ПОЛОЖЕНИЕ
О ЗАЩИТЕ, ОБРАБОТКЕ И УНИЧТОЖЕНИЮ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ СИГИДА ГЕОРГИЙ ИВАНОВИЧ
ОГРНИП: 324911200111909, ИНН: 100302474352
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящим Положением определяется порядок обращения с персональными данными работников и клиентов Индивидуального предпринимателя Сигида Георгия Ивановича (далее — ИП).
1.2. Упорядочение обращения с персональными данными имеет целью обеспечить соблюдение законных прав и интересов ИП, работников и клиентов в связи с необходимостью получения, систематизации, хранения и передачи сведений, составляющих персональные данные.
1.3. Персональные данные Работников и клиентов ИП - любая информация, относящаяся к конкретному работнику или клиенту ИП и необходимая в связи с трудовыми отношениями и отношениях в части оказания и исполнения заказов по заключаемым договорным отношениям:
- Договор купли-продажи;
- Договор поставок.
1.4. Сведения о персональных данных Работников и клиентов ИП относятся к числу конфиденциальных. Режим конфиденциальности в отношении персональных данных снимается:
в случае их обезличивания;
осуществления и выполнения функций, полномочий и обязанностей, которые возложены на ИП законодательством;
осуществления прав и законных интересов (ИП или третьих лиц) либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы гражданина.
в других случаях, предусмотренных федеральными законами.
1.5. Настоящее положение вступает в силу с 04 декабря 2024 г.
- ПОЛУЧЕНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
РАБОТНИКОВ И КЛИЕНТОВ ИП
2.1. Источником информации обо всех персональных данных работников и клиентов является непосредственно работник и клиент ИП. Если персональные данные возможно получить только у третьей стороны, то работник или клиент ИП должен быть заранее в письменной форме уведомлен об этом и от него должно быть получено письменное согласие.
В том числе путем уведомления и получения согласия на Сайте ИП в электронной форме, путём проставления соответствующего маркера.
ИП обязан сообщить работнику и клиенту о целях, предполагаемых источниках и способах получения персональных данных, а также о последствиях отказа работников и клиентов дать письменное согласие на их получение.
2.2. Информация, представляемая работником при поступлении на работу, должна иметь документальную форму. При заключении трудового договора в соответствии со статьёй 65 Трудового кодекса Российской Федерации лицо, поступающее на работу, предъявляет:
паспорт или иной документ, удостоверяющий личность; трудовую книжку, за исключением случаев, когда договор заключается впервые, или работник поступает на работу на условиях совместительства, или трудовая книжка у Работника отсутствует в связи с ее утратой, повреждением или по другим причинам; страховое свидетельство обязательного пенсионного страхования; документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу; документ об образовании и (или) квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки. |
2.3. При оформлении Работников заполняется унифицированная форма Т-2 «Личная карточка Работников», в которой отражаются следующие анкетные и биографические данные Работников:
общие сведения (Ф.И.О., дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, паспортные данные); сведения о воинском учете; данные о приеме на работу; сведения об аттестации; сведения о повышенной квалификации; сведения о профессиональной переподготовке; сведения о наградах (поощрениях), почетных званиях; сведения об отпусках; сведения о социальных гарантиях; сведения о месте жительства и о контактных телефонах. |
2.3. При заключении клиентом соглашения для оценки возможности оформлении им соответствующего договора.
2.4. ИП не имеет права получать и обрабатывать персональные данные работников и клиентов о его расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьёй 24 Конституции Российской Федерации, ИП вправе получать и обрабатывать данные о частной жизни работников только с его письменного согласия.
2.5. ИП вправе обрабатывать персональные данные Работников только с их письменного согласия.
2.6. Согласие Работников и клиентов не требуется в следующих случаях:
- обработка персональных данных осуществляется на основании Трудового кодекса РФ или иного федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия ИП;
- обработка персональных данных в целях исполнения трудового договора;
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Работников и клиентов, если получение его согласия невозможно.
2.7. В соответствии со статьёй 86 Трудового кодекса Российской Федерации в целях обеспечения прав и свобод человека и гражданина ИП и (или) его законные, полномочные представители при обработке персональных данных работников должны выполняют следующие общие требования:
2.7.1. Обработка персональных данных осуществляться исключительно в целях обеспечения соблюдения законов или иных правовых актов, содействия работникам в трудоустройстве, получении образования и профессиональном продвижении, обеспечения личной безопасности Работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.
2.7.2. При определении объема и содержания обрабатываемых персональных данных Общество руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, иными федеральными законами и нормативно правовыми актами.
2.7.3. При принятии решений, затрагивающих интересы работников, ИП не имеет права основываться на персональных данных, полученных о нем исключительно в результате их автоматизированной обработки или электронного получения.
2.7.4. Защита персональных данных работников от неправомерного их использования, утраты обеспечивается ИП за счет его средств в порядке, установленном федеральным законом.
2.7.5. Работники и их представители ознакомлены под расписку с документами ИП, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
2.7.6. Во всех случаях отказ работников и клиентов ИП от своих прав на сохранение и защиту тайны недействителен.
- ПЕРЕДАЧА И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Информация, относящаяся к персональным данным работников и клиентов, предоставляется государственным органам в порядке, установленном федеральным законом.
3.2. ИП не вправе сообщать персональные данные работников и клиентов третьей стороне без письменного согласия работников и клиентов, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работников и клиентов, а также в случаях, установленных федеральными законами.
3.3. ИП может передавать персональные данные работников и клиентов его законным, полномочным представителям в порядке, установленном Трудовым кодексом Российской Федерации, и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.
3.4. По истечению срока согласия на обработку персональных данных или его отзыва - ИП прекращает их обработку и проводит мероприятия по их уничтожению в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3.5. Способ уничтожения персональных данных выбирается ИП самостоятельно, руководствуясь объёмом и видом носителя персональных данных подлежащих уничтожению и может включать в себя: разрезание, сжигание, механическое уничтожение, стирание данных на устройстве гарантированного уничтожения информации, нарушение функциональных возможностей носителя информации, иные способы.
3.6. Документом, подтверждающим уничтожение персональных данных является «Акт об уничтожении персональных данных», по мимо этого, после уничтожения персональных данных, обработка которых происходила с помощью компьютерной техники, для подтверждения факта уничтожения дополнительно выгружаться сведения из журнала регистрации событий в информационной системе.
- ХРАНЕНИЕ И ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ РАБОТНИКОВ И КЛИЕНТОВ ОБЩЕСТВА
4.1. Личные карточки, персональные данные работников и клиентов обрабатываются и хранятся в специально отведенном сейфе, обеспечивающим защиту от несанкционированного доступа.
4.2. Персональные данные работников и клиентов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
4.3. Лица, имеющие доступ к персональным данным Работников и клиентов Общества, обязаны соблюдать режим секретности (конфиденциальности).
Право доступа к персональным данным Работников и клиентов Общества имеют:
- Индивидуальный предприниматель;
- бухгалтер.
4.4. Работник и клиент ИП имеет право:
4.4.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копии любой записи, содержащей его персональные данные.
4.4.2. Требовать от ИП уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для ИП персональных данных.
4.4.3. Получать от ИП:
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
4.4.4. Требовать извещения ИП всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
4.5. Срок хранения документов отсчитывают с момента завершения работы с ними.
4.5.1. Срок хранения документов, регламентирующих трудовую деятельность (кадровые документы):
Трудовые договоры, дополнительные соглашения к ним - 50 лет (если заключены после 01.01.2003 года) или 75 лет (если заключены до 01.01.2003 года); Личные карточки работников, форма Т-2, Приказы по личному составу, о приеме, переводе или увольнении, ведомости на выдачу заработной платы, документы о повышении квалификации, переподготовке - 75 лет; Приказы о предоставлении отпусков, командировках, табели учета рабочего времени - 5 лет; Графики отпусков- 3 года; Трудовые книжки, хранение в организации - до востребования работником, после увольнения трудовая книжка выдается работнику, а в организации хранится ее дубликат (при наличии) в течение срока, установленного для хранения личных дел; Личные дела работников при наличии - 75 лет. |
4.5.2. Срок хранения финансовых документов (бухгалтерские документы):
Расчетные листки, документы по учету заработной платы, в т. ч. карточки НДФЛ - 5 лет. |
4.5.3. Срок хранения документов связанных с обработкой персональных данных:
Согласия на обработку персональных данных - 3 года после истечения срока действия согласия или его отзыва, согласие действует до момента отзыва согласия работником или до достижения цели обработки и истечения срока обработки персональных данных; Локальные нормативные акты, регулирующие обработку ПД (документы, определяющие политику обработки персональных данных, правила и процедуры) – постоянно; Акты об уничтожении персональных данных – постоянно; Журналы регистрации (при наличии) - 3 года. |
- ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Работники ИП, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
5.2. Работники, клиенты вправе обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия ИП при обработке и защите его персональных данных.
5.2. Индивидуальный предприниматель за нарушение порядка обращения с персональными данными несет административную ответственность согласно статей 5.27., 13.11. Кодекса об административных правонарушениях Российской Федерации, а также возмещает работнику и клиенту ущерб, причиненный неправомерным использованием информации, содержащей персональные данные об этом работнике или клиенте.