Политика в области обработки и защиты персональных данных
1. Общие положения.
Настоящая политика в области обработки и защиты персональных данных
Общества с ограниченной ответственностью «Управляющая компания «Красотель» (ООО «УК «Красотель») (далее по тексту - Политика):
- разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных;
- определяет основные принципы, цели, условия и способы обработки персональных данных (далее по тексту - ПДн), перечни субъектов и состав персональных данных, обрабатываемых в ООО «УК «Красотель» (далее по тексту - Оператор), действия и операции, совершаемые с ПДн, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности и защиты персональных данных при их обработке;
- локальные нормативные акты и иные документы, регламентирующие обработку ПДн в ООО «УК «Красотель», в том числе при их обработке в информационных системах, содержащих ПДн, разрабатываются с учетом положений Политики;
- является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.
2. Основные термины и определения.
Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
3. Правовые основания и цели обработки персональных данных.
3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативно - правовыми актами РФ:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации от 31.12.2001 №197-ФЗ;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при обработке в информационных системах персональных данных»;
- Положение об обработке персональных данных, осуществляемых без использования средств автоматизации, утверждённое постановлением Правительства Российской Федерации от 15.09.2008 № 687;
- Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 30 декабря 2020 г. № 519-ФЗ "О внесении изменений в Федеральный закон "О персональных данных";
- Федеральный закон РФ от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон РФ от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете и системе обязательного пенсионного страхования»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
- Федеральный закон от 24.11.1996 № 132-ФЗ "Об основах туристской деятельности в Российской Федерации";
- Правила осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации, утвержденные Постановлением Правительства Российской Федерации от 15 января 2007 г. № 9 «О порядке осуществления миграционного учета иностранных граждан и лиц без гражданства в Российской Федерации»;
- Устав ООО «УК «Красотель»;
- Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Правила предоставления гостиничных услуг в РФ, утвержденные Постановлением Правительства РФ от 18.11.2020 № 1053;
- Федеральный закон от 18.07.2006 № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства в РФ»;
- Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении требований к подтверждению уничтожения персональных данных»;
- Указ Президента РФ от 06.03.1997 №188 «Об утверждении перечня сведений конфиденциального характера»;
-договора заключенные между оператором и субъектами ПДн;
- согласия на обработку ПДн;
- иные федеральные законы и нормативно-правовые акты РФ.
3.2. Правовое основание обработки ПДн:
3.2.1. Согласие субъекта персональных данных на обработку его персональных данных;
3.2.2. Обработка необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
3.2.3. Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.
3.3. Цели обработки персональных данных:
3.3.1. Ведение кадрового и бухгалтерского учета;
3.3.2. Обеспечение соблюдения трудового законодательства РФ;
3.3.3. Обеспечение соблюдения налогового законодательства РФ;
3.3.4. Обеспечение соблюдения пенсионного законодательства РФ;
3.3.5. Обеспечение соблюдения страхового законодательства РФ;
3.3.6. Подготовка, заключение и исполнение гражданско-правовых договоров;
3.3.7. Подбор персонала (соискателей) на вакантные должности оператора.
4. Категории субъектов персональные данные, которых обрабатываются и категории обрабатываемых ПДн.
4.1. Категории субъектов, ПДн которых обрабатываются:
- работники оператора, уволенные работники, а также родственники работников;
- кандидаты на замещение вакантных должностей (соискатели);
- клиенты оператора (физические лица) и представители клиентов оператора (юридических лиц);
- контрагенты оператора (физические лица) и представители контрагентов оператора (юридических лиц).
- физические лица, состоящие в гражданско-правовых отношениях.
4.2. Обрабатываются следующие персональные данные работников, уволенных работников, а также родственников работников Оператора:
- фамилия, имя, отчество (в том числе прежние фамилии, имена
и (или) отчества в случае их изменения, причина изменения);
- число, месяц, год рождения;
- место рождения;
- пол;
- информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
- данные документа, удостоверяющего личность;
- адрес места жительства (пребывания), дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номер телефона (домашний, мобильный);
- почтовый и электронный адрес;
- страховой номер индивидуального лицевого счета;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельств государственной регистрации актов гражданского состояния;
- семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);
- сведения о трудовой деятельности (предыдущих местах работы, и/или воинской службы, занимаемых ранее должностях (профессиях) и стаже работы);
- отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность и (или) направления подготовки по документу об образовании);
- сведения о состоянии здоровья, относящиеся к вопросу о возможности выполнения трудовой функции;
- реквизиты банковской карты;
- данные документа, содержащиеся в свидетельстве о рождении;
- номер расчетного счета;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- сведения о доходах, об имуществе и об обязательствах имущественного характера;
- сведения о заработной плате и иных выплатах;
- сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса);
- сведения из личных карточек работников, трудовых договоров, приказов по личному составу и других документов которые оформляются в процессе трудовой деятельности;
- данные водительского удостоверения;
- другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных.
- .3. Обрабатываются следующие персональные данные клиентов оператора (физических лиц) и представители клиентов оператора (юридических лиц):
- фамилия, имя, отчество;
- число, месяц, год рождения;
- место рождения;
- данные документа, удостоверяющего личность;
- данные документа, подтверждающего право на пребывание (проживание) в
РФ;
- адрес места жительства (пребывания), дата регистрации по месту жительства
(месту пребывания), адрес фактического проживания;
- номер телефона (домашний, мобильный);
- почтовый и электронный адрес;
- идентификационный номер налогоплательщика;
- реквизиты банковской карты;
- номер расчетного счета;
- должность (профессия);
- пол;
- гражданство;
- состав семьи и сведения о близких родственниках;
- дата заезда/выезда (прибытия/убытия);
- данные виз и миграционных карт;
- доход;
- другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (договорные отношения по оказанию гостиничных и туристских услуг).
4.4. Обрабатываются следующие персональные данные контрагентов операторов (физических лиц) и представителей контрагентов оператора (юридических лиц):
- фамилия, имя, отчество;
- число, месяц, год рождения;
- место рождения;
- номер телефона (домашний, мобильный);
- почтовые и электронные адреса;
- адрес места жительства (адрес регистрации, фактического проживания);
- идентификационный номер налогоплательщика;
- данные документа, удостоверяющего личность;
- пол;
- гражданство;
- номер расчетного счета;
- реквизиты банковской карты;
- должность (профессия);
- доходы;
- образование;
- другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (договорные отношения по поставкам товаров и оказанию услуг).
4.5. Обрабатываются следующие персональные данные физических лиц, состоящих в гражданско-правовых отношениях:
- фамилия, имя, отчество;
- число, месяц, год рождения;
- место рождения;
- пол;
- вид, серия, номер, документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи;
- адрес места жительства (адрес регистрации, фактического проживания);
- номер телефона (домашний, мобильный);
- почтовый и электронный адрес;
- идентификационный номер налогоплательщика;
- страховой номер индивидуального лицевого счета;
- гражданство;
- образование;
- номер расчетного счета;
- доходы;
- другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных.
4.6. Обрабатываются следующие персональные данные кандидатов на замещение вакантных должностей (соискателей) операторов:
- фамилия, имя, отчество;
- пол и возраст;
- дата и место рождения;
- гражданство;
- данные документа, удостоверяющего личность;
- адрес регистрации по месту жительства и адрес фактического проживания;
- номер телефона (домашний, мобильный);
- почтовый и электронный адрес;
- данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- данные документа, содержащиеся в свидетельстве о рождении;
- семейное положение, сведения о составе семьи, сведения о близких родственниках;
- информация о состоянии здоровья, которая относится к вопросу о возможности выполнения трудовой функции;
- данные водительского удостоверения;
- отношение к воинской обязанности и сведения о воинском учете;
- сведения о трудовом стаже, предыдущих местах работы и/или воинской службе, занимаемых ранее должностях (профессиях), доходах с предыдущих мест работы;
- страховой номер индивидуального лицевого счета (СНИЛС);
- идентификационный номер налогоплательщика (ИНН);
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- сведения об инвалидности;
- другие сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных (подбор персонала (соискателей) на вакантные должности).