываемых в ООО «БИФИТ КАССА» (далее – «Оператор»).
1.2. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых Оператором, а также основных принципов, которыми Оператор руководствуется при обработке персональных данных.
1.3. Положения настоящей Политики являются обязательными для исполнения всеми работниками Оператора, организациями, получающими либо предоставляющие персональные данные Оператору, а также физическими лицами, находящимися в договорных отношениях с Оператором.
1.4. В настоящей Политике используются следующие понятия:
— персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
— оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
— обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
— автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
— распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
— предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
— блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
— уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
— обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
— информационная система персональных данных – совокупность в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
— трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
— конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.5. Субъекты персональных данных или их законные представители имеют право:
— получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
— осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных законодательством Российской Федерации;
— требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработка которых ведется с нарушением законодательства Российской Федерации;
— при отказе Оператора или уполномоченного им лица исключить или исправить персональные данные субъекта – заявить в письменной форме о своем несогласии, представив соответствующее обоснование;
— требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;
— обжаловать в суде любые неправомерные действия или бездействие Оператора или уполномоченного им лица, осуществляемые при обработке и защите персональных данных субъекта.
1.6. Субъекты персональных данных или их законные представители, обязаны:
— предоставлять Оператору персональные данные, соответствующие действительности;
— своевременно уведомлять Оператора обо всех изменениях персональных данных.
1.7. Оператор имеет право осуществлять обработку персональных данных при условии наличия законных оснований, соответствия процессов обработки заявленным целям обработки и требованиям законодательства Российской Федерации, положениям настоящей Политики и иных локальных актов Оператора.
— Оператор обязан:
— за свой счет обеспечить защиту персональных данных от неправомерного их использования или утраты в порядке, установленном законодательством Российской Федерации;
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
— обеспечить субъекту свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
— по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
— уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
— в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации, и уведомить об этом субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган;
— в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных;
— предоставлять персональные данные субъекта только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящей Политикой и законодательством Российской Федерации.
2. Цели обработки персональных данных
2.1. Для каждой категории персональных данных Оператором определены и утверждены конкретные цели обработки. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.
2.2. Персональные данные обрабатываются Оператором в целях:
— Подбор персонала на вакантные должности;
— Ведение кадрового делопроизводства;
— Исполнение обязательств работодателя, предусмотренных трудовыми договорами и законодательством Российской Федерации;
— Учет информации, необходимой для сопровождения трудовых отношений работника и работодателя в соответствии с законодательством Российской Федерации, ответов на запросы государственных органов и работников, в том числе, бывших работников;
— Воинский учет;
— Выплата заработной платы, премий и других начислений;
— Связь с родственником работника в случае чрезвычайной ситуации;
— Бухгалтерский и налоговый учет, передача отчетности государственным органам;
— Осуществление выплат налоговых вычетов;
— Прикрепление работников к корпоративному договору ДМС;
— Оформление родственникам работников ДМС;
— Прикрепление работника к зарплатному проекту и получение банковской карты;
— Выплата заработной платы;
— Оформление доверенностей на представление интересов;
— Оформление доверенностей на получение товарно-материальных ценностей;
— Оформление, печать визитных карточек работникам;
— Организация, проведение профессионального, обязательного обучения работников, представителей контрагентов, клиентов;
— Предоставление доступа на территорию, идентификация личности субъекта при доступе на территорию;
— Поиск контрагента, заключение договора, выполнение обязательств по договору;
— Для связи с лицом работником отдела по работе с партнерами (если оставляется заявка в форме обратной связи);
— Для связи с лицом работником отдела технической поддержки (если оставляется заявка в форме обратной связи);
— Для регистрации нового личного кабинета организации (при заполнении формы регистрации);
— Регистрация на сайте;
— Обратная связь;
— Поиск клиента, заключение договора, выполнение обязательств по договору;
— Для связи с лицом работником отдела продаж (если оставляется заявка в форме обратной связи);
— В целях информирования работников о предстоящих мероприятиях, в целях фиксации данных работников в маркетинговых и торговых документах (презентации, КП);
— В целях поддержания коммуникации с партнером (контрагентом) и обмена информацией;
— В целях поддержания коммуникации с клиентом и передачи информации о продуктах и акциях компании;
— Организация рассылок;
Хранение данных, администрирование систем;
Хранение копий документов для удобства переноса информации с бумажных носителей в информационные системы.
