1. Основные положения
1.1. Настоящий документ (далее - Политика) определяет позицию Общества с ограниченной ответственностью «ЭКОТЕХНОПОЛИМЕР» (именуемого далее - Оператор) в области обработки и защиты персональных данных физических лиц.
1.2. Политика разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ).
1.3. Документ содержит сведения, которые Оператор обязан раскрыть в соответствии с частью 1 статьи 14 Закона № 152-ФЗ. Политика является открытым и общедоступным документом.
2. Информация об Операторе
2.1. Оператор - юридическое лицо, которое самостоятельно или совместно с иными лицами организует и (или) осуществляет обработку персональных данных, а также определяет её цели, состав обрабатываемых данных и совершаемые с ними операции.
Полное наименование: Общество с ограниченной ответственностью «ЭКОТЕХНОПОЛИМЕР»
Сокращенное наименование: ООО «ЭКОТЕХНОПОЛИМЕР»
ОГРН: 1197456005229
ИНН/КПП: / 7458003609 /745801001
Юридический адрес: 457338, ЧЕЛЯБИНСКАЯ ОБЛАСТЬ, Р-Н БРЕДИНСКИЙ, П НОВОГЕОРГИЕВСКИЙ,УЛ. СТЕПНАЯ,Д. 10,КВ. 1
2.2. Ответственным за организацию обработки персональных данных в ООО «ЭКОТЕХНОПОЛИМЕР» назначен Генеральный директор Давлеткулов Сабир Салаватович
Контактный телефон: +7 (351) 220-57-75
Адрес электронной почты: info@rtietp.ru, info@laser174.ru, info@ecotechnopolymer.ru.
2.3. Базы данных, содержащие персональные данные, расположены по юридическому адресу Оператора: 454047, г. Челябинск, ул. 2-я Павелецкая, д. 26, кабинет 35
3. Общие сведения об обработке персональных данных
3.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе в целях выполнения функций, полномочий и обязанностей, возложенных на него законодательством, а также для реализации своих законных интересов, интересов работников и третьих лиц.
3.2. Получение персональных данных осуществляется Оператором непосредственно от самих субъектов персональных данных.
3.3. Обработка данных ведется как автоматизированным (с использованием вычислительной техники), так и неавтоматизированным способами.
3.4. В перечень действий по обработке входят: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление и уничтожение.
3.5. Все базы данных, содержащие персональные данные, находятся на территории Российской Федерации.
4. Обработка персональных данных сотрудников Оператора
4.1. Обработка персональных данных работников ООО «ЭКОТЕХНОПОЛИМЕР» осуществляется в рамках трудовых правоотношений, регулируемых Трудовым кодексом РФ (особенно главой 14, касающейся защиты персональных данных).
4.2. Цели обработки данных сотрудников:
-
Обеспечение соблюдения трудового законодательства РФ.
-
Заключение и исполнение гражданско-правовых договоров.
-
Продвижение товаров, работ и услуг на рынке.
-
Ведение кадрового и бухгалтерского учёта.
-
Подбор персонала (включая соискателей) на вакантные должности.
-
Организация прохождения практики (ознакомительной, производственной, преддипломной) на основании договоров с учебными заведениями.
-
Обеспечение пропускного режима на территории Оператора.
-
Выполнение требований законодательства, включая предоставление данных в государственные органы и Социальный фонд России.
-
Соблюдение норм охраны труда и обеспечение личной безопасности сотрудников.
-
Контроль количества и качества выполняемой работы.
-
Предоставление сотрудникам льгот и компенсаций.
-
Организация обучения сотрудников.
-
Публикация данных во внутренних справочниках и на сайте.
-
Открытие банковских счетов для перечисления заработной платы.
4.3. Оператор не принимает решений, затрагивающих интересы сотрудников, на основании исключительно автоматизированной обработки их персональных данных.
4.4. Защита персональных данных работников обеспечивается Оператором за счет собственных средств в порядке, установленном ТК РФ, Законом № 152-ФЗ и иными федеральными законами.
4.5. Все сотрудники и их представители знакомятся под подпись с документами, регламентирующими порядок обработки персональных данных, а также со своими правами и обязанностями в этой сфере.
4.6. Доступ к персональным данным работников предоставляется только специально допущенным лицам, причем в объеме, необходимом для выполнения ими своих должностных функций.
4.7. Основной источник персональных данных сотрудника - он сам. Если получение данных от третьей стороны неизбежно, Оператор заранее уведомляет работника, получает его письменное согласие и разъясняет цели, источники, способы получения и возможные последствия отказа.
4.8. Обработка персональных данных сотрудников осуществляется на основании их письменного согласия на срок действия трудового договора.
4.9. Срок обработки данных действующих сотрудников - в течение действия трудового договора. Данные уволенных сотрудников хранятся в течение сроков, установленных налоговым законодательством (п. 5 ч. 3 ст. 24 НК РФ) и законодательством о бухгалтерском учете (ч. 1 ст. 29 Закона № 402-ФЗ).
4.10. Специальные категории данных (о состоянии здоровья) обрабатываются на основании п. 2.3 ч. 2 ст. 10 Закона № 152-ФЗ - в той мере, в какой это необходимо для оценки возможности выполнения трудовых функций.
4.11. Данные о членстве в общественных объединениях или профсоюзной деятельности не запрашиваются и не обрабатываются, за исключением случаев, прямо предусмотренных федеральными законами.
4.12. Перечень обрабатываемых данных сотрудников:
-
ФИО, пол, гражданство.
-
Дата, месяц, год и место рождения.
-
Паспортные данные, военный билет.
-
Адреса регистрации и фактического проживания.
-
Контактные телефоны, адреса электронной почты.
-
СНИЛС, ИНН.
-
Сведения об образовании, квалификации, повышении квалификации.
-
Семейное положение, доходы.
-
Банковские реквизиты.
-
Профессия, должность, сведения о трудовой деятельности.
-
Отношение к воинской обязанности.
-
Иные данные, предоставляемые в соответствии с трудовым законодательством.
4.13. Передача персональных данных сотрудника третьим лицам без его письменного согласия не допускается, за исключением случаев угрозы жизни и здоровью или иных ситуаций, предусмотренных законодательством.
4.14. Передача персональных данных в коммерческих целях без письменного согласия сотрудника запрещена.
4.15. При передаче данных представителям сотрудников Оператор ограничивается только теми сведениями, которые необходимы для выполнения представительских функций.
4.16. Оператор предупреждает всех получателей персональных данных о том, что они могут быть использованы только в заявленных целях, и требует подтверждения соблюдения этого правила.
4.17. Кому и при каких условиях могут передаваться данные сотрудников (с их согласия):
-
Государственные органы (ФНС, Социальный фонд и др.).
-
Банки (в рамках зарплатных проектов).
-
Транспортные компании, гостиницы (при организации командировок).
4.18. Сотрудник имеет право на свободный и бесплатный доступ к информации о своих персональных данных и их обработке, включая получение копий записей (кроме случаев, установленных законом).
4.19. Доступ к медицинской документации о состоянии здоровья сотрудник может получить через выбранного им медицинского работника.
4.20. Сотрудник вправе назначить представителя для защиты своих персональных данных.
4.21. Сотрудник может требовать исключения или исправления неверных, неполных или незаконно обработанных данных. В случае отказа Оператора сотрудник вправе письменно заявить о своем несогласии с обоснованием. Оценочные данные сотрудник может дополнить заявлением, выражающим его собственную точку зрения.
4.22. Сотрудник может потребовать извещения всех лиц, ранее получивших его неверные или неполные данные, о произведенных исправлениях.
4.23. Сотрудник может обжаловать в суде любые неправомерные действия или бездействие Оператора в части обработки и защиты его персональных данных.
5. Обработка персональных данных клиентов
5.1. Обработка персональных данных клиентов осуществляется в рамках гражданско-правовых отношений, регулируемых Гражданским кодексом РФ.
5.2. Цели обработки данных клиентов:
-
Соблюдение норм законодательства РФ.
-
Заключение и исполнение договоров с клиентами.
-
Реализация видов деятельности, предусмотренных учредительными документами ООО «ЭкоТехнополимер».
-
Информирование о новых товарах, акциях и специальных предложениях.
5.3. Основанием для обработки является согласие клиента, предоставляемое на срок действия договора. В случаях, установленных законом, согласие оформляется письменно. В остальных случаях согласие считается полученным при заключении договора или совершении конклюдентных действий.
5.4. Срок обработки данных клиентов - в течение действия договора. После его окончания данные могут храниться в сроки, установленные налоговым и бухгалтерским законодательством.
5.5. Перечень обрабатываемых данных клиентов:
-
ФИО.
-
Адрес.
-
Контактный телефон.
-
Адрес электронной почты.
-
Данные документов, необходимых для продажи и отгрузки товара.
6. Обработка персональных данных работников контрагентов
6.1. Обработка данных работников контрагентов осуществляется в рамках отношений, регулируемых Гражданским кодексом РФ.
6.2. Цели обработки:
-
Заключение и исполнение договоров с контрагентами.
-
Осуществление уставных видов деятельности Оператора.
6.3. Обработка производится на основании согласия субъекта на срок действия договора. Согласие считается полученным при заключении договора или совершении конклюдентных действий.
6.4. Срок обработки - в течение действия договора. После его окончания - в сроки, установленные налоговым и бухгалтерским законодательством.
6.5. Перечень обрабатываемых данных работников контрагентов:
-
ФИО.
-
Должность.
-
Контактный телефон.
-
Адрес электронной почты.
7. Меры по обеспечению безопасности персональных данных
7.1. В ООО «ЭКОТЕХНОПОЛИМЕР» назначено лицо, ответственное за организацию обработки персональных данных.
7.2. Оператор реализует комплекс правовых, организационных и технических мер для обеспечения конфиденциальности и защиты данных от неправомерных действий, включая:
-
Обеспечение неограниченного доступа к настоящей Политике (размещение по адресу нахождения Оператора и на сайте).
-
Назначение ответственного за обработку данных.
-
Разработку и утверждение локальных актов (Положения об обработке персональных данных, настоящей Политики).
-
Ознакомление работников с законодательством о персональных данных и локальными актами.
-
Организацию допуска сотрудников к персональным данным только для выполнения их трудовых обязанностей.
-
Установку правил доступа и регистрацию действий с данными в информационной системе.
-
Оценку возможного вреда субъектам персональных данных.
-
Определение угроз безопасности при обработке данных.
-
Применение организационных и технических мер и средств защиты информации.
-
Обнаружение фактов несанкционированного доступа и восстановление данных.
-
Обучение сотрудников, работающих с персональными данными.
-
Оценку эффективности мер безопасности.
-
Внутренний контроль соответствия обработки данных требованиям законодательства.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
-
На получение своих персональных данных и информации об их обработке.
-
На уточнение, блокирование или уничтожение своих данных, если они неполны, устарели, неточны, получены незаконно или не нужны для заявленной цели.
-
На отзыв согласия на обработку персональных данных.
-
На защиту своих прав и законных интересов, включая возмещение убытков и компенсацию морального вреда в судебном порядке.
-
На обжалование действий или бездействия Оператора в уполномоченный орган (Роскомнадзор) или в суд.
8.2. Для реализации своих прав субъект персональных данных может обратиться к Оператору лично или через представителя с запросом, составленным в соответствии с частью 3 статьи 14 Закона № 152-ФЗ.