Загрузка...
+7 495 032 66 46

Политика обработки персональных данных

1. Назначение

Настоящая Политика обработки персональных данных в Обществе с ограниченной ответственностью «Ростелеком Информационные Технологии» (ООО «РТК ИТ») (далее – Политика) определяет основные принципы, цели и условия обработки персональных данных, перечни субъектов и категорий персональных данных, функции ООО «РТК ИТ» (далее – Общество) при обработке персональных данных, а также реализуемые в Обществе требования к защите персональных данных.

Обработка персональных данных, объем и содержание обрабатываемых персональных данных определяются в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», другими федеральными законами и подзаконными актами.

2. Общие положения

2.1. Область применения

Настоящая Политика является общедоступной и подлежит размещению на информационных стендах офисов и на сайтах Общества в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных.

Требования данной Политики являются обязательными для исполнения всеми работниками Общества.

2.2. Термины, определения и сокращения

Для целей Политики используются термины и сокращения, определенные в Глоссарии терминов и определений ООО «РТК ИТ», а также следующие:

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Материальный носитель ПДн  бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Общество – Общество с ограниченной ответственностью «Ростелеком Информационные Технологии» (ООО «РТК ИТ»).

Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте настоящей Политики Общество является оператором персональных данных.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).

Пользователь - посетитель Интерне-сайтов, субъект ПДн

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Работник – физическое лицо, вступившее в трудовые отношения с ООО «РТК ИТ».

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Субъект персональных данных (субъект ПДн) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.3. Нормативные ссылки

Настоящая Политика разрабатывалась с учетом действующих норм международного права в области персональных данных в том числе международных договоров Российской Федерации, а также положений действующего законодательства Российской Федерации в том числе следующих нормативных документов:

Конституция Российской Федерации от 12.12.1993;

Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;

Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ;

Федеральный закон Российской Федерации «О персональных данных» от 27.07.2006 № 152-ФЗ;

Федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ;

Федеральный закон от 8 февраля 1998 г. N 14-ФЗ "Об обществах с ограниченной ответственностью";

Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;

Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в РФ»,

Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;

Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»;

Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;

Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

Федеральный закон от 29 декабря 2012 г. N 273-ФЗ «Об образовании в Российской Федерации»;

Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;

Постановление Правительства Российской Федерации от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Приказ Роскомнадзора от 28.10.2022 № 179 "Об утверждении Требований к подтверждению уничтожения персональных данных".

2.4. Основные принципы обработки ПДн в Обществе

Обработка ПДн в Обществе осуществляется на законной и справедливой основе.

Обработка ПДн в Обществе ограничивается достижением конкретных, заранее определенных и законных целей. Общество не допускает обработку ПДн, несовместимых с целями сбора ПДн.

Общество при накоплении и обработке ПДн не объединяет базы данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

Обработке в Обществе подлежат только ПДн, которые отвечают целям их обработки.

Общество обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки. Общество контролирует, чтобы обрабатываемые ПДн в Обществе не были избыточными по отношению к заявленным целям их обработки.

При обработке ПДн Общество обеспечивает точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.

7. Хранение ПДн в Обществе осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют определенные в Обществе цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

3. Цели обработки персональных данных

В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Общество самостоятельно определяет цели обработки ПДн. Обработка персональных данных в Обществе ограничивается достижением конкретных, заранее определенных и законных целей. Общество, не осуществляет обработку ПДн, несовместимую с определенными целями сбора ПДн.

Цели обработки Обществом ПДн приведены в Приложении 1 к настоящей Политике.

4. Правовые основания обработки персональных данных

Правовыми основаниями обработки ПДн Обществом, на основании которых допускается обработка ПДн, с учетом определенных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» условий, являются:

  • согласие субъекта ПДн на обработку его персональных данных, надлежащим образом оформленное с учетом требований законодательства для соответствующей категории ПДн;

  • положения нормативных правовых актов, во исполнение которых и в соответствии с которыми Общество осуществляет обработку персональных данных, включая, но не ограничиваясь: Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ; Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ; Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; ФЗ от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 8 февраля 1998 г. N 14-ФЗ "Об обществах с ограниченной ответственностью"; Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;  Федеральный закон от 17.12.2001 № 173-ФЗ «О трудовых пенсиях в Российской Федерации»; Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации»; Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»; Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»; Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»; Федеральный закон от 29 декабря 2012 г. N 273-ФЗ «Об образовании в Российской Федерации»;

  • судебные акты, акты другого органа или должностного лица, подлежащие исполнению Обществом в соответствии с положениями законодательства Российской Федерации об исполнительном производстве;

  • договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, если обработка ПДн необходима для заключения указанного договора или исполнения обязательств по договору;

  • обеспечение и/или осуществление защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно;

  • права и законные интересы Общества, третьих лиц, иных лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;

  • обработка персональных данных в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.

5. Объем и категории обрабатываемых персональных данных, категории субъектов и персональных данных

Содержание и объем обрабатываемых ПДн должны соответствовать заявленным Обществом целям обработки ПДн, определенным в соответствии с Разделом 3 настоящей Политики.

В соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Общество самостоятельно определяет для каждой определенной цели соответствующие категории и перечень обрабатываемых ПДн, а также категории субъектов ПДн.

Категории субъектов ПДн, перечень обрабатываемых Обществом категорий ПДн в соответствии с заявленными целями обработки ПДн приведены в Приложении 1 к настоящей Политике.

6. Порядок и условия обработки персональных данных

В зависимости от целей обработки ПДн такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с использованием средств автоматизации или без использования таких средств с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

Общество, получая доступ к ПДн, обязано не раскрывать и не распространять третьим лицам ПДн без согласия субъекта ПДн, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.

Специальные категории ПДн и биометрические ПДн в Обществе обрабатываются в соответствии со ст. 10 и ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также подзаконных актов.

Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным Обществом целям их обработки.

6.1 Передача и поручение обработки персональных данных

Общество в ходе своей деятельности может предоставлять персональные данные субъектов ПДн третьим лицам в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». При этом обязательным условием предоставления ПДн третьему лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности ПДн при их обработке.

В случае, если Общество поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Общество. При этом Обществом устанавливается обязанность лиц, которым Общество поручает обработку ПДн, по запросу в течение срока действия поручения на обработку ПДн, в том числе до обработки ПДн, предоставлять документы и иную информацию, подтверждающие принятие этими лицами мер и соблюдение в целях исполнения поручения Общества, установленных требований по обеспечению конфиденциальности и безопасности ПДн.

Договоры, заключаемые Обществом, включают в себя условия, касающиеся соблюдения конфиденциальности и обеспечения безопасности передаваемых ПДн, а также иные условия, предусмотренные законодательством Российской Федерации в области обработки ПДн.

Кроме того, Общество обязано передавать ПДн уполномоченным органам власти Российской Федерации в случаях, предусмотренных действующим законодательством Российской Федерации.

6.2 Трансграничная передача персональных данных

Трансграничная передача ПДн может осуществляться Обществом в рамках планового (запланированного графика) командирования работников.

При осуществлении трансграничной передачи ПДн Обществом соблюдаются установленные законодательством требования, в том числе, касающиеся уведомления уполномоченного органа по защите прав субъектов персональных данных о предполагаемой трансграничной передачи ПДн.

Общество, до начала осуществления деятельности по трансграничной передаче ПДн, запрашивает от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача ПДн, следующие сведения:

  • сведения о принимаемых органами власти иностранного государства, иностранными физическими лицами, иностранными юридическими лицами, которым планируется трансграничная передача ПДн, мерах по защите передаваемых ПДн и об условиях прекращения их обработки;

  • информация о правовом регулировании в области ПДн иностранного государства, под юрисдикцией которого находятся органы власти иностранного государства, иностранные физические лица, иностранные юридические лица, которым планируется трансграничная передача ПДн (в случае, если предполагается осуществление трансграничной передачи ПДн органам власти иностранного государства, иностранным физическим лицам, иностранным юридическим лицам, находящимся под юрисдикцией иностранного государства, не являющегося стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПДн и не включенного в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн);

  • сведения об органах власти иностранного государства, иностранных физических лицах, иностранных юридических лицах, которым планируется трансграничная передача ПДн (наименование либо фамилия, имя и отчество, а также номера контактных телефонов, почтовые адреса и адреса электронной почты).

Общество до начала осуществления деятельности по трансграничной передаче ПДн уведомляет уполномоченный орган по защите прав субъектов ПДн о своем намерении осуществлять трансграничную передачу ПДн по форме, предусмотренной Федеральным Законом от 27.06.2006 № 152-ФЗ «О персональных данных».

После направления вышеуказанного уведомления, Общество вправе осуществлять трансграничную передачу ПДн на территории указанных в таком уведомлении иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПДн или при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер по обеспечению конфиденциальности и безопасности ПДн при их обработке, а также в случаях, если такая трансграничная передача ПДн необходима для защиты жизни, здоровья, иных жизненно важных интересов субъекта ПДн или других лиц. В иных случаях Общество не осуществляет трансграничную передачу ПДн до истечения сроков принятия решения уполномоченным органом по защите прав субъектов ПДн, предусмотренных Федеральным Законом от 27.06.2006 № 152-ФЗ «О персональных данных».

В случае принятия уполномоченным органом по защите прав субъектов ПДн решения о запрещении или об ограничении трансграничной передачи ПДн, Общество принимает меры для обеспечения уничтожения органом власти иностранного государства, иностранным физическим лицом, иностранным юридическим лицом ранее переданных им ПДн.

6.3 Обеспечение безопасности персональных данных

При обработке ПДн Общество предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от других неправомерных действий в отношении ПДн, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и подзаконными актами в области защиты ПДн.

Общество соблюдает обязанности оператора ПДн, установленные статьями №№ 18-19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

В Обществе определены и реализуются следующие требования законодательства в области защиты ПДн:

  • требования о соблюдении конфиденциальности ПДн;

  • требования к защите ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;

  • требования об обязанности Общества при сборе ПДн, установленных ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» Общество определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области ПДн, в частности:

  • в Обществе назначены ответственные за обработку и защиту ПДн;

  • определены угрозы безопасности ПДн при их обработке в информационных системах ПДн;

  • проводятся мероприятия в целях обнаружения фактов несанкционированного доступа к ПДн и принятия соответствующих мер реагирования в соответствии с действующим законодательством Российской Федерации;

  • определены мероприятия, направленные на восстановление ПДн, в случае их модификации или уничтожения вследствие несанкционированного доступа к ним;

  • ведется учет машинных носителей ПДн;

  • проводится оценка эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;

  • разработана система защиты информации для ИСПДн, учитывающая требования подзаконных актов Российской Федерации в области защиты ПДн и результаты моделирования угроз и нарушителей ИСПДн;

  • применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия, для нейтрализации актуальных угроз безопасности;

  • в Обществе изданы локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области обработки ПДн, процедуры, направленные на устранение последствий таких нарушений;

  • проводится ознакомление работников, допущенных к обработке ПДн субъектов ПДн, с требованиями, установленными действующим законодательством Российской Федерации в области ПДн, настоящей Политикой, а также локальными нормативными актами Общества и/или обучения указанных работников;

  • организована надлежащая обработка ПДн, осуществляемая с использованием средств автоматизации (в том числе, использование сертифицированного программного обеспечения, разграничение доступа к компьютерам, локальной сети, информационным системам, обрабатывающим персональные данные, установление порядка уничтожения ПДн в информационных системах);

  • организован надлежащий порядок работы с ПДн, осуществляемый без использования средств автоматизации (в том числе, организация надлежащего хранения документов, содержащих ПДн, установление порядка уничтожения либо обезличивания ПДн, обрабатываемых без использования средств автоматизации);

  • доступ работников к информации, содержащей ПДн субъектов ПДн, организован в соответствии с их должностными (функциональными) обязанностями;

  • осуществляется внутренний контроль и (или) аудит соответствия обработки ПДн Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, настоящей Политике, локальным актам Общества;

  • проводится оценка вреда, который может быть причинен субъектам персональных данных в Обществе в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

6.4 Хранение персональных данных

Хранение ПДн в Обществе осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, кроме случаев, когда срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.

При осуществлении хранения ПДн Общество использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Обработка ПДн в Обществе, осуществляемая без использования средств автоматизации, проводится таким образом, чтобы в отношении каждой категории ПДн можно было определить места хранения ПДн (материальных носителей ПДн) и установить перечень лиц, осуществляющих обработку ПДн либо имеющих к ним доступ.

Общество обеспечивает раздельное хранение ПДн (материальных носителей ПДн), используемых для различных целей обработки, осуществляемой без использования средств автоматизации.

При хранении материальных носителей ПДн соблюдаются условия, обеспечивающие сохранность ПДн и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются Обществом.

7. Актуализация, исправление, удаление и уничтожение персональных данных

В случае подтверждения факта неточности ПДн они подлежат их актуализации Обществом.

Обработка ПДн прекращается Обществом в случае выявления и подтверждения факта неправомерности их обработки.

ПДн подлежат уничтожению Обществом в случаях достижения целей обработки ПДн, а также надлежащим образом оформленного отзыва субъектом ПДн согласия на их обработку.  При этом в случае получения Обществом отзыва субъектом ПДн согласия на их обработку Общество вправе продолжить такую обработку если она предусмотрена договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн или обработка ПДн требуется для исполнения требований действующего законодательства Российской Федерации.

Уничтожение персональных данных производится с соблюдением Требований к подтверждению уничтожения персональных данных, которые утверждены Приказом Роскомнадзора от 28.10.2022 № 179.

8. Ответы на запросы субъектов ПДн на доступ к персональным данным

Общество осуществляет прием и обработку обращений субъектов ПДн, а также контроль обеспечения такого приема и обработки в целях соблюдения прав и законных интересов субъекта ПДн.

При рассмотрении обращений либо при получении запросов субъектов ПДн Общество руководствуется положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Общество, получив обращение либо запрос субъекта ПДн, содержащие информацию, предусмотренную Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», убедившись в законности такого обращения либо запроса, предоставляет субъекту ПДн и/или его представителю, обладающему полномочиями на предоставление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, или принимает иные меры в зависимости от специфики (особенностей) обращения либо запроса. При этом, предоставляемые Обществом сведения не могут содержать ПДн других субъектов ПДн, исключение составляют случаи, при которых имеются законные основания для раскрытия ПДн других субъектов ПДн.

Общество вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении либо запросе, посредством предоставления мотивированного отказа субъекту ПДн или его представителю, в случае наличия у Общества законных оснований.

Процесс обработки запросов субъектов ПДн или их представителей, запросов уполномоченных органов осуществляется в соответствии с внутренними нормативными документами Общества.

9. Хранение и архивирование

Подлинник данной Политики во время срока действия хранится в Управлении безопасности ООО «РТК ИТ».

10. Рассылка и актуализация

Периодический пересмотр и актуализация настоящей Политики проводится по мере необходимости, но не реже 1 раза в 24 месяца.

Решение об инициировании процесса внесения изменений в документ принимает заместитель генерального директора по безопасности на основании изменений регуляторных требований, предложений других подразделений, результатов применения документа в ООО «РТК ИТ», анализа зарегистрированных и устраненных несоответствий, а также рекомендаций внутренних или внешних аудитов.

Актуальная версия утвержденной Политики размещена на Портале РТК ИТ в каталоге файлов РТК ИТ на странице Организационные ВНД ООО «РТК ИТ».

11. Приложение 1 Категории субъектов ПДн, цели обработки ПДн, категории обрабатываемых в ООО «РТК ИТ» ПДн

1. Обучение и продвижение по карьере

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения.

2. Ведение кадрового и бухгалтерского учета

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения, место рождения, гражданство, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, реквизиты документа, удостоверяющего личность, отношение к воинской обязанности и сведения, отраженные в документах воинского учета, контактный телефон, адрес электронной почты, сведения о семейном положении, о составе семьи, включая фамилии, имена, отчества, даты рождения супругов и близких родственников (отца, матери, братьев, сестер и детей, в том числе усыновителей и усыновленных, дедушек, бабушек и внуков), реквизиты свидетельств о государственной регистрации актов гражданского состояния, сведения о годности по состоянию здоровья выполнять трудовую функцию в ООО «РТК ИТ», сведения об образовании, квалификации или наличии специальных знаний, в том числе о послевузовском профессиональном образовании (включая наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения о наличии ученой степени, о профессиональной переподготовке и (или) повышении квалификации, информация о владении иностранными языками, степень владения ими, информация об оформленных допусках к государственной тайне, сведения о наличии государственных и ведомственных наград, иных наград и знаков отличия, сведения о выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.), сведения о судимости в случае увольнения работника по пункту 4 части 1 статьи 83 ТК РФ (осуждение работника к наказанию, исключающему продолжение работы в соответствии с приговором суда, вступившим в законную силу), реквизиты страхового свидетельства обязательного пенсионного страхования, идентификационный номер налогоплательщика, сведения об учредительской деятельности (в отношении учредителя, участника (акционера) коммерческой организации) с указанием месяца и года учреждения организации, доли участия, адреса и контактного телефона организации, сведения о наличии автомобиля, водительских прав, фотография, сведения о состоянии здоровья (листки нетрудоспособности), документы об инвалидности, медицинские заключения, фамилия, имя, отчество, реквизиты документа, удостоверяющего личность, ИНН, СНИЛС.

3. Осуществление начислений и перечислений денежных средств

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, номер банковского лицевого счета для перечисления заработной платы, информация о заработной плате, в том числе сведения о сумме заработной платы, иных выплат и вознаграждений за текущий календарный год и два календарных года, предшествующих прекращению предыдущей работы, вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, в том числе данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, наименование органа, выдавшего его, дата выдачи).

4. Контроль количества и качества выполняемой работы

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность, табельный номер.

5. Обеспечение сохранности имущества

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность, табельный номер.

6. Обеспечение пропускного на территорию Оператора

  • Категории субъектов ПДн: работники, посетители Общества, лица, проходящие производственную практику, участники развлекательных, маркетинговых, образовательных и других программ и мероприятий.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность.

7. Обеспечение противодействия коррупции, предупреждения, своевременного выявления и урегулирования конфликта интересов

  • Категории субъектов ПДн: работники, кандидаты на вакантные должности и кадровый резерв, а также лица, находящиеся в кадровом резерве, родственники работников, члены Совета директоров, представители контрагентов Общества, включая контактных лиц контрагентов.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность, адрес электронной почты, сведения о наличии родственников / знакомых, работающих в Обществе, сведения, указываемые Работником в Декларации о конфликте интересов.

8. Размещение на внутренних информационно-справочных ресурсах Общества и в общедоступных источниках персональных данных

  • Категории субъектов ПДн: работники, члены Совета директоров, работники ПАО «Ростелеком».

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, фотография, должность.

9. Добровольное медицинское страхование

  • Категории субъектов ПДн: работники, родственники работников.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, число, месяц, год рождения, место рождения, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, реквизиты документа, удостоверяющего личность, место работы.

10. Обеспечение охраны здоровья и жизни, личной безопасности, планирование оповещения на случай непредвиденных обстоятельств

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, год рождения, контактный телефон.

11. Организация развлекательных, маркетинговых, образовательных и других программ и мероприятий

  • Категории субъектов ПДн: работники, участники развлекательных, маркетинговых, образовательных и других программ и мероприятий.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество.

12. Продвижение товаров, работ, услуг на рынке

  • Категории субъектов ПДн: работники, потенциальные клиенты.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, адрес электронной почты, контактный номер телефона.

13. Организация рабочего процесса в части обеспечения электронного документооборота между Обществом, его дочерними и зависимыми обществами, включая указанных юридических лиц информации и средств, необходимых для исполнения ими обязанностей, возникших на основании договоров, заключенных с Обществом и/или его дочерними и зависимыми обществами, предоставление сотрудникам

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество.

14. Информационное обеспечение (в том числе контактными данными работников) в рамках взаимодействия с иностранными контрагентами (партнерами) и/или иными третьими лицами по вопросам деятельности ООО «РТК ИТ», в том числе в целях защиты и представления интересов ООО «РТК ИТ», осуществления договорной, закупочной и предпринимательской деятельностей

  • Категории субъектов ПДн: работники.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность, адрес электронной почты.

15. Обучение слушателей по программам дополнительного профессионального образования / профессионального образования

  • Категории субъектов ПДн: слушатели, проходящие обучение по программам дополнительного образования / по программам профессионального образования.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, число, месяц, год рождения, место рождения, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, реквизиты документа, удостоверяющего личность, сведения об образовании, СНИЛС, сведения о заключении брака (дата заключения брака, присвоенная фамилия) в случае, если фамилия не совпадает с той, что в дипломе об образовании.

16. Подбор персонала (соискателей) на вакантные должности оператора

  • Категории субъектов ПДн: кандидаты на вакантные должности и кадровый резерв, а также лица, находящиеся в кадровом резерве, работники, лица, проходящие производственную практику.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения, место рождения, гражданство, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, отношение к воинской обязанности и сведения, отраженные в документах воинского учета, контактный телефон, адрес электронной почты или сведения о других способах связи, сведения о семейном положении, о составе семьи, включая фамилии, имена, отчества, даты рождения супругов и близких родственников (отца, матери, братьев, сестер и детей, в том числе усыновителей и усыновленных, дедушек, бабушек и внуков), реквизиты свидетельств о государственной регистрации актов гражданского состояния, сведения о годности по состоянию здоровья выполнять трудовую функцию в ООО «РТК ИТ», сведения об образовании, квалификации или наличии специальных знаний, в том числе о послевузовском профессиональном образовании (включая наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения о наличии ученой степени, о профессиональной переподготовке и (или) повышении квалификации, информация о владении иностранными языками, степень владения ими, информация об оформленных допусках к государственной тайне, сведения о наличии государственных и ведомственных наград, иных наград и знаков отличия, сведения о выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.), вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, в том числе данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, наименование органа, выдавшего его, дата выдачи), реквизиты страхового свидетельства обязательного пенсионного страхования, идентификационный номер налогоплательщика, сведения о наличии родственников / знакомых, работающих в ПАО «Ростелеком», сведения о наличии автомобиля, водительских прав, фотография, сведения о состоянии здоровья, документы об инвалидности, медицинские заключения, сведения о судимости в случае увольнения работника по пункту 4 части 1 статьи 83 ТК РФ (осуждение работника к наказанию, исключающему продолжение работы в соответствии с приговором суда, вступившим в законную силу).

17. Проверка деловых и личностных качеств

  • Категории субъектов ПДн: кандидаты на вакантные должности и кадровый резерв, а также лица, находящиеся в кадровом резерве.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения, место рождения, сведения об образовании, квалификации или наличии специальных знаний, в том числе о послевузовском профессиональном образовании (включая наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения о наличии ученой степени, о профессиональной переподготовке и (или) повышении квалификации, сведения о выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).

18. Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением

  • Категории субъектов ПДн: лица, проходящие практику.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, число, месяц, год рождения, вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, в том числе данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, наименование органа, выдавшего его, дата выдачи).

19. Предоставление гарантий и компенсаций, установленных действующим законодательством и локальными нормативными актами Общества

  • Категории субъектов ПДн: бывшие работники, родственники работников.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения, место рождения, гражданство, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, отношение к воинской обязанности и сведения, отраженные в документах воинского учета, контактный телефон, адрес электронной почты или сведения о других способах связи, сведения о семейном положении, о составе семьи, включая фамилии, имена, отчества, даты рождения супругов и близких родственников (отца, матери, братьев, сестер и детей, в том числе усыновителей и усыновленных, дедушек, бабушек и внуков), реквизиты свидетельств о государственной регистрации актов гражданского состояния, сведения о годности по состоянию здоровья выполнять трудовую функцию в ООО «РТК ИТ», сведения об образовании, квалификации или наличии специальных знаний, в том числе о послевузовском профессиональном образовании (включая наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании), сведения о наличии ученой степени, о профессиональной переподготовке и (или) повышении квалификации, информация о владении иностранными языками, степень владения ими, информация об оформленных допусках к государственной тайне, сведения о наличии государственных и ведомственных наград, иных наград и знаков отличия, сведения о выполняемой работе с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.), номер банковского лицевого счета для перечисления заработной платы, информация о заработной плате, в том числе сведения о сумме заработной платы, иных выплат и вознаграждений за текущий календарный год и два календарных года, предшествующих прекращению предыдущей работы, вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, в том числе данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, наименование органа, выдавшего его, дата выдачи), реквизиты страхового свидетельства обязательного пенсионного страхования, идентификационный номер налогоплательщика, сведения о наличии родственников / знакомых, работающих в ПАО «Ростелеком», сведения о наличии автомобиля, водительских прав, фотография, пол, сведения о состоянии здоровья (листки нетрудоспособности), документы об инвалидности, медицинские заключения, данные свидетельства / акта о смерти, сведения о судимости в случае увольнения работника по пункту 4 части 1 статьи 83 ТК РФ (осуждение работника к наказанию, исключающему продолжение работы в соответствии с приговором суда, вступившим в законную силу).

20. Предоставление доступа к функционалу сервиса кадрового электронного документооборота «HR link», поддержание работы «HR link» для обеспечения возможности осуществлять ее использование, ведение кадровой работы и организации учета работников Общества

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, пол, дата и место рождения, гражданство, паспортные данные, адрес регистрации по месту жительства и адрес фактического проживания, номер телефона (мобильный), адрес электронной почты, данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации, семейное положение, сведения о составе семьи, которые могут понадобиться для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством, отношение к воинской обязанности, сведения о состоянии здоровья, которые относятся к вопросу о возможности выполнения моей трудовой функции, или предоставления мне гарантий и льгот, предусмотренных трудовым законодательством, сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы, СНИЛС, ИНН, информация о приеме, переводе, увольнении и иных событиях, относящихся к моей трудовой деятельности в ООО «РТК ИТ», сведения о доходах в ООО «РТК ИТ».

21. Осуществление преддоговорного взаимодействия с Пользователем, в том числе, в целях заключения, исполнения и сопровождения договора (-ов) на образовательные услуги / на предоставление права использования ПО направления уведомлений и запроса и информации по вопросам, касающимся использования Сервисов Общества

  • Категории субъектов ПДн: Пользователь Сервисов, потенциальный контрагент.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, номер телефона, адрес электронной почты.

22. Осуществление выплат вознаграждения членам Совета директоров

  • Категории субъектов ПДн: члены Совета директоров.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество (в том числе прежние фамилия, имя, отчество в случае их изменения), число, месяц, год рождения, место рождения, гражданство, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, номер банковского лицевого счета для перечисления вознаграждения, вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, реквизиты страхового свидетельства обязательного пенсионного страхования, идентификационный номер налогоплательщика.

23. Подготовка, заключение и исполнение гражданско-правового договора

  • Категории субъектов ПДн: лица, с которыми заключены договоры гражданско-правового характера, представители контрагентов Общества, включая контактных лиц контрагентов.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, должность, номер телефона, адрес электронной почты.

24. Обеспечение соблюдения прав и законных интересов субъекта ПДн, уполномочившего представителя на представление его интересов во взаимоотношениях с Обществом

  • Категории субъектов ПДн: представители субъектов ПДн.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, телефон, адрес электронной почты, вид документа, удостоверяющего личность, реквизиты документа, удостоверяющего личность.

25. Статистический учет, анализ поведенческих характеристик пользователей на Интернет сайтах Общества посредством метрических программ, улучшение качества обслуживания, обеспечение бесперебойной работы Интернет сайтов и их функций

  • Категории субъектов ПДн: пользователи Сервисов Общества.

  • Перечень обрабатываемых ПДн: регион местоположения, дата / время, когда совершались действия, ID используемого устройства, IP-адрес, сведения, собираемые посредством метрических программ: IP адрес, файлы cookies.

26. Расчет и выплата начислений по договорам гражданско-правового характера

  • Категории субъектов ПДн: контрагенты – физические лица.

  • Перечень обрабатываемых ПДн: фамилия, имя, отчество, число, месяц, год рождения, место рождения, гражданство, адрес регистрации (по месту пребывания, месту жительства) / адрес фактического проживания, номер банковского счета для перечисления вознаграждения, вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, реквизиты страхового свидетельства обязательного пенсионного страхования, идентификационный номер налогоплательщика.