Политика конфиденциальности
Политика обработки персональных данных
1. Общие положения
1.1. Данный документ представляет собой Политику Общества с ограниченной ответственностью «МИДПО» (далее - Оператор или ООО "МИДПО") в сфере обработки персональных данных. Политика определяет цели, основные принципы обработки персональных данных, а также реализуемые меры по их защите в ООО "МИДПО".
1.2. Политика является общедоступным документом ООО "МИДПО" и предоставляет возможность ознакомления с ней любым заинтересованным лицам.
1.3. Политика действует бессрочно с момента утверждения и до её замены новой версией.
1.4. В Политике применяются термины и определения в соответствии со статьей 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
1.5. Политика распространяется на всех сотрудников ООО "МИДПО", включая тех, кто работает по договорам гражданско-правового характера, а также на все отделы и структурные подразделения организации. Требования Политики обязательны и для третьих лиц, привлекаемых к обработке персональных данных, а также в случаях передачи таких данных на основании соглашений и договоров.
1.6. Действие Политики охватывает все персональные данные субъектов, обрабатываемые в ООО "МИДПО" как с использованием автоматизированных систем, так и без их применения.
2. Информация об Операторе
2.1. Полное наименование Оператора: Общество с ограниченной ответственностью "Многопрофильный Институт Дополнительного Профессионального образования".
2.2. Сокращенное наименование Оператора: ООО "МИДПО".
2.3. ОГРН: 1237700459150, ИНН 9718229570 / КПП 771801001.
2.4. Адрес: 111524, г. Москва, ул. Электродная, 2с34
3. Цели обработки персональных данных
3.1. Целями обработки персональных данных в ООО "МИДПО" являются:
- Обеспечение соблюдения Конституции Российской Федерации и других действующих нормативных актов Российской Федерации, включая локальные документы ООО "МИДПО";
- Исполнение функций и обязанностей, возложенных на ООО "МИДПО" законодательством, включая предоставление данных в государственные органы;
- Регулирование трудовых отношений с работниками, включая трудоустройство, обучение и контроль за соблюдением трудового распорядка;
- Предоставление дополнительных гарантий и компенсаций работникам и обучающимся;
- Идентификация пользователей сайта и предоставление персонализированных услуг;
- Подбор кандидатов и трудоустройство в ООО "МИДПО";
- Защита жизни и здоровья субъектов персональных данных;
- Подготовка и исполнение договоров с контрагентами;
- Обеспечение пропускного режима и учета рабочего времени;
- Исполнение судебных решений и требований государственных органов;
- Осуществление прав и законных интересов ООО "МИДПО";
- В других целях, предусмотренных действующим законодательством РФ.
3.2. В ООО "МИДПО" не осуществляется обработка персональных данных специальных категорий, касающихся расовой, национальной принадлежности, религиозных и философских взглядов, а также интимной жизни.
4. Принципы обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных с целью защиты прав и свобод субъектов персональных данных на основе следующих принципов:
- Обработка данных производится законно и справедливо;
- Обработка ограничивается достижением конкретных целей;
- Недопустима обработка данных, несовместимая с целями их сбора;
- Объединение баз данных с несовместимыми целями запрещено;
- Обрабатываются только те данные, которые необходимы для достижения целей;
- Избыточность обрабатываемых данных недопустима;
- Обеспечение точности и актуальности данных;
- Принятие мер к устранению неточных данных;
- Обеспечение сроков хранения данных, не превышающих необходимое время для достижения целей;
- Обезличивание или уничтожение данных после достижения целей обработки.
5. Перечень субъектов, персональные данные которых обрабатываются Оператором
5.1. Оператор обрабатывает персональные данные следующих категорий:
- Обучающиеся (Слушатели);
- Поступающие в ООО "МИДПО";
- Участники мероприятий, проводимых ООО "МИДПО";
- Физические лица, состоящие в трудовых отношениях с ООО "МИДПО";
- Кандидаты на вакансии в ООО "МИДПО";
- Работники контрагентов, чьи данные переданы в ООО "МИДПО";
- Другие субъекты, чьи данные обрабатываются для достижения целей, указанных в разделе 3.
6. Обязанности Оператора, осуществляющего обработку персональных данных
6.1. Оператор обязан:
- Принять меры для соблюдения законодательства РФ и локальных актов ООО "МИДПО";
- Обеспечить защиту персональных данных от неправомерного доступа и других действий;
- Назначить ответственных за организацию обработки данных;
- Разработать локальные акты, регулирующие обработку и защиту персональных данных;
- Довести до работников положения законодательства и локальных актов в области обработки данных;
- Обучить работников, осуществляющих обработку данных;
- Обеспечить доступ к Политике через публикацию на сайте;
- Прекратить обработку и уничтожить данные в предусмотренных законодательством случаях;
- Производить иные действия по требованиям законодательства РФ.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта, если иное не предусмотрено законом.
7.2. ООО "МИДПО" не имеет права без согласия субъекта раскрывать его персональные данные третьим лицам, если иное не предусмотрено законодательством РФ.
7.3. ООО "МИДПО" вправе поручить обработку данных другому лицу на основании договора, содержащего условия обработки.
7.4. Оператор может создавать внутренние справочные материалы с согласия субъекта, включая его персональные данные.
7.5. Доступ к данным имеют только работники, занимающие соответствующие должности.
7.6. Работники, осуществляющие обработку данных, обязаны соблюдать принципы и правила обработки и защиты.
7.7. Обработка данных осуществляется при наличии хотя бы одного из условий:
- Согласие субъекта;
- Необходимость для законных функций Оператора;
- Необходимость для исполнения договора;
- Интересы Оператора или третьих лиц, не нарушающие права субъекта;
- Обработка данных, доступных неограниченному кругу лиц;
- Обработка, подлежащая обязательному раскрытию по закону.
8. Права субъектов персональных данных
8.1. Субъект данных имеет право:
- Получать информацию об ООО "МИДПО", включая его местонахождение и виды деятельности;
- Знать о своих персональных данных, обрабатываемых Оператором;
- Получать доступ к своим данным, включая право на копии;
- Требовать уточнения, блокировки или уничтожения данных;
- Обжаловать действия Оператора в уполномоченные органы или в суд;
- Получать информацию о процессе обработки данных, включая цели и правовые основания;
- Отозвать согласие на обработку данных;
- Требовать устранения неправомерных действий Оператора;
- Осуществлять иные права, предусмотренные законодательством РФ.
8.2. Доступ к данным предоставляется субъекту или его представителю при обращении с запросом, содержащим необходимые сведения.
8.3. Информация о наличии персональных данных предоставляется в доступной форме без указания данных третьих лиц, если нет оснований для раскрытия.
9. Перечень действий с персональными данными и способы их обработки
9.1. ООО "МИДПО" осуществляет сбор, хранение, использование, передачу, обезличивание и уничтожение персональных данных.
9.2. Обработка данных осуществляется следующими способами:
- Неавтоматизированная обработка;
- Автоматизированная обработка с передачей данных по сетям;
- Смешанная обработка.
10. Меры, принимаемые ООО "МИДПО" для обеспечения выполнения обязанностей оператора при обработке персональных данных
10.1. Меры включают:
- Назначение ответственных за организацию обработки;
- Принятие локальных актов в области обработки данных;
- Обучение работников, осуществляющих обработку;
- Получение согласий на обработку данных;
- Обособление данных, обрабатываемых без автоматизации;
- Обеспечение раздельного хранения данных;
- Запрет на передачу данных по открытым каналам без безопасности;
- Хранение материальных носителей данных в условиях безопасности;
- Внутренний контроль соответствия обработки данных законодательству;
- Иные предусмотренные законодательством меры.
10.2. Меры безопасности при обработке данных устанавливаются в соответствии с локальными нормативными актами ООО "МИДПО".
11. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов ООО "МИДПО" в области персональных данных
11.1. Контроль за соблюдением законодательства и локальных актов осуществляется для проверки соответствия обработки данных требованиям законодательства и предотвращения нарушений.
11.2. Внутренний контроль осуществляется лицом, назначенным приказом руководителя ООО "МИДПО".
11.3. Ответственность за соблюдение требований законодательства и защиту данных в отделах лежит на их руководителях.
Ответим на все вопросы: