Политика обработки персональных данных

Политика в отношении обработки персональных данных на официальном сайте ООО «ВБЛ» в сети интернет по сетевому адресу https://www.vblc.ru/

1. Общие положения
1.1. Политика обработки персональных данных ООО «ВБЛ» (далее – Политика) разработана в соответствии с федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
1.2. Политика разработана в целях реализации требований законодательства в области обработки и обеспечения персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных ООО «ВБЛ».
1.3. Основные термины и определения, используемые в Политики:

  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
  • Оператор обработки персональных данных – ООО «ВБЛ» (оператор), осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке и действия (операции), совершаемые с персональными данными.
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
    Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. В рамках обработки персональных данных для Субъекта персональных данных и ООО «ВБЛ» определены следующие права.
Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством РФ;
  • требовать уточнение своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;
  • принимать предусмотренные законом меры по защите своих прав;
  • отозвать свое согласие на обработку персональных данных.

ООО «ВБЛ» имеет право:

  • обрабатывать персональные данные Субъекта персональных данных в соответствии с заявленной целью;
  • требовать от Субъекта персональных данных предоставления достоверных персональных данных;
  • ограничить доступ Субъекта персональных данных к его персональным данным в случае, если такой доступ нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством РФ;
  • обрабатывать общедоступные персональные данные;
  • осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством РФ.

2. Цели и принципы обработки персональных данных
2.1. ООО «ВБЛ» осуществляет обработку персональных данных в целях:

  • обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов ООО «ВБЛ»;
  • осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на ООО «ВБЛ», в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
  • регулирования трудовых отношений с работниками ООО «ВБЛ» (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
  • защиты жизни, здоровья или иных жизненно важных интересов Субъектов персональных данных;
  • подготовки, заключения, исполнения и прекращения договоров с контрагентами;
  • обеспечения пропускного режима на объектах ООО «ВБЛ»;
  • формирования справочных материалов для внутреннего информационного обеспечения деятельности ООО «ВБЛ»;
  • исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • осуществления прав и законных интересов ООО «ВБЛ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ООО «ВБЛ», или третьих лиц либо достижения общественно значимых целей;
  • в иных законных целях.

2.2. Обработка персональных данных в ООО «ВБЛ» осуществляется на основе общих принципов:

  • законности заранее определенных конкретных целей и способов обработки персональных данных;
  • обеспечения надлежащей защиты персональных данных;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  • соответствия объема, характера и способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • хранения персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем того требуют цели обработки;
  • уничтожения или обезличивания персональных данных по достижении целей обработки, если срок хранения персональных данных не установлен законодательством РФ;
  • обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.

3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных в ООО «ВБЛ» осуществляется в соответствии со следующими нормативными правовыми актами:

  • Трудовой кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
  • Устав ООО «ВБЛ», утвержденный решением Единственного участника ООО «ВБЛ» от 15.05.2018 г.

3.2. Положения Политики обработки персональных данных ООО «ВБЛ» разработано в соответствие со следующими локальными нормативными актами и иными документами, в том числе:

  • правила внутреннего трудового распорядка ООО «ВБЛ»;
  • иные локальные нормативные акты и документы, регламентирующие в ООО «ВБЛ» вопросы обработки персональных данных.

4. Объем и категории обрабатываемых персональных данных, категории Субъектов персональных данных
4.1. Перечень и объем обрабатываемых персональных данных Субъектов, персональные данные которых обрабатываются в ООО «ВБЛ»:

  • работники ООО «ВБЛ», бывшие работники ООО «ВБЛ», кандидаты на замещение вакантных должностей;

Объем обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), дата и место рождения, сведения об образовании и специальности, серия номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, сведения о занимаемой должности, сведения о наличие судимостей, сведения о месте жительства (пребывания), телефон, сведения о составе семьи, место работы или учебы членов семьи и родственников, сведения о трудовом и общем стаже, сведения о воинском учете (при наличии), сведения о заработной плате и социальных льготах, информацию, содержащуюся в страховом свидетельстве обязательного пенсионного страхования и свидетельстве о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ, содержание трудового договора, содержание налоговых деклараций, подлинники и копии приказов по личному составу, личные дела, личные карточки (форма Т-2), трудовые книжки сотрудников, дела, содержащие материалы по повышению квалификации, переподготовке сотрудников, их аттестации, дела по служебным расследованиям, а также и иные сведения, определенные в соответствии с законодательством Российской Федерации и локальными нормативными актами ООО «ВБЛ».

  • клиенты и контрагенты ООО «ВБЛ»;

Объем обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), адрес электронной почты, телефон и иные сведения, указанные заявителем.

  • другие Субъекты персональных данных (для обеспечения реализации целей обработки, указанных в разделе 2 Политики).

4.2. Обработка специальных категорий персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных или философских убеждений, в ООО «ВБЛ» не осуществляется.
4.3. ООО «ВБЛ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
4.4. Обработка персональных данных в ООО «ВБЛ» осуществляется как с использованием, так и без использования средств автоматизации.
4.5. Обработка персональных данных в ООО «ВБЛ», в том числе их хранение, осуществляется в течение сроков, установленных действующим законодательством, включая случаи обработки персональных данных в течение сроков, установленных в согласии Субъекта персональных данных на обработку его персональных данных.

5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных Субъекта персональных данных осуществляется с его согласия на обработку персональных данных, если иное не предусмотрено законодательством РФ в области персональных данных.
5.2. Обработка специальной категории персональных данных, касающейся состояния здоровья Субъекта персональных данных, осуществляется с согласия Субъекта персональных данных на обработку своих персональных данных, а также без такового, если персональные данные сделаны общедоступными Субъектом персональных данных.
5.3. ООО «ВБЛ» вправе поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Такая обработка персональных данных осуществляется только на основании договора, заключенного между ООО «ВБЛ» и третьим лицом, в котором должны быть определены:

  • перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных;
  • цели обработки персональных данных;
  • обязанности третьего лица соблюдать конфиденциальность персональных данных и обеспечивать их безопасность при обработке, а также требования к защите обрабатываемых персональных данных.

5.4. ООО «ВБЛ» осуществляет передачу персональных данных государственным органам в рамках и в соответствии с законодательством РФ.
5.5. Доступ к обрабатываемым персональным данным предоставляется только тем работникам ООО «ВБЛ», которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
5.6. ООО «ВБЛ» обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
5.7. Хранение материальных носителей персональных данных осуществляется ООО «ВБЛ» с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
5.8. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором;
  • оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между оператором и Субъектом персональных данных.

5.9. Обработка персональных данных осуществляется с соблюдением конфиденциальности, под которой понимается обязанность не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством РФ.

6. Порядок предоставления информации, содержащей персональные данные
6.1. Субъект персональных данных или его законный представитель, а также уполномоченный орган, вправе обратиться к ООО «ВБЛ» с требованием уточнения персональных данных, если персональные данные, по их мнению, являются неполными, незаконно полученными, в том числе обратиться с отзывом согласия на обработку ООО «ВБЛ» персональных данных или с требованием об их блокировании или уничтожении, путем личного обращения или направления запроса по адресу местонахождения ООО «ВБЛ»: 190119, Санкт-Петербург, ул. Марата, д. 69-71, лит. А, пом. 21-Н.
6.2. В случае направления официального запроса в ООО «ВБЛ» в тексте запроса необходимо указать:

  • фамилия, имя, отчество (при наличии) субъекта персональных данных или его представителя;
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие наличие у субъекта персональных данных отношений с ООО «ВБЛ» (номер договора, дата заключения договора и (или) иные сведения, дата выдачи согласия на обработку персональных данных), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «ВБЛ».

6.3. Сведения должны быть предоставлены Субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
6.4. Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя, либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя, либо предоставить мотивированный отказ в тот же срок.
6.5. Субъект персональных данных вправе обратиться повторно в ООО «ВБЛ» или направить повторный запрос в целях получения запрошенных сведений, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или по факту получения ответа на первоначальное обращение, в том числе, если запрошенные сведения, а также обрабатываемые персональные данные были предоставлены для ознакомления Субъекту персональных данных не в полном объеме. Повторный запрос должен содержать обоснование направления повторного запроса. При этом ООО «ВБЛ» вправе отказать Субъекту персональных данных в выполнении повторного запроса, в случае несоответствия перечисленным выше условиям.

7. Заключительные положения
7.1. Положения настоящей Политики вступает в силу с момента ее утверждения и действует до ее отмены.
7.2. Все изменения в положения Политики вносятся в соответствии с законодательством РФ.
7.3. Политика является общедоступной и подлежит размещению на сайте ООО «ВБЛ» в сети Интернет по адресу https://www.vblc.ru/