Решаем вместе
В квитанциях ошибки, в подъезде мусор, сотрудники управляющей хамят? Расскажите о проблемах с ЖКХ
Управляющая компания
Адрес:
607220, Нижегородская обл., г. Арзамас, ул. Пушкина, д. 145, оф. 10
Статьи и исследования
Тарифы на услуги
Награды и благодарности
Благоустройство
Главная \ О компании \ Обработка персональных данных \ Политика обработки персональных данных

Обработка персональных данных

Политика обработки персональных данных - скачать

  

ПОЛИТИКА
обработки персональных данных в ООО «Седьмой квартал»

 

1. Общие положения

 1.1 Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» и иными нормативными правовыми актами в области обработки и защиты персональных данных, действующих на территории Российской Федерации.

1.2 Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Обществе с ограниченной ответственностью «Седьмой квартал» (далее «Оператор») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3 Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.

1.4 Основные понятия, используемые в Политике:

- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

- оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

- обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

- сбор;

- запись;

- систематизацию; накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление; уничтожение.

- распространение персональных данных - действия, направленные на раскрыта! персональных данных неопределенному кругу лиц;

- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

 

2. Принципы и условия обработки персональных данных

2.1 Обработка персональных данных должна осуществляться в соответствии с требованиями законодательства о персональных данных.

2.2 Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей.

2.3 Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.4 Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.5 Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

2.6 При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

2.7 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

2.8 Оператор обрабатывает персональные данные при наличии одного из следующих условий:

2.8.1 обработка персональных данных осуществляется с согласия субъекта персональных данных;

2.8.2 обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;

2.8.3 обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

2.8.4 обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

2.8.5 осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;

2.8.6 осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

  

3. Согласие субъекта персональных данных на обработку его персональных данных

 3.1 Субъект персональных данных принимает решение о предоставлении его персональных данных и дает письменное согласие на их обработку свободно, своей волей и в своем интересе.

3.2 Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным.

3.3 Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в письменном виде.

  

4. Цели обработки персональных данных

4.1 Оператор обрабатывает персональные данные субъекта персональных данных исключительно в следующих целях:

4.1.1 осуществления деятельности по трудоустройству граждан и подбора персонала, предусмотренной Уставом Оператора;

4.1.2 заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством и Уставом Оператора;

4.1.3 организации кадрового учета Оператора, обеспечения соблюдения законов и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам;

4.1.4 ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, пенсионного законодательства, заполнения первичной статистической документации, в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами.

4.1.5 обеспечения благоприятных и безопасных условий проживания граждан в многоквартирном доме;

4.1.6 организации предоставления коммунальных услуг и выполнения работ по содержанию и ремонту общего имущества в многоквартирном доме;

4.1.7 расчета и начисления платы за жилье, коммунальные и иные услуги;

4.1.8 печати и рассылки квитанций по оплате коммунальных и иных услуг, ведения реестров адресов для списания показаний приборов учета коммунальных услуг;

4.1.9 исполнения условий договора управления;

4.1.10 ведения паспортного учета.

  

5. Круг субъектов, персональные данные которых обрабатываются

5.1 В зависимости от субъекта персональных данных, Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:

5.1.1 персональные данные работника Оператора;

5.1.2 персональные данные жителей многоквартирных домов, находящихся в управлении Оператора;

5.1.3 персональные данные физического лица, обратившегося к Оператору с жалобами, заявлениями и обращениями.

  

6. Права субъекта персональных данных

Субъект персональных данных имеет право:

6.1 на получение сведений о персональных данных, обрабатываемых Оператором;

6.2 требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры но защите своих прав;

6.3 получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

6.4 требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

6.5 обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.

  

7. Хранение и уничтожение персональных данных

 7.1 Документы, которые относятся к персональным данным, обрабатываются и хранятся у ответственных лиц.

7.2 Персональные данные могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети).

7.3 Помещения, в которых хранятся персональные данные, оборудуются надежными замками и (или) системой сигнализации.

7.4 Документы, содержащие персональные данные, подлежат хранению и уничтожению в порядке, предусмотренном архивным законодательством России.

7.5 Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении таких целей специальной комиссией, назначаемой и изменяемой приказами.

 

 8. Обеспечение безопасности персональных данных

8.1 Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных.

8.2 Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

8.3 Оператор применяет следующие организационно-технические меры:

8.3.1 ограничение и регламентация состава работников, имеющих доступ к персональным данным;

8.3.2 ознакомление работников с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;

8.3.3 обеспечение учета и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;

8.3.4 реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;

8.3.5 регистрация и учет действий пользователей информационных систем персональных данных;

8.3.6 парольная защита доступа пользователей к информационной системе персональных данных;

8.3.7 осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

8.3.8 обнаружение вторжений в корпоративную сеть Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;

8.3.9 централизованное управление системой защиты персональных данных;

8.3.10 резервное копирование информации;

8.3.11 обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8.3.12 проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.

  

9. Заключительные положения

9.1 Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.

9.2 Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

9.3 Контроль исполнения требований настоящей Политики осуществляется ответственными за обеспечение безопасности персональных данных Оператора.

9.4 Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.

МАКСИМАЛЬНО КОРОТКИЕ
МАКСИМАЛЬНО КОРОТКИЕ

сроки решения вопросов

ГРАМОТНОЕ
ГРАМОТНОЕ

ПЛАНИРОВАНИЕ РАБОТ

экономия ваших
экономия ваших

средств и времени

Телефон:
Адрес:
607220, Нижегородская обл., г. Арзамас, ул. Пушкина, д. 145, оф. 10
Рейтинг@Mail.ru
Решаем вместе
В квитанциях ошибки, в подъезде мусор, сотрудники управляющей хамят? Расскажите о проблемах с ЖКХ