1.Общие положения
1.1.Настоящий документ определяет политику Общества с ограниченной ответственностью Арно Лигал (далее – «Оператор») в отношении обработки персональных данных (далее – «Политика»), разработан с целью соблюдения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и в соответствии с рекомендациями Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных.
2.Правовые основания обработки персональных данных
2.1.Правовыми основаниями обработки персональных данных является совокупность нормативных и правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
2.2.Конституция Российской Федерации;
2.3.Трудовой кодекс Российской Федерации;
2.4.Гражданский кодекс Российской Федерации;
2.5.Налоговый кодекс Российской Федерации;
2.6.Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»;
2.7.Федеральный закон от 15 августа 1996 г. № 114-ФЗ «О порядке выезда из Российской Федерации и въезда в Российскую Федерацию»;
2.8.иные нормативные акты в соответствии с законодательством Российской Федерации;
2.9.устав Оператора.
3.Основные понятия
В настоящем документе используются следующие понятия:
3.1.персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
3.2.оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3.3.обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая ввод, систематизацию, хранение (в электронном виде и на бумажном носителе), уточнение, обновление, изменение, модификацию, обезличивание, блокирование, удаление, уничтожение, передачу персональных данных в контролирующие органы: ФНС, ПФР, ФСС, Росстат в соответствии с законодательством РФ; банковские организации с целью начисления заработной платы, отпускных и иных выплат сотрудникам, а также платежей по договорам; арендодателю с целью оформления пропусков в здание; консульства и посольства с целью оформления визовых документов для зарубежных командировок сотрудников, визовых документов и приглашений на работу для клиентов Оператора;
3.4.автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
3.5.распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
3.6.предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
3.7.блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
3.8.уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
3.9.обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
3.10.информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4.Основные права и обязанности субъектов персональных данных
4.1.Любой субъект, обработка персональных данных которого осуществляется Оператором, имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
4.1.1. подтверждение факта обработки персональных данных Оператором;
4.1.2. правовые основания и цели обработки персональных данных;
4.1.3. цели и применяемые Оператором способы обработки персональных данных;
4.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
4.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
4.1.6. сроки обработки персональных данных, в том числе сроки их хранения;
4.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
4.1.8. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
4.1.9. иные сведения, предусмотренные законодательством РФ.
4.2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4.3. Субъект персональных данных имеет право требовать исправления неверных либо неполных персональных данных, а также данных, обрабатываемых с нарушением требований законодательства Российской Федерации.
4.4. Субъект персональных данных имеет право отозвать согласие на обработку своих персональных данных; обжаловать действия или бездействие Оператора при обработке своих персональных данных в соответствии с законодательством Российской Федерации.
4.5. Субъект персональных данных имеет право осуществлять иные права, предусмотренные законодательством Российской Федерации.
5.Предоставление информации
5.1. Сведения, указанные в пункте 4.1, предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.2. Для получения сведений, указанных в пункте 4.1, субъект персональных данных или его представитель должен направить Оператору соответствующий запрос. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в следующих формах:
5.2.1. в форме документа на бумажном носителе информации на почтовый адрес Оператора: Российская Федерация, 127030, г. Москва, вн.тер.г. муниципальный округ Тверской, ул. Новослободская, д. 23.
5.2.2. в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации на адрес электронной почты: vyacheslav.khayryuzov@arnolegal.com.
5.3. Оператор вправе отказать субъекту персональных данных в выполнении запроса на доступ к его персональным данным, в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
5.4. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.Основные обязанности Оператора
6.1. Оператор обязан принимать необходимые меры для выполнения обязанностей оператора, предусмотренных законодательством Российской Федерации в сфере обработки и защиты персональных данных.
6.2. Оператор обязан осуществлять прекращение обработки персональных данных в соответствии с законодательством Российской Федерации.
6.3. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную пунктом 4.1 настоящей Политики.
