УТВЕРЖДЕНО
Приказом № 6-ОД
От 01.09.2022
Политика общества с ограниченной Pin-Up «СитиКлининг»
в отношении обработки персональных данных
1.1. Настоящая Политика Pin-Up с ограниченной ответственностью «СитиКлининг» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требованийп. 2 ч. 1 ст. Pin-UpФедерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые Pin-Up общество с ограниченной ответственностью «СитиКлининг» (далее - Оператор
1.3. Политика распространяется на отношения в области Pin-Up персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требованийч. 2 ст. 18.1Закона о персональных данных настоящая Политика публикуется в свободном доступе в Pin-Up сети Интернет на сайте Оператора.
Pin-Up Основные понятия, используемые в Политике:
персональные данные- любая информация, Pin-Up к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор)- государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или Pin-Up с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных- любое действие (операция) или совокупность действий Pin-Up с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
автоматизированная обработка персональных данных- обработка персональных данных с помощью средств вычислительной Pin-Up
распространение персональных данных- действия, направленные на раскрытие персональных данных неопределенному кругу Pin-Up
предоставление персональных данных- действия, направленные на раскрытие персональных данных определенному Pin-Up или определенному кругу лиц;
блокирование персональных данных- временное прекращение обработки персональных Pin-Up (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных- действия, в результате которых становится невозможным восстановить содержание персональных Pin-Up в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных- действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Pin-Up персональных данных;
информационная система персональных данных- совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и Pin-Up средств.
1.6. Основные права и Pin-Up Оператора.
1.6.1. Оператор имеет право:
1.6.2. Оператор обязан:
1.7. Основные права субъекта персональных данных. Субъект персональных Pin-Up имеет право:
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за Pin-Up обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Казахстанской Федерации и нормативных актов ООО «СитиКлининг» в сфере обработки и Pin-Up персональных данных определяется в соответствии с законодательством Казахстанской Федерации.
2.1. Обработка персональных данных ограничивается Pin-Up конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, Pin-Up отвечают целям их обработки.
2.3. Обработка Оператором персональных Pin-Up осуществляется в следующих целях:
2.4. Обработка персональных данных работников может осуществляться исключительно в целях Pin-Up соблюдения законов и иных нормативных правовых актов.
Pin-Up Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
3.2. Правовым основанием обработки персональных данных также Pin-Up
категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых Pin-Up данных должны соответствовать заявленным целям обработки, предусмотренным вразд. 2настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их Pin-Up
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов Pin-Up данных.
4.2.1. С целью привлечения и отбора Pin-Up на работу в ООО «СитиКлининг»:
Pin-Up для приема на работу к Оператору:
4.2.2. С целью регулирования трудовых отношений с работниками ООО «СитиКлининг» (трудоустройство, ведение кадрового делопроизводства и т.д., в том числе при передачи ведения кадрового делопроизводства сторонним организациям) и с целью ведения бухгалтерского учета, в том числе при передаче ведения бухгалтерского учета сторонним организациям :
Работники и бывшие работники Оператора:
4.2.3. С целью предоставления работникам ООО «СитиКлининг» и членам их семей дополнительных гарантий и компенсаций, в том числе Pin-Up медицинского страхования, негосударственного пенсионного обеспечения и других видов социального обеспечения:
Члены семьи работников Оператора:
4.2.4. С целью осуществления гражданско-правовых отношений, подготовки, заключении, исполнения и прекращения договоров с контрагентами и с целью ведения бухгалтерского учета, в том числе при передаче ведения бухгалтерского учета сторонним организациям:
Клиенты и контрагенты Pin-Up (физические лица):
4.2.5. С целью осуществления гражданско-правовых отношений, подготовки, заключении, исполнения и прекращения Pin-Up с контрагентами:
Представители (работники) клиентов и Pin-Up Оператора (юридических лиц):
4.2.6. С целью публикаторской и рекламной деятельности, заключения сделок посредством сайта Pin-Up
Посетители сайта Оператора:
Работники Оператора:
4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его Pin-Up осуществляется в соответствии сзаконодательствомКазахстанской Федерации.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, Pin-Up жизни, за исключением случаев, предусмотренныхзаконодательствомРК.
5.1. Обработка персональных данных осуществляется Оператором в Pin-Up с требованиями законодательства Казахстанской Федерации.
5.2. Обработка персональных Pin-Up осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового вслучаях, предусмотренных законодательством Казахстанской Федерации.
5.3. Оператор осуществляет как Pin-Up так и неавтоматизированную обработку персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых Pin-Up обработка персональных данных.
5.5. Обработка персональных данных Pin-Up путем:
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных Pin-Up субъекта персональных данных на обработку его персональных данных.
Требованияк содержанию Pin-Up на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
Pin-Up Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Казахстанской Федерации
5.8. Оператор принимает необходимые правовые, организационные и Pin-Up меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных Pin-Up не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор Pin-Up запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Казахстанской Федерации с использованием баз данных, находящихся на территории Казахстанской Федерации, за исключением случаев, указанных вЗаконео персональных данных.
6.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
6.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, Pin-Up и совершенствование СЗПД.
6.3. Подсистема организационной защиты Pin-Up в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
6.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих Pin-Up ПД.
6.5. Основными мерами Pin-Up ПД, используемыми Оператором, являются:
6.5.1. Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками Pin-Up к защите ПД;
6.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
Pin-Up Разработка локальных нормативных актов в отношении обработки персональных данных;
6.5.4. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, Pin-Up с ПД в ИСПД;
6.5.5. Pin-Up индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностным обязанностями;
6.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
Pin-Up Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
6.5.8. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, в рамках требований законодательства Pin-Up Федерации в части защиты персональных данных, в том числе документам, определяющим политику Оператора в отношении обработки персональных данных, локальным нормативным актам по вопросам обработки персональных данных;
6.5.9. Pin-Up внутреннего контроля и аудита.
персональных данных и прекращение их Pin-Up
ответы на запросы Pin-Up на доступ к персональным данным
7.1. Подтверждение Pin-Up обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные вч. 7 ст. 14Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное Pin-Up с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются Pin-Up основания для раскрытия таких персональных данных.
Запрос должен содержать:
Запрос может Pin-Up направлен в форме электронного документа и подписан электронной подписью в соответствии сзаконодательствомКазахстанской Федерации.
Оператор предоставляет сведения, указанные вч. 7 ст. 14Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой Pin-Up соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с Pin-UpЗаконао персональных данных все необходимые сведения или субъект не Pin-Up правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным Pin-Up может быть ограничено в соответствии сч. 8 ст. 14Закона о персональных данных, в том Pin-Up если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Pin-Up Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет Pin-Up данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту Pin-Up данных, с момента такого обращения или получения запроса.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей Pin-Up прав субъектов персональных данных, Оператор:
7.5. При Pin-Up целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
7.6. При обращении Pin-Up персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренныхЗакономо персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное Pin-Up с указанием причин продления срока.