Privacy Policy
Политика конфиденциальности
Политика в отношении обработки персональных данных в ООО «Таймбук»
Настоящая Privacy Policy / Политика конфиденциальности применяется к мобильному приложению «Таймбук», размещаемому в Google Play, а также к связанным с ним веб-сайтам и сервисам ООО «Таймбук».
Документ описывает, какие персональные данные могут обрабатываться ООО «Таймбук», для каких целей они используются, как защищаются, в какие сроки хранятся и каким образом пользователь может реализовать свои права в отношении персональных данных.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) в ООО «Таймбук» (далее – Компании), разработана в соответствии с положениями Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных» (далее – ФЗ № 152-ФЗ), и принятыми в соответствии с ним иными нормативными правовыми актами.
1.2. Целью разработки настоящей Политики является определение принципов, особенностей обработки и обеспечения безопасности персональных данных, обрабатываемых в Компании.
1.3. Сведения об операторе персональных данных:
Оператором персональных данных является Общество с ограниченной ответственностью "Таймбук (ООО "Таймбук"), ИНН: 5259103676, ОГРН 1125259005190
Юридический/почтовый адрес Оператора: 603022, г. Нижний Новгород, ул. Тимирязева, д. 35, помещение 11.3.
Ответственным за организацию обработки персональных данных является Генеральный директор ООО «Таймбук».
По всем вопросам и замечаниям в части обработки персональных данных в ООО «Таймбук» Вы можете обратиться с письмом к Генеральному директору Компании по адресу электронной почты: legal@timebook.ru (c темой письма «Обработка персональных данных»).
1.4. Порядок ввода в действие, ознакомление с Политикой
Действие политики распространяется на все персональные данные субъектов, обрабатываемые в Компании с применением средств автоматизации и без применения таких средств.
К настоящей Политике имеет доступ любой субъект персональных данных. Политика публикуется на официальном сайте Компании.
2. Цели и условия обработки персональных данных
2.1. Цели обработки персональных данных Компанией, как Оператором персональных данных, а также категории и перечень обрабатываемых персональных данных, категории субъектов персональных данных, сроки их обработки и хранения, порядок уничтожения персональных данных для каждой цели приведены в таблице:
| Цель 1: Ведение кадрового и бухгалтерского учета | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ); - для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»); - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных ( п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | 1.Работники, уволенные работники: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - доходы; - семейное положение; - имущественное положение; - адрес места жительства; - адрес регистрации; - номер телефона; - адрес электронной почты; - СНИЛС; - ИНН; - гражданство; - данные документа, удостоверяющего личность; - данные документа, содержащиеся в свидетельстве о рождении; - данные свидетельства о браке; - должность; - профессия; - сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); - сведения о кадровых перемещениях; - отношение к воинской обязанности, сведения о воинском учете; - сведения об образовании; - сведения о награждениях и поощрениях; - табельный номер; - номер расчетного счета; - реквизиты банковской карты; - номер лицевого счета; - фото-видео изображение лица; - информация об отнесении к льготным категориям граждан; - реквизиты документов, подтверждающих право на налоговые вычеты. 2. Родственники работников: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - степень родства; - данные документа, содержащиеся в свидетельстве о рождении; - данные документа, содержащиеся в справке о рождении ребенка; - СНИЛС. |
| 3. | Категория субъектов персональных данных | - работники; - родственники работников; - уволенные работники. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, ответственных за ведение кадрового делопроизводства и ведение бухгалтерского учета. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - 50 лет с момента прекращения трудовых отношений; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем измельчения, сжигания или иного механического уничтожения. Документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 2: Обеспечение соблюдения трудового законодательства РФ | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ); - для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (Трудовой кодекс РФ); - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных ( п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | 1. Работники, уволенные работники: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - доходы; - семейное положение; - имущественное положение; - адрес места жительства; - адрес регистрации; - номер телефона; - адрес электронной почты; - СНИЛС; - ИНН; - гражданство; - данные документа, удостоверяющего личность; - данные документа, содержащиеся в свидетельстве о рождении; - данные свидетельства о браке; - должность; - профессия; - сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); - сведения о кадровых перемещениях; - отношение к воинской обязанности, сведения о воинском учете; - сведения об образовании; - сведения о награждениях и поощрениях; - табельный номер; - номер расчетного счета; - номер лицевого счета; - фото-видео изображение лица; - информация об отнесении к льготным категориям граждан. 2. Родственники работников: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - степень родства; - год рождения; - данные документа, содержащиеся в свидетельстве о рождении. |
| 3. | Категория субъектов персональных данных | - работники; - родственники работников; - уволенные работники. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, осуществляющих соблюдение трудового законодательства. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - 50 лет с момента прекращения трудовых отношений; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем измельчения, сжигания или иного механического уничтожения. Документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 3: Обеспечение соблюдения налогового законодательства РФ | ||
| 1. | Основания для обработки персональных данных | - для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. (Налоговый кодекс РФ). |
| 2. | Категории и перечень персональных данных | 1. Работники, уволенные работники: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - доходы; - семейное положение; - имущественное положение; - адрес места жительства; - адрес регистрации; - номер телефона; - адрес электронной почты; - СНИЛС; - ИНН; - гражданство; - данные документа, удостоверяющего личность; - данные документа, содержащиеся в свидетельстве о рождении; - данные свидетельства о браке; - должность; - профессия; - информация об отнесении к льготным категориям граждан; - реквизиты документов, подтверждающих право на налоговые вычеты. 2. Родственники работников: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - степень родства; - СНИЛС; - данные документа, содержащиеся в свидетельстве о рождении. |
| 3. | Категория субъектов персональных данных | - работники; - родственники работников; - уволенные работники. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, осуществляющих соблюдение налогового законодательства. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - в течение срока действия трудового договора и не менее 5 лет после окончания календарного года, в котором была подана налоговая отчетность (срок, установленного Налоговым кодексом РФ для проведения налоговых проверок); - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем измельчения, сжигания или иного механического уничтожения. Документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 4: Обеспечение соблюдения пенсионного законодательства РФ | ||
| 1. | Основания для обработки персональных данных | - для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. (Федеральный закон от 01.04.1996 № 27-ФЗ «Об обязательном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральный закон от 15.12.2002 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»). |
| 2. | Категории и перечень персональных данных | Работники, уволенные работники: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - доходы; - адрес места жительства; - адрес регистрации; - номер телефона; - СНИЛС; - ИНН; - гражданство; - данные документа, удостоверяющего личность; - сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации). |
| 3. | Категория субъектов персональных данных | - работники; - уволенные работники. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, осуществляющих соблюдение пенсионного законодательства. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - 50 лет с момента прекращения трудовых отношений; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем измельчения, сжигания или иного механического уничтожения. Документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 5: Реализация социальных программ, действующих у Оператора, предоставление дополнительных, по сравнению с законодательством, льгот и гарантий | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | 1. Работники: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - семейное положение; - адрес регистрации; - СНИЛС; - ИНН; - данные документа, удостоверяющего личность; - данные документа, содержащиеся в свидетельстве о рождении; - данные свидетельства о браке; - должность; - номер расчетного счета; - номер лицевого счета; - иные персональные данные, которые субъект персональных данных сообщит о себе для целей получения льготы/гарантии/помощи. 2. Родственники работников: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - место рождения; - степень родства; - данные документа, содержащиеся в свидетельстве о рождении; - данные документа, содержащиеся в справке о рождении ребенка; - данные документа, содержащиеся в свидетельстве о смерти. |
| 3. | Категория субъектов персональных данных | - работники; - родственники работников. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, участвующих в реализации социальных программ и предоставлении дополнительных льгот и гарантий. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем измельчения, сжигания или иного механического уничтожения. Документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации. Документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 6: Добровольное медицинское страхование | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ); - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Работники, родственники работников: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - адрес места жительства; - адрес регистрации; - номер телефона; - адрес электронной почты; - сведения страхового медицинского полиса добровольного медицинского страхования; - степень родства. |
| 3. | Категория субъектов персональных данных | - работники; - родственник работников. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, ответственных за организацию добровольного медицинского страхования. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - до прекращения действия договора на добровольное медицинского страхование; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем разрезания, сжигания и иного механического уничтожения, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 7: Учет рабочего времени работников Компании в ПО timebook | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Работники, уволенные работники: Иные категории персональных данных: - фамилия, имя, отчество; - дата трудоустройства; - адрес электронной почты; - номер телефона; - наименование организации, объекта, в котором выполняется работа; - должность. Биометрические персональные данные: -данные изображения лица, полученные с помощью фотоустройств. |
| 3. | Категория субъектов персональных данных | - работники; - уволенные работники. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | С использованием средств автоматизации; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11; на рабочих станциях сотрудников, ответственных за фиксирование рабочего времени. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 8: Подбор персонала (соискателей) на вакантные должности Компании | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ); - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Соискатели: Иные категории персональных данных: - фамилия, имя, отчество (в том числе сведения о смене фамилии, имени, отчества); - пол; - год рождения, месяц рождения, дата рождения; - адрес места жительства; - семейное положении; - номер телефона; - адрес электронной почты; - гражданство; - данные документы, удостоверяющего личность; - профессия; - сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); - сведения об образовании; - фото-видео изображение лица. |
| 3. | Категория субъектов персональных данных | - соискатели. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; на рабочих станциях сотрудников, ответственных за подбор персонала. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем разрезания, сжигания и иного механического уничтожения, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 9: Подготовка, заключение и исполнение гражданско-правового договора | ||
| 1. | Основания для обработки персональных данных | - для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | 1. Контрагенты-индивидуальные предприниматели: Иные категории персональных данных: - фамилия, имя, отчество; - ИНН; - ОГРНИП; - адрес места жительства; - адрес регистрации; - данные документа, удостоверяющего личность; - дата рождения, месяц рождения, год рождения; - место рождения; - номер телефона; - адрес электронной почты; - номер расчетного счета, реквизиты банковской карты, номер лицевого счета. 2.Физические лица, с которыми заключены гражданско-правовые договоры: Иные категории персональных данных: - фамилия, имя, отчество; - ИНН; - СНИЛС; - дата рождения, месяц рождения, год рождения; - место рождения; - адрес места жительства; - адрес регистрации; - гражданство; - данные документа, удостоверяющего личность; - номер телефона; - адрес электронной почты; - номер расчетного счета, реквизиты банковской карты, номер лицевого счета. 3. Представителей контрагентов: Иные категории персональных данных: - фамилия, имя, отчество; - должность; - наименование организации; - номер телефона; - адрес электронной почты. |
| 3. | Категория субъектов персональных данных | - контрагенты - индивидуальные предприниматели; - физические лица, с которыми заключены гражданско-правовые договоры; - представители контрагентов. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11; на рабочих станциях сотрудников, ответственных за ведение бухгалтерского учета, правовую экспертизу договоров гражданско-правового характера, за исполнение договоров гражданско-правового характера. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - 3 года после дня истечения срока действия гражданско-правового договора; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем разрезания, сжигания и иного механического уничтожения, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 10: Обеспечение обратной связи с посетителем сайта Компании | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Посетители сайта, заполнившие форму обратной связи: Иные категории персональных данных: - фамилия, имя, отчество; - адрес электронной почты; - номер телефона; - наименование компании. |
| 3. | Категория субъектов персональных данных |
|
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные на материальных носителях подлежат хранению в сейфах, металлических или запираемых шкафах, обеспечивающих защиту от несанкционированного доступа. Персональные данные в электронном виде подлежат хранению в ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11; на рабочих станциях сотрудников, ответственных работу с клиентами. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки (до решения вопроса по обращению); - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем разрезания, сжигания и иного механического уничтожения, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 11: Оптимизация, улучшение качества и безопасности веб-сайтов https://wfm.timebook.ru/ и https://timebook.ru/ | ||
