Политика обработки персональных данных
в ООО «ДЖИЛИ-МОТОРС»
- 1. Общие положения Политики
- 2. Принципы, цели и содержание обработки ПД
- 3. Особенности сбора и иной обработки ПД
- 4. Передача ПД
- 5. Условия прекращения обработки ПД и порядок уничтожения ПД
- 6. Меры по надлежащей организации обработки и обеспечению безопасности ПД
- 7. Лицо, ответственное за организацию обработки ПД
- 8. Лицо, ответственное за обеспечение безопасности ПД в ИСПД
- 9. Права субъектов ПД
- 10. Доступ к Политике и коммуникация с Оператором
- 11. Порядок утверждения и внесения изменений в Политику
- 12. Ответственность
- Приложение №1 к Политике
1.1. Общество с ограниченной ответственностью «ДЖИЛИ-МОТОРС» (далее – «Оператор») считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных (далее - «ЦД»), а также обеспечение безопасности процессов их обработки.
1.2. Настоящая Политика об организации обработки и обеспечении безопасности ЦД (далее – «Политика»):
1.2.1. разработана в целях реализации требований действующего законодательства РФ в области обработки и защиты ЦД;
1.2.2. раскрывает способы и принципы обработки Оператором ЦД, права и обязанности Оператора при обработке ЦД, права физических лиц, чьи ЦД прямо или косвенно определяют данное лицо (далее – «субъекты ЦД»), а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ЦД при их обработке;
1.2.3. является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите ЦД;
1.3. В настоящей Политике используются следующие понятия, сокращения и аббревиатуры:
Автоматизированная обработка ПД |
Обработка ПД с помощью средств вычислительной техники. |
Безопасность ПД |
защищенность ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД. |
Блокирование |
временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД). |
ИСПД |
информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств. |
Компьютерный инцидент |
любое реальное или предполагаемое событие, имеющее отношение к безопасности информационной или телекоммуникационной системы. |
Материальный носитель ПД |
материальный объект, используемый для закрепления и хранения на нем речевой, звуковой или изобразительной информации (ПД), в т.ч. в преобразованном виде. |
Неавтоматизированная обработка ПД |
обработка ПД без помощи средств вычислительной техники. |
Обработка ПД |
любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации и (или) без использования таких средств с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. |
Обработка ПД без использования средств автоматизации |
обработка ПД, содержащихся в ИСПД либо извлеченных из такой системы, если такие действия с ПД, как использование, уточнение, распространение, уничтожение ПД в отношении каждого из субъектов ПД, осуществляются при непосредственном участии человека. Обработка ПД не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что ПД содержатся в ИСПД либо были извлечены из нее. |
Общедоступные источники ПД |
источники персональных данных (в том числе справочники, адресные книги), создаваемые в целях информационного обеспечения. |
Оператор |
Общество с ограниченной ответственностью «ДЖИЛИ-МОТОРС» (127018, город Москва, ул Двинцев, д. 12 к. 1, этаж 5 пом/ком I/8, ИНН: 7716641537, ОГРН: 1097746264406), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПД, а также определяет цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД. |
Оценка возможного вреда |
определение уровня вреда на основании учёта причинённых убытков и морального вреда, нарушения конфиденциальности, целостности и доступности ПД. |
ПД |
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД). |
Политика |
Политика Оператора об организации обработки и обеспечении безопасности персональных данных. |
Передача |
распространение, предоставление или доступ к ПД. |
Субъект ПД |
физическое лицо, к которому относятся соответствующие персональные данные. |
СЗИ |
средства защиты информации. |
Работник |
физическое лицо, вступившее в трудовые отношения с Оператором. |
Распространение |
действия, направленные на раскрытие ПД неопределенному кругу лиц. |
РФ |
Российская Федерация. |
152-ФЗ |
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». |
Уничтожение |
действия, в результате которых становится невозможным восстановить содержание ПД в ИСПД и (или) в результате которых уничтожаются материальные носители ПД. |
Трансграничная передача ПД |
передача ПД на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. |
Третьи лица |
физические лица, в том числе индивидуальные предприниматели, и/или юридические лица, действующие как в собственных интересах, так и представляющий интересы третьих сторон, в их отношениях с Оператором в рамках или в связи с предполагаемыми/заключаемыми или заключенными гражданско-правовыми договорами. |
2.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки ДД, указанных в ст.5 152-ФЗ.
2.2. Оператор осуществляет целенаправленную обработку ДД в соответствии с применимым законодательством о ДД.
2.3. Описание целей обработки ДД, состава обрабатываемых ДД, категорий субъектов ДД, ДД которых обрабатываются, правовых оснований такой обработки, а также информация о сроках их обработки и хранения, способы обработки и действия изложены в Приложении №1 к настоящей Политике.
2.4. Полное справочно-информационное описание обработки ДД отражается в локально-нормативных актах Оператора и соответствующих согласиях. Субъект ДД или его законные представители имеют право обратиться к Оператору с запросом справочно-информационного характера в целях реализации и защиты своих прав и законных интересов по адресу места нахождения Оператора.
3.1. Оператор может обрабатывать ПД, полученные им и (или) его уполномоченными лицами непосредственно от субъекта ПД и (или) его представителя или иным способом, не запрещённым законом.
3.2. При сборе ПД Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о ПД.
3.3. Для обработки ПД Оператор может применять информационные системы, автоматизированные рабочие места, отчуждаемые машинные носители информации (например, оптические и маршрут-оптические диски, флэшки, съемные жёсткие диски и т.д.), бумажные носители информации (как отдельные, так и включенные в систематизированные собрания), а также передавать ПД по внутренней сети Оператора, обеспечивающей доступ к ПД (в том числе размещенным на внутренних информационных ресурсах и (или) локальных электронных порталах Оператора) лишь для строго определенного и ограниченного Оператором круга лиц, включая работников Оператора, и (или) передавать ПД с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет») третьим лицам.
4.1. Для достижения предусмотренных целей обработки ПД Оператор:
4.1.1. вправе привлекать третьих лиц к обработке ПД путем поручения третьим лицам обработки ПД и (или) путем получения Персональных данных от третьих лиц и передачи ПД третьим лицам без поручения обработки ПД, в том числе осуществлять трансграничную передачу ПД третьим лицам на территорию иностранных государств. Привлечение третьих лиц к обработке ПД может осуществляться только при условии обработки такими лицами ПД в минимально необходимом составе и исключительно для достижения предусмотренных целей обработки ПД, а также при условии обеспечения такими лицами конфиденциальности и безопасности ПД при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства). К таким третьим лицам, в частности, могут относиться:
(1) лица, обладающие правом в предусмотренных применимым законодательством случаях на получение ПД в составе, необходимом для осуществления и выполнения возложенных на таких лиц функций, полномочий и обязанностей;
(2) лица, в пользу которых Оператором может быть произведена уступка прав и (или) обязанностей в отношении предусмотренных целей обработки ПД;
(3) правопреемники (инвесторы) Оператора и (или) его аффилированные лица, если Оператор и (или) его аффилированные лица будут вовлечены в сделки по реорганизации, слиянию, поглощению, ликвидации или отчуждению активов;
(4) иные лица, с которыми оператор взаимодействует или может взаимодействовать для достижения предусмотренных целей обработки ПД.
4.2. Фактический состав привлекаемых Оператором третьих лиц к обработке ПД определяется исходя из сложившихся отношений между Оператором и субъектом ПД, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом ПД, согласия(ия) субъекта ПД на обработку ПД.
4.3. Оператор может создавать общедоступные источники ПД и (или) осуществлять распространение ПД только с согласия субъекта ПД или на основании требований применимого законодательства.
5.1. Оператор установил следующие условия прекращения обработки ПД:
5.1.1. достижение целей обработки ПД и (или) максимальных сроков хранения ПД;
5.1.2. утрата необходимости в достижении целей обработки ПД;
5.1.3. выявление неправомерной обработки ПД, в том числе факта незаконного получения ПД или отсутствия необходимости обработки ПД для заявленной цели обработки ПД;
5.1.4. невозможность обеспечения правомерности обработки ПД;
5.1.5. отзыв субъектом ПД согласия на обработку ПД, если сохранение ПД более не требуется для целей обработки ПД;
5.1.6. требование субъекта ПД к Оператору о прекращении обработки ПД, за исключением случаев обработки ПД, предусмотренных законодательством;
5.1.7. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД;
5.1.8. ликвидация или некоторые формы реорганизации Оператора;
5.2. Прекращение обработки ПД, регулируемой нормами 152-ФЗ, происходит:
5.2.1. путем блокирования ПД;
5.2.2. путем уничтожения ПД;
5.2.3. в случаях, предусмотренных законодательством об архивном деле в РФ.
5.3. При невозможности уничтожения ПД в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПД, а также при отзыве субъектом согласия на обработку ПД и (или) получении Оператором требования субъекта ПД о прекращении обработки ПД, если сохранение ПД более не требуется для целей обработки ПД, Оператор осуществляет блокирование ПД и уничтожает ПД в течение 6 (шести) месяцев, если иной срок не установлен применимым законодательством.
