Вы действительно находитесь в Свердловской области?
От выбора региона зависят условия обслуживания.
  • Товары
  • Услуги
  • Пакетные предложения
  • Политика обработки персональных данных в ОАО «ЭнергосбыТПлюс»

    Общие положения

    Политика обработки персональных данных в открытом акционерном обществе «ЭнергосбыТПлюс» (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ОАО «ЭнергосбыТПлюс»(далее по тексту- Общество) персональных данных, функции Общества при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Обществе требования к защите персональных данных.

    Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

    Настоящая политика распространяется на сотрудников Общества, включая сотрудников, работающих по договору подряда, на сотрудников сторонних организаций, взаимодействующих с Обществом на основании соответствующих нормативных, правовых и организационно-распорядительных документов, а также на физических лиц, находящихся в гражданско-правовых отношениях с Обществом.

    Термины и принятые сокращения

    Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

    Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

    Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

    Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

    Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

    Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

    Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

    Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

    Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

    Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

    Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Принципы обработки персональных данных

    Общество, являясь оператором персональных данных, осуществляет обработку персональных данных работников Общество и других субъектов персональных данных, состоящих с Обществом в гражданско-правовых отношениях.

    Обработка персональных данных в Обществе осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Обществе и других субъектов персональных данных, на основе следующих принципов:

    • обработка персональных данных осуществляется на законной и справедливой основе;
    • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
    • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
    • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
    • обработке подлежат только персональные данные, которые отвечают целям их обработки;
    • содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
    • при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
    • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом;
    • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
    • все персональные данные следует получать от самого субъекта. Если это невозможно, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

    Документы, содержащие персональные данные создаются путем:

    • копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
    • внесения сведений в учетные формы;
    • получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

    Цели обработки персональных данных

    Персональные данные обрабатываются в Обществе целях:

    1. обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Общества;
    2. осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Общество в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
    3. регулирования трудовых отношений с работниками Общества;
    4. предоставления работникам Общества дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;
    5. обеспечения пропускного и внутриобъектового режимов на объектах Общества;
    6. формирования справочных материалов для внутреннего информационного обеспечения деятельности Общества его филиалов и представительств, а также дочерних обществ и организаций;
    7. исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
    8. с целью обработки, регистрации сведений субъектов персональных данных, необходимых для, осуществления энергосбытовой деятельности и осуществления агентской деятельности:
    • начисления жилищно-коммунальных платежей;
    • корректировка начисленных платежей с учетом предусмотренных действующим законодательством РФ льгот;
    • подготовка платежных документов населению;
    • корректировка начислений платежей за жилищно-коммунальные услуги в случае отклонения их качества от нормативного уровня;
    • составление отчетов о начисленных, собранных денежных средствах;
    • составление отчетов о численности жителей, получающих услуги, подготовка иной необходимой информации;
    • информационно-аналитическое ведения взаиморасчетов собственников и нанимателей жилищного фонда с поставщиками жилищных, коммунальных и иных услуг;
    • сбора жилищно-коммунальных платежей и перечисления денежных средств поставщикам, производителям работ, услуг.

    Категории субъектов персональных данных

    • физические лица, состоящие в трудовых взаимоотношениях;
    • физические лица - потребители и их законные представители;
    • физические лица, претенденты на замещение вакантной должности;
    • физические лица - практиканты/стажеры.

    Хранение персональных данных

    Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде.

    Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах.

    Не допускается хранение и размещение документов, содержащих персональные данные, в общедоступных сетевых каталогах (папках), в сети Интернет, на ПК, не подключенным к корпоративной сети передачи данных и не отвечающим требованиям политик безопасности Общества.

    Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

    Уничтожение ПД

    Уничтожение документов (носителей), содержащих персональных данных производится путем сожжения, дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера.

    Уничтожение персональных данных на электронных носителях уничтожаются путем безвозвратного удаления или нулевого форматирования носителя.

    Уничтожение производится комиссией. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.

    Основные права субъектов персональных данных и обязанности оператора

    Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

    Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

    1. подтверждение факта обработки персональных данных оператором;
    2. правовые основания и цели обработки персональных данных;
    3. цели и применяемые оператором способы обработки персональных данных;
    4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
    5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
    6. сроки обработки персональных данных, в том числе сроки их хранения;
    7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
    8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
    9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
    10. иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

    Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

    1. обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
    2. обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
    3. обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
    4. доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
    5. обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

    Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если оператор не докажет, что такое согласие было получено.

    Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных.

    Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

    Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

    Обязанности оператора персональных данных

    При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию.

    Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.

    Если персональные данные получены не от субъекта персональных данных, оператор, за исключением случаев, до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:

    1. наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
    2. цель обработки персональных данных и ее правовое основание;
    3. предполагаемые пользователи персональных данных;
    4. установленные настоящим Федеральным законом права субъекта персональных данных;
    5. источник получения персональных данных.

    Оператор освобождается от обязанности предоставить субъекту персональных данных сведения, в случаях, если:

    1. субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
    2. персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
    3. персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
    4. оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
    5. предоставление субъекту персональных данных сведений, нарушает права и законные интересы третьих лиц.

    Защита персональных данных

    1. В соответствии с требованиями нормативных документов в Обществе создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
    2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
    3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
    4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
    5. Основными мерами защиты персональные данные, используемыми Обществом, являются:
    • Назначение лица ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением Обществом и его работниками требований к защите персональных данных;
    • Определение актуальных угроз безопасности персональных данных при их обработке в ИСПДн, и разработка мер и мероприятий по защите персональных данных;
    • Разработка локальных нормативных актов в отношении обработки персональных данных;
    • Установление правил доступа к персональных данных, обрабатываемым в ИСПДн, а также обеспечения регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн;
    • Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностным обязанностями;
    • Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
    • Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
    • Сертифицированное программное средство защиты информации от несанкционированного доступа;
    • Сертифицированные межсетевой экран и средство обнаружения вторжения;
    • Соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ;
    • Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
    • Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    • Обучение работников Общества, непосредственно осуществляющих обработку персональных данных, в рамках требований законодательства Российской Федерации в части защиты персональных данных, в том числе документам, определяющими политику Общества в отношении обработки персональных данных, локальным нормативным актам по вопросам обработки персональных данных;
    • Осуществление внутреннего контроля и аудита.