ПОЛИТИКА ПАО «РКК «Энергия»
в отношении обработки персональных данных
Приложение к приказу Генерального директора от 29.03.2021 г. № 119

1. Общие положения

1.1. Настоящая Политика ПАО «РКК «Энергия» (далее ‒ Корпорация) в отношении обработки персональных данных (далее – Политика) разработана в целях реализации требований пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, которые Корпорация получают от субъектов персональных данных.

1.2. Настоящая Политика распространяется на все структурные подразделения и филиалы Корпорации.

1.3. Корпорация осуществляют обработку персональных данных субъектов персональных данных, руководствуясь:
  • Конституцией Российской Федерации;
  • Федеральным законом от 27 июня 2006 г. № 152-ФЗ «О персональных данных»;
  • Трудовым кодексом Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 26.12.1995 г. № 208-ФЗ «Об акционерных обществах»;
  • настоящей Политикой;
  • договорами, заключаемыми Корпорацией и субъектами персональных данных;
  • регламентами по взаимодействию, заключаемыми Корпорацией;
  • соглашениями о конфиденциальности;
  • согласиями на обработку персональных данных;
  • иными нормативными правовыми актами Российской Федерации и нормативными документами Корпорации, определяющими цели, принципы, условия и правила обработки персональных данных работников, меры по обеспечению режима их защиты, права и обязанности субъектов персональных данных, а также права, обязанности и ответственность лиц, осуществляющих обработку персональных данных.

1.4. Обработка персональных данных в Корпорации осуществляется в целях:
  • выполнения функций, полномочий и обязанностей, возложенных
  • законодательством Российской Федерации на Корпорацию;
  • ведения деятельности Корпорации в соответствии с ее уставом;
  • обеспечения соблюдения актов законодательства нормативных правовых актов Российской Федерации;
  • заключения, исполнения договоров и соглашений в рамках трудовых, гражданско-правовых и иных отношений.

1.5. Контроль за исполнением требований настоящей Политики осуществляется уполномоченными лицами, ответственным за организацию обработки персональных данных в Корпорации.

2. Категории субъектов, персональные данные которых обрабатываются в Корпорации

2.1. Персональные данные ‒ любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее ‒ субъект персональных данных).

2.2. Категории субъектов персональных данных, персональные данные которых обрабатываются в Корпорации:
  • работники Корпорации;
  • бывшие работники Корпорации;
  • кандидаты на замещение вакантных должностей в Корпорации;
  • работники ЗАО «ЗЭМ» РКК «Энергия», дошкольного образовательного учреждения Корпорации - ДОУ «Лесовичок» и штатные работники Профсоюзного комитета ПАО «РКК «Энергия»;
  • учащиеся образовательных учреждений, проходящие производственную практику в Корпорации;
  • клиенты и контрагенты Корпорации - физические лица;
  • представители/работники клиентов и контрагентов Корпорации - юридических лиц;
  • акционеры Корпорации - физические лица, а также их наследники.

2.3. Персональные данные, обрабатываемые Корпорацией:
  • фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
  • число, месяц, год рождения;
  • место рождения;
  • информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
  • вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
  • адрес места жительства (адрес регистрации, фактического проживания);
  • номер контактного телефона или сведения о других способах связи;
  • реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
  • идентификационный номер налогоплательщика;
  • реквизиты страхового медицинского полиса обязательного медицинского страхования;
  • семейное положение, в том числе данные о регистрации и расторжении брака, состав семьи и сведения о близких родственниках (в том числе бывших);
  • сведения о несовершеннолетних детях (ФИО, число, месяц, год рождения, место рождения; вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи, данные о наличии инвалидности);
  • сведения о трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.), в том числе наличие поощрений и дисциплинарных взысканий;
  • сведения о воинском учете и реквизиты документов воинского учета;
  • сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
  • сведения об ученой степени, ученом звании (дата присвоения, номера дипломов, аттестатов);
  • информация о владении иностранными языками, степень владения;
  • результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
  • специальные категории персональных данных, касающиеся состояния здоровья работников;
  • сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения);
  • фотография, в том числе и в электронном виде;
  • сведения о трудовой деятельности в Корпорации, в том числе: дата приема на работу и назначения на должность, дата, основания назначения, перевода, перемещения на иную должность, наименование замещаемых должностей с указанием структурных подразделений, результатов аттестации на соответствие замещаемой должности;
  • данные о начисленной заработной плате, о составных частях заработной платы, причитающейся работнику за соответствующий период, о размерах иных сумм, начисленных работнику, в том числе денежной компенсации за нарушение работодателем установленного срока соответственно выплаты заработной платы, оплаты отпуска, выплат при увольнении и (или) других выплат, причитающихся работнику, о размерах и об основаниях произведенных удержаний, об общей денежной сумме, подлежащей выплате;
  • сведения о доходах, имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера членов семьи;
  • сведения об удержании алиментов;
  • сведения о доходах с предыдущего места работы;
  • информация, содержащаяся в трудовом договоре, дополнительных соглашениях к трудовому договору;
  • сведения о пребывании за границей;
  • сведения о привлечении к административной или уголовной ответственности, в том числе о возбуждении и прекращении в отношении субъекта персональных данных уголовного дела; - информация об оформленных допусках к государственной тайне;
  • сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
  • сведения о профессиональной переподготовке и (или) повышении квалификации;
  • информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения заработной платы;
  • номер расчетного счета;
  • номер банковской карты;
  • количество принадлежащих субъекту акций Корпорации;
  • размер причитающихся дивидендов и выкупных сумм;
  • иные персональные данные, необходимые для обеспечения соблюдения законов и иных нормативных правовых актов.

3. Принципы и условия обработки персональных данных

3.1. Обработка персональных данных в Корпорации осуществляется на основе принципов:
  • законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  • соответствия объема и характера обрабатываемых персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
  • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
  • уничтожения персональных данных либо их обезличивания по достижении целей их обработки или в случае утраты необходимости в их достижении, если срок хранения персональных данных не установлен законодательством Российской Федерации, другими документами, определяющими такой срок.

3.2. Условия обработки персональных данных в Корпорации:
  • доступ к персональным данным имеют работники Корпорации, которым это необходимо для исполнения должностных обязанностей. Перечень лиц, имеющих доступ к персональным данным, утверждается правовым актом Корпорации (приказом генерального директора, распоряжением заместителя генерального директора по персоналу и социальной политике или руководителя филиала Корпорации);
  • помещения, в которых обрабатываются персональные данные, должны быть оборудованы в соответствии с требованиями законодательства Российской Федерации и обеспечивать необходимый уровень защищенности персональных данных, а также исключать риск несанкционированного доступа с целью хищения или неправомерного использования персональных данных;
  • для приема посетителей выделяются зоны ожидания, исключающие несанкционированный доступ к обрабатываемым персональным данным.

4. Права и обязанности

4.1. Обязанности Корпорации в качестве оператора персональных данных:
  • организовывать обработку персональных данных в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее ‒ Федеральный закон о персональных данных);
  • обеспечивать защиту персональных данных от их неправомерного использования или утраты;
  • получать персональные данные только у субъекта персональных данных. В случаях, когда персональные данные субъекта можно получить только у третьих лиц, делать это исключительно с письменного согласия субъекта персональных данных;
  • своевременно и в соответствии с требованиями законодательства Российской Федерации реагировать на обращения и запросы субъектов персональных данных и их законных представителей, а именно:
  • сообщать субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными;
  • в случае отказа при обращении субъекта персональных данных или его представителя в предоставлении субъекту персональных данных его персональных данных или информации о наличии в Корпорации, его персональных данных давать в письменной форме мотивированный ответ, содержащий ссылку на положение Федерального закона о персональных данных, являющееся основанием для такого отказа;
  • предоставлять безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, а также по требованию субъекта персональных данных или его представителя вносить в них необходимые изменения и уничтожать, если они не являются необходимыми для заявленной цели обработки, и принимать разумные меры для уведомления третьих лиц об изменениях в персональных данных, которым персональные данные этого субъекта были переданы;
  • сообщать в уполномоченный орган по защите прав субъекта персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса;
  • устранять нарушения законодательства, допущенные при обработке персональных данных;
  • уточнять, блокировать и уничтожать персональные данные в случаях, предусмотренных частями 2 ‒ 6 статьи 21 Федерального закона о персональных данных.

4.2. Права Корпорации в качестве оператора персональных данных:
  • принимать локальные нормативные акты в развитие настоящей Политики;
  • предлагать субъекту персональных данных оформить персональное письменное согласие на обработку/передачу персональных данных;
  • отказывать в предоставлении персональных данных в случаях, предусмотренных частью 6 статьи 14 и частью 2 статьи 20 Федерального закона о персональных данных;
  • привлекать к дисциплинарной ответственности работников Корпорации, к должностным обязанностям которых относится обработка персональных данных, за нарушение требований к защите персональных данных.

4.3. Права субъекта персональных данных:
  • получать информацию, касающуюся обработки его персональных данных в Корпорации, в том числе и об источниках их получения;
  • требовать блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • требовать извещения всех лиц, которым ранее были сообщены недостоверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
  • обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Корпорации в качестве оператора персональных данных при обработке его персональных данных;
  • отзывать свое согласие на обработку персональных данных;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5. Порядок обработки персональных данных

5.1. Обработка персональных данных в Корпорации производится в соответствии с требованиями законодательства Российской Федерации и локальных нормативных актов Корпорации.

5.2. Обработка персональных данных в Корпорации включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.3. Обработка персональных данных субъектов персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации (с помощью средств вычислительной техники) путем:
  • получения оригиналов необходимых документов;
  • копирования оригиналов документов;
  • внесения сведений в учетные формы на бумажных и электронных носителях;
  • формирования персональных данных в ходе кадровой работы;
  • внесения персональных данных в информационные системы.

5.4. Сбор, запись, систематизация, накопление (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных.

5.5. Корпорация имеет право создавать в качестве источников персональных данных информационные системы, обрабатывающие персональные данные.

5.6. При передаче персональных данных субъекта персональных данных работники Корпорации, осуществляющие обработку персональных данных, должны соблюдать следующие требования:
  • не сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в случаях, установленных Федеральным законом о персональных данных;
  • не сообщать персональные данные субъекта персональных данных в коммерческих целях без его письменного согласия;
  • предупредить лиц, получающих персональные данные субъекта персональных данных о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что правило соблюдено. Лица, получающие персональные данные субъекта персональных данных, обязаны соблюдать режим конфиденциальности;
  • разрешать доступ к персональным данным субъекта персональных данных только лицам, определенным соответствующим приказом Корпорации, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
  • не запрашивать информацию о состоянии здоровья субъекта персональных данных, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работниками трудовой функции;
  • передавать персональные данные субъекта персональных данных представителям субъекта персональных данных в порядке, установленном Трудовым кодексом Российской Федерации, и ограничить эту информацию только теми персональными данными субъекта персональных данных, которые необходимы для выполнения указанными представителями их функций.

5.7. Передача Корпорацией персональных данных или ее представителей третьим лицам может допускаться только в случаях, установленных Федеральным законом о персональных данных.

5.8. Корпорация при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Роскомнадзора инициируют блокировку неправомерно обрабатываемых персональных данных этого субъекта с момента обращения или получения запроса на период проверки. В случае выявления неправомерной обработки персональных данных в Корпорации или лицом, действующим по поручению Корпорации, в срок, не превышающий трех рабочих дней с даты этого выявления, в Корпорации прекращают неправомерную обработку персональных данных или обеспечивают прекращение неправомерной обработки. В случае если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, такие персональные данные уничтожаются в Корпорации или Корпорация обеспечивает их уничтожение в организациях, осуществляющих обработку этих данных на основании договоров на оказание соответствующих услуг Корпорации.

5.9.Корпорация на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.

5.10. По достижении цели обработки персональных данных в Корпорации обработка персональных данных прекращается и эти персональные данные уничтожаются, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.11. В случае отзыва субъектом персональных данных своего согласия на обработку персональных данных в Корпорации обработка прекращается в срок, не превышающий тридцати дней с даты поступления отзыва.

5.12. В Корпорации по запросу субъекта персональных данных или его представителя сообщают информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя в Корпорации знакомят субъекта персональных данных или его представителя с этими персональными данными в течение тридцати дней с даты получения запроса.

5.13. При сборе, обработке и хранении персональных данных хранение и защита персональных данных как на бумажных, так и на электронных (автоматизированных) носителях информации осуществляется в порядке, исключающем их утрату или их неправомерное использование.

6. Защита персональных данных

6.1. При обработке персональных данных в Корпорации принимают необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных.

6.2. В Корпорации назначается лицо, ответственное за организацию обработки персональных данных.

7. Заключительные положения

7.1. Настоящая Политика является общедоступным документом Корпорации и распространяет свое действие на отношения по обработке персональных данных, возникшие как до, так и после утверждения настоящей Политики.

7.2. Настоящая Политика подлежит изменению в случае принятия нормативных актов, устанавливающих новые требования по обработке и защите персональных данных или внесения изменений в действующие нормативные правовые акты.

7.3. Персональные данные относятся к конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении срока хранения, если иное не определено федеральным законом.

7.4. Лица, виновные в нарушении правил обработки персональных данных и требований к защите персональных данных работника, установленных действующим законодательством Российской Федерации и настоящей Политикой, несут ответственность, предусмотренную законодательством Российской Федерации.
КОНТАКТЫ
+7 (495) 513-76-76
+7 (925) 006-14-88
personal@rsce.ru

Место работы: Московская область, г. Королев, ул. Ленина, 4А (15 мин от ж/д станции «Подлипки-Дачные»)