Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
Специальные категории персональных данных — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются для установления личности субъекта персональных данных.
Иные категории персональных данных — персональные данные не относящиеся к специальным категориям персональных данных, биометрическим персональным данным и общедоступным персональным данным.
Общедоступные персональные данные — персональные данные субъектов персональных данных, полученные только из общедоступных источников персональных данных, созданных в соответствии со статьей 8 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Нарушение — любое нарушение установленного в Компании порядка обработки персональных данных, предусмотренного законодательством Российской Федерации и локальными нормативными актами Компании в области персональных данных.
Инцидент — неправомерная или случайная передача (предоставление, распространение, доступ) персональных данных, повлекшая нарушение прав субъектов персональных данных.
Компьютерный инцидент — факт нарушения функционирования информационного ресурса Компании и (или) нарушения безопасности, обрабатываемой таким ресурсом информации, в том числе произошедший в результате компьютерной атаки, повлекший неправомерную передачу (предоставление, распространение, доступ) персональных данных.
Конституция Российской Федерации.
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»;
Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных».
Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации».
Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ.
Федеральный закон от 19.05.1995 № 81-ФЗ «О государственных пособиях гражданам, имеющим детей».
Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации».
Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ.
Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».
Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе».
Федеральный закон от 07.05.1998 № 75-ФЗ «О негосударственных пенсионных фондах».
Налоговый кодекс Российской Федерации (часть первая) от 31.07.1998 № 146-ФЗ.
Федеральный закон от 17.07.1999 № 178-ФЗ «О государственной социальной помощи».
Налоговый кодекс Российской Федерации (часть вторая) от 05.08.2000 № 117-ФЗ.
Федеральный закон от 15.12.2001 № 166-ФЗ «О государственном пенсионном обеспечении в Российской Федерации».
Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации».
Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ.
Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ.
Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством».
Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
Специальные категории персональных данных, касающиеся сведений о состоянии здоровья – в случаях:
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – работники. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Специальные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет смешанную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией хранятся следующие материальные носители персональных данных: личные дела работников, трудовые книжки работников, копии приказов, карточки Т-2.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – кандидаты. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией не хранятся материальные носители персональных данных.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – работники. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией хранятся следующие материальные носители персональных данных: заявление.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов:
Работники.
Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Родственники работников.
Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет смешанную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией хранятся следующие материальные носители персональных данных: пояснительные записки, справки, уведомления, документы в рамках воинского учета, запросы/обращения.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – работники. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией хранятся следующие материальные носители персональных данных: доверенность.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – контрагенты. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет смешанную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией хранятся следующие материальные носители персональных данных: договоры, доверенности.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – пациенты пользователей. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Специальные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией не хранятся материальные носители персональных данных.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – посетители сайта. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией не хранятся материальные носители персональных данных.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – контрагенты. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией не хранятся материальные носители персональных данных.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.
Для реализации вышеуказанной цели Компания обрабатывает персональные данные следующих субъектов – контрагенты. Для достижения указанной цели обработки обрабатываются следующие категории персональных данных:
Иные в объеме:
Для достижения указанной цели обработки персональных данных, Компания осуществляет автоматизированную обработку персональных данных. Трансграничная передача персональных данных не осуществляется.
Сроки обработки персональных данных для указанной цели обработки определяются в соответствии с законодательством Российской Федерации и иными нормативными актами.
По достижении цели обработки Компанией не хранятся материальные носители персональных данных.
Уничтожение (удаление) персональных данных осуществляется с учетом требований приказа Роскомнадзора от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных», в сроки, определённые ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:
достижения цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не установлено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, и (или) иными применимыми нормативными правовыми актами Российской Федерации;
истечения сроков хранения, предусмотренных законодательством Российской Федерации;
выявления факта неправомерной обработки персональных данных;
отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации;
обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или при наступлении иных законных оснований.