Личный кабинет
Заказать техобслуживание: 8 (499) 399-04-04
Горячая линия: 8 (495) 122-40-04
                               

1. Общие положения

1.1. В целях исполнения норм законодательства Российской Федерации в полном объеме ООО  «Мособлгазсервис» (далее также – Общество) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.2. Настоящая Политика обработки персональных данных в ООО  «Мособлгазсервис» (далее – Политика) характеризуется следующими признаками:

1.2.1. Разработана в целях реализации требований действующего законодательства Российской Федерации в области обработки и защиты персональных данных.

1.2.2. Раскрывает способы и принципы обработки Обществом персональных данных, права и обязанности Общества при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Обществом в целях обеспечения безопасности персональных данных при их обработке.

1.2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Общества при обработке и защите персональных данных.

1.3. Общество до начала обработки персональных данных осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Общество добросовестно осуществляет актуализацию сведений, указанных в уведомлении.

1.4. Политика разработана в соответствии с законодательством Российской Федерации в области обработки и защиты персональных данных.

2. Термины, определения и сокращения

В настоящей Политике используются следующие основные термины, определения и сокращения.

Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.

Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для уточнения ПДн).

Информация – сведения (сообщения, данные) независимо от формы их представления.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Контрагент – физическое или юридическое лицо, являющееся одной из сторон договора в гражданско-правовых отношениях.

Общество –Общество с ограниченной ответственностью «Мособлгазсервис» (ООО «Мособлгазсервис»), являющееся оператором, осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн.

Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц.

Субъект ПДн – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.

3. Правовые основания обработки персональных данных

Правовыми основаниями обработки ПДн являются:

3.1. Условия обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

3.2. Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

3.3. Положение об организации обработки и обеспечения безопасности персональных данных в ООО «Мособлгазсервис», утвержденное приказом Общества от 15.04.2024 № 76, и иные локальные нормативные акты ООО «Мособлгазсервис».

4. Принципы, цели, категории субъектов персональных данных. Содержание и способы обработки персональных данных

4.1. Процесс обработки ПДн в Обществе производится при соблюдении следующих принципов и правил:

4.1.1. Обработка ПДн осуществляется Обществом на законной и справедливой основе.

4.1.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей.

4.1.3. Не допускается обработка ПДн, не совместимая с целями сбора персональных данных.

4.1.4. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, не совместимых между собой.

4.1.5. Обработке подлежат только ПДн, которые отвечают целям их обработки.

4.1.6. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки.

4.1.7. При обработке ПДн обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Обществом принимаются необходимые меры (либо обеспечивается их принятие) по удалению или уточнению неполных или неточных ПДн.

4.1.8. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн.

4.1.9. Обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4.2. Общество осуществляет сбор и дальнейшую обработку ПДн в следующих целях:

4.2.1. Замещение вакантных должностей кандидатами, наиболее полно соответствующими требованиям Общества.

4.2.2. Исполнение требований трудового и иного законодательства Российской Федерации.

4.2.3. Оформление доверенностей на физических лиц, являющихся представителями юридических лиц (контрагентов).

4.2.4. Обеспечение безопасности работников Общества и сохранности имущества.

4.2.5. Учет несчастных случаев на производстве.

4.2.6. Оформление заявок на специальную одежду, ведение карточек учета специальной одежды.

4.2.7. Проведение специальной оценки условий труда.

4.2.8. Периодические медицинские осмотры работников.

4.2.9. Заключение и исполнение договоров купли-продажи, договоров о выполнении работ и об оказании услуг с субъектами ПДн.

4.2.10. Выставление счетов контрагентам за оказанные услуги, выполненные работы.

4.2.11. Проверка деловой репутации контрагентов.

4.2.12. Работа с обращениями граждан, абонентов, контрагентов Общества.

4.2.13. Проведение акций, опросов, исследований.

4.2.14. Улучшение качества сервиса и обслуживания.

4.2.15. Принятие и соблюдение внутренних распорядительных и нормативных документов Общества.

4.2.16. Подготовка, заключение, исполнение и прекращение договора, стороной которого является субъект персональных данных.

4.2.17. Исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации.

4.2.18. Осуществление прав и законных интересов общества в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Общества, либо достижение общественно значимых целей.

4.2.19. Иные законные цели.

4.3. ООО «Мособлгазсервис» обрабатывает следующие категории субъектов персональных данных:

4.3.1. Кандидаты на вакантную должность.

4.3.2. Работники, состоящие в трудовых отношениях с Обществом.

4.3.3. Работники, выполняющие работы на основании договора гражданско-правового характера, самозанятые, практиканты.

4.3.4. Уволенные работники.

4.3.5. Родственники работников и кандидатов на вакантную должность.

4.3.6. Клиенты, абоненты, посетители интернет-сайта Общества.

4.3.7. Физические лица, являющиеся представителями юридических лиц (контрагентов).

4.3.8. Посетители офисов Общества.

4.4. Общество в Приложении к настоящей Политике определило в отношении каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.

4.5. Обществом создаются общедоступные источники ПДн работников Общества (справочники, адресные книги). ПДн, сообщаемые субъектом ПДн, включаются в такие источники только с письменного согласия субъекта ПДн или на основании требований действующего законодательства Российской Федерации.

4.6. Обществом не принимаются решения, порождающие юридические последствия в отношении субъектов ПДн или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их ПДн.

4.7. Общество осуществляет обработку ПДн с использованием средств автоматизации и без использования средств автоматизации.

5. Меры по надлежащей организации обработки и по обеспечению безопасности персональных данных

5.1. Общество при обработке ПДн принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПДн достигается, в частности, следующими способами:

5.1.1. Определение угроз безопасности ПДн при их обработке в ИСПДн.

5.1.2. Определение необходимого уровня защищенности ПДн при их обработке в ИСПДн.

5.1.3. Применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации.

5.1.4. Учет применяемых средств защиты информации, эксплуатационной и технической документации.

5.1.5. Оценка эффективности принимаемых мер по обеспечению безопасности до ввода в эксплуатацию ИСПДн.

5.1.6. Определение порядка приема, учета и контроля деятельности посетителей.

5.1.7. Организация пропускного режима организации.

5.1.8. Учет съемных носителей ПДн.

5.1.9. Обнаружение фактов несанкционированного доступа к ПДн и принятие мер по их устранению и предупреждению.

5.1.10. Восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

5.1.11. Использование технических средств охраны, сигнализации.

5.1.12. Охрана территории, зданий, помещений, имущества.

5.1.13. Ограничение и регламентация состава работников, функциональные обязанности которых требуют конфиденциальных знаний.

5.1.14. Строгое избирательное и обоснованное распределение документов и информации между работниками.

5.1.15. Размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации.

5.1.16. Ознакомление работников с требованиями нормативных документов по защите информации и сохранению конфиденциальности.

5.1.17. Обеспечение необходимых условий для работы с конфиденциальными документами и базами данных, исключающих их утрату или их неправомерное использование.

5.1.18. Определение состава работников, имеющих право доступа (входа) в серверные помещения.

5.1.19. Организация порядка уничтожения информации.

5.1.20. Своевременное выявление нарушений требований разрешительной системы доступа работниками подразделения.

5.1.21. Разъяснительная работа с работниками по предупреждению утраты ценных сведений при работе с конфиденциальными документами.

5.1.22. Создание целенаправленных неблагоприятных условий и труднопреодолимых препятствий для лиц, пытающихся совершить несанкционированный доступ и овладение ПДн.

Обязанности работников Общества, осуществляющих обработку и защиту ПДн, а также их ответственность определяются Положением об организации обработки и обеспечения безопасности персональных данных в  ООО «Мособлгазсервис».

6. Лицо, ответственное

за организацию обработки персональных данных

6.1. Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки ПДн, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Положением об организации обработки и обеспечения безопасности персональных данных в ООО «Мособлгазсервис».

6.2. Назначение лица, ответственного за организацию обработки ПДн, и освобождение от указанных обязанностей осуществляется приказом за подписью Генерального директора Общества. При назначении лица, ответственного за организацию обработки ПДн, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности, предусмотренные Положением об организации обработки и обеспечения безопасности персональных данных в ООО «Мособлгазсервис».

