1.1. Настоящая Политика в отношении обработки персональных данных в ГК «СВЕЗА» (далее – Политика) разработана в соответствии Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) в целях реализации компаниями группы «СВЕЗА»[1] (далее – Оператор, Компания[2]) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных (далее – ПДн), а также установлены требования к обработке ПДн, и направлена на обеспечение защиты прав и свобод человека и гражданина (субъекта ПДн) при организации и/или осуществлении обработки его ПДн Компанией, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, с целью обеспечения прозрачности процессов Компании, в которых осуществляется обработка ПДн, а также для повышения информативности настоящего документа, Политика разработана в т.ч. в соответствии с подготовленными Роскомнадзором «Рекомендациями по составлению документа, определяющего политику оператора в отношении обработки ПДн, в порядке, установленном Законом № 152-ФЗ.
[1] В ГК «СВЕЗА» входят общества – ООО «СВЕЗА-Лес», НАО «СВЕЗА Усть-Ижора», НАО «СВЕЗА Кострома», НАО «СВЕЗА Мантурово», НАО «СВЕЗА Верхняя Синячиха», ООО «СВЕЗА Уральский», НАО «СВЕЗА Новатор», ООО «СВЕЗА Тюмень»
[2] Компания группы «СВЕЗА»
1.2. Политика является основой для организации обработки и защиты ПДн в Компании, в т.ч. для разработки локальных нормативных актов, регламентирующих порядок обработки и защиты ПДн в Компании, и определяет:
принципы обработки ПДн;
правовые основания обработки ПДн;
цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории субъектов ПДн, ПДн которых обрабатываются, способы, сроки обработки и хранения ПДн, порядок их уничтожения;
организация процесса управления обработкой ПДн в Компании;
основы порядка рассмотрения обращений субъектов ПДн по вопросам обработки ПДн;
меры обеспечения конфиденциальности и безопасности ПДн;
права и обязанности Компании, права субъекта ПДн.
1.3. Ознакомление работников Компании с настоящей Политикой, в т.ч. с изменениями настоящей Политики, осуществляется под подпись.
1.4. Положения и требования настоящей Политики являются обязательными для исполнения всеми работниками Компании, имеющими доступ к ПДн.
1.5. Настоящая Политика подлежит размещению на сайте Компании в информационно-телекоммуникационной сети «Интернет», а также на всех страницах сайта Компании, с использованием которых осуществляется сбор ПДн субъектов ПДн.
Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.
Безопасность ПДн – состояние защищенности ПДн, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность ПДн при их обработке.
Биометрические ПДн – сведения, которые характеризуют физиологические и биологические особенности субъекта ПДн, позволяют установить (идентифицировать) его личность и используются Компанией для такого установления (идентификации) личности.
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн) по требованию субъекта ПДн или Роскомнадзора.
Владелец процесса – работник ООО «СВЕЗА-ЛЕС», отвечающий за эффективность работ и достижение целевых результатов деятельности в рамках процесса (т.е. в рамках осуществляемой Работниками ООО «СВЕЗА-ЛЕС» совокупности действий, выполняемых в законном порядке для повторяемого достижения требуемого результата).
Законодательство РФ - совокупность положений нормативных правовых актов РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных.
Информационная система ПДн (ИСПДн) – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность ПДн – обязанность не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
Надзорный орган - орган, уполномоченный на осуществление государственного контроля и надзора за соответствием обработки ПДн требованиям законодательства, а также соблюдением прав Субъектов ПДн (Роскомнадзор).
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
Специальные категории ПДн – ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведения о судимости.
Субъект ПДн - прямо или косвенно определенное или определяемое физическое лицо.
Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
Обработка ПДн в Компании осуществляется с соблюдением следующих принципов, установленных законодательством РФ:
обработка ПДн на законной и справедливой основе;
обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
не допускается обработка ПДн, несовместимая с целями сбора ПДн;
обработка только тех ПДн, которые отвечают целям обработки ПДн;
не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки ПДн и не должны быть избыточными по отношению к заявленным целям их обработки;
при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн;
хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен Законодательством РФ, договором, стороной которого является субъект ПДн;
уничтожение или обеспечение уничтожения ПДн (если обработка ПДн осуществляется другим лицо, действующим по поручению Компании), проводится по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
Правовые основания обработки ПДн субъектов ПДн устанавливаются с учетом определенных Законом №152-ФЗ условий обработки ПДн. Правовыми основаниями обработки ПДн, являются:
согласие субъекта ПДн на обработку ПДн с учетом требований, предусмотренных законодательством РФ для соответствующей категории ПДн;
положения нормативных правовых актов, во исполнение которых и в соответствии с которыми Компания осуществляет обработку ПДн;
судебные акты, акты другого органа или должностного лица, подлежащие исполнению Компанией в соответствии с положениями законодательства РФ об исполнительном производстве;
договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, если обработка ПДн необходима для заключения указанного договора или исполнения обязательств по договору;
обеспечение и/или осуществление защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно;
права и законные интересы Компании, иных лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
обработка ПДн в статистических или иных исследовательских целях при условии обязательного обезличивания ПДн;
обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством РФ и иными применимыми нормативными правовыми актами РФ
5.1. Обработка ПДн субъектов ПДн осуществляется Компанией в заранее определенных целях. В зависимости от конкретных целей обработки ПДн такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с ПДн: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Для каждой цели обработки ПДн в Компании определены:
категории и перечень обрабатываемых ПДн;
категории субъектов ПДн, ПДн которых обрабатываются Компанией;
способы и сроки обработки и хранения ПДн;
порядок уничтожения ПДн.
5.2. Цели обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов ПДн приведены в Приложении №1 к настоящей Политике, являющемся ее неотъемлемой частью.
5.3. Для целей обработки ПДн, указанных в Приложении № 1 к настоящей Политике предусмотрены следующие способы обработки ПДн:
автоматизированная обработка ПДн (с использованием средств вычислительной техники);
неавтоматизированная обработка ПДн (без использования средств вычислительной техники) с фиксацией ПДн на материальных носителях.
При обработке ПДн автоматизированном способом Компания принимает необходимые меры по обеспечению безопасности обрабатываемых ПДн.
Обработка ПДн неавтоматизированном способом, в т.ч. хранение материальных носителей ПДн, осуществляется в помещениях, обеспечивающих их сохранность, с возможностью определить места хранения ПДн (материальных носителей) в порядке, предусмотренном законодательством РФ.
5.4. Сроки обработки и хранения ПДн для каждой указанной в Приложении №1 к настоящей Политике цели обработки ПДн устанавливаются с учетом соблюдения требований, в т.ч. условий обработки ПДн, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект ПДн, и/или согласия субъекта ПДн на обработку его ПДн, при этом обработка и хранение ПДн осуществляются не дольше, чем этого требуют цели обработки ПДн, если иное не установлено законодательством РФ.
5.5. Порядок уничтожения ПДн. Уничтожение ПДн, обработка которых осуществляется в рамках целей, указанных в Приложении №1 к настоящей Политике, производится в случаях:
достижения цели (целей) обработки ПДн или в случае утраты необходимости в достижении цели (целей) обработки ПДн, если иное не установлено Законом №152-ФЗ и/или иными применимыми нормативными правовыми актами РФ;
выявления факта неправомерной обработки ПДн;
отзыва субъектом ПДн согласия на обработку ПДн, если иное не предусмотрено Законом №152-ФЗ;
предъявления субъектом ПДн требования о прекращении обработки ПДн, если иное не установлено Законом №152-ФЗ.
Способы уничтожения ПДн определяются локальными нормативными актами Компании по вопросам обработки и защиты ПДн в зависимости от способов обработки ПДн и материальных носителей ПДн, на которых осуществляется запись и хранение ПДн. Факт уничтожения ПДн подтверждается в порядке, предусмотренном п. 6.8. настоящей Политики.
6.1. Обрабатывая ПДн, Компания руководствуется принципами, а также требованиями к порядку и условиям обработки ПДн, установленным положениями законодательства РФ, настоящей Политики, иных локальных нормативных актов Компании.
6.2. Осуществление сбора (получения) и дальнейшие действия (операции) по обработке ПДн производятся при соблюдении прав и законных интересов субъектов ПДн в рамках утвержденных процессов и/или локальных нормативных актов Компании, в которых определены:
правовые основания (условия) и источники сбора (получения) ПДн;
цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории субъектов ПДн;
сроки обработки и хранения ПДн;
действия и способы обработки ПДн;
порядок доступа работников Компании к ПДн и их обработке;
порядок передачи ПДн третьим лицам, порядок распространения ПДн в отношении неопределенного круга лиц;
порядок уточнения (обновления, изменения) ПДн;
порядок архивного хранения ПДн;
порядок прекращения обработки и уничтожения/обеспечения уничтожения ПДн (если обработка ПДн осуществляется лицом, действующим по поручению Компании).
Указанные процессы и/или локальные нормативные акты Компании не могут противоречить положениям законодательства РФ и настоящей Политики. В случае противоречия процессы и/или локальные нормативные акты Компании должны быть приведены в соответствие с положениями настоящей Политики и законодательства РФ.
6.3. В Компании определяется перечень лиц, осуществляющих обработку ПДн. Доступ к обрабатываемым ПДн предоставляется только тем работникам Компании, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции работников Компании и/или в трудовые договоры, в т.ч., если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности ПДн и меры ответственности за их невыполнение.
До начала обработки ПДн работники Компании, в трудовые функции и обязанности которых входит осуществление обработки ПДн, ознакомляются с положениями законодательства РФ о ПДн, в т.ч. с требованиями к защите ПДн, а также с требованиями локальных нормативных актов Компании, регламентирующих вопросы обработки и защиты ПДн.
6.5. При обработке ПДн в Компании обеспечивается своевременное уточнение (обновление, изменение) ПДн субъекта ПДн, которое осуществляется, в частности, в случае подтверждения факта неточности ПДн на основании:
обращения в Компанию субъекта ПДн, его представителя (обладающего полномочиями на представление интересов субъекта ПДн), Надзорного органа с документами, подтверждающими факт неточности и изменение ПДн;
установления Компанией расхождений между ранее полученными ПДн субъекта ПДн и ПДн, предоставляемыми субъектом ПДн, его представителем, (обладающим полномочиями на представление интересов субъекта ПДн), надзорным органом наряду с подтверждающими документами.
6.6. Получение Компанией ПДн от третьего лица и/или передача (предоставление, доступ) ПДн третьему лицу, а также поручение обработки ПДн третьему лицу допускается с согласия субъекта ПДн на обработку ПДн, в т.ч. предоставленного третьему лицу, или при наличии иных оснований, предусмотренных законодательством РФ. Получение Компанией ПДн от третьего лица и/или передача (предоставление, доступ) ПДн третьему лицу, а также поручение обработки ПДн третьему лицу осуществляется на основании соответствующего договора с третьим лицом, включающего в себя условия обработки ПДн, требования к обеспечению конфиденциальности и безопасности ПДн при их обработке и иные требования в соответствии с Законом №152-ФЗ.
Передача ПДн государственным органам власти и учреждениям, муниципальным органам власти, государственным внебюджетным фондам, а также получение ПДн от государственных органов власти и учреждений, муниципальных органов власти, государственных внебюджетных фондов допускается в отсутствие согласия субъекта ПДн на обработку его ПДн в порядке и в случаях, предусмотренных Законодательством РФ.
Трансграничная передача ПДн осуществляется с учетом условий и ограничений, установленных Законом №152-ФЗ. До начала трансграничной передачи ПДн проводится оценка мер, принимаемых третьим лицом, которому планируется трансграничная передача ПДн, по обеспечению конфиденциальности и безопасности ПДн. Порядок проведения оценки устанавливается локальными нормативными актами Компании. О планируемой трансграничной передаче ПДн Компания уведомляет Надзорный орган в порядке, предусмотренном законодательством РФ и локальными нормативными актами Компании.
6.7. Обработка ПДн прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законодательством РФ, договором или согласием субъекта ПДн на обработку его ПДн. В случае отзыва субъектом ПДн согласия на обработку его ПДн и/или требования о прекращении обработки ПДн Компания вправе продолжить обработку ПДн без согласия субъекта ПДн при условии наличия оснований (условий обработки ПДн), предусмотренных Законом №152-ФЗ
6.8. В случае отсутствия у Компании правовых оснований на обработку ПДн (условий обработки ПДн) Компания в порядке, установленном Законом №152-ФЗ, производит уничтожение ПДн или обеспечивает их уничтожение (если обработка ПДн осуществляется лицом, действующим по поручению Компании). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание ПДн в ИСПДн и/или в результате которых уничтожаются материальные носители ПДн. По результатам проведенного уничтожения составляется Акт об уничтожении ПДн и формируется запись в электронном журнале регистрации событий в ИСПДн[1] в соответствии с требованиями приказа Роскомнадзора от 28.10.2022 №179[2] «Об утверждении Требований к подтверждению уничтожения ПДн», или, в случае утраты силы, признания недействующим указанных требований полностью или в части, в соответствии с положениями законодательства РФ.
В целях соблюдения прав и законных интересов субъектов ПДн, требований к срокам обработки обращений и/или запросов, обеспечения качества и полноты принятия мер в отношении законного требования субъекта ПДн и для предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка обращений субъектов ПДн, а также контроль обеспечения такого приема и обработки.
При рассмотрении обращений и/или запросов субъектов ПДн Компания руководствуется положениями законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое субъектом ПДн, должен/должно содержать информацию, предусмотренную Законом №152-ФЗ, а именно:
номер основного документа, удостоверяющего личность субъекта ПДн или его представителя;
сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Компанией;
подпись субъекта ПДн или его представителя.
В случае, если обращение и/или запрос направлены в форме электронного документа, то документ подписывается электронной подписью в соответствии с Законодательством РФ.
Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от субъектов ПДн производится Компанией в объеме и сроки, предусмотренные Законодательством РФ. Установленный Законодательством РФ срок ответа субъекту ПДн на обращение и/или запрос о предоставлении информации, касающейся обработки его ПДн, может быть продлен на основании установленных Законом №152-ФЗ ограничений с направлением в адрес субъекта ПДн мотивированного уведомления, содержащего сведения о причинах продления срока предоставления запрашиваемой информации.
Компания, получив обращение и/или запрос субъекта ПДн и убедившись в его законности, предоставляет субъекту ПДн и/или его представителю, обладающему полномочиями на представление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей) обращения и/или запроса. Предоставляемые Компанией сведения не могут содержать ПДн, принадлежащие другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн.
Компания вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении и/или запросе, путем направления субъекту ПДн или его представителю мотивированного отказа, если у Компании в соответствии с Законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших требований.
В Компании осуществляется контроль за приемом и обработкой обращений субъектов ПДн в целях обеспечения соблюдения прав и законных интересов субъектов ПДн, требований к срокам обработки обращений, обеспечения качества и полноты принятия мер в отношении законного требования субъекта ПДн и предоставления необходимой информации по его обращению в соответствии с локальными нормативными актами Компании.
Для обеспечения конфиденциальности и безопасности ПДн субъектов ПДн, защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в соответствии с Законом №152-ФЗ Компанией принимаются необходимые правовые, организационные и технические меры или обеспечивается их принятие (если обработка ПДн осуществляется лицом, действующим по поручению Компании). В частности, принимаются следующие меры:
определяются актуальные угрозы безопасности ПДн, обрабатываемых в ИСПДн, и применяются соответствующие организационные и технические меры защиты для установленных уровней защищенности ПДн;
для нейтрализации актуальных угроз безопасности ПДн применяются средства защиты информации, соответствующие уровням защищенности ПДн и прошедшие в установленном порядке процедуру оценки соответствия;
проводится оценка эффективности принимаемых/реализованных мер защиты и обеспечения безопасности ПДн, в том числе до ввода информационных систем в эксплуатацию (оценка может проводиться самостоятельно и/или с привлечением на договорной основе юридических лиц, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации);
обеспечиваются пропускной режим и управление доступом к ПДн, техническим средствам, используемым при обработке ПДн, средствам защиты информации, средствам обеспечения функционирования информационных систем, а также пропускной режим и управление доступом в помещения и сооружения, в которых установлены указанные средства;
обеспечиваются регистрация и учет всех действий, совершаемых с ПДн в ИСПДн;
осуществляется организация учета технических средств, входящих в состав ИСПДн, а также машинных носителей;
определяется и при необходимости актуализируется перечень лиц (работников Компании), которым для выполнения трудовых обязанностей необходим доступ к ПДн, обработка которых производится в ИСПДн, а также обеспечивается предоставление доступа к обрабатываемым ПДн тем работникам Компании, которым необходим указанный доступ в связи с выполнением ими трудовых обязанностей;
обеспечивается автоматическая регистрация событий безопасности, связанных с изменением прав доступа к ПДн;
обеспечивается доступ к содержанию событий безопасности ограниченному кругу лиц, в частности, реализуется размещение ИСПДн Компании внутри защищенного периметра, расположенного в пределах контролируемой зоны;
реализуются меры, направленные на предупреждение и обнаружение фактов несанкционированного доступа к ПДн, и принятие мер, в том числе мер по предупреждению, обнаружению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
обеспечивается восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществляется эксплуатация разрешенного к использованию программного обеспечения и/или его компонентов, а также обеспечивается контроль за его установкой и обновлением;
осуществляется выявление инцидентов и реагирование на них, реализуются меры по устранению инцидентов в случае их появления;
осуществляется в необходимом объеме взаимодействие с ГосСОПКА;
проводится внешний и внутренний инструментальный контроль защищенности системных компонентов информационной структуры на наличие уязвимостей;
реализуется контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ИСПДн.
Помимо этого, проводится оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Закона №152-ФЗ, а также соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом №152-ФЗ.
9.1. Компания обязана:
при обработке ПДн соблюдать требования Законодательства РФ в отношении обработки и защиты ПДн, в том числе требования, предусмотренные для сбора ПДн;
при сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн субъектов ПДн (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных Законодательством РФ;
при сборе ПДн с использованием информационно-телекоммуникационных сетей, опубликовать в соответствующей информационно-телекоммуникационной сети, в т.ч. на страницах принадлежащего Компании сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор ПДн, документ, определяющий его политику в отношении обработки ПДн, и сведения о реализуемых требованиях к защите ПДн, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
в случае, если предоставление ПДн и/или согласия на их обработку является обязательным в соответствии с требованиями Законодательства РФ и субъект ПДн отказывается предоставить ПДн и/или предоставить согласие на их обработку, разъяснить юридические последствия непредоставления ПДн и/или согласия на их обработку;
в случае получения ПДн не от субъекта ПДн до начала обработки ПДн предоставить субъекту ПДн информацию, предусмотренную Законом №152-ФЗ, с учетом установленных Законодательством РФ исключений;
выполнять обязанности, предусмотренные для операторов ПДн, при получении запросов и/или обращений по вопросам ПДн от субъекта ПДн и/или его представителя (обладающего полномочиями на представление интересов субъекта ПДн), и/или от надзорного органа;
принимать меры, направленные на обеспечение выполнения требований Закона №152-ФЗ;
принимать меры по обеспечению безопасности ПДн при их обработке;
выполнять обязанности по устранению нарушений Законодательства РФ, если такие нарушения были допущены при обработке ПДн, а также выполнять обязанности по уточнению, блокированию, уничтожению ПДн в случаях, предусмотренных Законодательством РФ;
выполнять обязанности, установленные Законом №152-ФЗ для Операторов ПДн, в случае получения от субъекта ПДн требования о прекращении обработки ПДн и/или отзыва согласия на обработку ПДн;
взаимодействовать с надзорным органом по вопросам, связанным с обработкой и защитой ПДн, в случаях, предусмотренных Законом №152-ФЗ;
выполнять иные обязанности, предусмотренные Законодательством РФ.
9.2. Компания имеет право:
обрабатывать ПДн субъектов ПДн в отсутствие согласия на обработку ПДн в случаях, предусмотренных Законом №152-ФЗ;
осуществлять передачу ПДн субъектов ПДн третьим лицам, государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, а также поручить обработку ПДн субъектов ПДн третьим лицам при наличии соответствующих правовых оснований и соблюдении требований Закона №152-ФЗ;
отказать субъекту ПДн в предоставлении сведений об обработке его ПДн в случаях, предусмотренных Законом №152-ФЗ;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законодательством РФ;
самостоятельно, с учетом требований Закона №152-ФЗ, определять перечень необходимых правовых, организационных и технических мер для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн на основании проведенной оценки актуальных угроз безопасности ПДн, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;
реализовывать иные права, предусмотренные Законодательством РФ.
9.3. Субъект ПДн имеет право:
свободно, своей волей и в своем интересе предоставлять согласие на обработку ПДн с учетом требований Закона №152-ФЗ к форме и содержанию согласий на обработку ПДн;
направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки ПДн, принадлежащих субъекту ПДн, в порядке, форме, объеме и в сроки, установленные Законодательством РФ;
требовать от Компании уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством РФ меры по защите своих прав с учетом исключений, установленных Законом №152-ФЗ;
обратиться с требованием к Компании прекратить обработку своих ПДн, а также отозвать предоставленное согласие на обработку ПДн;
осуществлять иные права, предусмотренные Законодательством РФ.
Настоящая Политика вводится в действие и становится обязательной для исполнения всеми Работниками Компании с момента ее утверждения.
Настоящая Политика может быть изменена в любой момент времени по усмотрению Компании, в т.ч. в случаях изменения законодательства РФ или локальных нормативных актов Компании, определяющих порядок обработки и защиты ПДн.
В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
Работники Компании несут ответственность за несоблюдение требований к обработке и защите ПДн, в т.ч. за разглашение или незаконное использование ПДн, в порядке и при наступлении условий, предусмотренных Трудовым кодексом РФ, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном применимыми нормативными правовыми актами РФ.
Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки ПДн.
Политика в отношении обработки ПДн Компании публикуется на сайте Компании в информационно-телекоммуникационной сети «Интернет». К Политике обеспечивается неограниченный доступ.
Контактная информация
Любые обращения, касающиеся обработки ПДн, направляются Компании на электронную почту: pdn@sveza.com, либо на почтовый адрес: 192012, г. Санкт-Петербург, проспект Обуховской Обороны, д. 112, к. 2, литера З.
[1] При автоматизированной обработке
[2] Приказ Роскомнадзора от 28.10.2022 №179 «Об утверждении Требований к подтверждению уничтожения ПДн»
Приложение № 1
Перечень целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы, сроки обработки и хранения ПДн, порядок их уничтожения
в ООО «Свеза-Лес»
1. Цель обработки: организация, обеспечение и регулирование трудовых и иных связанных с ними правоотношений.[1]
Категория субъектов ПДн | Работники, Родственники Работников, Уволенные работники |
Состав обрабатываемых ПДн: иные | Работники дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте, фамилия; имя; отчество, пол |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Состав обрабатываемых ПДн: иные | Родственники Работников фамилия, имя, отчество, адрес регистрации, адрес проживания, дата рождения, Документы, подтверждающие необходимость предоставления льготы, Документы, подтверждающие родство, реквизиты банковского счета (наименование банка, ИНН/КПП банка, расчётный счет, корр.счёт, БИК, номер карты), ИНН, СНИЛС |
Состав обрабатываемых ПДн: иные | Уволенные Работники фамилия; имя; отчество, пол, дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (п. 1 ч. 2 ст. 10), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или других лиц, если получение согласия субъекта невозможно (п. 3 ч. 2 ст. 10), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Родственники Работников для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), заключение договора по инициативе субъекта, по которому он будет являться стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Уволенные Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
2. Цель обработки: отбор Кандидатов на замещение вакантных должностей и формирования кадрового резерва в ГК «Свеза».[2]
Категория субъектов ПДн | Соискатели |
Состав обрабатываемых ПДн: иные | Соискатели СНИЛС, ИНН, сведения о социальных льготах, на которые сотрудник имеет право в соответствии с законодательством (наименование льготы, № и дата выдачи документа, семейное положение, количество и возраст детей), сведения о статусе в качестве военнообязанного, сведения, содержащиеся в документах воинского учета, сведения, указанные в водительском удостоверении, сведения, содержащиеся в резюме, опроснике и анкете претендента (кандидата) на вакантную должность, учетные записи в социальных сетях, фамилия, имя, отчество, данные удостоверяющего личность документа (серия, №, кем и когда выдан, код подразделения), дата рождения, место рождения, адрес проживания, адрес регистрации, пол, гражданство, электронная почта, номер телефона, сведения об образовании (наименования оконченных учебных заведений, факультет, специальность, год окончания), серия, №, дата выдачи документа, направление); сведения об образовании (наименования оконченных учебных заведений, факультет, специальность, год окончания), серия, №, дата выдачи документа, направление), сведения о дополнительном образовании (дата начала и окончания обучения, вид обучения, наименование образовательного учреждения, серия, №, дата выдачи документа об образовании), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы) |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, предоставленное в электронной форме (п. 1 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
3. Цель обработки: информирование о продуктах, маркетинговые коммуникации, связанные с предоставлением продуктов.[3]
Категория субъектов ПДн | Посетители сайта |
Состав обрабатываемых ПДн: иные | адрес электронной почты, сведения из метрических программ |
Перечень операций с ПДн | Автоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление |
Основания для обработки ПДн | согласие на обработку персональных данных, предоставленное в электронной форме (п. 1 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
4. Цель обработки: предоставление продуктов контрагентам, включая взаимодействие по вопросам предоставления продуктов.[4]
Категория субъектов ПДн | Контрагенты, Представители Контрагентов |
Состав обрабатываемых ПДн: иные | Контрагенты номер и марка автомобиля, ФИО, гражданство, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, ИНН, электронная подпись, должность, место осуществления трудовой деятельности, сведения о гражданско-правовых договорах, сведения о полномочиях на представление интересов |
Состав обрабатываемых ПДн: иные | Представители Контрагентов номер и марка автомобиля, ФИО, гражданство, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, ИНН, электронная подпись, должность, место осуществления трудовой деятельности, сведения о гражданско-правовых договорах, сведения о полномочиях на представление интересов |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
5. Цель обработки: обеспечение эффективности информационного взаимодействия.[5]
Категория субъектов ПДн | Работники |
Состав обрабатываемых ПДн: иные | фамилия, имя, отчество, наименование компании-работодателя, номер телефона, адрес электронной почты, должность, информация о награждениях, информация о назначениях, приемах, переводах, увольнениях, изображение |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
6. Цель обработки: обеспечение сохранности имущества Оператора и его работников для обеспечения безопасности работников Оператора, в том числе действия по организации пропускного и внутриобъектового режимов на территорию Оператора, действия по пресечению правонарушений.[6]
Категория субъектов ПДн | Работники, Соискатели, Контрагенты, Представители контрагентов, Представители государственных органов, Нарушители пропускного и внутриобъектового режимов |
Состав обрабатываемых ПДн: иные | Работники фамилия, имя, отчество, дата рождения, ИНН, сведения документа удостоверяющего личность (серия, №, кем и когда выдан, код подразделения), адрес регистрации |
Состав обрабатываемых ПДн: иные | Соискатели фамилия, имя, отчество, дата рождения, ИНН, сведения документа удостоверяющего личность (серия, №, кем и когда выдан, код подразделения), адрес регистрации |
Состав обрабатываемых ПДн: иные | Контрагенты фамилия, имя, отчество, дата рождения, ИНН, сведения документа удостоверяющего личность (серия, №, кем и когда выдан, код подразделения), адрес регистрации |
Состав обрабатываемых ПДн: иные | Представители контрагентов фамилия, имя, отчество, дата рождения, ИНН, сведения документа удостоверяющего личность (серия, №, кем и когда выдан, код подразделения), адрес регистрации |
| Представители государственных органов фамилия, имя, отчество, должность |
| Нарушители пропускного и внутриобъектового режимов фамилия, имя, отчество, дата рождения, должность |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
7. Цель обработки: реализация полномочий и компетенций органов корпоративного управления.[7]
Категория субъектов ПДн | Участники процедур корпоративного управления и связанные с ними физические лица |
Состав обрабатываемых ПДн: иные | наименование компании-работодателя, информация о включении в санкционные списки, адрес электронной почты, пол, ФИО, дата рождения, должность |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
8. Цель обработки: обеспечение досудебной и судебной работы, урегулирование правоотношений с государственными органами и учреждениями, муниципальными органами, государственными внебюджетными фондами, контрагентами.[8]
Категория субъектов ПДн | Участники судебных процессов |
Состав обрабатываемых ПДн: иные | Участники судебных процессов наименование и реквизиты организации, ФИО, дата рождения, место рождения, пол, номер телефона, адрес электронной почты, адрес регистрации, данные документа, удостоверяющего личность, СНИЛС, ИНН, данные документа, удостоверяющего личность за пределами РФ, номер расчетного счета, номер лицевого счета, должность, сведения о доходах, сведения о расходах, сведения об участии в судопроизводстве |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | обработка в связи с участием в судопроизводстве (п. 3 ч. 1 ст. 6), для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
9. Цель обработки: обеспечение возможности принять участие в конкурсах, акциях и иных мероприятиях, включая информационное сопровождение соответствующего мероприятия.[9]
Категория субъектов ПДн | Участник мероприятия |
Состав обрабатываемых ПДн: иные | Участник мероприятия тип мероприятия, наименование команды (при наличии), результаты мероприятия, фото-/видеоизображение, не используемое для установления личности и идентификации субъекта персональных данных, ФИО, номер телефона, адрес электронной почты |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, предоставленное в электронной форме (п. 1 ч. 1 ст. 6), заключение договора по инициативе субъекта, по которому он будет являться стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
Перечень целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы, сроки обработки и хранения ПДн, порядок их уничтожения
в НАО «Свеза Верхняя Синячиха»
в НАО «Свеза Кострома»
в НАО «Свеза Новатор»
в НАО «Свеза Усть-Ижора»
в НАО «Свеза Мантурово»
в ООО «Свеза Уральский»
1. Цель обработки: организация, обеспечение и регулирование трудовых и иных связанных с ними правоотношений.[10]
Категория субъектов ПДн | Работники, Родственники Работников, Уволенные работники |
Состав обрабатываемых ПДн: иные | Работники дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте, фамилия; имя; отчество, пол |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Состав обрабатываемых ПДн: иные | Родственники Работников фамилия, имя, отчество, адрес регистрации, адрес проживания, дата рождения, Документы, подтверждающие необходимость предоставления льготы, Документы, подтверждающие родство, реквизиты банковского счета (наименование банка, ИНН/КПП банка, расчётный счет, корр.счёт, БИК, номер карты), ИНН, СНИЛС |
Состав обрабатываемых ПДн: иные | Уволенные Работники фамилия; имя; отчество, пол, дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (п. 1 ч. 2 ст. 10), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или других лиц, если получение согласия субъекта невозможно (п. 3 ч. 2 ст. 10), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Родственники Работников для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), заключение договора по инициативе субъекта, по которому он будет являться стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Уволенные Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
2. Цель обработки: отбор Кандидатов на замещение вакантных должностей и формирования кадрового резерва в ГК «Свеза».[11]
Категория субъектов ПДн | Соискатели |
Состав обрабатываемых ПДн: иные | Соискатели СНИЛС, ИНН, сведения о социальных льготах, на которые сотрудник имеет право в соответствии с законодательством (наименование льготы, № и дата выдачи документа, семейное положение, количество и возраст детей), сведения о статусе в качестве военнообязанного, сведения, содержащиеся в документах воинского учета, сведения, указанные в водительском удостоверении, сведения, содержащиеся в резюме, опроснике и анкете претендента (кандидата) на вакантную должность, учетные записи в социальных сетях, фамилия, имя, отчество, данные удостоверяющего личность документа (серия, №, кем и когда выдан, код подразделения), дата рождения, место рождения, адрес проживания, адрес регистрации, пол, гражданство, электронная почта, номер телефона, сведения об образовании (наименования оконченных учебных заведений, факультет, специальность, год окончания), серия, №, дата выдачи документа, направление); сведения об образовании (наименования оконченных учебных заведений, факультет, специальность, год окончания), серия, №, дата выдачи документа, направление), сведения о дополнительном образовании (дата начала и окончания обучения, вид обучения, наименование образовательного учреждения, серия, №, дата выдачи документа об образовании), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы) |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, предоставленное в электронной форме (п. 1 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
3. Цель обработки: предоставление продуктов контрагентам, включая взаимодействие по вопросам предоставления продуктов.[12]
Категория субъектов ПДн | Контрагенты, Представители Контрагентов |
Состав обрабатываемых ПДн: иные | Контрагенты номер и марка автомобиля, ФИО, гражданство, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, ИНН, электронная подпись, должность, место осуществления трудовой деятельности, сведения о гражданско-правовых договорах, сведения о полномочиях на представление интересов |
Состав обрабатываемых ПДн: иные | Представители Контрагентов номер и марка автомобиля, ФИО, гражданство, номер телефона, адрес электронной почты, данные документа, удостоверяющего личность, ИНН, электронная подпись, должность, место осуществления трудовой деятельности, сведения о гражданско-правовых договорах, сведения о полномочиях на представление интересов |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
4. Цель обработки: обеспечение эффективности информационного взаимодействия.[13]
Категория субъектов ПДн | Работники |
Состав обрабатываемых ПДн: иные | фамилия, имя, отчество, наименование компании-работодателя, номер телефона, адрес электронной почты, должность, информация о награждениях, информация о назначениях, приемах, переводах, увольнениях, изображение |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
5. Цель обработки: реализация полномочий и компетенций органов корпоративного управления.[14]
Категория субъектов ПДн | Участники процедур корпоративного управления и связанные с ними физические лица |
Состав обрабатываемых ПДн: иные | наименование компании-работодателя, информация о включении в санкционные списки, адрес электронной почты, пол, ФИО, дата рождения, должность |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
6. Цель обработки: обеспечение досудебной и судебной работы, урегулирование правоотношений с государственными органами и учреждениями, муниципальными органами, государственными внебюджетными фондами, контрагентами.[15]
Категория субъектов ПДн | Участники судебных процессов |
Состав обрабатываемых ПДн: иные | Участники судебных процессов наименование и реквизиты организации, ФИО, дата рождения, место рождения, пол, номер телефона, адрес электронной почты, адрес регистрации, данные документа, удостоверяющего личность, СНИЛС, ИНН, данные документа, удостоверяющего личность за пределами РФ, номер расчетного счета, номер лицевого счета, должность, сведения о доходах, сведения о расходах, сведения об участии в судопроизводстве |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | обработка в связи с участием в судопроизводстве (п. 3 ч. 1 ст. 6), для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
7. Цель обработки: организация, обеспечение прохождения в производственные помещения.[16]
Категория субъектов ПДн | Посетители |
Состав обрабатываемых ПДн: иные | Посетители фамилия, имя, отчество, дата рождения, пол, размер СИЗ |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
Перечень целей обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы, сроки обработки и хранения ПДн, порядок их уничтожения
в ООО «Свеза Тюмень»
1. Цель обработки: организация, обеспечение и регулирование трудовых и иных связанных с ними правоотношений.[17]
Категория субъектов ПДн | Работники, Родственники Работников, Уволенные работники |
Состав обрабатываемых ПДн: иные | Работники дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте, фамилия; имя; отчество, пол |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Состав обрабатываемых ПДн: иные | Родственники Работников фамилия, имя, отчество, адрес регистрации, адрес проживания, дата рождения, Документы, подтверждающие необходимость предоставления льготы, Документы, подтверждающие родство, реквизиты банковского счета (наименование банка, ИНН/КПП банка, расчётный счет, корр.счёт, БИК, номер карты), ИНН, СНИЛС |
Состав обрабатываемых ПДн: иные | Уволенные Работники фамилия; имя; отчество, пол, дата рождения, место рождения, гражданство, паспортные данные (серия, номер, кем и когда выдан, код подразделения), документ, подтверждающий право пребывания иностранного гражданина в РФ (серия, номер, срок действия), адрес регистрации, адрес проживания, адрес рабочего места, номер телефона, адрес электронной почты, наименование компании-работодателя, должность, структурное подразделение, табельный номер, данные трудового договора (номер, дата заключения, срок действия), стаж, сведения о заработной плате, банковские реквизиты, информация об отработанном времени, отпуска, сведения о командировках, сведения о проведенных инструктажах, сведения о семейном положении, сведения о детях, сведения, содержащиеся в документах воинского учета, сведения о водительском удостоверении, сведения об образовании (данные об основном, высшем, наличии/отсутствии ученых степеней, дополнительном образовании, прохождении курсов повышения квалификации), данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, выполняемых обязанностях, о периоде работы), сведения об иных навыках (данные о владении иностранным языком, дополнительных навыках, связанных с трудовой деятельностью), ИНН, СНИЛС, данные больничного листа, результаты оценочных мероприятий, инвентарный номер корпоративной техники, размер средств индивидуальной защиты, ID-пользователя, иные подтверждающие документы, информация о нахождении на территории, дата происшествия, фотография, сведения о рабочем месте |
Состав обрабатываемых ПДн: специальные | результаты медосмотра |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (п. 1 ч. 2 ст. 10), для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или других лиц, если получение согласия субъекта невозможно (п. 3 ч. 2 ст. 10), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Родственники Работников для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно (п. 6 ч. 1 ст. 6), согласие на обработку персональных данных (п. 1 ч. 1 ст. 6), согласие на обработку персональных данных, выраженное конклюдентными действиями (п. 1 ч. 1 ст. 6), заключение договора по инициативе субъекта, по которому он будет являться стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) Уволенные Работники для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
2. Цель обработки: обеспечение эффективности информационного взаимодействия.[18]
Категория субъектов ПДн | Работники |
Состав обрабатываемых ПДн: иные | фамилия, имя, отчество, наименование компании-работодателя, номер телефона, адрес электронной почты, должность, информация о награждениях, информация о назначениях, приемах, переводах, увольнениях, изображение |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
3. Цель обработки: реализация полномочий и компетенций органов корпоративного управления.[19]
Категория субъектов ПДн | Участники процедур корпоративного управления и связанные с ними физические лица |
Состав обрабатываемых ПДн: иные | наименование компании-работодателя, информация о включении в санкционные списки, адрес электронной почты, пол, ФИО, дата рождения, должность |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
4. Цель обработки: обеспечение досудебной и судебной работы, урегулирование правоотношений с государственными органами и учреждениями, муниципальными органами, государственными внебюджетными фондами, контрагентами.[20]
Категория субъектов ПДн | Участники судебных процессов |
Состав обрабатываемых ПДн: иные | Участники судебных процессов наименование и реквизиты организации, ФИО, дата рождения, место рождения, пол, номер телефона, адрес электронной почты, адрес регистрации, данные документа, удостоверяющего личность, СНИЛС, ИНН, данные документа, удостоверяющего личность за пределами РФ, номер расчетного счета, номер лицевого счета, должность, сведения о доходах, сведения о расходах, сведения об участии в судопроизводстве |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | обработка в связи с участием в судопроизводстве (п. 3 ч. 1 ст. 6), для исполнения судебного акта, акта другого органа или должностного лица согласно законодательству об исполнительном производстве (п. 3.1 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
5. Цель обработки: организация, обеспечение прохождения в производственные помещения.[21]
Категория субъектов ПДн | Посетители |
Состав обрабатываемых ПДн: иные | Посетители фамилия, имя, отчество, дата рождения, пол, размер СИЗ |
Перечень операций с ПДн | Автоматизированная, неавтоматизированная обработка ПДн, включая сбор, хранение, уточнение, накопление, запись, систематизация, извлечение, использование, передача, блокирование, удаление, уничтожение |
Основания для обработки ПДн | исполнение договора, по которому субъект является стороной, выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6), осуществление прав и законных интересов оператора или третьих лиц, либо достижение общественно значимых целей при условии, что права и свободы субъекта не нарушаются (п. 7 ч. 1 ст. 6), выполнение функций, полномочий и обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6), согласие на обработку персональных данных в письменной форме, подписанное электронной подписью (ч. 4 ст. 9), согласие на обработку персональных данных в письменной форме (ч. 4 ст. 9) |
Срок обработки ПДн | С учетом соблюдения требований, в том числе условий обработки персональных данных, определенных законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством РФ |
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований | Уничтожение персональных данных производится в следующих случаях:
Способы и сроки уничтожения персональных данных определяются ЛНА Оператора по вопросам обработки и защиты персональных данных в соответствии с требованиями законодательства РФ и в зависимости от способов обработки персональных данных и видов носителей персональных данных, на которых осуществляются запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном Политикой в отношении обработки персональных данных |
[1] Цель включает в себя:
‒ обеспечение Работников мобильной связью, программным обеспечением, технической поддержкой для исполнения должностных обязанностей;
‒ обеспечение Работников спецодеждой, средствами индивидуальной защиты;
‒ обеспечение Работников возможностью участия в корпоративной комплексной программе зарплатного обслуживания;
‒ организация предоставления Работникам корпоративных льгот и привилегий, в том числе по добровольному медицинскому страхованию, страхованию от несчастных случаев и тяжелых заболеваний, зарплатного обслуживания, программам лояльности, а также иным проектам в рамках корпоративных программ по управлению здоровьем;
‒ предоставление корпоративного такси, организация служебных командировок;
‒ проведение аналитических/статистических исследований, а также мониторинг в том числе с целью формирования управленческой и операционной отчетности, разработки и принятия управленческих решений по вопросам существующих и/или внедрения новых процессов и сервисов, удобства их использования, выявления и прогнозирования новых бизнес-потребностей бизнес-рисков, необходимых для принятия управленческих решений, а также с целью выявления, предотвращения и реагирования на случаи внутреннего мошенничества, любых форм злоупотребления со стороны Работников и третьих лиц, угроз безопасности (в том числе информационной безопасности), а также необходимых для совершенствования условий труда, поддержки Работников или Родственников Работников или Уволенных работников;
‒ размещение персональных данных в информационных источниках (в том числе в справочниках, адресных книгах) ГК «Свеза», доступных исключительно в сети ГК «Свеза» (внутренней), для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза»;
‒ организация и/или проведение образовательных программ повышения квалификации, программ профессиональной переподготовки, иных программах обучения, образовательных решений, электронных курсов, иных обучающих мероприятий (в том числе открытого формата, включая вебинары, семинары, тренинги, лекции, конференции);
‒ организация обеспечения корпоративного документооборота и предоставления отчетности в государственные органы по требованиям законодательства;
‒ осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[2] Цель включает в себя: осуществление привлечения и отбора Кандидатов для формирования кадрового резерва, который способствует перспективному планированию трудовых ресурсов и своевременному обеспечению Оператора квалифицированным персоналом; упрощает поиск необходимых Оператору деловых качеств у кандидатов, соответствующих потребностям Оператора; совершенствует работу Оператора по поиску и отбору персонала; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[3] Цель включает в себя: направление предложений, рекламных и информационных материалов, сообщений по сетям электросвязи (посредством телефонных звонков, sms-сообщений, электронных писем).
[4] Цель включает в себя: взаимодействие с Контрагентами по вопросам условий, особенностей, преимуществ заключения договоров, предоставление возможности получения продуктов, выборочное проведение опросов по контролю качества предоставляемых услуг; принятие решений относительно возможности заключения договора с Контрагентом; исполнение обязанностей по заключенным с Контрагентами договорам, в том числе сопровождение Контрагентов в процессе предоставления им продуктов; проведение аналитики данных для принятия решения о необходимости развития продуктов; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[5] Цель включает в себя: размещение персональных данных на корпоративных информационных ресурсах; создание и публикацию контента с участием работников; для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза».
[6] Цель включает в себя: контроль конфликта интересов; исполнение обязанностей, предусмотренных применимым законодательством РФ в части предоставления отчетности (бухгалтерской, налоговой, иной) в компетентные государственные органы, учреждения, государственные внебюджетные фонды и иных обязанностей, функций, требований, предусмотренных применимым законодательством РФ; исполнение обязанностей по осуществлению должной осмотрительности при выборе контрагента; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[7] Цель включает в себя: обеспечение и контроль реализации процедур корпоративного управления; выполнение обязательств перед участниками Оператора; исполнение обязанностей, предусмотренных применимым законодательством РФ в части предоставления отчетности (бухгалтерской, налоговой, иной) в компетентные государственные органы, учреждения, государственные внебюджетные фонды и иных обязанностей, функций, требований, предусмотренных применимым законодательством РФ.
[8] Цель включает в себя: подготовку и проведение медиативных процедур; подготовка и выдача доверенностей; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[9] Цель включает в себя: сбор заявок на участие в мероприятии; создание условий для предоставления Контрагентам возможности принять участие в конкурсах, акциях, программах лояльности, иных программах, организованных и/или реализуемых Оператором; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[10] Цель включает в себя:
‒ обеспечение Работников мобильной связью, программным обеспечением, технической поддержкой для исполнения должностных обязанностей;
‒ обеспечение Работников спецодеждой, средствами индивидуальной защиты;
‒ обеспечение Работников возможностью участия в корпоративной комплексной программе зарплатного обслуживания;
‒ организация предоставления Работникам корпоративных льгот и привилегий, в том числе по добровольному медицинскому страхованию, страхованию от несчастных случаев и тяжелых заболеваний, зарплатного обслуживания, программам лояльности, а также иным проектам в рамках корпоративных программ по управлению здоровьем;
‒ предоставление корпоративного такси, организация служебных командировок;
‒ проведение аналитических/статистических исследований, а также мониторинг в том числе с целью формирования управленческой и операционной отчетности, разработки и принятия управленческих решений по вопросам существующих и/или внедрения новых процессов и сервисов, удобства их использования, выявления и прогнозирования новых бизнес-потребностей бизнес-рисков, необходимых для принятия управленческих решений, а также с целью выявления, предотвращения и реагирования на случаи внутреннего мошенничества, любых форм злоупотребления со стороны Работников и третьих лиц, угроз безопасности (в том числе информационной безопасности), а также необходимых для совершенствования условий труда, поддержки Работников или Родственников Работников или Уволенных работников;
‒ размещение персональных данных в информационных источниках (в том числе в справочниках, адресных книгах) ГК «Свеза», доступных исключительно в сети ГК «Свеза» (внутренней), для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза»;
‒ организация и/или проведение образовательных программ повышения квалификации, программ профессиональной переподготовки, иных программах обучения, образовательных решений, электронных курсов, иных обучающих мероприятий (в том числе открытого формата, включая вебинары, семинары, тренинги, лекции, конференции);
‒ организация обеспечения корпоративного документооборота и предоставления отчетности в государственные органы по требованиям законодательства;
‒ осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[11] Цель включает в себя: осуществление привлечения и отбора Кандидатов для формирования кадрового резерва, который способствует перспективному планированию трудовых ресурсов и своевременному обеспечению Оператора квалифицированным персоналом; упрощает поиск необходимых Оператору деловых качеств у кандидатов, соответствующих потребностям Оператора; совершенствует работу Оператора по поиску и отбору персонала; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[12] Цель включает в себя: взаимодействие с Контрагентами по вопросам условий, особенностей, преимуществ заключения договоров, предоставление возможности получения продуктов, выборочное проведение опросов по контролю качества предоставляемых услуг; принятие решений относительно возможности заключения договора с Контрагентом; исполнение обязанностей по заключенным с Контрагентами договорам, в том числе сопровождение Контрагентов в процессе предоставления им продуктов; проведение аналитики данных для принятия решения о необходимости развития продуктов; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[13] Цель включает в себя: размещение персональных данных на корпоративных информационных ресурсах; создание и публикацию контента с участием работников; для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза».
[14] Цель включает в себя: обеспечение и контроль реализации процедур корпоративного управления; выполнение обязательств перед участниками Оператора; исполнение обязанностей, предусмотренных применимым законодательством РФ в части предоставления отчетности (бухгалтерской, налоговой, иной) в компетентные государственные органы, учреждения, государственные внебюджетные фонды и иных обязанностей, функций, требований, предусмотренных применимым законодательством РФ.
[15] Цель включает в себя: подготовку и проведение медиативных процедур; подготовка и выдача доверенностей; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[16] Цель включает в себя: предоставление доступа на территорию; обеспечение нахождения в производственном помещении; проведение инструктажа по производственной безопасности; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[17] Цель включает в себя:
‒ обеспечение Работников мобильной связью, программным обеспечением, технической поддержкой для исполнения должностных обязанностей;
‒ обеспечение Работников спецодеждой, средствами индивидуальной защиты;
‒ обеспечение Работников возможностью участия в корпоративной комплексной программе зарплатного обслуживания;
‒ организация предоставления Работникам корпоративных льгот и привилегий, в том числе по добровольному медицинскому страхованию, страхованию от несчастных случаев и тяжелых заболеваний, зарплатного обслуживания, программам лояльности, а также иным проектам в рамках корпоративных программ по управлению здоровьем;
‒ предоставление корпоративного такси, организация служебных командировок;
‒ проведение аналитических/статистических исследований, а также мониторинг в том числе с целью формирования управленческой и операционной отчетности, разработки и принятия управленческих решений по вопросам существующих и/или внедрения новых процессов и сервисов, удобства их использования, выявления и прогнозирования новых бизнес-потребностей бизнес-рисков, необходимых для принятия управленческих решений, а также с целью выявления, предотвращения и реагирования на случаи внутреннего мошенничества, любых форм злоупотребления со стороны Работников и третьих лиц, угроз безопасности (в том числе информационной безопасности), а также необходимых для совершенствования условий труда, поддержки Работников или Родственников Работников или Уволенных работников;
‒ размещение персональных данных в информационных источниках (в том числе в справочниках, адресных книгах) ГК «Свеза», доступных исключительно в сети ГК «Свеза» (внутренней), для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза»;
‒ организация и/или проведение образовательных программ повышения квалификации, программ профессиональной переподготовки, иных программах обучения, образовательных решений, электронных курсов, иных обучающих мероприятий (в том числе открытого формата, включая вебинары, семинары, тренинги, лекции, конференции);
‒ организация обеспечения корпоративного документооборота и предоставления отчетности в государственные органы по требованиям законодательства;
‒ осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[18] Цель включает в себя: размещение персональных данных на корпоративных информационных ресурсах; создание и публикацию контента с участием работников; для обеспечения эффективного информационного взаимодействия и поддержания делового общения между Работниками ГК «Свеза».
[19] Цель включает в себя: обеспечение и контроль реализации процедур корпоративного управления; выполнение обязательств перед участниками Оператора; исполнение обязанностей, предусмотренных применимым законодательством РФ в части предоставления отчетности (бухгалтерской, налоговой, иной) в компетентные государственные органы, учреждения, государственные внебюджетные фонды и иных обязанностей, функций, требований, предусмотренных применимым законодательством РФ.
[20] Цель включает в себя: подготовку и проведение медиативных процедур; подготовка и выдача доверенностей; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
[21] Цель включает в себя: предоставление доступа на территорию; обеспечение нахождения в производственном помещении; проведение инструктажа по производственной безопасности; осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Оператора, государственных органов, муниципальных органов, государственных внебюджетных фондов, государственных учреждений, иных заинтересованных лиц.
请在微信中
扫描二维码