Политика ООО «Инстеп» в отношении обработки персональных данных

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО «Инстеп» (далее — Компания).

1.2. Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иными нормативными актами в области защиты персональных данных, действующими на территории Российской Федерации.


2. Принципы и цели обработки. Состав персональных данных

2.1. Обработка персональных данных Компанией осуществляется на основе принципов:

  • обработка персональных данных субъектов осуществляется исключительно для обеспечения соблюдения федеральных законов и иных нормативных правовых актов, соответствия целям, заранее определенным и заявленным при сборе персональных данных;
  • объем и содержание обрабатываемых персональных данных субъектов, способы обработки персональных данных соответствуют требованиям федерального законодательства, а также другим нормативным актам и целям обработки персональных данных. Не допускается обработка персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • персональные данные Компания получает только у самого субъекта (или его законного представителя);
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях актуальность по отношению к целям обработки персональных данных. Компанией принимаются необходимые меры по уничтожению (удалению) либо уточнению неполных или неточных данных.

2.2. Компанией обрабатываются следующие категории персональных данных:

2.2.1. Компания обрабатывает персональные данные работников с целью выполнения трудовых договоров с работниками, соблюдения норм законодательства РФ, и иными законными целями, в частности:

  • вести кадровый учёт
  • вести бухгалтерский учёт
  • осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Компанию, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы
  • соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников, сохранности имущества
  • открывать личные банковские счета работников для перечисления заработной платы
  • перечислять страховые взносы в негосударственные пенсионные фонды
  • организовывать обучение работников
Осуществляется обработка следующих персональных данных работников: фамилия, имя, отчество, дата, месяц, год и место рождения, адрес регистрации и место жительства, реквизиты основного документа, удостоверяющего личность гражданина, данные страхового свидетельства, идентификационный номер налогоплательщика, мобильный телефон, адрес электронной почты, банковские реквизиты, семейное положения, образование, квалификация, профессия, сведения о воинском учете (при их наличии).

2.2.2. Компанией осуществляется обработка персональных данных физического лица, состоящего в договорных и иных гражданско-правовых отношениях с Компанией (далее - Клиент). Компания обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ. а также:

  • заключать и выполнять обязательства по договорам с клиентами
  • осуществлять виды деятельности, предусмотренные учредительными документами
  • вести реестр клиентов
Осуществляется обработка следующих персональных данных Клиентов: фамилия, имя и отчество, год, месяц, дата и место рождения, реквизиты документа, удостоверяющего личность гражданина, сведения о регистрации по месту жительства, семейное положение, контактный телефон, адрес электронной почты (e-mail).

2.2.3. Компанией осуществляется обработка персональных данных физического лица, пользователя сайта ООО «Инстеп» (школьная46.рф) (далее - Пользователь) - лицо, имеющее доступ к Сайту, посредством сети Интернет использующий сайт ООО «Инстеп» в следующих целях: установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта ООО «Инстеп», оказания услуг, обработка запросов и заявок от Пользователя; подтверждения достоверности и полноты персональных данных, предоставленных Пользователем; предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта ООО «Инстеп»; осуществления рекламной деятельности с согласия Пользователя. Использование Пользователем сайта ООО «Инстеп» означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения формы на сайте ООО «Инстеп» в разделах «написать руководству», «заказать звонок», «задать вопрос», «жду звонка» и включают в себя следующую информацию: фамилию, имя, отчество Пользователя; контактный телефон Пользователя; адрес электронной почты (e-mail).


3. Сведения об обеспечении безопасности персональных данных

3.1. Для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Компанией назначается ответственный за организацию обработки персональных данных.

3.2. Для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий Компанией применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных:

  • проводится ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных либо имеющих к ним доступ в силу своих должностных обязанностей, с положениями законодательства РФ, требованиями к защите персональных данных, локальными нормативными актами Компании по вопросам обработки персональных данных осуществляется допуск работников к персональным данным, обрабатываемым в информационной системе Компании, а также к их материальным носителям только для выполнения трудовых обязанностей;
  • обработка персональных данных ведется сотрудниками Компании на рабочих местах, выделенных для исполнения ими должностных обязанностей;
  • производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
  • производится определение угроз безопасности персональных данных при их обработке в информационной системе Компании;
  • применяются организационные и технические меры и используются средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
  • осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;


4. Права субъектов персональных данных

4.1. Субъект персональных данных имеет право:

  • на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
  • на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной пели обработки;
  • на отзыв данного им согласия на обработку персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  • на обжалование действий или бездействия Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

4.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Компании либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».


5. Ответственность за нарушение требований, регулирующих получение, обработку и хранение персональных данных

5.1. Должностные лица Компании, обрабатывающие персональные данные, несут ответственность в соответствии с действующим законодательством РФ за нарушение режима защиты, обработки и порядка использования этой информации.

5.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством РФ.


6. Заключительные положения

6.1. Настоящая Политика вступает в силу с момента ее утверждения директором Компании.

6.2. Настоящая Политика подлежит корректировке в случае изменения законодательства РФ, регулирующих органов в области защиты персональных данных, внутренних документов Компании в области защиты конфиденциальной информации.

6.3. В случае изменения законодательства РФ в области защиты персональных данных, нормы Политики, противоречащие законодательству, не применяются до приведения их в соответствие.

6.4. Действующая редакция Политики хранится по адресу: Воронежская обл., г. Воронеж, ул. Пушкинская, д. 1, оф. 513, электронная версия Политики - на сайте ООО «Инстеп» по адресу: школьная46.рф