6.3. Должностное лицо, ответственное за организацию обработки ПДн:

6.3.1. Организует внутренний контроль за соблюдением Обществом и его работниками законодательства Российской Федерации о ПДн, в том числе требований к защите ПДн.

6.3.2. Доводит до работников Общества положения законодательства Российской Федерации о ПДн, локальных актов по вопросам обработки ПДн, требования к защите ПДн или обеспечивает такое доведение.

6.3.3. Осуществляет контроль за приемом и обработкой обращений и запросов субъектов ПДн или их представителей.

6.3.4. Ответственным за организацию обработки персональных данных в ООО «Мособлгазсервис» является лицо, назначенное приказом генерального директора Общества.

7. Права субъектов персональных данных

7.1. Субъект ПДн имеет право на получение сведений об обработке его ПДн Обществом.

7.2. Субъект ПДн вправе требовать от Общества уточнения этих ПДн, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.3. Право субъекта ПДн на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц.

7.4. Для реализации и защиты своих прав и законных интересов субъект ПДн имеет право обратиться к Обществу. Общество рассматривает любые обращения и жалобы со стороны субъектов ПДн, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.

7.5. Субъект ПДн вправе обжаловать действия или бездействие Общества путем обращения в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор).

7.6. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8. Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения

8.1. Общество в рамках своей деятельности может осуществлять распространение персональных данных субъектов ПДн только при наличии соответствующего согласия субъекта ПДн и в строгом соответствии с требованиями статьи 10.1 Закона № 152-ФЗ.

8.2. Согласие на обработку ПДн, разрешенных субъектом ПДн для распространения, должно оформляться отдельно от иных согласий субъекта ПДн на обработку его ПДн. Общество обязуется обеспечить субъекту ПДн возможность определить перечень ПДн по каждой категории ПДн, указанной в согласии на обработку ПДн, разрешенных субъектом ПДн для распространения.

8.3. Форма и содержание согласия на обработку ПДн, разрешенных субъектом ПДн для распространения, должны соответствовать требованиям, которые установлены уполномоченным органом по защите прав субъектов ПДн в отношении такого согласия. Молчание или бездействие субъекта ПДн ни при каких обстоятельствах не может считаться согласием на обработку ПДн, разрешенных субъектом ПДн для распространения.

8.4. В согласии на обработку ПДн, разрешенных субъектом персональных данных для распространения, субъект ПДн вправе установить запреты на передачу (кроме предоставления доступа) этих ПДн Обществом неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих ПДн неограниченным кругом лиц.

8.5. Общество обязуется в срок не позднее 3 (трех) рабочих дней с момента получения соответствующего согласия субъекта ПДн опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц ПДн, разрешенных субъектом ПДн для распространения.

8.6. Общество обязуется прекратить передачу (распространение, предоставление, доступ) ПДн, разрешенных субъектом ПДн для распространения, в случае поступления от субъекта ПДн соответствующего требования. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПДн, а также перечень ПДн, обработка которых подлежит прекращению.

9. Доступ к Политике

9.1. Действующая редакция Политики на бумажном носителе хранится по месту нахождения Общества.

9.2. Электронная версия действующей редакции Политики общедоступна на официальном сайте Общества в сети Интернет:  https://service.mosoblgaz.ru/.

10. Внесение изменений

10.1. Политика утверждается и вводится в действие приказом Общества.

10.2. Общество имеет право вносить изменения в Политику.

10.2.1. Политика пересматривается на регулярной основе – 1 (один) раз в год. Политика заново утверждается, если по результатам пересмотра в документ вносятся изменения.

10.2.2. Политика может пересматриваться и заново утверждаться ранее срока, указанного в пункте 10.2.1 настоящей Политики, по мере внесения изменений:

- в нормативные правовые акты в сфере ПДн;

- в локальные нормативные акты Общества, регламентирующие организацию обработки и обеспечение безопасности ПДн.

11. Ответственность

Работники общества, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут ответственность, предусмотренную законодательством Российской Федерации, локальными нормативными актами Общества и договорами, регламентирующими правоотношения Общества с третьими лицами.

Приложение

к Политике обработки

персональных данных

в   ООО «Мособлгазсервис».

