1. Общие положения.
1.1. Настоящая Политика обработки персональных данных (далее — Политика) Общества с ограниченной ответственностью «ЛинксСофт» (далее – Общество) разработана в соответствии с:
— Конституцией Российской Федерации,
— Трудовым кодексом Российской Федерации,
— Гражданским кодексом Российской Федерации,
— Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
— Федеральным законом 27 июля 2006 года № 152-ФЗ «О персональных данных»,
— постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»,
— иными федеральными законами и нормативно-правовыми актами.
1.2. Политика разработана с целью обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных.
1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в Обществе вопросы обработки персональных данных работников Общества и других субъектов персональных данных.
1.4. Политика неукоснительно исполняется руководителями и сотрудниками всех структурных подразделений Общества
1.5. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.6. К настоящей Политике имеет доступ любой субъект персональных данных.
2. Определения.
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (гражданину). В частности, к такой информации могут быть отнесены: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другая информация.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, накопление, запись, систематизацию, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3. Субъекты персональных данных
3.1. Общество обрабатывает персональные данные следующих лиц:
4. Цели, принципы и условия обработки персональных данных.
4.1. Персональные данные обрабатываются Обществом в следующих целях:
4.1.1. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
4.1.2. Осуществления прав и законных интересов Общества в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Общества, или третьих лиц либо достижения общественно значимых целей;
4.1.3. В иных законных целях.
4.2. При обработке персональных данных Общество придерживается следующих принципов:
4.3. Общество обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
4.4 Общество вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку персональных данных по поручению Общества, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определяется перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
4.5. В целях информационного обеспечения в Обществе могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.
4.6. Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.
5. Права субъектов персональных данных
Субъекты (физические лица), персональные данные которых обрабатываются Обществом, имеют право получать от Общества:
6. Обработка персональных данных.
6.1. Обработка персональных данных в Обществе осуществляется следующими способами:
6.2. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
6.3. Общество обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
6.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и тому подобное, в Обществе не осуществляется.
7. Защита персональных данных при их обработке Обществом.
7.1. Общество принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей по защите персональных данных, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152 «О персональных данных» и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.
7.2. К таким мерам относятся:
7.3. При обработке персональных данных Общество принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. Прочее
Обращаем Ваше внимание!
8.1. Получить разъяснения по интересующим Вас вопросам обработки Ваших персональных данных можно направив письменный запрос по адресу:
656049, Алтайский край, г.Барнаул, ул.Чернышевского, д.186, помещение Н-2, ООО «ЛинксСофт», либо электронной почтой info@ccnpp.ru
В тексте запроса необходимо указать:
8.2. На сайте lynxsoft.ru публикуется актуальная версия Политики Общества в отношении обработки персональных данных».
8.3. При обработке персональных данных Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
8.4. В целях координации действий по обеспечению безопасности персональных данных в Обществе назначены лица, ответственные за обеспечение безопасности персональных данных.