5.4. Уничтожение ПД производится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя ПД, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель ПД.
5.5. Подтверждение факта уничтожения ПД осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД.
6.1. Оператор при обработке ПД принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПД достигается, в частности, следующими мерами (с учетом их применимости в зависимости от способа и особенностей обработки ПД):
6.1.1. назначением лица, ответственного за организацию обработки ПД, а также назначением лиц(а), ответственных(ого) за обеспечение безопасности ПД при их обработке в ИСПД (если применимо);
6.1.2. изданием документов, определяющих политику Оператора в отношении обработки ПД, локальных актов Оператора по вопросам обработки ПД, определяющих для каждой цели обработки ПД категории и перечень обрабатываемых ПД, категории субъектов, ПД которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов Оператора, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства о ПД, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов ПД, а также возлагающие на Оператора не предусмотренные законодательством о ПД полномочия и обязанности;
6.1.3. осуществлением внутреннего контроля и (или) аудита соответствия обработки ПД требованиям 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, политике Оператора в отношении обработки ПД, локальным актам Оператора;
6.1.4. осуществлением оценки вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ, который может быть причинен субъектам в случае нарушения требований применимого законодательства о ПД, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиям применимого законодательства о ПД;
6.1.5. ознакомлением лиц, привлеченных (допущенных) Оператором к обработке ПД, с требованиями применимого законодательства о ПД, в том числе требованиями к защите ПД, документами, определяющими политику Оператора в отношении обработки ПД, локальными актами по вопросам обработки ПД, и (или) обучение указанных лиц;
6.1.6. определением угроз безопасности ПД, которые могут возникнуть при их обработке в ИСПД;
6.1.7. применением организационных и (или) технических мер по обеспечению безопасности ПД при их обработке, в том числе в ИСПД, необходимых для обеспечения постоянной конфиденциальности, целостности, доступности и устойчивости процессов и (или) систем, связанных с обработкой ПД;
6.1.8. применением прошедших в установленном порядке процедуру оценки соответствия СЗИ, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности ПД и информационных технологий, используемых в ИСПД;
6.1.9. применением для уничтожения ПД прошедших в установленном порядке процедуру оценки соответствия СЗИ, в составе которых реализована функция уничтожения информации;
6.1.10. оценкой эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию ИСПД;
6.1.11. определением мест хранения материальных (в том числе машинных) носителей ПД, обеспечением учета и сохранности носителей ПД, исключением несанкционированного доступа к носителям ПД, а также раздельным хранением ПД (материальных носителей), обработка которых осуществляется в различных целях;
6.1.12. воспрещением объединения баз с ИСПД или фиксации ПД на одном материальном носителе, если обработка ПД осуществляется в несовместимых между собой целях;
6.1.13. обнаружением фактов несанкционированного доступа к ИСПД и принятием надлежащих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПД, связанные с обработкой ПД, и по реагированию на компьютерные инциденты в них;
6.1.14. восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним или иного инцидента;
6.1.15. установлением правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечением регистрации и учета всех действий, совершаемых с ПД в ИСПД;
6.1.16. контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД;
6.1.17. установлением и утверждением перечня лиц (должностей), привлеченных (допущенных) Оператором к автоматизированной и (или) неавтоматизированной обработке ПД, в том числе в ИСПД, и ограничением доступа к ПД для иных лиц;
6.1.18. информированием лиц, привлеченных (допущенных) Оператором к обработке ПД без использования средств автоматизации, о факте обработки указанными лицами ПД, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых ПД, категориях субъектов, а также об особенностях и правилах осуществления такой обработки, предусмотренные применимым законодательством о ПД и подзаконными нормативными правовыми актами, а также локальными актами Оператора;
6.1.19. организацией режима безопасности помещений, в которых осуществляется обработка ПД и (или) размещены программно-аппаратные средства, используемые для обработки ПД, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
6.1.20. уничтожением ПД способом, исключающим последующее восстановление и дальнейшую обработку ПД, а также подтверждением уничтожения ПД в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ.
6.2. Сведения о средствах (способах) обеспечении безопасности ПД при их обработке:
6.2.1. формирование модели(ей) актуальных (предполагаемых) угроз безопасности ПД при их обработке в ИСПД;
6.2.2. разработка на основе модели(ей) угроз системы защиты ПД, обеспечивающей нейтрализацию угроз с использованием методов и способов защиты ПД, предусмотренных для соответствующих уровней защищенности ИСПД;
6.2.3. установка и ввод в эксплуатацию СЗИ в соответствии с эксплуатационной и технической документацией;
6.2.4. обучение лиц, использующих СЗИ, применяемые в ИСПД, правилам работы с ними;
6.2.5. учет применяемых СЗИ, эксплуатационной и технической документации к ним;
6.2.6. учет лиц, допущенных к работе с ПД, в том числе в ИСПД;
6.2.7. контроль за соблюдением условий использования СЗИ, предусмотренных эксплуатационной и технической документацией;
6.2.8. проведение служебных проверок и (или) внутренних расследований по фактам несоблюдения условий хранения материальных (в том числе машинных) ПД, использования СЗИ, которые могут привести к нарушению конфиденциальности ПД (инциденту с ПД) или другим нарушениям, приводящим к снижению уровня защищенности ПД.
6.3. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъектов ПД, Оператор в предусмотренном законодательством о ПД порядке и в соответствующие сроки уведомляет об указанном факте уполномоченный орган по защите прав субъектов ПД.
6.4. Оператор обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА), включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) ПД.
7.1. Права и обязанности лица, ответственного за организацию обработки ПД, установлены ст. 22.1 152-ФЗ и локальными актами Оператора в сфере обработки и защиты ПД. Юридическая ответственность лица, ответственного за организацию обработки ПД, установлена законодательством РФ и локальными актами Оператора.
7.2. Назначение лица, ответственного за организацию обработки ПД, и его освобождение от указанных обязанностей осуществляется решением Оператора. Лицо, ответственное за организацию обработки ПД, получает указания непосредственно от исполнительного органа Оператора. При назначении лица, ответственного за организацию обработки ПД, учитываются полномочия, компетенции и личностные качества лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности.
7.3. Лицо, ответственное за организацию обработки ПД:
7.3.1. организует осуществление внутреннего контроля над соблюдением Оператором применимого законодательства о ПД, в том числе требований к защите ПД;
7.3.2. обеспечивает доведение до сведения лиц, осуществляющих обработку ПД в предусмотренных Оператором целях, положений применимого законодательства о ПД, локальных актов Оператора по вопросам обработки ПД, требований к защите ПД;
7.3.3. осуществляет контроль над приемом и обработкой обращений и запросов субъектов ПД или их представителей.
8.1. Для каждой из ИСПД Оператора руководителем Оператора ИСПД назначается должностное лицо, ответственное за обеспечение безопасности ПД при их обработке в данной ИСПД. При этом одно должностное лицо может являться ответственным за обеспечение безопасности ПД при их обработке в нескольких ИСПД.
8.2. Лицо, ответственное за обеспечение безопасности ПД в ИСПД, отвечает за сохранность ПД в ИСПД, принятие и обеспечение технических мер защиты ПД в ИСПД, содействует предотвращению компьютерных инцидентов с ПД и участвует в расследовании компьютерных инцидентов с ПД.
9.1. Субъект ПД имеет право на получение сведений об обработке его ПД Оператором.
9.2. Субъект ПД вправе требовать от Оператора уточнения этих ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.3. Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
9.4. Субъект ПД вправе в любое время полностью или в какой-либо части отозвать ранее предоставленное(ые) Оператору согласия на обработку ПД и (или) обратиться к Оператору с требованием о прекращении обработки ПД, за исключением случаев, когда обработка ПД предусмотрена п.п. 2–11 ч. 1 ст. 6, ч. 2 ст. 10 152-ФЗ. Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
9.5. Оператор рассматривает любые обращения и жалобы со стороны субъектов ПД, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
9.6. Субъект ПД вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
9.7. Субъект ПД имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10.1. Действующая редакция Политики на бумажном носителе хранится в месте нахождения Оператора по адресу Оператора (см. п. 1.3 Политики), а электронная версия Политики опубликована на соответствующих Интернет-ресурсах: https://belgee.ru/privatedata .
10.2. В случае возникновения у субъекта ПД и/или его представителей каких-либо вопросов в отношении обработки его ПД или положений Политики, он может обратиться к Оператору любым из предусмотренных способов: личное письменное или устное обращение к уполномоченному представителю Оператора; почтовое направление письменного обращения по адресу Оператора; направление обращения на электронный адрес [email protected] в форме электронного документа, подписанного усиленной квалифицированной электронной подписью в соответствии с законодательством РФ.
11.1. Политика утверждается и вводится в действие решением Оператора и действует до ее отмены.
11.2. Оператор имеет право по мере необходимости вносить изменения в Политику. Изменения утверждаются решением Оператора.
11.3. Политика пересматривается по мере необходимости, но не реже одного раза в три года с момента проведения предыдущего пересмотра Политики. В таком случае измененная редакция Политики публикуется на Интернет-ресурсе https://belgee.ru/privatedata или иным образом обеспечивается доступ к Политике с указанием срока начала ее действия.
11.4. Политика может пересматриваться ранее вышеуказанного срока по результатам анализа:
(1) изменений в нормативном правовом регулировании обработки и защиты ПД в РФ;
(2) изменений в иных локальных актах Оператора, прямо или косвенно регламентирующих обработку и защиту ПД;
(3) изменений в фактическом порядке организации Оператором обработки и защиты ПД;
(4) изменений в деятельности и организационной структуре Оператора;
(5) изменений в взаимоотношениях Оператора с субъектами ПД, контрагентами и иными лицами;
(6) причин и содержания отклонений в соблюдении локальных актов Оператора;
(7) причин и содержания выявленных (компьютерных) инцидентов ПД;
(8) иных факторов, могущих существенным образом оказать негативное влияние на обработку и защиту ПД Оператором.
12.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту ПД, несут ответственность, предусмотренную законодательством РФ, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
Цель обработки ПД |
Перечень (категории) обрабатываемых ПД |
Категории субъектов ПД |
Правовые основания обработки ПД |
Способы обработки и действия с ПД |
Сроки обработки (в т.ч. хранения) ПД |
1. Подбор персонала |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- изображение (включая лицо)
- сведения о гражданстве или подданстве
- сведения о документе, удостоверяющем личность
- сведения о месте жительства и (или) пребывания
- сведения о семейном положении, составе семьи и родственных отношениях
- контактные (коммуникационные) данные
- сведения об образовании и обучении
- сведения о текущей учебной деятельности
- сведения о научной и просветительской деятельности
- сведения о профессии, трудовой/профессиональной квалификации и профессионализме
- сведения о личностных знаниях, умениях и навыках
- сведения о личностных качествах
- сведения о личностных потребностях, интересах, предпочтениях и ожиданиях
- сведения о профессиональном развитии
- сведения о профессиональных предпочтениях и ожиданиях
- сведения о профессиональных и (или) научных интересах
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- сведения о предшествующей трудовой (служебной) деятельности
- сведения о прохождении гражданской службы
- сведения о социальном положении (статусе)
- сведения об управлении транспортными средствами
Специальные категории ПД:
- сведения о состоянии здоровья в отношении инвалидности
|
- соискатели на замещение вакантной должности у Оператора
- рекомендатели соискателей на замещение вакантной должности у Оператора
- члены семьи и иные родственники соискателей на замещение вакантной должности у Оператора
- интересанты соискателей на замещение вакантной должности у Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- поиск
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 3 месяцев после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД, либо локальным актом Оператора о кадровом резерве
|
2. Управление персоналом |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о документе, удостоверяющем личность
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- сведения о семейном положении, составе семьи и родственных отношениях
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения об образовании и обучении
- сведения о текущей учебной деятельности
- сведения о научной и просветительской деятельности
- сведения о профессии, трудовой/профессиональной квалификации и профессионализме
- сведения о личностных знаниях, умениях и навыках
- сведения о профессиональном развитии
- сведения о профессиональных предпочтениях и ожиданиях
- сведения о профессиональных и (или) научных интересах
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- сведения о предшествующей трудовой (служебной) деятельности
- сведения о (не)трудоспособности
- сведения об отношении к воинской обязанности и о воинском учете
- сведения о стажировке, практике и наставничестве
- сведения о категоризации на производстве
- сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью
- сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью
- сведения о рабочем времени, страховом стаже и льготах
- сведения об индивидуальном налоговом учете
- сведения об обязательном медицинском, пенсионном и социальном страховании
- сведения о пенсионном обеспечении
- сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности
- изображение (включая лицо)
- сведения об использовании и эксплуатации программных и аппаратных средств, информационных систем, вычислительных и коммуникационных сетей
- сведения об использовании и эксплуатации телекоммуникационных сервисов
- сведения о допуске к охраняемой законом тайне
Специальные категории ПД:
- сведения о состоянии здоровья в отношении (не)трудоспособности
- сведения о состоянии здоровья в отношении инвалидности
- сведения о состоянии здоровья в отношении беременности
- сведения о состоянии здоровья в отношении донорства (крови)
- сведения о состоянии здоровья в отношении годности к военной службе
|
- работники (действующие и уволенные) Оператора
- члены семьи и иные родственники работников Оператора
- контактные лица работников Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- обезличивание (в пределах, допустимых применимым законодательством)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
3. Вознаграждение персонала |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о гражданстве или подданстве
