8-800-550-40-20
Звонок по России бесплатный
Обратная связь

Мы в социальных сетях

Положение об обработке персональных данных работников КПКГ «ПАРТНЕР» и иных лиц

 

КРЕДИТНЫЙ ПОТРЕБИТЕЛЬСКИЙ

КООПЕРАТИВ ГРАЖДАН

«ПАРТНЕР»

(КПКГ «ПАРТНЕР»)

УТВЕРЖДЕНО

приказом директора КПКГ «Партнер»

 

г. Сарапул

от 17.01.2017г. № ОС-19

 

ПОЛОЖЕНИЕ

Об обработке персональных данных работников КПКГ «ПАРТНЕР» и иных лиц

 

  1. Общие положения
    1. Положение об обработке персональных данных работников КПКГ «ПАРТНЕР» (далее - Кооператив) и иных лицразработано в соответствии с Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных»), Политикой управления персональными данными, утвержденной приказом директора от 17.01.2017г. № ОС-19и иными нормативными актами, действующими на территории РФ.
    2. Настоящее Положение об обработке персональных данных (далее - Положение) имеет своей целью определение единого порядка обработки персональных данных работников Кооператива и иных субъектов персональных данных, персональные данные которых подлежат обработке в Кооперативе с использованием средств автоматизации или без использования таких средств; обеспечение защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку персональных данных.
    3. Действие настоящего Положения распространяется на обработку персональных данных:

- работников Кооператива,

- контрагентов Кооператива,

- пайщиков и лиц, подающих заявку на предоставление займа в Кооператив,

- и иных лиц, не являющихся работниками Кооператива (далее – Субъектов),

независимо от формы представления и вида носителя, на котором они зафиксированы.

  1. Настоящее Положение является обязательным для исполнения всеми работниками Кооператива, работающих по трудовому договору, заключенному с Кооперативом, которые непосредственно осуществляют обработку или имеют доступ к персональным данным Субъектов, или на иных законных основаниях, в порядке и на условиях, предусмотренных настоящим Положением (далее - Работники).
  2. Настоящее Положение, дополнения и изменения к нему утверждаются директором Кооператива и вводятся в действие приказом.
  3. Все работники Кооператива должны быть ознакомлены с настоящим Положением, а также со всеми дополнениями и изменениями к нему под подпись. При приеме на работу ознакомление производится до подписания трудового договора.
  4. К информации, содержащей персональные данные субъекта, применяется режим конфиденциальности.
  1. Основные понятия, используемые в Положении 

2.1.  персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.2.  оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

2.3.  обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.4.  автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

2.5.  распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.6.  предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.7.  блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.8.  уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.9.  обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.10.         информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.11.         конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

2.12.         Режим конфиденциальности персональных данных - нормативно установленные правила, определяющие ограничения доступа, передачи и условия хранения персональных данных.

 

  1. Цели обработки персональных данных Субъектов

3.1.  Обработка персональных данных Субъектов в Кооперативе осуществляется в целях:

3.1.1.    Выполнения требований трудового законодательства и иных актов, содержащих нормы трудового права, при приеме на работу, при предоставлении гарантий и компенсаций и др.; налогового законодательства, в частности, в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога; пенсионного законодательства при формировании и предоставлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование;

3.1.2.    Предоставления займа и принятия личных сбережений (идентифицировать клиента, представителя клиента и (или) выгодоприобретателя, за исключением случаев, установленных пунктами 1.11.21.41.4-1 и 1.4-2 ст.7 Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»; принять решения о возможности предоставления займа; выполнить рассчеты (прием и начисление ежемесячных платежей, взносов, выдача и начисление компенсаций) , информировать о имеющейся задолженности, подготовить и передать в случае необходимости документы в судебное производство, содействовать ФССП в целях взыскания задолженностей, оплатить НДФЛ );

3.1.3.    Реализации своих прав и обязанностей как юридического лица. Кооперативом обрабатываются персональные данные физических лиц, являющихся контрагентами (возможными контрагентами) Кооператива по гражданско-правовым договорам.

 

4.Состав персональных данных.

Документы, содержащие персональные данные. 

4.1.         Для цели, указанной в п. 3.1.1. настоящего Положения:

4.1.1.  Субъект предоставляет Кооперативу следующие персональные данные:

  • Фамилия, имя, отчество;
  • Дата рождения;
  • Место рождения;
  • Паспортные данные;
  • Фотографическое изображение;
  • Адрес регистрации места жительства;
  • Адрес фактического места жительства;
  • Пол;
  • Номер контактного телефона;
  • Адрес электронной почты;
  • Сведения о близких родственниках: Фамилия, имя, отчество; Дата рождения; Место рождения; Адрес проживания; Место работы и должность; Контактные данные.
  • Сведения о трудовой деятельности;
  • Сведения об образовании.

4.1.2.  Информация, представляемая работником при поступлении на работу в Кооператив, должна иметь документальную форму. При заключении трудового договора в соответствии со ст. 65 Трудового кодекса Российской Федерации лицо, поступающее на работу, предъявляет работодателю:

паспорт или иной документ, удостоверяющий личность;

трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства;

страховое свидетельство государственного пенсионного страхования;

документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу;

документ об образовании,

о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки;

иные документы, предусмотренные действующим законодательством Российской Федерации.

4.1.3.  В Кооперативе создаются и хранятся следующие группы документов, содержащие персональные данные о работниках в единичном или сводном виде:

  • комплексы документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
  • комплекс материалов по анкетированию, тестированию; проведению собеседований с кандидатом на должность;
  • подлинники и копии приказов по личному составу;
  • личные дела и трудовые книжки сотрудников;
  • дела, содержащие основания к приказу по личному составу;
  • дела, содержащие материалы аттестации сотрудников; служебных расследований;
  • справочно-информационный банк данных по персоналу (картотеки, журналы); подлинники и копии отчетных, аналитических и справочных материалов, передаваемых директору Кооператива,
  • копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения.

4.1.4.  Фотографическое изображение и иные сведения, используемые для обеспечения однократного и/или многократного использования услуг Кооператива и установления личности гражданина относятся к биометрическим персональным данным.

4.2.         Для цели, указанной в п. 3.1.2 настоящего Положения:

4.2.1.  Субъект или его представитель,предоставляют Кооперативу:

4.2.1.1.     Сведения, устанавливаемые в целях идентификации физического лица:

  • фамилия, имя, отчество (если иное не вытекает из закона или национального обычая);
  • гражданство;
  • дата рождения;
  • реквизиты документа, удостоверяющего личность: наименование, серия и номер документа, дата выдачи документа, наименование органа, выдавшего документ, и код подразделения (если имеется);
  • данные миграционной карты: серия, номер карты, дата начала срока пребывания и дата окончания срока пребывания;
  • данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в российской федерации: серия (если имеется) и номер документа, дата начала срока действия права пребывания (проживания), дата окончания срока действия права пребывания (проживания);
  • идентификационный номер налогоплательщика (при его наличии).
  • сведения (адрес) о регистрации по месту жительства и о фактическом месте жительства (месте пребывания);
  • сведения о том, является ли физическое лицо иностранным публичным должностным лицом, его супругом, близким родственником (родственником по прямой восходящей или нисходящей линии (родителем или ребенком, дедушкой, бабушкой или внуком), полнородными или неполнородными (имеющим общего отца или мать) братом или сестрой, усыновителем или усыновленным);
  • место рождения (при наличии его согласия);
  • сведения о представителе физического лица (в случае его наличия): дату и номер документа, подтверждающего наличие соответствующих полномочий, фамилия, имя, отчество (если иное не вытекает из закона или национального обычая); гражданство; дата рождения.

4.2.1.2.     Сведения в целях установления и идентификации выгодоприобретателя:

  • фамилия, имя, а также отчество (если иное не вытекает из закона или национального обычая);
  • гражданство;
  • дата рождения;
  • реквизиты документа, удостоверяющего личность: наименование, серия и номер документа, дата выдачи документа, наименование органа, выдавшего документ, и код подразделения (если имеется);
  • данные миграционной карты: серия, номер карты, дата начала срока пребывания и дата окончания срока пребывания;
  • данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в российской федерации: серия (если имеется) и номер документа, дата начала срока действия права пребывания (проживания), дата окончания срока действия права пребывания (проживания);
  • идентификационный номер налогоплательщика (при его наличии).
  • сведения (адрес) о регистрации по месту жительства и о фактическом месте жительства (месте пребывания);
  • сведения, получаемые в целях идентификации выгодоприобретателя - юридического лица: наименование (полное, сокращенное (если имеется) и наименование на иностранном языке (если имеется)); организационно-правовая форма; идентификационный номер налогоплательщика - для резидента, идентификационный номер налогоплательщика или код иностранной организации - для нерезидента; сведения о государственной регистрации: основной государственный регистрационный номер (огрн) (для нерезидента - регистрационный номер в стране регистрации); серия и номер документа, подтверждающего государственную регистрацию; адрес (место нахождения), указанный в едином государственном реестре юридических лиц (для резидента); место нахождения, указанное в учредительных документах; адрес (место нахождения) представительства, отделения, иного обособленного подразделения нерезидента на территории российской федерации либо сведения о регистрации по месту жительства и о фактическом месте жительства (месте пребывания) физического лица - уполномоченного представителя нерезидента на территории российской федерации (при наличии); номера контактных телефонов и факсов.

4.2.2.  Сведения, устанавливаемые в целях получения займа:

  • сведения, установленные в результате идентификации клиента, представителя клиента и выгодоприобретателя, указанные в п.4.2.1 -4.2.2 к настоящему положению;
  • сведения о степени (уровне) риска, включая обоснование оценки риска, фиксируемые организацией;
  • результаты проверки клиента, представителя клиента, выгодоприобретателя на предмет наличия/отсутствия информации о них в перечне Террористов, дата проверки;
  • сведения о принадлежности клиента к иностранному публичному должностному лицу (устанавливается в отношении физического лица)
  • сведения о принадлежности клиента (регистрация, место жительства, место нахождения, наличие счета в банке) к государству (территории), которое (которая) не выполняет рекомендации группы разработки финансовых мер борьбы с отмыванием денег (фатф).
  • место рождения;
  • паспортные данные
  • адрес регистрации места жительства;
  • адрес фактического места жительства;
  • пол;
  • номер контактного телефона;
  • абонентский номер,
  • сведения о профессии (место работы, должность, личный доход, служебный телефон)
  • образование,
  • доход семьи,
  • состав семьи,
  • ИНН,
  • фотографические изображения,
  • дата заполнения анкеты,
  • дата обновления анкеты.
  • фамилия, имя, а также отчество (если иное не вытекает из закона или национального обычая), должность сотрудника, ответственного за работу с клиентом.
  • подпись лица, заполнившего анкету клиента на бумажном носителе (с указанием фамилии, имени, а также отчества (если иное не вытекает из закона или национального обычая), должности), или фамилия, имя, а также отчество (если иное не вытекает из закона или национального обычая), должность лица, заполнившего анкету клиента в форме электронного документа.
  • иные сведения в соответствии с утвержденными перечнями.

4.2.3.  Сведения, устанавливаемые в целях передачи личных сбережений:

  • сведения, установленные в результате идентификации клиента, представителя клиента и выгодоприобретателя, указанные в п.4.2.1 -4.2.2 к настоящему положению;
  • сведения о степени (уровне) риска, включая обоснование оценки риска, фиксируемые организацией;
  • результаты проверки клиента, представителя клиента, выгодоприобретателя на предмет наличия/отсутствия информации о них в перечне Террористов, дата проверки;
  • сведения о принадлежности клиента к иностранному публичному должностному лицу (устанавливается в отношении физического лица)
  • сведения о принадлежности клиента (регистрация, место жительства, место нахождения, наличие счета в банке) к государству (территории), которое (которая) не выполняет рекомендации группы разработки финансовых мер борьбы с отмыванием денег (фатф).
  • место рождения;
  • паспортные данные
  • адрес регистрации места жительства;
  • адрес фактического места жительства;
  • пол;
  • номер контактного телефона;
  • абонентский номер,
  • фотографические изображения,
  • дата заполнения анкеты,
  • дата обновления анкеты.
  • фамилия, имя, а также отчество (если иное не вытекает из закона или национального обычая), должность сотрудника, ответственного за работу с клиентом.
  • подпись лица, заполнившего анкету клиента на бумажном носителе (с указанием фамилии, имени, а также отчества (если иное не вытекает из закона или национального обычая), должности), или фамилия, имя, а также отчество (если иное не вытекает из закона или национального обычая), должность лица, заполнившего анкету клиента в форме электронного документа.

4.2.4.  В Кооперативе создаются и хранятся следующие группы документов, содержащие персональные данные лиц, подающих заявку на предоставление займа, в единичном или сводном виде:

  • комплексы материалов, сопровождающие подачу заявок на предоставление займа;
  • комплексы документов, сопровождающие процесс оформления займа и рассчетов по ним;
  • комплексы документов, сопровождающие процесс оформления передачи личных сбережений и рассчетов по ним;
  • справочно-информационный банк данных по полученным заявкам (картотеки, журналы);
  • подлинники и копии отчетных, аналитических и справочных материалов;
  • копии отчетов, направляемых в налоговую инспекцию, службу судебных приставов и другие учреждения
  • комплексы документов, сопровождающие процесс взыскания задолженностей в судебном порядке

4.3.         Для цели, указанной в п. 3.1.3. настоящего Положения, Субъект предоставляет Кооперативу следующие персональные данные:

  • фамилия, имя, отчество;
  • дата рождения;
  • место рождения;
  • паспортные данные
  • адрес регистрации места жительства;
  • адрес фактического места жительства;
  • пол;
  • номер контактного телефона;
  • адрес электронной почты;
  • сведения о близких родственниках: фамилия, имя, отчество; дата рождения; место рождения; адрес проживания; место работы и должность; контактные данные.
  • сведения о трудовой деятельности;
  • сведения об образовании;
  • сведения об уровне доходов.

4.3.1. В Кооперативе создаются и хранятся следующие группы документов, содержащие персональные данные в единичном или сводном виде отрабатываемые в связи с гражданско-правовыми отношениями :

  • комплексы документов, сопровождающие процесс оформления гражданско-правовых отношений при заключении и расторжении договоров ;
  • комплекс материалов по анкетированию, тестированию; проведению собеседований с кандидатом на выполнение работ (услуг);
  • справочно-информационный банк данных лиц, оказываемых услуги/ выполняющих работы (картотеки, журналы);
  • копии отчетов, направляемых в налоговые инспекции и другие учреждения.
  1. В целях информационного обеспечения в Кооперативе создаются общедоступные источники персональных данных:
  • телефонный справочник;
  • официальный интернет-сайт;
  • доска объявлений.
  1. В общедоступные источники персональных данных Субъектов размещаются с согласия в письменной форме.
  2. Обработка персональных данных Субъекта
    1. Обработка персональных данных осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов РФ, содействия субъектам в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности субъектов, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, осуществлении деятельности Кооператива .
    2. Цели обработки персональных данных, указанные в пп. 3.1.1–3.1.3 настоящего Положения, являются совместимыми
    3. Обработка персональных данных в Кооперативе:

1) осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

4) необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

5) необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О кредитной кооперации»», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

6) осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;

7) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

8) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

5.4.         Обработка биометрических персональных данных осуществляться только при наличии согласия в письменной форме субъекта персональных данных.

5.5.         Требования к способам обработки персональных данных Субъекта распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

5.6.         Обработка персональных данных, осуществляемая без использования средств автоматизации, строится на принципах, изложенных в «Положении об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденном Постановлением Правительства РФ от 15.09.2008 г. № 687.

5.6.1.  При разработке типовых форм, содержащих персональные данные, ответственные за разработку этих форм должны учитывать следующие положения:

5.6.1.1.     Фиксация на одном материальном носителе персональных данных субъекта, цели обработки которых несовместимы, не допускается (типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых несовместимы);

5.6.1.2. Типовые формы или связанные с ней документы (инструкция по ее заполнению, реестры, журналы и т.п.) должны содержать следующие сведения: цель обработки персональных данных; наименование и адрес Кооператива; Фамилию, Имя, Отчество и адрес Субъекта; источник получения персональных данных; сроки обработки персональных данных; перечень действий с персональными данными, которые будут совершаться в процессе их обработки; общее описание используемых способов обработки персональных данных;

5.6.1.3. В случаях необходимости получения письменного согласия Субъекта на обработку его персональных данных типовая форма должна предусматривать поле, в котором субъект персональных данных может собственноручно поставить отметку о своем согласии на обработку персональных данных: «согласен/не согласен»;

5.6.1.4. Типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.

