Приложение №1 к Приказу от 20.06.2024г. №06-п
о персональных данных и их обработке
Политика
в отношении обработки персональных данных в ООО «Берг»
1. Предмет регулирования
Политика в отношении обработки персональных данных в ООО «Берг» (далее – Политика) определяет принципы, состав, порядок и условия обработки персональных данных, реализацию требований по защите персональных данных, а также подходы к обеспечению персональных данных в ООО «Берг» (далее по тексту – ООО «Берг», Автошкола)
2. Ответственность и область применения
Настоящий документ регламентирует деятельность должностных лиц Автошколы, осуществляющих обработку персональных данных в силу своих должностных обязанностей, а также лиц по поручению Автошколы, осуществляющих обработку персональных данных в силу договорных отношений.
3. Общие положения
3.1. Деятельность Автошколы в соответствии с настоящей Политикой, прежде всего, преследует своей целью обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе, защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Настоящая Политика разработана в соответствии с положениями Закона ПМР «О персональных данных», а также иными подзаконными нормативно-правовыми актами в сфере персональных данных.
3.3. Настоящая Политика распространяется на все процессы Автошколы, связанные с обработкой персональных данных субъектов, и обязательна для применения всеми работниками Автошколы, а также лицами по поручению Автошколы, осуществляющими обработку персональных данных в силу своих должностных или договорных обязанностей.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных Автошколой осуществляется на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Автошкола принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
5. Понятие состав и категории персональных данных
5.1. В рамках настоящей Политики под персональными данными понимается любая информация, относящиеся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством ПМР. Персональные данные могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается законами, в частности, о коммерческой тайне (коммерческая тайна), о банках и банковской деятельности (банковская тайна), об архивном деле и другими.
5.2. Автошкола в рамках своей деятельности вправе осуществлять обработку персональных данных, разрешенных субъектом персональных данных для распространения, в форме и порядке, предусмотренном положениями Законом ПМР «О персональных данных», с учетом установленных субъектом персональных данных запретов и ограничений.
5.3. Автошкола осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
- действующие работники Автошколы, их близкие родственники, их представители;
- физические лица, прекратившие трудовые отношения с Автошколой, их близкие родственники;
- практиканты;
- кандидаты на замещение вакантных должностей;
- физические лица, состоящие с Автошколой в договорных и иных гражданско-правовых отношениях, их представители;
- пользователи мобильных приложений и сервисов;
- участники ООО «Берг»;
6. Источники получения персональных данных
6.1. Получение персональных данных у Автошколой организуется таким способом, чтобы не нарушить конфиденциальность собираемых персональных данных.
6.2. Обрабатываемые Автошколой персональные данные могут быть получены, как непосредственно от субъекта персональных данных, так и от иных третьих лиц, являющихся контрагентами Автошколы.
6.3. При получении Персональных данных непосредственно от субъекта персональных данных, Автошкола обязуется обеспечить наличие правовых оснований, предусмотренных действующим законодательством ПМР в сфере персональных данных. В случаях, когда правовым основанием обработки персональных данных является согласие субъекта персональных данных, такое согласие может быть получено в любой форме, позволяющей подтвердить факт его получения, однако такое согласие должно отвечать требованиям конкретности, информированности и сознательности. В случаях, прямо предусмотренных законом, обработка персональных данных допускается только при наличии письменного согласия субъекта персональных данных, форма и порядок получения, которого должны соответствовать требованиям Закона ПМР «О персональных данных».
6.4. В случае недееспособности субъекта персональных данных письменное согласие на обработку его персональных данных получается от его законного представителя.
6.5. При получении Персональных данных не от субъекта персональных данных, Автошкола, до начала обработки таких персональных данных, обязуется предоставить субъекту персональных данных следующую информацию:
наименование либо фамилия, имя, отчество (при наличии) и адрес оператора или его представителя;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
источник получения персональных данных.
6.6. Автошкола освобождается от обязанности информирования субъекта персональных данных о получении персональных данных от третьих лиц, в следующих случаях:
субъект персональных данных уведомлен соответствующим Оператором об осуществлении обработки его персональных данных Автошколой;
Персональные данные получены Автошколой на основании закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных Законом ПМР «О персональных данных»;
Автошкола осуществляет обработку Персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
информирование субъекта Персональных данных, нарушает права и законные интересы третьих лиц.
7. Способы обработки персональных данных
7.1. Обработка персональных данных Автошколой может осуществляться как с использованием, так и без использования средств автоматизации, в том числе путем осуществления следующих действий - сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.2. Автоматизированная обработка персональных данных должна осуществляться в информационных системах. Автоматизированная обработка персональных данных производится с помощью средств вычислительной техники. Доступ к информационным системам предоставляется уполномоченным работникам только для исполнения ими своих функций и должностных обязанностей.
7.3. Неавтоматизированная обработка персональных данных должна осуществляться таким образом, чтобы персональные данные обособлялись от иной информации, в частности, путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков) и иным способом.
7.4. Лица, осуществляющие обработку персональных данных без использования средств автоматизации (работники Автошколы и другие лица, осуществляющие обработку персональных данных по поручению Автошколы), должны быть проинформированы о факте обработки ими Персональных данных, обработка которых осуществляется Автошколой без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами государственных органов исполнительной власти, а также локальными нормативными документами Автошколы.
8. Цели и обработка персональных данных
8.1. ООО «Берг» является оператором персональных данных, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональных данных.
8.2. Обработка персональных данных субъектов Персональных данных осуществляется в следующих целях:
обеспечение работникам «ООО «Берг» трудовых прав и предоставленных трудовых гарантий, трудовых и производственных процессов, включая исполнение трудового законодательства ПМР и иных актов, содержащих нормы трудового права, содействие работникам в трудоустройстве, получение образования и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, информационное обеспечение;
рассмотрение кандидатов на замещение вакантных должностей;
ведение бухгалтерского учета и составление налоговой отчетности;
оказание образовательных услуг, включая, профессиональную подготовку водителей транспортных средств, обучения практической езде на транспортных средствах.
предоставление услуг и сервисов;
предоставление доступа (в т.ч. регистрации) к сайтам платформам, площадкам, мобильным приложениям под брендом ООО «Берг»;
проведение рекламных и маркетинговых активностей и акций, в том числе рекламных и маркетинговых активностей и акций третьих лиц;
участие субъекта персональных данных в тестировании, услуг и сервисов ООО «Берг», при условии наличия согласия субъекта персональных данных, либо при наличии иных правовых оснований, предусмотренных действующих законодательством ПМР;
исполнение договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
взаимодействие с контрагентами и партнерами при ведении закупочной деятельности и договорной работы, при исполнении договоров и соглашений;
осуществление досудебной и судебной работы, в том числе в целях взыскания дебиторской задолженности;
выполнение и обеспечение соблюдения требований законов и иных нормативных правовых актов ПМР;
благотворительная деятельность.
9. Конфиденциальность персональных данных
9.1. Автошкола в процессе своей деятельности обязано обеспечивать конфиденциальность обрабатываемых персональных данных, в частности Автошкола обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством ПМР.
10. Сроки обработки (хранения) персональных данных
10.1. Порядок хранения персональных данных определяется локальными нормативными актами Автошколы в соответствии с положениями Закона ПМР «О персональных данных».
11. Обеспечение безопасности персональных данных при их обработке
11.1. При обработке Персональных данных Автошкола принимает правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.2. Обеспечение безопасности персональных данных осуществляется в рамках установления в ООО «Берг» режима безопасности информации конфиденциального характера.
11.3. Обеспечение безопасности Персональных данных, в частности, достигается:
определением угроз безопасности персональных данных при их обработке в информационных системах Персональных данных;
применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством ПМР уровни защищенности Персональных данных;
обнаружением фактов несанкционированного доступа к персональным данным;
установлением правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;
контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности персональных данных в информационных системах.
11.4. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством ПМР об оперативно-розыскной деятельности.
12. Заключительные положения
12.1 Автошкола или работники Автошколы, виновные в нарушении требований законодательства ПМР в области персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством ПМР ответственность.
12.2. Неограниченный доступ к настоящей Политике обеспечивается ее опубликованием на web-странице Автошколы в сети интернет по адресу https://pyatnashka.md/pyatnashka_privacy.html
12.3. Субъекты персональных данных, чьи персональных данных обрабатываются ООО «БЕРГ», могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по почтовому адресу: 3300, г. Тирасполь, пер. Западный, д. 21, корп. 2, кв. 43
1