Политика обработки персональных данных

Политика в области обработки и защиты персональных данных в общероссийской социальной сети деловых контактов «SKILLSNET»
1. Общие положения
1.1 Настоящая Политика в области обработки и защиты персональных данных в общероссийской социальной сети деловых контактов «SKILLSNET» (далее – Политика):
  • разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных;
  • раскрывает основные категории персональных данных, обрабатываемых в общероссийской социальной сети деловых контактов «SKILLSNET» Федеральной службой по труду и занятости (далее – Оператор), цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке;
  • является документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных в общероссийской социальной сети деловых контактов «SKILLSNET» (далее – Социальная сеть).
1.2 Основные понятия
Социальная сеть SkillsNet (Социальная сеть)– система организации всестороннего сетевого делового общения зарегистрированных пользователей, доступная через сайт в сети Интернет по адресу: . Зарегистрированный Пользователь Сайта является участником Социальной сети.
Сайт SkillsNet (Сайт) – совокупность записанной (воспроизведенной) в памяти электронно-вычислительных машин информации, доступной в сети Интернет для обращения к ней любым лицом и идентифицируемая по своему уникальному адресу .
Пользователь – любое физическое лицо, обладающее дееспособностью и необходимой для заключения настоящего Соглашения правоспособностью, или юридическое лицо, создавшее Учетную запись на Сайте и присоединившееся в момент регистрации на Сайте к настоящему Соглашению;
Персональные данные – любая информация, относящаяся к прямо или косвенно к Пользователю;
Оператор – Федеральная служба по труду и занятости (ОГРН: 1047796269564, адрес: 101000, г. Москва, ул. Мясницкая, д. 40, стр.16, email: mail@rostrud.info);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных– обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных– временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных– действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных– действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных– совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных– передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3 Обязанности Оператора персональных данных
1.3.1 При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3.2 Если персональные данные получены не от субъекта персональных данных, Оператор, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», до начала обработки таких персональных данных обязан предоставить субъекту персональных данных предусмотренную законом информацию.
1.3.3 Оператор обязан реализовать право субъекта персональных данных на доступ к его персональным данным в порядке, предусмотренном статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и локальными документами Оператора
1.3.4 Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.
1.4 Права субъектов персональных данных
1.4.1 Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
1.4.2 Субъект персональных данных вправе требовать от Оператора уточнения, обрабатываемых Оператором персональных данных субъекта персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.4.3 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
  • обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
  • обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
  • обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма;
  • доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
  • обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
1.4.4 Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
1.4.5 Субъект персональных данных вправе обжаловать действия или бездействие Оператора путём обращения в уполномоченный орган по защите прав субъектов персональных данных.
1.4.6 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
2. Цели обработки персональных данных
2.1 Цели обработки персональных данных:
  • формирование государственного информационного ресурса и предоставления информации в сфере занятости населения;
  • исполнение иных полномочий, возложенных на Оператора.
3. Правовые основания обработки персональных данных
3.1 Правовым основанием обработки персональных данных являются:
  • Постановление Правительства РФ от 25 августа 2015 г. № 885 «Об информационно-аналитической системе Общероссийская база вакансий «Работа в России»;
  • Пользовательское соглашение, заключенное между Оператором и Пользователем в отношении использования Сайта SkillsNet.
4. Обрабатываемые категории персональных данных и источники их поступления, категории субъектов персональных данных
4.1 Оператором обрабатываются следующие категории персональных данных:
Персональные данные пользователей Социальной сети:
  • фамилия, имя, отчество;
  • дата рождения;
  • семейное положение;
  • вид деятельности;
  • регион;
  • город или район;
  • готовность к переезду;
  • мобильный телефон;
  • адрес электронной почты;
  • опыт работы (место работы, должность, дата начала/окончания работы, обязанности);
  • статус поиска работы;
  • информация об образовании (наименование образовательной организации, вид образования, квалификация по диплому, направление подготовки, начало обучения, окончание обучения);
  • навыки;
  • достижения;
  • информация о технических средствах (устройствах) и способах технологического взаимодействия с Сайтом и/или связанными системами (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя, а также иные данные, получаемые указанными способами.
4.2 Источники получения персональных данных.
Получение сведений о персональных данных осуществляется на основании документов и информации, представленных лично субъектом персональных данных при совершении действий по регистрации в качестве Пользователя Социальной сети на Сайте, расположенном в сети Интернет по адресу .
Категория субъектов персональных данных, на которую распространяется действие настоящей Политики, - Пользователи в понимании, изложенном в п. 1.2 настоящей Политики.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором на основе следующих принципов:
  • обработка персональных данных должна осуществляться на законной и справедливой основе;
  • обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
  • при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
  • хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
5.2. К действиям, совершаемым Оператором с персональными данными субъектов, относятся:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
5.3. Обработка персональных данных осуществляется Оператором только с использованием средств автоматизации
5.4. Обработка персональных данных субъектов персональных данных, указанных в п. 4.1 настоящей Политики, осуществляется с соблюдением условий конфиденциальности в соответствии с требованиями Федерального закона «О персональных данных».
5.5. Оператор не осуществляет трансграничную передачу персональных данных.
5.6. В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности обеспечивает:
  • предоставление санкционированного доступа к информации, размещаемой субъектом персональных данных на Сайте Социальной сети;
  • передачу персональных данных в целях, установленных законодательством РФ.
5.7. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
5.8. Передача персональных данных субъектов в пределах Российской Федерации осуществляется Оператором как в государственные, так и негосударственные органы, а также различные организации на основании заключенных договоров и в соответствии с действующим законодательством РФ.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
6. Сроки обработки (хранения) персональных данных
6.1 Началом срока обработки персональных данных считается момент их получения Оператором.
6.2 Оператор осуществляет обработку и хранение персональных данных в форме, позволяющей определить субъект персональных данных, не дольше, чем того требуют цели их обработки.
7. Актуализация, уточнение, блокирование и уничтожение персональных данных
7.1 В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
7.2 Целью уточнения персональных данных, в том числе обновления и изменения, является обеспечение достоверности, полноты и актуальности персональных данных, обрабатываемых Оператором.
7.3 Уточнение персональных данных осуществляется Оператором по собственной инициативе, по требованию субъекта персональных данных или его представителя, по требованию уполномоченного органа по защите прав субъектов персональных данных в случаях, когда установлено, что персональные данные являются неполными, устаревшими, недостоверными.
7.4 Целью блокирования персональных данных является временное прекращение обработки персональных данных до момента устранения обстоятельств, послуживших основанием для блокирования персональных данных.
7.5 Блокирование персональных данных осуществляется Оператором по требованию субъекта персональных данных или его представителя, а также по требованию уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними.
7.6 Уничтожение персональных данных осуществляется Оператором:
  • по достижении цели обработки персональных данных;
  • в случае утраты необходимости в достижении целей обработки персональных данных;
  • по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных в случае выявления фактов совершения неправомерных действий с персональными данными, когда устранить соответствующие нарушения не представляется возможным.
7.7 При уничтожении материальных носителей персональных данных составляется акт об уничтожении носителей, содержащих персональные данные.
7.8 Условием прекращения обработки персональных является достижение целей обработки персональных данных, а также выявление неправомерной обработки персональных данных.
7.9 Пользователь вправе направить запрос об обработке его персональных данных Оператору лично, по почте или в электронном виде в соответствии с законодательством Российской Федерации. Ответ на запрос Пользователя направляется Оператором в течение 30 дней с момента поступления такого запроса.
8. Меры по обеспечению безопасности персональных данных при их обработке
8.1 Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2 Обеспечение безопасности персональных данных достигается, в частности:
  • назначением ответственных лиц за организацию обработки персональных данных;
  • назначением лиц, непосредственно осуществляющих обработку персональных данных;
  • осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, внутренним распорядительным документам Оператора;
  • ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе требованиями к защите персональных данных, внутренних распорядительных документов Оператора в отношении обработки персональных данных, и (или) обучением указанных работников;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных.
9. Заключительные положения
9.1 Настоящая Политика является внутренним документом Оператора.
9.2 Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не чаще одного раза в три года.
9.3 Настоящая Политика подлежит публикации на Сайте.
9.4 Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Оператора.
9.5 Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.