- сведения о месте жительства и (или) пребывания
- контактные (коммуникационные) данные
- сведения о семейном положении, составе семьи и родственных отношениях
- сведения о документе, удостоверяющем личность
- персональный служебный идентификатор
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- сведения о предшествующей трудовой (служебной) деятельности
- сведения о (не)трудоспособности
- сведения о рабочем времени, страховом стаже и льготах
- сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью
- сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью
- сведения об индивидуальном налоговом учете
- сведения об обязательном медицинском, пенсионном и социальном страховании
- сведения о пенсионном обеспечении
- сведения о деловых поездках, включая командировки и иные служебные поездки
- личная рукописная подпись (образец)
- финансово-платежные сведения
- сведения о наличии (отсутствии) исполнительного производства
Специальные категории ПД:
- сведения о состоянии здоровья в отношении инвалидности
|
- работники (действующие и уволенные) Оператора
- члены семьи и иные родственники работников Оператора
- получатели выплат, связанных с работниками Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- обезличивание (в пределах, допустимых применимым законодательством)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
4. Обеспечение продуктивности, развития и безопасности персонала |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о документе, удостоверяющем личность
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения об образовании и обучении
- сведения о текущей учебной деятельности
- сведения о научной и просветительской деятельности
- сведения о профессии, трудовой/профессиональной квалификации и профессионализме
- сведения о личностных знаниях, умениях и навыках
- сведения о профессиональном развитии
- сведения о профессиональных предпочтениях и ожиданиях
- сведения о профессиональных и (или) научных интересах
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- сведения о предшествующей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- сведения о стажировке, практике и наставничестве
- сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью
- сведения о рабочем времени, страховом стаже и льготах
- изображение (включая лицо)
- сведения об обеспечении средствами индивидуальной защиты и (или) форменной одеждой
- сведения о (не)трудоспособности
- сведения о несчастном случае в рамках трудовой (служебной) деятельности
- сведения об обязательном медицинском, пенсионном и социальном страховании
- сведения о добровольном личном и имущественном страховании
- сведения о результатах проведения специальной оценки условий труда
- сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности
- идентификационные, аутентификационные и авторизационные данные
Специальные категории ПД:
- сведения о состоянии здоровья в отношении (не)трудоспособности
- сведения о состоянии здоровья в отношении инвалидности
- сведения о состоянии здоровья в отношении беременности
- сведения о состоянии здоровья в отношении донорства (крови)
- сведения о состоянии здоровья в отношении годности к военной службе
- сведения о состоянии здоровья в отношении острых респираторных вирусных инфекций (ОРВИ, включая COVID-19) и инфекционных заболеваний
|
- работники (действующие и уволенные) Оператора
- члены семьи и иные родственники работников Оператора
- персонал контрагентов Оператора – юридических лиц (поставщики), проходящие инструктаж по охране труда и технике безопасности
- контрагенты Оператора – физические лица (поставщики), проходящие инструктаж по охране труда и технике безопасности
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- поиск
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (распространение, предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
5. Поддержка и мотивация персонала |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о гражданстве или подданстве
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения о семейном положении, составе семьи и родственных отношениях
- сведения о документе, удостоверяющем личность
- персональные служебные идентификаторы
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- сведения о рабочем времени, страховом стаже и льготах
- сведения о (не)трудоспособности
- сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью
- сведения о добровольном личном и имущественном страховании
- сведения о пенсионном обеспечении
- изображение (включая лицо)
- сведения об образовании и обучении
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью
- идентификационные, аутентификационные и авторизационные данные
Специальные категории ПД:
- сведения о состоянии здоровья в отношении инвалидности
|
- работники (действующие и уволенные) Оператора
- члены семьи и иные родственники работников Оператора
- выгодоприобретатели работников Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (распространение, предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
6. Обеспечение пространственной мобильности персонала |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о гражданстве или подданстве
- сведения о месте жительства и (или) пребывания
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения о семейном положении, составе семьи и родственных отношениях
- сведения о документе, удостоверяющем личность
- изображение (включая лицо)
- сведения о текущей трудовой (служебной) деятельности
- сведения о предшествующей трудовой (служебной) деятельности
- сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью
- персональные служебные идентификаторы
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о деловых поездках, включая командировки и иные служебные поездки
- сведения о посещении различных государств и пребывании на их территории
- финансово-платежные сведения
- идентификационные, аутентификационные и авторизационные данные
|
- работники (действующие и уволенные) Оператора
- участники и очевидцы дорожно-транспортного происшествия с транспортным средством Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
7. Обеспечение безопасности деятельности |
- фамилия, имя, отчество
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения о документе, удостоверяющем личность
- персональные служебные идентификаторы
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о контролируемом пребывании на объектах недвижимости
- сведения о транспортном средстве
- изображение (включая лицо)
|
- работники (действующие и уволенные) Оператора
- персонал контрагентов Оператора – юридических лиц (поставщиков, партнеров), которым оформляются пропуска
- контрагенты Оператора – физические лица (поставщики, партнеры), которым оформляются пропуска
- посетители объектов недвижимости Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- использование
- передача (предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено законодательством или соглашением сторон
|
8. Информационно-технологическое обеспечение деятельности |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- изображение (включая лицо)
- сведения о текущей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения об использовании сети «Интернет»
- сведения о посещении и использовании Интернет-ресурсов
- сведения об установке и использовании мобильных приложений
- сведения о пользовательском устройстве
- сведения об использовании и эксплуатации программных и аппаратных средств, информационных систем, вычислительных и коммуникационных сетей
- сведения об использовании и эксплуатации телекоммуникационных сервисов
- идентификационные, аутентификационные и авторизационные данные
- сведения о допуске к охраняемой законом тайне
|
- работники (действующие и уволенные) Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
9. Обеспечение эффективности и устойчивости деятельности |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- половая принадлежность
- сведения о документе, удостоверяющем личность
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- контактные (коммуникационные) данные
- сведения об образовании и обучении
- сведения о текущей учебной деятельности
- сведения о научной и просветительской деятельности
- сведения о профессии, трудовой/профессиональной квалификации и профессионализме
- сведения о личностных знаниях, умениях и навыках
- сведения о личностных качествах
- сведения о профессиональном развитии
- сведения о профессиональных предпочтениях и ожиданиях
- сведения о профессиональных и (или) научных интересах
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- сведения о предшествующей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью
- сведения о рабочем времени, страховом стаже и льготах
- изображение (включая лицо)
- сведения об обеспечении средствами индивидуальной защиты и (или) форменной одеждой
- сведения о (не)трудоспособности
- сведения о несчастном случае в рамках трудовой (служебной) деятельности
- сведения об обязательном медицинском, пенсионном и социальном страховании
- сведения о добровольном личном и имущественном страховании
- сведения о результатах проведения специальной оценки условий труда
- сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности
- личная рукописная подпись (образец)
- электронная подпись
- сведения о согласиях на осуществление различных действий
- сведения о конфликте интересов
- сведения о самостоятельной экономической деятельности
- сведения об участии в капитале и (или) управлении юридических лиц, а также об иной аффилированности
- сведения об участии в некоммерческих организациях
- сведения о получении и (или) дарении подарков
- сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности
- сведения об участии в судопроизводстве
- сведения о наличии (отсутствии) исполнительного производства
Специальные категории ПД:
- сведения о состоянии здоровья в отношении (не)трудоспособности
- сведения о состоянии здоровья в отношении острых респираторных вирусных инфекций (ОРВИ, включая COVID-19) и инфекционных заболеваний
|
- работники (действующие и уволенные) Оператора
- лица, с которыми связана личная заинтересованность работников Оператора
- представители (поверенные) Оператора
- управленческий персонал Оператора
- владельцы Оператора - физические лица
- персонал владельцев и аффилиатов Оператора - юридических лиц
- участники судебных процессов и исполнительных производств, в которые вовлечен Оператор
- персонал уполномоченных органов и организаций
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах
- обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- поиск
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- обезличивание (в пределах, допустимых применимым законодательством)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
10. Сопровождение и поддержка деятельности |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- место рождения
- сведения о гражданстве или подданстве
- сведения о документе, удостоверяющем личность
- сведения о месте осуществления деятельности
- сведения о месте жительства и (или) пребывания
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- изображение (включая лицо)
- сведения о конфликте интересов
- сведения о самостоятельной экономической деятельности
- сведения об участии в капитале и (или) управлении юридических лиц, а также об иной аффилированности
- сведения об участии в некоммерческих организациях
