Общество с ограниченной ответственностью «АВТОСТАНДАРТ»
(ООО «АВТОСТАНДАРТ»)
160028, Вологодская область г. Вологда, Окружное ш., д. 8Д
ОГРН 1193525020006 ИНН 3525444523 КПП 352501001
| УТВЕРЖДАЮ Директор Д.С. Никитинский 9 января 2023 г. |
Политика в отношении обработки персональных данных
общества с ограниченной ответственностью «АВТОСТАНДАРТ»
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее – Политика) ООО «АВТОСТАНДАРТ» (далее – Оператор) разработана во исполнение требований Конституцией Российской, п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Обществе персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Обществе требования к защите персональных данных.
1.3. Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных работников Общества и других субъектов персональных данных.
1.4. Положения настоящей Политики вступают в силу с момента ее утверждения и действуют до момента утверждения актуализированной версии Политики, либо ее отмены.
1.5. Положения настоящей Политики предназначены для исполнения всеми структурными подразделениями ООО «АВТОСТАНДАРТ».
1.6. Настоящая Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.7. Настоящая Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.8. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
2. Основные понятияВ настоящей Политике используются следующие термины и определения:
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных (субъект ПДн).Персональные данные, разрешенные субъектом персональных данных для распространения –
персональные данные, доступ неограниченного круга лиц, к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законодательством Российской Федерации.
Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных –
любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Специальные категории персональных данных: персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Информация: сведения (сообщения, данные) независимо от формы их представления.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Законодательные и иные нормативные правовые акты,в соответствии с которыми определяется настоящая Политика обработки персональных данных в ООО «АВТОСТАНДАРТ»Настоящая Политика обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Семейный кодекс Российской Федерации от 29.12.1995 г. № 223-ФЗ;
- Федеральный закон от 27.07. 2006 г. № 152-ФЗ «О персональных данных»;
- Федеральный закон от 08.02.1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 г. № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Указ Президента Российской Федерации от 06.03.1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 06.07.2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора от 05.09.2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Устав ООО «АВТОСТАНДАРТ»;
- Договоры, заключаемые между Оператором и субъектами персональных данных;
- Согласие субъектов персональных данных на обработку их персональных данных;
- Иные нормативные правовые акты и нормативные документы уполномоченных контролирующих органов Российской Федерации регулирующие отношения, связанные с деятельностью Оператора.