ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В ООО «ТОТАЛВИДЕО»

 

1.    Используемые сокращения, термины и определения

1.1.       Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

1.2.       Бенефициарный владелец - физическое лицо, которое в конечном счете прямо или косвенно (через третьих лиц) владеет (имеет преобладающее участие более 25 процентов в капитале) юридическим лицом либо имеет возможность контролировать его действия.

1.3.       Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.4.       Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.

1.5.       Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.6.       Иные персональные данные – персональные данные, не относящиеся к специальным категориям персональных данных или к биометрическим персональным данным.

1.7.       Контрагентфизическое или юридическое лицо (в том числе индивидуальный предприниматель), вступившее с Обществом в договорные отношения, за исключением трудовых отношений.

1.8.       Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

1.9.       Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.10.   Общество - Общество с ограниченной ответственностью «Тоталвидео» (ООО «Тоталвидео»), ОГРН 1217700223740, ИНН 7714471921.

1.11.   Оператор персональных данных (оператор ПДн) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

В контексте настоящего документа под Оператором ПДн понимается Общество.

1.12.   Ответственный за организацию обработки ПДн – работник Общества, осуществляющий внутренний контроль в Обществе за соблюдением законодательства РФ о персональных данных, в том числе требований к защите персональных данных.

1.13.   Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.14.   Персональные данные, разрешенные субъектом персональных данных для распространения (РПДн), - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «0 персональных данных».

1.15.   Потенциальный контрагент – физическое или юридическое лицо (в том числе индивидуальный предприниматель), с которым Общество планирует вступить в договорные отношения, за исключением трудовых отношений.

1.16.   Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.17.   Работник – физическое лицо, вступившее с Обществом в трудовые отношения.

1.18.   Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

1.19.   Сайт - информационный ресурс в информационно-телекоммуникационной сети «Интернет», администратором которого является Общество.

1.20.   Специальные категории персональных данных - персональные данные субъектов персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости.

1.21.   Субъект персональных данных (субъект ПДн) – физическое лицо, которое прямо или косвенно определено с помощью персональных данных.

1.22.   Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.23.   Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.24.   ИНН – индивидуальный номер налогоплательщика.

1.25.   НДФЛ – налог на доходы физических лиц;

1.26.   ОГРН – основной государственный регистрационный номер.

1.27.   Роскомнадзор – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.

1.28.   РФ – Российская Федерация;

1.29.   СКЗИ - средства криптографической защиты информации.

1.30.   СНИЛС - страховой номер индивидуального лицевого счета.

 

2.    Общие положения

2.1.       Настоящая Политика обработки персональных данных в ООО «Тоталвидео» (далее – Политика) определяет цели, принципы, правовые основания, порядок обработки ПДн в Обществе с ограниченной ответственностью «Тоталвидео», категории и перечень ПДн, обрабатываемых Обществом, категории субъектов, ПДн которых обрабатываются, меры, направленные на защиту и обеспечение безопасности обрабатываемых ПДн.

2.2.                Политика разработана с учетом требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон №152-ФЗ) и других нормативных правовых актов Российской Федерации, регулирующих отношения в области ПДн.

2.3.       Целью Политики является выполнение требований законодательства в области ПДн, обеспечение защиты прав и свобод физических лиц при обработке их ПДн.

2.4.       Действие Политики распространяется на все ПДн, обрабатываемые в Обществе, полученные как до, так и после введения ее в действие.

2.5.       Политика распространяется на все процессы в Обществе, связанные с обработкой ПДн субъектов, и обязательна для исполнения всеми работниками Общества, осуществляющими обработку ПДн.

2.6.       Общество и его работники несут предусмотренную законодательством Российской Федерации ответственность за нарушение требований законодательства о ПДн и положений настоящей Политики.

2.7.       В соответствии с п.2 ч.2 ст.1 Закона №152-ФЗ обращение с документами, переданными на хранение в соответствии с архивным законодательством, не регулируется настоящей Политикой.

 

3.      Принципы обработки персональных данных

3.1.       Обработка ПДн в Обществе осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области ПДн:

•        обработка ПДн осуществляется на законной и справедливой основе;

•        обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями их сбора;

•        не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

•        обработке подлежат только ПДн, которые отвечают целям их обработки;

                содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки;

                при обработке ПДн Общество обеспечивает точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Общество принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;

                хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Общество осуществляет уничтожение ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 

4.      Правовые основания обработки персональных данных

4.1.       Общество обрабатывает ПДн только при наличии законных оснований.

4.2.       Правовыми основаниями обработки ПДн Обществом, на основании которых допускается обработка ПДн, являются:

4.2.1. согласие субъекта на обработку его ПДн, оформленное с учетом требований, предусмотренных законодательством Российской Федерации для соответствующей категории ПДн;

4.2.2. достижение целей, предусмотренных международным договором Российской Федерации или законом, осуществление и выполнение возложенных на Общество функций, полномочий и обязанностей. К нормативным правовым актам, на основании и во исполнение которых Общество осуществляет обработку ПДн, относятся:

                Трудовой кодекс Российской Федерации;

                Налоговый кодекс Российской Федерации;

                Гражданский кодекс Российской Федерации;

                Арбитражный-процессуальный кодекс Российской Федерации;

                Гражданский процессуальный кодекс Российской Федерации;

                Кодекс Российской Федерации об административных правонарушениях;

                Кодекс административного судопроизводства Российской Федерации;

                Федеральный закон от 08.02.1998 №14-ФЗ «Об обществах с ограниченной ответственностью»;

                Федеральный закон от 08.08.2001 №129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;

                Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;

                Федеральный закон от 06.04.2011 №63-ФЗ «Об электронной подписи»;

                Федеральный закон от 15.12.2001 №167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";

                Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»;

                Федеральный закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

                Федеральный закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;

                Федеральный закон от 16.07.1999 №165-ФЗ «Об основах обязательного социального страхования»;

                Федеральный закон от 28.03.1998 №53-ФЗ «О воинской обязанности и военной службе»;

                Федеральный закон от 26.02.1997 №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;

                Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

                Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации»;

                Федеральный закон от 02.10.2007 №229-ФЗ «Об исполнительном производстве»;

                Федеральный закон от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации»;

                Приказ Минобрнауки России №885, Минпросвещения России №390 от 05.08.2020 «О практической подготовке обучающихся»;

                иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества

4.2.3. участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

4.2.4. судебные акты, акты другого органа или должностного лица, подлежащие исполнению Обществом в соответствии с положениями законодательства Российской Федерации об исполнительном производстве;

4.2.5. договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также договор, заключенный по инициативе субъекта ПДн или договор, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

4.2.6. защита жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно;

4.2.7. осуществление прав и законных интересов Общества или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;

4.2.8. обработка ПДн в статистических или иных исследовательских целях при условии их обязательного обезличивания.

 

5.    Цели и способы обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются

5.1. Общество осуществляет обработку ПДн в заранее определенных целях, указанных в Приложении №1 к настоящей Политике.

