ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящая Политика обработки персональных данных (далее — «Политика») определяет политику в отношении обработки персональных данных и содержит сведения о реализуемых требованиях к защите персональных данных в ООО «ПИК-Коммерческая недвижимость».
1. Термины и определения
Субъект персональных данных – физическое лицо, в отношении которого Оператор обрабатывает или намеривается обрабатывать персональные данные.
Оператор - ООО «ПИК-Коммерческая недвижимость», зарегистрированное по адресу 123242, Россия, г. Москва, вн.тер.г. Муниципальный округ Пресненский, Баррикадная ул., д. 19, стр. 1, Помещ. II, часть ком. 10, ОГРН: 1227700702888.
Кандидат – лицо, претендующее на замещение вакантной должности Оператора, которое ожидает принятия решения Оператора о заключении трудового договора либо отказа в заключении такого договора.
Отобранный кандидат – лицо, претендующее на замещение вакантной должности Оператора, в отношении которого Оператором принято решение о заключении трудового договора.
Контрагент - юридическое лицо, индивидуальный предприниматель, самозанятый, физическое лицо с которым заключен возмездный договор гражданско-правового характера.
Клиент – Контрагент, которому Оператор оказывает услуги в связи с осуществлением предпринимательской деятельности.
ТК РФ – сокращенное наименование Трудового кодекса Российской Федерации.
Федеральный закон № 152-ФЗ – сокращённое наименование Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
Внутренний контроль – деятельность за соблюдением Оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных.
Если не оговорено иное, в тексте Политики используются термины и определения, установленные Федеральным законом № 152-ФЗ.
2. Общие положения
2.1. Политика регулирует вопросы обработки персональных данных при осуществлении Оператором хозяйственной деятельности, в том числе при оказании услуг.
2.2. Политика разработана в соответствии с требованиями:
• Конституции Российской Федерации;
• Конвенции о защите физических лиц в отношении автоматизированной обработки данных личного характера (ETS N 108, заключена в г. Страсбурге 28.01.1981);
• Трудового кодекса Российской Федерации;
• Гражданского кодекса Российской Федерации;
• Федерального закона №152-ФЗ;
• Постановления Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• устава ООО «ПИК-Коммерческая недвижимость»;
• другими нормативными документами в области организации обработки и защиты персональных данных.
2.3. Настоящая Политика распространяется на вопросы обращения с персональными данными, полученными как до, так и после ввода в действие настоящей Политики.
2.4. Настоящая Политика при наличии действующего Интернет-сайта Оператора публикуется в сети Интернет на таком сайте лицом, курирующим сайт.
3. Виды обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без таковой.
3.2. Оператор осуществляет следующую обработку персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, блокирование, удаление, уничтожение, а также обработку по поручению.
3.3. Конкретные способы и виды обработки персональных данных определяются локальными нормативными актами Оператора, договорами с Контрагентами, а также другими документами, если это не противоречит действующим нормативным правовым актам.
4. Взаимоотношения с контрагентами
4.1. В случае, если осуществляется передача персональных данных (без поручения на обработку) от Контрагента к Оператору или от Оператора к Контрагенту, в договоре с Контрагентом предусматриваются условия связанные с:
• требованиями к конфиденциальности передаваемых персональных данных;
• другими условиями, если они вытекают из локальных нормативных актов Оператора и применимого законодательства.
4.2. Обработка персональных данных представителя Контрагента допускается, если это вытекает из существа договора с Контрагентом и необходимо в целях заключения и исполнения конкретных условий договора с Контрагентом.
4.3. В отсутствие договора с Контрагентом допускается обработка персональных данных представителя Контрагента, полученных на основании явно выраженного согласия такого представителя (электронная почта, визитки и т.п.) в соответствии с целью предоставления таких персональных данных.
4.4. При наличии между Оператором и Контрагентом взаимоотношений, основанных на поручении обработки персональных данных, договор дополняется условиями поручения на обработку персональных данных, которое должно соответствовать требованиям законодательства.
4.5. Элементы договоров с Контрагентами, касающиеся вопросов обработки персональных данных, должны согласовываться с ответственным за обработку персональных данных либо с лицом, которому эта функция передана ответственным за обработку персональных данных. При наличии Регламента согласования договоров, данное требование учитывается в таком регламенте.
4.6. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Работники Оператора в процессе осуществления трудовой деятельности не могут использовать информационные системы персональных данных, нарушающие такое требование.
5. Принципы обработки персональных
5.1. Оператор обязан придерживаться следующих принципов при обработке персональных данных:
5.1.1. обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
5.1.2. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
5.1.3. обработке подлежат только персональные данные, которые отвечают целям их обработки;
5.1.4. содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
5.1.5. при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры (либо обеспечивать их принятие) по удалению или уточнению неполных или неточных данных;
5.1.6. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
5.1.7. срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
6. Категории субъектов персональных данных
6.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
• Работники;
• Уволенные работники;
• Кандидаты;
• Отобранные кандидаты;
• Родственники работников;
• Посетители помещений;
• Контрагенты, являющиеся физическими лицами;
• Представители Контрагентов;
• Пользователи сайта;
• Адресаты маркетинговой рассылки;
• иные по поручению Клиентов.
7. Цели и основания обработки персональных данных
7.1. Персональные данные Работников, Родственников работников, Уволенных работников обрабатываются в соответствии с подпунктами 1, 2, 3.1, 5, 7 пункта 1 статьи 6 Федерального закона № 152-ФЗ в целях: исполнения положений ТК РФ, иных нормативных правовых актов, регулирующих трудовые отношения и иные непосредственно связанные с ними отношения, а также исполнения положений трудового договора, продвижения и развития корпоративной культуры, исполнения запросов уполномоченных государственных и муниципальных органов, в том числе органов оперативно-розыскной деятельности.
Сроки обработки и хранения должны соответствовать требованиям действующего законодательства.
7.2. Персональные данные Работников обрабатываются в соответствии с подпунктами 1, 2, 5, 7 пункта 1 статьи 6 Федерального закона № 152-ФЗ в целях: обеспечения коммерческой деятельности Оператора, обеспечения соблюдения пропускного режима в помещениях Оператора, заключения договоров на предоставление услуг добровольного медицинского страхования, организации перевозок работников с использованием услуг такси.
Срок обработки: в течение срока действия трудового договора.
Срок хранения: 3 года, в случае если иные требования не установлены действующим законодательством.
7.3. Персональные данные Кандидатов и Отобранных кандидатов обрабатываются в соответствии с подпунктами 1, 2 пункта 1 статьи 6 Федерального закона № 152-ФЗ с целью подбора персонала.
Срок обработки: в течение срока действия вакансии или направления отказа кандидату.
Сроки хранения соответствуют требованиям действующего законодательства либо 6 месяцев, в случае если такие требования не установлены законодательством.
7.4. Персональные данные Посетителей помещений обрабатываются в соответствии с подпунктами 1, 7 пункта 1 статьи 6 Федерального закона № 152-ФЗ с целью пропуска в помещения Оператора.
Срок обработки: в течение срока действия пропуска.
Срок хранения: 3 года, если иное не предусмотрено действующим законодательством.
7.5. Персональные данные Представителей Контрагентов и Контрагентов, являющихся физическими лицами, обрабатываются в соответствии с подпунктами 1, 5, 7 пункта 1 статьи 6 Федерального закона № 152-ФЗ с целью заключения и исполнения договора с Контрагентом.
Срок обработки: в течение действия договоров.
Срок хранения: 3 года с момента прекращения / расторжения договора, если это не противоречит требованиям действующего законодательства.
7.6. Персональные данные Пользователей сайта обрабатываются в соответствии с подпунктами 1, 2 пункта 1 статьи 6 Федерального закона № 152-ФЗ с целью предоставления информации об услугах, предоставляемых Оператором.
Срок обработки: в течение срока действия согласия.
Срок хранения: 1 месяц с момента окончания действия согласия, если это не противоречит требованиям действующего законодательства.
7.7. Персональные данные Посетителей мероприятий и Адресатов маркетинговой рассылки обрабатываются в соответствии с подпунктом 1 пункта 1 статьи 6 Федерального закона № 152-ФЗ с целью информирования об услугах и деятельности Оператора.
Срок обработки: в течение срока действия согласия.
Срок хранения: 1 месяц с момента окончания действия согласия, если это не противоречит требованиям действующего законодательства.
7.8. Персональные данные по поручению Клиентов обрабатываются по поручению оператора в соответствии с частью 3 статьи 6 Федерального закона № 152-ФЗ в целях исполнения договоров с Клиентами.
Срок обработки и хранения определяется договором с Клиентами.
7.9. Персональные данные могут быть использованы с иными целями, если это является обязательным в соответствии с положениями законодательства Российской Федерации.
8. Состав информации о субъектах персональных данных
8.1. Оператор обрабатывает следующие категории персональных данных Работников:
• фамилия, имя, отчество (при наличии), сведения о смене фамилии, имени, отчества (при наличии),
• дата и место рождения,
• пол,
• возраст,
• данные документа, удостоверяющего личность (тип документа, серия, номер, дата выдачи, срок действия (если применимо), наименование органа, выдавшего документ),
• адрес регистрации по месту проживания, адрес фактического пребывания,
• номера телефонов, адреса электронной почты,
• сведения документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу),
• сведения документа, подтверждающего постановку на учет в налоговом органе,
• сведения документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС),
• сведения документов об образовании и/или о квалификации или наличии специальных знаний,
• сведения о трудовой деятельности (наименования работодателей, структурные подразделения, занимаемые должности, периоды работы, основания увольнения), общий стаж, страховой стаж, стаж работы в Операторе,
• банковские реквизиты,
• данные документов о состоянии здоровья (в случаях, предусмотренных трудовым законодательством) и временной нетрудоспособности,
• состав семьи,
• сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством,
• сведения договоров (полисов) добровольного медицинского страхования,
• сведения документов, дающих иностранному гражданину/лицу без гражданства право осуществлять трудовую деятельность на территории Российской Федерации,
• фотографии,
• реквизиты и условия трудового договора и дополнительных соглашений к нему (наименование работодателя структурные подразделения, должности, дата приема, даты переводов, размер и тип оплаты труда, вид и характер работы, тип занятости, количество рабочих часов в неделю, индивидуальные условия), виды и размеры компенсационных и стимулирующих выплат, доход, сведения об отпусках и отсутствии на рабочем месте, сведения о командировках, сведения об оценке результатов труда и аттестации, сведения о служебных расследованиях в отношении работника,
• сведения об учетных данных в информационных системах, данные, предусмотренные международными протоколами обмена данных через Интернет при использовании служебных информационных систем.
8.2. Оператор обрабатывает следующие категории персональных данных Уволенных работников (на дату увольнения):
• фамилия имя, отчество (при наличии), сведения о смене фамилии, имени, отчества (при наличии),
• дата и место рождения,
• пол,
• возраст,
• данные документа, удостоверяющего личность (тип документа, серия, номер, дата выдачи, срок действия (если применимо), наименование органа, выдавшего документ),
• адрес регистрации по месту проживания, адрес фактического пребывания,
• номера телефонов, адреса электронной почты,
• сведения документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу),
• сведения документа, подтверждающего постановку на учет в налоговом органе (ИНН),
• сведения документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС),
• сведения документов об образовании и/или о квалификации или наличии специальных знаний,
• общий стаж, страховой стаж, стаж работы в Операторе,
• банковские реквизиты,
• данные документов о состоянии здоровья (в случаях, предусмотренных трудовым законодательством) и временной нетрудоспособности,
• состав семьи,
• сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством,
• сведения договоров (полисов) добровольного медицинского страхования,
• сведения документов, дающих иностранному гражданину/лицу без гражданства право осуществлять трудовую деятельность на территории Российской Федерации,
• реквизиты и условия трудового договора и дополнительных соглашений к нему (наименование работодателя, структурные подразделения, должности, дата приема на работу, даты переводов, размер и тип оплаты труда, вид и характер работы, тип занятости, количество рабочих часов в неделю, индивидуальные условия), дата и основание увольнения, сведения об отпусках и отсутствии на рабочем месте, сведения о командировках, сведения об оценке результатов труда и аттестации, сведения о служебных расследованиях в отношении работника, сведения об учетных данных в информационных системах.
8.3. Оператор обрабатывает следующие категории персональных данных Родственников работников:
• фамилия, имя, отчество (при наличии),
• степень родства,
• год рождения, возраст.
8.4. Оператор обрабатывает следующие категории персональных данных Отобранных кандидатов:
• фамилия, имя, отчество (при наличии),
• дата и место рождения,
• данные документа, удостоверяющего личность (тип документа, серия, номер, дата выдачи, срок действия (если применимо),
• адрес регистрации по месту проживания, адрес фактического пребывания,
• номера телефонов, адреса электронной почты,
• сведения документа воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу),
• сведения документа, подтверждающего постановку на учет в налоговом органе (ИНН),
• сведения документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС),
• сведения документов об образовании и/или о квалификации или наличии специальных знаний,
• сведения о трудовой деятельности (наименования работодателей, структурные подразделения, занимаемые должности, периоды работы, основания увольнения), общий стаж, страховой стаж, банковские реквизиты,
• данные документов о состоянии здоровья (в случаях, предусмотренных трудовым законодательством),
• состав семьи,
• сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством,
• сведения договоров (полисов) добровольного медицинского страхования,
• сведения документов, дающих иностранному гражданину/лицу без гражданства право осуществлять трудовую деятельность на территории Российской Федерации,
• фотографии,
• дополнительные сведения, которые Отобранный кандидат решил важным сообщить.
8.5. Оператор обрабатывает следующие категории персональных данных Кандидатов:
• фамилия, имя, отчество (при наличии),
• дата и место рождения,
• данные документа, удостоверяющего личность (тип документа, серия, номер, дата выдачи, срок действия (если применимо),
• адрес регистрации по месту проживания, адрес фактического пребывания,
• номера телефонов, адреса электронной почты,
• сведения документов об образовании и/или о квалификации или наличии специальных знаний, сведения о фактических знаниях в требуемой сфере для замещения должности,
• сведения о трудовой деятельности (наименования работодателей, структурные подразделения, занимаемые должности, периоды работы, основания увольнения), общий стаж,
• сведения документов, дающих иностранному гражданину/лицу без гражданства право осуществлять трудовую деятельность на территории Российской Федерации,
• фотографии,
• дополнительные сведения, которые Кандидат решил важным сообщить.
8.6. Оператор обрабатывает следующие категории персональных данных Посетителей помещений:
• фамилия, имя, отчество (при наличии),
• идентификатор карты доступа,
• дата, время и место запроса на посещение,
• сведения о предоставлении доступа в помещение,
• дата и время пребывания на территории Оператора.
8.7. Оператор обрабатывает следующие категории персональных данных Контрагентов, являющихся физическими лицами:
• фамилия, имя, отчество (при наличии),
• дата рождения,
• данные документа, удостоверяющего личность (тип документа, серия, номер, дата выдачи, срок действия (если применимо),
• адрес регистрации по месту проживания,
• адрес доставки документов,
• номера телефонов, адреса электронной почты,
• сведения документа, подтверждающего постановку на учет в налоговом органе (ИНН),
• сведения документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета (СНИЛС),
• банковские реквизиты,
• сведения, предусмотренные договором с Контрагентом и являющиеся персональными данными.
8.8. Оператор обрабатывает следующие категории персональных данных Представителей контрагентов:
• фамилия, имя, отчество (при наличии),
• должность,
• сведения, предусмотренные договором с Контрагентом и которые относятся к персональным данным.