ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «СТЕЛЛА ЛАУНДРИ»


1. Общие положения


Политика в отношении обработки персональных данных (далее – Политика) подготовлена в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 года (далее – Закон) и определяет позицию ООО «Стелла лаундри» (далее – Компания) в области обработки и защиты персональных данных (далее – Данные), соблюдения прав и свобод каждого человека, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.     Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Компанией с применением средств автоматизации и без применения таких средств.


2. Определения


Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации, в частности, относятся: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, номер телефона, адрес электронной почты для связи, информация о кандидатах на вакантные должности, оставленная такими кандидатами при заполнении анкеты, включая информацию, содержащуюся в резюме кандидата, а также другая информация.

Компания - государственный или муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и (или) без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Данных.

Безопасность персональных данных – защищенность Данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.


3. Правовые основания обработки персональных данных


Обработка и обеспечение безопасности Данных в Компании осуществляется в соответствии с требованиями Конституции РФ, Трудовым кодексом РФ, Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006г., постановлением Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при х обработке в информационных системах персональных данных» от 01.11.2012г., постановлением Правительства РФ № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008г., совместным приказом ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 «Об утверждении Порядка проведения классификации информационных систем персональных данных» от 13.02.2008г. и иными нормативно-правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.  


4. Принципы обработки персональных данных


Обработка персональных данных у Компании осуществляется на основе следующих принципов:

- законности и справедливой основы;

- ограничения обработки Данных достижением конкретных, заранее определенных и законных целей;

- недопущения обработки Данных, несовместимой с целями сбора Данных;

- недопущения объединения баз данных, содержащих Данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработка только тех Данных, которые отвечают целям их обработки;

- соответствия содержания и объема обрабатываемых Данных заявленным целям обработки;

- недопущения обработки Данных, избыточных по отношению к заявленным целям обработки;

-обеспечения точности, достаточности и актуальности Данных по отношению к целям обработки Данных;

- уничтожения либо обезличивания Данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений Данных, если иное не предусмотрено Федеральным законом.


5. Условия обработки персональных данных


Компания производит обработку Данных при наличии хотя бы одного из следующих условий:

- обработка Данных осуществляется с согласия субъекта персональных данных на обработку его Данных;

- обработка Данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;

- обработка Данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;

- обработка Данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

- обработка Данных необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно-значимых целей при условии, что не нарушаются права и свободы субъекта Данных;

- обработка Данных необходима для обязательного опубликования или раскрытия в соответствии с федеральным законом.


6. Конфиденциальность персональных данных


Компания и иные лица, получившие доступ к Данным, обязаны не раскрывать третьим лицам и не распространять Данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.


7. Цели обработки персональных данных


Обработка персональных данных в Компании осуществляется в целях:

- ведения кадровой работы с сотрудниками Компании;

- осуществления обязанностей по предоставлению Данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, Фонд обязательного медицинского страхования;

- подготовки, заключения, исполнения и прекращения договоров;

- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;

- осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных уставом и нормативными актами Компании;

- в иных законных целях.


8. Субъекты персональных данных


- работники Компании;

- клиенты, пользующиеся услугами Компании;

- хозяйствующие субъекты, с которыми заключены договора гражданско-правового характера;

- зарегистрированные пользователи сайта www.stella-laundry.ru.


9. Согласие на обработку персональных данных


Субъект персональных данных принимает решение о предоставлении своих Данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить факт его получения, если иное не установлено федеральным законом.


10. Права субъекта персональных данных


Субъект персональных данных имеет право на получение у Компании информации, касающейся обработки его Данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Компании уточнения его Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Обработка Данных в целях продвижения на рынке товаров (работ, услуг) путем осуществления прямых контактов с потенциальным потребителем допускается только при условии предварительного согласия субъекта персональных данных.

Компания, по требованию субъекта персональных данных, обязана немедленно прекратить обработку его Данных в выше указанных целях.

Запрещается принятие на основании автоматизированной  обработки Данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.

Если субъект персональных данных считает, что Компания осуществляет обработку его Данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006г. или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действие или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.


11. Хранение персональных данных


Данные обрабатываются и хранятся в информационных системах, а также на бумажных носителях Компании. Данные также хранятся в локальной компьютерной сети Компании, в электронных папках сотрудников, допущенных к обработке Данных. Хранение Данных может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено федеральными законами РФ.


12. Заключительные положения


Компания вправе поручить обработку Данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом. Лицо, осуществляющее обработку Данных по поручению Компании, обязано соблюдать принципы и правила обработки Данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006г.

Компания оставляет за собой право вносить любые изменения в Политику в любое время по своему усмотрению в одностороннем порядке. Изменения вступают в силу с момента их опубликования на сайте Компании.