5.2. Общество осуществляет обработку ПДн, как с использованием средств автоматизации, так и без использования таких средств.

5.3. В зависимости от целей обработки ПДн такая обработка включает в себя все или некоторые из следующих действий (операций) с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

5.4. Для каждой цели обработки ПДн Обществом определены: соответствующие категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы и правовые основания обработки ПДн, сроки обработки и хранения ПДн, порядок уничтожения ПДн.

Информация о категориях и перечне обрабатываемых ПДн, категориях субъектов, ПДн которых обрабатываются, способах и правовых основаниях обработки, порядке уничтожения ПДн в зависимости от целей обработки приведена в Приложении №1 к Политике.

Сроки обработки (хранения) ПДн и документов, содержащих ПДн, указаны в Приложении №2 к Политике.

5.5. Общество не осуществляет обработку биометрических ПДн.

Общество вправе в случаях, когда это необходимо в соответствии с трудовым законодательством Российской Федерации, обрабатывать специальные категории ПДн на основании пункта 2.3. части 2 статьи 10 Закона №152-ФЗ (в той мере, в какой такая обработка требуется в соответствии с трудовым законодательством Российской Федерации).

5.6.                Особенности обработки в Обществе файлов-cookies регламентированы в Приложении №3 к настоящей Политики.

 

6.      Порядок обработки персональных данных

6.1.                 ПДн являются информацией ограниченного доступа (конфиденциальной информацией). Получение и обработка ПДн в Обществе организуется таким образом, чтобы не нарушить конфиденциальность собираемых ПДн.

6.2.       В Обществе утверждается и по мере необходимости актуализируется перечень лиц, осуществляющих обработку ПДн. Доступ к обрабатываемым ПДн предоставляется только тем работникам, которым он необходим для выполнения ими своих должностных обязанностей.

6.3.       Общество и иные лица, получая доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, за исключением случаев, предусмотренных федеральным законом.

6.4.       При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

6.5.       Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) ПДн в Обществе, осуществляется путем: непосредственного получения оригиналов необходимых документов; копирования документов; внесения сведений в учетные формы (на бумажных и электронных носителях); формирования ПДн в ходе кадровой работы, бухгалтерского учета; внесения ПДн в информационные системы Общества.

6.6.       До начала обработки ПДн Общество проверяет наличие правовых оснований для такой обработки, с учетом цели обработки. Если в соответствии с действующим законодательством Российской Федерации для обработки всех или части ПДн требуется согласие субъекта ПДн, Общество получает такое согласие в форме, позволяющей подтвердить факт его получения, от самого субъекта ПДн или его представителя (при наличии у него необходимых полномочий), а в случае недееспособности субъекта ПДн - от его законного представителя.

Согласие на обработку ПДн должно быть конкретным, предметным, информированным, сознательным и однозначным и соответствовать требованиям законодательства Российской Федерации, в том числе к форме и содержанию такого согласия.

В случаях, предусмотренных федеральным законом, обработка ПДн осуществляется только при наличии письменного согласия субъекта ПДн, оформленного в соответствии с частью 4 статьи 9 Закона №152-ФЗ. Равнозначным содержащему собственноручную подпись субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

Общество обязано разъяснить субъекту ПДн юридические последствия отказа в предоставлении ПДн и (или) дачи согласия на обработку ПДн, если получение такого согласия является обязательным в соответствии с федеральным законом.

6.7.       При получении ПДн не от субъекта, Общество, за исключением случаев, предусмотренных Законом №152-ФЗ, до начала обработки таких ПДн, обязано предоставить субъекту ПДн следующую информацию: наименование и адрес Общества или его представителя; цель обработки ПДн и ее правовое основание; перечень ПДн; предполагаемые пользователи ПДн; установленные Законом №152-ФЗ права субъекта ПДн; источник получения ПДн.

6.8.                 Обработка ПДн, разрешенных субъектом ПДн для распространения (далее - РПДн), допускается только при наличии согласия субъекта ПДн, оформленного отдельно от иных согласий субъекта на обработку его ПДн и соответствующего требованиям, которые установлены уполномоченным органом по защите прав субъектов ПДн. Молчание или бездействие субъекта ПДн ни при каких обстоятельствах не может считаться согласием на обработку РПДн.

В согласии на обработку РПДн субъект ПДн вправе установить запреты на передачу (кроме предоставления доступа) этих ПДн оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих ПДн неограниченным кругом лиц. В этом случае в срок не позднее трех рабочих дней с момента получения соответствующего согласия субъекта ПДн оператор обеспечивает опубликование информации об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц ПДн, разрешенных субъектом ПДн для распространения.

Передача (распространение, предоставление, доступ) РПДн должна быть прекращена в любое время по требованию субъекта ПДн.  Такое требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПДн, а также перечень ПДн, обработка которых подлежит прекращению.

6.9.                Обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи может осуществляться только при условии предварительного согласия субъекта ПДн. По требованию субъекта ПДн обработка его ПДн в указанных целях должна быть немедленно прекращена.

6.10.   Неавтоматизированная обработка ПДн осуществляется таким образом, чтобы ПДн обособлялись от иной информации, в частности, путем фиксации их на отдельных материальных носителях, в специальных разделах или на полях форм (бланков) и иным способом.

Общество обеспечивает информирование лиц, осуществляющих обработку ПДн без использования средств автоматизации о факте обработки ими ПДн, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых ПДн, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными актами Общества.

Обеспечивается раздельная обработка ПДн в зависимости от цели обработки: для фиксации ПДн, цели обработки которых не совместимы между собой, используются отдельные материальные носители; осуществляется раздельное хранение ПДн (материальных носителей), обработка которых осуществляется в различных целях.

Хранение материальных носителей ПДн организовано таким образом, чтобы обеспечить их сохранность и исключить несанкционированный доступ к ним.

6.11.   Автоматизированная обработка ПДн в Обществе осуществляется с учетом Требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства РФ от 01.11.2012 №1119.

Доступ к ИСПДн предоставляется только уполномоченным работникам в объеме, необходимом для исполнения ими своих должностных обязанностей.

6.12.   Общество обязуется не принимать на основании исключительно автоматизированной обработки ПДн решения, порождающие юридические последствия в отношении субъекта ПДн или иным образом затрагивающие его права и законные интересы.

6.13.            Общество в порядке и сроки, установленные Законом №152-ФЗ, по запросу субъекта ПДн, его представителя, или уполномоченного органа по защите прав субъектов ПДн осуществляет вносит необходимые изменения в ПДн, неточность которых подтверждена.

Уточнение ПДн при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, то путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными ПДн.

6.14.            Общество блокирует ПДн, относящиеся к соответствующему субъекту в случаях, предусмотренных Законом №152-ФЗ.

6.15.            Передача ПДн третьему лицу допускается с согласия субъекта ПДн или при наличии иных оснований, предусмотренных законодательством Российской Федерации.

