Политика конфиденциальности

Приложение к приказу
№ 464 от 01 сентября 2017 года


Политика обработки персональных данных


Настоящая политика в отношении обработки персональных данных составлена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» от 27.07.2006 года № 152-ФЗ и действует в отношении всех персональных данных, обработка которых осуществляется оператором – ПАО «Силовые машины».


1. Сведения об операторе персональных данных:


Наименование: Публичное  акционерное общество «Силовые машины – ЗТЛ, ЛМЗ, Электросила, Энергомашэкспорт» (ПАО «Силовые машины»).

Юридический адрес: 195009, г. Санкт-Петербург, ул. Ватутина, д.3, лит.А


2. Правовое основание обработки персональных данных:


Обработка персональных данных осуществляется в объемах и в течение сроков, установленных нормативными правовыми актами Российской Федерации


    • Трудовой кодекс Российской Федерации;
    • Налоговый Кодекс Российской Федерации;
    • Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»;
    • Федеральный закон от 01.04.1996 года № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
    • Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»
    • «Основы законодательства Российской Федерации о нотариате» от 11.02.1993 № 4462-1;
    • Федеральный закон «О миграционном учете иностранных граждан и лиц без гражданства в Российской Федерации» от 18.07.2006 № 109-ФЗ,

а также согласием на обработку персональных данных.

3. Цели обработки персональных данных.

3.1. Обработка персональных данных осуществляется для достижения следующих целей:


    • исполнение обязанностей, как работодателя, в соответствии с законодательством Российской Федерации: содействие в трудоустройстве, обучении и продвижении по службе, ведение кадрового делопроизводства, обеспечение личной безопасности работника, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, обеспечение медицинского и социального страхования, охраны труда, организация командирования работников;
    • исполнение гражданско-правовых договоров, стороной которого, либо выгодоприобретателем по которому является субъект персональных данных;
    • соблюдение внутриобъектового и пропускного режима;
    • архивное хранение документов в соответствии с законодательством Российской Федерации, в том числе выдача архивных справок по требованию субъекта персональных данных или его законного представителя;
    • оформление и отправка ответов на запросы, полученные ПАО «Силовые машины» через корпоративный сайт или иными способами, а также оформление отчетов по данным запросам.
3.2. ПАО «Силовые машины» вправе определить иные цели обработки персональных данных в рамках законодательства Российской Федерации.

4. Категории обрабатываемых данных, источники их получения, сроки обработки.

4.1. В ПАО «Силовые машины» обрабатываются следующие категории персональных данных:


  • персональные данные работников ПАО «Силовые машины». Источник получения: субъекты персональных данных;
  • персональные данные кандидатов на замещение вакантных должностей в подразделениях ПАО «Силовые машины». Источники получения: субъекты персональных данных, кадровые агентства, общедоступные источники;
  • персональные данные посетителей. Источник получения: субъекты персональных данных;
  • персональные данные лиц, обращающихся в ПАО «Силовые машины» через корпоративный сайт или иными способами. Источник получения: субъекты персональных данных

4.2. ПАО «Силовые машины» не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни.


4.3. ПАО «Силовые машины» осуществляет обработку персональных данных, связанных с состоянием здоровья, исключительно в случаях, предусмотренных законодательством Российской Федерации.


4.4. Сроки обработки персональных данных установлены: 


  • в соответствии с правовыми актами Российской Федерации – в части персональных данных, обрабатываемых в соответствии с требованиями законодательства Российской Федерации;
  • согласием на обработку персональных данных – в части персональных данных, обрабатываемых в соответствии с согласием на обработку персональных данных.

Для персональных данных, обрабатываемых с целью ответа на запросы, полученные через корпоративный сайт или иными способами, ПАО «Силовые машины», как оператор персональных данных, устанавливает срок обработки 3 года.


5. Основные принципы обработки персональных данных.


5.1. ПАО «Силовые машины» при обработке персональных данных выполняет принципы, установленные ст. 5 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных».


5.2. ПАО «Силовые машины» осуществляет трансграничную передачу персональных данных в порядке, установленном законодательством Российской Федерации.


5.3. В ПАО «Силовые машины» созданы общедоступные источники персональных данных (адресная книга корпоративной почтовой системы, телефонный справочник). Персональные данные включаются в такие источники на основании письменного согласия субъектов персональных данных.


5.4. Обработка персональных данных подлежит прекращению, а персональные данные – уничтожению в следующих случаях:


    • по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством Российской Федерации;
    • при отзыве работником согласия на обработку персональных данных, за исключением случаев, когда обязанность дальнейшей обработки персональных данных определена законодательством Российской Федерации;
    • в случае выявления неправомерных действий с персональными данными и невозможностью устранения допущенных нарушений в срок, установленным законодательством Российской Федерации.

6. Сведения о третьих лицах, участвующих в обработке персональных данных.


6.1. ПАО «Силовые машины» обеспечивает конфиденциальность персональных данных и не передает их (не предоставляет доступ к ним) третьим лицам без согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации.


6.2. ПАО «Силовые машины» передает персональные данные (предоставляет доступ к ним) органам государственной власти Российской Федерации в соответствии с их компетенцией и в объемах, установленных законодательством Российской Федерации.


6.3. Передача персональных данных иным третьим лицам осуществляется ПАО «Силовые машины» на основании договора или поручения на обработку, которыми определяются:


    • цели обработки персональных данных;
    • перечень действий (операций) с персональными данными, которые будут совершаться контрагентом;
    • обязанность контрагента соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;
    • требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

    а также, в установленных законом случаях – с оформлением письменного согласия на передачу персональных данных.

7. Обеспечение безопасности персональных данных.


7.1. ПАО «Силовые машины» принимает необходимые организационные и технические меры по обеспечению конфиденциальности персональных данных при их обработке в подразделениях Общества:


  • обеспечение правовой защиты персональных данных путем заключения договорных отношений, включающих обязательства по соблюдению уполномоченными работниками ПАО «Силовые машины» конфиденциальности персональных данных;
  • обеспечение сохранности документов, содержащих персональные данные, при  их хранении в производственных и офисных помещениях, включая применение систем контроля доступа в такие помещения, оборудование помещений охранной и противопожарной сигнализацией;
  • применение в информационных системах персональных данных антивирусной защиты, средств защиты от несанкционированного доступа к персональным данным, средств контроля целостности персональных данных и иных технических средств;
  • постоянный контроль действий пользователей информационных систем персональных данных, при необходимости – проведение мероприятий по устранению выявленных несоответствий требованиям нормативных документов государственных регуляторов;
  • периодический аудит соответствия принятых мер по обеспечению безопасности персональных данных со стороны уполномоченных организаций.

7.2. ПАО «Силовые машины» самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения возложенных на него обязанностей, если иное не предусмотрено правовыми актами Российской Федерации.


8. Права субъектов персональных данных.


8.1. Субъект персональных данных имеет право:


  • на получение сведений, касающихся обработки его персональных данных;
  • на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные;
  • требовать от ПАО «Силовые машины» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.2. Права субъекта персональных данных, указанные в п.8.1., могут быть ограничены в случаях, предусмотренных законодательством Российской Федерации.


8.3. Для реализации своих прав субъект персональных данных имеет право обратиться в ПАО «Силовые машины» с соответствующим запросом.


9. Контактная информация.


Контактная информация для обращений субъектов персональных данных, контрагентов и иных третьих лиц:


Корпоративный сайт ПАО «Силовые машины» www.power-m.ru


Управление администрирования персонала  +7 (812) 336-26-19


Управление по защите информации +7 (812) 336-24-72