МСК Техносервис
У Вас остались вопросы?
Оставьте свой номер телефона и мы Вам перезвоним!

Положение о защите персональных данных работников ООО «Мобильная Стивидорная Компания «ТехноСервис»

Дата версии: 5-27-2025

1. Список сокращений и определений

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
Общество – Общество с ограниченной ответственностью «Мобильная Стивидорная Компания «ТехноСервис»;
Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность;
Близкие родственники – родственники по прямой восходящей и нисходящей линии (родители и дети), полнородные и не полнородные (имеющие общих отца или мать) братья и сестры, супруг или супруга, а также приравненные к ним лица в рамках закона;
Блокирование персональных данных — временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для уточнения ПДн);
Доступ к информации — возможность получения информации и ее использование (в частности копирование, модификация или уничтожение информации; получение Субъектом ПДн возможности ознакомления с информацией, в том числе при помощи технических средств);
Информационная система персональных данных — совокупность содержащихся в базах данных ПДн, и обеспечивающих их обработку информационных технологий и технических средств;
Субъект персональных данных (субъект ПДн) — физическое лицо, человек, которому принадлежат персональные данные и которого по ним можно определить;
Конфиденциальность персональных данных — режим ограниченного доступа, включающий в себя требование не раскрывать третьим лицам и не допускать распространение ПДн без согласия на обработку ПДн, разрешенных Субъектом ПДн для распространения или наличия иного основания согласно действующему законодательству Российской Федерации;
Материальный носитель персональных данных — материальный объект, используемый для закрепления и хранения информации. В целях настоящего Положения под материальным носителем понимается бумажный документ, диск, дискета, флэш-карта и т.п.;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному Субъекту ПДн, производимые в соответствии с Приказом Роскомнадзора от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) Общества, совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор ПДн – Общество с ограниченной ответственностью «Мобильная Стивидорная Компания «ТехноСервис», организующее и (или) осуществляющее обработку персональных данных самостоятельно или совместно с другими лицами обработку персональных данных, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
Ответственное лицо — работник Общества, назначенный ответственным в части выполнения локальных актов по вопросам обработки персональных данных;
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту ПДн);
Персональные данные, разрешенные Субъектом ПДн для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом ПДн путем дачи согласия на обработку персональных данных, разрешенных Субъектом ПДн для распространения в порядке, предусмотренном настоящим Федеральным законом №152-ФЗ;
Предоставление персональных данных — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
Представитель — физическое лицо, являющееся представителем физического или юридического лица, полномочия которого основаны на доверенности, договоре, законе либо акте уполномоченного на то государственного органа или органа местного самоуправления; Распространение персональных данных — действия, направленные на раскрытие ПДн неопределенному кругу лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом;
Роскомнадзор — уполномоченный орган по защите прав Субъектов ПДн — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн;
ПДн – персональные данные.

2. Общие положения

2.1. Настоящее Положение ООО «Мобильная Стивидорная Компания «ТехноСервис» в отношении обработки персональных данных (далее – Положение) разработано в соответствии с требованиями законодательства Российской Федерации в области персональных данных.
2.2. Настоящее Положение Общества предоставляет информацию об основных принципах, целях, правовых основаниях, порядке и условиях обработки персональных данных, об их объеме и категориях, а также реализуемых требованиях к их защите.
2.3. Действие Положения распространяется на все процессы Общества, связанные с обработкой персональных данных.
2.4. Положение обязательно для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Обществе.
2.5. На основании приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций ООО «Мобильная Стивидорная Компания «ТехноСервис» включено в реестр операторов, осуществляющих Обработку Персональных данных. Пересмотр и обновление настоящего Положения осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных, а также по результатам других контрольных мероприятий.
2.6. Настоящее Положение является общедоступным документом.

3. Цели обработки персональных данных

3.1. Под целью обработки понимается конкретный конечный результат действий, совершенных с ПДн, вытекающий из требований действующего законодательства Российской Федерации либо договорных отношений сторон, и направленный на исполнение требований законодательства Российской Федерации, а также на создание необходимых правовых условий для достижения оптимального учета интересов сторон.
3.2. Общество осуществляет обработку ПДн для достижения целей, определенных в Условиях обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис» (Приложение №1).

4. Основные принципы обработки персональных данных

4.1. Обработка персональных данных Обществом осуществляется на основе принципов:
• законности целей и способов обработки персональных данных;
• добросовестности Общества, как оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;
• соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
• точности и достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям их обработки;
• уничтожения персональных данных по достижении целей обработки способом, исключающим возможность их восстановления (если иное не предусмотрено законодательством Российской Федерации);
4.2. Работники Общества, допущенные к обработке персональных данных, обязаны:
4.2.1. Знать и неукоснительно выполнять положения:
• законодательства Российской Федерации в области персональных данных;
• настоящего Положения;
• локальных актов Общества по вопросам обработки и обеспечения безопасности персональных данных;
4.2.2. Обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
4.2.3. Не разглашать персональные данные, обрабатываемые в Обществе;
4.2.4. Сообщать о действиях других лиц, которые могут привести к нарушению настоящего Положения, ответственному за организацию обработки персональных данных в Обществе;
4.2.5. Сообщать об известных фактах нарушения требований настоящего Положения ответственному за организацию обработки персональных данных в Обществе;
4.3. Безопасность персональных данных в Обществе обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) актуальных угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.

5. Категории обрабатываемых персональных данных

5.1. При определении состава обрабатываемых персональных данных Субъектов ПДн Общество руководствуется минимально необходимым перечнем ПДн для достижения целей обработки ПДн.
5.2. Категории Субъектов ПДн, чьи ПДн обрабатываются Обществом, определены в Условиях обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис» (Приложение №1).
5.3. При обработке Обществом ПДн не допускается сбор избыточных ПДн по отношению к заявленным целям обработки. Состав обрабатываемых ПДн в зависимости от цели обработки ПДн и применительно к каждой категории Субъектов ПДн определен в Условиях обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис» (Приложение №1).
5.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Обществом не осуществляется.
5.5. Общество вправе осуществлять обработку сведений о состоянии здоровья в соответствии с
Трудовым кодексом Российской Федерации, Федеральным законом от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», а также п.2.3 ч.2 ст.10 Федерального закона №152-ФЗ.
5.6. Трансграничная передача персональных данных на территории иностранных государств, Обществом не осуществляется.

6. Порядок и условия обработки персональных данных

6.1. В зависимости от целей обработки ПДн, определенных в Условиях обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис» (Приложение №1), обработка ПДн может осуществляется с использованием средств автоматизации и без использования таких средств путем следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
6.2. Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями Общества, определенными действующим законодательством Российской Федерации.
6.3. Заключаемые с Субъектами ПДн договоры не содержат положения, ограничивающие права и свободы Субъектов ПДн.
6.4. Обработка ПДн с использованием средств автоматизации осуществляется в соответствии с требованиями постановления Правительства Российской Федерации от 01 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», нормативных и методических документов ФСТЭК России и ФСБ России по защите информации.
6.5. Обработка персональных данных, осуществляемая без использования средств автоматизации, выполняется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
6.6. Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники Оператора ПДн или лица, осуществляющие такую обработку по договору с Оператором ПДн), проинформированы о факте обработки ими персональных данных, обработка которых осуществляется Оператором ПДн без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами Общества.
6.7. Срок обработки и хранения ПДн для всех целей обработки ПДн, определенных в Условиях обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис» (Приложение №1) ограничивается сроком необходимости обработки ПДн, включая требования законодательства Российской Федерации в отношении отдельных видов операций, используемых ПДн.
6.8. Получение и обработка персональных данных в случаях, предусмотренных Федеральным законом №152-ФЗ, осуществляется Обществом с письменного согласия Субъекта ПДн, в случае если согласие Субъекта ПДн требуется.
6.9. Согласие на обработку ПДн может быть дано Субъектом ПДн или его представителем в любой, позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом №152-ФЗ. Согласие на обработку ПДн, разрешенных Субъектом ПДн для распространения, оформляется отдельно от иных согласий субъекта ПДн на обработку его ПДн. Субъекту ПДн предоставляется возможность определить перечень ПДн по каждой категории ПДн, указанной в согласии на обработку ПДн, разрешенных Субъектом ПДн для распространения.
6.10. В случаях, когда предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор ПДн в рамках своей обязанности разъясняет Субъекту ПДн юридические последствия отказа Субъекта ПДн предоставить ПДн и (или) дать согласие на их обработку.
6.11. В случае отсутствия Согласия Субъекта ПДн и оснований, указанных в ч.2 ст.9 Федерального закона №152-ФЗ обработка ПДн не осуществляется.
6.12. Создание фото- и видеоизображений в помещениях Общества и на прилегающей территории может производиться Обществом с целью контроля соблюдения законности и правопорядка, а также предотвращения противоправных действий, экстремистских проявлений и террористических актов, и для последующей передачи в правоохранительные органы в случае необходимости. Указанные фото- и видеоизображения не используются с целью идентификации Субъектов ПДн и не рассматриваются Обществом как биометрические ПДн.
6.13. Персональные данные Субъекта могут быть получены Обществом от лица, не являющегося Субъектом ПДн, при условии предоставления Обществу подтверждения наличия согласия Субъекта ПДн на обработку его ПДн или наличия оснований, указанных в п.п. 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ.
6.14. Если ПДн получены не от Субъекта ПДн, а от третьих лиц, Оператор ПДн, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона №152-ФЗ, до начала обработки таких ПДн предоставляет Субъекту ПДн следующую информацию:
-наименование либо фамилия, имя, отчество и адрес Оператора ПДн или его представителя;
— цель обработки персональных данных и ее правовое основание;
— перечень персональных данных;
— перечень предполагаемых пользователей персональных данных;
— об установленных Федеральным законом №152-ФЗ правах Субъекта ПДн;
— об источнике получения персональных данных.
6.15. Право доступа к персональным данным Субъектов ПДн на бумажных и электронных носителях имеют работники Общества в соответствии с их должностными обязанностями.
6.16. Передача персональных данных Субъектов ПДн третьим лицам осуществляется Обществом в соответствии с требованиями действующего законодательства Российской Федерации.

7. Сведения о реализуемых требованиях к защите персональных данных

7.1. Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Обществом, планируются и реализуются в целях обеспечения соответствия требованиям Федерального закона №152-ФЗ.
7.3. В Договорах, заключенных между Обществом и контрагентом, предусматривается обязательство сторон о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона №152-ФЗ, а также информация о принятии сторонами мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона №152-ФЗ.
7.4. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства Российской Федерации. Общество, в частности, приняло следующие меры:
• назначен ответственный за организацию обработки ПДн;
• в подразделениях Общества назначены должностные лица, ответственные за выполнение подразделениями локальных нормативных документов Общества по вопросам обработки ПДн;
• разработаны и внедрены локальные акты по вопросам обработки ПДн, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений установленных процедур по обработке ПДн и устранение последствий таких нарушений;
• применяются правовые, организационные и технические меры по обеспечению безопасности ПДн;
• осуществляется внутренний контроль соответствия обработки ПДн Федеральному закону №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн;
• работники Общества, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Общества в отношении обработки ПДн, локальными актами по вопросам обработки ПДн.
7.5. В дополнение к требованиям Федерального закона №152-ФЗ в Обществе осуществляется комплекс мероприятий, направленных на защиту информации о своих работниках и контрагентах. Общество руководствуется требованиями и рекомендациями действующего законодательства Российской Федерации, а также российскими и международными практиками в сфере защиты ПДн.

8. Хранение персональных данных

8.1. Хранение персональных данных в Обществе осуществляется в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен Федеральным законом №152-ФЗ, договором.
8.2. В случае обработки персональных данных, осуществляемой без использования средств автоматизации, Оператор ПДн обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
8.3. При определении сроков хранения ПДн Общество исходит из требований:
• трудового Кодекса Российской Федерации;
• законодательства о бухгалтерском учете;
• гражданского законодательства;
• иных нормативно — правовых актов в области персональных данных.
8.3.1. В случае если в согласии Субъекта ПДн на обработку ПДн указаны более длительные сроки хранения, чем сроки, установленные действующим законодательством Российской Федерации, хранение ПДн осуществляется в соответствии с согласием Субъекта ПДн в течение указанного в нем срока.
8.3.2. В случае решения Субъекта ПДн об отзыве согласия на обработку его ПДн, Оператору направляется соответствующее заявление, содержащее ПДн Субъекта ПДн, данные документа, удостоверяющего личность и подпись Субъекта ПДн. В случае если Субъект ПДн не указал в отзыве в явном виде ПДн и целей, для которых осуществляется отзыв согласия, Оператор считает, что согласие отозвано для всех типов ПДн и целей.
8.3.3. Архивирование документов, содержащих ПДн, осуществляется в установленном в Обществе порядке. Обязательным условием архивирования ПДн является обеспечение их конфиденциальности и безопасности.
8.4. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
• правовые основания и цели обработки персональных данных;
• подтверждение факта обработки персональных данных Обществом;
• цели и применяемые Обществом способы обработки персональных данных;
• наименование и место нахождения Общества, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона;
• обрабатываемые персональные данные, относящиеся к соответствующему Субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
• сроки обработки персональных данных, в том числе сроки их хранения;
• порядок осуществления Субъектом ПДн прав, предусмотренных Федеральным законом №152-ФЗ;
• информацию о способах исполнения оператором обязанностей, установленных ст.18.1 Федерального закона №152-ФЗ;
• иные сведения, предусмотренные Федеральным законом №152-ФЗ или другими федеральными законами.
8.5. Субъект ПДн вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.6. Субъект ПДн имеет право на получение информации, касающейся обработки его персональных данных, в соответствии с требованиями статьи 14 Федерального закона №152ФЗ.
8.7. Порядок направления Субъектом ПДн (его представителем) запросов на предоставление сведений определен требованиями Федерального закона №152-ФЗ.
8.8. Субъекты ПДн несут ответственность за предоставление Обществу достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.
8.9. Общество сообщает в порядке, предусмотренном ст.14 Федерального закона №152-ФЗ, Субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему Субъекту ПДн, а также предоставляет возможность ознакомления с этими ПДн при обращении Субъекта ПДн или его представителя либо в течение сроков, установленных ч.1. ст.20 Федерального закона №152-ФЗ, при условии, что запрос оформлен в соответствии с требованиями п.8.6 настоящей Положения.
8.10. Общество вправе отказать в предоставлении информации Субъекту ПДн или его представителю при их обращении либо при получении запроса. При этом Общество обязано дать в письменной форме мотивированный отказ в срок, установленный ч.2. ст.20 Федерального закона №152-ФЗ. Отказ возможен в следующих случаях если:
• право Субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с законодательством Российской Федерации, в том числе, если:
▪ доступ Субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц;
• в иных случаях, предусмотренных частью 8 статьи 14 Федерального закона №152-ФЗ.
8.11. В случае реализации Субъектом ПДн своего права требования в части уточнения своих ПДн, их блокирования или уничтожения на основании того, что ПДн являются неполными, неточными или неактуальными Общество в сроки, установленные ст. 20 Федерального закона №152-ФЗ, обязан внести в них необходимые изменения, осуществить блокирование или уничтожение.
8.12. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию в следующих случаях, если иное не предусмотрено соглашением между Оператором ПДн и Субъектом ПДн, договором или Федеральным законом №152-ФЗ:
• Достижение целей обработки персональных данных;
• В случае утраты необходимости в достижении целей обработки ПДн, если иное не предусмотрено Федеральным законом №152-ФЗ;
• Истечение срока действия согласия или отзыв согласия Субъектом ПДн;
• Выявление неправомерной обработки персональных данных.
8.13. В случае автоматизированной обработки ПДн, ПДн уничтожаются путем удаления ПДн из баз данных, полей электронных форм документов. В случае обработки ПДн без использования средств автоматизации ПДн уничтожаются путем измельчения бумаги в очень мелкие полоски или крошечные кусочки.
8.14. В случае отсутствия возможности уничтожения ПДн в течение сроков, указанных в ч.6 ст.21 Федерального закона №152-ФЗ, Общество осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.

9. Ответственность

9.1. Контроль исполнения требований настоящего Положения осуществляется Ответственным за организацию Обработки Персональных данных в Обществе.
9.2. Лица, виновные в нарушении норм, регулирующих обработку Персональных данных и защиту обрабатываемых в Обществе Персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.

10. Нормативные ссылки

10.1. Конституция Российской Федерации.
10.2. Федеральный закон Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных» (Федеральный закон №152-ФЗ).
10.3. Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации» (Федеральный закон №125-ФЗ).
10.4. Приказ Роскомнадзора от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных».
10.5. Федеральный закон от 29.11.2010 №326-ФЗ «Об обязательном медицинском страховании в Российской Федерации» (Федеральный закон №326-ФЗ).
10.6. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
10.7. Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

ПРИЛОЖЕНИЕ №1

к Положению о защите персональных данных работников ООО «Мобильная Стивидорная Компания «ТехноСервис»

Условия обработки персональных данных в ООО «Мобильная Стивидорная Компания «ТехноСервис»

ООО «Мобильная Стивидорная Компания «ТехноСервис» осуществляет обработку персональных данных на следующих условиях:

Наши контакты

«МСК«Техносервис»
190020, Санкт-Петербург, Ул. Лифляндская д.3 лит А, помещение 1-Н, ком. 40
Напишите нам