Адрес: Россия, г. Казань, ул. Сибирский тракт, дом 34.
Тел/факс: (843) 2- 951-957
e-mail: mail@cstk.ru
www: www.cstk.ru


Rambler's Top100

Положение об обработке персональных данных в ООО "ЦСТК"

1. Основные понятия.
1.1. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом "Об информации, информационных технологиях и о защите информации", Федеральным законом "О персональных данных",  международными обязательствами Российской Федерации в сфере соблюдения прав граждан, Уставом ООО «ЦСТК»,  Правилами внутреннего распорядка. Оно определяет принципы и порядок работы с информацией, содержащей персональные данные.

1.2. Понятия, используемые в Положении:
- персональные данные - любая информация, относящаяся к прямо или косвенно  к определенному физическому лицу (субъекту персональных данных);
- оператор – ООО «ЦСТК», самостоятельно или совместно с другими лицами,  организующий и (или) осуществляющий обработку персональных данных, а также определяющий:  цели обработки персональных данных; состав персональных данных, подлежащих обработке; действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств над персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных обеспечивающих их обработку с применением информационных технологий и технических средств.

 

2. Общие положения.
2.1. В настоящем Положении под субъектами персональных данных, данные которых предполагается обрабатывать в ООО «ЦСТК», понимаются работники ООО «ЦСТК»  (далее - субъекты персональных данных).
2.2. Порядок ввода в действие и изменения Положения:
2.2.1. Настоящее Положение вступает в силу с момента его утверждения директором ООО «ЦСТК» и действует бессрочно, до замены его новым Положением.
2.2.2. Все изменения в Положение вносятся приказом директора ООО «ЦСТК»
2.2.3. Контроль соблюдения требований настоящего Положения и контроль организационных мероприятий осуществляет главный инженер ООО «ЦСТК».  

2.2.4. Все субъекты персональных данных должны быть ознакомлены с настоящим Положением под роспись.
2.2.5. Режим конфиденциальности персональных данных снимается в случаях их обезличивания или по истечении сроков их обработки, или продлевается на основании заключения экспертной комиссии ООО «ЦСТК», если иное не определено законом.

3. Цели и задачи обработки персональных данных в ООО «ЦСТК».
3.1. ООО «ЦСТК», являясь оператором персональных данных, определяет цели обработки персональных данных.
3.2. Обработка персональных данных осуществляется с целью содействия субъектам персональных данных в осуществлении трудовой деятельности, обеспечения личной безопасности, учета результатов исполнения договорных обязательств.

3.3. Обработка персональных данных осуществляется для решения следующих задач:
- учета информации о кадровом составе;
- формирования отчетов;
- назначения и начисление зарплат, премий и иных выплат;
- бухгалтерского учета, контроля финансово-хозяйственной деятельности  и исполнения договоров.

- иных задач, необходимых для функционирования организации.

4. Состав персональных данных субъектов персональных данных, обрабатываемых в ОО «ЦСТК»

4.1. Состав персональных данных, определяется настоящим Положением, а также "Перечнем персональных данных" и соответствует целям и задачам сбора, обработки и использования персональных данных в соответствии с разделом 3 настоящего Положения.
4.2. Перечень персональных данных, обрабатываемых в ООО «ЦСТК» утверждается директором.
При добавлении новых информационных полей, содержащих персональные данные, в базы данных  проводится дополнительное анкетирование субъектов персональных данных. Если субъект ранее дал согласие на обработку своих персональных данных с использованием автоматизированной информационной системы, то, заполняя дополнительную анкету, он дает согласие на обработку дополнительной информации персонального характера, перечень которой указан в анкете. Форма дополнительной анкеты разрабатывается отдельно и утверждается директором.

5. Права субъектов персональных данных.
5.1. Субъект персональных данных своей волей и в соответствии со своими интересами принимает решение о предоставлении своих персональных данных и дает согласие на их обработку.
5.2. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных по письменному заявлению на имя директора с указанием причин отзыва. При подаче заявления необходимо предъявить основной документ,  удостоверяющий личность. После отзыва согласия все персональные данные с использованием средств автоматизации уничтожаются в сроки и в порядке, предусмотренным ст.21 Закона "О персональных данных", о чем субъект персональных данных уведомляется в письменной форме. Данные, находящиеся на бумажных носителях, передаются в архив и хранятся в течение сроков, установленных законодательством.
5.3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Законом "О персональных данных";
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора;
- иные сведения, предусмотренные Законом "О персональных данных" или другими федеральными законами.
5.4. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, неточными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
5.5. Сведения о персональных данных должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
5.6. Запрос на доступ к своим персональным данным должен быть адресован на имя директора и должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «ЦСТК», либо сведения, иным образом подтверждающие факт обработки персональных данных, подпись субъекта персональных данных или его представителя.
5.7. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований ФЗ "О персональных данных" или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
5.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.9. Субъект персональных данных имеет также иные права, предусмотренные главой 3 Закона "О персональных данных".