Общество вправе передавать ПДн уполномоченным государственным и муниципальным органам власти (органам прокуратуры, полиции, судебным, налоговым и иным уполномоченным органам), государственным внебюджетным фондам в отсутствие согласия субъекта на обработку его ПДн в случаях и порядке, предусмотренных действующим законодательством Российской Федерации.

6.16.    Трансграничная передача ПДн может осуществляться при условии получения  письменного согласия субъекта ПДн и выполнения требований статьи 12 Закона №152-ФЗ. В случае трансграничной передачи ПДн Обществом информация об этом будут отражена в Реестре операторов, осуществляющих обработку ПДн.

6.17.   Общество вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, содержание которого должно соответствовать части 3 статьи 6 Закона №152-ФЗ. В случае поручения обработки ПДн другому лицу Общество несет ответственность перед субъектом ПДн за действия лица, которому поручена обработка ПДн.

 

7.      Прекращение обработки ПДн. Порядок уничтожения ПДн

7.1.                 Общество прекращает обработку ПДн в следующих случаях:

       выявления и подтверждения факта неправомерной обработки ПДн;

       отзыва субъектом ПДн согласия на обработку его ПДн Обществом, при отсутствии иных правовых оснований обработки ПДн;

       получения требования субъекта ПДн о прекращении обработки его ПДн, при отсутствии иных правовых оснований обработки ПДн;

       достижения цели обработки ПДн , при отсутствии иных правовых оснований обработки ПДн.

7.2.                Основанием для уничтожения ПДн, обрабатываемых в Обществе, является:

       достижение цели обработки ПДн;

       утрата необходимости в достижении цели обработки ПДн;

       истечение срока действия или отзыв субъектом ПДн согласия на обработку своих ПДн, за исключением случаев, когда в соответствии с Законом №152-ФЗ имеются иные правовые основания обработки ПДн (без согласия субъекта ПДн);

       выявление неправомерных действий с ПДн и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;

       истечение срока хранения ПДн;

       предписание уполномоченного органа по защите прав субъектов ПДн, органа прокуратуры или решение суда.

7.3.                Общество обязано уничтожить ПДн:

       в случае отзыва субъектом ПДн согласия на обработку его ПДн (если сохранение ПДн более не требуется для целей обработки ПДн) - в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПДн;

       в случае достижения цели обработки ПДн, - в срок, не превышающий 30 дней с даты достижения цели, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПДн;

       в случае представления субъектом ПДн, его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, -  в срок, не превышающий 7 рабочих дней со дня представления таких сведений;

       в случае, если невозможно обеспечить правомерность обработки ПДн, - в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки ПДн.

В случае отсутствия возможности уничтожения ПДн в течение вышеуказанных сроков, Общество осуществляет блокирование таких ПДн, и обеспечивает уничтожение ПДн в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

7.4.                Уничтожение ПДн производится с соблюдением Требований к подтверждению уничтожения персональных данных, которые утверждены Приказом Роскомнадзора от 28.10.2022 №179.

В Обществе создается специальная комиссия, которая выделяет документы, содержащие ПДн с истекшими сроками хранения, подлежащие уничтожению.

Документы, содержащие ПДн, уничтожаются путем механического измельчения (в шредере). Факт уничтожения документов подтверждается актом об уничтожении.

Уничтожение ПДн, хранящихся в электронном виде, может производиться следующими способами: а) физическое уничтожение или механическое нарушение целостности электронного носителя ПДн, не позволяющее произвести считывание или восстановление ПДн; б) удаление (стирание) ПДн с электронных носителей; в) уничтожение ПДн средствами встроенных функций ИСПДн.

Уничтожение ПДн, если это допускается материальным носителем, может производиться также способом, исключающим дальнейшую обработку этих ПДн, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

 

8.    Защита и обеспечение безопасности персональных данных

8.1.       При обработке ПДн Общество принимает необходимые правовые, организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от других неправомерных действий в отношении ПДн в соответствии с требованиями Закона №152-ФЗ и подзаконных актов, регулирующих вопросы защиты ПДн.

В Обществе реализуются следующие меры в соответствии с требованиями Закона №152-ФЗ и подзаконных актов, регулирующих вопросы защиты ПДн:

8.1.1.          назначено лицо, ответственное за организацию обработки ПДн в Обществе;

8.1.2.          издана и опубликована настоящая Политика, разработаны и введены в действие локальные акты Общества по вопросам обработки ПДн;

8.1.3.          проводится ознакомление работников Общества, непосредственно осуществляющих обработку ПДн, с положениями законодательства Российской Федерации о ПДн, требованиями к защите ПДн, настоящей Политикой, иными локальными актами Общества по вопросам обработки ПДн;

8.1.4.          проводится оценка вреда, который может быть причинен субъектам ПДн в случае нарушения Закона №152-ФЗ;

8.1.5.          организована и обеспечивается надлежащая обработка ПДн без использования средств автоматизации (определены места хранения материальных носителей ПДн, хранение документов, содержащих ПДн, осуществляется в сейфах и запирающихся металлических шкафах, предотвращающих уничтожение и несанкционированный доступ к ПДн, утвержден перечень должностей (сотрудников) для доступа к документам, содержащим ПДн,  определен порядок уничтожения ПДн, обрабатываемых без использования средств автоматизации);

8.1.6.          доступ работников к ПДн субъектов ПДн организован в соответствии с их должностными (функциональными) обязанностями;

8.1.7.          работниками Общества, непосредственно осуществляющими обработку ПДн, подписываются обязательства о неразглашении ПДн, к которым им предоставлен доступ на период исполнения должностных обязанностей;

8.1.8.          применяются предусмотренные статьей 19 Закона №152-ФЗ правовые, организационные и технические меры по обеспечению безопасности ПДн для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;

8.1.9.          определены угрозы безопасности ПДн при их обработке в ИСПДн и применяются соответствующие организационные и технические меры по обеспечению безопасности ПДн, необходимые для выполнения требований к защите ПДн в соответствии с установленным уровнем защищенности;

8.1.10.      Общество применяет средства защиты информации (антивирусное программное обеспечение, СКЗИ);

8.1.11.      в Обществе проводятся мероприятия для обнаружения фактов несанкционированного доступа к ПДн и принятия необходимых мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн, реагированию на компьютерные инциденты в ИСПДн (ведется мониторинг защищенности ИСПДн, принимаются меры для блокирования каналов несанкционированного доступа к ПДн);

8.1.12.      обеспечивается восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, осуществляется резервное копирование информации для возможности ее восстановления;

8.1.13.      осуществляется внутренний контроль на предмет соответствия обработки ПДн Закону №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, Политике и локальным актам Общества, а также внутренний контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ИСПДн.