5.7.         Порядок хранения документов (материальных носителей), содержащих персональные данные, должен предусматривать раздельное, по возможности, хранение документов по соответствующим категориям персональных данных и по целям их обработки, с назначением мест хранения и ответственных за хранение с соблюдением конфиденциальности персональных данных и исключением несанкционированного доступа к ним, а также определением мер контроля обеспечения безопасности персональных данных при хранении их материальных носителей.

5.8.         Все документы, содержащие персональные данные Субъектов хранятся на территории Кооператива.

5.9.         Хранение персональных данных в автоматизированной информационной системе осуществляется на сервере Кооператива.

5.10.       Хранение резервных копий базы данных автоматизированной информационной системы, содержащей в себе персональные данные субъектов, осуществляется на сервере, доступ к которым ограничен.

5.11.       Передача персональных данных Субъекта возможна только с согласия Субъекта или в случаях, предусмотренных законодательством РФ. При передаче персональных данных субъекта Кооператив должен соблюдать следующие требования:

5.11.1. не сообщать персональные данные Субъекта третьей стороне без письменного согласия Субъекта, за исключением случаев, предусмотренных законодательством РФ;

5.11.2. предупреждать лица, получающие персональные данные Субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные Субъекта, обязаны соблюдать требования конфиденциальности.

5.12.       Передача персональных данных работника государственным органам производится на бумажном или на иных материальных носителях информации, а в случаях, предусмотренных требованиями действующего законодательства - в электронном виде по защищенным телекоммуникационным каналам связи.

5.13.       Передача документов (иных материальных носителей информации), содержащих персональные данные работника, государственным органам производится в порядке, установленном требованиями действующего законодательства.

5.14.       Не допускается отвечать на вопросы, связанные с передачей персональных данных Субъекта, по телефону, электронной почте или посредством других средств открытой связи, если это не предусмотрено локальными актами Кооператива или законодательством РФ.

 

  1. Работники, осуществляющие обработку персональных данных.

6.1.  Состав Работников, осуществляющих обработку персональных данных, определяется и утверждается директором Кооператива.

6.2.       Работники, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами Кооператива, определяющими политику в отношении обработки персональных данных.

6.3.       С Работниками, непосредственно осуществляющими обработку персональных данных, должны быть в установленном порядке оформлены обязательства о неразглашении информации ограниченного доступа (далее — Обязательство), а также в трудовых договорах и должностных инструкциях этих работников должны быть оговорены (ссылочным порядком) основные принципы работы с персональными данными.

6.4.       Обязательство подлежит оформлению со всеми лицами, осуществляющими обработку персональных данных в Кооперативе или имеющими к ним доступ.

 

  1. Доступ Субъектов к персональным данным

7.1.  Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, объем и содержание которой указаны в ч. 7 ст. 14 Федерального закона «О персональных данных».

7.2.  В соответствии с ч. 1 ст. 20 Федерального закона «О персональных данных» Кооператив обязан сообщить Субъекту или его представителю информацию о наличии персональных данных, относящихся к соответствующему Субъекту, а также предоставить возможность ознакомления с этими персональными данными в течение тридцати дней с момента получения запроса Субъекта или его представителя.

7.3.       Право Субъекта на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Федерального закона «О персональных данных».

7.4.  Сведения, содержащие персональные данные Субъекта, предоставляются субъекту персональных данных или его представителю Кооперативом при обращении либо при получении запроса субъекта персональных данных или его представителя.

7.4.1.    Запрос в Кооператив может быть исполнен как на бумажном носителе (при личном обращении субъекта или его представителя), так и в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ.

7.4.2.    Запрос должен содержать:

номер основного документа, удостоверяющего личность клиента или его представителя;

сведения о дате выдачи указанного документа и выдавшем его органе;

сведения, подтверждающие участие Субъекта в отношениях с Кооперативом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом свидетельствующие об обработке персональных данных;

подпись Субъекта или его представителя.

7.5.         Для реализации своего права на получение информации, касающейся обработки его персональных данных, Субъект, в случае оформления им письменного запроса, должен подписать и передать его лично или через своего представителя в Кооператив по месту нахождения Кооператива.

7.6.         В случае получения запроса от представителя Субъекта полномочия данного представителя на подачу запроса от имени Субъекта должны проверяться при приеме запроса.

7.7.         В случае отказа в предоставлении информации, касающейся персональных данных о соответствующем Субъекте, Кооператив обязан дать заявителю в письменной форме мотивированный ответ, содержащий ссылку на положение ч. 8 ст. 14 Федерального закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 дней со дня обращения Субъекта или его представителя, либо с момента получения запроса Субъекта или его представителя.

 

  1. Прекращение обработки, уточнение, блокирование и уничтожение персональных данных

8.1.  В соответствии с Федеральным законом «О персональных данных» в случае выявления неправомерной обработки персональных данных при обращении Субъекта или его представителя либо по запросу Субъекта или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Кооператив обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту с момента такого обращения или получения указанного запроса.

8.2.  В соответствии с Федеральным законом «О персональных данных» в случае выявления неточных (неполных, устаревших) персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Кооператив обязан осуществить блокирование персональных данных, относящихся к этому Субъекту с момента такого обращения или получения указанного запроса, если блокирование персональных данных не нарушает права и законные интересы Субъекта или третьих лиц.

8.3.  Решение о блокировании персональных данных соответствующего Субъекта принимает Ответственное лицо за организацию обработки персональных данных.

8.4.  Проверку факта неправомерной обработки персональных данных или неточности обрабатываемых персональных данных инициирует и организует Ответственное лицо за организацию обработки персональных данных. Проверка проводится силами специалистов Кооператива, в котором обрабатываются персональные данные, относящиеся к соответствующему Субъекту. Результаты проведенной проверки незамедлительно докладываются Ответственному за организацию обработки персональных данных способом и в форме, определенными им в распоряжении или иным порядком.

8.5.  Если при обращении Субъекта или его представителя будут обнаружены неточные (неполные, устаревшие) персональные данные, которые можно в присутствии обратившегося и с его согласия оперативно откорректировать, то действия, приведенные в п. 8.4 настоящего Положения, допускается не выполнять.

8.6.  В соответствии с Федеральным законом «О персональных данных» Кооператив обязан прекратить обработку персональных данных и уничтожить персональные данные (либо провести обезличивание) в случае:

8.6.1.    достижения цели обработки персональных данных;

8.6.2.    утраты необходимости в достижении целей обработки персональных данных;

8.6.3.    отзыва Субъектом согласия на обработку его персональных данных, за исключением случаев предусмотренных ФЗ «О персональных данных».

8.7.  Уничтожение (либо обезличивание) выполняется в срок, не превышающий 30 дней с момента наступления события, приводящего к необходимости уничтожения (обезличивания), если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект, иным соглашением между Кооперативом и Субъектом персональных данных, а также, если Кооператив не вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.

8.8.  В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п. 8.7 настоящего Положения, Кооператив в соответствии с ч. 6 ст. 21 Федеральным законом «О персональных данных» осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен законодательством РФ.

8.9.  Факт отсутствия возможности уничтожения персональных данных по различным причинам докладывается Работником, являющимся ответственным за организацию (выполнение) процедуры уничтожения, Ответственному за организацию обработки персональных данных, который на основании полученного доклада принимает решение об обеспечении уничтожения персональных данных в срок не более чем 6 месяцев или иной срок, установленный федеральными законами. Решение оформляется распорядительным порядком.

8.10.         В соответствии с ч. 3 ст. 20 и ч. 3 ст. 21 Федерального закона «О персональных данных» об устранении допущенных нарушений, в результате которых персональные данные были неполными, неточными или неактуальными и подлежали изменению, или об уничтожении персональных данных (в случае неправомерной обработки персональных данных, т е. когда они являются незаконно полученными или не являются необходимыми для заявленной цели обработки), Кооператив обязан уведомить Субъекта или его представителя.

8.11.         Кооператив также обязан принять разумные меры для уведомления третьих лиц, которым были переданы персональные данные Субъекта в случае, когда с целью устранения допущенных нарушений было необходимо обеспечить изменение переданных персональных данных ввиду их неполноты, неточности или неактуальности.

8.12.         Решение о конкретном составе мер, описанных в пп. 8.10 и 8.11 настоящего Положения, и об их исполнении принимает Ответственный за организацию обработки персональных данных.

8.13.         Сроки хранения персональных данных Субъектов определяются в соответствие со сроком действия договора с субъектом ПДн, номенклатурой дел Кооператива, Приказом Минкультуры России от 25.08.2010 № 558
»Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства.

8.14.         Документы, дела, книги и журналы учета, содержащие персональные данные, при достижении целей обработки, или при наступлении иных законных оснований подлежат уничтожению в соответствии с законодательством. Уничтожение документов производится в присутствии всех членов экспертной комиссии.

 

  1. Обязанности директора и работников Кооператива

9.1.  Директор:

9.1.1.Оказывает содействие лицу ответственному за организацию обработки персональных данных в выполнении им своих обязанностей;

9.1.2.    Организует устранение выявленных нарушений законодательства РФ, внутренних документов Кооператива, регламентирующих процесс обработки персональных данных, а также причин и условий, способствовавших совершению нарушения.

9.2.  Работники Кооператива:

9.2.1.    Оказывают содействие лицу ответственному за организацию обработки персональных данных в выполнении им своих обязанностей;

9.2.2.    Незамедлительно доводят до сведения ответственных лиц за организацию обработки персональных данных и обеспечения безопасности персональных данных (в части их компетенции) сведения о предполагаемых нарушениях законодательства Российской Федерации, внутренних документов Кооператива другими работниками или контрагентами Кооператива.

 

  1. Ответственное лицо за организацию обработки персональных данных

10.1.         В соответствии с требованиями ст. 22.1 Федерального закона «О персональных данных» приказом директора Кооператива назначается лицо, ответственное за организацию обработки персональных данных (как с использованием средств автоматизации, так и при обработке персональных данных без использования средств автоматизации).

10.2.         Ответственное лицо за организацию обработки персональных данных получает указания непосредственно от директора Кооператива и подотчетно ему.

10.3.         В соответствии с ч. 4 ст. 22.1 Федерального закона «О персональных данных» Ответственное лицо за организацию обработки персональных данных обязано:

10.3.1.  осуществлять внутренний контроль за соблюдением Кооперативом требований законодательства РФ о персональных данных;

10.3.2.  доводить до сведения работников Кооператива положения законодательства РФ о персональных данных, локальных актов Кооператива по вопросам обработки персональных данных;

10.3.3.  организовывать прием и обработку обращений и запросов Субъектов или их представителей и осуществлять контроль за приемом и обработкой таких обращений и запросов.

10.4.         На Ответственное лицо за организацию обработки персональных данных возлагается задача по организации выполнения законодательных требований при обработке персональных данных в Кооперативе.

10.5.         На время отсутствия Ответственного за организацию обработки персональных данных его обязанности исполняет лицо его замещающее, назначенное приказом директора Кооператива.

10.7.         Ответственными за выполнение требований локальных актов Кооператива по вопросам обработки персональных данных и их защите на своих рабочих местах в рамках, определенных соответствующими должностными инструкциями являются лица, уполномоченные в установленном порядке обрабатывать в Кооперативе персональные данные.

 

  1. Ответственность за нарушение норм, регулирующих обработку персональных данных
    1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым Кодексом Российской Федерации и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

 

ЛИСТ ОЗНАКОМЛЕНИЙ
с Положением об обработке персональных данных работников КПКГ «ПАРТНЕР»и иных лиц, не являющихся работниками КПКГ «ПАРТНЕР»

 

№ п//п

Ф.И.О

Должность

Дата

Подпись

1

 

 

 

 

2

 

 

 

 

 

Яндекс.Метрика

Please publish modules in offcanvas position.