1.1. Политика Комитета по тарифам Санкт‑Петербурга в отношении обработки персональных данных (далее – Политика) определяет политику Комитета по тарифам Санкт‑Петербурга (далее – Комитет), осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
1.3. Политика разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки персональных данных, направленной на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в частности в целях защиты от несанкционированного доступа и неправомерного распространения персональных данных, обрабатываемых в информационных системах Комитета.
1.4. Политика действует в отношении информации, которую Комитет получает о субъекте персональных данных в процессе предоставления услуг или исполнения договорных обязательств.
1.5. Персональные данные являются конфиденциальной, строго охраняемой информацией, и на них распространяются все требования, установленные внутренними документами Комитета по защите конфиденциальной информации.
1.6. Понятия, содержащиеся в статье 3 Федеральный закон № 152-ФЗ, используются в настоящей Политике с аналогичным значением.
1.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
1.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Комитета, целей фактически осуществляемой Комитетом деятельности, а также деятельности, которая предусмотрена Положением о Комитете, утвержденным постановлением Правительства Санкт‑Петербурга от 13.09.2005 № 1346 (далее – Положение), и конкретных бизнес-процессов Комитета в конкретных информационных системах персональных данных (по структурным подразделениям Комитета и их процедурам в отношении определенных категорий субъектов персональных данных).
1.3. К целям обработки персональных данных Комитета относятся:
ведение кадрового учета, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, в частности: Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
обеспечение соблюдения трудового законодательства Российской Федерации;
обеспечение соблюдения законодательства о государственной гражданской службе;
обеспечение соблюдения законодательства Российской Федерации о противодействии коррупции;
подбор персонала (соискателей) на вакантные должности Комитета;
обеспечение прохождения ознакомительной и производственной и преддипломной практики;
заключение, исполнение и прекращение гражданско-правовых договоров с физическими, юридическим лицами, индивидуальными предпринимателями и иными лицами в случаях, предусмотренных действующим законодательством и Положением о Комитете;
работа с обращениями граждан в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».
обеспечение пропускного режима на объектах Комитета.
3.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. Обработка персональных данных допускается в следующих случаях:
3.3. К категориям субъектов персональных данных относятся:
3.3.1. Работники Комитета, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников; В данной категории субъектов Комитетом обрабатываются персональные данные в связи с реализацией трудовых отношений:
3.3.2 Клиенты и контрагенты Комитета (физические лица); В данной категории субъектов Комитетом обрабатываются персональные данные, полученные Комитетом в связи с заключением договора, стороной которого является субъект персональных данных, и используемые Комитетом исключительно для исполнения указанного договора:
3.3.3. Представители/работники клиентов и контрагентов Комитета (юридических лиц).
В данной категории субъектов Комитетом обрабатываются персональные данные, полученные Комитетом в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые Комитетом исключительно для исполнения указанного договора:
3.3.4. Работа с обращениями граждан в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».
В данной категории субъектов Комитетом обрабатываются персональные данные, полученные Комитетом от граждан и должностных лиц организаций в связи с обращениями, направленными в Комитет.
3.3.5. Граждане и организации, обратившиеся в Комитет с личным визитом по вопросам, находящимся в ведении Комитета.
В данной категории субъектов Комитетом обрабатываются персональные данные, полученные Комитетом в целях обеспечения пропускного режима на территорию объектов Комитета.
4.1. Правовым основанием обработки персональных данных Комитетом являются:
5.1. Обработка персональных данных Комитетом осуществляется следующими способами:
5.2. В перечень действий, совершаемых Комитетом с персональными данными, входят сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
5.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ.
5.4. Обработка персональных данных Комитетом ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.5. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных на обработку его персональных данных или отзыв такого согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
5.7. Комитет при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.8. При осуществлении хранения персональных данных Комитет использует базы данных, находящиеся на территории Российской Федерации.
6.1. Комитет обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона № 152-ФЗ, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
6.2. Комитет обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Комитет обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Комитет обязан уничтожить такие персональные данные. Комитет обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
6.3. В случае подтверждения факта неточности персональных данных Комитет на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Комитета) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
6.4. Комитет обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Комитета:
7.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства Российской Федерации.
7.2. Комитет имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция настоящей Политики вступает в силу с момента ее размещения на странице Комитета на официальном сайте Администрации Санкт‑Петербурга в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на веб-странице Комитета на официальном сайте Администрации Санкт‑Петербурга по адресу: https://gov.spb.ru/gov/otrasl/energ_kom/obrabotka-personalnyh-dannyh/, а также на дополнительном сайте Комитета по адресу: https://tarifspb.ru/komitet/personal_data/.