Скачать 251.04 Kb.
|
ООО "Сиб РМ" Положение Компании Положение о защите персональных данных
Введение Настоящее положение определяет основные задачи и требования по защите персональных данных в Компании. Содержание 1 Область применения 2 2 Нормативные ссылки 4 3 Термины и сокращения 4 4 Обработка персональных данных работников 4 5 Ведение кадровых документов 5 6 Передача персональных данных третьим лицам. Обработка персональных данных лиц, не состоящих с Компанией в трудовых отношениях 6 7 Организация доступа к персональным данным 6 8 Конфиденциальность и защита персональной информации предоставленной Юридическим лицом через интернет портал СибРМ……….6 9 Конфиденциальность и защита персональной информации предоставленной Физическим лицом через интернет портал СибРМ…………..7 10 Обязанности лиц, допущенных к обработке персональных данных работника ……………………………………………………………………………………… 8 11 Права работников при обработке персональных данных, хранящихся в Компании ……………………………………………………………………………………… 8 12 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника ………………………………………….. 9 Приложение 1 Типовая форма письменного добровольного согласия работника на обработку персональных данных 10 Приложение 2 Типовая форма письменного добровольного согласия кандидата для приема на работу на обработку персональных данных 11 Приложение 3 Типовая форма письменного добровольного согласия пенсионера Компании на обработку персональных данных 12 Приложение 4 Содержание письменного уведомления о конфиденциальности персональных данных 13 Приложение 5 Библиография….………………………………………………………..14 1 Область применения
Под персональными данными работника понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, а также информация о физических лицах в связи с коммерческой деятельностью.
Обработка персональных данных осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. Совокупность персональных данных работника, позволяющая идентифицировать его личность, относится к конфиденциальной информации, за исключением общедоступных персональных данных. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности. Общедоступными персональными данными работника являются его фамилия, имя, отчество, месяц и дата рождения, место работы, занимаемая должность, рабочие телефон и адрес электронной почты. Общедоступные персональные данные работника используются в целях размещения на внутренних информационно-справочных ресурсах СибРМ, а также для информационного обеспечения деятельности уполномоченных государственных органов и иных организаций без ограничения доступа к ним внутри данных организаций. Порядок регистрации, учета, оформления, тиражирования, хранения, использования и уничтожения документов и других материальных носителей с персональными данными, за исключением общедоступных, осуществляется в соответствии с действующими в Компании документами, регулирующими конфиденциальное делопроизводство. Компания является оператором персональных данных лиц, указанных в пунктах 1.1 и 6.3 настоящего Положения. На основании договора Компания может поручать обработку персональных данных третьим лицам. Существенным условием договора об оказании услуг по обработке персональных данных является обязанность обеспечения этими лицами конфиденциальности персональных данных и безопасности персональных данных при их обработке.
1.6 Компания не имеет права получать и обрабатывать персональные данные работников об их членстве в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом Российской Федерации и иными федеральными законами.
ПК-12.00-01 Политика информационной безопасности; Положение о режиме коммерческой тайны; Инструкция по конфиденциальному делопроизводству; Инструкция о порядке передачи информации, составляющей коммерческую тайну, и иной конфиденциальной информации, органам государственной власти и контрагентам; КТ-40 Конфиденциальная информация; Номенклатура должностей СибРМ, занимая которые работники получают право доступа к конфиденциальной информации; Инструкция о порядке ведения, хранения и обработки кадровых документов; КТ-04 Термины и сокращения.
В положении используются термины, определенные в КТ-04.
Компания вправе запрашивать у третьей стороны сведения о состоянии здоровья работника и иную информацию, которые необходимы для установления возможности выполнения работником трудовой функции, в том числе и в целях расследования случаев нарушения трудовой дисциплины.
При обработке персональных данных должны быть приняты необходимые организационные и технические меры по обеспечению их конфиденциальности, целостности и доступности. Технические меры защиты персональных данных при их обработке техническими средствами устанавливаются в соответствии со Специальными требованиями и рекомендациями по технической защите конфиденциальной информации (СТР-К), утвержденными приказом Гостехкомиссии России от 30 августа 2002 г. № 282, и принятыми к руководству и исполнению в ОАО «Газпром» и его дочерних обществах и организациях приказом ОАО «Газпром» от 03 июля 2003 г. № 66 «О выполнении требований нормативно-методического документа Гостехкомиссии России», а также в соответствии с локальными нормативными актами Компании, действующими в сфере обеспечения информационной безопасности.
5 Ведение кадровых документов 5.1 Документы, содержащие персональные данные и иные сведения, связанные с трудовыми отношениями, находящиеся в компетенции Управлении по работе с персоналом, вносятся, хранятся и обрабатываются в соответствии с Инструкцией Компании «О порядке ведения, хранения и обработки кадровых документов», Трудовым Кодексом Российской Федерации и иными нормативными актами. 6 Передача персональных данных третьим лицам. Обработка персональных данных лиц, не состоящих с Компанией в трудовых отношениях 6.1 При обработке персональных данных Компания обязана соблюдать следующие требования:
Права указанных лиц в отношении обработки их персональных данных, хранящихся в Компании, определяются законодательством Российской Федерации и разделом 9 настоящего Положения.
7 Организация доступа к персональным данным 7.1 Защита персональных данных в Компании предусматривает ограничение к ним доступа.
8.1. Предоставление информации Клиентом:
8.2. Предоставляя свои данные при регистрации на сайте, Клиент соглашается на их обработку Продавцом, в том числе и в целях продвижения Продавцом товаров и услуг.
8.3. Использование информации предоставленной Клиентом и получаемой Продавцом.
для регистрации Клиента на Сайте; для выполнения своих обязательств перед Клиентом; для оценки и анализа работы Сайта.
8.4. Разглашение информации, полученной Продавцом:
8.5. Продавец вправе использовать технологию "cookies". "Cookies" не содержат конфиденциальную информацию и не передаются третьим лицам. 8.6. Продавец получает информацию об ip-адресе посетителя Сайта www.sibrm.ru. Данная информация не используется для установления личности посетителя. 8.7. Продавец не несет ответственности за сведения, предоставленные Клиентом на Сайте в общедоступной форме. 8.8. В случае возникновения у Продавца подозрений относительно использования учетной записи Клиента третьим лицом или вредоносным программным обеспечением Продавец вправе в одностороннем порядке изменить пароль Клиента. 9 Конфиденциальность и защита персональной информации предоставленной Физическим лицом через интернет портал СибРМ. 9.1. Предоставление информации Клиентом: 9.1.1. При регистрации на Сайте Клиент предоставляет следующую информацию: Фамилия, Имя, адрес электронной почты, пароль для доступа к Сайту. При оформлении Заказа Клиент предоставляет следующую информацию: Фамилия, Имя, Отчество, адрес для доставки Заказов, номер контактного телефона. 9.2. Предоставляя свои персональные данные при регистрации на сайте, Клиент соглашается на их обработку Продавцом, в том числе и в целях продвижения Продавцом товаров и услуг. 9.2.1. Если Клиент не желает, чтобы его персональные данные обрабатывались, то он должен обратиться в Службу по работе с клиентами Продавца через форму Обратной связи на Сайте. В таком случае вся полученная от Клиента информация (в тот числе логин и пароль) удаляется из клиентской базы Продавца и Клиент не сможет размещать Заказы на Сайте. 9.3. Использование информации предоставленной Клиентом и получаемой Продавцом. 9.3.1 Продавец использует информацию: для регистрации/авторизации Клиента на Сайте; для обработки Заказов Клиента и для выполнения своих обязательств перед Клиентом; для оценки и анализа работы Сайта; для определения победителя в акциях, проводимых Продавцом; анализа покупательских особенностей Клиента и предоставления персональных рекомендаций; для информирования клиента об акциях, скидках и специальных предложениях посредством электронных и СМС-рассылок. 9.3.2. Продавец вправе направлять Клиенту сообщения рекламно-информационного характера. Если Клиент не желает получать рассылки от Продавца, он должен изменить соответствующие настройки подписки в соответствующем разделе Личного кабинета. Для входа необходимо ввести логин и пароль. 9.4. Разглашение информации, полученной Продавцом: 9.4.1. Продавец обязуется не разглашать полученную от Клиента информацию. Не считается нарушением предоставление Продавцом информации агентам и третьим лицам, действующим во исполнение обязательств Продавца перед Клиентом. 9.4.2. Не считается нарушением обязательств разглашение информации в соответствии с обоснованными и применимыми требованиями закона. 9.5. Продавец вправе использовать технологию "cookies". "Cookies" не содержат конфиденциальную информацию и не передаются третьим лицам. 9.6. Продавец получает информацию об ip-адресе посетителя Сайта www.sibrm.ru. Данная информация не используется для установления личности посетителя. 9.7. Продавец не несет ответственности за сведения, предоставленные Клиентом на Сайте в общедоступной форме. 9.8. Продавец не несет ответственности за убытки, которые Клиент может понести в результате того, что его логин и пароль стали известны третьему лицу. 9.9. В случае возникновения у Продавца подозрений относительно использования учетной записи Клиента третьим лицом или вредоносным программным обеспечением Продавец вправе в одностороннем порядке изменить пароль Клиента.
10.1 Лица, допущенные к работе с персональными данными, обязаны:
11.1 Работники имеют право на:
- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового кодекса Российской Федерации или иного федерального закона;
12 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника 12.1 Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных работника, несут дисциплинарную, административную гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации. Приложение 1 (обязательное) Типовая форма письменного добровольного согласия работника на обработку персональных данных Я, проживающий по адресу:__________________________________________________________ ________________________________________________________________________________ паспорт серии № выдан _ _________________________________________________________________________________ (орган, выдавший паспорт / дата выдачи) в соответствии с Трудовым кодексом Российской Федерации и Федеральным законом «О персональных данных» своей волей и в своем интересе выражаю СибРМ, зарегистрированному по адресу: Российская федерация, г. Омск, ул. Харьковская, д.25/2, кв.195, согласие на обработку моих персональных данных, получение у третьей стороны (от третьих лиц, путем направления запросов в органы государственной власти, органы местного самоуправления, из иных общедоступных информационных ресурсов, из архивов, из информационных ресурсов ФСБ России, МВД России) или сообщение моих персональных данных третьей стороне (Ф.И.О., даты и места рождения, гражданства, места жительства, паспортных данных, сведений о ближайших родственниках и членах семьи, сведений об образовании, о занимаемой должности, об оценке моих деловых и личных качеств, данных о предыдущих местах работы, доходов, идентификационного номера налогоплательщика, номера страхового свидетельства государственного пенсионного страхования, сведений о воинском учете, данных о допуске к сведениям, составляющим государственную тайну, сведений о наградах, сведений о социальных льготах, которые предоставляются в соответствии с законодательством Российской Федерации) с использованием средств автоматизации или без использования таких средств в целях обеспечения соблюдения законов и иных нормативных правовых актов, Трудового договора между работником и СибРМ и локальных нормативных актов СибРМ, содействия в моем трудоустройстве, обучении и продвижении по службе, обеспечения моей личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества. Также выражаю согласие на использование моих персональных данных в целях размещения на внутренних информационно-справочных ресурсах СибРМ, а также на интернет портале СибРМ и его дочерних и зависимых обществ, а также для информационного обеспечения деятельности уполномоченных государственных органов и иных организаций без ограничения доступа к ним внутри данных организаций в следующем объеме: фамилия, имя, отчество, месяц и дата рождения, место работы, занимаемая должность, рабочие телефон и адрес электронной почты. Согласие вступает в силу со дня его подписания и действует до момента прекращения трудового договора. После прекращения трудового договора, выражаю согласие СибРМ на хранение кадровых документов, содержащих мои персональные данные в соответствии с требованием Федерального закона «Об архивном деле в Российской Федерации». « » 20 г. личная подпись, расшифровка подписи Приложение 2 (обязательное, включается в Анкету кандидата для согласования назначения на должность) Типовая форма письменного добровольного согласия кандидата для приема на работу на обработку персональных данных Я, проживающий по адресу:__________________________________________________________ ________________________________________________________________________________ паспорт серии № выдан _ _________________________________________________________________________________ (орган, выдавший паспорт / дата выдачи) в соответствии с Федеральным законом «О персональных данных» своей волей и в своем интересе выражаю СибРМ, зарегистрированному по адресу: Российская федерация, г. Омск, ул. Харьковская, д.25/2, кв.195, согласие на обработку, включая сбор (в том числе от третьих лиц, путем направления запросов в органы государственной власти, органы местного самоуправления, из иных общедоступных информационных ресурсов, из архивов, из информационных ресурсов ФСБ России, МВД России), систематизацию, хранение, уточнение, использование, уничтожение моих персональных данных (Ф.И.О., даты и места рождения, гражданства, места жительства, паспортных данных, сведений о ближайших родственниках и членах семьи, сведений об образовании, данных о предыдущих местах работы, идентификационного номера налогоплательщика, номера страхового свидетельства государственного пенсионного страхования, сведений о воинском учете) с использованием средств автоматизации или без использования таких средств в целях содействия в моем трудоустройстве в СибРМ Согласие вступает в силу со дня передачи мною в СибРМ моих персональных данных и действует до момента подписания трудового договора или получения извещения (уведомления) об отказе в приеме на работу. В случае отказа в приеме на работу все документы, содержащие мои персональные данные, по моему письменному заявлению, подлежат уничтожению СибРМ. « » 20 г. личная подпись, расшифровка подписи Приложение 3 (обязательное) Типовая форма письменного добровольного согласия пенсионера Компании на обработку персональных данных Я, проживающий по адресу:__________________________________________________________ ________________________________________________________________________________ паспорт серии № выдан _ _________________________________________________________________________________ (орган, выдавший паспорт / дата выдачи) в соответствии с Федеральным законом «О персональных данных» своей волей и в своем интересе выражаю СибРМ, зарегистрированному по адресу: Российская федерация, г. Омск, ул. Харьковская, д.25/2, кв.195, согласие на обработку, включая сбор, систематизацию, накопление, хранение, уточнение, использование, распространение, блокирование, уничтожение, обезличивание моих персональных данных (Ф.И.О., даты и места рождения, гражданства, места жительства, паспортных данных, сведений об образовании, данных о предыдущих местах работы, доходов, идентификационного номера налогоплательщика, номера страхового свидетельства государственного пенсионного страхования, сведений о воинском учете, данных о допуске к сведениям, составляющим государственную тайну, сведений о наградах, сведений о социальных льготах, которые предоставляются в соответствии с законодательством Российской Федерации) с использованием средств автоматизации или без использования таких средств в целях предоставления моих персональных данных в государственные и негосударственные пенсионные фонды, налоговые органы, организации добровольного социального страхования, медицинские учреждения. Согласие вступает в силу со дня его подписания и действует пожизненно. Согласие может быть отозвано мною в любое время на основании моего письменного заявления. « » 20 г. личная подпись, расшифровка подписи Приложение 4 Содержание письменного уведомления о конфиденциальности персональных данных В связи с тем, что передаваемая информация содержит персональные данные СибРМ (либо иных категорий лиц), прошу использовать их лишь в целях, для которых они сообщены, и обеспечить в отношении них выполнение требований Федеральных законов и иных нормативно-правовых актов Российской Федерации в области персональных данных, в том числе соблюдение конфиденциальности в отношении этих данных. Приложение 5 Библиография [1] Конституция Российской Федерации; [2] Трудовой кодекс Российской Федерации; [3] Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»; [4] Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»; [5] Специальные требования и рекомендациями по технической защите конфиденциальной информации (СТР-К), утвержденные приказом Гостехкомиссии России от 30.08.2002 г. № 282, и принятые к руководству и исполнению в ОАО «Газпром» и его дочерних обществах и организациях приказом ОАО «Газпром» от 03.07.2003 г. № 66 «О выполнении требований нормативно-методического документа Гостехкомиссии России». |
Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных... | Настоящее Положение об обработке и защите персональных данных работников муп «Комбытсервис» (далее – Положение) устанавливает порядок... | ||
Настоящее Положение о защите персональных данных работников (далее Положение) Общества с ограниченной ответственностью «Перспектива»... | Целью данного Положения является защита персональных данных от несанкционированного доступа, неправомерного их использования или... | ||
Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных... | Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных... | ||
Настоящее Положение о защите персональных данных работников устанавливает порядок получения, учета, обработки, накопления и хранения... | Постановлением Правительства Российской Федерации от 01 ноября 2012 г №1119 «Об утверждении требований к защите персональных данных... | ||
Порядок рассмотрения запросов субъектов персональных данных или их представителей 20 | Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных... |
Главная страница   Заполнение бланков   Бланки   Договоры   Документы    |