3. ОБЩИЕ ПОЛОЖЕНИЯ 3.1. ППД вступает в силу с даты его утверждения приказом генерального директора Компании и действует до его отмены или замены новым положением.
3.2. Все изменения в ППД вносятся приказом генерального директора Компании.
3.3. В ППД могут вноситься изменения без предварительного уведомления субъектов ПД и прочих лиц. Актуальная редакция ППД размещается на следующем Сайте Компании:
https://ortiga.ru.
3.4. В соответствии с пунктом 8 статьи 86 Трудового кодекса Российской Федерации все Работники должны быть ознакомлены под подпись с ПДД. Ознакомление с ППД осуществляет уполномоченный Работник.
3.5. В соответствии с Федеральным законом №152 от 27.07.2006 «О персональных данных» (далее – «
ФЗ «О персональных данных»») ППД должно быть доступно для ознакомления всем субъектам ПД, доверяющим Компании обработку своих ПД.
4. СУБЪЕКТЫ УПРАВЛЕНИЯ ПРОЦЕССОМ ОБРАБОТКИ ПД4.1. Доступ к обработке ПД в Компании предоставляется только тем лицам, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей.
4.2. Генеральный директор Компании:4.2.1. определяет, рассматривает и утверждает ППД и изменения, вносимые в ППД;
4.2.2. назначает Ответственного за обработку;
4.2.3. утверждает перечень должностей Компании, допущенных к обработке ПД;
4.3. Ответственный за обработку:4.3.1. осуществляет управление процессом организации обработки и защиты ПД в Компании в соответствии с требованиями законодательства Российской Федерации, ППД и иных локальных нормативных актов Компании по вопросам обработки и защиты ПД;
4.3.2. инициирует разработку и актуализацию локальных нормативных актов Компании по вопросам обработки и защиты ПД;
4.3.3. обеспечивает разработку и организацию применения правовых, организационных и технических мер защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении ПД;
4.3.4. осуществляет организацию и оценку эффективности принимаемых мер по обеспечению безопасности ПД;
4.3.5. организует контроль соответствия обработки положениям законодательства Российской Федерации, ППД и иных локальных нормативных актов Компании по вопросам обработки и защиты ПД;
4.3.6. осуществляет взаимодействие с надзорным органом и иными компетентными органами (государственными органами, государственными учреждениями, государственными внебюджетными фондами, муниципальными органами) по вопросам обработки и защиты ПД в Компании, в том числе реагирования на запросы таких органов;
4.3.7. обеспечивает уведомление надзорного органа о начале обработки ПД и об изменении сведений об обработке ПД, а также о намерении Компании осуществлять трансграничную передачу ПД в целях обеспечения защиты прав субъектов ПД;
4.3.8. осуществляет уведомление надзорного органа об указанных в ФЗ «О персональных данных» обстоятельствах в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъектов ПД;
4.3.9. обеспечивает аналитическую и консультационную поддержку деятельности лиц, допущенных к обработке ПД;
4.3.10. осуществляет внутренний контроль за соблюдением Компанией и ее Работниками законодательства Российской Федерации в области обработки и защиты ПД;
4.3.11. доводит до сведения Работников положения законодательства Российской Федерации в области обработки и защиты ПД, локальных нормативных актов Компании по вопросам обработки и защиты ПД, требований к защите ПД;
4.3.12. организовывает прием и обработку обращений и запросов субъектов ПД или их представителей;
4.3.13. осуществляет организацию и оценку вреда, который может быть причинен субъектам ПД в случае нарушения Компанией требований законодательства Российской Федерации, соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
4.3.14. в случае нарушения требований к защите ПД принимает необходимые меры по восстановлению нарушенных прав субъектов ПД.
4.3.15. осуществляет уничтожение ПД в случаях, предусмотренных ППД и законодательством Российской Федерации;
4.3.16. осуществляет блокирование неправомерно обрабатываемых ПД, осуществляет прекращение обработки ПД в соответствии с законодательством Российской;
4.3.17. уведомляет субъектов ПД об устранении допущенных нарушений при обработке их ПД;
4.3.18. участвует в рассмотрении проектов решений по вопросам своей компетенции.
4.4. Руководитель структурного отдела Компании, осуществляющего обработку ПД:4.4.1. организует защиту ПД в подчиненном структурном отделе;
4.4.2. закрепляет за Работниками, допущенными к обработке ПД, конкретные материальные носители, на которых допускается хранение ПД в случае, если такие носители необходимы для выполнения возложенных на Работников функций;
4.4.3. организовывает изучение подчиненными Работниками, допущенными к обработке ПД, положений законодательства Российской Федерации по защите ПД и требует его неукоснительного исполнения;
4.4.4. обеспечивает режим конфиденциальности в отношении ПД, обрабатываемых в структурном отделе;
4.4.5. организовывает контроль доступа к ПД в соответствии с функциональными обязанностями Работников отдела.
4.5. Работник, допущенный к обработке ПД.4.5.1. обеспечивает режим конфиденциальности в отношении обрабатываемых им ПД.
4.5.2. Работник, допущенный к обработке ПД дает письменное обязательство о неразглашении ПД.
4.6. Юридический отдел Компании:4.6.1. осуществляет мониторинг законодательства Российской Федерации в области обработки и защиты ПД и доведение до сведения Ответственного за обработку по его запросу информации об изменении правовых норм, регулирующих вопросы обработки и защиты ПД;
4.6.2. обеспечивает правовую защиту интересов Компании при рассмотрении административных дел, а также гражданско-правовых, трудовых и иных споров по вопросам обработки и защиты ПД;
4.6.3. актуализирует локальные нормативные акты Компании, регулирующие вопросы обработки и защиты ПД в Компании в целях привидения их в соответствие с действующим законодательством Российской Федерации;
4.6.4. выявляет риски в процессах обработки и защиты ПД.
5. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПД5.1. Обработка ПД в Компании данных должна осуществляться с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации, ППД и иных локальных нормативных актов Компании по вопросам обработки и защиты ПД.
5.2. Компания при обработке ПД принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПД.
5.3. ПД в Компании относятся к защищаемой информации, в связи с чем к обрабатываемым в Компании ПД предъявляется обязательное требование соблюдения конфиденциальности. Требование соблюдения конфиденциальности не предъявляется к обрабатываемым в Компании общедоступным ПД и, соответственно, ко всем процессам передачи общедоступных ПД – распространению общедоступных ПД, предоставлению общедоступных ПД и доступу к общедоступным ПД. К процессам передачи ПД, не являющихся общедоступными ПД, – предоставлению и доступу к ним – предъявляются обязательные требования соблюдения конфиденциальности, главным из которых является передача ПД по защищенным (зашифрованным) каналам связи или в защищенном (зашифрованном) виде по открытым каналам связи. Запрещается предоставление ПД, не являющихся общедоступными ПД, в открытом (незащищенном, незашифрованном) виде.
5.4. Обработка ПД в Компании допускается в следующих случаях:
5.4.1. обработка осуществляется с письменного согласия субъекта ПД на обработку его ПД, с указанием перечня ПД, целей и сроков обработки. Для обработки ПД несовершеннолетнего субъекта ПД требуется также согласование на такую обработку от его законного представителя;
5.4.2. обработка, полученных с Сайта(ов) Компании, осуществляется с явно выраженного в электронном виде согласия субъекта ПД на обработку его ПД, с указанием перечня ПД, целей и сроков обработки на Сайте(ах) Компании;
5.4.3. обработка необходима для достижения целей, предусмотренных ППД, законами, для осуществления и выполнения возложенных на Компанию законодательством Российской Федерации функций, полномочий и обязанностей;
5.4.4. обработка необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
5.4.5. обработка необходима для исполнения Договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД, в том числе в случае реализации Компанией своего права на уступку прав (требований) по такому Договору, а также для заключения Договора по инициативе субъекта ПД или Договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
5.4.6. обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно;
5.4.7. обработка необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД;
5.4.8. обработка при условии обязательного обезличивания ПД осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, а также за исключением целей политической агитации;
5.4.9. обработка, доступ к которым предоставлен субъектом ПД по его просьбе или с его согласия неограниченному кругу лиц (общедоступные ПД);
5.4.10. обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
5.4.11. обработка ПД по поручению оператора(ов) ПД на основе принятого соглашения о поручении. В поручении оператора должны быть определены перечень действий (операций) с ПД, которые могут совершаться при обработке Компанией, а также цели обработки с указанием требований к защите обрабатываемых ПД. Обработка по поручению оператора(ов) осуществляется в Компании без согласия субъекта ПД на обработку его ПД. В случае если оператор поручает обработку ПД Компании, ответственность перед субъектом ПД за действия указанного лица несет оператор. Компания, осуществляющая обработку ПД по поручению оператора, несет ответственность перед оператором.
5.4.12. обработка осуществляется Компанией для достижения целей, установленных ППД.
5.5. Для каждой цели обработки ПД устанавливаются соответствующие:
5.5.1. категории и перечень обрабатываемых ПД;
5.5.2. категории субъектов ПД, ПД которых могут обрабатываться.
5.6. Перечень целей обработки ПД Компании приведен в приложении № 1 к ППД.
5.7. Для каждой цели обработки в отношении каждой категории субъектов ПД приложением № 1 ППД устанавливается перечень обрабатываемых ПД в следующих категориях:
5.7.1. иные ПД;
5.7.2. специальные ПД;
5.7.3. биометрические ПД.
5.8. Перечень обрабатываемых ПД устанавливается в отношении следующих основных категорий субъектов ПД:
5.8.1. Работники;
5.8.2. Бывшие работники;
5.8.3. Кандидаты на вакантные должности;
5.8.4. Члены семьи Работников и Бывших Работников;
5.8.5. Контрагенты;
5.8.6. Клиенты;
5.8.7. Законные представители Контрагентов/Клиентов;
5.8.8. Уполномоченные представители Контрагентов/Клиентов юридических лиц;
5.8.9. Законные представители юридических лиц;
5.8.10. Посетители объектов Компании;
5.8.11. Пользователи сайта(ов) Компании;
5.8.12. Члены органов управления Компании;
5.8.13. Бывшие члены органов управления Компании;
5.8.14. Кандидаты на включение в члены органов управления Компании.
5.9. Установленные пунктом 5.8 категории субъектов ПД не являются исчерпывающими. Приложением № 1 могут быть установлены дополнительные категории субъектов ПД, обработка, которых требуется для достижения соответствующей цели обработки.
5.10. Для каждой цели обработки могут быть применены следующие способы обработки ПД:
5.10.1. автоматизированная обработка ПД;
5.10.2. неавтоматизированная обработка ПД с фиксацией ПД на материальных носителях.
5.11. Сроки обработки и хранения ПД устанавливаются исходя из условий правовых оснований обработки ПД с учетом необходимости достижения целей обработки ПД, при этом обработка и хранение ПД осуществляются не дольше, чем этого требуют цели обработки ПД, если иное не установлено действующим законодательством Российской Федерации, Договором, стороной которого, выгодоприобретателем или поручителем, по которому, является субъект ПД.
5.12. Трансграничная передача ПД осуществляется Компанией с учетом условий и ограничений, установленных ФЗ «О Персональных данных». До начала Трансграничной передачи ПД проводится оценка мер, принимаемых третьим лицом/иным лицом (если применимо), которому планируется трансграничная передача ПД, по обеспечению конфиденциальности и безопасности ПД. Порядок проведения оценки устанавливается локальными нормативными актами Компании. О планируемой трансграничной передаче ПД Компания уведомляет надзорный орган в порядке, предусмотренном законодательством Российской Федерации и локальными нормативными актами Компании.
5.13. В случае отзыва субъектом ПД согласия на обработку его ПД и/или получения требования о прекращении обработки ПД Компания вправе продолжить обработку без согласия субъекта ПД при условии наличия оснований (условий обработки ПД), предусмотренных ФЗ «О персональных данных».
6. РАСПРОСТРАНЕНИЕ И ПРЕДОСТАВЛЕНИЕ ПД6.1.1. Компания должна допускать к обработке ПД только специально уполномоченных Работников Компании, при этом указанные лица должны иметь право получать только те ПД субъектов ПД, которые необходимы для выполнения должностных обязанностей.
6.1.2. ПД субъектов ПД могут обрабатываться в одной или нескольких информационных системах ПД Компании, а также на бумажном носителе.
6.2. При предоставлении уполномоченными Работниками Компании ПД субъектов ПД лицам, не имеющим отношения к Компании, предъявляются следующие требования:
6.2.1. не допускается сообщать ПД субъектов ПД третьей стороне без письменного согласия субъекта ПД, за исключением случаев, установленных законодательством Российской Федерации;
6.2.2. не допускается сообщать ПД субъектов ПД в коммерческих целях без их письменного согласия;
6.2.3. обработка ПД субъектов ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с их письменного согласия;
6.2.4. допускается передача ПД субъектов ПД их представителям в порядке, установленном действующим законодательством Российской Федерации, ограничивая эту информацию только теми ПД субъектов ПД, которые необходимы для выполнения указанными представителями их функции.
6.3. Компания вправе поручить обработку ПД субъектов ПД другому оператору ПД на основании поручения об обработке ПД, с согласия субъектов ПД или без их согласия, в случаях, предусмотренных законодательством Российской Федерации. К такой обработке ПД могут относиться:
- оформление банковских карт;
- оформление страховых полисов;
- получение субъектами ПД медицинских услуг (прохождение медицинских комиссий, профосмотров и т. п.);
- осуществление пропускного и внутриобъектового режима на объектах Компании;
- иные потребности Компании в обработке ПД субъектов ПД с помощью других лиц, с указанием оператора обработки ПД, перечня передаваемых ПД и действий, которые будут с ними производиться, сроков их обработки, а также способов отзыва обработки ПД оператором.
6.4. Предоставление ПД субъектов ПД в адрес третьих лиц осуществляется без согласия Субъектов ПД:
- при предоставлении ПД субъектов ПД в Фонд социального страхования Российской Федерации, Пенсионный фонд Российской Федерации, Федеральную налоговую службу Российской Федерации, военные комиссариаты, профсоюзные органы в случаях, предусмотренных действующим законодательством Российской Федерации;
- при предоставлении ПД субъектов ПД в негосударственные пенсионные фонды, в которых состоят субъекты ПД;
- предоставлении ПД субъектов ПД для оформления страховых полисов обязательного и добровольного медицинского страхования;
- при предоставлении ПД субъектов ПД в правоохранительные органы, государственным инспекторам труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства и в адрес иных органов, уполномоченных запрашивать информацию о работниках в соответствии с компетенцией, предусмотренной законодательством Российской Федерации, при получении Компанией от них, в рамках установленных полномочий, мотивированных запросов. Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации;
- при предоставлении ПД Работников третьим лицам в случаях, связанных с выполнением Работником должностных обязанностей, в том числе при его командировании в соответствии с правилами предоставления гостиничных услуг в Российской Федерации, нормативными правовыми актами в сфере транспортной безопасности и иными нормативными документами. Согласие Работника не требуется только в том случае, если передача ПД осуществляется Работником самостоятельно;
- при предоставлении ПД Работников третьим лицам в связи с направлением Работников на учебу, повышение квалификации. Согласие Работника не требуется только в том случае, если передача ПД осуществляется Работником самостоятельно;
- при предоставлении ПД Работников кредитным организациям для оформления банковской карты для возможности перечисления на указанную карту заработной платы Работника, в любом из следующих случаев:
a) договор на выпуск банковской карты заключался напрямую с Работником и в тексте такого договора предусмотрены положения, предусматривающие передачу Компанией ПД Работника;
b) наличие у Компании доверенности на представление интересов Работника при заключении договора с кредитной организацией на выпуск банковской карты и ее последующем обслуживании;
c) соответствующая форма и система оплаты труда прописана в коллективном договоре;
- при предоставлении ПД Работников третьим лицам в связи обеспечением пропускного и внутриобъектового режима, при условии, что организация пропускного и внутриобъектового режима осуществляется Компанией самостоятельно либо если указанная обработка ПД соответствует порядку, предусмотренному коллективным договором, локальными нормативными актами Компании, принятыми в соответствии со ст. 372 Трудового кодекса РФ.
- при предоставлении ПД субъектов ПД в адрес третьих лиц в иных случаях, предусмотренных действующим законодательством Российской Федерации.
6.5. Предоставление ПД субъектов ПД в адрес третьих лиц осуществляется при обязательном согласии субъектов ПД в следующих случаях:
- при предоставлении ПД субъектов ПД в какие-либо организации в случае поступления запросов из этих организаций, не обладающих соответствующими полномочиями;
- при предоставлении ПД Работника кредитным организациям для оформления банковской карты для возможности перечисления на указанную карту заработной платы Работника, за исключением случаев, указанных в пункте 6.4 ППД;
- при предоставлении ПД Работника кредитным организациям для непосредственного перечисления на имеющуюся у Работника банковскую карту заработной платы Работника;
- при предоставлении ПД Работников третьим лицам в случаях, связанных с выполнением Работником должностных обязанностей, в том числе при его командировании, если передача ПД третьим лицам осуществляется не самим Работником;
- при предоставлении ПД Работников третьим лицам в связи с направлением Работников на учебу, повышение квалификации, если передача ПД третьим лицам осуществляется не самим Работником;
- при предоставлении ПД субъектов ПД третьим лицам в случаях, связанных с организацией обеспечения пропускного и внутриобъектового режима, за исключением случаев, указанных в пункте 6.4 ППД;
- при предоставлении ПД субъектов ПД в адрес третьих лиц в иных случаях.
6.6. Во всех случаях предоставления ПД субъектов ПД должны соблюдаться требования конфиденциальности. В случае, если ПД субъекта ПД предоставляются третьим лицам самим субъектом ПД, требования конфиденциальности не являются обязательными (примером может служить отправка Работником своих ПД по электронной почте в открытом виде в адрес любых третьих лиц).
6.7. При распространении ПД субъектов ПД Компания должно заранее получить письменное согласие по утвержденной форме субъектов ПД о признании субъектами своих ПД общедоступными ПД, за исключением случаев, установленных законодательством Российской Федерации, когда согласие такое согласие субъектов ПД не требуется. Согласие требуется в том числе в следующих случаях:
- при необходимости оформления доверенности Работнику или иному лицу, то есть письменного уполномочия, выдаваемого одним лицом другому лицу для представительства перед третьими лицами, а также последующего распространения копий такой доверенности неограниченному кругу лиц;
- при размещении ПД Работников, биометрических ПД (фотографические изображения) Работников на Сайте(ах) Компании.
6.8. При предоставлении Компанией доступа ограниченному перечню третьих лиц к собственным информационным системам ПД на основании заключенных с такими третьими лицами договоров, требуется ознакомление субъекта ПД с информацией, которая фигурирует в информационной системе ПД Компании, с перечнем ПД, которые обрабатываются.
7. СБОР, ЗАПИСЬ, СИСТЕМАТИЗАЦИЯ, НАКОПЛЕНИЕ, ХРАНЕНИЕ, ОБНОВЛЕНИЕ, ИЗМЕНЕНИЕ ПД7.1. Обработка ПД Контрагентов/ Клиентов/ Законных представителей Контрагентов/ Клиентов/ Законных представителей юридических лиц/ Уполномоченных представители Контрагентов/ Клиентов/ юридических лиц/ Пользователей сайта(ов) Компании.7.1.1. В состав ПД лиц, указанных в пункте 7.1 ППД, входит информация, предоставляемая указанными лицами из официальных документов, при заключении, исполнении и прекращении Договоров с Компанией или при посещении и использовании Сайта(ов) Компании.
7.1.2. Хранение бумажных экземпляров Договоров, бумажных копий документов, электронных образов Договоров, электронных образов документов и электронных регистрационных данных лиц, указанных в пункте 7.1 ППД, осуществляется в условиях, обеспечивающих защиту от несанкционированного доступа.
7.1.3. Обработка ПД Контрагента/ Клиента/ Законных представителей Контрагентов/ Клиентов/ Законных представителей юридических лиц не требует получения согласия на обработку ПД при условии, что обработка необходима для исполнения Договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Контрагент/ Клиент/ юридическое либо, а также для заключения Договора по инициативе субъекта ПД или Договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем, а также при условии, что объем обрабатываемых ПД соответствует целям обработки.
7.1.4. При подписании согласия на обработку ПД на бумажном носителе Контрагент/ Клиент/ Законный представитель Контрагента/ Клиента/ Законный представитель юридического лица/ Уполномоченный представитель Контрагента/ Клиентов/ юридических лиц/ознакамливается с ППД и подписывает согласие на обработку ПД по утвержденной форме.
7.1.5. При выражении согласия на обработку ПД на Сайте(ах), Пользователь сайта(ов) Компании ознакамливается с ППД и при помощи электронных средств верификации конкретного действия подтверждает согласие на обработку ПД по утвержденной форме. Согласие необходимо, в том числе на передачу ПД сторонним сервисам, таким как Яндекс.Метрика.
7.1.6. Все ПД лиц, указанных в пункте 7.1 ППД, следует получать от них самих. Если ПД лиц, указанных в пункте 7.1 ППД, возможно получить только у третьей стороны, то лица, указанные в пункте 7.1 ППД, должны быть уведомлены об этом заранее и от них должно быть получено письменное согласие.
7.1.7. При получении Компанией от потенциальных и существующих Клиентов/ Контрагентов/ юридических лиц доверенности, то есть письменного уполномочия, выдаваемого одним лицом другому лицу для представительства перед третьими лицами, а также последующего распространения копий такой доверенности неограниченному кругу лиц, ПД, изложенные в такой доверенности, являются общедоступными ПД и обработка этих ПД осуществляется в Компании без необходимости соблюдения требования конфиденциальности и без согласия субъектов ПД.
7.2. Обработка ПД Работников и Кандидатов на вакантные должности при их поступлении на работку в Компанию и осуществления трудовой деятельности.7.2.1. В состав ПД лиц, указанных в пункте 7.2 ППД, входит документально подтвержденная информация, получаемая из официальных документов, предъявляемых ими при приёме на работу, а также из документов, полученных в процессе их трудовой деятельности.
7.2.2. При заключении трудового договора лицо, поступающее на работу в Компанию, предъявляет в кадровый отдел Компании документы в соответствии со ст. 65 Трудового кодекса Российской Федерации и согласие на обработку ПД по утвержденной форме.
7.2.3. При необходимости наличия в личном деле Работника фотографии Работника на бумажном носителе и/или в электронном виде, субъект ПД подписывает согласие на обработку биометрических ПД по утвержденной форме.
7.2.4. Компания, как работодатель вправе без соответствующего согласия осуществлять обработку ПД Работника в случаях, предусмотренных законодательство Российской Федерации, коллективным договором, соглашением, правилами внутреннего трудового распорядка, а также локальными нормативными актами Компании, принятыми в порядке, установленном ст. 372 Трудового кодекса, то есть c учетом мнения выборного органа первичной профсоюзной организации, в случае, предусмотренных действующим законодательством Российской Федерации.
7.2.5. Получение согласия Работника на обработку ПД не требуется в том числе в следующих случаях:
a) при обработке специальной категории ПД Работника о состоянии его здоровья по вопросу о возможности выполнения Работником трудовой функции в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным
законодательством Российской Федерации в соответствии с пунктом 2.3 части 2 статьи 10 ФЗ «О персональных данных»;
b) обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта ПД невозможно;
c) обработка осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
7.2.6. Хранение личных дел Работников Компании осуществляется в кадровом отделе Компании на бумажном носителе, а также в электронном виде в электронных базах данных Компании. ПД Работников могут храниться на внешних носителях (флешки, жёсткие диски и т. п.), либо на сервере Компании. Хранение ПД Работников осуществляется в условиях, обеспечивающих защиту от несанкционированного доступа.
7.2.7. Доступ к ПД Работников принадлежит генеральному директору Компании, Ответственному за обработку ПД и уполномоченным Работникам (Работникам бухгалтерии, Работникам кадрового отдела).
7.2.8. Все ПД Работника следует получать у него самого. Если ПД Работника возможно получить только у третьей стороны, то Работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Уполномоченный Работник должен сообщить Работнику о целях, предполагаемых источниках и способах получения ПД, а также о характере подлежащих получению ПД и последствиях отказа Работника дать письменное согласие на их получение.
7.2.9. Работники не должны отказываться от своих прав на сохранение и защиту тайны.
7.3. Для обеспечения процесса подбора персонала на вакансии в Компании могут обрабатываться резюме Кандидатов на вакантные должности в бумажном и (или) электронном виде. Для такой обработки от Кандидата на вакантную должность должно быть получено письменное согласие на обработку, за исключением указанных ниже случаев, когда такое согласие не требуется. Согласие на бумажном носителе может быть получено от Кандидата на вакантную должность лично, либо по почте ПД по утвержденной форме.7.3.1. Способы получения Компанией резюме от Кандидатов на вакантные должности подразделяются на следующие:
7.3.2. на бумажном носителе Работником непосредственно от Кандидата на вакантную должности. Согласие на обработку ПД на бумажном носителе должно быть получено от Кандидата на вакантную должности одновременно с получением резюме.
7.3.3. На бумажном носителе по почте на официальный адрес Компании. Резюме (при отсутствии во вложении согласия на обработку ПД на бумажном носителе) подлежит уничтожению в день поступления, при этом допускается направление по обычной или электронной почте ответа отправителю с указанием необходимости получения от Кандидата на вакантную должности согласия на обработку ПД на бумажном носителе. Согласие на обработку ПД на бумажном носителе может быть получено от Кандидата на вакантную должности лично, либо по почте вместе с повторно направленным резюме.
7.3.4. В электронном виде, по электронной почте, на адрес электронной почты, принадлежащий Компании. Резюме (при отсутствии полученного ранее согласия на обработку ПД на бумажном носителе) подлежит уничтожению в день поступления, при этом допускается направление по электронной почте ответа отправителю с указанием необходимости получения от Кандидата на вакантную должности согласия на обработку ПД на бумажном носителе. Согласие на обработку ПД на бумажном носителе может быть получено от Кандидата на вакантную должности лично, либо по почте. Повторно направленное резюме на бумажном носителе или в электронном виде может быть получено одновременно, либо после получения согласия от Кандидата на вакантную должности на обработку ПД Компанией.
7.3.5. В электронном виде или на бумажном носителе при получении резюме от кадрового агентства, с которым у Компании заключен соответствующий договор. Согласие на обработку ПД на бумажном носителе от Кандидата на вакантную должности в этом случае не требуется, т.к. предполагается наличие согласия о передаче данных третьим лицам.
7.3.6. В электронном виде при поиске резюме на общедоступных ресурсах в сети «Интернет». Согласие на обработку ПД на бумажном носителе от Кандидата на вакантную должности в этом случае не требуется.
7.4. Обработка ПД Бывших работников. 7.4.1. Компания вправе обрабатывать ПД Бывшего работника без согласия на обработку ПД в случаях и в сроки, предусмотренные законодательством Российской Федерации, в том числе в рамках бухгалтерского и налогового учета.
В иных случаях для обработки ПД Бывшего работника требуется письменное согласие на обработку ПД по утвержденной форме.
7.4.2. По истечении сроков, определенных законодательством Российской Федерации, личные дела Бывших работников и иные документы передаются на архивное хранение. При этом, на организацию архивного хранения, комплектования, учет и использование архивных документов, содержащих персональные данные Бывших работников, действие ФЗ «О персональных данных» не распространяется, и соответственно, обработка указанных сведений не требует соблюдения условий, связанных с получением согласия Бывшего работника на обработку ПД.
7.5. Обработка ПД членов семьи, родственников Работника и Бывшего работника. 7.5.1. Обработка ПД о несовершеннолетних членах семьи, родственниках Работников и Бывших работников осуществляется в Компании только с согласия их законных представителей (родителей, усыновителей, попечителей, опекунов) по утвержденной форме.
7.5.2. Обработка ПД членов семьи, родственников Работника и Бывшего в объеме, предусмотренном унифицированной формой N Т-2, утвержденной постановлением Госкомстата Российской Федерации от 05.01.2004 N 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты», либо в случаях, установленных законодательством Российской Федерации (получение алиментов, оформление социальных выплат) может осуществляться без получения согласия на обработку ПД субъекта ПД. В иных случаях для обработки ПД совершеннолетних и дееспособных членов семьи, родственников Работника и Бывшего работника требуется письменное согласие на обработку ПД по утвержденной форме.
7.6. Обработка ПД Посетителей объектов Компании. 7.6.1. Оператором, обрабатывающим и обеспечивающим хранение ПД Посетителей объектов Компании, может выступать:
- ЧОП, с которым Компанией заключен договор на оказание услуг охраны помещений и территории;
- Арендодатель/собственник/управляющая компания объекта или лицо, уполномоченное указанными лицами, если объект Компании расположен в границах объекта иного лица(лиц) и обеспечение пропускного и внутриобъектового режима указанного объекта осуществляется силами арендодателя/собственника/управляющей компании объекта или лица, уполномоченного указанными лицами.