Политика в области обработки и защиты персональных данных
В ООО УК «Узловское ЖКХ»
1 Общие положения
1.1. Настоящая Политика в области обработки и защиты персональных данных (далее –
Политика) действует в отношении всех персональных данных, которые ООО УК «Узловское ЖКХ»
(далее – Организация) может персональных данных, состоящего с Организацией в отношениях, регулируемых
трудовым законодательством, (далее – Работник) или от субъекта персональных данных –
физического лица, являющегося пользователем сайта www.yk-dobrodel, а также состоящего
в договорных и иных гражданско-правовых отношениях с Организацией, (далее –
Клиент).
1.2. Целью настоящей Политики является соблюдение прав субъектов персональных
данных при обработке их персональных данных в Компании.
1.3. Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным
законом № 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о
защите информации», Федеральным законом № 152-ФЗ от 27.07.2006 «О персональных
данных», и иными нормативными актами в области защиты персональных данных,
действующими на территории Российской Федерации.
1.4. Основные понятия, используемые в Политике:
- управляющая организация — юридическое лицо независимо от организационно-
правовой формы, а также индивидуальный предприниматель,
многоквартирным домом на основании договора управления многоквартирным домом,
заключённого с клиентом; - клиент — собственник помещения в многоквартирном доме, жилого дома,
домовладения, а также лицо, пользующееся на ином законном основании помещением в
многоквартирном доме, жилым домом, домовладением, потребляющее коммунальные - услуги управляющей компании — действия управляющей компании по оказанию
услуг и выполнению работ по управлению, по надлежащему содержанию и ремонту
общего имущества в многоквартирном доме, предоставлению коммунальных услуг
собственникам помещений в таком доме и пользующимся помещениями в этом доме
осуществление иной направленной на достижение многоквартирным домом деятельности; - персональные данные — информация, сохраненная в любом формате относящаяся
к определенному или определяемому на основании такой информации физическому лицу
(субъекту персональных данных), которая сама по себе или в сочетании с другой
информацией, имеющейся в распоряжении управляющей идентифицировать личность Клиента; - обработка персональных данных — действия (операции) с персональными
данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление,
изменение), использование, распространение (в том числе передачу), обезличивание,
блокирование, уничтожение персональных данных;
- распространение персональных данных – действия, направленные на передачу
персональных данных определенному кругу лиц (передача персональных данных) или на
ознакомление с персональными данными неограниченного круга лиц, в том числе
обнародование персональных данных в средствах массовой информации, размещение в
информационно-телекоммуникационных сетях персональным данным каким-либо иным способом; - использование персональных данных — действия (операции) с персональными
данными, совершаемые оператором в целях принятия решений или совершения иных
действий, порождающих юридические последствия в отношении субъекта персональных
данных или других лиц либо иным образом затрагивающих права и свободы субъекта
персональных данных или других лиц; - конфиденциальность персональных данных — обязательное для соблюдения
оператором или иным получившим доступ к персональным данным лицом требование не
допускать их распространение без согласия субъекта персональных данных или наличия
иного законного основания.
1.5. Настоящая политика обязательна к исполнению всеми сотрудниками Организации, описывает основные цели, принципы обработки персональных данных Организации.
1.6. Обеспечение безопасности и конфиденциальности персональных данных является
одним из приоритетных направлений в деятельности Организации.
1.7. Политика является публичным, равнодоступным документом, представляется для
ознакомления всем заинтересованным информационном стенде по адресу: г.Узловая, ул.Заводская д.16а
2 Принципы и цели обработки. Состав персональных данных
2.1. Обработка персональных данных Организацией осуществляется на основе принципов:
– обработка персональных данных субъектов осуществляется исключительно для
обеспечения соблюдения федеральных законов и иных нормативных правовых актов,
соответствия целям, заранее определенным и заявленным при сборе персональных
данных;
– объем и содержание обрабатываемых персональных данных субъектов, способы
обработки персональных данных соответствуют законодательства, а также другим нормативным актам и целям обработки персональных
данных. Не допускается обработка персональных данных, избыточных по отношению к
целям, заявленным при сборе персональных данных;
– персональные данные Организация получает только у самого субъекта (или его
законного представителя);
– при обработке персональных данных обеспечивается точность персональных данных, их
достаточность, а в необходимых случаях актуальность по отношению к целям обработки
персональных данных. Организацией принимаются необходимые меры по уничтожению
(удалению) либо уточнению неполных или неточных данных.
2.2. Обработка персональных данных субъектов персональных данных проводится
Организацией с целью осуществления прав и обязанностей Работников в соответствии с
трудовым законодательством; ведения персонифицированного договорных и иных гражданско-правовых отношений при осуществлении Компанией
хозяйственной деятельности, повышения оперативности и качества обслуживания
клиентов Организации.
2.3. Организацией обрабатываются следующие категории персональных данных:
2.3.1. В отношении Работников: фамилия, имя, отчество, дата и место рождения, адрес
регистрации и место жительства, реквизиты основного документа, удостоверяющего
личность гражданина, данные страхового свидетельства, ИНН, семейное и социальное
положения, имущественное положение, образование, квалификация, профессия, сведения о воинском учете (при их наличии), данные медицинского характера (в случаях, предусмотренных законодательством РФ);- 2.3.2. В отношении собственников (нанимателей) помещений, (Клиентов): фамилия, имя и отчество, год, месяц, дата и место рождения, реквизиты документа, удостоверяющего личность гражданина, сведения о регистрации по месту жительства или временной регистрации по месту пребывания, о месте проживания, данные, сведения о семейном положении, социальных льготах, социальном статусе,контактные данные (телефон,email).
- 3 Условия обработки персональных данных
- 3.1. Порядок работы с персональными данными в Организации регламентирован действующим законодательством РФ, внутренними документами осуществляется с соблюдением строго определенных правил и условий.
- 3.2. Обработка персональных данных необходима для исполнения договора на управление многоквартирным домом, стороной которого является субъект персональных данных.
- 3.3. Обработка персональных данных в Организации осуществляется путем сбора, систематизации, накопления, хранения, уточнения (обновления, использования, передачи (предоставления, доступа), обезличивания, блокирования, уничтожения персональных данных исключительно для обеспечения федерального законодательства и иных нормативных правовых актов, соответствия целям, заранее определенным и заявленным при сборе персональных данных, учета результатов выполнения договорных и иных гражданско-правовых обязательств с субъектом персональных данных. При этом используется смешанный (автоматизированный и неавтоматизированный) способ обработки персональных данных.
- 3.4. Передача персональных данных третьим лицам осуществляется только в соответствии с действующим законодательством, в том числе с использованием защищенных телекоммуникационных каналов связи.
- 3.5. Организация не осуществляет трансграничную передачу персональных данных Клиентов.
- 3.6. Сроки хранения документов, содержащих персональные определяются в соответствии со сроком действия договора с субъектом персональных данных, Федеральным законом РФ «Об архивном деле в Российской Федерации» № 125-ФЗ от 22.10.2004, сроком исковой давности, а также законодательства РФ. По истечении сроков хранения таких документов они подлежат уничтожению.
- 3.7. С целью защиты персональных данных при их обработке в информационных системах персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий с применяются организационные и технические меры.
- 4 Основные мероприятия по обеспечению безопасности обработки персональных данных
- 4.1. Организация обязана при обработке персональных данных Клиентов принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
- 4.2. Для эффективной защиты персональных данных Клиентов необходимо:
- 4.2.1. соблюдать порядок получения, учета и хранения персональных данных Клиентов;
- 4.2.2. применять технические средства охраны, сигнализации;
4.2.З. заключить со всеми сотрудниками, связанными с получением, обработкой и
защитой персональных данных Клиента, Соглашение о неразглашении персональных
данных Клиента;
4.2.4. привлекать к дисциплинарной ответственности сотрудников, виновных в нарушении
норм, регулирующих получение, обработку и защиту персональных данных Клиента.
4.3. Допуск к персональным данным Клиентов сотрудников Организации, не имеющих
надлежащим образом оформленного доступа, запрещается.
4.4. Документы, содержащие персональные данные Клиентов, хранятся в помещениях
Организации, обеспечивающих защиту от несанкционированного доступа.
4.5. Защита доступа к электронным базам данных, содержащим персональные данные клиентов обеспечивается использованием лицензионных программных продуктов,
несанкционированный доступ третьих лиц к персональным данным Клиентов;
- системой паролей. Пароли устанавливаются системным администратором и
сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным
Клиентов.
4.6. Копировать и делать выписки персональных данных Клиента исключительно в служебных целях с письменного разрешения руководителя.
5 Порядок предоставления информации, содержащей персональные данные
5.1. При обращении субъекта персональных данных (владельца этих данных или его
законного представителя) или получении запроса Организация предоставляет в течение 30 дней с даты получения запроса или обращения персональные данные, относящиеся к субъекту персональных данных, в исключающей предоставление персональных данных, относящихся к другим субъектам
персональных данных.
5.2. Сторонние организации имеют право доступа к персональным данным субъектов
персональных данных только, если они наделены необходимыми полномочиями в
соответствии с законодательством Российской Федерации, либо на основании договоров
с Организацией, заключенных в связи с требованиями законодательства Российской
Федерации. Основанием для сотрудника Организации в целях предоставления информации о
персональных данных субъектов служит резолюция директора соответствующем запросе либо факт подписания соглашения информационном обмене.
В соглашение (договор) об информационном обмене включается условие о
неразглашении сведений, составляющих персональные данные субъектов, а также
служебной информации, ставшей известной в ходе выполнения работ, если для их
выполнения предусмотрено использование таких сведений.
5.3. При передаче персональных данных субъектов Организация и уполномоченные им
должностные лица соблюдают следующие требования:
– не сообщают персональные данные третьей стороне без письменного согласия
субъекта, за исключением случаев, когда это необходимо в целях предупреждения
угрозы жизни и здоровью субъекта, а также в случаях, установленных федеральным
законодательством;
– предупреждают лиц, получающих персональные данные, о том, что эти данные
могут быть использованы только в целях, для которых они сообщены, и требуют от этих
лиц подтверждения соблюдения этого условия, за исключением случаев, установленных
федеральным законодательством;
– не отвечают на вопросы, связанные с предоставлением персональной информации,
любым третьим лицам без законных оснований (письменного запроса);
– ведут учет передачи персональных данных субъектов по поступившим в
Организацию запросам субъектов.
6 Ответственность за нарушение требований, регулирующих получение, обработку
и хранение персональных данных
6.1. Должностные лица Организации, обрабатывающие персональные данные, несут
ответственность в соответствии с действующим законодательством РФ за нарушение
режима защиты, обработки и порядка использования этой информации.
6.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту
персональных данных, несут дисциплинарную, гражданско-правовую, административную
или уголовную ответственность в соответствии с действующим законодательством РФ.
7 Заключительные положения
7.1. Настоящая Политика вступает в силу с момента ее утверждения генеральным
директором Компании.
7.2. Настоящая Политика подлежит корректировке в случае изменения законодательства
РФ, регулирующих органов в области защиты персональных данных, внутренних
документов Компании в области защиты конфиденциальной информации. При внесении
изменений в заголовке Политики указывается номер версии и дата последнего обновления
редакции. Новая редакция Политики вступает в силу с момента ее утверждения
генеральным директором Организации и размещения на сайте Организации.
7.3. В случае изменения законодательства РФ в области защиты персональных данных,
нормы Политики, противоречащие законодательству, не применяются до приведения их в
соответствие.