Положение о порядке обработки персональных данных в ООО «ММК-ЛМЗ»
- Общие положения
- Положение устанавливает общие требования к обработке персональных данных в ООО «ММК-ЛМЗ».
- Требования положения распространяются на все структурные подразделения (подразделения) ООО «ММК-ЛМЗ».
- Ознакомление с настоящим Положением работников ООО «ММК-ЛМЗ» обязательно под подпись.
-
Обработка персональных данных осуществляется в целях:
- исполнения трудового договора;
- предоставления военным комиссариатам информации, необходимой для занесения в документы воинского учета;
- обеспечения гражданской обороны;
- содействия в трудоустройстве и обучении;
- обеспечения доступа к информационным ресурсам;
- обеспечения внутриобъектового и пропускного режимов, а также сохранности имущества;
- организации поощрения, награждения, поздравления;
- предотвращения неисполнения трудовых обязанностей;
- организации социальной поддержки, оздоровления, отдыха работника, членов его семьи, бывшего работника;
- получения лицензий;
- организации добровольного страхования;
- обеспечения исполнения актов судов и иных юрисдикционных органов;
- ведения претензионно-исковой работы;
- исполнения договоров гражданско-правового характера;
- ведения и хранения реестра акционеров общества;
- рассмотрения обращений граждан;
- обеспечения работников средствами индивидуальной защиты.
-
В целях, указанных в пункте 1.4 настоящего положения, обрабатываются следующие персональные данные:
- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
- число, месяц, год рождения;
- место рождения;
- информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства (адрес регистрации, фактического проживания);
- номер контактного телефона или сведения о других способах связи;
- реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
- идентификационный номер налогоплательщика;
- реквизиты полиса обязательного медицинского страхования;
- сведения о государственной регистрации актов гражданского состояния;
- семейное положение, состав семьи;
- сведения о трудовой деятельности;
- сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
- сведения об ученой степени;
- информация о владении иностранными языками, степень владения;
- медицинское заключение по установленной форме об отсутствии у работника заболевания, являющегося противопоказанием для выполнения его трудовой функции согласно заключенному трудовому договору;
- сведения, дающие право на получение налоговых вычетов;
- фотография;
- государственные награды, иные награды и знаки отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения заработной платы;
- сведения о заработной плате;
- номер расчетного счета;
- сведения о марке, модели, номере и цвете автомобиля, данных водительского удостоверения;
- иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 1.4 настоящего положения.
- ООО «ММК-ЛМЗ» при обработке персональных данных обязано принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона «О персональных данных», при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- Положение разработано на основании следующих документов:
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Конституция Российской Федерации (принята всенародным голосованием 12.12.1993);
- Трудовой кодекс Российской Федерации.
-
Термины, определения и сокращения
- В положении применяются следующие термины с соответствующими определениями:
- актуальные угрозы безопасности персональных данных – совокупность условий и факторов, создающих актуальную опасность несанкционированного, в том числе случайного, доступа к персональным данным при их обработке в информационной системе, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия;
- информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
- использование персональных данных – действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
- конфиденциальность персональных данных – обязательное для соблюдения оператором или иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
- лицо, осуществляющее обработку персональных данных по поручению оператора – физическое или юридическое лицо, которому оператор поручил обработку персональных данных на основании заключенного с этим лицом договора;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (в рамках настоящего положения оператором является ПАО «ММК»);
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- представители работников – профессиональные союзы и их объединения, иные профсоюзные организации, предусмотренные уставами общероссийских, межрегиональных профсоюзов, или иные представители, избираемые работниками в случаях, предусмотренных действующим Трудовым кодексом Российской Федерации;
- работник – физическое лицо, вступившее в трудовые отношения с работодателем;
- работодатель – физическое лицо либо юридическое лицо (организация), вступившее в трудовые отношения с работником;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- специальные категории персональных данных - данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни;
- угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
- уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
- уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- В положении применяются следующие термины с соответствующими определениями:
-
Организация системы допуска и учета лиц, обрабатывающих персональные данные
- Директор ООО «ММК-ЛМЗ» организует выполнение мероприятий по обеспечению защиты персональных данных.
