ПОЛИТИКА ООО «Окна на дом» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «Окна на дом» (далее - Оператор) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных Пинап которые обрабатывает Оператор.
1.3. Пинап понятия, используемые в Политике:
персональные данные - Пинап информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных Пинап подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных Пинап - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной Пинап
распространение персональных данных - действия, направленные на раскрытие персональных данных Пинап кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или Пинап кругу лиц;
блокирование персональных данных - временное Пинап обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе Пинап данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - Пинап в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - Пинап содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Пинап Основные права и обязанности Оператора.
1.4.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, Пинап и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных Пинап лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
3) в случае Пинап субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.4.2. Оператор обязан:
1) организовывать Пинап персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных Пинап
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных по Пинап этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
1.5. Пинап персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия Пинап персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной Пинап обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) обжаловать неправомерные действия или бездействие Оператора при обработке его персональных данных в соответствии с законодательством Казахстанской Пинап
4) Пинап иные права, предусмотренные законодательством Казахстанской Федерации.
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта Пинап данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются операторо
1.6. Контроль за исполнением Пинап Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.7. Ответственность за нарушение требований законодательства Казахстанской Федерации и нормативных актов Пинап в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Казахстанской Федерации.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается Пинап персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные Пинап которые отвечают целям их обработки.
2.3. Обработка Оператором персональных Пинап осуществляется в следующих целях:
• обеспечение соблюдения Конституции Казахстанской Пинап федеральных законов и иных нормативных правовых актов Казахстанской Федерации;
• осуществление своей Пинап в соответствии с уставом Оператора;
• ведение кадрового делопроизводства;
• обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, Пинап сохранности имущества;
• привлечение и отбор кандидатов на работу у Пинап
• организация постановки на Пинап (персонифицированный) учет работников в системе обязательного пенсионного страхования;
• заполнение и передача в органы исполнительной власти и иные уполномоченные Пинап требуемых форм отчетности;
• ведение бухгалтерского учета;
• осуществление гражданско-правовых отношений;
• установления с субъектом персональных данных обратной связи, включая направление уведомлений, запросов, оказания услуг, обработки Пинап и заявок от субъектов персональных данных;
• продвижения Пинап услуг (товаров, работ), оказываемых Оператором с использованием средств связи, указанных в персональных данных.
2.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных Пинап актов.
3. Пинап основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во Пинап которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Конституция Казахстанской Федерации; Гражданский кодекс Казахстанской Федерации; Трудовой кодекс Казахстанской Федерации; Налоговый кодекс Казахстанской Федерации; Федеральный закон от 08.02.1998 года № 14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 06.12.2011 года № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15.12.2001 года № 167-ФЗ «Об обязательном пенсионном страховании в Казахстанской Федерации»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются: Пинап Оператора; договоры, заключаемые между Оператором и субъектами персональных данных; согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных Пинап
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Пинап персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать Пинап данные следующих категорий субъектов персональных данных.
4.2.1. Пинап для приема на работу к Оператору:
• фамилия, имя, отчество; пол; Пинап дата и место рождения; контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.2.2. Работники и бывшие Пинап Оператора:
• фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; семейное положение, наличие детей, родственные связи; сведения о Пинап деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака; сведения о воинском учете; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства либо по собственной инициативе.
4.2.3. Члены семьи работников Оператора:
• фамилия, имя, отчество; степень родства; год рождения; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.4. Физические лица Пинап партнеры Оператора):
• фамилия, имя, отчество; паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные данные; индивидуальный номер налогоплательщика; страховой номер Пинап лицевого счета (СНИЛС); номер расчетного счета; иные персональные данные, предоставляемые физическими лицами (клиентами
4.2.5. Представители (работники) контрагентов Оператора:
• фамилия, имя, отчество; паспортные данные; контактные данные; замещаемая должность; иные персональные Пинап предоставляемые представителями (работниками) контрагентов, необходимые для заключения и исполнения договоров.
4.2.6. Физические Пинап (потенциальные клиенты Оператора):
• фамилия, имя, отчество; контактные данные; иные персональные данные, предоставляемые физическими лицами (потенциальными клиентами Оператора), которые необходимы для установления обратной связи, включая направление уведомлений, запросов, оказания услуг, обработки запросов и заявок, продвижения (предложения) услуг (товаров, работ), оказываемых Оператором с использованием средств связи, указанных в персональных данных.
4.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Казахстанской Федерации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в Пинап с требованиями законодательства Казахстанской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а Пинап без такового в случаях, предусмотренных законодательством Казахстанской Федерации.
5.3. Оператор осуществляет как автоматизированную, так и Пинап обработку персональных данных.
5.4. К обработке персональных данных допускаются только те работники Оператора, в должностные обязанности которых Пинап обработка персональных данных. Перечень должностных лиц, осуществляющих обработку персональных данных, утверждается приказом руководителя Оператора.
5.5. Обработка персональных данных осуществляется Пинап
• получения персональных данных в устной и письменной форме Пинап от субъектов персональных данных;
• Пинап субъектами персональных данных оригиналов необходимых документов;
• получения Пинап в установленном порядке копий документов, содержащих персональные данные или копирования оригиналов документов;
• получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие Пинап физическим лицам в случаях и порядке, предусмотренных законодательством Казахстанской Федерации;
• получения персональных данных из Пинап источников;
• внесения Пинап данных в журналы, реестры и информационные системы Оператора;
• Пинап иных способов обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта Пинап данных, если иное не предусмотрено федеральным законо
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный Пинап Казахстанской Федерации
5.8. Оператор принимает Пинап правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных Пинап при их обработке;
• принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и Пинап персональных данных;
• назначает лиц, ответственных за обеспечение безопасности Пинап данных в структурных подразделениях и информационных системах Оператора;
• создает необходимые Пинап для работы с персональными данными;
• организует Пинап документов, содержащих персональные данные;
• организует работу с информационными системами, в которых обрабатываются персональные Пинап
• обеспечивает хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
• осуществляет обособление Пинап данных, обрабатываемых без использования средств автоматизации, от иной информации;
• обеспечивает раздельное хранение материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;
• обеспечивает защиту документов, содержащих персональные данные, на бумажных и иных материальных носителях при их Пинап третьим лицам с использованием услуг почтовой связи;
• принимает меры для обнаружения Пинап несанкционированного доступа к персональным данных и исключения такого в дальнейшем;
• устанавливает правила доступа к персональным данным, обрабатываемым в информационной Пинап персональных данных;
• осуществляет внутренний контроль за соблюдением законодательства Казахстанской Федерации и локальных нормативных актов Оператора при обработке Пинап данных;
• организует консультирование и обучение работников Пинап осуществляющих обработку персональных данных;
• использует лицензионное программное обеспечение;
• использует средства криптографической защиты Пинап
• осуществляет резервирование компонентов системы, дублирование массивов и носителей информации, разграничение доступа пользователей к информационным ресурсам и регистрация Пинап пользователей;
• Пинап иные необходимые меры безопасности.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок Пинап персональных данных не установлен федеральным законом, договоро
5.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Казахстанской Федерации с использованием баз данных, находящихся на территории Казахстанской Пинап за исключением случаев, указанных в Законе о персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы Пинап на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам Пинап данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
• номер основного документа, удостоверяющего личность Пинап персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором Пинап договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись Пинап персональных данных или его представителя.
Запрос может быть направлен в форме электронного Пинап и подписан электронной подписью в соответствии с законодательством Казахстанской Федерации.
Если в Пинап (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Пинап о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или Пинап лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, Пинап субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении Пинап субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При Пинап целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной Пинап выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных Пинап
7. Ответственность Оператора за Пинап требований законодательства Казахстанской Федерации о персональных данных
7.1. Ответственность за нарушение требований законодательства Казахстанской Федерации и локальных нормативных актов Оператора в сфере обработки и защиты персональных Пинап определяется в соответствии с законодательством Казахстанской Федерации.
8. Заключительные положения
8.1. Политика распространяется на отношения в Пинап обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
8.2. Доступ к Политике не ограничен. Все изменения в Пинап вносятся соответствующим приказо