6.4. Если субъект персональных данных должен предоставить свои персональные данные Оператору в соответствии с требованиями законодательства, то Оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
6.5. Если персональные данные получены Оператором не от субъекта персональных данных, Оператор до начала обработки таких персональных данных обязан[1] предоставить субъекту персональных данных следующую информацию:
6.5.1. наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
6.5.2. цель обработки персональных данных и ее правовое основание;
6.5.3. предполагаемые пользователи персональных данных;
6.5.4. установленные настоящим Федеральным законом права субъекта персональных данных;
6.5.5. источник получения персональных данных.
7.Цели сбора персональных данных
7.1. Обработка Оператором персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с целями сбора персональных данных, не допускается.
7.2.Обработка Оператором персональных данных осуществляется в следующих целях.
7.2.1. осуществление подбора персонала;
7.2.2. заключение и исполнение трудовых договоров;
7.2.3. заключение и исполнение договоров гражданско-правового характера;
7.2.4. информирование клиентов;
7.2.5. оформление рабочих виз и оформление приглашений на работу.
8.Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
8.1. Содержание и объем персональных данных, обрабатываемых Оператором, определяются, исходя из целей обработки.
8.2. Оператором осуществляется обработка персональных данных, принадлежащих следующим категориям субъектов:
8.2.1. работники, состоящие в трудовых отношениях с Оператором;
8.2.2. родственники работников;
8.2.3. представители контрагентов Оператора;
8.2.4. физические лица – стороны договоров возмездного оказания услуг;
8.2.5. соискатели на замещение вакантной должности;
9.Порядок и условия обработки персональных данных
9.1. Перечень действий и способы обработки персональных данных
9.1.1.При обработке персональных данных Оператором осуществляется следующий перечень действий: ввод, систематизация, хранение (в электронном виде и на бумажном носителе), уточнение, обновление, изменение, модификация, обезличивание, блокирование, удаление, уничтожение, передача персональных данных в контролирующие органы: ФНС, ПФР, ФСС, Росстат в соответствии с законодательством РФ; банковские организации с целью начисления заработной платы, отпускных и иных выплат сотрудникам, а также платежей по договорам; арендодателю с целью оформления пропусков в здание; консульства и посольства с целью оформления визовых документов для зарубежных командировок сотрудников, визовых документов и приглашений на работу для клиентов Оператора.
9.2. Используемые Оператором способы обработки персональных данных:
9.2.1. с использованием средств автоматизации (автоматизированная обработка);
9.2.2. без использования средств автоматизации (неавтоматизированная обработка).
9.3. Обработка персональных данных осуществляется Оператором путем смешанной обработки с передачей информации по внутренней сети (информация доступна лишь для строго определенных работников Оператора), а также с передачей информации по сети общего пользования Интернет.
9.4. Условиями прекращения обработки персональных данных могут являться:
9.4.1. истечение установленных законодательством Российской Федерации сроков хранения документов;
9.4.2. достижение целей обработки персональных данных;
9.4.3. прекращение деятельности Оператора;
9.4.4. отзыв согласия субъекта персональных данных;
9.4.5. выявление неправомерной обработки персональных данных;
9.4.6. иные случаи, предусмотренные законодательством.
9.5. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
9.6. Общество с ограниченной ответственностью Арно Лигал, как Оператор персональных данных имеет серверы, физически находящиеся на территории РФ для хранения персональных данных граждан Российской Федерации.
10.Взаимодействие с третьими лицами
10.1.Для достижения целей обработки персональных данных, указанных в пункте 7.2 настоящей Политики, Оператором осуществляется взаимодействие с третьими лицами.
10.2.Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
10.3.Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11.Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
11.1.Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным, регламентируются отдельным внутренним документом Оператора «Порядок реагирования на обращения субъектов персональных данных и уполномоченного органа по защите прав субъектов персональных данных».
[1] За исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона «О персональных данных».