I. Общие положения

1.1. В целях соблюдения законодательства Российской Федерации, регулирующего отношения, связанные с обработкой и обеспечением безопасности персональных данных, а также поддержания деловой репутации, ООО «РЕСУРС» считает своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.2. Настоящая Политика в отношении обработки и защиты персональных данных в ООО «РЕСУРС» (далее — Политика):

  • Раскрывает основные категории персональных данных, обрабатываемых ООО «РЕСУРС», цели, способы и принципы обработки, права и обязанности Общества при обработке персональных данных, права субъектов персональных данных.
  • Является общедоступным документом, декларирующим концептуальные основы деятельности ООО «РЕСУРС» при обработке персональных данных.

1.3. Термины и определения:

  • Биометрические персональные данные — сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения данных).
  • Доступ к информации — ознакомление с информацией, её обработка, включая копирование, модификацию или уничтожение.
  • Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Несанкционированный доступ (НСД) — доступ к информации путём изменения прав доступа без разрешения.
  • Носитель информации — любой материальный объект или среда для хранения или передачи информации.
  • Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
  • Оператор — юридическое или физическое лицо, организующее и/или осуществляющее обработку персональных данных. Оператором является ООО «РЕСУРС».
  • Обработка персональных данных — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
  • Предоставление персональных данных — раскрытие данных определённому лицу или кругу лиц.
  • Распространение персональных данных — раскрытие данных неопределённому кругу лиц.
  • Специальные категории ПДн — данные о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни.
  • Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
  • Трансграничная передача — передача персональных данных на территорию иностранного государства.
  • Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание данных.

1.4. Основные права субъектов персональных данных:

  • Право на получение сведений об обработке своих персональных данных в ООО «РЕСУРС».
  • Право требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные или получены незаконно.
  • Право на доступ к своим персональным данным (может быть ограничено федеральными законами).
  • Право обращаться к ООО «РЕСУРС» с жалобами и запросами; Общество обязано рассматривать обращения и принимать меры по устранению нарушений.
  • Право обжаловать действия ООО «РЕСУРС» в уполномоченный орган (Роскомнадзор).
  • Право на защиту своих прав и законных интересов, включая возмещение убытков и компенсацию морального вреда в судебном порядке.

1.5. Основные обязанности ООО «РЕСУРС»:

  • Соблюдать требования законодательства РФ в области обработки и защиты персональных данных.
  • Предоставлять субъекту информацию об обработке его данных по запросу.
  • Разъяснять юридические последствия отказа предоставить обязательные по закону персональные данные.
  • При сборе данных через Интернет обеспечивать запись и хранение данных граждан РФ с использованием баз данных на территории РФ.
  • Обеспечивать неограниченный доступ к настоящей Политике и сведениям о мерах защиты данных.
  • Принимать правовые, организационные и технические меры для защиты данных от неправомерного доступа.
  • Сообщать субъекту о наличии его персональных данных и предоставлять возможность ознакомления с ними.
  • Уточнять, блокировать или уничтожать данные, если они неполные, устаревшие, неточные или не соответствуют целям обработки.
  • Прекращать обработку данных при отзыве согласия субъекта (за исключением случаев, предусмотренных ч. 2–11 ст. 6, ч. 2 ст. 10 и 11 ФЗ-152).
  • В течение 10 рабочих дней (с возможным продлением на 5 дней) прекратить обработку по требованию субъекта.
  • При выявлении инцидента утечки данных уведомить Роскомнадзор в течение 24 часов, а в течение 72 часов — предоставить результаты внутреннего расследования.

II. Цели сбора персональных данных

2.1. ООО «РЕСУРС» обрабатывает персональные данные следующих категорий субъектов:

  • Работники;
  • Родственники работников;
  • Уволенные работники;
  • Соискатели;
  • Практиканты;
  • Клиенты;
  • Контрагенты;
  • Представители контрагентов;
  • Граждане (по договору ГПХ);
  • Посетители офиса;
  • Посетители сайта.

2.2–2.12. Цели обработки по категориям:

  • Работники: ведение кадрового и бухгалтерского учёта; соблюдение трудового, налогового, пенсионного законодательства; банковское обслуживание (в т.ч. через АО «АЛЬФА-БАНК»); медицинские осмотры; обучение; изготовление пропусков; размещение информации на корпоративных ресурсах.
  • Родственники работников, уволенные работники: ведение кадрового и бухгалтерского учёта.
  • Соискатели: подбор персонала на вакантные должности.
  • Практиканты: обеспечение прохождения практики на основании договора с учебным заведением.
  • Клиенты, контрагенты, представители контрагентов: заключение и исполнение договоров.
  • Граждане (по договору ГПХ): подготовка, заключение и исполнение гражданско-правовых договоров.
  • Посетители офиса: обеспечение пропускного режима.
  • Посетители сайта: информационно-справочное обслуживание.

III. Правовые основания обработки

3.1–3.2. Обработка персональных данных осуществляется на основании:

  • Конституции РФ;
  • Трудового, Гражданского, Уголовного, Налогового кодексов РФ;
  • КоАП РФ;
  • Федеральных законов: № 152-ФЗ «О персональных данных», № 402-ФЗ «О бухгалтерском учёте», № 125-ФЗ «Об архивном деле», № 208-ФЗ «Об АО», № 255-ФЗ «О соцстраховании», № 27-ФЗ «О персучёте», № 167-ФЗ «О пенсионном страховании», № 125-ФЗ «О страховании от несчастных случаев», № 53-ФЗ «О воинской обязанности»;
  • Приказов Минтруда, Минздрава,
  • Минобрнауки, Мин обороны, ПФР,
  • Роскомнадзора;
  • Постановлений Правительства РФ;
  • Устава ООО «РЕСУРС»;
  • Трудовых и гражданско-правовых договоров;
    Согласий субъектов на обработку персональных данных.

IV. Объём и категории обрабатываемых данных

4.1–4.12. Содержание и объём обрабатываемых персональных данных соответствует заявленным целям. Для каждой категории субъектов обрабатывается минимально необходимый перечень данных, требуемый законодательством РФ и внутренними процедурами.

4.13–4.14. ООО «РЕСУРС» не осуществляет обработку:

  • Биометрических персональных данных;
  • Специальных категорий персональных данных (о расовой принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни).

V. Порядок и условия обработки

5.1–5.3. Обработка осуществляется в целях, указанных в разделе II, в отношении категорий данных, указанных в разделе IV. Детализированный перечень данных, сроков хранения и порядка уничтожения приведён в Приложении к Политике.

5.4. Обработка осуществляется при наличии согласия субъекта или на основаниях, предусмотренных ч. 2–11 п. 1 ст. 6 ФЗ-152. Согласие оформляется в письменной форме, если иное не установлено законом.

5.5. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, блокирование, удаление, уничтожение.

5.6. ООО «РЕСУРС» не осуществляет трансграничную передачу персональных данных.

5.7. Общедоступные источники данных (сайт, информационные стенды) формируются только с письменного согласия субъекта.

5.8. Сбор данных осуществляется непосредственно от субъектов или их законных представителей.

5.9. Работники ООО «РЕСУРС», получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта, если иное не предусмотрено законом.

5.10. Передача данных органам дознания, следствия и иным уполномоченным органам осуществляется только по основаниям, предусмотренным законодательством РФ.

5.11. При сборе обязательных по закону данных субъекту разъясняются юридические последствия отказа в их предоставлении.

5.12–5.14. ООО «РЕСУРС» соблюдает принципы обработки, указанные в ст. 5 ФЗ-152, принимает меры по ст. 18.1 и 19 ФЗ-152, не использует базы данных за пределами РФ.

5.15. Условия прекращения обработки:

  • Достижение целей обработки;
  • Утрата правовых оснований;
  • Истечение срока или отзыв согласия;
  • Выявление неправомерной обработки.

5.16. Срок хранения данных — не дольше, чем того требуют цели обработки, если иное не установлено федеральным законом или договором.

5.17. Передача данных третьим организациям осуществляется в целях соблюдения законодательства и исполнения договоров:

  • Федеральная налоговая служба;
  • Пенсионный фонд России;
  • Фонд социального страхования;
  • АО «АЛЬФА-БАНК»;
  • Медицинские организации (по договорам);
  • Лицензирующие и контролирующие органы государственной власти и местного самоуправления.

VI. Актуализация, исправление, удаление данных. Ответы на запросы

6.1–6.2. При выявлении неправомерной или неточной обработки ООО «РЕСУРС» осуществляет блокирование, уточнение или уничтожение данных на основании запроса субъекта или уполномоченного органа.

6.3–6.5. Субъект вправе получить информацию об обработке своих данных, включая: подтверждение факта обработки, правовые основания и цели, способы обработки, перечень данных, сроки хранения, порядок реализации прав. Запрос направляется в письменной или электронной форме. Ответ предоставляется в сроки, установленные ст. 20 ФЗ-152.

6.6–6.7. Субъект вправе требовать уточнения, блокирования или уничтожения данных. Право на доступ может быть ограничено федеральными законами.

6.8–6.12. Для реализации прав субъект заполняет соответствующую форму запроса (доступ, уточнение, уничтожение, отзыв согласия, прекращение распространения) и передаёт её лично или по почте в ООО «РЕСУРС».

6.13. При достижении целей обработки или отзыве согласия данные подлежат уничтожению в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179, если иное не предусмотрено договором или соглашением.

6.14. Запросы об устранении нарушений рассматриваются в сроки, установленные ст. 21 ФЗ-152.

6.15. Договоры с субъектами не могут содержать условия, предполагающие бездействие субъекта как условие заключения договора.

VII. Требования к защите персональных данных

7.1–7.2. ООО «РЕСУРС» принимает правовые, организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения.

7.3. Назначено лицо, ответственное за организацию обработки персональных данных.

7.4. Осуществляется внутренний контроль и аудит соответствия обработки требованиям ФЗ-152 и локальным актам.

7.5. Для каждой ИСПДн проводится оценка возможного вреда субъектам и соотношения с принимаемыми мерами защиты.

7.6. Работники, осуществляющие обработку, ознакомлены с требованиями законодательства и локальными актами.

7.7. Реализованные меры защиты:

  • Определение угроз безопасности данных;
  • Применение организационных и технических мер, обеспечивающих установленные уровни защищённости;
  • Использование сертифицированных средств защиты информации;
  • Оценка эффективности мер до ввода ИСПДн в эксплуатацию;
  • Учёт машинных носителей данных;
  • Выявление и реагирование на случаи НСД;
  • Восстановление данных после инцидентов;
  • Регламентация доступа и учёт всех действий с данными;
  • Контроль за уровнем защищённости ИСПДн.

VIII. Обработка данных, разрешённых для распространения

8.1. Распространение персональных данных осуществляется с согласия субъекта, оформленного в соответствии со ст. 10.1 ФЗ-152 и Приказом Роскомнадзора от 24.02.2021 № 18, за исключением случаев, предусмотренных законом.

8.2. Для данных, размещаемых на ресурсах ООО «РЕСУРС», субъекты не устанавливают дополнительные запреты на обработку неограниченным кругом лиц.

8.3. Посетители ресурсов ООО «РЕСУРС» вправе обрабатывать распространяемые данные с соблюдением требований ФЗ-152.

IX. Заключительные положения

9.1. Настоящая Политика является внутренним документом ООО «РЕСУРС», общедоступна и размещена на официальном сайте: vnsp.ru

9.2. Политика подлежит актуализации при изменении законодательства, но не реже одного раза в три года.

9.3. Контроль исполнения Политики осуществляет лицо, ответственное за организацию обработки персональных данных.

9.4. Ответственность должностных лиц за нарушение требований по обработке и защите данных определяется в соответствии с законодательством РФ и внутренними документами ООО «РЕСУРС».

Реквизиты ООО «РЕСУРС» для направления запросов:

  • Адрес: 115142, г. Москва, ул. Коломенская, д.1 (почтовый); 115583, г. Москва, ул. Елецкая, д.8, корп.1, кв.47 (юридический)
  • Телефон: (495) 789-62-69
  • E-mail (общие вопросы): info@vnsp.ru
  • E-mail (бухгалтерия): buh@vnsp.ru
  • Сайт: vnsp.ru
  • Дата публикации: 26.02.2026