Вернуться

Политика обработки персональных данных

Правила обработки персональных данных 
в Микрокредитной компании Белгородский областной фонд поддержки малого и среднего предпринимательства

 

I. Общие положения

1.    Обработка персональных данных в Микрокредитной компании Белгородский областной фонд поддержки малого и среднего предпринимательства (далее-ФОНД МКК БОФПМСП) выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в ФОНДЕ МКК БОФПМСП.
2.    Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
3.    К субъектам персональных данных, персональные данные которых обрабатываются в ФОНДЕ МКК БОФПМСП, в соответствии с настоящими Правилами относятся:
1) работники ФОНДА МКК БОФПМСП и члены их семьи;
2) граждане, претендующие на замещение вакантных должностей в ФОНДЕ МКК БОФПМСП;
3) уволенные работники ФОНДА МКК БОФПМСП;
4) лица (субъекты малого и среднего предпринимательства, субъекты промышленности, безработные граждане, самозанятые граждане), обработка персональных данных которых осуществляется в связи с реализацией мероприятий по государственной, в том числе финансовой поддержке, реализуемых ФОНДОМ МКК БОФПМСП в соответствии с Уставом, федеральным и региональным законодательством;
5) лица (несовершеннолетние – учащиеся общеобразовательных и профессиональных образовательных организаций), обработка персональных данных которых осуществляется с письменного согласия родителей (законных представителей) в связи с реализацией регионального мероприятия по вовлечению в предпринимательскую деятельность, в рамках проекта «Ты в ДЕЛЕ!»;
6) лица, обработка персональных данных которых осуществляется в связи с исполнением гражданско-правовых договоров, заключаемых ФОНДОМ МКК БОФПМСП;
7) лица, входящие в состав органов управления ФОНДА МКК БОФПМСП (Наблюдательный совет; Попечительский совет).
4.    Обработка персональных данных лиц, указанных в пункте 3 Правил, осуществляется в рамках Федерального закона от 27.07.2006 года №152-ФЗ «О персональных данных» с согласия субъекта персональных данных (с письменного согласия родителей (законных представителей)) на обработку его персональных данных для достижения целей, предусмотренных законодательством Российской Федерации, Белгородской области, ФОНДОМ МКК БОФПМСП в рамках полномочий и обязанностей.
5.    Обработка персональных данных в ФОНДЕ МКК БОФПМСП осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных, в том числе Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных».

II. Цели, условия и порядок обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных

6.    Персональные данные субъектов персональных данных, указанных в подпунктах 1 – 3 пункта 3 настоящих Правил, обрабатываются в целях выполнения осуществляемой работы в ФОНДЕ МКК БОФПМСП соответственно должностным обязанностям, организации и прохождения конкурса на замещение вакантных должностей, обучения и должностного роста, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций.
7.    В целях, указанных в пункте 1 Правил, обрабатываются следующие категории персональных данных субъектов персональных данных:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
2) дата рождения;
3) место рождения;
4) сведения о гражданстве (в том числе о прежних гражданствах, иных гражданствах);
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
6) адрес места жительства, дата регистрации по месту жительства (месту пребывания);
6) номер телефона или сведения о других способах связи;
7) сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
8) идентификационный номер налогоплательщика;
9) реквизиты страхового медицинского полиса обязательного медицинского страхования;
10) сведения о семейном положении, составе семьи и о близких родственниках;
11) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
12) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
13) сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
14) сведения об ученой степени, ученом звании;
15) сведения о владении иностранными языками и языками народов Российской Федерации;
16) фотография;
17) сведения о трудовой деятельности в иных организациях до поступления на работу в ФОНД МКК БОФПМСП: дата и основание назначения на должность, дата и основание назначения, перевода, перемещения на иную должность, наименование замещаемых должностей с указанием структурных подразделений;
18) сведения о государственных наградах, иных наградах и знаках отличия;
19) сведения о профессиональной переподготовке и (или) повышении квалификации;
20) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
21) номер расчетного счета;
22) номер банковской карты;
23) иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных, указанным в Правилах.
8.    В целях, указанных в пункте 1 Правил, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в подпункте 5 пункта 3 Правил:
1)фамилия, имя, отчество;
2)пол; 
3) дата рождения; 
4) тип документа, удостоверяющего личность; 
5) данные документа, удостоверяющего личность; 
6) гражданство; 
7) адрес регистрации;
8) адрес проживания (почтовый);
9) фотография.
9.    В целях, указанных в пункте 1 Правил, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в подпункте 4,6-7 пункта 3 Правил:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), в случае их изменения);
2) дата рождения;
3) место рождения;
4) сведения о гражданстве (в том числе о прежних гражданствах, иных гражданствах);
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа, код подразделения органа, выдавшего его, дата выдачи;
6) адрес места жительства, дата регистрации по месту жительства (месту пребывания);
6) номер телефона или сведения о других способах связи;
7) сведения, содержащиеся в страховом свидетельстве обязательного пенсионного страхования или документе, подтверждающем регистрацию в системе индивидуального (персонифицированного) учета;
8) идентификационный номер налогоплательщика;
9) реквизиты страхового медицинского полиса обязательного медицинского страхования;
10) сведения о семейном положении, составе семьи и о близких родственниках;
11) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
12) сведения об образовании с указанием наименования образовательной организации, года ее окончания, квалификации, специальности и (или) направления подготовки, наименования и реквизитов документа об образовании;
13) фотография;
14) иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям обработки персональных данных.
10.    Обработка персональных данных субъектов персональных данных, указанных в подпунктах 1 – 3 пункта 3 Правил, осуществляется инспектором по кадрам и делопроизводству, в подпунктах 4, 6, 7 пункта 3 Правил отделом развития предпринимательства; финансово-кредитным отделом, отделом бухгалтерского учета; отделом правового обеспечения деятельности, отделом развития промышленности, отделом по работе с финансовыми рисками и задолженностью и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
11.    Обработка персональных данных субъектов персональных данных, указанных в подпункте 5 пункта 3 Правил осуществляется отделом развития предпринимательства  и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
12.    Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
1) получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые инспектору по кадрам) (далее – оригиналы документов);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой работы;
5) внесения персональных данных в информационные системы персональных данных ФОНДА МКК БОФПМСП, используемые инспектором по кадрам и делопроизводству.
13.    Запрещается получать, обрабатывать и приобщать к личному делу субъектов персональных данных, указанных в подпунктах 1 – 7 пункта 3 Правил, персональные данные, не предусмотренные пунктом 6 Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. 
14.    Персональные данные лиц, указанных в подпунктах 4, 6, 7 пункта 3 Правил, обрабатываются в целях реализации полномочий ФОНДА МКК БОФПМСП, установленных Уставом ФОНДА МКК БОФПМСП, федеральными законами, регламентирующими деятельность некоммерческих организаций, деятельность микрофинансовых организаций, деятельность учреждений инфраструктуры поддержки предпринимательства, региональными нормативными правовыми актами.
15.    Персональные данные лиц, указанных в подпунктах 5 пункта 3 Правил, обрабатываются в целях реализации полномочий ФОНДА МКК БОФПМСП, установленных Уставом ФОНДА МКК БОФПМСП, а также в рамках полномочий                       в рамках мероприятий по государственной поддержке, в том числе по реализации регионального проекта «Ты в ДЕЛЕ!».

