Вы здесь: |
Положение об обработке персональных данных
Положение об обработке персональных данных
«УТВЕРЖДАЮ»
Генеральный директор
Наумов А. Н.
____________________
01.11.2012
1. Общие положения
1.1. Положение об обработке персональных данных (далее — Положение) определяет условия и порядок обработки персональных данных, которую осуществляет ООО "Январь" (далее — Оператор).
1.2. Положение разработано во исполнение Политики в отношении обработки персональных данных (далее — Политика) и в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»), а также следующими нормативными правовыми актами:
— часть вторая Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ (далее — часть вторая ГК РФ);
— Трудовой Кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ);
— часть первая Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ (далее — часть первая НК РФ);
— Федеральный закон «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ (далее — ФЗ «О бухгалтерском учёте»);
— постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
2. Организация обработки персональных данных
2.1. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за организацию обработки персональных данных (далее — Ответственный).
2.2. Ответственный обязан:
— обеспечивать утверждение, приведение в действие, а также обновление в случае необходимости Политики, Положения и иных локальных актов по вопросам обработки персональных данных;
— обеспечить неограниченный доступ к Политике, копия которой размещается по адресу нахождения Оператора;— проводить оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— ежегодно проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— ежегодно осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства о персональных данных, Политики, Положения и иных локальных актов по вопросам обработки персональных данных, в том числе требований к защите персональных данных (далее — Нормативные акты);
— доводить до работников под роспись положения Нормативных актов при заключении трудового договора, а также по собственной инициативе;
— осуществлять допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
— организовывать и контролировать приём и обработку обращений и запросов субъектов персональных данных, обеспечивать осуществление их прав;
— обеспечивать взаимодействие с уполномоченным органом по защите прав субъектов персональных данных (далее — Роскомнадзор).
3. Обеспечение безопасности персональных данных
3.1. Работники, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.2. В целях защиты персональных данных от неправомерных действий (в частности, неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения) Оператором применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных, составляющий систему защиты персональных данных.
3.3. Применение комплекса мер по обеспечению безопасности персональных данных обеспечивает установленный уровень защищенности персональных данных при их обработке в информационной системе Оператора.
3.4. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за обеспечение безопасности персональных данных в информационной системе.
3.5. Ответственный за обеспечение безопасности персональных данных в информационной системе обязан:
— ежегодно выполнять определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— обеспечивать реализацию организационных и технических мер по обеспечению безопасности персональных данных и применение средств защиты информации, необходимых для достижения установленного уровня защищенности персональных данных при обработке в информационной системе Оператора;
— устанавливать правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивать регистрацию и учёт всех действий с ними;
— организовывать обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— ежегодно осуществлять внутренний контроль за обеспечением установленного уровня защищённости персональных данных при обработке в информационной системе Оператора.
4. Осуществление прав субъектов персональных данных
4.1. При обращении субъекта персональных данных или при получении его запроса (далее — Обращение) Ответственный обеспечивает предоставление субъекту персональных данных информации о наличии относящихся к нему персональных данных, а также возможности ознакомления с этими персональными данными в течение 30 дней с даты Обращения.
4.2. При наличии законных оснований для отказа в предоставлении субъекту персональных данных информации о наличии относящихся к нему персональных данных, а также возможности ознакомления с этими персональными данными Ответственный обеспечивает направление субъекту персональных данных мотивированного ответа в письменной форме, содержащего ссылку на положение ч. 8 ст. 14 ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в течение 30 дней с даты Обращения.
4.3. При предоставлении субъектом персональных данных сведений, подтверждающих, что его персональные данные, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Ответственный обеспечивает внесение необходимых изменений в персональные данные в течение 7 рабочих дней с даты Обращения.
4.4. При предоставлении субъектом персональных данных сведений, подтверждающих, что его персональные данные, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Ответственный обеспечивает уничтожение таких персональных данные в течение 7 рабочих дней с даты Обращения.
4.5. Ответственный обеспечивает уведомление субъекта персональных данных о внесенных в его персональные данные изменениях и предпринятых мерах, а также принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
4.6. В случае отзыва субъектом персональных данных согласия на их обработку она может быть продолжена при наличии оснований, указанных в п. 2—11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».
5. Взаимодействие с Роскомнадзором
5.1. По запросу Роскомнадзора Ответственный организует предоставление локальных актов в отношении обработки персональных данных и документов, подтверждающих принятие мер по выполнению требований ФЗ «О персональных данных», в течение 30 дней с даты получения запроса.