- сведения о получении и (или) дарении подарков
- финансово-платежные сведения
- сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности
- сведения о статусе и полномочиях на представление интересов
- личная рукописная подпись (образец)
- электронная подпись
- сведения о договорах гражданско-правового характера
- сведения об участии в программах лояльности
- персональные целевые идентификаторы
- сведения о транспортной и таможенной обработке грузов/товаров
|
- работники (действующие и уволенные) Оператора
- персонал контрагентов Оператора – юридических лиц (клиентов, поставщиков, партнеров)
- контрагенты Оператора – физические лица (клиенты, поставщики, партнеры)
- представители (поверенные) Оператора
- управленческий персонал Оператора
- владельцы Оператора - физические лица
- персонал владельцев и аффилиатов Оператора - юридических лиц
- владельцы и аффилиаты контрагентов Оператора - юридических лиц
- лица, связанные с ключевым персоналом контрагентов Оператора - юридических лиц
- персонал уполномоченных органов и организаций
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- поиск
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (предоставление, доступ)
- обезличивание (в пределах, допустимых применимым законодательством)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
11. Совершенствование и развитие деятельности |
- фамилия, имя, отчество
- сведения о документе, удостоверяющем личность
- сведения о месте осуществления деятельности
- изображение (включая лицо)
- запись устной речи
- видеозвукозапись изображения (включая лицо) и устной речи
- сведения об образовании и обучении
- сведения о научной и просветительской деятельности
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- сведения о достижениях, заслугах, поощрениях и наградах
- сведения о профессии, трудовой/профессиональной квалификации и профессионализме
- сведения об участии в мероприятиях
- сведения о выраженном личном мнении и результатах опроса
- сведения о потенциале и перспективности сотрудничества
- сведения о статусе и полномочиях на представление интересов
- личная рукописная подпись (образец)
- электронная подпись
- сведения о договорах гражданско-правового характера
- сведения об участии в программах лояльности
- персональные целевые идентификаторы
- метрики взаимодействия с описанием продукции и (или) с информационными материалами
- метрики приобретения и потребления продукции и (или) информационных материалов
- сведения о пользовательском устройстве
- сведения о веб-браузере пользователя
- сведения о подключении к сети «Интернет»
- сведения о посещении и использовании Интернет-ресурсов
- идентификационные, аутентификационные и авторизационные данные
- сведения о начислении налога на выигрыш
- сведения о транспортном средстве
|
- работники (действующие и уволенные) Оператора
- персонал контрагентов Оператора – юридических лиц (клиентов, поставщиков, партнеров)
- контрагенты Оператора – физические лица (клиенты, поставщики, партнеры)
- пользователи/посетители (незарегистрированные и зарегистрированные) информационных ресурсов Оператора
- получатели сообщений от Оператора
- отправители сообщений Оператору
- указанные в сообщениях Оператору лица
- участники мероприятий Оператора
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- поиск
- копирование
- сопоставление (сравнение)
- объединение (связывание)
- использование
- передача (распространение, предоставление, доступ)
- блокирование
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|
12. Ведение основной деятельности |
- фамилия, имя, отчество
- дата рождения и (или) возраст
- сведения о гражданстве или подданстве
- сведения о документе, удостоверяющем личность
- сведения о месте жительства и (или) пребывания
- сведения о месте осуществления деятельности
- контактные (коммуникационные) данные
- сведения об информационном (коммуникационном) взаимодействии
- страховой номер индивидуального лицевого счёта (СНИЛС)
- финансово-платежные сведения
- сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью
- изображение (включая лицо)
- сведения о должности, структурном подразделении и текущем месте трудоустройства
- сведения о текущей трудовой (служебной) деятельности
- персональные служебные идентификаторы
- идентификационные, аутентификационные и авторизационные данные
- сведения о транспортной и таможенной обработке грузов/товаров
- сведения об аттестации по таможенному оформлению
- сведения о статусе и полномочиях на представление интересов
- личная рукописная подпись (образец)
- электронная подпись
- сведения о договорах гражданско-правового характера
- метрики приобретения и потребления продукции и (или) информационных материалов
- сведения об участии в программах лояльности
- персональные целевые идентификаторы
- сведения об управлении транспортным средством
- сведения о транспортном средстве
|
- работники (действующие и уволенные) Оператора
- персонал контрагентов Оператора – юридических лиц (клиентов, поставщиков, партнеров)
- контрагенты Оператора – физические лица (клиенты, поставщики, партнеры)
|
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД
- обработка ПД необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД
|
Способы обработки:
- с использованием средств автоматизации и без использования средств автоматизации
Перечень действий:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- получение
- использование
- передача (предоставление, доступ)
- блочение
- удаление
- уничтожение
|
до 5 лет после прекращения правоотношений сторон, если иное не предусмотрено применимым законодательством, согласием субъекта ПД или договором (соглашением) между Оператором и субъектом ПД
|