 

9.      Права и обязанности субъектов персональных данных

9.1.       Субъект, чьи ПДн обрабатываются в Обществе, имеет право получать информацию, касающуюся обработки его ПДн, в порядке, форме и сроки, установленные законодательством о ПДн (за исключением случаев, когда право субъекта на доступ к ПДн ограничено в соответствии с федеральными законами), в том числе содержащей:

       подтверждение факта обработки ПДн Обществом;

       правовые основания, цели и способы обработки ПДн; 

       наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании федерального закона;

       обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

       сроки обработки ПДн, в том числе сроки их хранения;

       порядок осуществления прав субъектом ПДн;

        информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Общества, если обработка поручена или будет поручена такой организации или лицу;

       информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона №152-ФЗ;

       иные сведения, предусмотренные законодательством Российской Федерации в области ПДн.

9.2.                Для реализации своего права на получение информации, касающейся обработки его ПДн, субъект ПДн, или его представитель, должен обратиться в Общество по реквизитам, указанным в пункте 11.2. настоящей Политики, с письменным заявлением, которое должно содержать:

       номер основного документа, удостоверяющего личность субъекта ПДн или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе;

       сведения, подтверждающие участие субъекта ПДн в отношениях с Обществом (номер договора, дата заключения договора и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Обществом;

       подпись субъекта ПДн или его представителя.

Запрос может быть направлен в форме электронного документа, подписанного квалифицированной электронной подписью.

К запросу, подаваемому представителем субъекта ПДн, должен быть приложен документ, подтверждающий его полномочия.

9.3.                Субъект ПДн вправе требовать уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными, или не являются необходимыми для заявленной цели обработки;

9.4.                Субъект ПДн вправе в любой момент отозвать ранее данное согласие на обработку своих ПДн, направив в Общество по реквизитам, указанным в пункте 11.2. настоящей Политики заявление об отзыве ранее данного согласия. При этом Общество вправе продолжить обработку ПДн в том случае, если такая обработка в соответствии с Законом №152-ФЗ может осуществляться без согласия субъекта ПДн.

9.5.                Субъект ПДн вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих ПДн, ранее разрешенных субъектом ПДн для распространения, к любому лицу, обрабатывающему его ПДн, в случае несоблюдения положений статьи 10.1 Закона №152-ФЗ или обратиться с таким требованием в суд.

9.6.                Субъект ПДн вправе принимать предусмотренные законом меры по защите своих прав, в том числе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов ПДн или в судебном порядке.

9.7.                Субъект ПДн, в целях уточнения и актуализации своих ПДн, обязан своевременно представлять Обществу информацию об изменении своих ПДн.

 

10.         Обязанности Общества

10.1.            Общество обязано:

10.1.1.      организовывать обработку ПДн в соответствии с требованиями Закона №152-ФЗ и иными нормативными правовыми актами в области ПДн, соблюдать установленные условия обработки ПДн, а также применять необходимые меры для защиты ПДн субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;

10.1.2.      предоставлять субъектам ПДн информацию, касающуюся обработки их ПДн, в порядке и объеме, установленные Законом №152-ФЗ;

10.1.3.      осуществлять обработку ПДн только при наличии правовых оснований, а в случаях, предусмотренных действующим законодательством - только с письменного согласия субъекта ПДн, при этом Общество обязано по требованию субъекта ПДн или уполномоченных органов предоставлять доказательство получения согласия субъекта ПДн на обработку его ПДн или доказательство наличия указанных в Законе №152-ФЗ оснований на обработку ПДн;

10.1.4.      разъяснять субъектам ПДн юридические последствия отказа в предоставлении ПДн и согласия на обработку ПДн, если получение такого согласия является обязательным в соответствии с федеральным законом;

10.1.5.      уведомлять субъекта ПДн об обработке его ПДн, если ПДн были получены не от субъекта ПДн (кроме случаев, установленных Законом №152-ФЗ);

10.1.6.       при выявлении неточности обрабатываемых ПДн или факта неправомерной обработки ПДн принимать меры по устранению нарушений  в порядке и сроки, установленные Законом №152-ФЗ;

10.1.7.      по требованию субъекта ПДн (за исключением случаев, предусмотренных Законом №152-ФЗ) прекратить обработку его ПДн, в то числе РПДн;

10.1.8.       в случае обнаружения факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, уведомить о каждом таком инциденте уполномоченный орган по защите прав ПДн, провести внутреннее расследование и предоставить в уполномоченный орган информацию, предусмотренную Законом №152-ФЗ;

10.1.9.      обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) ПДн;

10.1.10.  выполнять иные обязанности оператора ПДн, установленные действующим законодательством Российской Федерации.

 

11.  Порядок рассмотрения запросов и обращений субъектов ПДн

11.1.   Общество осуществляет прием, обработку и рассмотрение запросов и обращений субъектов ПДн в целях соблюдения прав и законных интересов субъекта ПДн.

11.2.   Контактная информация для направления Обществу запросов и обращений субъектами ПДн, а также их представителями:

Почтовый адрес: 115114, Российская Федерация, г.Москва, вн.тер.г. муниципальный округ Замоскворечье, Шлюзовая набережная, дом 8, строение 1.

Адрес электронной почты: info@totalvideo.ru.

11.3.   При получении и рассмотрении запросов и обращений субъектов ПДн  Общество руководствуется положениями Закона №152-ФЗ и сроками их рассмотрения. 

11.4.   Общество, получив обращение либо запрос субъекта ПДн, содержащие информацию, предусмотренную Законом №152-ФЗ, убедившись в законности такого обращения либо запроса, предоставляет субъекту ПДн и/или его представителю, обладающему полномочиями на предоставление интересов субъекта ПДн, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, или принимает иные меры в зависимости от специфики обращения либо запроса, и содержащихся в нем требований. При этом, предоставляемые Обществом сведения не могут содержать ПДн других субъектов ПДн, исключение составляют случаи, при которых имеются законные основания для раскрытия ПДн других субъектов ПДн.

11.5.            Общество вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении либо запросе, посредством предоставления мотивированного отказа субъекту ПДн или его представителю, в случае наличия у Общества законных оснований.

 

12.  Заключительные положения

12.1.   Политика является общедоступным документом и публикуется на Сайте Общества в информационно-телекоммуникационной сети «Интернет» по адресу: www.totalvideo.ru.

12.2.   Политика действует бессрочно до ее замены новой версией, утвержденной генеральным директором Общества. Общество вправе в одностороннем порядке вносить изменения и (или) дополнения в Политику по мере необходимости, в том числе для актуализации настоящего документа в соответствии с действующим законодательством в области ПДн.

12.3.   В случае принятия новых или изменения действующих нормативных правовых актов, регулирующих отношения в области ПДн, настоящая Политика до внесения соответствующих изменений и дополнений действует в части, им не противоречащей.

12.4.   Перечень Приложений:

Приложение №1 - Цели обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов ПДн, правовые основания и способы обработки ПДн, порядок уничтожения ПДн;

Приложение №2 - Сроки обработки и хранения персональных данных;

Приложение №3 - Политика обработки файлов cookies.

