Политика Открытого акционерного общества «МПНУ Энерготехмонтаж» (ОАО «МПНУ Энерготехмонтаж»)
в отношении обработки персональных данных и информации
Настоящий документ определяет политику Открытого акционерного общества «МПНУ Энерготехмонтаж» (ОАО «МПНУ Энерготехмонтаж») (ИНН: 7705473200) (далее — Компания) в отношении обработки и конфиденциальности персональных данных и информации и излагает основные принципы в отношении обработки указанной информации в Компании. Политика также объясняет, каким образом Компания обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
1. Общие положения
1.1. Политика регулирует отношения между ОАО «МПНУ Энерготехмонтаж» и любым физическим лицом (соискателем, работником ОАО «МПНУ Энерготехмонтаж», клиентом, представителем клиента, контрагентом и иными лицами, указанными в параграфе 3 Политики), индивидуальным предпринимателем и юридическим лицом по обработке персональных данных указанных субъектов и/или предоставленных ОАО «МПНУ Энерготехмонтаж» персональных данных третьих лиц указанными субъектами.
1.2. ОАО «МПНУ Энерготехмонтаж» является Оператором в отношении персональных данных лиц, указанных в параграфе 3 Политики.
1.3. Действие Политики распространяется на все операции по обработке персональных данных, совершаемых ОАО «МПНУ Энерготехмонтаж», а также на всю информацию, которую ОАО «МПНУ Энерготехмонтаж» и/или иные уполномоченные лица, действующие от имени ОАО «МПНУ Энерготехмонтаж» могут получить о физических лицах во время использования ими информационных ресурсов ОАО «МПНУ Энерготехмонтаж».
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Настоящая Политика устанавливает, что ОАО «МПНУ Энерготехмонтаж» осуществляет следующие операции с персональными данными:
- получение;
- обработка;
- распространение (при наличии отдельно оформленного согласия субъекта персональных данных);
- предоставление;
- блокирование;
- хранение;
- уничтожение;
- обезличивание.
1.5. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в ОАО «МПНУ Энерготехмонтаж» и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных ОАО «МПНУ Энерготехмонтаж».
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.6. Настоящая Политика разработана в целях:
- регламентации порядка осуществления операций с персональными данными лиц, указанных в параграфе 3 Политики ОАО «МПНУ Энерготехмонтаж»;
- обеспечения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон) и иных правовых актов, регулирующих использование персональных данных;
- установления прав и обязанностей лиц, указанных в параграфе 3 Политики ОАО «МПНУ Энерготехмонтаж», в части работы с персональными данными;
- установления механизмов ответственности работников ОАО «МПНУ Энерготехмонтаж» за нарушение норм локальных нормативных актов ОАО «МПНУ Энерготехмонтаж», а также положений федерального, регионального и муниципального законодательства, регулирующих использование персональных данных.
1.7. Настоящая Политика вступает в силу в момент ее утверждения отдельным приказом генерального директора ОАО «МПНУ Энерготехмонтаж» и действует бессрочно до замены новым локальным правовым актом аналогичного назначения. Корректировка Политики осуществляется отдельными приказами генерального директора ОАО «МПНУ Энерготехмонтаж».
Политика подлежит актуализации в случаях:
2. Основные термины
Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Контент пользователя — любая информация размещенная/загруженная (внесенная) Пользователем на информационных ресурсах ОАО «МПНУ Энерготехмонтаж».
Персональная информация — информация (включая, но не ограничиваясь, Контент пользователя, Персональные данные), которую Пользователь самостоятельно предоставляет ОАО «МПНУ Энерготехмонтаж».
Информационные ресурсы ОАО «МПНУ Энерготехмонтаж» — сайт ОАО «МПНУ Энерготехмонтаж», при использовании которого может понадобиться предоставление персональных данных.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».
3. Обработка Персональных данных ОАО «МПНУ Энерготехмонтаж» в качестве оператора
3.1. Цели, правовые основания и сроки Обработки Персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Обработка Оператором персональных данных осуществляется в следующих целях:
· осуществление своей деятельности в соответствии с уставом, в том числе заключение и исполнение договоров с контрагентами;
· исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, ведение кадрового и бухучета, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
· обеспечения соблюдения законов и иных нормативных правовых актов.
ОАО «МПНУ Энерготехмонтаж», являясь оператором, обрабатывает персональные данные следующих категорий субъектов персональных данных и осуществляет обработку Персональных данных в следующих целях:
№ |
Цель обработки персональных данных |
Категория субъектов персональных данных |
Категория ПД |
Перечень ПД |
Сроки обработки |
Вид обработки персональных данных |
Правовое основание обработки персональных данных |
1 |
Подбор претендентов на замещение вакантных должностей |
Соискатели |
Общие / иные |
1) ФИО;
|
(1) До принятия решения о трудоустройстве или отказе в трудоустройстве; (2) 30 дней с даты принятия решения об отказе в трудоустройстве; |
Смешанная |
(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона) |
2 |
Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов |
Контрагент (физ. лицо) |
Общие / иные |
(1) ФИО; |
(1) Период действия договора; (2) 5 лет по истечение срока действия договора. |
Смешанная |
(1) Исполнение функций, полномочий и обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» Законом (п.2. ч.1. ст.6 Закона) |
3 |
Исполнение обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» в связи с правом уполномоченных органов получать запрашиваемую информацию от ОАО «МПНУ Энерготехмонтаж» |
Представители уполномоченных органов |
Общие / иные |
(1) ФИО; (2) должность и звание; (3) место работы; (4) контактные данные; (5) иные запрашиваемые данные. |
(1) До ликвидации ОАО «МПНУ Энерготехмонтаж» |
Смешанная |
(1) Исполнение функций, полномочий и обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» Законом (п.2. ч.1. ст. 6 Закона) |
4 |
Заключение, исполнение, изменение и расторжение договора, стороной по которому является субъект для обеспечения деятельности ОАО «МПНУ Энерготехмонтаж» |
Контрагент (физ. лицо)/Представитель контрагента |
Общие / иные |
(1) ФИО; |
(1) Период действия договора; |
Смешанная |
(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона) |
5 |
Предоставление возможности использовать программные продукты ОАО «МПНУ Энерготехмонтаж» (Сайт) |
Пользователь веб-сайта ОАО «МПНУ Энерготехмонтаж» |
Общие / иные |
(1) Информация о посещении сайта, которую предоставляют сервисы статистики; (5) номер контактного телефона;
(6) адрес электронной почты; |
|
Смешанная |
(1) Законный интерес Компании (п.7 ч.1. ст.6 Закона); (2) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона) |
6 |
Исполнение обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» в связи с необходимостью осуществления проверки контрагентов |
Контрагент (физ. лицо) |
Общие / иные |
(1) ФИО; |
(1) До ликвидации ОАО «МПНУ Энерготехмонтаж» |
Автоматизированная |
(1) Исполнение функций, полномочий и обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» законом (п.2. ч.1. ст. 6 Закона); |
7 |
Оформление трудовых правоотношений с работниками ОАО «МПНУ Энерготехмонтаж», а также исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений |
Работники ОАО «МПНУ Энерготехмонтаж» |
Общие / иные |
(1) ФИО; (9) сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; (10) семейное положение, наличие детей, родственные связи; (11) сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; (12) сведения о воинском учете; (13) иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства. |
(1) До ликвидации ОАО «МПНУ Энерготехмонтаж» |
Смешанная |
(1) Исполнение функций, полномочий и обязанностей, возложенных на ОАО «МПНУ Энерготехмонтаж» Законом (п.2. ч.1. ст.6 Закона) |
8 |
Однократный пропуск субъекта ПД на территорию офиса ОАО «МПНУ Энерготехмонтаж»; |
Посетители офиса |
Общие / иные |
(1) ФИО; (2) Паспортные данные; |
(1) До достижения цели обработки; |
Смешанная |
(1) Законный интерес Компании (п.7 ч.1. ст.6 Закона) |
9 |
Размещение на сайте отзывов контрагентов и партнеров |
Контрагент (физ.лицо)/ |
Общие / иные |
(1) ФИО; |
(1) Персональные данные обрабатываются до прекращения работы ресурса либо до отзыва согласия (в зависимости от того, что произошло раньше) и уничтожаются в течение 30 дней; |
Смешанная |
(1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона) |
3.1.1. ОАО «МПНУ Энерготехмонтаж» не осуществляет обработку биометрических Персональных данных.
3.1.2. Сроки обработки персональных данных определены с учетом:
(1) установленных целей обработки персональных данных;
(2) сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
(3) сроков, определенных нормативными правовыми актами Российской Федерации.
3.1.3. ОАО «МПНУ Энерготехмонтаж» осуществляет хранение представленной соискателями информации в целях организации трудоустройства претендента в ОАО «МПНУ Энерготехмонтаж» в будущем путем формирования кадрового резерва.
3.2. Принципы и условия Обработки Персональных данных в ОАО «МПНУ Энерготехмонтаж»
3.2.1. ОАО «МПНУ Энерготехмонтаж» осуществляет Обработку Персональных данных на законной и справедливой основе.
3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
3.2.3. ОАО «МПНУ Энерготехмонтаж» осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом, ОАО «МПНУ Энерготехмонтаж» выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
Основным инфраструктурным ресурсом ОАО «МПНУ Энерготехмонтаж» для осуществления операций с персональными данными являются информационные системы, представляющие собой:
- комплексы автоматизированной обработки персональных данных (позволяющие осуществлять операции с персональными данными в виде файлов);
- документацию на бумажных носителях.
3.2.4. ОАО «МПНУ Энерготехмонтаж» вправе поручать Обработку Персональных данных другим лицам.
3.2.5. ОАО «МПНУ Энерготехмонтаж» не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
(1) Субъект персональных данных заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
(3) Передача необходима для защиты прав и законных интересов ОАО «МПНУ Энерготехмонтаж» или третьих лиц;
(4) Передача инициирована субъектом Персональных данных;
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
3.2.6. Компании, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Сайте, в том числе в виджетах; в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах или аккаунтах.
Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения, либо до прекращения работы ресурса (в зависимости от того, что произошло раньше).
3.3. Права субъектов Персональных данных
3.3.1. Субъект Персональных данных обладает следующими правами:
Право субъекта |
Способ реализации |
(1) Право получения информации, касающейся обработки его Персональных данных; |
направить письменный запрос на адрес ОАО «МПНУ Энерготехмонтаж» |
(2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; |
направить письменный запрос на адрес ОАО «МПНУ Энерготехмонтаж» |
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных. |
направить письменный запрос на адрес ОАО «МПНУ Энерготехмонтаж» |
Запрос должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись субъекта персональных данных или его представителя.
3.3.2.Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
3.4. Исполнение обязанностей оператора ОАО «МПНУ Энерготехмонтаж»
3.4.1. Компанией для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, локальных актов ОАО «МПНУ Энерготехмонтаж»;
(5) работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов и локальных актов ОАО «МПНУ Энерготехмонтаж» по вопросам обработки персональных данных.
3.4.2. В качестве оператора ОАО «МПНУ Энерготехмонтаж» реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Генеральным директором ОАО «МПНУ Энерготехмонтаж» утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.4.3. Обязанности сотрудников ОАО «МПНУ Энерготехмонтаж», имеющих доступ к персональным данным:
- осуществлять операции с персональными данными при соблюдении норм, установленных локальными нормативными актами ОАО «МПНУ Энерготехмонтаж», а также федеральными, региональными и муниципальными нормативными правовыми актами;
- информировать своего непосредственного руководителя и/или генерального директора ОАО «МПНУ Энерготехмонтаж» о нештатных ситуациях, связанных с операциями с персональными данными;
- обеспечивать конфиденциальность операций с персональными данными;
- обеспечивать сохранность и неизменность персональных данных в случае, если выполняемая задача не предполагает их корректировки или дополнения.
3.4.4. Ответственность сотрудников ОАО «МПНУ Энерготехмонтаж» за нарушения правил осуществления операций с персональными данными:
3.4.4.1. Сотрудники ОАО «МПНУ Энерготехмонтаж» при осуществлении операций с персональными данными несут административную, гражданско-правовую, уголовную и дисциплинарную ответственность за нарушения правил осуществления операций с персональными данными, установленных нормами федерального, регионального и муниципального законодательства Российской Федерации.
3.4.4.2. Правовые последствия нарушений правил осуществления операций с персональными данными определяются исходя из локальных норм ОАО «МПНУ Энерготехмонтаж», а также положений законодательства Российской Федерации.
3.5. Порядок прекращения Обработки Персональных данных
3.5.1. ОАО «МПНУ Энерготехмонтаж» прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае ликвидации ОАО «МПНУ Энерготехмонтаж».
3.5.2. Ограничение несанкционированного доступа к персональным данным обеспечивается ОАО «МПНУ Энерготехмонтаж» и снимается в момент их обезличивания, а также по истечении 50 лет их хранения, если иное не установлено законом или решением генерального директора ОАО «МПНУ Энерготехмонтаж».
3.5.3. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка Персональных данных;
(2) Персональные данные являются избыточными для заявленной цели;
(3) отзыв согласия на обработку Персональных данных;
(4) достижения цели обработки Персональных данных или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения Персональных данных, установленных нормативно-правовыми актами Российской Федерации;
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ОАО «МПНУ Энерготехмонтаж».
4. Заключительные положения
4.1. Политика может быть изменена ОАО «МПНУ Энерготехмонтаж» в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу: mpnu.ru/politics.
4.2. Во всем ином, что не предусмотрено настоящей Политикой, ОАО «МПНУ Энерготехмонтаж» руководствуется положениями действующего законодательства Российской Федерации.
4.3. Контактная информация ОАО «МПНУ Энерготехмонтаж»:
Открытое акционерное общество "МПНУ Энерготехмонтаж"
Юридический адрес: 115054, Россия, г. Москва, ул.Валовая, д. 29
Эл.почта: mpnu@mpnu.ru
Тел. +7(495) 959-26-47