Положение об обработке и защите персональных данных ООО "ДАЙК КОНСАЛТИНГ"
УТВЕРЖДЕНО
приказом генерального директора
ООО «ДАЙК КОНСАЛТИНГ»
от 04 сентября 2026 г. № 1-ПД
1. Общие положения
1.1. Настоящее Положение определяет порядок организации обработки и защиты персональных данных в ООО «ДАЙК КОНСАЛТИНГ» (далее — Общество, Оператор).
1.2. Положение разработано в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными нормативными правовыми актами Российской Федерации.
1.3. Положение применяется ко всем персональным данным, обрабатываемым Обществом в связи с осуществлением его деятельности.
1.4. Обработка персональных данных осуществляется с соблюдением принципов законности, справедливости, ограничения обработки конкретными и заранее определенными целями, соответствия объема и содержания обрабатываемых данных заявленным целям, точности и актуальности данных, а также требований к срокам хранения и уничтожению персональных данных.
1.5. Общество осуществляет обработку персональных данных в смешанном режиме, в том числе с использованием информационных систем, внутренних информационных ресурсов и сети Интернет.
2. Сведения об Операторе2.1. Полное наименование: Общество с ограниченной ответственностью «ДАЙК КОНСАЛТИНГ».
2.2. Сокращенное наименование: ООО «ДАЙК КОНСАЛТИНГ».
2.3. ОГРН: 1247700129951.
2.4. ИНН: 9718247280.
2.5. ОКВЭД: 69.10.
2.6. Адрес места нахождения:
125124, г. Москва, ул. 5-я Ямского Поля, дом 27, помещение 1Н.
2.7. Контактный телефон: +7 (968) 726-68-62.
2.8. Адрес электронной почты: info@dikeconsulting.ru.
2.9. Лицом, ответственным за организацию обработки персональных данных, является генеральный директор Воронков Дмитрий Валерьевич.
3. Категории субъектов персональных данных3.1. Общество осуществляет обработку персональных данных следующих категорий субъектов:
· работников Общества;
· родственников работников — в случаях, когда соответствующие сведения необходимы для осуществления прав и исполнения обязанностей в рамках трудовых отношений;
· бывших работников;
· соискателей;
· клиентов;
· контрагентов;
· представителей контрагентов;
· выгодоприобретателей по договорам;
· законных представителей;
· иных лиц, персональные данные которых переданы Обществу для исполнения договоров или осуществления предусмотренной законом деятельности;
· посетителей сайта Общества — в случаях обработки соответствующих данных;
· иных субъектов, персональные данные которых обрабатываются Обществом на законных основаниях.
4. Цели обработки персональных данных4.1. Обработка персональных данных осуществляется для достижения конкретных, заранее определенных и законных целей, в том числе:
1) обеспечения соблюдения трудового законодательства Российской Федерации;
2) ведения кадрового и бухгалтерского учета;
3) обеспечения соблюдения налогового законодательства Российской Федерации;
4) обеспечения соблюдения пенсионного законодательства Российской Федерации;
5) обеспечения соблюдения законодательства Российской Федерации об обороне и воинской обязанности;
6) подготовки, заключения и исполнения гражданско-правовых договоров;
7) продвижения товаров, работ и услуг на рынке — при наличии предусмотренного законодательством Российской Федерации правового основания;
8) подбора персонала на вакантные должности Общества;
9) исполнения иных обязанностей и реализации прав Общества, предусмотренных законодательством Российской Федерации.
4.2. Конкретный состав персональных данных определяется соответствующей целью их обработки и не должен быть избыточным по отношению к такой цели.
5. Категории обрабатываемых персональных данных5.1. В зависимости от конкретной цели Общество может обрабатывать:
· фамилию, имя, отчество;
· сведения о дате и месте рождения;
· сведения о гражданстве;
· сведения о месте жительства и регистрации;
· контактные данные;
· сведения об образовании;
· сведения о профессии, должности и трудовой деятельности;
· сведения о доходах;
· ИНН, СНИЛС;
· сведения документов, удостоверяющих личность;
· сведения документов, удостоверяющих личность за пределами Российской Федерации;
· сведения о воинской обязанности и воинском учете;
· банковские реквизиты и иные платежные реквизиты в случаях, необходимых для соответствующей цели;
· иные персональные данные, обработка которых необходима для конкретной законной цели.
5.2. Специальные категории персональных данных обрабатываются только при наличии предусмотренного законодательством Российской Федерации основания и исключительно в объеме, необходимом для соответствующей цели.
5.3. В предусмотренных законом случаях Общество может обрабатывать сведения о состоянии здоровья, сведения о национальной принадлежности, сведения о судимости и иные специальные категории персональных данных.
6. Правовые основания обработки6.1. Правовыми основаниями обработки персональных данных являются:
· федеральные законы и иные нормативные правовые акты Российской Федерации;
· исполнение договоров, стороной, выгодоприобретателем или поручителем по которым является субъект персональных данных;
· заключение договора по инициативе субъекта персональных данных;
· согласие субъекта персональных данных — в случаях, когда оно является необходимым правовым основанием;
· иные основания, предусмотренные законодательством Российской Федерации.
6.2. Согласие на обработку персональных данных оформляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
7. Порядок обработки персональных данных7.1. Общество осуществляет следующие действия с персональными данными в зависимости от конкретной цели обработки:
· сбор;
· запись;
· систематизация;
· накопление;
· хранение;
· уточнение (обновление, изменение);
· извлечение;
· использование;
· передача (предоставление, доступ);
· обезличивание;
· блокирование;
· удаление;
· уничтожение;
· распространение — только при наличии соответствующего законного основания.
7.2. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования.
7.3. При обработке персональных данных Общество принимает меры, направленные на обеспечение их конфиденциальности и безопасности.
8. Доступ к персональным данным8.1. Доступ к персональным данным предоставляется только лицам, которым он необходим для выполнения их должностных, договорных или иных законных обязанностей.
8.2. В ООО «ДАЙК КОНСАЛТИНГ» функции обработки персональных данных осуществляются генеральным директором Воронковым Дмитрием Валерьевичем.
8.3. Доступ к информационным ресурсам и персональным данным осуществляется на основании установленных прав доступа.
8.4. Реализуется разграничение прав доступа к персональным данным.
8.5. Пользовательские действия в информационных системах регистрируются в предусмотренных организационными и техническими средствами случаях.
9. Обязанности ответственного за организацию обработки персональных данных9.1. Ответственный за организацию обработки персональных данных:
· организует соблюдение требований законодательства о персональных данных;
· обеспечивает наличие и актуальность документов в сфере обработки персональных данных;
· организует ознакомление лиц, непосредственно обрабатывающих персональные данные, с соответствующими документами;
· контролирует соблюдение установленных правил доступа;
· организует принятие мер по обеспечению безопасности персональных данных;
· участвует в рассмотрении обращений субъектов персональных данных;
· организует принятие мер при выявлении нарушений или инцидентов;
· обеспечивает актуализацию документов при изменении законодательства, характера обработки или информационных систем.
10. Конфиденциальность персональных данных10.1. Лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без законного основания.
10.2. Персональные данные не должны использоваться в целях, не связанных с выполнением законных обязанностей и задач, для которых они были получены.
10.3. Обязанность соблюдать конфиденциальность сохраняется в течение установленного законодательством срока, в том числе после прекращения соответствующих отношений с Обществом.
11. Передача персональных данных11.1. Передача персональных данных третьим лицам допускается только при наличии предусмотренного законодательством основания.
11.2. Передача допускается, в частности:
· государственным органам в случаях, предусмотренных законом;
· банкам и иным организациям — в случаях, необходимых для исполнения договоров и осуществления расчетов;
· контрагентам — в объеме, необходимом для исполнения договорных обязательств;
· лицам, которым передача необходима в силу закона или договора.
11.3. При передаче персональных данных Общество принимает меры по обеспечению их конфиденциальности и безопасности.
11.4. Трансграничная передача персональных данных осуществляется только при наличии предусмотренных законодательством Российской Федерации оснований и с соблюдением установленных законом требований.
12. Обеспечение безопасности персональных данных12.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
12.2. В Обществе применяются, в частности:
· назначение ответственного лица;
· разграничение прав доступа;
· разрешительная система допуска пользователей;
· регистрация действий пользователей;
· антивирусная защита;
· организационные меры контроля доступа;
· иные меры, определяемые с учетом актуальных угроз безопасности персональных данных.
12.3. Меры защиты персональных данных подлежат пересмотру при изменении характера обработки, используемых информационных систем, выявленных угроз и требований законодательства.
12.4. При обработке персональных данных в информационных системах учитывается разработанная модель угроз безопасности персональных данных.
12.5. Шифровальные (криптографические) средства в используемом порядке обработки персональных данных не применяются, если иное не будет установлено в связи с изменением используемых информационных систем или требований законодательства.
13. Хранение и уничтожение персональных данных13.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иной срок не установлен федеральным законом, договором или иным законным основанием.
13.2. По достижении целей обработки, истечении установленных сроков хранения либо при наступлении иных предусмотренных законом оснований персональные данные подлежат уничтожению или обезличиванию, если отсутствуют основания для продолжения их хранения.
13.3. Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления содержания персональных данных либо обеспечивающим невозможность дальнейшего использования персональных данных.
13.4. Факт уничтожения персональных данных при необходимости фиксируется соответствующим документом.
14. Обращения субъектов персональных данных14.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации.
14.2. Для реализации своих прав субъект персональных данных вправе обратиться в Общество в письменной форме либо в электронной форме по адресу:
info@dikeconsulting.ru
или по адресу:
125124, г. Москва, ул. 5-я Ямского Поля, дом 27, помещение 1Н.
14.3. Обращение рассматривается в порядке и сроки, установленные законодательством Российской Федерации.
15. Обязанности лиц, осуществляющих обработку персональных данных15.1. Лицо, имеющее доступ к персональным данным, обязано:
· соблюдать требования законодательства;
· соблюдать настоящее Положение;
· использовать персональные данные только для законных целей;
· не раскрывать персональные данные третьим лицам без законного основания;
· соблюдать установленные правила доступа;
· принимать меры по предотвращению утраты, разглашения или неправомерного использования персональных данных;
· незамедлительно сообщать об обнаруженных нарушениях безопасности персональных данных.
15.2. До предоставления доступа к персональным данным соответствующее лицо знакомится с необходимыми нормативными и локальными документами.
16. Действия при нарушении безопасности персональных данных16.1. При выявлении факта утраты, неправомерного доступа, разглашения, изменения, уничтожения либо иной угрозы безопасности персональных данных ответственное лицо принимает меры по:
· прекращению или локализации нарушения;
· установлению обстоятельств произошедшего;
· оценке возможных последствий;
· устранению причин и последствий нарушения;
· документированию результатов проверки;
· исполнению обязанностей по уведомлению уполномоченных государственных органов в случаях, установленных законодательством.
17. Локализация персональных данных17.1. При сборе персональных данных граждан Российской Федерации Общество организует запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в случаях, когда соответствующие требования установлены законодательством.
17.2. Основная база данных персональных данных граждан Российской Федерации находится на территории Российской Федерации по адресу, указанному в уведомлении Оператора Роскомнадзору.
18. Заключительные положения18.1. Настоящее Положение в действующей редакции вступает в силу с 04 сентября 2026 года.
18.2. Положение подлежит пересмотру при изменении законодательства, характера обработки персональных данных, используемых информационных систем, выявлении новых угроз либо возникновении иных обстоятельств, влияющих на организацию обработки персональных данных.
18.3. Изменения в Положение утверждаются генеральным директором Общества.
18.4. Положение хранится у ответственного за организацию обработки персональных данных.
18.5. Лица, непосредственно осуществляющие обработку персональных данных, знакомятся с настоящим Положением под роспись.
Made on
Tilda