EXEED ЦЕНТРЫ ТТС
Официальные дилеры
EXEED ЦЕНТРЫ ТТС
Официальные дилеры
Казань
  • EXEED ЦЕНТР ТТС ПОБЕДА Казань
  • EXEED ЦЕНТР ТТС НА РУБЕЖНОЙ Уфа
  • EXEED ЦЕНТР ТТС ВОСТОЧНЫЙ Чебоксары
  • EXEED ЦЕНТР ТТС ТУФАНА Набережные Челны
Политика в отношении обработки персональных данных

**1.**Общие положения

1.1. Политика в отношении обработки персональных данных ООО «УК «ТрансТехСервис» (далее – Политика) является основополагающим документом, определяющим общие принципы, цели, правовые основания обработки персональных данных, основные права и обязанности ООО

«УК «ТрансТехСервис» ИНН 1650131524, ОГРН 1051614160620, юридический адрес: 423831, Республика Татарстан, г. Набережные Челны, пр-кт Чулман, д. 111, помещение 23 (далее – Общество) и субъектов персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, порядок и условия обработки персональных данных в Обществе, а также меры по обеспечению безопасности персональных данных при их обработке.

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными федеральными законами и подзаконными актами РФ, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.

1.3. Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Обществе.

1.4. Политика является обязательной для исполнения всеми работниками Общества, непосредственно обрабатывающими персональные данные или имеющими доступ к ним. Политика распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств (а также с использованием смешанных способов обработки персональных данных), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.5. Требования Политики также учитываются в отношениях с третьими лицами при необходимости их участия в процессе обработки персональных данных Обществом, а также в случаях передачи им в установленном порядке персональных данных на основании сделок.

1.6. Неограниченный доступ к Политике обеспечивается Обществом путем публикации на сайте Общества и/или размещения в иных местах (на постах охраны, информационных щитах и др.), определенных Обществом.

1.7. Политика подлежит пересмотру и, при необходимости, актуализации в случае изменений в законодательстве Российской Федерации о персональных данных или в фактических процессах обработки персональных данных в Обществе, а также в иных случаях на усмотрение Общества.

**2.**Термины и сокращения

В рамках данной Политики применяются следующие термины и сокращения:

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Неавтоматизированная обработка персональных данных – обработка персональных данных на бумажных носителях.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Смешанная обработка персональных данных – обработка персональных данных, включающая в себя как автоматизированную, так и неавтоматизированную обработку персональных данных.

Субъект персональных данных (субъект ПДн, субъект) – физическое лицо, которое прямо и косвенно определено или определяемо с помощью персональных данных.

**3.**Нормативные документы

3.1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

3.2. Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

3.3. Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3.4. Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

3.5. Трудовой кодекс РФ № 197 ФЗ от 30.12.2001 г. (Глава 14 «Защита персональных данных работника»).

3.6. Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3.7. Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

3.8. Приказ ФСБ России от 10.07.2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

**4.**Принципы обработки персональных данных

Общество осуществляет обработку ПДн на основе следующих принципов:

– законности и справедливой основы;

– ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей, совместимости обработки ПДн с целями сбора;

– недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

– соответствия обработки ПДн, содержания и объема обрабатываемых ПДн целям обработки;

– недопущения обработки ПДн, избыточных по отношению к заявленным целям обработки ПДн;

– обеспечения точности, достаточности и актуальности ПДн по отношению к заявленным целям обработки;

– уничтожения ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

– хранения ПДн в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

– обеспечения конфиденциальности и безопасности обрабатываемых ПДн.

**5.**Основные права и обязанности Общества и субъекта ПДн

5.1. При обработке ПДн Общество вправе:

– обрабатывать ПДн субъекта в соответствии с заявленной целью;

– требовать от субъекта ПДн предоставления достоверных ПДн, необходимых для исполнения договора, идентификации субъекта ПДн, а также в иных случаях, предусмотренных законодательством РФ о ПДн;

– обрабатывать ПДн, к которым был предоставлен доступ неограниченного круга лиц субъектом или по просьбе субъекта;

– поручать обработку ПДн другому лицу с согласия субъекта ПДн и в иных случаях, когда это допускается в соответствии с требованиями законодательства о ПДн;

– предоставлять ПДн третьим лицам, если это предусмотрено законодательством РФ, а также в иных случаях, когда это допускается в соответствии с требованиями законодательства о ПДн;

– отстаивать свои интересы в суде;

– осуществлять иные права, предусмотренные законодательством РФ.

5.2. Субъект персональных данных вправе:

5.2.1. получать от Общества информацию, касающуюся обработки его ПДн, в том числе содержащую:

– подтверждение факта обработки ПДн Обществом;

– правовые основания обработки ПДн;

– цели и применяемые Обществом способы обработки ПДн;

– наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании федерального закона;

– обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения;

– сроки обработки ПДн, в том числе сроки их хранения;

– порядок осуществления субъектом ПДн прав, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»;

– данные об осуществленной или о предполагаемой трансграничной передаче данных;

– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению Общества, если обработка поручена или будет поручена такому лицу;

– иные сведения, предусмотренные ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

5.2.2. требовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

5.2.3. принимать предусмотренные законом меры по защите своих прав;

5.2.4. отозвать свое согласие на обработку ПДн.

5.3. Общество обязана:

5.3.1. предоставить субъекту по его запросу информацию, предусмотренную п. 5.2.1 Политики;

5.3.2. разъяснить субъекту юридические последствия отказа предоставить его ПДн, если предоставление ПДн является обязательным в соответствии с федеральным законом;

5.3.3. при сборе ПДн обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн субъектов – граждан Российской Федерации с использованием баз данных, находящихся на территории РФ;

5.3.4. исполнять иные обязанности, предусмотренные законодательством РФ.

**6.**Цели обработки персональных данных

ПДн обрабатываются в Обществе в целях:

6.1. Обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Общества.

6.2. Осуществления прав и законных интересов Общества в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Общества.

6.3. Осуществления прав и обязанностей, возложенных законодательством Российской Федерации на Общество, в том числе по предоставлению персональных данных в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные органы власти.

6.4. В целях, определенных в Приложении № 1.1 к настоящей Политике.

7. Правовые основания обработки персональных данных

Правовыми основаниями обработки ПДн для достижения целей, указанных п. 6 настоящей Политики, являются:

7.1. Выполнение функций, полномочий и обязанностей, возложенных на Общество федеральными законами и принятыми на их основе нормативными правовыми актами, регулирующими отношения, связанные с деятельностью Общества:

– Трудовой кодекс Российской Федерации;

– Гражданский кодекс Российской Федерации;

– Налоговый кодекс Российской Федерации;

– Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

– Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

– Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;

– Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;

– Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;

– Федеральный закон от 25 декабря 2008 г. № 273-ФЗ «О противодействии коррупции»;

– Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

– Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;

– Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;

– Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;

– Иные нормативные правовые акты РФ, субъектов РФ и органов местного самоуправления.

7.2. Обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.

7.3. Обработка ПДн необходима для осуществления прав и законных интересов Общества или третьих лиц, если при этом не нарушаются права и свободы субъекта, в т.ч. в соответствии с локальными нормативными актами и иными внутренними нормативными документами Общества.

7.4. Обработка ПДн осуществляется с согласия субъекта ПДн (или его представителя) на обработку его ПДн.

7.5. Обработка ПДн осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.

7.6. Обработка ПДн необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.

7.7. Обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно.

7.8. В иных случаях, допустимых в соответствии с законодательством о ПДн.

**8.**Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

8.1. Перечень ПДн, категории субъектов ПДн, чьи ПДн обрабатываются в Обществе, а также объем обрабатываемых ПДн, определяются в соответствии с законодательством Российской Федерации и локальными нормативными актами Общества, с учетом направления деятельности Общества, и указан в Приложении № 1.1 к настоящей Политике.

8.2. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни в Обществе не осуществляется.

8.3. Общество осуществляет обработку биометрических ПДн.

8.4. Общество осуществляет трансграничную передачу ПДн работников Общества. Трансграничная передача ПДн осуществляется только в случае получения согласия работника Общества на обработку его ПДн и только при необходимости трансграничной передачи ПДн для достижения целей обработки ПДн.

**9.**Порядок, сроки и условия обработки персональных данных

9.1. Общество осуществляет обработку ПДн следующими способами:

– неавтоматизированная обработка ПДн;

– автоматизированная обработка ПДн с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

– смешанная обработка персональных данных.

