Политика обработки персональных данных1. Общие положения
1.1. Настоящий документ определяет политику Общество с ограниченной ответственностью «ОРАНЖ ДИДЖИТАЛ АЙТИ» (ОГРН 1222300018270, ИНН/КПП: 2309179131 / 230901001) (далее – Компания) в отношении обработки персональных данных и излагает систему основных принципов, применяемых в Компании в соответствии с действующим законодательством Российской Федерации, включая Федеральный закон №152-ФЗ «О персональных данных» и требования международных норм в области защиты данных.
1.2. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.3. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.4. Настоящая Политика составлена в соответствии с Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и международными стандартами в области защиты данных.
1.5. Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных или иных международных нормативных актов в этой области.
2. Введение
2.1. Компания является оператором персональных данных.
2.2. Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
2.3. В Компании разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов.
3. Принципы и условия обработки персональных данных в Компании
3.1. Компания, являясь оператором, осуществляет обработку следующих персональных данных:
- Соискателей на замещение вакантных должностей – в составе и в сроки, необходимые для принятия решения о приеме на работу или отказе, с согласия субъектов персональных данных.
- Работников, состоящих или состоявших в трудовых отношениях с Компанией – в составе и в сроки, необходимые для выполнения обязанностей, предусмотренных законодательством РФ.
- Родственников работников Компании – в составе и в сроки, необходимые для осуществления функций и обязанностей Компании.
- Иностранных сотрудников Компании (экспатов) – для оформления приглашений, виз и прочих необходимых документов.
- Родственников экспатов Компании – для оказания содействия при оформлении виз и прочих документов.
- Представителей поставщиков Компании – для осуществления взаимодействия с поставщиками.
- Лиц, связанных с несчастными случаями – в составе и в сроки, необходимые для выполнения обязательств перед законом.
- Лиц, получающих доход, но не состоящих в трудовых отношениях с Компанией.
- Представителей потенциальных и существующих клиентов – в составе и в сроки, необходимые для взаимодействия с ними.
- Представителей партнеров и иностранных дочерних и аффилированных лиц Компании.
3.2. Сроки обработки персональных данных определены с учетом:
- Установленных целей обработки персональных данных.
- Сроков действия договоров с субъектами персональных данных.
- Сроков, определенных действующим законодательством Российской Федерации.
3.3. Компания осуществляет обработку персональных данных на законной и справедливой основе.
3.4. При обработке персональных данных обеспечиваются их точность, достаточность и актуальность по отношению к целям обработки.
3.5. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом РФ.
3.6. Компания осуществляет обработку специальных категорий персональных данных (например, данные о состоянии здоровья в рамках трудовых отношений), при этом выполняются требования законодательства РФ.
3.7. Компания не осуществляет обработку биометрических персональных данных.
3.8. Компания не принимает решений, которые могут порождать юридические последствия для субъекта персональных данных, основываясь исключительно на автоматизированной обработке персональных данных.
3.9. Компания поручает обработку персональных данных другому лицу только в случае соблюдения всех требований Федерального закона РФ «О персональных данных» №152-ФЗ.
3.10. Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, соблюдая требования законодательства о персональных данных.
4. Права субъектов персональных данных, обрабатываемых в Компании
4.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может направить письменный запрос на адрес Компании.
4.2. Субъект персональных данных имеет право на доступ к своим данным, их исправление или удаление, а также на отзыв согласия на обработку данных.
5. Исполнение обязанностей оператора Компанией
5.1. Компания получает персональные данные как от субъектов, так и от третьих лиц, при этом соблюдаются все требования законодательства РФ при сборе персональных данных.
5.2. Компания прекращает обработку персональных данных в следующих случаях:
- При наступлении условий прекращения обработки или по истечении сроков.
- По достижении целей обработки.
- По требованию субъекта персональных данных, если данные являются неполными или устаревшими.
- В случае ликвидации Компании.
5.3. Компания применяет меры для обеспечения безопасности персональных данных, включая назначение ответственных лиц и разработку внутренних актов по вопросам безопасности данных.
5.4. В Компании реализованы требования безопасности, включая защиту помещений, обеспечение сохранности носителей данных, использование средств защиты информации, а также применение требуемых правовых, организационных и технических мер для защиты персональных данных.