2.3. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
3. Правовые основания обработки персональных данных
Обработка персональных данных, указанных ниже категорий, помимо прочего, осуществляется в соответствии с требованиями Налогового кодекса Российской Федерации, Федерального закона № 402-ФЗ «О бухгалтерском учете», Федерального закона № 125-ФЗ «Об архивном деле в Российской Федерации», Приказа Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», а также иных нормативно-правовых актов Российской Федерации, в рамках осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3.1. Обработка персональных данных работников осуществляется на основании трудового, пенсионного и налогового законодательства Российской Федерации, законодательства Российской Федерации о государственной социальной помощи и социального страхования, согласия субъекта ПДн на обработку его ПДн.
3.2. Обработка персональных данных родственников работников осуществляется на основании трудового, налогового законодательства Российской Федерации, согласия субъекта ПДн на обработку его ПДн.
3.3. Обработка персональных данных уволенных работников осуществляется на основании трудового законодательства, законодательства об архивном деле Российской Федерации.
3.4. Обработка персональных данных родственников уволенных работников осуществляется на основании законодательства об архивном деле Российской Федерации.
3.5. Обработка персональных данных претендентов на должность осуществляется на основании трудового законодательства, Закона Российской Федерации № 1032-1 «О занятости населения в Российской Федерации», Приказ Министерства труда и социальной защиты РФ и Министерства здравоохранения РФ от 31 декабря 2020 г. N 988н/1420н, согласия субъекта ПДн на обработку его ПДн, договоров с рекрутинговыми сайтами, подтверждающих наличие согласия или других правовых основания для передачи ПДн Оператору.
3.6. Обработка персональных данных контрагентов-физических лиц осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.
3.7. Обработка персональных данных представителей контрагентов осуществляется на основании договора с контрагентами, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.
3.8. Обработка персональных данных клиентов-физических лиц осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.
3.9. Обработка персональных данных посетителей территории оператора осуществляется на основании согласия субъекта ПДн на обработку его ПДн.
3.10. Обработка персональных данных представителей клиентов осуществляется на основании договора, подтверждающего наличие согласия или других правовых основания для передачи ПДн оператору, согласия субъекта ПДн на обработку его ПДн.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Оператором обрабатываются персональные данные следующих категорий субъектов:
— Работники
— Родственники работников
— Уволенные работники
— Родственники уволенных работников
— Претенденты на должность
— Контрагенты-физические лица
— Представители контрагентов
— Клиенты - физические лица
— Посетители территории оператора
— Представители клиентов
4.2. Персональные данные претендентов на должность включают в себя следующие сведения:
— фамилия, имя, отчество;
— пол;
— дата рождения;
— сведения о месте проживания;
— фотография;
— сведения о предыдущих местах работы (дата начала, окончания, организация, город, должность, причина увольнения);
— сведения о трудовом стаже;
— сведения об образовании (вид; наименование образовательного учреждения;
— год окончания образовательного учреждения;
— квалификация по документу об образовании, направление, специальность по документу об образовании);
— повышение квалификации (дата начала обучения; дата окончания обучения;
— вид повышения квалификации; наименование образовательного учреждения);
— профессиональная переподготовка (дата начала переподготовки; дата окончания переподготовки; специальность);
— гражданство;
— номер телефона;
— адрес электронной почты;
— сведения о воинском учете;
— состояние в браке;
— наличие детей;
— сведения о медицинских противопоказаниях.
4.3. Персональные данные работников включают в себя следующие сведения:
— фамилия, имя, отчество;
— имя и фамилия латиницей;
— табельный номер;
— ИНН;
— СНИЛС;
— пол;
— место работы;
— вид работы;
— дата рождения;
— место рождения;
— сведения об образовании;
— сведения о стаже работы;
— сведения о браке;
— состав семьи;
— данные документа, удостоверяющего личность (серия, номер, дата выдачи, кем выдан);
— адрес регистрации;
— адрес места жительства;
— номер телефона;
— адрес электронной почты;
— сведения о воинской службе;
— сведения о приеме на работу и переводе на другую работу;
— структурное подразделение, должность;
— тарифная ставка (оклад);
— отпуск (вид отпуска; период работы; количество календарных дней отпуска; дата начала и окончания);
— социальные льготы (наименование льготы, номер и дата выдачи документа);
— номер и дата трудового договора;
— сведения о командировках (дата, место назначения, срок, цель; источник финансирования, задание);
— сведения о рабочем времени (явках и неявках на работу);
— налоговое резидентство;
— гражданство;
— сведения о доходах;
— сведения о страховом стаже;
— копия документа, удостоверяющего личность;
— копия ИНН;
— копия СНИЛС;
— копия документа об образовании, повышении квалификации;
— копия трудовой книжки;
— копия военного билета;
— копия свидетельства о заключении брака;
— копия свидетельства о рождении детей.