Цели обработки, категории и перечень

обрабатываемых персональных данных, категории субъектов, способы, сроки обработки и хранения, порядок уничтожения персональных данных

1. Заключение и исполнение договора, стороной которого является субъект персональных данных

1.1. Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес;

- страховой номер индивидуального лицевого счета (СНИЛС);

- идентификационный номер налогоплательщика (ИНН);

- номер лицевого счета субъекта персональных данных;

- паспортные данные (серия, номер, кем и когда выдан).

1.2.          Категории субъектов персональных данных: контрагенты Общества, граждане, посетители интернет-сайта Общества.

1.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.4.          Сроки обработки и хранения персональных данных.

По достижении цели обработки персональных данных, а после достижения цели – в соответствии со сроками, установленными законодательством Российской Федерации.

1.5.          Порядок уничтожения персональных данных.

По достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

2. Замещение вакантных должностей кандидатами, наиболее полно соответствующими требованиям Общества

2.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- дата, месяц, год рождения;

- паспортные данные (серия, номер, кем и когда выдан);

- адрес регистрации и места проживания;

- сведения о военной службе;

- данные, указанные в разрешении на работу (только для иностранных граждан);

- отношение к государственной (муниципальной, военной) службе;

- страховой номер индивидуального лицевого счета (СНИЛС);

- идентификационный номер налогоплательщика (ИНН);

- пол;

- гражданство;

- сведения об образовании;

- опыт (стаж) и место работы;

- номер телефона;

- адрес электронной почты;

- медицинское заключение о возможности либо невозможности работы в конкретных условиях труда (в случаях, предусмотренных законодательством);

- личная фотография;

- сведения о близких родственниках;

- сведения из резюме.

2.2.          Категории субъектов персональных данных:

- кандидаты на вакантную должность;

- родственники кандидатов на вакантную должность.

2.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4.          Сроки обработки и хранения персональных данных.

До заключения договора или 5 (пять) лет с момента подписания согласия на обработку персональных данных.

2.5.          Порядок уничтожения персональных данных.

По достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

3. Исполнение требований трудового и иного законодательства Российской Федерации

3.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- дата, месяц, год рождения;

- паспортные данные (серия, номер, кем и когда выдан);

- адрес;

- номер контактного телефона;

- адреса личной и рабочей электронной почты;

- данные военного билета;

- страховой номер индивидуального лицевого счета (СНИЛС);

- идентификационный номер налогоплательщика (ИНН);

-  пол;

- табельный номер;

- гражданство;

- сведения об образовании;

- должность;

- личная фотография;

- опыт (стаж) работы.

3.2.          Категории субъектов персональных данных:

- работники, состоящие в трудовых отношениях с Обществом;

- работники, выполняющие работы на основании договора гражданско-правового характера, самозанятые, практиканты;

- уволенные работники.

3.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.4.          Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

3.5.          Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

4. Оформление доверенностей для работников и физических лиц, являющихся представителями юридических лиц (контрагентов) Общества

4.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- паспортные данные (серия, номер, кем и когда выдан);

- адрес регистрации;

- должность.

4.2.          Категории субъектов персональных данных:

- работники, состоящие в трудовых отношениях с Обществом;

- физические лица, являющиеся представителями юридических лиц (контрагентов).

4.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.4.          Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

4.5.          Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

5. Обеспечение безопасности работников Общества и сохранности имущества

5.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- личная фотография;

- видеоизображение;

- паспортные данные (серия, номер, кем и когда выдан);

- должность.

5.2.          Категории субъектов персональных данных:

- работники, состоящие в трудовых отношениях с Обществом;

- посетители офиса Общества.

5.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.4.          Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

5.5.          Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

6. Учет несчастных случаев на производстве

6.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- личная фотография;

- видеоизображение;

- страховой номер индивидуального лицевого счета (СНИЛС);

- идентификационный номер налогоплательщика (ИНН);

- паспортные данные (серия, номер, кем и когда выдан);

- дата рождения;

- адрес регистрации;

- медицинское заключение о возможности либо невозможности работы в конкретных условиях труда (в случаях, предусмотренных законодательством);

- должность.

6.2.          Категории субъектов персональных данных: работники, состоящие в трудовых отношениях с Обществом.

6.3.          Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

6.4.  Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

6.5.  Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

7. Оформление заявок на специальную одежду, ведение карточек учета специальной одежды

7.1.  Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- рост, размер одежды;

- должность.

- дата приема на работу.

7.2.    Категории субъектов персональных данных: работники, состоящие в трудовых отношениях с Обществом.

7.3.    Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7.4.    Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

7.5.    Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

8. Проведение специальной оценки условий труда

8.1.    Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- страховой номер индивидуального лицевого счета (СНИЛС);

- должность.

8.2.    Категории субъектов персональных данных: работники, состоящие в трудовых отношениях с Обществом.

8.3.    Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

8.4.      Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

8.5.       Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

9. Периодические медицинские осмотры работников

9.1.          Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- адрес регистрации и места проживания;

- дата, месяц год рождения;

- опыт (стаж) работы;

- медицинское заключение о возможности либо невозможности работы в конкретных условиях труда (в случаях, предусмотренных законодательством);

- должность.

9.2.    Категории субъектов персональных данных: работники, состоящие в трудовых отношениях с Обществом.

9.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

9.4.          Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

9.5.          Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

10. Заключение и исполнение договоров купли-продажи,

о выполнении работ и об оказании услуг

с субъектами персональных данных

10.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес;

- паспортные данные (серия, номер, кем и когда выдан).

10.2.     Категории субъектов персональных данных: граждане, контрагенты Общества, посетители интернет-сайта Общества.

10.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

10.4.     Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

10.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

11. Выставление счетов контрагентам Общества

за выполненные работы (оказанные услуги)

11.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес регистрации;

- паспортные данные (серия, номер, кем и когда выдан).

11.2.     Категории субъектов персональных данных: контрагенты Общества (их представители) граждане, посетители интернет-сайта Общества.

11.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

11.4.     Сроки обработки и хранения персональных данных.

В течение срока действия договора, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

11.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

12. Проверка деловой репутации контрагентов

12.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес регистрации;

- паспортные данные (серия, номер, кем и когда выдан);

- место работы.

12.2.     Категории субъектов персональных данных: физические лица, являющиеся представителями юридических лиц (контрагентов).

12.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

12.4.     Сроки обработки и хранения персональных данных.

До достижения цели обработки персональных данных, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

12.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

13. Работа с обращениями граждан, контрагентов Общества

13.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес регистрации;

- паспортные данные (серия, номер, кем и когда выдан).

13.2.     Категории субъектов персональных данных: граждане, контрагенты Общества, посетители интернет-сайта Общества.

13.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

13.4.     Сроки обработки и хранения персональных данных.

До достижения цели обработки персональных данных, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

13.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

14. Проведение акций, опросов, исследований

14.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты.

14.2.     Категории субъектов персональных данных: клиенты, абоненты, посетители интернет-сайтов Общества.

14.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

14.4.     Сроки обработки и хранения персональных данных.

До достижения цели обработки персональных данных, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

14.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

15. Улучшение качества сервиса и обслуживания

15.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес;

- номер лицевого счета;

- статистические и технические данные.

15.2.     Категории субъектов персональных данных: клиенты, абоненты, посетители интернет-сайтов Общества.

15.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

15.4.     Сроки обработки и хранения персональных данных.

До достижения цели обработки персональных данных, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

15.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.

16. Принятие и соблюдение внутренних распорядительных и нормативных документов Общества

16.1.     Категории и перечень обрабатываемых персональных данных.

Общество обрабатывает иные категории персональных данных в следующем составе:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- должность.

16.2.     Категории субъектов персональных данных: работники, состоящие в трудовых отношениях с Обществом.

16.3.     Способы обработки персональных данных.

Обработка персональных данных осуществляется с использованием и без использования средств автоматизации путем совершения следующих действий (операций) или совокупности действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

16.4.     Сроки обработки и хранения персональных данных.

До достижения цели обработки персональных данных, а после – в соответствии со сроками, установленными законодательством Российской Федерации.

16.5.     Порядок уничтожения персональных данных.

При достижении цели обработки и (или) при наступлении иных законных оснований. Уничтожение данных осуществляется в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных». Выбор способа уничтожения персональных данных (шредирование, удаление информации из баз данных или другое) зависит от способов обработки ПДн, указанных в разделе 4 настоящей Политики.