Политика обработки персональных данных

Политика в области обработки и защиты персональных данных 

                                                1. Общие положения.

 

   Настоящая политика в области обработки и защиты персональных данных 

Общества с ограниченной ответственностью «Управляющая компания «Красотель» (ООО «УК «Красотель») (далее по тексту - Политика):

- разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных;

- определяет основные принципы, цели, условия и способы обработки персональных данных (далее по тексту - ПДн), перечни субъектов и состав персональных данных, обрабатываемых в  ООО «УК «Красотель» (далее по тексту - Оператор), действия и операции, совершаемые с ПДн, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности и защиты персональных данных при их обработке;

- локальные нормативные акты и иные документы, регламентирующие обработку ПДн в ООО «УК «Красотель», в том числе при их обработке в информационных системах, содержащих ПДн, разрабатываются с учетом положений Политики;

- является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.

                 2. Основные термины и определения.

Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Персональные данные, разрешенные субъектом персональных данных для распространения – это  персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;


          3. Правовые основания и цели обработки персональных данных.

       3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативно - правовыми актами РФ:

Конституция Российской Федерации;

- Трудовой кодекс Российской Федерации от 31.12.2001 №197-ФЗ;

- Гражданский кодекс Российской Федерации;

- Налоговый кодекс Российской Федерации;

- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»;

- Положение об обработке персональных данных, осуществляемых без использования средств автоматизации, утверждённое постановлением Правительства Российской Федерации от 15.09.2008 № 687;

- Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;

- Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;

- Федеральный закон  от 30 декабря 2020 г. № 519-ФЗ "О внесении изменений в Федеральный закон "О персональных данных";

- Федеральный закон РФ от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

- Федеральный закон РФ от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете и системе обязательного пенсионного страхования»;

- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;

- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

- Федеральный закон от 24.11.1996 № 132-ФЗ "Об основах туристской деятельности в Российской Федерации";

- Правила осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации, утвержденные Постановлением Правительства Российской Федерации от 15 января 2007 г. № 9 «О порядке осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации»;

- Устав ООО «УК «Красотель»;

       -  Закон РФ от 07.02.1992 № 2300-1  «О защите прав потребителей»;

       -  Правила предоставления гостиничных услуг в РФ, утвержденные Постановлением Правительства РФ от 18.11.2020 № 1053;

 

       - Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в РФ»;

- Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении требований к подтверждению уничтожения персональных данных»;

- Указ Президента РФ от 06.03.1997 №188 «Об утверждении перечня сведений конфиденциального характера»;

-договора заключенные между оператором и субъектами ПДн;

- согласия на обработку ПДн;

- иные федеральные законы и нормативно-правовые акты РФ.

3.2. Правовое основание обработки ПДн:

3.2.1. Согласие субъекта персональных данных на обработку его персональных данных;

3.2.2.  Обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3.2.3.  Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.

 

3.3. Цели обработки персональных данных:

3.3.1. Ведение кадрового и бухгалтерского учета;

3.3.2.  Обеспечение соблюдения трудового законодательства РФ;

3.3.3. Обеспечение соблюдения налогового законодательства РФ;

3.3.4. Обеспечение соблюдения пенсионного законодательства РФ;

3.3.5. Обеспечение соблюдения страхового законодательства РФ;

3.3.6. Подготовка, заключение и исполнение гражданско-правовых договоров;

3.3.7. Подбор персонала (соискателей) на вакантные должности оператора.

4. Категории субъектов персональные данные, которых обрабатываются и категории обрабатываемых ПДн.

4.1. Категории субъектов, ПДн которых обрабатываются:

- работники оператора, уволенные работники, а также родственники работников;

- кандидаты на замещение вакантных должностей (соискатели);

- клиенты оператора (физические лица) и представители клиентов оператора (юридических лиц);

- контрагенты оператора (физические лица) и представители контрагентов оператора (юридических лиц).

- физические лица, состоящие в гражданско-правовых отношениях.

4.2. Обрабатываются следующие персональные данные работников, уволенных работников,  а также родственников работников Оператора:

        - фамилия, имя, отчество (в том числе прежние фамилии, имена
и (или) отчества в случае их изменения, причина изменения);

        - число, месяц, год рождения;

        - место рождения;

        - пол;

        - информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

        - данные документа, удостоверяющего личность;

       - адрес места жительства (пребывания), дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;

        - номер телефона (домашний, мобильный);

        - почтовый и электронный адрес;

       - страховой номер индивидуального лицевого счета;

       -  идентификационный номер налогоплательщика;

       - реквизиты страхового медицинского полиса обязательного медицинского страхования;

       - реквизиты свидетельств государственной регистрации актов гражданского состояния;

        - семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);

       - сведения о трудовой деятельности (предыдущих местах работы, и/или воинской службы, занимаемых ранее должностях (профессиях) и стаже работы);

        - отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;

       - сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность и (или) направления подготовки по документу об образовании);

       - сведения о состоянии здоровья, относящиеся к вопросу о возможности выполнения трудовой функции;

         - реквизиты банковской карты;

        - данные документа, содержащиеся в свидетельстве о рождении;

        - номер расчетного счета;

        - сведения о профессиональной переподготовке и (или) повышении квалификации;

         - сведения о доходах, об  имуществе и  об обязательствах имущественного характера;

         - сведения о заработной плате и иных выплатах;

         - сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса);

          - сведения из личных карточек работников, трудовых договоров, приказов по личному составу и других документов которые оформляются в процессе трудовой деятельности;

          - данные водительского удостоверения;

          -  другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных.

 

  1. .3.  Обрабатываются следующие персональные данные клиентов оператора (физических лиц) и представители клиентов оператора (юридических лиц):

         - фамилия, имя, отчество;

         - число, месяц, год рождения;

         - место рождения;

         - данные документа, удостоверяющего личность;

          - данные документа, подтверждающего право на пребывание (проживание) в

 РФ;

         - адрес места жительства (пребывания), дата регистрации по месту жительства

        (месту пребывания), адрес фактического проживания;

                - номер телефона (домашний, мобильный);

         - почтовый и электронный адрес;

                - идентификационный номер налогоплательщика;

        - реквизиты банковской карты;

        - номер расчетного счета;

        - должность (профессия);

         - пол;

         - гражданство;

         - состав семьи и сведения о близких родственниках;

         - дата заезда/выезда (прибытия/убытия);

         - данные виз и миграционных карт;

         - доход;

         - другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (договорные отношения по оказанию гостиничных и туристских услуг).

4.4.  Обрабатываются следующие персональные данные контрагентов операторов (физических лиц) и представителей  контрагентов оператора  (юридических лиц):

        - фамилия, имя, отчество;

       - число, месяц, год рождения;

       - место рождения;

        - номер телефона (домашний, мобильный);

        - почтовые и электронные адреса;

        - адрес места жительства (адрес регистрации, фактического проживания);

        - идентификационный номер налогоплательщика;

        - данные документа, удостоверяющего личность;

        - пол;

        - гражданство;

        - номер расчетного счета;

        - реквизиты банковской карты;

        - должность (профессия);

        - доходы;

        - образование;

        - другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (договорные отношения по поставкам товаров и оказанию услуг).

 

4.5. Обрабатываются следующие персональные данные физических лиц, состоящих в гражданско-правовых отношениях:

        - фамилия, имя, отчество;

        - число, месяц, год рождения;

        - место рождения;

        - пол;

        - вид, серия, номер, документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи;

       - адрес места жительства (адрес регистрации, фактического проживания);

       - номер телефона (домашний, мобильный);

        - почтовый и электронный адрес;

       - идентификационный номер налогоплательщика;

      - страховой номер индивидуального лицевого счета;

       - гражданство;

       - образование;

       - номер расчетного счета;

       - доходы;

       - другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных.

4.6.  Обрабатываются следующие персональные данные  кандидатов на замещение вакантных должностей (соискателей) операторов:

       - фамилия, имя, отчество;

       - пол и возраст;

       - дата и место рождения;

       - гражданство;

       -  данные документа, удостоверяющего личность;

       - адрес регистрации по месту жительства и адрес фактического проживания;

       - номер телефона (домашний, мобильный);

       - почтовый и электронный адрес;

       - данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;

       - данные документа, содержащиеся в свидетельстве о рождении;

       - семейное положение, сведения о составе семьи, сведения о близких родственниках;

       - информация о состоянии здоровья, которая относится к вопросу о возможности выполнения трудовой функции;

       - данные водительского удостоверения;

       - отношение к воинской обязанности и сведения о воинском учете;

       - сведения о трудовом стаже, предыдущих местах работы и/или воинской службе, занимаемых ранее должностях (профессиях), доходах с предыдущих мест работы;

        - страховой номер индивидуального лицевого счета (СНИЛС);

        - идентификационный номер налогоплательщика (ИНН);

        - реквизиты страхового медицинского полиса обязательного медицинского страхования;

       - сведения об инвалидности;

       -  другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (подбор персонала (соискателей) на вакантные должности).

стр 2