Положение об обработке и
защите персональных данныхклиентов и работников индивидуального предпринимателя
Якимович Анжелы Васильевны
1. Общие положения
1.1. Настоящее положение об обработке и защите персональных данных клиентов и работников (далее – «Положение») индивидуального предпринимателя Якимович Анжелы Васильевны (ОГРН ИП 320366800025472, ИНН 366322162518) (далее также – «ИП» и «Оператор», соответственно) является локальным нормативным актом, принятым с учётом требований, в частности, гл. 14 Трудового кодекса РФ и Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Законо персональных данных»).
1.2. В Положении используются термины и определения в соответствии с их значениями, определёнными в Законе о персональных данных. Основные понятия, используемые в Положении: 1.2.1. Оператор – Индивидуальный предприниматель Якимович Анжела Васильевна (ОГРН ИП 320366800025472, ИНН 366322162518).
1.2.2. Клиент - физическое лицо, потребитель услуг, предоставляемых ИП, субъект персональных данных;
1.2.3. Работник, сотрудник – физическое лицо, вступившее с ИП в трудовые отношения, субъект персональных данных;
1.2.4. Соискатель – физическое лицо, претендующее на замещение вакантных должностей, намеревающееся вступить в трудовыеотношения с ИП, субъект персональных данных. 1.2.5. Уволенный сотрудник– физическое лицо,прекратившее трудовые отношения с ИП, субъект персональных данных.
1.2.6. Услуги - действия Оператора, обусловленные условиями заключённого с клиентом договора об оказании услуг, выполнения работ;
1.2.7. Персональные данные - информация, сохранённая в любом формате, относящаяся к определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных), которая сама по себеили в сочетании с другой информацией, имеющейся в распоряжении Оператора, позволяет идентифицировать личность Клиента и/или Сотрудника (Соискателя, Уволенного сотрудника);
1.2.8. Информационная система персональных данных – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
1.2.9. Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, передачу, обезличивание, блокирование, уничтожение персональных данных;
1.2.10. Передача персональных данных - действия, направленные на передачу персональных данных определённому кругу лиц;
1.2.11. Распространение персональных данных – действия, направленные на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
1.2.12. Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
1.2.13. Конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
1.2.14. Защита персональных данных – комплекс мер технического, организационного и организационно-технического, правового характера, направленных на защиту сведений, относящихся к определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных);
1.2.15. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных работников и (или) в результате которых уничтожаются материальные носители персональных данных;
1.2.16. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.2.17. Информация - сведения (сообщения, данные), независимо от формы их представления;
1.2.18. Документированная информация - зафиксированная на материальном носителе путём документирования информация с реквизитами, позволяющими определить такую информацию или её материальный носитель;
1.2.19. Персональные данные работника – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.
1.3. Основной целью положения является защита персональных данныхработников и клиентов ИП от несанкционированного доступа, неправомерного их использования или утраты, а также установление ответственности лиц, имеющих доступ к персональным данным работников, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
1.4. Настоящее Положение утверждается ИП Якимович А.В. и действует до его отмены приказом или до введения нового Положения.
1.5. Внесение изменений в Положение производится приказом ИП Якимович А.В. Изменения вступают в силу с момента подписания соответствующего приказа.
2. Категории субъектовперсональных данных
2.1. Ксубъектам, персональные данныекоторых обрабатываются в ИП в соответствии с Положением, относятся: работники ИП; клиенты ИП; соискатели ИП; работники, прекратившие трудовую деятельность в ИП; иные лица, персональные данные которых Операторобязан обрабатывать в соответствии с законодательством Российской Федерации.
3. Цели обработки персональных данных
3.1. Целями обработки персональных данныхОператором являются: выполнение требований законодательства по определению порядка обработки и защиты данных физических лиц, являющихся клиентами или контрагентами Оператора, заполнение первичной статистической документации; осуществление прав и законных интересов Оператора в рамках осуществления видов экономической деятельности, в соответствии с действующим законодательством и иными локальными нормативными Оператора, исполнение обязанностей по договору оказания услуг, одной из сторон которого является субъект персональных данных.
3.2. Персональные данные Клиентов обрабатываются в целях предоставления Оператором услуг согласно условиям заключённого с клиентом договора возмездного оказании услуг; хранения данных клиентов; предоставления консультаций, иной информации о деятельности и услугах ИП по запросам клиента, исполнения иных договорных обязательств, одной из сторон которых является Клиент. Оператор собирает данные только в объёме, необходимом для достижения названных целей.
3.3. Персональные данные Работников обрабатываются в целях исполнения трудового договора. Оператор собирает данные только в объёме, необходимом для достижения названной цели.
3.4. Персональные данные Соискателей обрабатываются в целях заключения трудового договора, предварительной оценки профессиональной пригодности. Оператор собирает данные только в объёме, необходимом для достижения названной цели.
3.5. Персональные данные Уволенных сотрудников обрабатываются с целью соблюдениятрудового законодательства во время и после расторжения трудового договора с Уволенным сотрудником. Оператор обрабатывает персональные данные в сроки и для достижения целей, установленных трудовым, налоговым и иным законодательством РФ.
3.6. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.
4. Состав и получение персональных данных Клиентов и Работников(Соискателей, Уволенных сотрудников)
4.1. Сведения о персональных данных Клиентов, Работников, Соискателей и Уволенных сотрудников являются конфиденциальными.Персональные данные клиента | фамилия, имя, отчество; дата и место рождения; реквизиты документа, удостоверяющего личность (для паспорта: серия, номер, дата выдачи, наименование выдавшего органа, код подразделения); номер контактного телефона; адрес электронной почты; адрес места жительства. | персональные данные Клиентов содержатся в документах и информационных системах, включая следующие: информационная система «1С»; договор возмездного оказания услуг; приложения к вышеуказанным договорам; дополнительные соглашения к вышеуказанным договорам; акты оказанных услуг; счета на оплату; электронные письма; переписка в мессенджере; доверенности; нотариально заверенные копии документов; иные документы, направляемые в адрес Клиента. |
Персональные данные работника, включая работника, прекратившего трудовые отношения | фамилия, имя, отчество; реквизиты документа, удостоверяющего личность; сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ); пол; возраст, число, месяц, год рождения; место рождения; образование, квалификация, профессиональная подготовка и сведения о повышении квалификации; реквизиты документа об образовании; место жительства и регистрации; семейное положение, наличие детей; сведения о предыдущей трудовой деятельности (место работы, служба в армии); сведения о доходах; страховой номер индивидуального лицевого счета (СНИЛС). | персональные данные содержатся в документах и информационных системах, включая следующие: информационная система «1С»; копия паспорта; трудовой договор (соглашения о внесении изменений и дополнений в него); копия страхового свидетельства государственного пенсионного страхования; копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки); анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в т.ч. автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев); копия свидетельства о рождении. |
Персональные данные работника, включая работника, прекратившего трудовые отношения | фамилия, имя, отчество; реквизиты документа, удостоверяющего личность; сведения, содержащиеся в документах, дающих право на пребывание и трудовую деятельность на территории РФ (для иностранных граждан, пребывающих в РФ); пол; возраст, число, месяц, год рождения; место рождения; образование, квалификация, профессиональная подготовка и сведения о повышении квалификации; реквизиты документа об образовании; место жительства и регистрации; семейное положение, наличие детей; сведения о предыдущей трудовой деятельности (место работы, служба в армии); сведения о доходах; страховой номер индивидуального лицевого счета (СНИЛС); индивидуальный номер налогоплательщика (ИНН). номера телефонов (мобильные, домашние); сведения об открытых банковских счетах; адрес электронной почты; фотографическое изображение; иные персональные данные, которые работник пожелал сообщить о себе, и обработка которых соответствует целям обработки. | персональные данные содержатся в документах и информационных системах, включая следующие: информационная система «1С»; копия паспорта; трудовой договор (соглашения о внесении изменений и дополнений в него); копия страхового свидетельства государственного пенсионного страхования; копия документа об образовании, квалификации или наличии специальных знаний (при поступлении на работу, требующую специальных знаний или специальной подготовки); анкетные данные, заполненные работником при поступлении на работу или в процессе работы (в т.ч. автобиография, сведения о семейном положении работника, перемене фамилии, наличии детей и иждивенцев); копия свидетельства о присвоении индивидуального номера налогоплательщика; копии приказов о приёме, переводах, увольнении, повышении заработной платы, премировании, поощрениях и взысканиях;заявления; иные документы, содержащие сведения о работнике, необходимые для документального оформления трудовых правоотношений с работником; электронные таблицы. |
5. Порядок и условия обработки персональных данных
5.1. До начала обработки персональных данных Оператор обязан уведомить Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций о намерении осуществлять обработку персональных данных.6. Защита персональных данных от несанкционированного доступа
6.1. Оператор обязан при обработке персональных данных принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.7. Сроки обработки и хранения персональных данных
7.1. Обработка персональных данных прекращается Оператором в следующих случаях:8. Порядок блокирования и уничтожения персональных данных
8.1. Оператор блокирует персональные данные в порядке и на условиях, предусмотренных законодательством в области персональных данных.9. Внутренний контроль соблюдения требований Положения
9.1. Оператором проводятся внутренние расследования в следующих ситуациях:10. Доступ к персональным данным
10.1. Право доступа к персональным данным имеют: сотрудники и специалисты основании письменного разрешения Оператора.11. Ответственность за нарушение норм,
регулирующих обработку персональных данных
11.1. Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами. Кроме того, они привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами.