1. Область применения
1.1 Настоящая политика определяет основные цели и принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в ООО «Релематика» (далее - Общество) (ИНН 2129041046, адрес: 428020, г. Чебоксары, пр. И. Яковлева д. 1.).
1.2 Политика является общедоступным документом, предусматривает возможность ознакомления с ней любых лиц и размещается на сайте.
2. Цели и принципы обработки персональных данных
2.1 Целью Общества в области обработки персональных данных является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных (далее – субъект персональных данных), в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.2 Реализация положений настоящей политики осуществляется в соответствии с НД-03-2020 Обработка, защита и хранение персональных данных.
2.3 Обработка персональных данных осуществляется на законной и справедливой основе, на основании нормативных документов, определяющих особенности обработки персональных данных, в том числе:
- Конституция Российской Федерации;
- Трудовой кодексе Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодексе Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 30.04.2008 №56-ФЗ «О дополнительных страховых взносах на накопительную часть трудовой пенсии и государственной поддержке формирования пенсионных накоплений»;
- Федеральный закон от 17.12.2001 №173-ФЗ «О трудовых пенсиях в Российской Федерации»;
- Федеральный закон от 15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаях на производстве и профессиональных заболеваний»;
- Федеральный закон от 28.03.1998 №53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Закон Российской Федерации от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации».
2.4 Общество несет ответственность за нарушения обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
2.5 Обработка персональных данных осуществляется с письменного согласия субъекта персональных данных смешанным способом: с использованием и без использования средств автоматизации.
Содержание и объем обрабатываемых персональных данных соответствует и ограничивается конкретными, заранее определенными целями.
При обработке персональных данных обеспечивается точность, достаточность и актуальность персональных данных по отношению к целям их обработки. При обнаружении неточных или неполных персональных данных производится их актуализация.
2.6 Хранение персональных данных осуществляется в форме, позволяющей определить субъект персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем является субъект персональных данных. Базы персональных данных, обротанных в целях, несовместимых между собой, не объединяются.
2.7 По достижении целей обработки или в случае утраты необходимости в достижении этих целей, персональные данные уничтожаются или обезличиваются, если иное не предусмотрено законодательством Российской Федерации.
2.8 Общество не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
2.9 Вопросы, не урегулированные настоящей политикой, регулируются действующим законодательством Российской Федерации.
3. Права и обязанности субъекта персональных данных
3.1 Субъект персональных данных имеет право на:
- получение полной информации, касающейся обработки его персональных данных;
- уточнение своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными;
- принятие предусмотренные законом мер по защите своих прав;
- отзыв согласия на обработку персональных данных;
- обжалование действия или бездействие общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществление иных предусмотренных законодательством прав.
3.2. Субъект персональных данных обязан:
- предоставлять Обществу только достоверные сведения о себе;
- в случае изменений в персональных данных, обнаружении ошибок или неточностей в них, незамедлительно сообщить об этом в Общество.
4. Права и обязанности общества
4.1 Общество вправе:
- самостоятельно определять меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных;
- поручать обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
4.2 Общество обязано:
- предоставить субъекту персональных данных по его просьбе полную информацию об обработке его персональных данных, за исключением случаев предусмотренных Федеральным законом «О персональных данных»;
- разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные, в случае если предоставление персональных данных является обязательным в соответствии с федеральным законом;
- обеспечить соблюдение Федерального закона «О персональных данных» в случае, когда обработку персональных данных по поручению общества осуществляет другое лицо;
- сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса;
- прекратить обработку персональных данных в случае выявления неправомерной обработки персональных данных, достижения цели обработки персональных данных или отзыва субъектом персональных данных согласия на обработку его персональных данных, а также своевременно уничтожить персональные данные, если сохранение персональных данных не требуется.