Правовая информация


Политика обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Конституцией РФ, Трудовым кодексом РФ, Гражданским кодексом РФ, Федеральным законом № 149-ФЗ от 27 июля 2006 г., Федеральным законом № 152-ФЗ от 27 июля 2006 г., Положением, утв. Постановлением Правительства РФ № 687 от 15 сентября 2008 г., Требованиями, утв. Постановлением Правительства РФ № 1119 от 1 ноября 2012 г., и другими нормативными правовыми актами.
1.2. Настоящая Политика является документом, определяющим политику оператора (ООО "АЙТИ МОНИТОРИНГ") в отношении обработки персональных данных.
1.3. Политика обработки персональных данных разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
1.4. Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих в ООО "АЙТИ МОНИТОРИНГ" вопросы обработки персональных данных работников ООО "АЙТИ МОНИТОРИНГ". и других субъектов персональных данных.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональные данные обрабатываются Оператором (ООО "АЙТИ МОНИТОРИНГ") в следующих целях:
1) осуществление и выполнение возложенных законодательством РФ на Оператора (ООО "АЙТИ МОНИТОРИНГ") функций, полномочий и обязанностей, в частности:
– выполнение требований законодательства в сфере труда и налогообложения;
– ведение текущего бухгалтерского и налогового учета, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отчетности;
– выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан, являющихся клиентами или контрагентами ООО "АЙТИ МОНИТОРИНГ" (далее – субъекты персональных данных);
2) осуществления прав и законных интересов ООО "АЙТИ МОНИТОРИНГ" в рамках осуществления видов деятельности, предусмотренных уставом и иными локальными нормативными актами ООО "АЙТИ МОНИТОРИНГ", или третьих лиц либо достижения общественно значимых целей;
3) в иных законных целях.
3. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется на основе следующих федеральных законов и нормативных правовых актов:
– Конституции РФ;
– Трудового кодекса РФ;
– Федерального закона № 152-ФЗ от 27 июля 2006 г. "О персональных данных";
– Федерального закона № 149-ФЗ от 27 июля 2006 г. "Об информации, информационных технологиях и о защите информации";
– Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утв. Постановлением Правительства РФ № 687 от 15 сентября 2008 г.;
– Требований к защите персональных данных при их обработке в информационных системах персональных данных, утв. Постановлением Правительства РФ № 1119 от 1 ноября 2012 г.;
– Приказа ФСТЭК России № 21 от 18 февраля 2013 г. "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
– Приказа Роскомнадзора № 996 от 5 сентября 2013 г. "Об утверждении требований и методов по обезличиванию персональных данных";
– Приказа ФНС России № ММВ-7-11/485 от 30 октября 2015 г. "Об утверждении формы сведений о доходах физического лица, порядка заполнения и формата ее представления в электронной форме";
– иных нормативных правовых актов РФ и нормативных документов уполномоченных органов государственной власти.
4. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
4.1. При обработке персональных данных Оператор (ООО "АЙТИ МОНИТОРИНГ") будет осуществлять следующие действия с персональными данными:
– сбор;
– запись;
– систематизация;
– накопление;
– хранение;
– уточнение (обновление, изменение);
– извлечение;
– использование;
– передачу (распространение, предоставление, доступ);
– обезличивание;
– блокирование;
– удаление;
– уничтожение персональных данных.
5. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработке Оператором (ООО "АЙТИ МОНИТОРИНГ") подлежат персональные данные следующих субъектов персональных данных:
– работники Оператора;
– клиенты Оператора;
– контрагенты Оператора;
– физические лица, обратившиеся к Оператору в порядке, установленном Федеральным законом № 59-ФЗ от 2 мая 2006 г. "О порядке рассмотрения обращений граждан Российской Федерации".
5.2. Состав персональных данных каждой из перечисленных в п. 5.1 настоящего Положения категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 настоящего Положения, а также нормативным документам ООО "АЙТИ МОНИТОРИНГ", изданным для обеспечения их исполнения.
5.3. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Оператору (ООО "АЙТИ МОНИТОРИНГ") и дает согласие на их обработку свободно, своей волей и в своих интересах.
5.4. Оператор (ООО "АЙТИ МОНИТОРИНГ") обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО "АЙТИ МОНИТОРИНГ" не осуществляется.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных в ООО "АЙТИ МОНИТОРИНГ" осуществляется следующими способами:
– неавтоматизированная обработка персональных данных;
– автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
– смешанная обработка персональных данных.
7. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ ОПЕРАТОРОМ
7.1. Оператор (ООО "АЙТИ МОНИТОРИНГ") принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г. "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г. "О персональных данных", Постановлением Правительства № 687 от 15 сентября 2008 г. "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства № 1119 от 1 ноября 2012 г. "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Приказом ФСТЭК № 21 от 18 февраля 2013 г. "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.
К таким мерам относятся:
– назначение Оператором ответственного за организацию обработки персональных данных;
– издание Оператором документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
– применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
– осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону № 152-ФЗ от 27 июля 2006 г. "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным нормативным актам Оператора;
– определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ от 27 июля 2006 г. "О персональных данных", соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ от 27 июля 2006 г. "О персональных данных";
– ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
7.2. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
№02-ПДП от 01.01.2021

В соответствии с ч. 4 ст. 22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» сведения, содержащиеся в реестре операторов, за исключением сведений о средствах обеспечения безопасности персональных данных при их обработке, являются общедоступными. Ссылка на реестр операторов персональных данных.

ООО "АйТи мониторинг"

"IT monitoring" (ООО "АйТи мониторинг", Москва) - информационные и ИТ-услуги по поиску, анализу, аудиту, созданию, визуализации и размещению информации. ИНН №7714615789

Мы в соцсетях

Built with Mobirise website maker