Политика ООО «Парк-отель Лазурный берег»
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящий документ (далее – Политика) является локальным нормативным актом ООО «Парк-отель Лазурный берег» (далее-Оператор), принятым в соответствии с требованиями законодательства Российской Федерации: Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных); Трудового кодекса РФ, и определяет политику Оператора в отношении обработки персональных данных (далее – ПДн).
1.2. В Политике используются термины и определения в соответствии с их значениями, определенными в Законе о персональных данных:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.3. Политика опубликована на официальном сайте Оператора в сети интернет https://anapa-lazurnyy.ru/ .
1.4. Обработка персональных данных Оператором осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.
1.5. Обработка персональных данных прекращается:
- по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных;
- при достижении целей обработки ПДн;
- при отзыве субъектом ПДн согласия на обработку его ПДн и отсутствии правовых оснований для продолжения обработки, предусмотренных законом;
- прекращение деятельности Оператора, без назначения правопреемника.
2. Принципы обработки персональных данных
2.1. При обработке персональных данных Оператором соблюдаются следующие принципы обработки:
- обработка ПДн осуществляется на законной и справедливой основе;
- обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
- при обработке ПДн обеспечивается их конфиденциальность и безопасность;
- не допускается обработка ПДн, несовместимая с целями сбора ПДн;
- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только ПДн, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки;
- при обработке ПДн обеспечивается их точность, достаточность и актуальность;
- хранение ПДн осуществляется не дольше, чем этого требуют цели обработки;
- обрабатываемые ПДн уничтожаются по достижении целей обработки;
- обработка ПДн не используется в целях причинения имущественного и/или морального вреда субъектам ПДн;
- деятельность в области обработки и защиты ПДн документируется.
3. Цели обработки персональных данных
3.1. В соответствии с принципами обработки ПДн Оператором определен состав обрабатываемых ПДн и цели их обработки.
3.2. Не допускается обработка персональных данных, несовместимая с целями обработки персональных данных.
3.3. Оператор при обработке ПДн преследует исключительно те цели, которые были определены перед началом сбора данных.
3.4. Цели обработки персональных данных происходят из анализа правовых актов, регламентирующих деятельность Оператора.
3.5. К целям обработки персональных данных Оператора относятся:
- ведение кадрового и бухгалтерского учета;
- продвижение товаров, работ, услуг на рынке;
- обеспечение соблюдения трудового законодательства РФ;
- подготовка, заключение и исполнение гражданско-правовых договоров;
- подбор персонала (соискателей) на вакантные должности Оператора;
- исполнение Оператором обязательств, предусмотренных федеральным законодательством.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором на основании следующих документов:
- Конституция Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон № 152-ФЗ «О персональных данных»;
- Федеральный закон № 402-ФЗ «О бухгалтерском учете»;
- иные нормативные правовые акты Российской Федерации;
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
5. Категории субъектов, персональные данные которых обрабатываются
5.1. Для достижения целей обработки персональных данных Оператор может обрабатывать персональные данные следующих категорий субъектов:
- клиенты;
- контрагенты;
- представители и работники клиентов и контрагентов;
- работники Оператора;
- бывшие работники;
- кандидаты на вакантные должности;
- посетители сайта Оператора;
- выгодоприобретатели по договорам;
- иные лица, обработка данных которых требуется законодательством РФ.
6. Объем и категории обрабатываемых персональных данных
6.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
6.2. Объем, категории обрабатываемых персональных данных и категории субъектов определяются в зависимости от целей обработки.
| Продвижение , работ, услуг на рынке | |
| Контрагенты – индивидуальные предприниматели лица, оказывающие услуги (работы) на основании гражданско-правовых договоров | фамилия, имя, отчество; электронная почта; номер телефона; данные документа, удостоверяющего личность; сведения, собираемые посредством метрических программ (в т.ч. cookies, ip-адрес, сведения о web-клиенте). |
| Клиенты–физические лица Выгодоприобретатели по договорам Законные представители | фамилия, имя, отчество; номер телефона; адрес электронной почты; данные документа, удостоверяющего личность; номер расчетного счета; номер лицевого счета; сведения, собираемые посредством метрических программ (в т.ч. cookies, ip-адрес, сведения о web-клиенте). |
| Представители и работники клиентов-юридических лиц | фамилия, имя, отчество; наименование должности; наименование компании-работодателя; номер телефона; электронная почта, фото-видео изображение лица. |
| Посетители сайта | фамилия, имя, отчество; номер телефона; адрес электронной почты; сведения, собираемые посредством метрических программ (в т.ч. cookies, ip-адрес, сведения о web-клиенте). |
| Ведение кадрового и бухгалтерского учета | |
| Контрагенты-индивидуальные предприниматели лица, оказывающие услуги (работы) на основании гражданско-правовых договоров | адрес регистрации; данные договора; данные документа, удостоверяющего личность; дата, сумма и адресант (источник) перевода; ИНН; наименование банка; номер банковского счета; номер телефона; основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП); фамилия, имя, отчество; электронная почта; данные договора; фото-видео изображение лица. |
| Клиенты – физические лица, Выгодоприобретатели по договорам; Законные представители | фамилия, имя, отчество; номер телефона; адрес электронной почты; данные документа, удостоверяющего личность; номер расчетного счета; номер лицевого счета. |
| Представители и работники клиентов-юридических лиц | фамилия, имя, отчество; наименование должности; наименование компании-работодателя; номер телефона (рабочий); электронная почта (рабочая), фото- видео изображение лица. |
| Работники Оператора | фамилия, имя, отчество; пол; гражданство; дата (число, месяц, год) и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номер телефона; адрес электронной почты; замещаемая должность; сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах)); ИНН; СНИЛС; данные полиса обязательного медицинского страхования; данные документа, удостоверяющего личность; сведения о воинском учете; сведения об образовании; сведения о получении дополнительного профессионального образования; сведения о привлечении (отсутствии привлечения) к административной / уголовной ответственности; сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного, потребительского кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина противопоказаний к исполнению трудовых обязанностей (для должностей, для которых нормативно-правовыми актами предусмотрено прохождение медицинской комиссии); сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении); сведения о дисциплинарных взысканиях; сведения о семейном положении; сведения о близких родственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) рождения; сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера; номер расчетного счета; информация об оформленных допусках к информации ограниченного допуска; фотографическое изображение лица; фото- и видеоматериалы, возможно содержащие изображение лица на территории работодателя; иные сведения в соответствии с законодательством Российской Федерации. |
| Обеспечение соблюдения трудового законодательства РФ | |
| Работники Оператора | фамилия, имя, отчество; пол; гражданство; дата (число, месяц, год) и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номер телефона; адрес электронной почты; замещаемая должность; сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах)); ИНН; СНИЛС; данные полиса обязательного медицинского страхования; данные документа, удостоверяющего личность; сведения о воинском учете; сведения об образовании; сведения о получении дополнительного профессионального образования; сведения о привлечении (отсутствии привлечения) к административной / уголовной ответственности; сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного, потребительского кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина противопоказаний к исполнению трудовых обязанностей (для должностей, для которых нормативно-правовыми актами предусмотрено прохождение медицинской комиссии); сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении); сведения о дисциплинарных взысканиях; сведения, содержащиеся в материалах служебных проверок; сведения о семейном положении; сведения о близких родственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) рождения); информация об оформленных допусках к информации ограниченного допуска; фотографическое изображение лица; фото- и видеоматериалы, возможно содержащие изображение лица на территории работодателя; иные сведения в соответствии с законодательством Российской Федерации. |
| Уволенные работники Оператора | фамилия, имя, отчество; пол; гражданство; дата (число, месяц, год) и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номер телефона; адрес электронной почты; замещаемая должность; ИНН; СНИЛС; данные документа, удостоверяющего личность; сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении); сведения о дисциплинарных взысканиях; сведения, содержащиеся в материалах служебных проверок; сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера; номер расчетного счета; информация об оформленных допусках к информации ограниченного допуска; фотографическое изображение лица; иные сведения в соответствии с законодательством Российской Федерации. |
| Подготовка, заключение и исполнение гражданско-правовых договоров | |
| Контрагенты – индивидуальные предприниматели | номер телефона; фамилия, имя, отчество; электронная почта; адрес регистрации; данные документа, удостоверяющего личность; дата, сумма и адресант (источник) перевода; ИНН; наименование банка; номер банковского счета; номер телефона (рабочий); основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП); сведения, содержащиеся в договоре. |
| Представители контрагентов | фамилия, имя, отчество; наименование должности; наименование компании-работодателя; номер телефона; электронная почта; сведения, содержащиеся в договоре. |
| Клиенты, выгодоприобретатели по договорам законные представители клиентов | номер телефона; фамилия, имя, отчество; дата рождения, электронная почта; данные, указанные в договоре; адрес регистрации, данные документа, удостоверяющего личность; сведения, содержащиеся в договоре. |
| Представители и работники клиентов — юридических лиц | фамилия, имя, отчество; наименование должности; наименование компании-работодателя; номер телефона; электронная почта; данные, указанные в договоре. |
| Лица, оказывающие услуги (работы) на основании гражданско-правовых договоров | фамилия, имя, отчество; адрес электронной почты; ИНН; данные документа, удостоверяющего личность; фотографическое изображение лица; данные водительского удостоверения; данные договора. |
| Подбор персонала (соискателей) на вакантные должности Оператора | |
| Работники, Соискатели, Родственники работников, Уволенные работники | фамилия, имя, отчество; пол; гражданство; дата (число, месяц, год) и место рождения; адрес места проживания; сведения о регистрации по месту жительства или пребывания; номер телефона; адрес электронной почты; замещаемая должность; сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах)); ИНН; СНИЛС; данные документа, удостоверяющего личность; сведения о воинском учете; сведения о получении дополнительного профессионального образования; сведения о привлечении (отсутствии привлечения) к административной / уголовной ответственности; сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина противопоказаний к исполнению трудовых обязанностей (для должностей, для которых нормативно-правовыми актами предусмотрено прохождение медицинской комиссии); сведения о семейном положении; сведения о близких родственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) рождения); сведения, собираемые посредством метрических программ (в т.ч. cookies, ip-адрес, сведения о web-клиенте); сведения об образовании; фотоизображение лица. |
| Соискатели-посетители сайта | фамилия, имя, отчество; номер телефона; адрес электронной почты; сведения, содержащиеся в резюме; сведения, собираемые посредством метрических программ (в т.ч. cookies, ip-адрес, сведения о web-клиенте). |
Исполнение Оператором обязательств, предусмотренных федеральным законодательством и иными нормативными правовыми актами | |
| Работники, Родственники работников, Учащиеся, Студенты, Законные представители | фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; информация об оформленных допусках к информации ограниченного допуска; сведения, собираемые посредством метрических программ; сведения об образовании; фото-видео изображение лица. |
| Соискатели | фамилия, имя, отчество; дата рождения; адрес электронной почты; номер телефона; профессия. |
| Уволенные работники | фамилия, имя, отчество; дата рождения; адрес электронной почты; номер телефона; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении); информация об оформленных допусках к информации ограниченного допуска; сведения о дисциплинарных взысканиях; сведения, содержащиеся в материалах служебных проверок; иные сведения в соответствии с законодательством Российской Федерации. |
| Контрагенты; Представители контрагентов; Клиенты; Выгодоприобретатели по договорам | фамилия, имя, отчество; дата (число, месяц, год) рождения; номер телефона; адрес электронной почты; замещаемая должность; ИНН; данные документа, удостоверяющего личность; номер расчетного счета; фотографическое изображение лица; фото- и видеоматериалы, возможно содержащие изображение лица в местах массового пребывания людей; сведения, содержащиеся в договоре; иные сведения в соответствии с законодательством Российской Федерации. |
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных Оператором осуществляется с использованием информационных систем, а также без использования средств автоматизации.
7.2. В процессе обработки персональных данных могут осуществляться:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение;
- использование;
- передача;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
7.3. Обработка персональных данных допускается только при наличии законных оснований.
7.4. Обработка специальных категорий персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных убеждений и интимной жизни не осуществляется.
7.5. Обработка специальных категорий персональных данных допускается в случаях, предусмотренных законодательством РФ.
7.6. При обработке персональных данных обеспечиваются их точность, достаточность и актуальность.
7.7. Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой форме, позволяющей подтвердить факт его получения.
7.8. Биометрические персональные данные могут обрабатываться только при наличии письменного согласия субъекта персональных данных.
7.9. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки.
7.10. Обработка персональных данных на основании договоров осуществляется в соответствии с условиями этих договоров.
7.11. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных.
8. Актуализация, исправление, удаление и уничтожение персональных данных
8.1. Оператор предоставляет субъекту персональных данных информацию о наличии его персональных данных в течение 30 дней с даты получения запроса.
8.2. Оператор обязан внести изменения или уничтожить персональные данные в сроки, установленные законодательством РФ.
8.3. В случае подтверждения факта неточности персональных данных Оператор обязан их уточнить.
8.4. Оператор обязан прекратить обработку персональных данных в случаях, предусмотренных законодательством.
9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
9.2. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных.
9.3. Субъект персональных данных вправе требовать уточнения, блокирования или уничтожения своих персональных данных.
9.4. Субъект персональных данных вправе обжаловать действия или бездействие Оператора.
9.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов.
10. Права и обязанности Оператора
10.1. Права и обязанности Оператора определяются действующим законодательством и соглашениями Оператора.
10.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
10.3. Ответственность лиц, участвующих в обработке персональных данных, устанавливается в соответствии с законодательством РФ.
10.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность в порядке, установленном законодательством.
10.5. При необходимости данная Политика обновляется без предварительного уведомления субъектов персональных данных.