III. Условия и порядок обработки персональных данных субъектов
персональных данных в информационных системах

16.    Обработка персональных данных в ФОНДЕ МКК БОФПМСП осуществляется в следующих информационных системах:
1)    Единая информационная система ФОНДА МКК БОФПМСП (внутрисетевой обмен);
2)    Государственная интегрированная информационная система управления общественными финансами «Электронный бюджет».
17. Сотрудником ФОНДА МКК БОФПМСП, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными обязанностями.
         18.Информация вносится как в автоматическом режиме при получении персональных данных из федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)» или официального сайта ФОНДА МКК БОФПМСП в информационно-телекоммуникационной сети «Интернет», так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
19.    Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
20.    Доступ сотрудников ФОНДА МКК БОФПМСП к персональным данным, находящимся в информационных системах персональных данных ФОНДА МКК БОФПМСП, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
21.    Обмен персональными данными при их обработке в информационных системах ФОНДА МКК БОФПМСП осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».
22.    В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных уполномоченными должностными лицами ФОНДА МКК БОФПМСП принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.

V. Сроки обработки и хранения персональных данных. 
Порядок уничтожения персональных данных

23.    Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
24.    Персональные данные подлежат уничтожению в следующих случаях:
1)    При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных»;
2)    При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
3)    При выявлении факта неправомерной обработки персональных данных;
4)    При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом «О персональных данных».
25.    Уполномоченным должностным лицом, ответственным за документооборот и архивирование, осуществляется систематический контроль и выявление документов, содержащих персональные данные с истекшими сроками хранения.
26.    Вопрос об уничтожении документов, содержащих персональные данные с истекшими сроками хранения рассматривается структурными подразделениями ФОНДА МКК БОФПМСП, осуществляющими обработку персональных данных, и утверждается приказом руководителя ФОНДА МКК БОФПМСП.
27.    Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

VI. Рассмотрение запросов субъектов персональных данных
или их представителей

28.    Лица, указанные в пункте 3 Правил, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1)    подтверждение факта обработки персональных данных ФОНДА МКК БОФПМСП;
2)    правовые основания и цели обработки персональных данных;
3)    цели и применяемые ФОНДОМ МКК БОФПМСП способы обработки персональных данных;
4)    наименование и место нахождения ФОНДА МКК БОФПМСП, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ФОНДОМ МКК БОФПМСП или на основании федерального закона;
5)    обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6)    сроки обработки персональных данных, в том числе сроки их хранения;
7)    порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
8)    информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9)    наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ФОНДА МКК БОФПМСП, если обработка поручена или будет поручена такому лицу; 
10)    информацию о способах исполнения ФОНДОМ МКК БОФПМСП обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
11)    иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
29.    Лица, указанные в пункте 3 Правил, вправе требовать от ФОНДА МКК БОФПМСП уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
30.    Сведения, указанные в пункте 43 Правил, должны быть предоставлены субъекту персональных данных ФОНДОМ МКК БОФПМСП в доступной форме, и в них не должны содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
31.    Сведения, указанные в пункте 43 Правил, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом структурного подразделения ФОНДА МКК БОФПМСП, осуществляющим обработку соответствующих персональных данных, в течение десяти рабочих дней с момента обращения либо получения ФОНДОМ МКК БОФПМСП запроса субъекта персональных данных или его представителя. Запрос должен содержать:
1)    номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
2)    сведения, подтверждающие участие субъекта персональных данных в отношениях с ФОНДОМ МКК БОФПМСП либо сведения, иным образом подтверждающие факт обработки персональных данных ФОНДОМ МКК БОФПМСП;
3)    подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
32.    В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных (законным представителям родителям/опекунам) по его письменному запросу, субъект персональных данных (законный представитель родители/опекуны) по его письменному запросу вправе обратиться повторно в ФОНД МКК БОФПМСП или направить ему повторный письменный запрос в целях ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором. 
33.    ФОНД МКК БОФПМСП вправе отказать субъекту персональных данных (законному представителю родителям/опекунам) в выполнении повторного запроса,                       не соответствующего установленными требованиям законодательства. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на ФОНДЕ МКК БОФПМСП.
34.    Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы.