ПОЛИТИКА


в отношении обработки персональных данных

и реализации требований к защите персональных данных

 

 

1. Общие положения
1.1. Настоящий документ определяет политику общества с ограниченной ответственностью «Научно-производственное предприятие «МЕРА» (ООО «НПП «МЕРА») (ОГРН 1025003532091, ИНН 5029023560) (далее - Общество) в отношении обработки персональных данных и реализации требований к защите персональных данных (далее - Политика) в соответствии с требованиями законодательства Российской Федерации в области обработки персональных данных.
1.2. Политика раскрывает общие принципы, порядок и условия обработки персональных данных Обществом. Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также, в целях защиты от несанкционированного доступа и неправомерного распространения персональных данных, обрабатываемых Обществом.
1.3. Локальными нормативными актами Общества могут быть установлены особенности обработки персональных данных работников Общества, в том числе уточняющие и детализирующие особенности обработки персональных данных в рамках трудовых отношений, цели, состав и объем обработки, а также права и обязанности субъектов в целях соблюдения норм трудового законодательства.
1.4. Политика является общедоступным для субъектов персональных данных документом, ознакомление с которым возможно в бумажном или электронном виде, в том числе посредством корпоративных информационных ресурсов.
В случае противоречия общедоступная версия Политики имеет приоритет.
1.5. Политика распространяется на персональные данные, полученные как до, так и после вступления в силу настоящей Политики.
1.6. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой. Политика подлежит изменению, дополнению в случае изменения законодательства Российской Федерации в области обработки и защиты персональных данных.

2. Термины и определения
2.1. В настоящей Политике используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
работник - физическое лицо, вступившее с Обществом в трудовые отношения;
контрагент - юридическое или физическое лицо, с которым Общество планирует заключить или заключило гражданско-правовой договор, в том числе исполнитель по гражданско-правовому договору с Обществом (физическое лицо);
субъекты персональных данных - физические лица, указанные в п. 5.1 настоящей Политики, прямо или косвенно определенные, или определяемые на основании относящихся к ним персональных данных;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
сайт - информационный ресурс Общества в сети «Интернет», доступ к которому осуществляется по доменному имени «*.nppmera.ru»;
пользователь сайта - физическое дееспособное лицо, пользующееся сайтом Общества любым способом (посетитель сайта);
файлы cookies - это небольшие файлы с данными, которые размещаются (хранятся) на устройстве пользователя сайта, когда он посещает сайт, и могут содержать идентификатор пользователя сайта, сведения об устройстве, браузере, операционной системе и т.п.
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.2. Иные термины, не упомянутые выше, используются в значении, установленном нормативными правовыми актами Российской Федерации.

3. Введение
3.1. Общество является оператором персональных данных.
3.2. Важным условием реализации целей деятельности Общества является обеспечение необходимого и достаточного уровня защищенности персональных данных, обрабатываемых Обществом.
3.3. Общество осуществляет обработку персональных данных на законной и справедливой основе, в частности, в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

4. Цели обработки персональных данных
4.1. Обработка персональных данных осуществляется Обществом в следующих целях:
4.1.1. Оформление и регулирование трудовых отношений Общества с субъектами персональных данных и иных непосредственно связанных с ними отношений, в том числе для исполнения обязательств и реализации прав сторон в рамках трудовых договоров между ними, для расчета и выплаты заработной платы, добровольного медицинского страхования, получения (уплаты) алиментов и оформления (получения) социальных выплат, гарантий, льгот;
4.1.2. Преддоговорное взаимодействие, подготовка, заключение, исполнение, изменение и прекращение договоров гражданско- правового характера; взаимодействие с субъектами персональных данных - контрагентом и/или представителями контрагента по гражданско-правовым договорам в соответствии с законодательством Российской Федерации, уставом Общества, внутренними документами и локальными нормативными актами Общества;
4.1.3. Исполнение Обществом требований законодательства Российской Федерации, включая осуществление хозяйственной деятельности как юридического лица, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий и обращений субъектов персональных данных, направленных посредством электронной почты, или письменного запроса по адресу Общества, а также реализация Обществом прав и полномочий, предусмотренных законодательством Российской Федерации;
4.1.4. Обеспечение безопасности субъектов персональных данных на территории Общества, обеспечения сохранности имущества субъектов персональных данных, Общества и третьих лиц, обеспечение пропускного и внутриобъектового режима на территории Общества;
4.1.5. Подбор персонала с целью замещения вакантных должностей в Обществе;
4.1.6. Предоставление доступа работникам Общества к информационным системам Общества для выполнения должностных обязанностей (трудовой функции), предоставление доступа работникам к информационному порталу Общества;
4.1.7. Организационно-техническое обеспечение трудовых отношений и хозяйственной деятельности Общества (в том числе контроль количества и качества выполняемой работы, контроль рабочего времени с помощью контрольно-пропускной системы), оформление пропусков, бейджей (носимая информационная карточка, которая содержит сведения о лице), доверенностей, командировочных документов, путевых листов, формирование справочных материалов для внутреннего информационного обеспечения деятельности Общества и взаимодействия между работниками и др.);
4.1.8. Взаимодействие по обратной связи с потребителями продукции, работ и услуг в целях предоставления информации по техническому сопровождению, настройке, эксплуатации и ремонту оборудования.
4.1.9. Получение новостных и рекламно-информационных материалов Общества;
4.1.10. Сбор информации о работе сайта Общества.

5. Категории обрабатываемых персональных данных. Категории субъектов персональных данных.
5.1. Общество осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
5.1.1. Физические лица, состоящие (состоявшие) в трудовых отношениях с Обществом, их близкие родственники - в соответствии с целями обработки, указанными в пп. 4.1.1, 4.1.3, 4.1.4., 4.1.6, 4.1.7 Политики.
5.1.2. Представители (контактные лица, подписанты) контрагентов - юридических лиц по гражданско-правовым договорам с Обществом - в соответствии с целями обработки, указанными в пп. 4.1.2., 4.1.3, 4.1.4, 4.1.7 Политики.
5.1.3. Контрагенты - физические лица и их представители по гражданско-правовым договорам с Обществом - в соответствии с целями обработки, указанными в пп. 4.1.2., 4.1.3, 4.1.4, 4.1.7 Политики.
5.1.4. Соискатели на замещение вакантных должностей в Обществе - в соответствии с целями обработки, указанными в пп. 4.1.3., 4.1.4, 4.1.5 Политики.
5.1.5. Физические лица - пользователи сайта Общества.
5.2. Общество обрабатывает персональные данные в следующем объеме:
5.2.1. В рамках достижения целей, указанных в п. 4.1.1 Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол, прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения);
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан), загранпаспорт (серия, номер, кем и когда выдан) - при наличии;
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС), идентификационный номер налогоплательщика (ИНН), полис ОМС, номер телефона (домашний и/или мобильный), адрес электронной почты;
- сведения, содержащиеся в свидетельстве о перемене имени, свидетельстве о перемене фамилии, свидетельстве о перемене отчества, свидетельстве о расторжении брака, свидетельстве о заключении брака, водительском удостоверении, полисе добровольного медицинского страхования, документах, подтверждающих право на получение льгот;
- сведения об образовании (когда и какие образовательные организации закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому), профессиональной подготовке и переподготовке, повышении квалификации, ученой степени, ученом звании (номера дипломов, когда присвоены, год окончания), владении иностранными языками;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы, выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность), государственные награды, иные награды и знаки отличия (кем награжден и когда);
- должность; профессия;
- банковские реквизиты;
- сведения о деловых и иных личных качествах, носящие оценочный характер;
- степень родства, фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;
- семейное положение, сведения о составе семьи, которые могут понадобиться для предоставления льгот, предусмотренных трудовым и налоговым законодательством;
- отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
- сведения о последнем месте государственной или муниципальной службы (при наличии);
- специальные персональные данные: наличие (отсутствие) заболевания, препятствующего работе в Обществе, подтвержденного заключением медицинского учреждения, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования, сведения об инвалидности, сведения о временной нетрудоспособности;
- биометрические персональные данные: фотографическое изображение и видеоизображение, рост, вес и размер одежды (для обеспечения работника спецодеждой).
5.2.2. В рамках достижения цели, указанной в п. 4.1.2 Политики в отношении субъектов персональных данных, указанных в п. 5.1.2. Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол;
- должность, профессия;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан);
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- номер телефона, адрес электронной почты;
- сведения, содержащиеся в водительском удостоверении.
5.2.3. В рамках достижения цели, указанной в п. 4.1.2 Политики в отношении субъектов персональных данных, указанных в п. 5.1.3. Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан);
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС), идентификационный номер налогоплательщика (ИНН), основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП), номер телефона, адрес электронной почты;
- размер вознаграждения по договору;
- банковские реквизиты;
- сведения об образовании (когда и какие образовательные организации закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому), профессиональной подготовке и переподготовке, повышении квалификации, ученой степени, ученом звании (номера дипломов, когда присвоены, год окончания);
- сведения, содержащиеся в водительском удостоверении.
5.2.4. В рамках достижения целей, указанных в п. 4.1.3 Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан), загранпаспорт (серия, номер, кем и когда выдан) - при наличии;
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС), идентификационный номер налогоплательщика (ИНН), полис ОМС, номер телефона, адрес электронной почты;
- сведения, содержащиеся в документах, подтверждающих право на получение льгот;
- сведения об образовании (когда и какие образовательные организации закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому), профессиональной подготовке и переподготовке, повышении квалификации, ученой степени, ученом звании (номера дипломов, когда присвоены, год окончания);
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы, выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность), государственные награды, иные награды и знаки отличия (кем награжден и когда);
- должность; профессия;
- банковские реквизиты;
- степень родства, фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;
- отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
- сведения о последнем месте государственной или муниципальной службы (при наличии);
- специальные персональные данные: наличие (отсутствие) заболевания, препятствующего работе в Обществе, подтвержденного заключением медицинского учреждения, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования, сведения об инвалидности, сведения о временной нетрудоспособности.

5.2.5. В рамках достижения цели, указанной в п. 4.1.4 Политики:
- фамилия, имя, отчество, гражданство, пол;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан);
- должность, профессия, структурное подразделение;
- фотографическое изображение и видеоизображение (опционально, без цели проведения идентификации).
5.2.6. В рамках достижения цели, указанной в п. 4.1.5 Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан);
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- номер телефона, адрес электронной почты;
- сведения об образовании (когда и какие образовательные организации закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому), профессиональной подготовке и переподготовке, повышении квалификации, ученой степени, ученом звании (номера дипломов, когда присвоены, год окончания), владении иностранными языками;
- сведения о трудовом стаже, предыдущих местах работы, выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность), государственные награды, иные награды и знаки отличия (кем награжден и когда);
- сведения о деловых и иных личных качествах, носящие оценочный характер;
- семейное положение;
- иные сведения, с которыми соискатель ознакомил Общество в своем резюме.
5.2.7. В рамках достижения цели, указанной в п. 4.1.6 Политики:
 - - фамилия, имя, отчество;
- должность, профессия, структурное подразделение.
5.2.8. В рамках достижения цели, указанной в п. 4.1.7 Политики:
- фамилия, имя, отчество, дата и место рождения, гражданство, пол;
- паспорт или иной документ, удостоверяющий личность (серия, номер, кем и когда выдан), загранпаспорт (серия, номер, кем и когда выдан) - при наличии;
- адрес регистрации и адрес фактического места проживания, дата регистрации;
- должность; профессия, структурное подразделение;
- сведения об образовании (когда и какие образовательные организации закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому), профессиональной подготовке и переподготовке, повышении квалификации, ученой степени, ученом звании (номера дипломов, когда присвоены, год окончания), владении иностранными языками;
- фотографическое изображение, рост, вес и размер одежды (для обеспечения работника спецодеждой);
- идентификатор в корпоративном справочнике.
5.2.9. В рамках достижения цели, указанной в п. 4.1.8 Политики в отношении субъектов персональных данных, указанных в п. 5.1.5. Политики:
- фамилия, имя, отчество, название организации, адрес электронной почты, номер телефона.
5.2.10. В рамках достижения цели, указанной в п. 4.1.9 Политики в отношении субъектов персональных данных, указанных в п. 5.1.5. Политики:
- фамилия, имя, отчество, адрес электронной почты.
5.2.11. В рамках достижения цели, указанной в п. 4.1.10 Политики в отношении субъектов персональных данных, указанных в п. 5.1.5. Политики:
- источник захода на сайт, данные о пользовательском устройстве (среди которых разрешение экрана, операционная система, браузер, версия, используемый язык, сведения о местоположении, ip-адрес и другие атрибуты, характеризующие пользовательское устройство), пользовательские клики, просмотры страниц, факты взаимодействия и заполнения полей и форм, показы и просмотры баннеров и видео, взаимодействие с некоторыми элементами интерфейса сайта (события), параметры сессии, данные о времени посещения, уникальный обезличенный идентификатор пользователя, хранимый в cookie и иные обезличенные данные о посетителях сайта.

6. Правовые основания обработки персональных данных
6.1. Основными правовыми основаниями для обработки персональных данных являются:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
- Устав Общества;
- договоры, соглашения, заключаемые между Обществом и субъектом персональных данных;
- поручения на обработку персональных данных;
- согласия субъектов персональных данных;
- иные нормативные правовые акты и иные локальные нормативные акты Общества, регулирующие отношения, связанные с обработкой персональных данных.
6.2. В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Общества, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
6.3. Основания прекращения обработки персональных данных: ликвидация Общества, реорганизация Общества, влекущая прекращение его деятельности, прекращение деятельности по обработке персональных данных, наступление срока или условия прекращения обработки персональных данных, вступившее в законную силу решение суда и иные основания.
7. Принципы обработки персональных данных
7.1. Обработка персональных данных осуществляется Обществом в соответствии со следующими принципами:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных Обществом.
7.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
7.3. Обрабатываемые персональные данные подлежат уничтожению:
- по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- при получении отзыва согласия на обработку персональных данных Обществом от субъекта персональных данных;
- в случае выявление неправомерной обработки персональных данных.
Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, разрабатывается в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении требований к подтверждению уничтожения персональных данных» и закрепляется в локальных нормативных актах Общества.
В случае отсутствия возможности уничтожения персональных данных в течение срока, установленного Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Общество осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7.4. Общество не осуществляет трансграничную передачу персональных данных па территории иностранных государств.
7.5. Общество осуществляет обезличивание персональных данных, если достигнуты цели их обработки или утрачена необходимость в достижении этих целей и при этом персональные данные не уничтожены.
Не подлежат обезличиванию персональные данные, которые должны храниться в форме, позволяющей определить субъекта персональных данных, поскольку срок их хранения установлен федеральным законом.
При обезличивании персональных данных используется метод изменения состава или семантики (изменение состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений).
7.6. Обработка обезличенных персональных данных происходит в следующих случаях:
- ведения статистических данных;
- в случае достижения целей обработки персональных данных, при помощи действий, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- в случае утраты необходимости в достижении целей обработки персональных данных, если иное не предусмотрено законодательством.
7.7. Общество может осуществлять обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации, а также смешанную обработку.
Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
7.8. Обработка персональных данных Обществом осуществляется только с согласия субъектов персональных данных за исключением следующих случаев:
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- собираются персональные данные близких родственников работника в объеме, предусмотренном личной карточкой, карточкой учета военнообязанного, а также при получении алиментов, оформлении социальных выплат, допуска к государственной тайне и др.;
- запрашиваются сведения о состоянии здоровья работника для установления возможности выполнения им трудовой функции;
- обработка персональных данных связана с выполнением работником своих трудовых обязанностей;
- обработка проводится в целях организации пропускного режима;
- обработка в отношении уволенных работников в рамках установленных сроков.
- обработка персональных данных необходима для осуществления и выполнения возложенных на Общество законодательством Российской Федерации функций, полномочий и обязанностей;
- осуществляется обработка персональных данных, подлежащих обязательной обработке в соответствии с федеральными законами, Постановлениями Правительства Российской Федерации и иными нормативными правовыми актами.
7.9. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Обществом.
7.10. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при выполнении альтернативных условий обработки персональных данных.
7.11. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство выполнения альтернативных условий обработки персональных данных возлагается на Общество.
7.12. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование и адрес оператора;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Обществом способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
- подпись субъекта персональных данных.
7.13. В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.
7.14. В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.
7.15. Персональные данные могут быть получены Обществом от лица, не являющегося субъектом персональных данных, при условии предоставления Обществу подтверждения наличия альтернативных условий обработки информации.
7.16. Работники Общества подлежат ознакомлению под подпись с документами, устанавливающими порядок обработки и защиты персональных данных, а также права и обязанности, возникающие при осуществлении обработки и защиты персональных данных, а также с локальными нормативными актами Общества, касающимися обработки персональных данных, включая настоящую Политику.
7.17. Общество не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, установленных федеральными законами.
7.18. Не требуется согласие работника Общества на передачу персональных данных:
- третьим лицам в целях предупреждения угрозы жизни и здоровью работника (ст. 88 ТК РФ);
- в Социальный фонд России в объеме, предусмотренном законом (ст. 22 ТК РФ, ст. 12 Федерального закона от 16.07.1999 N 165-ФЗ, ст. 15 Федерального закона от 01.04.1996 N 27-ФЗ, ст. 14 Федерального закона от 15.12.2001 N 167-ФЗ);
- в налоговые органы (ст. 24 НК РФ, ст. 12 Федерального закона от 16.07.1999 N 165-ФЗ);
- в военные комиссариаты (ст. 4 Федерального закона от 28.03.1998 N 53-ФЗ, п. 32 Положения о воинском учете, утвержденного Постановлением Правительства РФ от 27.11.2006 N 719);
- по запросу профессиональных союзов в целях контроля за соблюдением трудового законодательства работодателем (ст. 370 ТК РФ, ст. 17, ст. 19 Федерального закона от 12.01.1996 N 10-ФЗ);
- по мотивированному запросу органов прокуратуры (п. 1 ст. 22 Федерального закона от 17.01.1992 N 2202-1);
- по мотивированному требованию правоохранительных органов и органов безопасности (ст. 6 Федерального закона от 29.07.2004 N 98-ФЗ, ст. 13 Федерального закона от 07.02.2011 N 3-ФЗ, ст. 13 Федерального закона от 03.04.1995 N 40-ФЗ);
- по запросу от государственных инспекторов труда при осуществлении ими надзорно-контрольной деятельности (ст. 357 ТК РФ);
- по запросу суда;
- в органы и организации, которые должны быть уведомлены о тяжелом несчастном случае, в том числе со смертельным исходом (ст. 228 ТК РФ). Перечень оповещаемых органов и сроки направления извещений о несчастном случае установлены ст. 228.1 ТК РФ;
- в случаях, связанных с исполнением работником должностных обязанностей, например, при направлении в командировку (ст. 11 Федерального закона от 09.02.2007 N 16-ФЗ, п. 13 Правил предоставления гостиничных услуг, утвержденных Постановлением Правительства РФ от 18.11.2020 N 1853).
7.19. Общество вправе поручить обработку персональных данных третьим лицам - обработчикам - на основании заключаемых с этими лицами договоров или соглашений, и с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных». В случае если Общество поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность за безопасность персональных данных и выполнение требований Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» перед Обществом. Обработчик не обязан получать согласие субъекта персональных данных на обработку его персональных данных.
Лица, осуществляющие обработку персональных данных на основании заключаемого с Обществом договора (поручения оператора), обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные законодательством Российской Федерации.
Общество вправе поручить обработку персональных данных, либо осуществить передачу персональных данных третьим лицам исключительно при наличии надлежащих оснований обработки, а также при условии, что данные будут передаваться в объеме, минимально необходимом для достижения указанных целей, и третьи лица примут меры, направленные на соблюдение требований по обеспечению безопасности персональных данных для достижения следующих целей:
- соблюдение Обществом установленных законодательством требований;
- обработка и подготовка ответов на обращения субъектов персональных данных;
- участие в судопроизводстве;
- обеспечение законных интересов Общества в случае, если такая обработка не оказывает существенного влияния на интересы субъекта персональных данных, его права и свободы;
- оформление полисов добровольного медицинского страхования;
- обеспечение защиты личной безопасности работников и контрагентов и информационных ресурсов Общества.
Поручение обработки и передача персональных данных осуществляются на основании договоров, заключаемых Обществом со следующими третьими лицами: юридические лица, предоставляющие услуги Обществу, в том числе по обеспечению безопасности, юридические лица - арендодатели), медицинские организации, осуществляющие медицинское обслуживание, страховые компании. Поручение обработки и передача персональных данных осуществляются, в частности, в случаях, предусмотренных договорами, по которым Субъект персональных данных является стороной, выгодоприобретателем или поручителем.
Общество обязуется и обязывает иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
7.20. В принадлежащих Обществу помещениях может осуществляться видеозапись. Видеозапись осуществляется с целью обеспечения сохранности товарно-материальных ценностей, обеспечения безопасности персонала на рабочих местах, контроля за соблюдением техники безопасности в помещении и документальной фиксации возможных противоправных действий.
7.21. Обработка метрических данных пользователей сайтов Общества.
7.21.1. На сайтах Общества в информационно-телекоммуникационной сети «Интернет» (далее также - сайты Общества, сайт) могут применяться следующие инструменты веб-аналитики: файлы cookie, Яндекс.Метрика, AdRiver, CleverData, DataGo, VK Реклама (VK Ads), Top.Mail.Ru, «Юником24» и других. Инструменты веб-аналитики применяются в целях анализа использования сайтов Общества и улучшения их работы.
7.21.2. Обработка файлов cookie Обществом осуществляется в обобщенном виде, т.е. не соотносится с личными сведениями пользователей сайтов.
7.21.3. На сайтах Общества отображается предупреждение, информирующее пользователей сайтов об обработке метрических данных.
7.21.4. При посещении сайтов пользователь дает согласие Обществу на обработку указанных данных с использованием метрических сервисов для анализа использования, измерения и повышения уровня производительности сайтов Общества. Согласие действует с момента его предоставления и в течение всего периода использования сайтов пользователем.
7.21.5. В случае отказа от обработки файлов cookie пользователю необходимо прекратить использование сайтов Общества или отключить использование файлов cookie в настройках браузера, при этом некоторые функции сайтов Общества могут стать недоступны.

8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право, в том числе:
- получать информацию, касающуюся обработки его персональных данных в соответствии со статьей 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектом персональных данных согласия на обработку персональных данных;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
8.2. Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных Обществом в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
8.3. Запрашиваемая информация предоставляется субъекту персональных данных или его представителю в течение десяти рабочих дней с момента обращения либо получения Обществом запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя (далее - необходимая для запроса информация). Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Общество предоставляет сведения, указанные в части 7 ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
8.4. В случае если запрашиваемая субъектом информация, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Обществу или направить повторный запрос в целях получения запрашиваемой субъектом информации и ознакомления с такими персональными данными не ранее чем через тридцать рабочих дней (далее - нормированный срок запроса) после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.5. Субъект персональных данных вправе обратиться повторно к Обществу или направить повторный запрос в целях получения запрашиваемой субъектом информации, а также в целях ознакомления с обрабатываемыми персональными данными до истечения нормированного срока запроса, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимой для запроса информацией должен содержать обоснование направления повторного запроса.
8.6. Общество вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Обществе.
8.7. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации Обществом не осуществляется.
8.8. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, Обществом не осуществляется.
8.9. Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.10. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9. Обязанности Общества
9.1. Общество исполняет обязанности, предусмотренные Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, в том числе:
- сообщает субъекту персональных данных или его представителю информацию, касающуюся обработки его персональных данных, или предоставляет мотивированные отказы в предоставлении такой информации в форме и случаях и в сроки, предусмотренные Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- вносит необходимые изменения в персональные данные, уничтожает их, уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы, в срок и в случаях, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- прекращает передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу;
- предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
- в случае предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, вносит в них необходимые изменения и уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах в срок, предусмотренный Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- в случае представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожает такие персональные данные и уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах в срок, не превышающий семи рабочих дней со дня представления сведений субъектом персональных данных;
- в случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества) в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных;
- в случае выявления неправомерной обработки персональных данных, осуществляемой Обществом или лицом, действующим по поручению Общества, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению Общества, в срок, не превышающий трех рабочих дней с даты такого выявления. Если обеспечить правомерность обработки персональных данных невозможно, Общество в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Общество уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, уведомляет также указанный орган;
- если в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» предоставление персональных данных и (или) получение Обществом согласия на обработку персональных данных являются обязательными, Общество обязано разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку;
- сообщает в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в срок, предусмотренный Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- в случае достижения цели обработки персональных данных обеспечивает прекращение обработки персональных данных и их уничтожение в срок, предусмотренный Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- осуществляет иные обязанности, предусмотренные законодательством Российской Федерации.

10. Обеспечение безопасности персональных данных при их обработке
10.1. Общество принимает меры, необходимые и достаточные для обеспечения выполнения своих обязанностей. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, если иное не предусмотрено федеральными законами. К таким мерам, в частности, могут относиться:
- назначение ответственного за организацию обработки персональных данных;
- назначение ответственного за обеспечение безопасности персональных данных в информационных системах в случае, если такое требование предусмотрено законодательством Российской Федерации;
- принятие Обществом документов, определяющих Политику Общества в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Общество не предусмотренные законодательством Российской Федерации полномочия и обязанности;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- ознакомление сотрудников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям к защите персональных данных, Политике, локальным актам Общества;
- использование специализированных средств защиты информации, содержащей персональные данные;
- определение порядка доступа в помещения, где ведется обработка персональных данных;
- определение правил парольной защиты для пользователей информационных систем;
- определение порядка выявления и реагирования на инциденты информационной безопасности персональных данных;
- определение порядка разбирательств по фактам нарушения порядка обработки и защиты персональных данных;
- реализация организации проведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах;
- определение порядка мониторинга событий информационной безопасности в информационных системах;
- определение порядка хранения, использования и передачи персональных данных;
- определение порядка доступа в помещения, где хранятся персональные данные;
- определение порядка рассмотрения запросов субъектов персональных данных или их представителей;
- оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- определение порядка и способов уничтожения персональных данных субъектов;
- использование разграничение прав доступа Общества к персональным данным.

11. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
11.1. Настоящая Политика является локальным правовым актом Общества, которая относится к общедоступной информации и подлежит размещению на официальных сайтах Общества.
11.2. Лица, виновные в нарушении требований Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», во исполнение которого разработана настоящая Политика, несут гражданско-правовую, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
11.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.

12. Ключевые результаты разработки Политики
12.1. При достижении целей, определенных в настоящей Политике, ожидаются следующие результаты:
- обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных Обществом;
- повышение общего уровня информационной безопасности Общества;
- минимизация юридических рисков Общества.