6. Порядок сбора, хранения и использования персональных данных.
6.1. Сбор персональных данных осуществляется в соответствии с нормативно-правовыми актами Российской Федерации в области образования, нормативными и распорядительными документами.
6.2. Информация персонального характера может быть получена непосредственно от субъекта персональных данных и только с его письменного согласия.
6.4. Оператор не вправе требовать от субъекта персональных данных предоставления информации об  его национальности и расовой принадлежности, политических и религиозных убеждениях и о его частной жизни без его письменного согласия.
6.5. Согласие субъекта персональных данных не требуется получать в случаях, предусмотренных Законом "О персональных данных".
6.6. Субъекты персональных данных при получении от них согласия на обработку персональных данных должны быть ознакомлены с перечнем собираемых и используемых сведений, с целями и задачами сбора, хранения и использования персональных данных.
6.8. Ввод персональных данных в автоматизированные системы осуществляется сотрудником в соответствии с его должностными обязанностями. На бумажном носителе информации, содержащей персональные данные работник, осуществляющий ввод данных, оставляет отметку с информацией о должности, фамилии, имени, отчестве лица, осуществившего ввод данных, а также дату ввода информации.
6.9. Сотрудники, осуществляющие ввод и обработку данных с использованием автоматизированных систем, несут ответственность за полноту введенной информации и не должны вносить изменения, противоречащие информации, полученной непосредственно от субъекта персональных данных.
6.10. Персональные данные могут храниться в бумажном и (или) электронном виде централизованно или в соответствующих структурных подразделениях, с соблюдением предусмотренных нормативно-правовыми актами Российской Федерации мер по защите персональных данных. Право на обработку персональных данных предоставляется работникам структурных подразделений и (или) должностным лицам, определенным настоящим Положением, а также "Перечнем сотрудников, допущенных к обработке персональных данных", распорядительными документами или письменными указаниями директора ООО «ЦСТК».

6.11. Хранение и обработка персональных данных в автоматизированных системах ООО «ЦСТК» осуществляется с использованием специализированного программного обеспечения, отвечающего требованиям информационной безопасности.
6.12. На сайте ООО «ЦСТК»  могут быть размещены общедоступные персональные данные, перечень которых определяется настоящим Положением и согласием субъекта персональных данных на момент передачи в открытые источники.

7. Предоставление доступа сотрудников к персональным данным и передача персональных данных третьим лицам.
7.1. Право доступа к персональным данным субъектов персональных данных имеют:
- директор ООО «ЦСТК» и его заместитель;
- сотрудники бухгалтерии и работник, ответственный за кадровые вопросы.
7.2.Список сотрудников имеющих доступ к персональным данным  работников утверждается директором ООО «ЦСТК».
7.3. Ознакомление лиц с персональными данными субъектов персональных данных  должно осуществляться в тех объемах, которые необходимы для выполнения возложенных на них функций.
7.4. В соответствии с законодательством Российской Федерации,  персональные данные, обрабатываемые оператором,  могут быть переданы правоохранительным, судебным органам и другим учреждениям, которые имеют на это право,  на основании федерального законодательства, а также в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороноспособности страны и безопасности государства без получения согласия субъекта персональных данных, а также в иных случаях, предусмотренных Законом "О персональных данных".
7.5. Решение о передаче информации, содержащей персональные данные, третьим лицам, принимается директором ООО «ЦСТК»  на основании  письменного запроса, если иное не предусмотрено.

7.6. Передача информации третьей стороне возможна только при письменном согласии субъектов персональных данных.

8. Ответственность за нарушение требований настоящего положения.
Должностные лица и работники ООО «ЦСТК», виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут гражданскую, уголовную, административную, дисциплинарную и иную, предусмотренную законодательством Российской Федерации, ответственность.

Положение разработал:

 

главный инженер ООО «ЦСТК»                            Ананьев В.П.

 

Сайт работает на системе EDGESTILE SiteEdit Модернизация сайта Вебцентр