| 1. | Основания для обработки персональных данных | - согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Посетители сайта: Иные категории персональных данных: - содержащаяся в cookie-файлах информация об уникальном gid, дате и времени обращения пользователя к веб-сайту, IP-адресе, наименовании и версии используемого браузера, типе и интерфейсе используемой операционной системы, адресе запрашиваемых страниц и ответах веб-сайта на данные запросы. Виды, обрабатываемых cookie-файлов: - «cookieyes-consent» - сохраняет состояние согласия пользователя на использование файлов cookie для текущего домена; - «elementor» - позволяет Компании внедрять или изменять содержимое веб-сайта в режиме реального времени; - «wc_cart_hash_#» - необходим для работы личного кабинета; - «wc_fragments_#» - хранит информацию о входе посетителей, поэтому им не нужно снова осуществлять вход после закрытия браузера. |
| 3. | Категория субъектов персональных данных | - посетители сайта. |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | С использованием средств автоматизации; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные в электронном виде подлежат хранению в ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11; на рабочих станциях сотрудников, осуществляющих анализ работы сайта. |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - cookie-файлы «cookieyes-consent» - 1 год (или до удаления пользователем, срок хранения на устройстве пользователя может отличаться); - cookie-файлы «elementor», «wc_cart_hash_#» - постоянно (или до удаления пользователем, срок хранения на устройстве пользователя может отличаться); - cookie-файлы «wc_fragments_#» - в течение сессии. |
| 8. | Порядок уничтожения персональных данных | Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
| Цель 12: Информационное обеспечение деятельности | ||
| 1. | Основания для обработки персональных данных | - согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ч. 1 ст. 10.1 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | Работники: Иные категории персональных данных: - фамилия, имя, отчество; - месяц рождения, дата рождения; - номер телефона; - адрес электронной почты; - должность, профессия; - информация о кадровых перемещениях; - сведения об образовании; - фото-видео изображение лица. |
| 3. | Категория субъектов персональных данных | - работники |
| 4. | Перечень действий с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | Смешанная: с использованием средств автоматизации и без использования таких средств; с передачей по внутренней сети юридического лица, с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные в электронном виде подлежат хранению в ЦОД ООО «Таймбук», расположенном по адресу: г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3; ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу 196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11 |
| 7. | Срок хранения персональных данных | - до достижения целей обработки; - до окончания срока действия трудового договора; - до отзыва субъектом персональных данных согласия, если иное не предусмотрено ФЗ № 152-ФЗ. |
| 8. | Порядок уничтожения персональных данных | По истечении периода хранения документы подлежат уничтожению в течение 30 календарных дней. Персональные данные на материальных носителях подлежат уничтожению путем разрезания, сжигания и иного механического уничтожения, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
2.2. Цели обработки персональных данных Компанией по поручению контрагентов
| Цель 1: Предоставление доступа и возможности использования программы для ЭВМ «Система учета рабочего времени timebook» (исполнение обязательств по договорам оказания услуг по предоставлению доступа/по лицензионным договорам на предоставление прав на программу для ЭВМ «Система учета рабочего времени timebook») 4 | ||
| 1. | Основания для обработки персональных данных | - поручение на обработку персональных данных (ч. 3 ст. 6 ФЗ № 152-ФЗ). |
| 2. | Категории и перечень персональных данных | 1) Обязательные персональные данные (необходимые для корректной работы программы): Иные категории персональных данных: - фамилия, имя, отчество; - дата приема на работу; - наименование организации, объекта, в котором выполняется работа; - должность. 2) Факультативные персональные данные. Оператор персональных данных вправе увеличить объем персональных данных, обрабатываемых по поручению (с учетом используемого функционала программы и характера осуществляемой деятельности). В поручение могут быть включены следующие персональные данные: Иные категории персональных данных: - пол; - год рождения, месяц рождения, дата рождения; - номер телефона; - адрес электронной почты; - СНИЛС; - ИНН; - гражданство; - данные документа, удостоверяющего личность; - табельный номер; - стаж работы, сведения о кадровых перемещениях в рамках организации; - сведения о документах, являющихся основанием для осуществления деятельности сотрудника (трудовые/гражданско-правовые договоры, лицензии, удостоверения, разрешения на работу и т.д.); - данные документов, подтверждающих отсутствие на рабочем месте (приказов о предоставлении отпусков, листков о временной нетрудоспособности и др.); - сведения о геолокации во время начала/окончания рабочего времени; - адрес места жительства; - адрес регистрации; - дата увольнения; - сведения, необходимые для допуска к работе и предоставления гарантий (наличие инвалидности, данные личной медицинской книжки, сведения о прохождении обязательного медицинского осмотра, психиатрического освидетельствования). Биометрические персональные данные: - данные изображения лица, полученные с помощью фотоустройств. |
| 3. | Категория субъектов персональных данных | - работники контрагентов; - физические лица, с которыми контрагенты заключили гражданско-правовые договоры. |
