- +7 (961) 580-10-88
- г. Краснодар, ул. Красная 176, к.66, 350020
- auditsystema@yandex.ru
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «АУДИТСИСТЕМА»
1. Общие положения
1.1. Политика в отношении обработки и защиты персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО "АУДИТСИСТЕМА" (далее — Оператор). Оператор считает своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.4. Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика):
- Раскрывает основные категории персональных данных, обрабатываемых Оператором цели, способы и принципы обработки персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных.
- Является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных
2. Сведения об операторе
2.1. Оператор ведет свою деятельность по адресу Краснодарский край, г. Краснодар, ул. Красная, 176, кв.66.
2.2. Заместитель директора Шошин Михаил Александрович (телефон +7 (918) 390-4910) назначен ответственным за организацию обработки персональных данных.
2.3. База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: компьютер М.В. Володиной.
3. Сведения об обработке персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.
3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации. Оператор не осуществляет трансграничную (на территории иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
3.6. Оператор обрабатывает следующие категории субъектов персональных данных (далее – Субъекты):
1. Персональные данные работников.
2. Персональные данные родственников работников.
3. Персональные данные бывших работников.
4. Персональные данные кандидатов на замещение вакантных должностей.
5. Персональные данные контрагентов.
6. Персональные данные представителей/работников контрагентов (юридических лиц).
7. Персональные данные потенциальных контрагентов.
4. Обработка персональных данных работников, родственников работников, бывших работников и кандидатов на замещение вакантных должностей
4.1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.
4.2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также с целью:
— вести кадровый учёт;
— вести бухгалтерский учёт;
— осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
— соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников ООО "АУДИТСИСТЕМА", сохранности имущества;
— контролировать количество и качество выполняемой работы;
— предоставлять льготы и компенсации, предусмотренные законодательством РФ;
— публиковать на сайте, во внутренних справочниках, адресных книгах организации.
4.3. Оператор не принимает решения, затрагивающие интересы работников, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.
4.4. Оператор защищает персональные данные работников за счет собственных средств в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами.
4.5. Оператор знакомит работников и их представителей под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
4.6. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.
4.7. Оператор получает все персональные данные работников у них самих. Если данные работника возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.
4.8. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.
4.9. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.
4.10. Оператор может обрабатывать специальные категории персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных».
4.11. Оператор не обрабатывает биометрические персональные данные работников. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов,
4.12. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
4.13. Оператор обрабатывает следующие персональные данные работников:
— Фамилия, имя, отчество;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе;
— Пол;
— Номер и дата трудового договора;
— Дата рождения;
— Место рождения;
— Гражданство;
— Адрес и дата регистрации;
— Номер контактного телефона;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Доходы;
— Должность, структурное подразделение;
— Фактический адрес места жительства;
— Семейное положение;
— Фотография;
— Образование;
— Наименование образовательного учреждения;
— Состав семьи с указанием родства, фамилии, имени и отчества, года рождения, места работы и учебы ближайших родственников;
— Табельный номер;
— Трудовой стаж;
— Сведения о воинском учёте;
— Данные о социальных льготах;
— Адрес электронной почты;
— Профессия;
— Страховые взносы;
— Налоговые вычеты;
— Выход на пенсию;
— Временная нетрудоспособность;
— Сведения об отношении к воинской службе;
— Дата приема на работу;
— Характер работы;
— Вид работы;
— Ранее занимаемая должность;
—Оклад, надбавка, тарифная ставка;
— Личная подпись работника;
— Электронная подпись;
— Сведения об аттестации (дата, решение, номер и дата документа, основание);
— Сведения о профессиональной подготовке (дата начала и окончания переподготовки, специальность (направление, профессия, наименование, номер, дата документа свидетельствующего о переподготовке, основание переподготовки);
—Сведения о наградах, поощрениях, почетных званиях (наименование, номер, дата награды);
—Сведения об отпусках (вид, период работы, количество дней, дата начала и окончания, основание);
—Сведения об увольнении (основания, дата, номер и дата приказа);
— Объем работы;
— Сведения из справки о состоянии здоровья;
—Расчетный счет в банке;
—Сведения из водительского удостоверения;
4.14. В рамках обработки персональных данных работников обрабатываются следующие категории персональных данных родственников работников:
1. Фамилия Имя Отчество;
2. Степень родства;
3. Дата рождения;
4. Место работы или учебы.
4.15. В рамках обработки персональных данных бывших работников обрабатываются категории персональных данных, указанные в п.4.13 настоящей Политики.
4.16. Оператор не сообщает третьей стороне персональные данные работника, родственников работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ, ФЗ «О персональных данных» или иными федеральными законами.
4.17. Оператор не сообщает персональные данные работника в коммерческих целях без его письменного согласия.
4.18. Оператор передаёт персональные данные работников их представителям в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами, и ограничивает эту информацию только теми данными, которые необходимы для выполнения представителями их функций.
4.19. Оператор предупреждает лиц, получающих персональные данные работника, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено.
4.20. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О персональных данных» для достижения целей обработки персональных данных и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку следующим лицам:
— Государственные органы (ИФНС, СФР и пр.)
— Компании пассажирских грузоперевозок и гостиницы (в рамках организации командировок).
4.21. Работник может получить свободный бесплатный доступ к информации о его персональных данных и об обработке этих данных. Работник может получить копию любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.
4.22. Работник может получить доступ к медицинской документации, отражающей состояние его здоровья, с помощью медицинского работника по его выбору.
4.23. Работник может определить представителя для защиты его персональных данных.
4.24. Работник может требовать исключить или исправить свои неверные или неполные персональные данные, а также данные, обработанные с нарушением требований ТК РФ, ФЗ «О персональных данных» или иного федерального закона. При отказе Оператора исключить или исправить персональные данные работника он может заявить в письменной форме о своем несогласии и обосновать такое несогласие. Работник может дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения.
4.25. Работник может требовать известить всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
4.26. Работник может обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите его персональных данных.
5. Обработка персональных данных клиентов, представителей контрагентов, потенциальных клиентов
5.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).
5.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
— обеспечивать выполнение работ и предоставление услуг в области бухгалтерского учёта;
— обеспечивать выполнение работ и предоставление услуг в области налогового представительства.
5.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
5.4. Оператор обрабатывает персональные данные клиентов в течение сроков действия заключенных с ними договоров. Оператор может обрабатывать персональные данные клиентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
5.5. Оператор обрабатывает специальные категории персональных данных несовершеннолетних клиентов с письменного согласия их законных представителей на основании ч. 1 ст. 9, п. 1 ч. 2 ст. 10 ФЗ «О персональных данных».
5.6. Оператор обрабатывает следующие персональные данные клиентов:
— Фамилия, имя, отчество;
— Номер контактного телефона;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе;
— Дата рождения;
— Место рождения;
— Адрес места жительства;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Профессия;
— Доходы;
— Страховые взносы;
— Налоговые вычеты;
— Выход на пенсию;
— Временная нетрудоспособность;
— Должность;
— Табельный номер;
— Трудовой стаж;
— Расчетный счет в банке;
— Личная подпись работника;
— Электронная подпись;
— Реквизиты свидетельства о государственной регистрации в качестве индивидуального предпринимателя;
— Должность, структурное подразделение;
— Адрес электронной почты.
6. Обработка персональных данных работников аудируемой компании
6.1. Оператор обрабатывает персональные данные работников аудируемой компании в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
6.2. Оператор обрабатывает персональные данные работников аудируемой компании с целью:
— обеспечивать выполнение работ и предоставление услуг в области бухгалтерского учёта;
— обеспечивать выполнение работ и предоставление услуг в области налогового представительства;
— обеспечивать выполнение работ и предоставление услуг в области бухгалтерского аудита.
6.3. Оператор обрабатывает персональные данные работников аудируемой компании с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
6.4. Оператор обрабатывает персональные данные работников аудируемой компании в течение сроков действия заключенных с ними договоров. Оператор может обрабатывать персональные данные работников аудируемой компании после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
6.5. Оператор обрабатывает специальные категории персональных данных несовершеннолетних работников аудируемой компании с письменного согласия их законных представителей на основании ч. 1 ст. 9, п. 1 ч. 2 ст. 10 ФЗ «О персональных данных».
6.6. Оператор обрабатывает следующие персональные данные работников аудируемой компании:
— Фамилия, имя, отчество;
— Номер контактного телефона;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе;
— Дата рождения;
— Место рождения;
— Адрес места жительства;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Профессия;
— Доходы;
— Страховые взносы;
— Налоговые вычеты;
— Выход на пенсию;
— Временная нетрудоспособность;
— Должность;
— Табельный номер;
— Трудовой стаж;
— Расчетный счет в банке;
— Личная подпись работника;
— Электронная подпись;
— Реквизиты свидетельства о государственной регистрации в качестве индивидуального предпринимателя;
— Должность, структурное подразделение;
— Адрес электронной почты.
7. Сведения об обеспечении безопасности персональных данных
7.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
7.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также может быть размещена на сайте Оператора (при его наличии);
— во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
— осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
7.3. Условия прекращения обработки персональных данных:
1. достижение целей обработки персональных данных;
2. истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных;
3. выявление неправомерной обработки персональных данных;
4. ликвидация/реорганизация юридического лица;
5. утрата правовых оснований обработки персональных данных.
7.4. Оператор не используются для обработки персональных данных базы данных, находящиеся за пределами границ Российской Федерации.
7.5. Шошин Михаил Александрович осуществляет контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях.
7.6. Срок хранения персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодопробретателем или поручителем по которому является субъект персональных данных.
7.7. В целях соблюдения законодательства РФ, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператора в ходе своей деятельности предоставляет персональные данные следующим организациям:
- Уполномоченным организациям и должностным лицам в рамках установленных полномочий и компетенций по федеральному законодательству;
- Уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации;
- Лицензирующим и/или контролирующим органам государственной власти и местного самоуправления;
- Федеральной налоговой службе;
- Социальному фонду России;
- Территориальному отделению федеральной миграционной службы;
- Федеральному казначейству;
- Саморегулированной организации аудиторов, членами которой является Оператор или аудитор.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
9.Обязанности оператора
9.1. Соблюдать требования законодательства РФ в области обработки и защиты персональных данных.
9.2. При сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки персональных данных.
9.3. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, работники Оператора обязаны разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
9.4. При сборе персональных данных обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.5. Опубликовать или иным образом обеспечить неограниченный доступ к актуальному документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных (настоящую Политику).
9.6. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним.
9.7. Сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных.
9.8. Прекратить обработку персональных данных в случае отзыва субъектом персональных данных согласия на обработку его персональных данных. Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».