16+
О компании

Политика обработки персональных данных

Политика обработки персональных данных
ПАО «ТГК-2»

Политика обработки персональных данных
(PDF 238 kb)

1. Общие положения

Политика ПАО «ТГК-2» обработки персональных данных (далее − Политика) определяет основные принципы и правила обработки персональных данных, которыми «ПАО «ТГК-2» (далее − Общество) руководствуется в работе, а также в общении с клиентами, поставщиками, акционерами и работниками.

При обработке персональных данных Общество стремится соблюдать требования законодательства Российской Федерации, в частности Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ), а также нормы и правила, установленные в Обществе.

Действие Политики распространяется на все процессы по обработке персональных данных в Обществе, осуществляемые как с использованием средств автоматизации, так и без использования таких средств.

Положения Политики служат основой для локальных нормативных актов, регламентирующих вопросы обработки персональных данных работников Общества и других субъектов персональных данных.

Персональные данные − любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Персональные данные, разрешенные субъектом персональных данных для распространения, − персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом № 152-ФЗ.

Оператор − государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных − любое действие (операция) или совокупность действий (операций) совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных − обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных − действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных − действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных − временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных − действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Носителями персональных данных являются:

  • электронные носители – магнитные и оптические (CD и DVD) накопители, жесткие диски и флэш-накопители, применяемые для создания резервных копий информации или обработки информации;
  • бумажные носители информации.

Обезличивание персональных данных − действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных − совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных − передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Общество обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, обеспечивать их конфиденциальность, если иное не предусмотрено федеральным законом.

2. Правовые основания обработки персональных данных

Основанием обработки персональных данных в Обществе являются следующие нормативные акты и документы:

  • Налоговый кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Жилищный кодекс Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Арбитражный процессуальный кодекс Российской Федерации;
  • Гражданский процессуальный кодекс Российской Федерации;
  • Кодекс об административных правонарушениях Российской Федерации;
  • Кодекс административного судопроизводства Российской Федерации;
  • Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации»;
  • Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»;
  • Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
  • Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
  • Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  • Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 27.05.1998 № 76-ФЗ «О статусе военнослужащих»;
  • Федеральный закон от 30.12.2012 № 283-ФЗ «О социальных гарантиях сотрудникам некоторых федеральных органов исполнительной власти и внесении изменений в отдельные законодательные акты Российской Федерации»;
  • Федеральный закон от 06.03.2006 № 35-ФЗ «О противодействии терроризму»;
  • Федеральный закон от 21.07.2011 № 256-ФЗ «О безопасности объектов топливно-энергетического комплекса»;
  • Федеральный закон от 10.01.2002 № 2-ФЗ «О социальных гарантиях гражданам, подвергшимся радиационному воздействию вследствие ядерных испытаний на Семипалатинском полигоне»;
  • Федеральный закон от 30.06.2002 № 78-ФЗ «О денежном довольствии сотрудников некоторых федеральных органов исполнительной власти, других выплатах этим сотрудникам и условиях перевода отдельных категорий сотрудников федеральных органов налоговой полиции и таможенных органов Российской Федерации на иные условия службы (работы)»;
  • Федеральный закон от 12.01.1995 № 5-ФЗ «О ветеранах»;
  • Федеральный закон от 19.07.2011 № 247-ФЗ «О социальных гарантиях сотрудникам органов внутренних дел Российской Федерации и внесении изменений в отдельные законодательные акты Российской Федерации»;
  • Федеральный закон от 09.01.1997 № 5-ФЗ «О предоставлении социальных гарантий Героям Социалистического Труда, Героям Труда Российской Федерации и полным кавалерам ордена Трудовой Славы»;
  • Закон РФ от 21.01.1993 № 4328-1 «О дополнительных гарантиях и компенсациях военнослужащим, проходящим военную службу на территориях государств Закавказья, Прибалтики и Республики Таджикистан, а также выполняющим задачи в условиях чрезвычайного положения и при вооруженных конфликтах»;
  • Закон РФ от 15.05.1991 № 1244-1 «О социальной защите граждан, подвергшихся воздействию радиации вследствие катастрофы на Чернобыльской АЭС»;
  • Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • Федеральный закон от 31.05.1996 № 61-ФЗ «Об обороне»;
  • Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
  • Федеральный закон от 28.12.2010 № 390-ФЗ «О безопасности»;
  • Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
  • Федеральный закон от 25.12.2008 № 273-ФЗ «О противодействии коррупции»;
  • Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве»;
  • Федеральный закон от 18.07.2011 № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц»;
  • Федеральный закон от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
  • Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне»;
  • Федеральный закон от 22.04.1996 № 39-ФЗ «О рынке ценных бумаг»;
  • Федеральный закон от 02.12.1990 № 395-1 «О банках и банковской деятельности»;
  • Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»;
  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
  • Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;
  • Федеральный закон от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»;
  • Закон РФ от 27.12.1991 № 2124-1 «О средствах массовой информации»;
  • Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
  • Постановление Правительства РФ от 13.07.2019 № 897 «О внесении изменений в некоторые акты Правительства Российской Федерации по вопросу договорных отношений между собственниками помещений в многоквартирных домах и ресурсоснабжающими организациями»;
  • Постановление Правительства РФ от 06.05.2011 № 354 «Правила предоставления коммунальных услуг собственникам и пользователям помещений в многоквартирных домах и жилых домов»;
  • Постановление Правительства РФ от 14.02.2012 № 124 «О правилах, обязательных при заключении договоров снабжения коммунальными ресурсами»;
  • Приказ Министерства труда и социальной защиты РФ от 19.05.2021 № 320н «Порядок ведения и хранения трудовых книжек»;
  • Решения протоколов заседаний антитеррористических комиссий в Архангельской, Ярославской, Вологодской, Новгородской и Костромской областях;
  • Устав ПАО «ТГК-2»;
  • согласия субъектов персональных данных на обработку персональных данных;
  • договоры, заключаемые между оператором и субъектом персональных данных;
  • иные нормативные правовые акты Российской Федерации, определяющие случаи и особенности обработки персональных данных.

В случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Общества, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

3. Сроки, условия прекращения обработки и уничтожения персональных данных

  • 3.1. Обработка персональных данных прекращается:
    • по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных;
    • при достижении целей обработки персональных данных, а также в случае получения требования субъекта персональных о прекращении обработки персональных данных и/или отзыве согласия на обработку его персональных данных и отсутствии правовых оснований на обработку персональных данных, предусмотренных законом, в том числе Федеральным законом «Об архивном деле в Российской Федерации» от 22.10.2004 № 125-ФЗ;
    • при реорганизации, ликвидации Общества.
  • 3.2. Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в Политике, производится в следующих случаях:
    • при достижении целей обработки персональных данных или в случае утраты необходимости в достижении целей обработки персональных данных, если иное не установлено нормативными правовыми актами Российской Федерации;
    • при выявлении факта неправомерной обработки персональных данных;
    • при отзыве субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
    • при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено законодательством Российской Федерации.
  • 3.3. Порядок уничтожения персональных данных.
  • Уничтожение носителей персональных данных, должно:
    • исключать возможность последующего их восстановления;
    • оформляться актом об уничтожении;
    • проводиться комиссией по уничтожению персональных данных;
    • касаться только тех носителей, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.

    Носители, содержащие персональные данные, уничтожаются комиссией по уничтожению персональных данных (далее – Комиссия) в срок, не превышающий 30 дней с даты, определенной в п.3.2 Политики.

    В случае необходимости уничтожения персональных данных руководитель структурного подразделения Общества производит отбор носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения. На отобранные к уничтожению носители составляется проект акта и направляется членам комиссии.

    Комиссия проверяет наличие носителей персональных данных, включенных в акт. Уничтожение носителей производится в присутствии всех членов комиссии.

    Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую их обработку с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

    Уничтожение носителей, содержащих персональные данные, осуществляется следующими способами:
    • уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части (шредер), исключающие возможность последующего восстановления информации;
    • уничтожение персональных данных, содержащихся на электронных носителях, осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных путем деформирования, нарушения единой целостности носителя.
    • подлежащие уничтожению файлы с персональными данными, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины».
    • в случае допустимости повторного использования носителя применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.

    После уничтожения носителей комиссия подписывает и утверждает акт об уничтожении, исправления в акте не допускаются.

    В случае если обработка персональных данных осуществляется без использования средств автоматизации, документом, подтверждающим уничтожение, является акт об уничтожении персональных данных.

    В случае если обработка персональных данных осуществляется с использованием средств автоматизации, документами, подтверждающими уничтожение, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий информационной системы (далее − выгрузка из журнала).

    Акт об уничтожении персональных данных должен содержать:
    • наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица) и адрес оператора;
    • наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица), адрес лица, осуществляющего обработку персональных данных субъекта персональных данных по поручению оператора (если обработка была поручена такому лицу;
    • фамилию, имя, отчество (при наличии) субъекта или иную информацию, относящуюся к определенному физическому лицу, чьи персональные данные были уничтожены;
    • фамилию, имя, отчество (при наличии), должности лиц, уничтоживших персональные данные субъекта персональных данных, а также их подпись;
    • перечень категорий, уничтоженных персональных данных субъекта персональных данных;
    • наименование уничтоженного материального носителя, содержащего персональные данные субъекта, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных без использования средств автоматизации);
    • наименование информационной системы, из которой были уничтожены персональные данные субъекта (в случае обработки персональных данных с использованием средств автоматизации);
    • способ уничтожения персональных данных;
    • причину уничтожения персональных данных;
    • дату уничтожения персональных данных субъекта.

    Акт об уничтожении персональных данных в электронной форме, подписанный в соответствии с законодательством Российской Федерации, признается электронным документом, равнозначным акту об уничтожении на бумажном носителе, подписанному членами комиссии.

    Выгрузка из журнала должна содержать:
    • фамилию, имя, отчество (при наличии) субъекта или иную информацию, относящуюся к определенному физическому лицу, чьи персональные данные были уничтожены;
    • перечень категорий, уничтоженных персональных данных субъекта;
    • наименование информационной системы, из которой были уничтожены персональные данные субъекта;
    • причину уничтожения персональных данных;
    • дату уничтожения персональных данных субъекта.

    В случае если выгрузка из журнала не позволяет указать отдельные сведения, недостающие сведения вносятся в акт об уничтожении персональных данных.

    В случае если обработка персональных данных осуществляется одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов, являются акт об уничтожении и выгрузка из журнала.

    Акт об уничтожении персональных данных и выгрузка из журнала хранятся в течение 3-х лет с даты уничтожения персональных данных у руководителя структурного подразделения Общества, инициировавшего процедуру уничтожения. Копии (электронные копии) документов предоставляются членам комиссии в течение 3-х рабочих дней.

4. Цели обработки, категории данных и субъектов, перечень действий и способы обработки персональных данных

  • 4.1. Обеспечение соблюдения законодательства РФ о безопасности.

  • В рамках цели «Обеспечение соблюдения законодательства РФ о безопасности» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • соискатели;
    • уволенные работники;
    • контрагенты;
    • студенты;
    • законные представители субъекта персональных данных.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • профессия;
    • должность;
    • фото-видео изображение лица;
    • данные голоса человека;
    • сведения о состоянии здоровья;
    • сведения о судимости.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизацию;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передачу (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.2. Предоставление гарантий и льгот, предусмотренных коллективным договором и локальными нормативными актами Общества.

  • В рамках цели «Предоставление гарантий и льгот, предусмотренных коллективным договором и локальными нормативными актами Общества» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственники работников;
    • уволенные работники;
    • законные представители субъекта персональных данных.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • имущественное положение;
    • доходы;
    • пол;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • данные документа, содержащиеся в свидетельстве о рождении;
    • номер лицевого счета;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • сведения об образовании;
    • сведения о состоянии здоровья;
    • свидетельство пенсионера;
    • сведения о составе семьи;
    • сведения о детях;
    • свидетельство о смерти;
    • удостоверение жителя блокадного Ленинграда;
    • удостоверение ветерана Великой Отечественной Войны;
    • данные удостоверений/свидетельств, дающих право на получение льгот, пособий.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передачу (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для исполнения договора стороной которого, либо выгодоприобретателем или поручителем, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.3. Организация назначения и выплаты негосударственной пенсии.

  • В рамках цели «Организация назначения и выплаты негосударственной пенсии» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственники работников;
    • уволенные работники;
    • законные представители субъекта персональных данных.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • доходы;
    • пол;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные документа, содержащиеся в свидетельстве о рождении;
    • номер лицевого счета;
    • должность;
    • сведения о состоянии здоровья;
    • свидетельство пенсионера;
    • номер именного пенсионного счета;
    • размер ежемесячных взносов;
    • свидетельство о смерти;
    • данные удостоверений/свидетельств, дающих право на получение льгот, пособий;

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • использование;
    • передачу (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для исполнения договора стороной которого, либо выгодоприобретателем или поручителем, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.4. Подбор персонала (соискателей) на вакантные должности оператора.

  • В рамках цели «Подбор персонала (соискателей) на вакантные должности оператора» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • соискатели;

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • имущественное положение;
    • доходы;
    • пол;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • сведения об образовании;
    • фото-видео изображение лица;
    • сведения о состоянии здоровья;
    • сведения о судимости;
    • сведения о близких родственниках, постоянно проживающих (проживавших) за границей (в том числе в связи с работой либо обучением), степень родства, название государства, период проживания;
    • сведения о наличии кредитных обязательств, название банка;
    • сведения о привлечении к административной ответственности.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.5. Обеспечение соблюдения законодательства РФ о противодействии терроризма.

  • В рамках цели «Обеспечение соблюдения законодательства РФ о противодействии терроризма» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственники работников;
    • уволенные работники;
    • законные представители субъекта персональных данных.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • фото-видео изображение лица;
    • данные голоса человека;
    • сведения о состоянии здоровья;
    • сведения о судимости;

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.6. Обеспечение пропускного режима на территорию оператора.

  • В рамках цели «Обеспечение пропускного режима на территорию оператора» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • соискатели;
    • уволенные работники;
    • контрагенты;
    • студенты;
    • законные представители субъекта персональных данных.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • профессия;
    • должность;
    • фото-видео изображение лица;
    • данные голоса человека;
    • сведения о судимости;

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.7. Обеспечение соблюдения законодательства Российской Федерации о государственной тайне.

  • В рамках цели «Обеспечение соблюдения законодательства Российской Федерации о государственной тайне» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • соискатели;
    • родственников работников.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные документа, удостоверяющего личность за пределами Российской Федерации;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения об образовании;
    • фото-видео изображение лица;
    • сведения о состоянии здоровья;
    • сведения о судимости;

    Обработка указанных персональных данных осуществляется неавтоматизированным способом обработки персональных данных без передачи по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • использование;
    • передача (предоставление, доступ);
    • блокирование;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.8. Обеспечение соблюдения трудового законодательства РФ.

  • В рамках цели «Обеспечение соблюдения трудового законодательства РФ» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственников работников;
    • уволенные работники.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • пол;
    • семейное положение;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • номер лицевого счета;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения об образовании;
    • фото-видео изображение лица;
    • сведения о состоянии здоровья;
    • сведения о судимости;

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;
    • распространение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.9. Обеспечение соблюдения законодательства РФ о промышленной безопасности.

  • В рамках цели «Обеспечение соблюдения законодательства РФ о промышленной безопасности» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • контрагенты.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • пол;
    • семейное положение;
    • доходы;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • сведения о состоянии здоровья.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;

    Правовое основание обработки персональных данных:
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.10. Обеспечение соблюдения законодательства РФ об обороне.

  • В рамках цели «Обеспечение соблюдения законодательства РФ об обороне» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственников работников.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • данные документа, удостоверяющего личность;
    • профессия;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения об образовании;

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;

    Правовое основание обработки персональных данных:
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.11. Обеспечение соблюдения жилищного законодательства РФ.

  • В рамках цели «Обеспечение соблюдения жилищного законодательства РФ» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • клиенты;
    • посетители сайта.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • пол;
    • семейное положение;
    • имущественное положение;
    • доходы;
    • адрес электронной почты;
    • адрес места жительства;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • номер лицевого счета;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • данные удостоверений/свидетельств, дающих право на получение льгот, пособий;
    • сведения о составе семьи.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, с передачей по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
    • обработка персональных данных необходима для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.12. Обеспечение соблюдения налогового законодательства РФ.

  • В рамках цели «Обеспечение соблюдения налогового законодательства РФ» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственники работника;
    • студенты.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • имущественное положение;
    • доходы;
    • адрес электронной почты;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • данные документа, удостоверяющего личность за пределами Российской Федерации;
    • данные документа, содержащиеся в свидетельстве о рождении;
    • номер расчетного счета;
    • номер лицевого счета;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения о состоянии здоровья.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, с передачей по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
    • обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.13. Ведение кадрового и бухгалтерского учета.

  • В рамках цели «Ведение кадрового и бухгалтерского учета» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • родственники работника;
    • студенты.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • доходы;
    • адрес электронной почты;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • данные водительского удостоверения;
    • данные документа, удостоверяющего личность за пределами Российской Федерации;
    • данные документа, содержащиеся в свидетельстве о рождении;
    • номер расчетного счета;
    • номер лицевого счета;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения о состоянии здоровья.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, с передачей по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;
    • распространение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
    • обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.14. Обеспечение соблюдения пенсионного законодательства РФ

  • В рамках цели «Обеспечение соблюдения пенсионного законодательства РФ» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • уволенные работники.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • доходы;
    • пол;
    • СНИЛС;
    • данные документа, удостоверяющего личность;
    • профессия;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • отношение к воинской обязанности, сведения о воинском учете;
    • сведения об образовании.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.15. Реализация процедур корпоративного управления

  • В рамках цели «Реализация процедур корпоративного управления» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • участники процедур корпоративного управления (физические лица), а именно акционеры Общества и физические лица, являющиеся членами органов управления Общества, акционеры Общества, а также связанные с указанными лицами физические лица (представители, действующие на основании доверенности или договора, представители в соответствии с требованиями применимого законодательства РФ (адвокат; арбитражный управляющий и пр.), родственники (включая близких родственников, супруга/супругу, опекунов, попечителей).

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • семейное положение;
    • адрес электронной почты;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • ИНН;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • номер лицевого счета;
    • должность;
    • сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
    • сведения об образовании.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, с передачей по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;
    • распространение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
    • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.16. Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением.

  • В рамках цели «Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • контрагенты;
    • представители контрагентов;
    • студенты.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • место рождения;
    • адрес электронной почты;
    • адрес регистрации;
    • адрес места жительства
    • номер телефона;
    • СНИЛС;
    • данные документа, удостоверяющего личность;
    • сведения об образовании;
    • фото-видео изображение лица;
    • сведения о состоянии здоровья.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, с передачей по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение;
    • распространение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.17. Организация дополнительного профессионального образования, профессиональной переподготовки, повышения квалификации или целевого обучения.

  • В рамках цели «Организация дополнительного профессионального образования, профессиональной переподготовки, повышения квалификации или целевого обучения» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • работники;
    • соискатели;
    • студенты;
    • законные представители.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • год рождения;
    • месяц рождения;
    • дата рождения;
    • адрес электронной почты;
    • адрес регистрации;
    • номер телефона;
    • СНИЛС;
    • гражданство;
    • данные документа, удостоверяющего личность;
    • сведения об образовании;
    • сведения о состоянии здоровья;
    • сведения о судимости.

    Обработка указанных персональных данных осуществляется смешанным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • передача (предоставление, доступ);
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

  • 4.18. Развитие (разработка/улучшение) продуктов, сервисов и услуг.

  • В рамках цели «Развитие (разработка/улучшение) продуктов, сервисов и услуг» Общество обрабатывает персональные данные, принадлежащие следующим субъектам:
    • посетители сайта.

    Для достижения цели Обществом осуществляется обработка следующих персональных данных:
    • фамилия, имя, отчество (при наличии);
    • номер телефона;
    • адрес электронной почты.
    • сведения о действиях на сайте/сайтах (идентификатор авторизованного пользователя; идентификатор сессии; дата последнего посещения).

    Обработка указанных персональных данных осуществляется автоматизированным способом обработки персональных данных с передачей по внутренней сети Оператора, без передачи по сети Интернет, включая:
    • сбор;
    • запись;
    • систематизация;
    • накопление;
    • хранение;
    • уточнение (обновление, изменение);
    • извлечение;
    • использование;
    • обезличивание;
    • блокирование;
    • удаление;
    • уничтожение.

    Правовое основание обработки персональных данных:
    • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    Сроки обработки и хранения и порядок уничтожения персональных данных для настоящей цели определены в п. 3 Политики.

5. Порядок и условия обработки персональных данных

Обработка персональных данных осуществляется Обществом в соответствии со следующими принципами:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка персональных данных несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; обрабатываемые персональные данные не избыточны по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных; Общество принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных;
  • хранение персональных данных осуществляется в форме позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Условия обработки персональных данных, отличные от получения согласия субъекта персональных данных на обработку его персональных данных, являются альтернативными.

Обработка специальных категорий персональных данных осуществляется Обществом с соблюдением следующих условий:
  • обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации;
  • субъект персональных данных дал согласие на обработку своих персональных данных.

Обработка биометрических категорий персональных данных осуществляется Обществом при наличии согласия в письменной форме субъекта персональных данных.

Обработка иных категорий персональных данных осуществляется Обществом с соблюдением следующих условий:
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

Осуществляется обработка персональных данных:
  • распространение которых необходимо в соответствии с законодательством Российской Федерации;
  • разрешённых субъектом персональных данных для распространения;
  • полученных из общедоступных источников персональных данных.

Общество вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее − поручение).

При поручении обработки персональных данных другому лицу ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку персональных данных по поручению Общества, несет ответственность перед Обществом.

Общество вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

Работники Общества, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

В целях информационного обеспечения Общество создает общедоступные источники персональных данных. Персональные данные включаются в общедоступные источники на основании согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных к распространению или в целях выполнения возложенных законодательством Российской Федерации на федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, органы местного самоуправления функций, полномочий и обязанностей. Сведения о субъекте персональных данных исключаются из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при выполнении альтернативных условий обработки персональных данных.

Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство выполнения альтернативных условий обработки персональных данных возлагается на Общество.

В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных.

В случае смерти субъекта персональных данных согласие на обработку его персональных данных дают наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных данных при его жизни.

Персональные данные могут быть получены Обществом от лица, не являющегося субъектом персональных данных, при условии предоставления Обществу подтверждения наличия альтернативных условий обработки информации.

Трансграничная передача персональных данных Обществом не осуществляется.

Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется на основании соответствующего согласия субъекта персональных данных.

Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Молчание или бездействие субъекта персональных данных не считается согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Обществом неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.

Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных субъектом персональных данных для распространения, не распространяются на случаи обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.

Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных.

Действие согласия субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения, прекращается с момента поступления Обществу соответствующего требования.

Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, принимаются меры по обеспечению раздельной обработки персональных данных.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Запрашиваемая субъектом информация должна быть предоставлена субъекту персональных данных Обществом в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Запрашиваемая информация предоставляется субъекту персональных данных или его представителю Обществом при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом, подпись субъекта персональных данных или его представителя (далее − необходимая для запроса информация). Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

В случае если запрашиваемая субъектом информация, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Общество или направить повторный запрос в целях получения запрашиваемой субъектом информации и ознакомления с такими персональными данными не ранее чем через тридцать дней (далее − нормированный срок запроса) после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

Субъект персональных данных вправе обратиться повторно в Общество или направить повторный запрос в целях получения запрашиваемой субъектом информации, а также в целях ознакомления с обрабатываемыми персональными данными до истечения нормированного срока запроса, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимой для запроса информацией должен содержать обоснование направления повторного запроса.

Общество вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Обществе.

Правила рассмотрения запросов и обращений субъектов персональных данных устанавливаются Обществом в соответствии с действующим законодательством РФ.

7. Права субъектов и обязанности оператора персональных данных

Субъекты персональных данных имеют право на:

  • полную информацию об их персональных данных, обрабатываемых в Обществе;
  • доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством РФ;
  • уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзыв согласия на обработку персональных данных;
  • принятие предусмотренных законом мер по защите своих прав;
  • обжалование действия или бездействия Общества, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
  • осуществление иных прав, предусмотренных законодательством Российской Федерации.

Меры, необходимые для выполнения Обществом обязанностей оператора, предусмотренные законодательством Российской Федерации в области персональных данных, включают:
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных и принятие мер по их нейтрализации;
  • издание организационно-распорядительных документов, регламентирующих порядок обработки и защиты персональных данных;
  • назначение лица, ответственных за организацию обработки и обеспечения безопасности персональных данных;
  • определения перечня лиц, имеющих доступ к обработке персональных данных;
  • проведение мероприятий по ознакомлению работников, осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, локальными нормативными актами по вопросам обработки и защиты персональных данных;
  • учет машинных носителей информации;
  • установление правил доступа к информационным ресурсам;
  • применение технических мер, снижающих вероятность реализации угроз безопасности информации;
  • определение контролируемой зоны и перечня помещений, где допускается обработка персональных данных;
  • хранение материальных носителей с соблюдением условий, обеспечивающих сохранность информации и исключающих несанкционированный доступ к ней;
  • реализация разрешительной системы доступа пользователей к информационным ресурсам;
  • регистрация и учет действий пользователей информационных систем;
  • организация пропускного и внутриобъектового режима объектов;
  • использование инженерно-технических средств охраны на объектах;
  • обеспечение резервного копирования и восстановления данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным нормативным актам;
  • иные меры, предусмотренные законодательством РФ.

Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных:
  • организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • обеспечение сохранности носителей персональных данных;
  • утверждение документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими трудовых обязанностей;
  • использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
  • назначение работника, ответственного за обеспечение безопасности персональных данных в информационной системе.

8. Контроль за соблюдением законодательства РФ в области персональных данных, в том числе требований к защите персональных данных

Общество применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Общество обеспечивает наличие соответствующих обязательств в области конфиденциальности.

Контроль за соблюдением в Обществе требований законодательства в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.