9.2. Общество осуществляет сбор, запись, систематизацию, анализ, накопление, хранение, получение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, распространение, доступ), блокирование, удаление, уничтожение ПДн.

9.3. Общество вправе передавать данные и/или поручить обработку персональных данных другому лицу (в том числе, третьим лицам, список которых может быть размещен на сайтах и/или в мобильных приложениях Общества) с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (поручение оператора). Лицо, осуществляющее обработку ПДн по поручению Общества, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные №152-ФЗ «О персональных данных».

9.4. В случае если Общество поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПДн по поручению Общества, несет ответственность перед Обществом.

9.5. Общество и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

9.6. По мотивированному запросу, исключительно в целях выполнения возложенных законодательством РФ функций и полномочий, ПДн субъекта без его согласия могут быть переданы в органы государственной власти и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

9.7. Хранение ПДн осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен действующим законодательством РФ, договором, стороной которого или выгодоприобретателем по которому является субъект.

9.8. Общество прекращает обработку ПДн при достижении целей обработки ПДн, истечении срока действия согласия или отзыва согласия субъекта на обработку его ПДн, а также выявлении неправомерной обработки ПДн.

9.9. Общество уточняет ПДн субъекта либо обеспечивает их уточнение в течение 7 (семи) рабочих дней со дня предоставления субъектом или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

9.10. Общество прекращает или обеспечивает прекращение обработки ПДн, в случае выявления неправомерной обработки ПДн, в срок, не превышающий 3 (трех) рабочих дней с даты такого выявления.

9.11. Общество уничтожает ПДн субъекта при наступлении следующих условий и в следующие сроки:

– достижение целей обработки ПДн или максимальных сроков хранения - в течение 30 (тридцати) дней;

– утрата необходимости в достижении целей обработки ПДн - в течение 30 (тридцати) дней;

– предоставление субъектом или его представителем подтверждения того, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 (семи) рабочих дней;

– невозможность обеспечения правомерности обработки ПДн - в течение 10 (десяти) рабочих дней;

– отзыв субъектом согласия на обработку его ПДн, если сохранение персональных данных более не требуется для целей обработки ПДн - в течение 30 (тридцати) дней;

– истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПДн.

**10.**Меры Общества, направленные на обеспечение выполнения обязанностей по обработке и защите персональных данных

10.1. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.

10.2. В Обществе применяются необходимые меры по обеспечению выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» в области обработки ПДн.

10.3. С целью обеспечения безопасности ПДн при их обработке Общество принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

10.4. Меры по обеспечению безопасности ПДн при их обработке в ИСПДн устанавливаются в соответствии с внутренними нормативными документами Общества, регламентирующими вопросы обеспечения безопасности ПДн при их обработке в ИСПДн Общества.

**11.**Регламент реагирования на запросы / заявления субъектов персональных данных

11.1. Субъект ПДн или его представитель в целях реализации прав, установленных ФЗ «О персональных данных», вправе:

– обратиться непосредственно в офис Общества;

– направить письменный запрос по адресу 423831, Республика Татарстан, г. Набережные Челны, пр-кт Чулман, д. 111, помещение 23;

– направить запрос по электронной почте на адрес pdn@tts.ru.

11.2. Рекомендуемые формы обращений / запросов субъектов и их представителей приведены в приложениях № 1.2 – 1.4 к настоящей Политике. Необходимость использования той или иной формы определяется в зависимости от сути обращения / запроса.

11.3. Заявление на отзыв согласия на включение персональных данных в общедоступные источники подается в письменном виде в свободной форме.

11.4. Личные обращения / запросы cубъектов или их представителей принимаются лицом, ответственным за организацию обработки ПДн в Обществе, или иным уполномоченным лицом.

11.5. При личном обращении субъекту или его представителю выдаются принятые в Обществе формы обращений / запросов. Форма обращения / запроса заполняется субъектом с проставлением собственноручной подписи в присутствии уполномоченного лица Общества.

11.6. В случае если информация, касающаяся обработки ПДн субъекта (обрабатываемые ПДн), была предоставлена для ознакомления субъекту ПДн по его запросу, субъект вправе обратиться повторно в Общество или направить ей повторный запрос в целях получения информации и ознакомления с такими ПДн не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект.

11.7. Общество обязуется:

– безвозмездно предоставить субъекту или его представителю запрашиваемую информацию либо дать в письменной форме мотивированный ответ об отказе в предоставлении информации в течение 10 (десяти) рабочих дней с даты получения соответствующего запроса;

– уведомить субъекта или его представителя о внесенных изменениях и предпринятых мерах в течение 10 (десяти) рабочих дней с даты получения соответствующего запроса;

– уведомить субъекта или его представителя об устранении допущенных нарушений или об уничтожении ПДн, в случае выявления неправомерной обработки ПДн в течение 7 (семи) рабочих дней с даты выявления неправомерной обработки ПДн;

– прекратить обработку ПДн в течение 10 (десяти) рабочих дней с даты получения соответствующего запроса в случае обращения субъекта ПДн с требованием о прекращении обработки ПДн.

11.8. Информация, касающаяся обработки ПДн субъекта, предоставляются субъекту в доступной форме и в ней не должны содержаться ПДн, относящиеся к другим субъектам ПДн.

Приложение 1.1 к Политике в отношении обработки персональных данных

Перечень, объем персональных данных, категории субъектов персональных данных, обрабатываемых в Обществе, а также цели обработки, сроки обработки и хранения персональных данных и порядок их уничтожения

Цель обработки ПДн Перечень обрабатываемых ПДн Способы обработки ПДн Срок обработки и хранения ПДн Порядок уничтожения ПДн
I. Работники
1Трудоустройство работника
(Подписание с работником трудового договора, заполнение карточки Т-2, ознакомление работников с внутренними нормативными актами)
• фамилия, имя, отчество, а также предыдущие фамилии, имена и (или) отчества, в случае их изменения
• дата рождения
• место рождения
• адрес места регистрации
• адрес места жительства
• гражданство
• пол
• табельный номер
• паспортные данные
• семейное положение
• состав семьи и сведения о близких родственниках
• реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС)
• ИНН
• адрес электронной почты
• номер телефона
• сведения об образовании
• сведения о трудовой деятельности
• информация о владении иностранными языками, степень владения
• сведения о заработной плате, тарифная ставка, данные о размере иных выплат
• сведения о воинском учете
• данные иностранного гражданина: серия и номер разрешения на работу, фамилия, имя, отчество при наличии, гражданство, дата рождения, номер документа, удостоверяющего личность, ИНН, фотоизображение, наименование принимающей организации, сведения, подтверждающие право нахождения на территории РФ, содержащиеся в виде на жительство/разрешении на временное проживание / визе / миграционной карте, наименование учебного заведения для студентов
СмешаннаяВ течение срока действия трудового договора и 50 лет после расторжения трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
2Расчет и начисление заработной платы, авансовых платежей и социальных выплат• фамилия, имя, отчество
• дата рождения
• место рождения
• адрес места регистрации
• паспортные данные
• СНИЛС
• ИНН
• размер заработной платы и иных выплат
• реквизиты банковского счета
СмешаннаяВ течение срока действия трудового договора и 30 календарных дней после расторжения трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
3Подготовка и отправка отчетности, относящейся к работникам в органы государственной власти РФ, включая ФНС, ПФР, военкомат и иные органы власти• фамилия, имя, отчество, а также предыдущие фамилии, имена и (или) отчества, в случае их изменения
• дата рождения
• место рождения
• адрес места регистрации
• адрес места жительства
• гражданство
• пол
• табельный номер
• паспортные данные
• семейное положение
• состав семьи и сведения о близких родственниках
• СНИЛС
• ИНН
• адрес электронной почты
• номер телефона
• сведения об образовании
• сведения о трудовой деятельности
• информация о владении иностранными языками, степень владения
• сведения о заработной плате, тарифная ставка, данные о размере иных выплат
• сведения о воинском учете
• данные иностранного гражданина: серия и номер разрешения на работу, фамилия, имя, отчество при наличии, гражданство, дата рождения, номер документа, удостоверяющего личность, ИНН, фотоизображение, наименование принимающей организации, сведения, подтверждающие право нахождения на территории РФ, содержащиеся в виде на жительство/разрешении на временное проживание / визе / миграционной карте, наименование учебного заведения для студентов
СмешаннаяВ течение срока действия трудового договора и 1 год после расторжения трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
4Ведение воинского учета• фамилия, имя, отчество
• дата рождения
• место рождения
• адрес места регистрации
• адрес места жительства
• гражданство
• паспортные данные
• семейное положение
• сведения о воинском учете
• сведения о составе семьи
СмешаннаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
5Оформление электронной подписи• фамилия, имя, отчество
• дата рождения
• место рождения
• адрес электронной почты
• адрес места регистрации
• должность
• СНИЛС
• ИНН
• паспортные данные или данные иного документа, удостоверяющего личность
СмешаннаяВ течение срока действия трудового договора либо на период выполнения функциональных обязанностей, требующих использование электронной подписиУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
6Организация перемещений и командировок• фамилия, имя, отчество
• дата рождения
• гражданство
• должность
• адрес места жительства
• паспортные данные
• данные заграничного паспорта
• данные визы
• адрес электронной почты
• номер телефона
• номер и марка автомобиля
СмешаннаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
7Обучение работников• фамилия, имя, отчество
• дата рождения
• должность
• подразделение
• адрес электронной почты
АвтоматизированнаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
8Оформление полиса добровольного медицинского страхования работника• фамилия, имя, отчество
• дата рождения
• адрес места регистрации
• номер телефона
• адрес электронной почты
• СНИЛС
СмешаннаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
9Предоставление работникам дополнительных преимуществ, включая предоставление работникам и членам их семей дополнительных льгот и гарантий (например, материальной помощи и других видов льгот и гарантий, предусмотренных локальными нормативными актами Общества), осуществления мероприятий по поощрению работников, вручения наград, званий, организации корпоративных мероприятий и праздников• фамилия, имя, отчество
• дата рождения
• должность
• подразделение
• адрес электронной почты
• семейное положение
• состав семьи
АвтоматизированнаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
10Формирование кадрового резерва, в том числе после прекращения трудового договора, включая предоставления работнику возможности замещения вакантных должностей, в том числе по совместительству и в порядке перевода и получения о них информации от Общества• фамилия, имя, отчество, а также предыдущие фамилии, имена и (или) отчества, в случае их изменения
• дата рождения
• место рождения
• адрес места регистрации
• адрес места жительства
• гражданство
• пол
• табельный номер
• паспортные данные
• семейное положение
• адрес электронной почты
• номер телефона
• сведения об образовании
• сведения о трудовой деятельности
• информация о владении иностранными языками, степень владения
• данные иностранного гражданина: серия и номер разрешения на работу, фамилия, имя, отчество при наличии, гражданство, дата рождения, номер документа, удостоверяющего личность, ИНН, фотоизображение, наименование принимающей организации, сведения, подтверждающие право нахождения на территории РФ, содержащиеся в виде на жительство/разрешении на временное проживание / визе / миграционной карте, наименование учебного заведения для студентов
АвтоматизированнаяДо дня подписания с кандидатом трудового договора либо до прекращения рассмотрения кандидатуры на вакантную должностьУдаление ПДн из информационных систем Общества
11Предоставление корпоративной мобильной связи• фамилия, имя, отчество
• дата рождения
• адрес места регистрации
• паспортные данные
• СНИЛС
СмешаннаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
12Оформление доверенностей• фамилия, имя, отчество
• паспортные данные
• дата рождения
• адрес места регистрации
СмешаннаяВ течение срока действия трудового договора либо на период выполнения функциональных обязанностей, указанных в доверенностиУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
13Предоставление доступа в справочно-правовую систему «Гарант»• фамилия, имя, отчество
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
14Контроль рабочего времени• фамилия, имя, отчество
• отпечатки пальцев
АвтоматизированнаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
II. Кандидаты на замещение вакантных должностей
1Подбор и оценка кандидата на замещение вакантной должности• фамилия, имя, отчество
• дата рождения
• гражданство
• адрес места жительства
• адрес места регистрации
• семейное положение
• номер телефона
• адрес электронной почты
• сведения об образовании (в т.ч. и дополнительном образовании)
• сведения о трудовой деятельности
• сведения о наличии водительских прав
• сведения о наличии военного билета
• сведения о наличии детей
СмешаннаяДо дня подписания с кандидатом трудового договора либо до прекращения рассмотрения кандидатуры на вакантную должностьУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
2Формирование и ведение кадрового резерва• фамилия, имя, отчество
• дата рождения
• гражданство
• адрес места жительства
• адрес места регистрации
• семейное положение
• номер телефона
• сведения об образовании (в т.ч. и дополнительном образовании)
• сведения о трудовой деятельности
• адрес электронной почты
СмешаннаяДо дня подписания с кандидатом трудового договора либо до прекращения рассмотрения кандидатуры на вакантную должностьУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
III. Родственники работников
1Реализация требований законодательства РФ (трудовое, гражданское, налоговое законодательство РФ, законодательство в сфере охраны труда и т.д.) для осуществления и выполнения возложенных законодательством РФ на Общество функций, полномочий и обязанностей• фамилия, имя, отчество
• дата рождения
• адрес места жительства
• адрес места регистрации
НеавтоматизированнаяВ течение срока действия трудового договора и 50 лет после расторжения трудового договораУничтожение ПДн на бумажных носителях путем измельчения (шредер)
2Выдача новогодних подарков• фамилия, имя, отчество ребенка
• дата рождения ребенка
АвтоматизированнаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
3Оформление и получение налогового вычета• фамилия, имя, отчество ребенка
• дата рождения ребенка
• наименование учебного заведения, в котором обучается ребенок
СмешаннаяВ течение срока действия трудового договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
IV. Контрагенты Общества – физические лица (самозанятые, работники по ГПХ)
1Выбор контрагента, заключение, исполнение, изменение, прекращение договора, стороной которого является субъект персональных данных• фамилия, имя, отчество
• дата рождения
• адрес места жительства
• адрес места регистрации
• номер телефона
• паспортные данные
• ИНН
• реквизиты банковского счета
• адрес электронной почты
• данные водительского удостоверения
СмешаннаяВ течение срока действия договораУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
V. Физические лица, проходящие стажировку в Обществе
1Обучение стажеров• фамилия, имя, отчество
• дата рождения
АвтоматизированнаяДо дня окончания прохождения стажировкиУдаление ПДн из информационных систем Общества
VI. Представители и работники контрагентов Общества
1Выбор контрагента, ведение переговоров, заключение договора, стороной которого является потенциальный контрагент Общества• фамилия, имя, отчество
• данные документа, удостоверяющего личность
• дата рождения
• адрес места регистрации
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
Смешанная• в течение срока действия договора с контрагентом и 3 года после его истечения, если договор был заключен
• в течение 1 года, если договор не был заключен
Удаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
2Взаимодействие с представителем контрагента по договору, заключенному между Обществом и контрагентом• фамилия, имя, отчество
• номер телефона
• адрес электронной почты
• должность
АвтоматизированнаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
3Проверка стандартов качества оказания услуг и выполнения работ по договору, заключенному между Обществом и контрагентом• фамилия, имя, отчество
• данные документа, удостоверяющего личность
• дата рождения
• адрес места регистрации
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
СмешаннаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
4Администрирование договора, заключенному между Обществом и контрагентом• фамилия, имя, отчество
• данные документа, удостоверяющего личность
• дата рождения
• адрес места регистрации
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
СмешаннаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
5Расчет стоимости услуг по договору, заключенному между Обществом и контрагентом• фамилия, имя, отчество
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
СмешаннаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
6Сбор статистической информации и ее анализ• фамилия, имя, отчество
• данные документа, удостоверяющего личность
• дата рождения
• адрес места регистрации
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
СмешаннаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
7Осуществление Обществом пропускного режима и контроля за соблюдением требований пропускного и внутриобъектового режимов на объектах Общества• фамилия, имя, отчество
• данные документа, удостоверяющего личность
• номер телефона
• адрес электронной почты
• наименование и адрес работодателя
• должность
СмешаннаяВ течение срока действия договора с контрагентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
VII. Пользователи мобильного приложения, посетители сайта www.fts.ru
1Запись на сервисное обслуживание• имя
• номер телефона
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
2Направление заявки на трейд-ин• имя
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
3Направление заявки на лизинг• имя
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
4Направление заявки на страхование автомобиля• имя
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
5Предоставление отзыва о работе Общества• имя
• номер телефона
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
6Оформление заказа на приобретение товаров• фамилия, имя, отчество
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
7Оценка стоимости кузовного ремонта• имя
• номер телефона
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
8Предоставления Обществом информации об оказываемых услугах и коммерческих предложениях• имя
• номер телефона
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
9Направление заявки на участие в тендере• имя
• номер телефона
• адрес электронной почты
• наименование организации
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
10Получение рекламы в виде смс-сообщений, телефонных звонков• имя
• номер телефона
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
11Проведение статистических исследований, улучшение качества работы сайта и мобильного приложения, диагностики и профилактики возможных сбоев• данные файлов-cookie
• данные об использовании сайта, мобильного приложения
• IP-адрес
• MAC-адрес
• данные мобильного устройства
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
12Подбор и оценка кандидата на замещение вакантной должности Общества, а также третьих лиц вместе и/или по отдельности, входящих наряду с ООО «УК «ТрансТехСервис» в группу лиц «ТрансТехСервис» в понимании, приведенном в ст. 9 Федерального закона от 26.07.2006 № 135-ФЗ «О защите конкуренции»• фамилия, имя, отчество
• дата рождения
• гражданство
• адрес места жительства
• адрес места регистрации
• семейное положение
• номер телефона
• сведения об образовании (в т.ч. и дополнительном образовании)
• сведения о трудовой деятельности
• сведения о наличии водительских прав
• сведения о наличии военного билета
• сведения о наличии детей
СмешаннаяДо дня подписания с кандидатом трудового договора либо до прекращения рассмотрения кандидатуры на вакантную должностьУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
VIII. Клиенты Общества
1Розничная продажа легковых автомобилей и легких автотранспортных средств• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• паспортные данные
• номер телефона
• адрес электронной почты
• VIN-номер автомобиля
• государственный номер автомобиля
• марка автомобиля
СмешаннаяВ течение срока действия договора с клиентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
2Предоставление услуг сервиса легковых автомобилей и легких автотранспортных средств• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• номер телефона
• адрес электронной почты
• VIN-номер автомобиля
• государственный номер автомобиля
• марка автомобиля
СмешаннаяВ течение срока выполнения работ по заказ-наряду/предварительном у заказ-наряду и 3 года после завершения работУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
3Доставка товаров клиентам• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• паспортные данные
• номер телефона
• адрес электронной почты
• VIN-номер автомобиля
• государственный номер автомобиля
• марка автомобиля
СмешаннаяВ течение срока действия договора с клиентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
4Забор товара у клиента (при возврате товара)• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• паспортные данные
• номер телефона
• адрес электронной почты
• VIN-номер автомобиля
• государственный номер автомобиля
• марка автомобиля
СмешаннаяВ течение срока действия договора с клиентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
5Осуществление возврата денежных средств• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• паспортные данные
• номер телефона
• адрес электронной почты
• реквизиты банковского счета
СмешаннаяВ течение срока действия договора с клиентом и 3 года после его истеченияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
6Осуществление взаимодействия с клиентом в рамках проведения работ с автомобилем (определения потребностей в производственной мощности, мониторинга исполнения сервисными центрами гарантийной политики, ведения истории обращения в сервисные центры, проведения маркетинговых исследований в области продаж, сервиса, послепродажного обслуживания)• фамилия, имя, отчество
• дата рождения
• пол
• номер телефона
• адрес места регистрации
• адрес электронной почты
• государственный номерной знак автомобиля
• VIN-номер автомобиля
СмешаннаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
IX. Субъекты ПДн, давшие согласие на получение рекламных сообщений
1Направление рекламных сообщений• фамилия, имя
• номер телефона
• адрес электронной почты
АвтоматизированнаяВ течение срока действия согласия на обработку ПДнУдаление ПДн из информационных систем Общества
X. Посетители офисов и объектов Общества
1Организация доступа и проезда на территорию офисов и объектов Общества• фамилия, имя, отчество
• паспортные данные или данные иного документа, удостоверяющего личность
• государственный регистрационный знак, модель и марка транспортного средства
• наименование компании, в которой работает / которую представляет посетитель (не для всех посетителей)
СмешаннаяВ течение 1 года с даты посещенияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)
XI. Субъекты ПДн, направившие обращение (запрос, жалобу) в Общество
1Предоставление ответа на обращение• фамилия, имя, отчество
• адрес места жительства
• адрес места регистрации
• номер телефона
• адрес электронной почты
• данные, включенные в обращение
СмешаннаяВ течение 3 лет с даты получения обращенияУдаление ПДн из информационных систем Общества
Уничтожение ПДн на бумажных носителях путем измельчения (шредер)

Приложение 1.2 к Политике в отношении обработки персональных данных

Форма запроса на получение информации, касающейся обработки персональных данных

Директору ООО «Управляющая компания «ТрансТехСервис»
адрес: 423831, Республика Татарстан, г. Набережные Челны, пр-кт Чулман, д. 111, помещение 23

от (ФИО, номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе)
_________________________________________________________
Прошу предоставить мне следующую информацию, касающуюся обработки моих¹ персональных данных:
☐ подтверждение факта обработки персональных данных Обществом;
☐ правовые основания и цели обработки персональных данных;
☐ цели и применяемые Обществом способы обработки персональных данных;
☐ наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона;
☐ обрабатываемые персональные данные, относящиеся к субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
☐ сроки обработки персональных данных, в том числе сроки их хранения;
☐ порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
☐ информацию об осуществленной или о предполагаемой трансграничной передаче данных;
☐ наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
☐ информацию о способах исполнения Обществом обязанностей, установленных статьей 18.1 Федерального закона;
☐ иные сведения: ______________________________________________________________________
Сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом:
(номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения) _________________________________________________________________
Данный запрос является
☐ первичным
☐ повторным на основании того, что: _________________________________________________________________
Информацию прошу предоставить по адресу:
_________________________________________________________________
Приложение²:
1. Документ, подтверждающий полномочия представителя субъекта персональных данных.
(дата) _______________
(подпись) _______________
(И.О. Фамилия) _______________

¹При подаче запроса представителем субъекта ПДн необходимо указать ФИО субъекта ПДн, в отношении которого направляется запрос

²Приложение оформляется в случае направления запроса представителем субъекта ПДн

Приложение 1.3 к Политике в отношении обработки персональных данных

Форма запроса на уточнение / блокирование / уничтожение персональных данных

Директору ООО «Управляющая компания «ТрансТехСервис»
адрес: 423831, Республика Татарстан, г. Набережные Челны, пр-кт Чулман, д. 111, помещение 23

от (ФИО, номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе)³
_________
Прошу:
☐ уточнить
☐ заблокировать
☐ уничтожить
персональные данные¹, обрабатываемые в Обществе, в связи с тем, что они являются:
(указать причину: неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки) _________
(при уточнении персональных данных указываются актуальные персональные данные) _________
Сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом:
(номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения) _________
Информацию о внесенных изменениях и предпринятых мерах прошу предоставить по адресу:
_________
Приложение²:
1. Документ, подтверждающий полномочия представителя субъекта персональных данных.
(дата) _________
(подпись) _________
(И.О. Фамилия) _________

¹При подаче запроса представителем субъекта ПДн необходимо указать ФИО субъекта ПДн, в отношении которого направляется запрос

²Приложение оформляется в случае направления запроса представителем субъекта ПДн

³Указание данных документа, удостоверяющего личность, необязательно

Приложение 1.4 к Политике в отношении обработки персональных данных

Форма заявления на отзыв согласия на обработку персональных данных

Директору ООО «Управляющая компания «ТрансТехСервис»
адрес: 423831, Республика Татарстан, г. Набережные Челны, пр-кт Чулман, д. 111, помещение 23

от (ФИО, номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе)³
_________
Я, _________ , отзываю согласие на обработку персональных данных, осуществляемую в целях
(обязательно указать цели обработки персональных данных, в отношении которых отзывается согласие) _________
по причине (необязательно): _________
в отношении¹ (ФИО субъекта персональных данных, если заявление направляется представителем): _________
Сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом:
(номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения) _________
Результат отзыва согласия прошу предоставить по адресу:
_________
Приложение:
1. Документ, подтверждающий полномочия представителя субъекта персональных данных.²
(дата) _________
(подпись) _________
(И.О. Фамилия) _________

¹При подаче запроса представителем субъекта ПДн необходимо указать ФИО субъекта ПДн, в отношении которого направляется запрос

²Приложение оформляется в случае направления запроса представителем субъекта ПДн

³Указание данных документа, удостоверяющего личность, необязательно