Общество с ограниченной
ответственностью «Кировградский
завод твердых сплавов Дормаш»
Эл.почта: info@kzts-dm.ru
Заказать звонок

Политика

в отношении обработки персональных данных и конфиденциальности

 

  1. Общие положения

 

  1. Настоящий документ определяет политику Общества с ограниченной ответственностью «Кировградский завод твердых сплавов – Дормаш» (далее - Оператор)  в отношении безопасности персональных данных и представляет собой систематизированное изложение целей и задач защиты, основных принципов и способов обеспечения требуемого уровня защиты информации, организационных аспектов обеспечения безопасности персональных данных в информационных системах персональных данных.
  2. Целью настоящей Политики является формирование и применение единого подхода в области обеспечения безопасности персональных данных.
  3. Действие настоящей Политики распространяется на все процессы Оператора, связанные с обработкой персональных данных. Настоящая Политика обязательна для применения всеми работниками Оператора.
  4. В целях настоящей Политики под персональными данными (далее – ПД) понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
  5. Обработка ПД организована Оператором на принципах:

- законности целей и способов обработки ПД, добросовестности и справедливости в деятельности Оператора;

- ограничения обработки ПД достижением конкретных, заранее определенных и законных целей;

- достоверности ПД, их достаточности для целей обработки, недопустимости обработки ПД, избыточных по отношению к целям, заявленным при сборе ПД;

- обработки только ПД, которые отвечают целям их обработки. Недопустима обработка ПД, несовместимая с целями сбора ПД;

- соответствия содержания и объема обрабатываемых ПД заявленным целям обработки. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки;

- недопустимости объединения баз данных, содержащих ПД, обработка которых осуществляется в целях, не совместимых между собой;

- обеспечения точности ПД, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки ПД. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

  1. Внутренние документы Оператора, затрагивающие вопросы, рассматриваемые в настоящей Политике, должны разрабатываться с учетом положений настоящей Политики и не противоречить им.
  2. Настоящая Политика размещена в открытом доступе на официальном сайте Оператора в сети Интернет.

 

2. Цели обработки, категории субъектов ПД и категории обрабатываемых ПД

2.1. Оператор осуществляет обработку ПД следующих субъектов:

2.1.1. ПД работников Оператора, уволенных работников - в целях ведения бухгалтерского, налогового и кадрового учета, обеспечения соблюдения трудового законодательства:

- фамилия, имя, отчество;

- дата рождения;

- месяц рождения;

- год рождения;

- место рождения;

- доходы;

- пол;

- адрес места жительства;

- адрес регистрации;

- СНИЛС;

- ИНН;

- гражданство;

- данные документа, удостоверяющего личность;

- данные водительского удостоверения;

- реквизиты банковской карты;

- номер расчетного счета;

- профессия;

- должность;

- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);

- отношение к воинской обязанности, сведения о воинском учете.

Обработка ПД работников Оператора (в том числе уволенных) осуществляется с их согласия для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора обязанностей.

2.1.2. ПД родственников работников Оператора - в целях ведения бухгалтерского, налогового и кадрового учета, обеспечения соблюдения трудового законодательства:

- фамилия, имя, отчество;

- ИНН;

- реквизиты банковской карты;

- номер расчетного счета.

Обработка ПД родственников работников Оператора осуществляется с их согласия для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора обязанностей.

2.1.3. ПД контрагентов и их представителей, выгодоприобретателей по договорам - в целях подготовки, заключения и исполнения гражданско-правовых договоров, ведения бухгалтерского и налогового учета:

- фамилия, имя, отчество;

- дата рождения;

- месяц рождения;

- год рождения;

- место рождения;

- адрес электронной почты;

- адрес места жительства;

- адрес регистрации;

- номер телефона;

- ИНН;

- СНИЛС;

- гражданство;

- данные документа, удостоверяющего личность;

- реквизиты банковской карты;

- номер расчетного счета.

Обработка ПД контрагентов и их представителей, выгодоприобретателей по договорам необходима:

- для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом ПД договор не может содержать положения, ограничивающие права и свободы субъекта ПД;

- для осуществления прав и законных интересов Оператора или третьих лиц, при условии, что при этом не нарушаются права и законные интересы субъекта ПД;

- в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

- для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

2.1.4. ПД посетителей (пользователей) сайта - в целях продвижения товаров, работ, услуг на рынке, в том числе:

- установления взаимодействия с Пользователем, включая звонки с целью выявления потребности Пользователя в товарах Оператора, направление уведомлений, извещений, запросов посредством электронной почты, отправки SMS, сообщений, запросов и заявок от Пользователя, в том числе уведомления Пользователя о любых мероприятиях, проводимых Оператором в отношении своей деятельности, рекламных акциях Оператора, правилах участия в подобного рода акциях, новых видах продукции Оператора; информационные и рекламные извещения об Операторе и сфере его деятельности;

- проведения статистических и маркетинговых исследований;

- оценки и улучшения качества обслуживания Оператора;

- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;

- проведения статистических и маркетинговых исследований посещения сайта (с использованием файлов Cookie).

Категории обрабатываемых ПД посетителей (Пользователей) сайта:

- фамилия, имя, отчество;

- адрес электронной почты;

- номер телефона.

Обработка ПД посетителей (Пользователей) сайта осуществляется с их согласия.

2.2. Оператор не осуществляет обработку специальных категорий ПД, касающихся расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, интимной жизни, судимости физических лиц, если иное не установлено законодательством Российской Федерации.

2.3. Согласие на обработку ПД может быть дано субъектом ПД или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

В случае получения согласия на обработку ПД от представителя субъекта ПД полномочия данного представителя на дачу согласия от имени субъекта ПД проверяются Оператором.

Согласие субъекта ПД, предоставляемое в простой письменной форме, должно включать:

- фамилию, имя, отчество, адрес субъекта ПД/представителя субъекта ПД, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта ПД);

- наименование и адрес Оператора;

- цель обработки ПД;

- перечень ПД, на обработку которых дается согласие субъекта ПД;

- перечень действий с ПД, на совершение которых дается согласие, общее описание используемых Оператором способов обработки ПД;

- срок, в течение которого действует согласие, а также способ его отзыва;

- подпись субъекта ПД.

Согласие посетителя (пользователя) сайта Оператора на обработку ПД предоставляется субъектом ПД путем установки флагов/переключателей/нажатия кнопок в чек-боксах.

Согласие на обработку ПД может быть отозвано субъектом ПД путем направления Оператору заявления, подписанного собственноручной подписью на бумажном носителе либо подписанного электронной подписью, по следующим адресам:

- электронная почта: i.romashov@kzts-dm.com;

- почтовый адрес: 624142, Свердловская обл., г. Кировград, ул. Свердлова, д. 26а.

 

  1. Порядок, способы и сроки обработки, хранения и уничтожения ПД

3.1. Оператор осуществляет обработку ПД автоматизированным способом (при помощи средств вычислительной техники), без передачи по внутренней сети юридического лица, с передачей по сети Интернет, без трансграничной передачи данных; путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставление, доступ), обезличивания, блокирования, удаления, уничтожения.

3.2. Обработка и хранение ПД осуществляется не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.

3.3. Обрабатываемые ПД подлежат уничтожению:

3.3.1. При достижении цели обработки ПД или в случае утраты необходимости в достижении цели обработки ПД, если иное не предусмотрено Федеральным законом «О персональных данных».

В случае достижения цели обработки ПД Оператор прекращает обработку ПД и уничтожает ПД в срок, не превышающий 30 дней с даты достижения цели обработки ПД.

3.3.2. При выявлении факта неправомерной обработки ПД.

В случае выявления неправомерной обработки ПД при обращении субъекта ПД Оператор осуществляет блокирование неправомерно обрабатываемых ПД, относящихся к этому субъекту ПД, с момента такого обращения на период проверки.

В случае выявления неточных ПД при обращении субъекта ПД Оператор осуществляет блокирование ПД, относящихся к этому субъекту ПД, с момента такого обращения на период проверки, если блокирование ПД не нарушает права и законные интересы субъекта ПД или третьих лиц.

В случае подтверждения факта неточности ПД Оператор на основании сведений, представленных субъектом ПД, или иных необходимых документов уточняет ПД в течение 7 рабочих дней со дня представления таких сведений и снимает блокирование ПД.

В случае выявления неправомерной обработки ПД, осуществляемой Оператором, Оператор в срок, не превышающий 3 рабочих дней с даты этого выявления, прекращает неправомерную обработку ПД.

В случае если обеспечить правомерность обработки ПД невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки ПД, уничтожает такие ПД.

Об устранении допущенных нарушений или об уничтожении ПД Оператор уведомляет субъекта ПД.

В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъекта ПД, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов ПД или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов ПД:

- в течение 24 часов - о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъекта ПД, и предполагаемом вреде, нанесенном правам субъекта ПД, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов ПД, по вопросам, связанным с выявленным инцидентом;

- в течение 72 часов - о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

3.3.3. При отзыве субъектом ПД согласия, если иное не предусмотрено Федеральным законом «О персональных данных».

В случае отзыва субъектов ПД согласия на обработку его ПД Оператор прекращает их обработку и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожает ПД в срок, не превышающий 30 дней с даты поступления указанного отзыва.

В случае обращения субъекта ПД к Оператору с требованием о прекращении обработки ПД Оператор в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Федеральным законом «О персональных данных».

Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес субъекта ПД мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

 

4. Права субъекта ПД

4.1. В целях защиты ПД, хранящихся у Оператора, субъект ПД имеет право на:

- предоставление полной информации о составе своих ПД и их обработке и хранении.

- свободный бесплатный доступ к своим ПД, включая право на получение копий любой записи, содержащей ПД, за исключением случаев, предусмотренных законодательством Российской Федерации.

- определение представителей для защиты своих ПД.

- требование об исключении или исправлении неверных или неполных устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для Оператора ПД.

- требование прекратить передачу своих ПД, ранее разрешенных для передачи.

- отзыв данного им согласия на обработку ПД.

- обжалование в суд любых неправомерных действий или бездействия Оператора при обработке и защите его персональных данных.

- иные права, предусмотренные действующим законодательством РФ.

 

5. Меры по защите ПД

5.1. Оператор принимает следующие меры по защите ПД:

5.1.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, внутренний контроль за соблюдением работниками Оператора требований к защите ПД.

5.1.2. Издание Оператором документов, определяющих политику Общества в отношении обработки ПД, локальных актов по вопросам обработки ПД.

5.1.3. Применение правовых, организационных и технических мер по обеспечению безопасности ПД;

5.1.4. Осуществление внутреннего контроля соответствия обработки ПД требованиям законодательства РФ, настоящей Политике, иным локальным актам Оператора;

5.1.5. Ознакомление работников, непосредственно осуществляющих обработку ПД, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите ПД, настоящей Политикой и иными локальными актами Оператора по вопросам обработки персональных данных и (или) обучение указанных работников.

 

6. Заключительные положения

6.1. По вопросам, касающимся применения настоящей Политики и процессам обработки ПД Оператором, заинтересованные лица могут обратиться по следующему адресу: i.romashov@kzts-dm.com.