ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «ТК ЛЮКС КЕЙС»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение устанавливает порядок получения, учета, обработки, накопления, хранения, распространения и уничтожения документов, содержащих сведения, отнесенные к персональным данным работников и иных лиц, не являющихся работниками (субъектов персональных данных).2. ОСНОВНЫЕ ПОНЯТИЯ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ
2.1. Для целей настоящего Положения используются следующие основные понятия:2.3.3.2. Документация по организации работы структурных подразделений (положения о структурных подразделениях, должностные инструкции работников, приказы, распоряжения, указания руководства Организации); документы по планированию, учету, анализу и отчетности в части работы с персоналом Организации.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных Субъекта может осуществляться исключительно в целях обеспечения соблюдения положений Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации.4. СБОР, ПОЛУЧЕНИЕ, ОБРАБОТКА И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъекта персональных данных.4.13. Хранение биометрических персональных данных вне информационных систем персональных данных может осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В соответствии со статьей 88 ТК РФ передача персональных данных работника третьей стороне без письменного согласия указанного работника не разрешается, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных Трудовым Кодексом или иными федеральными законами.6. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. Внутренний доступ.7. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ. УТОЧНЕНИЕ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. В целях обеспечения сохранности и конфиденциальности персональных данных Субъекта все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только работниками Оператора, осуществляющими данную функцию, в соответствии со своими служебными обязанностями, зафиксированными в их должностных инструкциях.8. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СВЯЗАННОЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Лица, виновные в нарушении положений законодательства РФ в области персональных данных при обработке персональных данных Субъектов, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами РФ.8.2. Моральный вред, причиненный Субъекту персональных данных, вследствие нарушения его прав, нарушения правил обработки персональных данных, а также несоблюдения требований к защите персональных данных, установленных Федеральным законом от 27.07.2006 г. № 152-ФЗ, подлежит возмещению в соответствии с законодательством РФ. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных работником убытков.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Настоящее положение вступает в силу с момента его утверждения генеральным директором ООО «ТК ЛЮКС КЕЙС».9.2. Настоящее положение разработано в соответствии с законодательством Российской Федерации. В случае изменения норм законодательства Российской Федерации в области защиты персональных данных субъекта персональных данных настоящее положение должно быть приведено в соответствие с действующим законодательством.
Приложения:Приложение № 1
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Согласие на обработку персональных данных
Я, [фамилия, имя, отчество], проживающий(ая) по адресу: [вписать нужное], паспорт серия [вписать нужное] номер [вписать нужное], выданный [серия, номер, дата выдачи документа, наименование выдавшего органа], сознательно и однозначно, свободно, своей волей, и в своем интересе даю согласие [наименование организации], расположенному по адресу: [вписать нужное] (далее - Общество), на обработку моих персональных данных для целей, связанных с моей работой в Обществе, на период моей работы в Обществе, а также на хранение документов, содержащих данные о моей работе в Обществе, в течение сроков хранения, установленных для соответствующих документов.Согласие субъекта на обработку персональных данных,
не являющихся работниками Оператора
Я, [фамилия, имя, отчество], проживающий(ая) по адресу [вписать нужное], основной документ, удостоверяющий личность (паспорт) [серия, номер, дата выдачи документа, наименование выдавшего органа], в лице моего представителя (если есть) [фамилия, имя, отчество], проживающего(ей) по адресу [вписать нужное], основной документ, удостоверяющий личность (паспорт) [серия, номер, дата выдачи документа, наименование выдавшего органа], действующего(ей) на основании [наименование документа, подтверждающего полномочия представителя и его реквизиты], на основании статей 9 , 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» сознательно и однозначно, свободно, своей волей, и в своем интересе даю согласие [наименование и адрес оператора, получающего согласие субъекта персональных данных] на обработку своих персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение персональных данных, в том числе сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, с целью [вписать нужное]. Лицо, осуществляющее обработку персональных данных по поручению оператора (если обработка будет поручена такому лицу: [наименование (Ф. И. О.) и адрес].№ п/п | Персональные данные | Согласие | |
ДА | НЕТ | ||
1. Общая информация | |||
| Фамилия |
|
|
| Имя |
|
|
| Отчество |
|
|
| Год, месяц, дата и место рождения |
|
|
| Адрес места жительства |
|
|
| Семейное положение |
|
|
| Социальное положение |
|
|
| Имущественное положение |
|
|
| Образование |
|
|
| Профессия |
|
|
| Доходы |
|
|
| [Другая информация] |
|
|
2. Специальные категории персональных данных | |||
| Расовая принадлежность |
|
|
| Национальная принадлежность |
|
|
| Политические взгляды |
|
|
| Религиозные убеждения |
|
|
| Философские убеждения |
|
|
| Состояние здоровья |
|
|
| Состояние интимной жизни |
|
|
| Сведения о судимости |
|
|
| [Другая информация] |
|
|
3. Биометрические данные | |||
| [Другая информация] |
|
|
Дата Подпись Фамилия, инициалы
Согласие на обработку
персональных данных
(для пользователей сайта)
Я, как физическое лицо (далее – «Пользователь» или «Субъект персональных данных»), регистрируясь на сайте и/или осуществляя заполнение и отправку заявки на сайте/веб-сайте https://b2b-luxalto.ru (далее – «Сайт»), через формы «Обратная связь», «Войти», «Вход в личный кабинет», «Индивидуальные заказы», «Регистрация» и др., действуя свободно, своей волей и в своем интересе, а также подтверждая свою полную дееспособность и, если применимо, законность своего представительства в отношении ограниченно дееспособного или недееспособного лица, я даю согласие на обработку персональных данных как без использования средств автоматизации, так и с их использованием, Оператору – Обществу с ограниченной ответственностью «Торговая Компания Люкс Кейс» (ООО «ТК ЛЮКС КЕЙС», ОГРН 1147746055819, ИНН 7729762507, КПП 772901001, юридический адрес: 119618, г. Москва, ул. Главмосстроя, д. 6, кв. 305, далее – LuxAlto, «ТК ЛЮКС КЕЙС»), которому принадлежит веб-сайт https://b2b-luxalto.ru, на обработку своих персональных данных со следующими условиями:
Приложение № 2
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Согласие на обработку персональных данных соискателя
Я, [фамилия, имя, отчество], проживающий(ая) по адресу: [вписать нужное], паспорт серия [вписать нужное] номер [вписать нужное], выданный [серия, номер, дата выдачи документа, наименование выдавшего органа], сознательно и однозначно, свободно, своей волей, и в своем интересе даю согласие [наименование организации], расположенному по адресу: [вписать нужное] (далее - Общество), на обработку моих персональных данных в связи с рассмотрением вопроса о моем приеме на работу в Общество, а также на хранение документов, содержащих мои персональные данные, в течение сроков хранения, установленных для соответствующих документов.
Приложение № 3
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения
Я, [фамилия, имя, отчество], проживающий(ая) по адресу: [вписать нужное], паспорт серия [вписать нужное] номер [вписать нужное], выданный [серия, номер, дата выдачи документа, наименование выдавшего органа], занимающий в [наименование организации] должность: [вписать нужное], сознательно и однозначно, свободно, своей волей, и в своем интересе даю согласие [наименование организации], расположенному по адресу: [вписать нужное] (далее - Общество), руководствуясь статьей 10.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», заявляю о согласии на распространение и передачу моих персональных данных: [указать, кому передаются персональные данные] с целью [вписать нужное] в следующем порядке:Категория персональных данных | Перечень персональных данных | Разрешение к распространению неопределенному кругу лиц (да/нет)
| Условия и запреты |
Персональные данные | фамилия |
|
|
имя |
|
| |
отчество (при наличии) |
|
| |
год рождения |
|
| |
месяц рождения |
|
| |
дата рождения |
|
| |
место рождения |
|
| |
адрес |
|
| |
семейное положение |
|
| |
образование |
|
| |
профессия |
|
| |
социальное положение |
|
| |
доходы |
|
| |
иное |
|
| |
Специальные категории персональных данных | расовая принадлежность |
|
|
| национальность |
|
|
| политические взгляды |
|
|
| религиозные убеждения |
|
|
| философские убеждения |
|
|
| состояние здоровья |
|
|
| сведения о судимости |
|
|
| иные данные |
|
|
Биометрические персональные данные |
|
|
|
| иные данные |
|
|
| иные данные |
|
|
Информационный ресурс | Действия с персональными данными |
|
|
Настоящее согласие дано мной добровольно и действует до отзыва в установленном законом порядке.
Приложение № 4
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Согласие работника на передачу
персональных данных третьим лицам
Я [Ф. И. О.] [число, месяц, год] рождения, паспорт [серия, номер, когда и кем выдан], зарегистрированный по адресу: [указать адрес], работающий в [указать наименование юридического лица - Оператора] в должности [указать наименование должности] по трудовому договору № [значение] от [число, месяц, год], в соответствии с положениями статьи 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», статьи 88 ТК РФ настоящим сознательно и однозначно, свободно, своей волей, и в своем интересе даю согласие [указать наименование юридического лица - Оператора] на передачу моих персональных данных третьим лицам - иным операторам.
Приложение № 5
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Кому _______________________________
от _______________________________
паспорт: серия__________ № _____________ выдан: _______________________________
_______________________________
Зарегистрированного по адресу: _______________________________ _______________________________
ОТЗЫВ СОГЛАСИЯ
на обработку персональных данных
Я, [Ф. И. О.] [число, месяц, год] рождения, паспорт [серия, номер, когда и кем выдан, код подразделения], зарегистрированный по адресу: [указать адрес], в соответствии с пунктами 1, 2 статьи 9 Закона от 27 июля 2006 г. № 152-ФЗ отзываю свое согласие, ранее выданное [указать наименование юридического лица - Оператора] на обработку моих персональных данных.
Приложение № 6
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Кому _______________________________
от _______________________________
паспорт: серия__________ № _____________ выдан: _______________________________
_______________________________
Зарегистрированного по адресу: _______________________________ _______________________________
Требование о прекращении передачи (распространения, предоставления, доступа) персональных данных, разрешенных субъектом персональных данных для распространения
Я, [Ф. И. О.] [число, месяц, год] рождения, паспорт [серия, номер, когда и кем выдан], зарегистрированный по адресу: [указать адрес], в соответствии с пунктом 14 статьи 10.1 Закона от 27.07.2006 г. № 152-ФЗ отзываю свое согласие, ранее выданное [указать наименование юридического лица - Оператора] на распространение моих персональных данных, в связи с нарушением правил обработки персональных данных, разрешенных субъектом персональных данных для распространения.Приложение № 7
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
ОБЯЗАТЕЛЬСТВО
о неразглашении персональных данных
Я, [Ф. И. О.], [число, месяц, год] рождения, паспорт [серия, номер, когда и кем выдан, код подразделения], зарегистрированный(-ая) по адресу: [указать адрес], занимающий(-ая) должность: [вписать нужное] в [наименование организации], именуемом далее Общество, понимаю, что получаю доступ к персональным данным [работников, контрагентов и клиентов] Общества с ограниченной ответственностью «Торговая Компания Люкс Кейс» (далее – ООО «ТК ЛЮКС КЕЙС», Общество, ОГРН 1147746055819, ИНН 7729762507, КПП 772901001, адрес местонахождения: 119618, г. Москва, ул. Главмосстроя, 6, кв. 305) и во время исполнения своих обязанностей осуществляю их обработку (в том числе сбор, запись, систематизацию, накопление, хранение, уточнение, использование и передачу).
Приложение № 8
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Акт
об уничтожении персональных данных
[место составления акта] [число, месяц, год]Приложение № 9
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Акт
уничтожения съемных носителей персональных данных
г. [место составления акта] [число, месяц, год]
Комиссия, наделенная полномочиями приказом [должность, фамилия, инициалы лица, издавшего приказ] от [число, месяц, год] N [значение], в составе: [должность, фамилия, инициалы], [должность, фамилия, инициалы] провела отбор съемных носителей персональных данных, не подлежащих дальнейшему хранению:N п/п | Дата | Учетный номер съемного носителя | Пояснения |
1 | 2 | 3 | 4 |
|
|
|
|
Приложение № 10
к Положению об обработке и защите персональных
данных ООО «ТК ЛЮКС КЕЙС»,
утв. приказом
от 01.03.2023 г. № 5-пд
Акт оценки вреда
г. [место составления акта] [число, месяц, год]
Комиссия, действующая на основании приказа № _____ от «___» ________ 20___ года, в составе председателя комиссии ______________ и членов комиссии ___________________, во исполнение Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и приказа Роскомнадзора от 27.10.2022 г. № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» составила акт по результатам оценки вреда:№ п/п | Действия, которые осуществляет организация при обработке персональных данных | Степень вреда, который может быть причинен субъекту персональных данных при нарушении
|
1 | Публикация персональных данных сотрудников на официальном сайте компании в виде Ф. И. О. и указания должности | Средняя |
2 | Обработка персональных данных, связанных с состоянием здоровья
| Высокая |
3 | <…> |
|