Положение о хранении и защите персональных данных ООО «АВВ-ЭЛЕКТРОЩИТ» 1.Общие положения 1.1. Настоящее Положение определяет порядок хранения и защиты персональных данных (далее — ПДн), обрабатываемых в ООО «АВВ-ЭЛЕКТРОЩИТ» (109341, г. Москва, ул. Верхние Поля, д. 14, к. 1, помещ. XIV, ком. 1–8). 1.2. Документ разработан в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года и иными нормативными актами РФ 1.3. ООО «АВВ-ЭЛЕКТРОЩИТ» осуществляет обработку персональных данных в соответствии с требованиями законодательства РФ, включая при необходимости уведомление уполномоченного органа (Роскомнадзора). 1.4. Действие Положения распространяется на все категории субъектов ПДн: сотрудников, кандидатов на работу, клиентов, поставщиков, а также родственников сотрудников (в части их контактных данных).
2.Цели обработки ПДн
оформление и сопровождение трудовых отношений;
ведение кадрового учёта и расчёт заработной платы;
подбор персонала и формирование кадрового резерва;
выполнение обязательств по договорам с клиентами и поставщиками;
ведение клиентской базы и взаимодействие с контрагентами;
обеспечение связи с родственниками сотрудников в экстренных случаях;
исполнение требований законодательства РФ.
3.Состав обрабатываемых ПДн В зависимости от категории субъекта обрабатываются:
сотрудники: ФИО, дата рождения, паспортные данные, адрес, телефоны, e-mail, сведения о семье, образовании, трудовой деятельности, здоровье (только сведения, предоставленные самим сотрудником по его усмотрению), СНИЛС, ИНН, реквизиты трудового договора;
кандидаты: ФИО, дата рождения, контактные данные, сведения об образовании и опыте работы, информация из анкеты и собеседований;
клиенты: ФИО, должность, телефоны, e-mail, адрес доставки, иные данные, необходимые для заключения и исполнения договора;
поставщики: ФИО, должность, телефоны, e-mail, реквизиты для исполнения договора;
родственники сотрудников: ФИО, телефон, степень родства (только для целей связи).
4.Принципы обработки и хранения ПДн
Обработка осуществляется исключительно для заранее определённых и законных целей.
Соблюдение принципа минимизации обрабатываемых данных (обрабатываются только данные, которые необходимы для заявленных целей).
Хранение ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки.
Недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
5.Меры по защите ПДн
хранение бумажных документов с ПДн в закрытых шкафах, доступ только уполномоченным лицам;
хранение электронных ПДн на серверах и в информационных системах, защищённых паролями и средствами антивирусной защиты;
ограничение доступа к ПДн (только сотрудники, которым данные нужны для работы);
регулярное резервное копирование данных;
назначение ответственного за организацию обработки и защиту ПДн;
проведение инструктажей сотрудников о правилах работы с ПДн.
6.Передача и трансграничная передача ПДн 6.1. Передача третьим лицам допускается только в случаях, предусмотренных законодательством РФ, либо с согласия субъекта 6.2. Трансграничная передача осуществляется только в страны, обеспечивающие адекватную защиту прав субъектов ПДн, либо при наличии отдельного согласия субъекта.
7.Сроки хранения ПДн
Для сотрудников: в течение действия трудового договора и установленных законодательством сроков архивного хранения (включая срок до 75 лет для отдельных документов).
Для кандидатов: до 1 (одного) года с момента принятия решения о результате рассмотрения кандидатуры, если иное не согласовано с кандидатом.
Для клиентов и поставщиков: в течение срока действия договора и установленных законодательством сроков хранения бухгалтерской и иной документации.
Для родственников сотрудников: в течение действия трудовых отношений с соответствующим сотрудником.
По истечении сроков хранения документы, содержащие ПДн, подлежат уничтожению. Уничтожение бумажных носителей производится механическим способом (измельчение) или сжиганием с составлением акта. Электронные данные удаляются с носителей, при необходимости носители физически уничтожаются.
8.Права субъектов ПДн Субъекты ПДн имеют все права, предусмотренные главой 3 Федерального закона № 152-ФЗ «О персональных данных», в том числе право:
На получение сведений, предусмотренных частью 7 статьи 14 указанного Закона.
На уточнение, блокирование или уничтожение своих ПДн в случае их обработки с нарушением требований 152-ФЗ.
На отзыв согласия на обработку персональных данных.
На обжалование действий или бездействия Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9.Ответственность Лица, виновные в нарушении правил обработки и защиты персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную и уголовную ответственность в соответствии с законодательством Российской Федерации.
Наш адрес:
Москва, Бесединское шоссе, д. 9м. Борисово/Алма-Атинская
+7 (977) 687-53-17 hr@abb-electro.ru отдел подбора персонала www.abb-electro.ru