| 4. | Перечень действий с персональными данными | Определяется Оператором персональных данных в поручении на обработку персональных данных. Примерный перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Трансграничная передача персональных данных не осуществляется. |
| 5. | Способы обработки персональных данных | С использованием средств автоматизации; без передачи по внутренней сети юридического лица; с передачей по сети Интернет. |
| 6. | Способы хранения персональных данных | Персональные данные в электронном виде подлежат хранению в ЦОД АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, место нахождения 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А), расположенном по адресу196084 г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11. |
| 7. | Срок хранения персональных данных | Определяется Оператором персональных данных в поручении на обработку персональных данных. Как правило, составляет три месяца после прекращения действия договора оказания услуг по предоставлению доступа к программе для ЭВМ «Система учета рабочего времени timebook»/лицензионного договора на предоставление прав на программу для ЭВМ «Система учета рабочего времени timebook». По требованию Оператора персональные данные удаляются в срок, определенный Оператором. |
| 8. | Порядок уничтожения персональных данных | уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных. |
3. Принципы обработки персональных данных
3.1. Обработка персональных данных в Компании осуществляется на законной и справедливой основе в соответствии со следующими принципами:
− ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей;
− недопущение обработки персональных данных, несовместимой с целями сбора персональных данных;
− недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
− обработка только тех персональных данных, которые отвечают целям их обработки;
− соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
− недопущение обработки избыточных персональных данных по отношению к заявленным целям их обработки;
− обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных, принятие необходимых мер, либо обеспечение их принятие по удалению или уточнению неполных, или неточных данных;
− хранение персональных данных осуществляется по форме, позволяющей определить субъекта данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
− уничтожение персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
4. Права субъекта персональных данных и обязанности оператора по реализации данных прав
5. Сведения об обеспечении безопасности персональных данных при их обработке
5.1. Оператором предусмотрено принятие мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных федеральными законами и принятыми в соответствии с ними нормативными правовыми актами, в отношении обработки персональных данных. Оператором определены состав и перечень мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них, необходимых и достаточных для обеспечения выполнения обязанностей, в частности:
назначение лица, ответственного за организацию обработки персональных данных;
издание документов, определяющие политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения ФЗ № 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ № 152-ФЗ;
ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и проводится обучение указанных работников.
определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
учет машинных носителей персональных данных;
обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
выполнение требований к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
применение средств защиты информации в информационных системах персональных данных, прошедших в установленном порядке процедуру оценки соответствия;
применение для уничтожения персональных данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации.
5.2. Обработка персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации. Адреса ЦОД:
г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3, ООО «Таймбук» (ИНН 5259103676, ОГРН 1125259005190, г. Нижний Новгород, ул. Тимирязева, д. 35, пом. 11.3);
г. Санкт-Петербург, ул. Коли Томчака, д. 28, лит. К, помещение № 28, стойка 4.2.11, АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, г. Санкт-Петербург, ул. Цветочная, д. 21, лит. А).
6. Контроль и надзор за обработкой персональных данных
6.1 Уполномоченным органом по защите прав субъектов персональных данных, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям ФЗ №152-ФЗ «О персональных данных», является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи (Роскомнадзор).
6.2 Уполномоченный орган по защите прав субъектов персональных данных рассматривает обращения субъекта персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение. Оператор обязан представить документы и локальные акты, подтверждающие принятие мер, направленных на обеспечение выполнения Оператором обязанностей, предусмотренных ФЗ № 152-ФЗ, и (или) иным образом подтвердить принятие таких мер по запросу Роскомнадзора.
6.3. Управление Роскомнадзора по Нижегородской области
Адрес: 603001, Нижний Новгород, Зеленский съезд, д.4
Телефон: (831) 435-16-77
Факс: (831) 435-16-96
E-Mail: rsockanc52@rkn.gov.ru
7. Заключительные положения
7.1. Настоящая Политика изменяется и дополняется в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, а также в случае выявления несоответствий положений настоящей Политики, принципам обработки персональных данных в Компании и изменению во внутренних процессах Компании.
7.2. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в Компании.