Политика конфиденциальности

1. Общие положения

1.2 Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает АО "РЕЕСТР-КОНСАЛТИНГ" (ИНН 7729099199, ОГРН 1027739305054) (далее — Оператор).

1.3 Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.4 Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.



2. Сведения об операторе

2.2 Оператор ведет свою деятельность по адресу: 129090, город Москва, Большой Балканский переулок, дом 20, строение 1.

2.3 Ответственным за организацию обработки персональных данных является генеральный директор.

2.4 База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: 129090, город Москва, Большой Балканский переулок, дом 20, строение 1.



3. Сведения об обработке персональных данных

3.1 Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.

3.2 Оператор получает персональные данные непосредственно у субъектов персональных данных.

3.3 Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

3.4 Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

3.5 Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.



4. Обработка персональных данных работников и кандидатов на вакантные должности

4.1 Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.

4.2 Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также с целью:

  • вести кадровый учёт;
  • вести бухгалтерский учёт;
  • осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
  • соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников Оператора, сохранности имущества;
  • контролировать количество и качество выполняемой работы;
  • предоставлять льготы и компенсации, предусмотренные законодательством РФ;
  • предоставлять компенсации, предусмотренные внутренними ЛНА Оператора;
  • открывать личные банковские счета работников Оператора для перечисления заработной платы;
  • обеспечивать пропускной режим на территорию Оператора;
  • публиковать на сайте, во внутренних справочниках, адресных книгах Оператора.

4.3 Оператор обрабатывает персональные данные кандидатов на вакантные должности с целью рассмотрения вопросов об установлении трудовых правоотношений.

4.4 Оператор не принимает решения, затрагивающие интересы работников и кандидатов на вакантные должности, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.

4.5 Оператор защищает персональные данные работников и кандидатов на вакантные должности за счет собственных средств в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами.

4.6 Оператор знакомит работников и их представителей под роспись с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

4.7 Оператор разрешает доступ к персональным данным работников и кандидатов на вакантные должности только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.

4.8 Оператор получает все персональные данные работников и кандидатов на вакантные должности у них самих. Если данные работника или кандидата на вакантные должности возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника или кандидата на вакантные должности и получает их письменное согласие. Оператор сообщает работнику и кандидату на вакантные должности о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника и кандидата на вакантные должности дать письменное согласие на их получение.

4.9 Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.

4.10 Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.

4.11 Оператор может обрабатывать специальные категории персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных».

4.12 Оператор не обрабатывает биометрические персональные данные работников и кандидатов на вакантные должности.

4.13 Оператор не получает данные о членстве работников и кандидатов на вакантные должности в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.

4.14 Оператор обрабатывает следующие персональные данные кандидатов на вакантные должности:

  • фамилия, имя, отчество;
  • дата рождения;
  • сведения об образовании (наименование учебных заведений, номера дипломов, специальность по диплому, квалификация по диплому);
  • сведения о семейном положении;
  • наличие опыта работы (место работы, продолжительность периода работы, должность);
  • контактные данные (номер телефона, адрес электронной почты);
  • прочие данные резюме.

4.15 Оператор обрабатывает следующие персональные данные работников:

  • фамилия, имя, отчество;
  • пол;
  • дата и место рождения;
  • данные документа, удостоверяющего личность;
  • сведения об образовании;
  • адрес регистрации;
  • адрес фактического проживания;
  • номера телефонов (раб., сот., дом.);
  • адрес электронной почты;
  • идентификационный номер налогоплательщика;
  • номер страхового свидетельства государственного пенсионного страхования;
  • подпись;
  • фотография;
  • гражданство;
  • национальная принадлежность (если указана);
  • сведения о трудовой деятельности (включая данные в трудовой книжке);
  • данные трудового договора:
- должность;
- подразделение;
- характер трудового договора;
- график работы;
- испытательный срок;
- оклад работника.

  • данные зарплатной карты или расчётного счёта;
  • сведения о доходах;
  • данные доверенности на заключение договоров;
  • сведения о воинской обязанности (включая данный в военном билете/приписном свидетельстве);
  • сведения о детях: ФИО, пол, дата рождения;
  • сведения о заграничном паспорте;
  • сведения в водительском удостоверении;
  • семейное положение;
  • данные супруга(-и) (ФИО; гражданство; национальность (если указано), дата рождения;
  • сведения в свидетельстве о заключении / расторжении брака:
  • сведения в свидетельстве о смерти супруга(-и);
  • сведения в свидетельстве о рождении детей:
- данные отца (матери) ребенка заявителя (ФИО; гражданство; национальность (если указано);
- контактный номер супруг(а), родственника;
- данные о наличии инвалидности родственников работников.
- фотография;
- сведения о пребывании за границей.

4.16 Оператор не сообщает третьей стороне персональные данные работников и кандидатов на вакантные должности без их письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника или кандидата на вакантные должности, а также в других случаях, предусмотренных ТК РФ, ФЗ «О персональных данных» или иными федеральными законами.

4.17 Оператор не сообщает персональные данные работников и кандидатов на вакантные должности в коммерческих целях без их письменного согласия.

4.18 Оператор передаёт персональные данные работников и кандидатов на вакантные должности их представителям в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами, и ограничивает эту информацию только теми данными, которые необходимы для выполнения представителями их функций.

4.19 Оператор предупреждает лиц, получающих персональные данные работников или кандидатов на вакантные должности, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено.

4.20 В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О персональных данных» Оператор предоставляет персональные данные работников и кандидатов на вакантные должности органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательстве Российской Федерации.

4.21 Работник и кандидат на вакантные должности могут получить свободный бесплатный доступ к информации о их персональных данных и об обработке этих данных.

4.22 Работник и кандидат на вакантные должности могут получить копию любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом.

4.23 Работник может получить доступ к медицинской документации, отражающей состояние его здоровья, с помощью медицинского работника по своему выбору. Работник может определить представителя для защиты его персональных данных.

4.24 Работник и кандидат на вакантные должности могут требовать исключить или исправить свои неверные или неполные персональные данные, а также данные, обработанные с нарушением требований ТК РФ, ФЗ «О персональных данных» или иного федерального закона. При отказе Оператора исключить или исправить персональные данные работника или кандидата на вакантные должности, они могут заявить в письменной форме о несогласии и обосновать такое несогласие. Работник и кандидат на вакантные должности могут дополнить свои персональные данные оценочного характера заявлением, выражающим собственную точку зрения.

4.25 Работник и кандидат на вакантные должности могут требовать известить всех лиц, которым ранее были сообщены их неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

4.26 Работник и кандидат на вакантные должности могут обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите их персональных данных.



5. Обработка персональных данных клиентов и контрагентов, а также их представителей/работников (далее – клиентов и контрагентов)

5.1 Оператор обрабатывает персональные данные клиентов и контрагентов в рамках правоотношений с Оператором, урегулированных действующим законодательством Российской Федерации.

5.2 Оператор обрабатывает персональные данные клиентов и контрагентов в целях соблюдения норм законодательства РФ, а также с целью:

  • заключения договоров с клиентами и контрагентами, а также выполнения обязательств по указанным договорам;
  • существления видов деятельности, предусмотренных учредительными документами Оператора;
  • информирования о новых услугах, специальных акциях и предложениях.

5.3 Оператор обрабатывает персональные данные клиентов и контрагентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.

5.4 Оператор обрабатывает персональные данные клиентов и контрагентов в течение сроков действия, заключенных с ними договоров, если соглашением между Оператором и клиентом и/или контрагентом не предусмотрено иное. Оператор может обрабатывать персональные данные клиентов и контрагентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.

5.5 Оператор обрабатывает следующие персональные данные клиентов:

  • фамилия, имя, отчество;
  • тип, серия и номер документа, удостоверяющего личность;
  • дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • место рождения;
  • адрес;
  • номер контактного телефона;
  • адрес электронной почты;
  • идентификационный номер налогоплательщика;
  • номер страхового свидетельства государственного пенсионного страхования;
  • должность.



6. Сведения об обеспечении безопасности персональных данных

6.1 Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

6.2 Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

  • обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также размещена на сайте Оператора;
  • во исполнение Политики может утверждать и приводить в действие иные локальные акты;
  • производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и иными локальными актами;
  • осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
  • устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
  • производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
  • производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
  • применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
  • осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
  • осуществляет внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами, Политикой и иным локальными актами.



7. Права субъектов персональных данных

7.1 Субъект персональных данных имеет право:

  • на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
  • на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на отзыв данного им согласия на обработку персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  • на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

7.2 Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».