Приложение №1

к Политике обработки персональных данных в ООО «Тоталвидео»

 

Цели обработки ПДн и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов ПДн,

правовые основания и способы обработки ПДн, порядок уничтожения ПДн

 

Цель 1: Подбор персонала (соискателей) на вакантные должности Общества

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; возраст; гражданство; семейное положение; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания); СНИЛС; ИНН; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время); адрес электронной почты; номер телефона; профессия; должность; опыт работы по трудовым и гражданско-правовым договорам; сведения о периодах работы и перерывах в работе; сведения об образовании, профессиональной подготовке (переподготовке) и повышении квалификации; сведения о специальных навыках, в том числе владение иностранными языками, степень владения; профессиональные достижения; сведения о предпочтениях в трудоустройстве и ожиданиях по заработной плате; сведения о миграционном учете (для соискателей, подлежащих миграционному учету на территории РФ; сведения об участии в управлении другими юридическими лицами (включая выполнение функций единоличного исполнительного органа, членство в коллегиальном исполнительном органе, органах управления и контроля, сведения о долях в уставном капитале); сведения, содержащиеся в резюме и иные данные, которые субъект ПДн пожелал сообщить о себе

Соискатели

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 2: Ведение кадрового и бухгалтерского учета

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания);

СНИЛС; ИНН; адрес электронной почты; номер телефона;

профессия; должность; место работы; структурное подразделение; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); поощрения и награды; сведения о дисциплинарных взысканиях,  привлечение к материальной ответственности; табельный номер; данные учета рабочего времени; сведения об отпусках; сведения о служебных командировках; сведения о прошлой трудовой деятельности, содержащиеся в трудовой книжке и вкладышах в нее; сведения об образовании, профессиональной подготовке (переподготовке) и повышении квалификации; сведения о специальных навыках, в том числе владение иностранными языками, степень владения; отношение к воинской обязанности; сведения о воинском учете; семейное положение; социальное положение; состав семьи (степень родства, фамилии, имени, отчества, год рождения членов семьи); наличие оснований для предоставления субъекту ПДн гарантий, компенсаций, преимуществ и льгот в соответствии с применимым законодательством; сведения о производственных травмах; сведения о миграционном учете (для работников, уволенных работников, подлежащих миграционному учету на территории РФ); реквизиты банковской карты; номер расчетного счета; сведения о доходах, о заработной плате, выплатах и удержаниях в процессе трудовой деятельности

 

 

Работники;

Уволенные работники;

Родственники работников

 

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Трудовой кодекс РФ; Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»; Федеральный закон от 28.03.1998 №53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 26.02.1997 №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»);

- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

- обработка ПДн необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 3: Обеспечение соблюдения трудового законодательства

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; возраст; гражданство; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания);

СНИЛС; ИНН; адрес электронной почты; номер телефона;

профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); поощрения и награды; сведения о дисциплинарных взысканиях,  материальной ответственности; табельный номер; данные учета рабочего времени; сведения об отпусках; сведения о служебных командировках; сведения о прошлой трудовой деятельности, содержащиеся в трудовой книжке и вкладышах в нее; сведения об образовании, профессиональной подготовке (переподготовке) и повышении квалификации; сведения о специальных навыках, в том числе владение иностранными языками, степень владения; отношение к воинской обязанности; сведения о воинском учете; семейное положение; социальное положение; состав семьи (степень родства, фамилии, имени, отчества, год рождения членов семьи); сведения о социальных льготах, на которые имеет право работник; наличие оснований для предоставления субъекту ПДн гарантий, компенсаций, преимуществ и льгот в соответствии с применимым законодательством; сведения о производственных травмах; сведения о миграционном учете (для работников, уволенных работников, подлежащих миграционному учету на территории РФ); реквизиты банковской карты; номер расчетного счета; сведения о доходах, о заработной плате, компенсациях, выплатах и удержаниях в процессе трудовой деятельности

 

 

Работники;

Уволенные работники;

Родственники работников

 

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Трудовой кодекс РФ; Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»; Федеральный закон от 28.03.1998 №53-ФЗ «О воинской обязанности и военной службе»; Федеральный закон от 26.02.1997 №31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации"; Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»;

Федеральный закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

Федеральный закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»);

- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

- обработка ПДн необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 4: Обеспечение соблюдения налогового законодательства

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания);

СНИЛС; ИНН; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); наличие оснований для предоставления субъекту ПДн компенсаций и льгот в соответствии с применимым законодательством; сведения о производственных травмах; сведения о доходах, о заработной плате, выплатах и удержаниях в процессе трудовой деятельности, о выплатах и удержаниях, связанных с исполнением гражданско-правового договора, с участием (владением долей) в Обществе; налоговые вычеты; сведения о постановке на учет в качестве налогоплательщика налога на профессиональный доход;

сведения о государственной регистрации в качестве индивидуального предпринимателя

 

Работники;

Уволенные работники;

Родственники работников;

Контрагенты;

Участники Обществе

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Трудовой кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»; Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации"; Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»;

Федеральный закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

Федеральный закон от 24.07.1998 №125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»)

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 5: Обеспечение соблюдения пенсионного законодательства

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес фактического места жительства; адрес регистрации (по месту жительства, месту пребывания); СНИЛС; ИНН; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);

сведения о доходах, о выплатах по трудовому договору, выплатах по гражданско-правовому договору

 

Работники;

Уволенные работники;

Контрагенты

 

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Трудовой кодекс РФ; Федеральный закон «Об обязательном пенсионном страховании в Российской Федерации"; Федеральный закон от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»)

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 6: Подготовка, заключение, исполнение, изменение и расторжение гражданско-правового договора

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания);

СНИЛС; ИНН; адрес электронной почты; номер телефона;

профессия; должность; место работы; структурное подразделение; сведения о текущей и прошлой профессиональной и предпринимательской деятельности; опыт работы; квалификация; сведения об образовании, профессиональной подготовке (переподготовке) и повышении квалификации; сведения о специальных навыках, в том числе владение иностранными языками, степень владения; пройденные обучающие курсы; сведения о допуске к работам (там, где необходимо); членство в саморегулируемых организациях; профессиональные достижения; сведения о миграционном учете (для субъектов ПДн, подлежащих миграционному учету на территории РФ); сведения о доходах, вознаграждении, выплатах и удержаниях, связанных с исполнением гражданско-правового договора; реквизиты банковской карты; номер расчетного счета; сведения о постановке на учет в качестве налогоплательщика налога на профессиональный доход; сведения о государственной регистрации в качестве индивидуального предпринимателя;

сведения об участии в юридических лицах (включая выполнение функций единоличного исполнительного органа, членство в коллегиальном исполнительном органе, органах управления и контроля, сведения о долях в уставном капитале); основание, в силу которого субъект ПДн признается бенефициарным владельцем;