4.4. Персональные данные родственников работников включают в себя следующие сведения:
— степень родства;
— фамилия, имя, отчество;
— дата рождения;
— номер телефона;
— адрес электронной почты;
— адрес места жительства.
4.5. Персональные данные уволенных работников включают в себя следующие сведения:
— фамилия, имя, отчество;
— табельный номер;
— ИНН;
— СНИЛС;
— пол;
— вид работы (основная, по совместительству);
— дата рождения;
— место рождения;
— гражданство;
— сведения об образовании (вид; наименование образовательного учреждения; год окончания образовательного учреждения);
— сведения о стаже работы (общий; непрерывный; дающий надбавку за выслугу лет);
— состояние в браке;
— состав семьи;
— данные документа, удостоверяющего личность (серия, номер, дата выдачи, кем выдан);
— адрес места жительства;
— адрес регистрации;
— номер телефона;
— сведения о воинском учете (категория запаса; воинское звание; профиль; военно-учётная специальность; категория годности к военной службе);
— сведения о приеме на работу и переводе на другую работу;
— структурное подразделение;
— должность;
— тарифная ставка (оклад);
— отпуск (вид отпуска; период работы; количество календарных дней отпуска; дата начала и окончания);
— основание прекращения трудового договора (увольнения);
— дата увольнения;
— номер и дата трудового договора;
— сведения о командировках (дата, место назначения, срок, цель; источник финансирования, задание);
— сведения о рабочем времени (явках и неявках на работу).
4.6. Персональные данные родственников уволенных работников включают в себя следующие сведения:
— степень родства;
— фамилия, имя, отчество;
— дата рождения;
— номер телефона.
4.7. Персональные данные контрагентов-физических лиц включают в себя следующие сведения:
— фамилия, имя, отчество;
— ИНН;
— номер телефона;
— адрес электронной почты;
— сумма выплат.
4.8. Персональные данные клиентов-физических лиц включают в себя следующие сведения:
— фамилия, имя, отчество;
— сфера деятельности;
— место работы;
— должность;
— номер телефона;
— адрес электронной почты;
— ИНН;
— дата рождения;
— данные документа, удостоверяющего личность (серия, номер, когда и кем выдан).
4.9. Персональные данные представителей контрагентов включают в себя следующие сведения:
— фамилия, имя, отчество;
— место работы;
— должность;
— дата рождения;
— данные документа, удостоверяющего личность (серия, номер, когда и кем выдан);
— номер телефона;
— адрес электронной почты;
— ИНН.
4.10. Персональные данные представителей клиентов включают в себя следующие сведения:
— фамилия, имя, отчество;
— сфера деятельности;
— номер телефона;
— адрес электронной почты;
— место работы;
— должность.
4.11. Персональные данные посетителей территории оператора включают в себя следующие сведения:
— фамилия, имя, отчество;
— данные документа, удостоверяющего личность.
5. Порядок и условия обработки персональных данных
5.1. Все персональные данные Оператор получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Оператору обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации. Согласие может быть выражено в различных формах, позволяющих подтвердить факт его получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного документа, либо в составе какого-либо документа, подписываемого субъектом. Согласие может быть дано представителем субъекта, при предоставлении им доказательств своих полномочий.
5.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях, предусмотренных законодательством Российской Федерации, обработка персональных данных может быть продолжена даже после отзыва субъектом согласия на обработку.
5.4. При принятии решений, затрагивающих интересы субъекта, Оператор никогда не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.
5.5. Персональные данные не используются в целях причинения имущественного и/или морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
5.6. Доступ к персональным данным имеют работники Оператора, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.
5.7. Передача персональных данных работника Оператора третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.8. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.9. Оператор вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.