- Доступ к персональным данным работников разрешается:
- директору ООО «ММК-ЛМЗ»;
- руководителям структурных подразделений (подразделений) ООО «ММК-ЛМЗ» и лицам их замещающих (только работников подчиненных структурных подразделений (подразделений));
- работникам службы безопасности;
- работникам, которым персональные данные необходимы для выполнения должностных обязанностей и которые допущены к работе с персональными данными приказом директора ООО «ММК-ЛМЗ».
- Заявки на предоставление или изменение прав доступа работников к информационным ресурсам ООО «ММК-ЛМЗ», содержащим персональные данные, оформляются с обязательным согласованием с начальником управления персонала и социальных программ.
- Надзорно-контрольные органы (налоговая инспекция, правоохранительные органы, органы статистики, военкоматы, органы социального страхования, пенсионные фонды) имеют доступ к информации, содержащей персональные данные работников, только в сфере своей компетенции.
- Обеспечение безопасности персональных данных
- Разработку и осуществление мероприятий по обеспечению безопасности персональных данных при их обработке в информационных системах осуществляет главный специалист по информационным технологиям ПАО «ММК» совместно с руководителями структурных подразделений ООО «ММК-ЛМЗ», отвечающих за выполнение мероприятий по обеспечению защиты персональных данных, с привлечением специализированных организаций.
- Обеспечение безопасности персональных данных достигается:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем доступа работников и посетителей на охраняемые объекты ООО «ММК-ЛМЗ» в соответствии с инструкцией о пропускном и внутриобъектовом режимах в ООО «ММК-ЛМЗ»;
- контролем доступа в серверные помещения;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с частью 5 статьи 19 Федерального закона «О персональных данных». Персональные данные допускается обрабатывать только в информационных системах персональных данных (ИСПДн). При обработке персональных данных ООО «ММК-ЛМЗ» или иными организациями (обрабатывающими их по поручению ООО «ММК-ЛМЗ») с использованием информационных систем, принадлежащих ПАО «ММК», безопасность персональных данных обеспечивается ПАО «ММК». В иных случаях, когда обработка персональных данных осуществляется организацией на основании договора с ООО «ММК-ЛМЗ» в информационных системах, не принадлежащих ПАО «ММК», безопасность персональных данных обеспечивает владелец соответствующей информационной системы в соответствии с условиями договора. Выбор средств защиты информации для системы защиты персональных данных осуществляется ПАО «ММК» в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности РФ и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 Федерального закона «О персональных данных».
- Меры по обеспечению безопасности персональных данных при их обработке, осуществляемой без использования средств автоматизации:
- хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях, должно осуществляться раздельно;
- при хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ;
- персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации;
- при фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.
-
Требования к помещениям, в которых осуществляется обработка персональных данных без использования средств автоматизации:
- помещения должны иметь прочные входные двери с замками, гарантирующими надежное закрытие помещений в нерабочее время;
- окна помещений, в которых осуществляется хранение персональных данных, находящихся в зданиях, расположенных за пределами контролируемой зоны ООО «ММК-ЛМЗ», либо выходящих окнами за пределы контролируемой зоны ООО «ММК-ЛМЗ» и находящихся на первых или последних этажах зданий, либо около пожарных лестниц и других мест, откуда возможно проникновение в помещения посторонних лиц (независимо от этажа), необходимо оборудовать металлическими решетками, ставнями или охранной сигнализацией;
- окна помещений, в которых осуществляется хранение персональных данных, находящихся в зданиях, расположенных за пределами контролируемой зоны ООО «ММК-ЛМЗ», либо выходящих окнами за пределы контролируемой зоны ООО «ММК-ЛМЗ» и находящихся на первых или последних этажах зданий, либо около пожарных лестниц и других мест, откуда возможно проникновение в помещения посторонних лиц (независимо от этажа), необходимо оборудовать металлическими решетками, ставнями или охранной сигнализацией;
- размещение оборудования, охрана и организация режима в помещениях, в которых обрабатываются персональные данные, должны исключить возможность неконтролируемого проникновения или пребывания в них посторонних лиц;
- в случае ухода всех работников из помещения, в котором хранятся документы с персональными данными, дверь помещения закрывается на ключ.