5.2. По требованию Роскомнадзора Ответственный организует уточнение, блокирование или уничтожение недостоверных или полученных незаконным путем персональных данныхв течение 30 дней с даты получения требования.
5.3. В случаях, предусмотренных ст. 22 ФЗ «О персональных данных», Ответственный направляет в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных.
5.4. В случае необходимости Ответственный направляет в Роскомнадзор обращения по вопросам обработки персональных данных, осуществляемой Оператором.
6. Ответственность за нарушение порядка обработки и обеспечения безопасности персональных данных
6.1. В случае нарушения работником положений законодательства в области персональных данных он может быть привлечён к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном ТК РФ и иными федеральными законами, в соответствии с ч. 1 ст. 24 ФЗ «О персональных данных» и ст. 90 ТК РФ.
6.2. В случае разглашения работником персональных данных, ставших ему известными в связи с исполнением его трудовых обязанностей, трудовой договор с ним может быть расторгнут в соответствии с пп. «в» п. 6 ст. 81 ТК РФ.
Приложение 1:
Разъяснение юридических последствий отказа предоставить персональные данные
Мне, _______________________________________________________________________,
в соответствии с ч. 2 ст. 18 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» разъяснены юридические последствия моего отказа предоставить свои персональные данные в ООО "Январь".
Я предупрежден(а), что без предоставления моих персональных данных в ООО "Январь", обязательных для заключения трудового договора согласно ст. 57 и 65 Трудового кодекса Российской Федерации, трудовой договор не может быть заключен.
Мне известно, что на основании п. 11 ч. 1 ст. 77 Трудового кодекса Российской Федерации трудовой договор прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность продолжения работы.
____.____.________ ____________________ _______________________________
Партнеры и клиенты
Последние новости
В мае 2024г. компании Январь исполняется 16 лет. Основным направлением деятельности компании является оценочная деятельность. За время работы профессионализм сотрудников компании обеспечило высокое качество оказываемых оценочных услуг. Компания оказывает весь спектр оценочных услуг: оценка движимого и недвижимого имущества, оценку стоимости бизнеса.
Уважаемые клиенты, дорогие друзья! В преддверии наступающего 2021 Нового года хочется поблагодарить вас за интерес и доверие к нам и нашей деятельности. От всего коллектива хочется поздравить Вас с праздником, пожелать улыбок, счастья, радости, прекрасного настроения, благополучия! Желаем вам процветания в делах, благополучия, успехов в личной жизни, крепкого здоровья и успешного завершения всех начатых дел! С Новым годом!
Оценочная компания Январь подключена к сервису «Заказ отчета об оценке» на сайте ДомКлик Сбербанка, соответствует предъявляемым требованиям к оценочной компании-партнера, перейдя на новые технологии работы. Информационные технологии активно развиваются и внедряются во все сферы деятельности, включая оценочную. Сбербанк запустил сервис «Заказ отчета об оценке» на сайте ДомКлик для партнеров банка. Теперь агентствам недвижимости, агентам и застройщикам доступна удобная онлайн-площадка для заказа отчета об оценке с последующей отправкой его в электронном виде в Сбербанк. Сервис запущен по всей России и доступен в городах, где уже работают оценочные компании – партнеры банка. Независимо от выбранной оценочной компании, стоимость отчета для всех клиентов будет средней по рынку в городе, где расположен объект недвижимости. Оплатить отчет можно в Сбербанк Онлайн и в мобильном банке, в банкомате или отделении Сбербанка.
В целях оказания участникам арбитражного процесса помощи в выборе экспертного учреждения на сайте Арбитражного суда Самарской области разделе «Сведения об экспертных учреждениях» (http://samara.arbitr.ru) размещена информации об экспертных учреждениях. Экспертный центр Январь включен в данный список экспертных учреждений рекомендованных Арбитражным судом Самарской области. Ссылка на источник: http://samara.arbitr.ru/process/expert_organization?page=7
Гражданская ответственность Оценочной Компании Январь застрахована на 50 000 000 руб. в страховой компании ООО "Абсолют страхование". Требование по страхованию оценочной компании предусмотрено действующим законодательством. Повышенный лимит ответственности в размере 50 000 000 рублей является требованием ряда банков партнеров и служит отличным гарантом для клиентов компании.