сведения о полномочиях, содержащиеся в доверенности и ином документе, подтверждающем полномочия представителя, в том числе дата выдачи и номер доверенности, дата избрания (назначения) на должность, объем и срок полномочий; сведения о заинтересованности субъекта ПДн в совершаемых Обществом сделках и основаниях такой заинтересованности

 

Работники;

Контрагенты;

Представители контрагентов;

Потенциальные контрагенты;

Представители потенциальных контрагентов;

Единоличный исполнительный орган, Участники,  Учредители (Общества, контрагентов и потенциальных контрагентов -юридических лиц);

Бенефициарные владельцы

 

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Гражданский кодекс РФ, Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», Федеральный закон от 06.04.2011 №63-ФЗ «Об электронной подписи»; Федеральный закон от 08.02.1998 №14-ФЗ «Об обществах с ограниченной ответственностью»);

- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 7: Обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; номер телефона; место учебы (наименование образовательной организации, направившей на прохождение практики), место прохождения практики и сведения, содержащиеся в документах о прохождении практики)

Лица, проходящие в Обществе практику по направлению от учебного заведения

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Федеральный закон от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации»; Приказ Минобрнауки России №885, Минпросвещения России №390 от 05.08.2020 «О практической подготовке обучающихся»)

 

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 8: Обеспечение пропускного режима на территорию Общества

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; место работы, номер телефона; государственный регистрационный номер автомобиля; сведения о передвижениях внутри охраняемой территории

(дата и время прихода/ухода, заезда/выезда, точки входа/выхода)

Работники;

Уволенные работники;

Соискатели;

Лица, проходящие в Обществе практику по направлению от учебного заведения;

Контрагенты;

Представители контрагентов;

Потенциальные контрагенты;

Представители потенциальных контрагентов;

Посетители

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- осуществление прав и законных интересов Оператора или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 9: Подготовка, выдача и отзыв доверенностей

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес регистрации (по месту жительства, месту пребывания); должность, место работы  и структурное подразделение; сведения о полномочиях, содержащиеся в доверенности и ином документе, подтверждающем полномочия субъекта ПДн, в том числе дата выдачи, номер и срок действия доверенности,  дата избрания (назначения)  на должность, объем и срок полномочий; информация об отзыве доверенности; адрес электронной почты; номер телефона;

 

Единоличный исполнительный орган;

Поверенные (представители по доверенности)

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его персональных данных

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 10: Обеспечение соблюдения корпоративного законодательства, выполнение корпоративных требований и процедур

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; возраст; гражданство; данные документа, удостоверяющего личность; адрес места жительства; адрес регистрации (по месту жительства, месту пребывания);

СНИЛС; ИНН;

адрес электронной почты; номер телефона;

профессия; должность; место работы; структурное подразделение; сведения о текущей и прошлой трудовой (профессиональной) и предпринимательской деятельности, в том числе информация о сфере и направлении деятельности; опыт работы; квалификация;

сведения об образовании, профессиональной подготовке (переподготовке) и повышении квалификации;

профессиональные достижения; рекомендации и отзывы (по кандидатам на должность единоличного исполнительного органа); сведения о государственной регистрации в качестве индивидуального предпринимателя;

сведения об участии в юридических лицах (включая выполнение функций единоличного исполнительного органа, членство в коллегиальном исполнительном органе, органах управления и контроля, сведения о долях в уставном капитале); основание, в силу которого субъект ПДн признается бенефициарным владельцем;

сведения о полномочиях, содержащиеся в доверенности и ином документе, подтверждающем полномочия субъекта ПДн, в том числе дата выдачи и номер доверенности,  дата избрания (назначения)  на должность, объем и срок полномочий; сведения о заинтересованности субъекта ПДн в совершаемых Обществом сделках и основаниях такой заинтересованности

Единоличный исполнительный орган;

Кандидаты на должность единоличного исполнительного органа;

Участники,   Учредители; Представители участников;   Бенефициарные владельцы Общества

 

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (Гражданский кодекс Российской Федерации; Федеральный закон от 08.02.1998 №14-ФЗ «Об обществах с ограниченной ответственностью»; Федеральный закон от 08.08.2001 №129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»; Устав Общества)

 

 

 

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 11: Защита прав и законных интересов Общества в досудебном и судебном порядке, административном порядке, на стадии исполнительного производства, урегулирование споров и разногласий

 

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; дата, месяц и год рождения; место рождения; пол; гражданство; данные документа, удостоверяющего личность; адрес регистрации (по месту жительства, месту пребывания); СНИЛС; ИНН; должность; место работы; данные диплома о юридическом образовании; сведения о полномочиях, содержащиеся в доверенности и ином документе, подтверждающем полномочия субъекта ПДн, в том числе дата выдачи, номер и срок действия доверенности, дата избрания (назначения) на должность, объем и срок полномочий; почтовый адрес;

адрес электронной почты; номер телефона

 

 

Представители Общества; стороны спора, иные лица, участвующие в деле и их представители

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (АПК РФ; ГПК РФ; КАС РФ; КоАП РФ);

- обработка ПДн необходима для осуществления прав и законных интересов Общества или третьих лиц либо достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн

 

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств.

 

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

Цель 12: Подготовка ответов и предоставление информации по запросам уполномоченных государственных и муниципальных органов

Категории и перечень ПДн

Категории субъектов ПДн

Правовое основание обработки ПДн

 

Способ обработки ПДн

Перечень действий (операций)

Порядок уничтожения ПДн

 

Иные категории ПДн:

Фамилия, имя, отчество; адрес электронной почты; номер телефона; должность; место работы; иная информация в объеме запроса (указанная в запросе, необходимая для ответа на запрос) с учетом специфики запроса

 

 

 

 

 

 

 

Работники;

Представители Общества; Лица, указанные в запросе

- обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;

- обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей (нормативные правовые акты, определяющие полномочия органа, направившего запрос, и порядок его рассмотрения)

Смешанная обработка

 

с использованием средств автоматизации и/или без использования таковых средств

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение

Уничтожение документов, содержащих ПДн (измельчение в шредере);

удаление / стирание ПДн, хранящихся в электронном виде

 

.

Приложение №2

к Политике обработки персональных данных в ООО «Тоталвидео»

 

Сроки обработки и хранения персональных данных

1.                      Сроки обработки (хранения) ПДн  в Обществе определяются в соответствии с целью обработки ПДн; сроком действия договора с субъектом ПДн; сроками действия согласия на обработку ПДн; сроками исковой давности; приказом Росархива от 20.12.2019 №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения» (далее – Перечень), а также иными сроками, установленными законодательством Российской Федерации и локальными актами Общества.

2.                      В соответствии с частью 1 статьи 17 Федерального закона от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации» организации обязаны обеспечивать сохранность архивных документов, в том числе документов по личному составу, в течение сроков их хранения, установленных федеральными законами, иными нормативными правовыми актами РФ, а также перечнями документов, предусмотренными частью 3 статьи 6 и частями 1 и 1.1 статьи 23 данного Федерального закона.

3.                      ПДн, содержащиеся в документах  и базах данных, для которых нормативными документами установлены сроки хранения, хранятся в Обществе в течение нормативно установленных сроков.

4.                      Ниже в п. 10 указаны нормативные сроки хранения основных документов, содержащих ПДн, которые могут формироваться в процессе осуществления Обществом своей деятельности, со ссылками на соответствующие нормативные документы.

5.                      В случае внесения изменений в нормативные правовые акты, регламентирующие сроки обработки (хранения) информации и (или) документов, содержащих ПДн, Общество будет руководствоваться такими изменениями и новыми сроками обработки (хранения) ПДн.

6.                      В случае, если в отношении одного и того же документа, содержащего ПДн, различными правовыми нормами установлены разные сроки хранения, Общество осуществляет обработку (хранение) ПДн в соответствии с правовой нормой, предусматривающей более длительный срок хранения документа, а при наличии специальной нормы – в течение срока, установленного специальной нормой.

7.                      Срок хранения ПДн в информационных системах должен соответствовать сроку хранения ПДн на бумажных носителях.

8.                      ПДн, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или соглашением с субъектом ПДн.

9.                      В порядке и случаях, предусмотренных законодательством и локальными актами Общества документы, содержащие ПДн, могут быть переданы в архив. В этом случае организация хранения, комплектования, учета и использования содержащих ПДн документов осуществляется в соответствии с законодательством об архивном деле.

 

 

10.    Нормативные сроки хранения ПДн

Вид документа

Срок хранения

Применимые нормы

Информация о целях обработки ПДн из Приложения №1 к Политике

Базы данных информационных систем

в соответствии со сроком хранения данных, помещенных в базу

ст. 187 Перечня

Все цели

Согласие на обработку ПДн

3 года после истечения срока действия согласия или его отзыва (если иное не предусмотрено законом или договором)

ст. 441 Перечня

Все цели

Соглашения (договоры) о неразглашении информации ограниченного доступа

3 года после истечения срока неразглашения информации, установленного соглашением (договором)

ст. 166 Перечня

Все цели

Расписки (обязательства) о неразглашении информации ограниченного доступа

3 года  после прекращения трудовых отношений

ст. 167 Перечня

Все цели

Документы, формируемые в процессе проведения проверок, взаимодействия с судебными и контролирующими (надзорными) органами

Документы по делам, рассматриваемым в судебном порядке, третейскими судами (копии)

5 лет  после принятия решения по делу

ст. 143 Перечня

Цель №11

Мировые соглашения (копии)

5 лет  после полного исполнения условий мирового соглашения

ст. 144 Перечня

Цель №11

Документы об административных правонарушениях

5 лет

ст. 145 Перечня

Цель №11

Обращения (заявления, жалобы) по результатам проверок, ревизий и документы по их рассмотрению

5 лет (по результатам выездных, камеральных налоговых проверок - 10 лет)

ст. 148 Перечня

Цели №№11, 12

Кадровые  документы

Документы по личному составу (за исключением документов, в отношении которых действующими перечнями архивных документов установлен иной срок хранения)

50 лет

ч. 2 и ч. 4 ст. 22.1 Федерального закона от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации»

Цели №№2, 3, 4, 5

Личные карточки работников, личные дела руководителей и работников

50 лет 

ст.ст. 444, 445 Перечня

Цели №№2, 3

Трудовые договоры, соглашения об их изменении, расторжении

50 лет

ст. 435 Перечня

Цели №№2, 3, 4, 5

Трудовая книжка, дубликаты трудовых книжек и вкладыши к ней

До востребования (невостребованные работниками - 50 лет)

ст. 449 Перечня

п. 43 Порядка ведения и хранения трудовых книжек, утв. Приказом Минтруда России от 19.05.2021 №320н

Цели №№2, 3

Уведомления, предупреждения, работников(ам) работодателем

3 года

ст. 436 Перечня

Цель №3

Сведения о трудовой деятельности и трудовом стаже работника

50 лет

ст. 450 Перечня

Цели №№2, 3, 4, 5

Табели учета рабочего времени

5 лет

ст. 402 Перечня

Цели №№2, 3

Графики отпусков

3 года

ст. 453 Перечня

Цель №3

Листки нетрудоспособности

5 лет

ст. 618 Перечня

Цели №№2, 3, 4

Уведомления о трудоустройстве иностранных граждан

3 года

ст. 375 Перечня

Цели №№2, 3

Документы (протоколы, акты, справки, сведения) об оплате труда и исчислении трудового стажа работника

50 лет

ст. 403 Перечня

Цели №№2, 3, 4, 5

Документы (планы, перечни должностей, списки, отчеты, сведения, переписка) по ведению воинского учета

5 лет

ст. 457 Перечня

Цели №№2, 3

Документы (карточки, расписки, листки, повестки) по ведению воинского учета

5 лет  после снятия с учета

ст. 458 Перечня

Цели №№2, 3

Приказы, распоряжения по личному составу и  документы к ним:

 

ст. 434 Перечня

Цели №№2, 3, 4, 5

о приеме, переводе, перемещении, совмещении, совместительстве, увольнении, оплате труда, аттестации, повышении квалификации, поощрении, награждении, отпусках по уходу за ребенком, отпусках без сохранения заработной платы;

 

 

 

50 лет

о ежегодно оплачиваемых отпусках, отпусках в связи с обучением, дежурствах, не связанных с основной (профильной) деятельностью;

 

 

 

 

5 лет

о служебных проверках;

о направлении в командировку работников;

о дисциплинарных взысканиях

3 года

Договоры об образовании на обучение по дополнительным профессиональным программам, ученические договоры

5 лет после истечения срока действия договора (прекращения обязательств по договору)

ст. 492 Перечня

Цели №№2, 3

Списки работников, прошедших повышение квалификации и профессиональную переподготовку

3 года

ст. 498 Перечня

Цели №№2, 3

Договоры о материальной ответственности материально ответственного лица

5 лет  после увольнения (смены) материально ответственного лица

ст. 498 Перечня

Цели №№2, 3

Договоры, не относящиеся к кадровым документам

Договоры, соглашения, контракты, не указанные в отдельных статьях Перечня, документы (акты, протоколы разногласий) к ним

5 лет после истечения срока действия договора (после прекращения обязательств по договору)

ст. 11 Перечня

Цели №№4, 6

Договоры гражданско-правового характера о выполнении работ, оказании услуг физическими лицами, акты сдачи-приемки выполненных работ, оказанных услуг

50 лет

ст. 301 Перечня

Цели №№4, 5, 6

Иные договоры,  указанные в отдельных статьях Перечня 

в течение сроков, установленных для таких договоров

в соответствии с Перечнем

Цели №№4, 6

Бухгалтерские и финансовые документы

Регистры бухгалтерского учета

В течение сроков, устанавливаемых нормами об организации государственного архивного дела, но не менее 5 лет после отчетного года

ч. 1 ст. 29 Федерального закона от 06.12.2011 №402-ФЗ «О бухгалтерском учете»

ст. 276 Перечня

Цели №№4, 6

Первичные учетные документы и связанные с ними оправдательные документы

В течение сроков, устанавливаемых нормами об организации государственного архивного дела, но не менее 5 лет после отчетного года (при возникновении споров, разногласий сохраняются до принятия решения по делу)

ч. 1 ст. 29 Федерального закона от 06.12.2011 №402-ФЗ «О бухгалтерском учете»

ст. 277 Перечня

Цели №№2, 4, 6

Журналы, базы данных учета:

договоров, контрактов, соглашений;

расчетов с подотчетными лицами

5 лет

ст. 292 Перечня

Цели №№2, 4, 6

Акты приема-передачи, приложения к ним, составленные при смене руководителя Общества, должностных, ответственных и материально ответственных лиц организации

15 лет

ст. 44 Перечня

Цели №№2, 3, 4, 10

Выписки из лицевых счетов Общества, приложения к ним, отчеты о состоянии лицевых счетов с приложением платежных документов

5 лет

ст. 250 Перечня

Цели №№2, 3, 4, 6

Документы о получении заработной платы и других выплат

6 лет

ст. 295 Перечня

Цели №№2, 3, 4, 5

Лицевые счета работников, карточки-справки по заработной плате

50 лет

ст. 296 Перечня

Цели №№2, 3, 4, 5

Документы о выплате пособий, оплате листков нетрудоспособности, материальной помощи

5 лет

ст. 298 Перечня

Цели №№2, 3, 4, 5

Документы по налогам и страховым взносам

Данные бухгалтерского и налогового учета и другие документы, необходимые для исчисления и уплаты налогов, в том числе в качестве налоговых агентов

5 лет

пп. 8 п. 1 ст. 23 и пп. 5 п. 3 ст. 24 НК РФ

Цели №№2, 3, 4, 5, 6

Налоговые декларации (расчеты) юридических лиц

5 лет

ст. 310 Перечня

Цель №4

Документы  по НДФЛ (расчеты сумм налога, сообщения о невозможности удержать налог, регистры налогового учета,  справка о доходах и суммах налога физического лица,  реестры сведений о доходах физических лиц, представляемых налоговыми агентами)

5 лет

ст.ст. 311, 312, 313 Перечня

Цель №4

Документы об освобождении от уплаты налогов, предоставлении льгот, отсрочек уплаты или отказе в ней по налогам, сборам

5 лет

ст. 304 Перечня

Цели №№2, 3, 4, 5

Журналы, карточки, базы данных учета сумм доходов и налога на доходы работников

5 лет

ст. 320 Перечня

Цели №№2, 3, 4, 5, 6

Документы, необходимые для исчисления и уплаты страховых взносов

6 лет

пп. 6 п. 3.4 ст. 23 НК РФ

Цели №№2, 3, 4, 5

Документы по персонифицированному учету работников

5 лет

ст. 620 Перечня

Цели №№2, 3, 4, 5

Сведения, представляемые для индивидуального (персонифицированного) учета

5 лет

(в электронной форме - 75 лет)

ст. 621 Перечня

Цели №№2, 3, 4, 5

Расчеты по страховым взносам

 

50 лет

ст. 308 Перечня

Цели №№2, 3, 4, 5

Карточки индивидуального учета сумм начисленных выплат и иных вознаграждений и сумм начисленных страховых взносов

6 лет

ст. 309 Перечня

Цели №№2, 3, 4, 5

Корпоративные документы

Решение об учреждении Общества

Постоянно

п. 31 Перечня

Цель №10

Список участников Общества

Постоянно

п. 32 Перечня

Цель №10

Протоколы общих собраний участников, решения единственного участника Общества, документы к ним

Постоянно

п. 18 Перечня

Цели №№1, 3, 6, 10

Бюллетени для голосования на общих собраниях участников Общества

5 лет

п. 18 Перечня

Цели №№1, 3, 6, 10

Документы по подготовке и проведению заседаний общих собраний участников Общества

3 года

п. 48 Перечня

Цели №№1, 3, 6, 10

Списки членов руководящих и исполнительных органов Общества

Постоянно

п. 462 Перечня

Цели №№1, 3, 6, 10

Списки кандидатов на выдвижение по должности в руководящие и исполнительные органы Общества

До замены новыми

п. 462 Перечня

Цели №№1, 3, 6, 10

Информация о своих бенефициарных владельцах и о принятых мерах по установлению в отношении них сведений, предусмотренных пп. 1 п. 1 ст.7 Федерального закона от 07.08.2001 №115-ФЗ

До обновления данных, но не менее 5 лет со дня получения такой информации

пп. 2 п. 3 ст. 6.1, п. 4 ст. 7 Федерального закона от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»

Цели №6, 10

Доверенности на представление интересов Общества, сведения об отзыве выданных доверенностей

5 лет после истечения срока действия доверенности или ее отзыва

п. 36 Перечня

Цели №6, 10

Иные документы

Документы о выдаче, утрате пропусков, идентификационных карт

1 год

п. 588 Перечня

Цель №8

Сертификаты ключа проверки электронной подписи

5 лет после исключения из реестра сертификатов ключей проверки электронных подписей

п. 570 Перечня

Цели №2-7, 9

Все перечисленные документы могут обрабатываться также для целей №№11, 12.

 

Приложение №3

к Политике обработки персональных данных в ООО «Тоталвидео»

 

Политика обработки файлов cookies

1.             На Сайте Общества www.totalvideo.ru производится автоматизированный сбор типовой информации журнала сеанса, в т.ч. IP-адрес, информация об используемом web-браузере, операционной системе и языке, экранное разрешение, данные о времени посещения Сайта и адресе веб-сайтов, с которых осуществлялся переход по ссылкам на Сайт Общества, имя хоста устройства, получающего доступ и иная подобная информация.

2.             Для обеспечения эффективного управления Сайтом и содействия в настройке пользовательского интерфейса Общество может использовать также файлы cookies.

3.             Файлы «cookies» - набор анонимных данных, хранимых в web-браузере на устройстве пользователя (персональном компьютере, ноутбуке, планшете, мобильном телефоне и т.п.), автоматически собираемых в процессе посещения сайтов в сети «Интернет».

4.             Собираемая информация является анонимной и не позволяет идентифицировать личность посетителя Сайта.

5.             Пользуясь Сайтом Общества, посетитель Сайта соглашается с тем, что Общество может использовать cookies и иные статистические данные, собираемые Сайтом, как это определено настоящим документом.

6.             Посетитель Сайта Общества может самостоятельно управлять файлами cookies путем изменения настроек своего web-браузера.

7.             Изменения пользовательских настроек, в результате которых файлы cookies будут заблокированы, могут привести к недоступности отдельных функций Сайта Общества.