- Хранение и использование персональных данных
- Персональные данные на бумажных носителях хранятся в управлении персонала и социальных программ, структурных подразделениях ООО «ММК-ЛМЗ», в которых работает субъект персональных данных.
- Персональные данные работников в электронном виде хранятся на серверах и хранилищах данных информационных систем персональных данных ПАО «ММК», перечень которых утверждается генеральным директором ПАО «ММК».
- Для обозначения информации, которая относится к персональным данным, в отчетах, сформированных из информационных систем, в правом верхнем углу проставляется гриф «Персональные данные» («ПД»).
- Порядок обработки персональных данных
-
Обработка персональных данных работников ООО «ММК-ЛМЗ»
- Обработка персональных данных работников ПАО «ММК-ЛМЗ» осуществляется в целях согласно 1.4.
- Работодатель не имеет права получать и обрабатывать сведения о работнике, относящиеся в соответствии с законодательством РФ в области персональных данных к специальным категориям персональных данных, за исключением случаев, предусмотренных Трудовым кодексом и другими федеральными законами. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом РФ или иными федеральными законами.
- Работник принимает решение о предоставлении своих персональных данных и дает письменное согласие на их обработку свободно, своей волей и в своем интересе.
- Согласие на обработку персональных данных подписывается работником при заключении трудового договора. Типовую форму работник получает у специалиста по кадрам, оформляющего прием на работу.
- Согласие на обработку персональных данных хранится в управлении персонала и социальных программ в течение срока, указанного в заявлении.
- Работники, осуществляющие обработку персональных данных, обязаны соблюдать их конфиденциальность.
- Все персональные данные следует получать лично от самого работника.
- Если персональные данные работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.
- Источниками персональных данных являются документы: - предъявляемые работником при заключении трудового договора; - о состоянии здоровья работника, содержащие сведения исключительно о возможности выполнения работником трудовых функций; - подтверждающие наличие оснований предоставления гарантий и компенсаций; - иные документы, предусмотренные законодательством РФ.
- При передаче персональных данных работников работодатель обязан:
- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных Трудовым кодексом или иными федеральными законами;
- не сообщать персональные данные работника в коммерческих целях без его письменного согласия;
- предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные работника, обязаны обеспечить их конфиденциальность;
- осуществлять передачу персональных данных работника в пределах ПАО «ММК» в соответствии с настоящим положением;
- разрешать доступ к персональным данным работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;
- передавать персональные данные работника представителям работников в порядке, установленном Трудовым кодексом и иными федеральными законами, и ограничивать эту информацию только теми персональными данными работника, которые необходимы для выполнения указанными представителями их функций.
- В целях обеспечения защиты персональных данных работники имеют право на:
- полную информацию об их персональных данных и обработке этих данных;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных данных;
- требование об исключении или исправлении неверных, или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового кодекса РФ и других федеральных законов.
- В случае выявления неточных персональных данных ООО «ММК-ЛМЗ» обязано осуществить блокирование персональных данных или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «ММК-ЛМЗ») с момента обращения субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных. При подтверждении факта неточности персональных данных ООО «ММК-ЛМЗ» на основании сведений, представленных субъектом персональных данных или его представителем, либо уполномоченным органом по защите прав субъектов персональных данных обязано уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений. При получении отказа работодателя исключить или исправить персональные данные, работник имеет право заявить работодателю в письменной форме о своем несогласии с соответствующим обоснованием. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суде любых неправомерных действий или бездействий работодателя при обработке и защите его персональных данных.
- Обязательным является ознакомление работника с локальными нормативными актами, устанавливающими порядок обработки их персональных данных. Факт ознакомления работников с локальными нормативными актами, устанавливающими порядок обработки их персональных данных, подтверждается подписью работника в листе ознакомления, приложенного к локальному нормативному акту.
- Директор или постоянно действующая комиссия по защите персональных данных принимает решение о сборе с работников согласий на обработку персональных данных в целях, не предусмотренных типовой формой заявления, утвержденной настоящим положением. Управление персонала и социальных программ организует процедуру сбора с работников соответствующих согласий на обработку их персональных данных.
- ООО «ММК-ЛМЗ» вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора с согласия субъекта персональных данных. Лицо, осуществляющее обработку персональных данных по поручению ООО «ЛМЗ-ММК», обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». В поручении ООО «ММК-ЛМЗ» должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
- Обработка персональных данных граждан, не являющихся работниками ООО «ММК-ЛМЗ»
- Обработка персональных данных граждан, не являющихся работниками ООО «ММК-ЛМЗ», осуществляется в целях:
- исполнения договоров гражданско-правового характера;
- содействия в трудоустройстве и обучении;
- организации социальной поддержки, оздоровления, отдыха бывшего работника;
- обеспечения пропускного и внутриобъектового режимов, а также сохранности имущества;
- обеспечения исполнения актов судов и иных юрисдикционных органов;
- ведения претензионно-исковой работы;
- рассмотрения обращений граждан.
- Обработка персональных данных лиц, являющихся стороной по гражданско-правовому договору с ООО «ММК-ЛМЗ», осуществляется при условии оформления субъектом персональных данных письменного согласия на обработку персональных данных.
- Обработка персональных данных граждан, не являющихся работниками ООО «ММК-ЛМЗ», в целях обеспечения пропускного и внутриобъекового режимов, а также сохранности имущества осуществляется при условии оформления субъектом персональных данных заявления о согласии на обработку персональных данных, хранящегося в группе режима службы безопасности.
- Обработка персональных данных граждан, не являющихся работниками ООО «ММК-ЛМЗ», осуществляется в целях:
-
Обработка персональных данных работников ООО «ММК-ЛМЗ»
- Порядок отзыва заявления о согласии на обработку персональных данных
- Согласие на обработку персональных данных субъекта персональных данных может быть отозвано на основании личного заявления в письменной форме. Дата отзыва согласия на обработку персональных данных указывается в заявлении.
- Заявление об отзыве согласия на обработку персональных данных подается субъектом персональных данных не позднее, чем за 15 рабочих дней до даты отзыва.
- Для уничтожения персональных данных в информационных системах специалист по кадрам направляет письмо с информацией об отзыве согласия субъекта на обработку персональных данных в организации, осуществляющие обработку персональных данных, указанные в согласии на обработку персональных данных. В ответ организации, в адрес которых поступило данное уведомление, должны направить подтверждение (письмо) об уничтожении персональных данных, за исключением персональных данных, которые обрабатываются согласно требованиям законодательства.
-
Уничтожение персональных данных
-
ООО «ММК-ЛМЗ» обязано уничтожить персональные данные или обеспечить их уничтожение в случаях:
- невозможности обеспечения правомерности обработки персональных данных – в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных;
- достижения цели обработки персональных данных – в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных;
- отзыва субъектом персональных данных согласия на обработку своих персональных данных – в срок, не превышающий пятнадцати дней с даты поступления указанного отзыва.
- Об уничтожении персональных данных в связи с невозможностью обеспечения правомерности их обработки ООО «ММК» обязано уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, – также указанный орган.
- Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
- При необходимости уничтожения части персональных данных уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.
- Уничтожение персональных данных на бумажных носителях производится с помощью устройства для измельчения бумаги с составлением соответствующего акта.
- Ответственный за процесс уничтожения персональных данных – управление персонала и социальных программ.
-
ООО «ММК-ЛМЗ» обязано уничтожить персональные данные или обеспечить их уничтожение в случаях:
-
Ответственность
- Лица, виновные в нарушении положений законодательства РФ в области персональных данных и требований настоящего положения при обработке персональных данных работника, привлекаются к дисциплинарной ответственности в порядке, установленном Трудовым кодексом РФ и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
- ООО «ММК-ЛМЗ» в случае нарушения норм, регулирующих получение, обработку и защиту персональных данных работников, несет ответственность в соответствии с действующим законодательством.
- В случае, если ООО «ММК-ЛМЗ» поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ООО «ММК-ЛМЗ». Лицо, осуществляющее обработку персональных данных по поручению ООО «ММК-ЛМЗ», несет ответственность перед ООО «ММК-ЛМЗ».
- Работники ООО «ММК-ЛМЗ», обрабатывающие персональные данные, несут ответственность за распространение персональных данных без письменного согласия субъекта персональных данных или наличия иного законного основания, также несут ответственность за разглашение персональных данных, ставших известными в связи с исполнением трудовых обязанностей.