Политика ООО «УО «Партнер Про"
в отношении обработки персональных данных.
1. Общие положения
1.1. Настоящая политика (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и является основополагающим внутренним документом ООО «УО «Партнер Про» (Общество, Управляющая компания), определяющим ключевые направления его деятельности в области обработки и защиты персональных данных, оператором которых является ООО «УО «Партнер Про».
1.2. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в ООО «УО «Партнер Про», в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. Политика действует в отношении всех персональных данных, которые обрабатывает Общество.
1.4. Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных ООО «УО «Партнер Про» как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.
1.5. Обеспечение конфиденциальности и безопасности обработки персональных данных в ООО «УО «Партнер Про» является одной из приоритетных задач организации.
1.6. Основные понятия, используемые в Политике:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Субъект персональных данных — физическое лицо, к которому относятся соответствующие персональные данные.
Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.7. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Гражданский процессуальный кодекс Российской Федерации;
Жилищный кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
Закон РФ от 07.02.1992 № 2300−1 «О защите прав потребителей»;
Постановление Правительства Р Ф от 06.05.2011 № 354 «О предоставлении коммунальных услуг собственникам и пользователям помещений в многоквартирных домах и жилых домов»;
Постановление Правительства Р Ф от 13.08.2006 № 491 «Об утверждении Правил содержания общего имущества в многоквартирном доме и правил изменения размера платы за содержание жилого помещения в случае оказания услуг и выполнения работ по управлению, содержанию и ремонту общего имущества в многоквартирном доме ненадлежащего качества и (или) с перерывами, превышающими установленную продолжительностью»;
Постановление Правительства Р Ф от 15.05.2013 № 416 «О порядке осуществления деятельности по управлению многоквартирными домами»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
1.7.1. Правовым основанием обработки персональных данных также являются:
устав ООО «УО «Партнер Про»;
договоры, заключаемые между Оператором и субъектами персональных данных; согласие субъектов персональных данных на обработку их персональных данных. 1.8. Контроль за исполнением требований настоящей Политики осуществляется
уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
2. Цели и принципы при обработке персональных данных.
2.1. Основные цели обработки персональных данных разделены на несколько ключевых направлений:
2.1.1. Ведение уставной деятельности.
2.1.1.1. Исполнение договора управления многоквартирным домом (далее по тексту — МКД): Это главная цель. Сбор и обработка данных необходимы для выполнения всех обязательств перед собственниками и нанимателями.
2.1.1.2. Расчеты за жилищно-коммунальные услуги (ЖКУ): Начисление платежей, учет показаний счетчиков, отражение оплат, сверка взаиморасчетов, учет субсидий при оплате.
2.1.1.3. Организация предоставления коммунальных услуг: Передача необходимых данных в ресурсоснабжающие организации (РСО),
2.1.1.4. Ведение реестра собственников: Учет прав на жилые и нежилые помещения, что необходимо для организации общих собраний, расчета платы и управления общим имуществом.
2.1.1.5. Содержание и ремонт общего имущества, аварийно-диспетчерское обслуживание: Планирование работ, информирование жителей о проводимых работах, сбор предложений и заявок.
2.1.2. Взаимодействие с государственными, контролирующими органами и пр. Предоставление информации уполномоченным органам.
2.1.3. Обеспечение правопорядка и работа с задолженностями. Взыскание задолженности по жилищно-коммунальным услугам, а также взаимодействие с правоохранительными органами по запросу.
2.1.4. Осуществление трудовых отношений и ведение кадрового делопроизводства. 2.1.4.1. Оформление трудовых отношений: Весь цикл работы с персоналом — от приема до увольнения.
2.1.4.2. Ведение кадрового учета и личных дел: Хранение данных об образовании, трудовом стаже, семейном положении и т. д.
2.1.4.3. Расчет заработной платы и налогов: Передача данных в ПФР, ФСС, НДФЛ в ФНС.
2.1.4.4. Воинский учет сотрудников.
2.1.4.5. Подбора персонала на вакантные должности.
2.1.4.6. Формирование кадрового резерва.
2.1.5. Работа с обращениями граждан, в том числе рассмотрение жалоб, заявок, предложений, и информирование о проводимых работах, собраниях.
2.2. При обработке персональных данных Общество руководствуется следующими принципами:
2.2.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
2.2.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 2.2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.2.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных, или неточных данных.
2.2.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
3. Персональные данные, обрабатываемые в обществе.
3.1. В Обществе осуществляется обработка персональных данных следующих категорий субъектов персональных данных.
3.1.1. Физические лица, состоящие с Обществом в трудовых отношениях (работники) и бывшие работники.
Объем и содержание персональных данных: фамилия, имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные телефоны; адрес электронной почты; индивидуальный номер налогоплательщика; страховой номер индивидуального лицевого счета (СНИЛС); сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; семейное положение, наличие детей, родственные связи; сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; данные о регистрации брака;
сведения о воинском учете; сведения об инвалидности; сведения об удержании алиментов; сведения о доходе с предыдущего места работы; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства. 3.1.2. Члены семьи работников Оператора.
Объем и содержание персональных данных: фамилия, имя, отчество; степень родства; дата и место рождения; иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
3.1.3. Кандидаты (соискатели) для приема на работу к Оператору:
Объем и содержание персональных данных: фамилия, имя, отчество; пол; гражданство; дата и место рождения; контактные телефоны; адрес электронной почты; сведения об
образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
3.1.4. Физические лица, состоящие с Обществом в гражданско-правовых отношениях. Объем и содержание персональных данных: фамилия, имя, отчество; дата и место рождения; пол; паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные телефоны; адрес электронной почты; иные персональные данные, необходимые для заключения и исполнения договоров. 3.1.5. Юридические лица, состоящие в договорных отношениях с Оператором, и их представители.
Объем и содержание персональных данных: фамилия, имя, отчество руководителя/учредителя/доверенного лица; паспортные данные; контактные телефоны; адрес электронной почты; замещаемая должность; иные персональные данные, необходимые для заключения и исполнения договоров.
3.1.6. Физические лица, являющиеся учредителями, членами органов управления Общества.
Объем и содержание персональных данных: фамилия, имя, отчество, паспортные данные (для идентификации на собраниях) и информация об участии в уставном капитале. 3.1.7. Собственники помещений, проживающие с ними лица, пользующиеся услугами управляющей компании.
Объем и содержание персональных данных: фамилия, имя, отчество; дата и место рождения; пол; паспортные данные; страховой номер индивидуального лицевого счета (СНИЛС); адрес регистрации по месту жительства; адрес фактического проживания; контактные телефоны; адрес электронной почты; сведения о начислениях и поступлениях денежных средств на лицевые счета собственников и нанимателей за ЖКУ и прочие услуги;
сведения о нанимателе жилого помещения, ордере решении жилищной комиссии, решении суда (номер, дата выдачи, кем выдан); сведения о собственнике жилого/нежилого помещения, доли собственности, документ, подтверждающий право собственности на жилое/нежилое помещение (серия, номер, дата выдачи, кем выдан), сведения об инвалидности; иные персональные данные, необходимые для заключения и исполнения договора управления МКД.
3.1.8. Граждане, обратившиеся с жалобами, заявлениями.
Объем и содержание персональных данных: фамилия, имя, отчество; дата и место рождения; пол; паспортные данные; адрес регистрации по месту жительства; адрес фактического проживания; контактные телефоны; адрес электронной почты; сведения о начислениях и поступлениях денежных средств на лицевые счета собственников и нанимателей за ЖКУ и прочие услуги; сведения о нанимателе жилого помещения, ордере решении жилищной комиссии, решении суда (номер, дата выдачи, кем выдан); сведения о собственнике жилого/нежилого помещения, доли собственности, документ, подтверждающий право собственности на жилое/нежилое помещение (серия, номер, дата выдачи, кем выдан) и иные персональные данные, необходимые для исполнения договора управления МКД.
3.1.9. Представители граждан, обратившиеся с жалобами, заявлениями. Объем и содержание персональных данных: фамилия, имя, отчество; паспортные данные; контактные телефоны; адрес электронной почты.
3.1.10. Пользователи сайта управляющей компании (персональные данные по cookie файлам).
3.2. Данный перечень может пересматриваться Обществом по мере необходимости.
4. Конфиденциальность персональных данных.
4.1. Персональные данные являются сведениями, составляющими конфиденциальную информацию.
4.2. Режим конфиденциальности в отношении персональных данных снимается: в случае их обезличивания; по истечении срока их хранения; в других случаях, предусмотренных законодательством.
4.3. Обеспечение конфиденциальности персональных данных не требуется в отношении данных, доступ неограниченного круга лиц, к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
4.4. Общество и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством.