Структура сайта

Политика в отношении обработки и защиты персональных данных Общества с ограниченной ответственностью «Международная Страховая Группа» (ООО «МСГ»)

Утверждено
Приказом Генерального
директора ООО «МСГ»
от 28.05.2025 № 25

1. Общие положения

  • 1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии Федеральным законом Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ), Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, а также иными федеральными законами и нормативными актами Российской Федерации, определяющими случаи и особенности обработки ПДн и обеспечения безопасности и конфиденциальности такой информации (далее – Законодательство ПДн).
  • 1.2. Положения и требования настоящей Политики направлены на обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн в Обществе с ограниченной ответственностью «Международная Страховая Группа» (ООО «МСГ») - далее – Общество.
  • 1.3. Настоящая Политика устанавливает:
    • принципы обработки ПДн;
    • права субъектов ПДн;
    • обязанности Общества при осуществлении обработки ПДн;
    • правовые основания обработки ПДн;
    • категории субъектов ПДн и цели обработки ПДн;
    • состав обрабатываемых ПДн;
    • порядок и условия обработки ПДн;
    • условия соблюдения конфиденциальности ПДн и обеспечения безопасности ПДн;
    • порядок взаимодействия с субъектами ПДн и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – Роскомнадзор).
  • 1.4. Положения и требования настоящей Политики являются обязательными для исполнения всеми работниками Общества, имеющими доступ к ПДн.
  • 1.5. Настоящая Политика подлежит размещению на сайте Общества (https://iig-ltd.ru)
  • 1.6. В информационно-телекоммуникационной сети Интернет, а также на всех страницах сайта Общества, с использованием которых осуществляется сбор ПДн субъектов ПДн.
  • 1.7. Настоящая Политика утверждается и вводится в действие приказом Генерального директора Общества. Политика может быть изменена или признана утратившей силу на основании приказа Генерального директора Общества.
  • 1.8. Ответственность за поддержание настоящей Политики в актуальном состоянии возлагается на Заместителя Генерального директора.

2. Общие термины, определения и сокращения

  • Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.
  • Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн) по требованию Субъекта ПДн или Роскомнадзора.
  • Информационная система ПДн – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
  • Конфиденциальность ПДн – обязанность не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
  • Материальный носитель ПДн – бумажные носители информации, оптические носители информации (CDs, DVDs, BDs и пр.), магнитные носители информации (жесткие диски, магнитные карты, дискеты, ZIP, магнитные ленты и т.д.), электронные носители информации (Flash, карты памяти, память мобильных устройств и пр.), на которых обрабатываются и хранятся персональные данные.
  • Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
  • Оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
  • Персональные данные, ПДн – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
  • ПДн, разрешенные субъектом ПДн для распространения, – ПДн, доступ неограниченного круга лиц к которым представлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном Законом № 152-ФЗ.
  • Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
  • Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц.
  • Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Удаление ПДн – изъятие ПДн из информационных систем с сохранением последующей возможности их восстановления.
  • Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.

3. Принципы обработки персональных данных

Обработка ПДн в Обществе осуществляется с соблюдением следующих принципов, установленных законодательством Российской Федерации:

  • обработка ПДн осуществляется на законной и справедливой основе;
  • обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка ПДн, несовместимая с целями сбора ПДн;
  • не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только ПДн, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки ПДн и не должны быть избыточными по отношению к заявленным целям их обработки;
  • при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Общество принимает необходимые меры по удалению или уточнению неполных и (или) неточных данных;
  • хранение ПДн в форме, позволяющей определить субъекта ПДн, осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого является субъект ПДн;
  • обрабатываемые ПДн подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством о ПДн.

4. Права субъекта персональных данных

Субъект ПДн имеет право:

  • свободно, своей волей и в своем интересе предоставлять свои ПДн и давать согласие на их обработку;
  • отозвать свое согласие на обработку ПДн;
  • получать информацию, касающуюся обработки своих ПДн в порядке, форме и в сроки, установленные Законодательством о ПДн;
  • требовать уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее;
  • требовать прекращения обработки своих ПДн;
  • требовать прекращения обработки своих ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи;
  • заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки ПДн;
  • обжаловать действия или бездействие Общества в Роскомнадзор или в судебном порядке, если считает, что Общество осуществляет обработку его ПДн с нарушением требований Закона № 152-ФЗ или иным образом нарушает его права и свободы;
  • принимать предусмотренные законодательством Российской Федерации меры по защите своих прав и законных интересов, в том числе право на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Рекомендуемые формы запросов представлены в Приложениях 1 и 2 к настоящей Политике.

5. Обязанности Общества при обработке персональных данных

Общество при осуществлении обработки ПДн обязано:

  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику Общества в отношении обработки ПДн, к сведениям о реализуемых требованиях к защите ПДн, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
  • уведомить Роскомнадзор о своем намерении осуществлять обработку ПДн, об изменениях сведений, указанных в уведомлении, а также в случае прекращения обработки ПДн в порядке и в сроки, установленные Законом № 152-ФЗ;
  • при сборе ПДн предоставить субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн;
  • разъяснить субъекту ПДн юридические последствия отказа предоставить ПДн и (или) дать согласие на обработку ПДн, если предоставление ПДн и (или) получение согласия на обработку ПДн является обязательным в соответствии с законодательством Российской Федерации;
  • обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе № 152-ФЗ;
  • не раскрывать и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации;
  • разъяснить субъекту ПДн порядок принятия решения на основании исключительно автоматизированной обработки его ПДн и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения;
  • предоставить безвозмездно субъекту ПДн или его представителю возможность ознакомления с ПДн, относящимися к субъекту ПДн, в той форме, в которой были направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе;
  • внести необходимые изменения в ПДн при наличии сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными;
  • немедленно прекратить по требованию субъекта ПДн обработку его ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи;
  • уничтожить ПДн при наличии сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае отзыва субъектом ПДн согласия на обработку его ПДн прекратить их обработку и уничтожить его ПДн, за исключением случаев, предусмотренных Законодательством о ПДн;
  • по требованию субъекта ПДн прекратить обработку и уничтожить его ПДн, за исключением случаев, предусмотренных Законодательством о ПДн;
  • принимать необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
  • уведомить Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, в порядке и сроки, установленные Законодательством о ПДн;
  • осуществлять взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности;
  • сообщать в Роскомнадзор, по запросу этого органа необходимую информацию.

6. Правовые основания обработки персональных данных

Правовыми основаниями обработки ПДн в Обществе являются:

  • Конституция Российской Федерации;
  • Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
  • Гражданский кодекс Российской Федерации от 30.10.1994 № 51-ФЗ;
  • Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ;
  • Федеральный закон Российской Федерации от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  • Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
  • Федеральный закон Российской Федерации от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
  • Федеральный закон Российской Федерации от 28.12.2003 № 426-ФЗ «О специальной оценке условий труда»;
  • Федеральный закон Российской Федерации от 27.11.1992 № 4015-1 "Об организации страхового дела в Российской Федерации";
  • Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей».
  • Федеральный закон Российской Федерации от 02.11.2013 № 293-ФЗ "Об актуарной деятельности в Российской Федерации";
  • Федеральный закон Российской Федерации от 07.08.2001 № 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма";
  • Федеральный закон Российской Федерации от 08.02.1998 № 14-ФЗ "Об обществах с ограниченной ответственностью";
  • Постановление Правительства Российской Федерации от 27.11.2006 г. № 719 «Об утверждении Положения о воинском учете»;
  • Устав Общества;
  • Лицензия на осуществление добровольного личного страхования, за исключением добровольного страхования жизни СЛ № 3594 от 22.11.2018 г., выданная Банком России;
  • Лицензия на осуществление добровольного имущественного страхования СИ № 3594 от 22.11.2018 г., выданная Банком России;
  • трудовой договор и соглашения к трудовому договору;
  • договор с контрагентом;
  • пользовательское соглашение (www.iig-ltd.ru);
  • согласие кандидата на вакантную должность на обработку его персональных данных;
  • согласие работника на обработку его персональных данных;
  • согласие потенциального клиента Общества и/или его представителя на обработку его персональных данных;
  • согласие лица, являющегося стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретателей и застрахованных лица, их представителей и наследников на обработку персональных данных;
  • согласие работника юридического лица, сотрудничающего с Обществом, на обработку его персональных данных;
  • согласие на обработку cookies посетителей сайта Общества.

7. Категории субъектов персональных данных и цели обработки персональных данных, состав и категории обрабатываемых персональных данных, способы, сроки обработки и хранения персональных данных, порядок их уничтожения

  • 7.1. Категории субъектов ПДн
  • 7.1.1. В Обществе осуществляется обработка ПДн следующих категорий субъектов:
    • кандидаты на замещение вакантной должности в Обществе;
    • работники Общества и их близкие родственники, лица, уволенные работники, работающие на основании гражданско-правовых договоров, заключенных с Обществом;
    • потенциальные клиенты Общества и их представители;
    • лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители, а также их наследники;
    • индивидуальные предприниматели (далее – ИП), сотрудничающие с Обществом, их представители и работники в рамках заключенных договоров;
    • представители и работники юридических лиц, сотрудничающих с Обществом;
    • посетители сайта Общества;
    • иные физические лица, обратившиеся в Общество.
  • 7.2. Цели обработки ПДн
  • 7.2.1. Привлечение и отбор кандидатов на замещение вакантной должности Категории субъектов персональных данных, обрабатываемых с указанной целью: кандидаты на замещение вакантной должности в Обществе.
  • Перечень обрабатываемых персональных данных с указанной целью:
    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • пол;
    • гражданство;
    • адрес места жительства;
    • адрес места пребывания;
    • адрес фактического проживания;
    • сведения об образовании (среднем профессиональном/ неоконченном высшем/ высшем/ послевузовском/ дополнительном с указанием специальности (направления), квалификации (степени), года окончания, курса для продолжающих обучение и прочих сведений, которые содержатся в дипломах, свидетельствах, аттестатах, сертификатах), владение иностранными языками;
    • сведения о прохождении воинской службы;
    • семейное положение, наличие детей;
    • опыт и стаж работы (с указанием наименований компаний, должности, выполняемых обязанностей, периода работы; даты увольнения и причины увольнения);
    • идентификационный номер налогоплательщика (ИНН);
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
    • фотография;
    • сведения, обработку которых Общество обязано осуществить в соответствии с положениями статьи 32.1 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации», и применительно к лицам, занимающие должности, указанные в статье 32.1 указанного Закона и Федерального закона от 02.11.2013 № 293-ФЗ «Об актуарной деятельности в Российской Федерации. Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

    Срок обработки и хранения персональных данных для указанной цели:

    • 30 (тридцать) календарных дней с даты достижения цели обработки персональных данных (после периода рассмотрения кандидата на замещение вакантной должности в Обществе (получения согласия от субъекта) и принятия решения о приеме на работу);
    • 5 лет, если более длительный срок обработки персональных данных не предусмотрен в законодательстве, в частности, в приказе Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».

    Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.2. Регулирования трудовых и иных, непосредственно связанных с ними отношений

    Категории субъектов персональных данных, обрабатываемых с указанной целью: работники Общества.

    Перечень обрабатываемых персональных данных с указанной целью:

    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • данные документа, удостоверяющего личность за пределами территории Российской Федерации (заграничного паспорта);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • адрес места жительства;
    • адрес места пребывания;
    • адрес фактического проживания;
    • пол;
    • фотография;
    • гражданство;
    • место работы (учебы), подразделение, должность (курс, факультет);
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • данные миграционного учета;
    • наличие/отсутствие водительских прав;
    • сведения из паспорта транспортного средства;
    • табельный номер/идентификационный номер/номер пропуска на территорию работы;
    • данные рабочей визы (серия и номер документа, фамилия, имя, национальность, дата выезда, дата окончания пребывания, количество дней пребывания, номер паспорта, дата рождения, пол, номер приглашения, цель поездки, принимающая организация, многократная/однократная);
    • сведения об образовании (среднем специальном/ высшем/ послевузовском/ дополнительном с указанием специальности (направления), квалификации (степени), годе окончания и прочие сведения, которые содержатся в дипломах, свидетельствах, аттестатах, сертификатах, ученая степень, владение иностранными языками);
    • семейное положение, наличие детей (данные свидетельств о рождении в отношении детей);
    • данные свидетельства о заключении брака;
    • сведения о социальных льготах;
    • данные о членстве в саморегулируемых организациях с указанием реквизитов документов, подтверждающих членство;
    • сведения о трудовой и предпринимательской деятельности;
    • стаж работы;
    • сведения финансового характера (оклад, ставка, иные начисления и выплаты, сведения о подлежащих уплате и уплачиваемых налогах, страховых взносах во внебюджетные фонды, статус налогоплательщика);
    • банковские реквизиты;
    • данные трудового договора (номер договора, дата заключения, срок испытания, должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы);
    • сведения о наградах (поощрениях), почетных званиях;
    • сведения по учету рабочего времени (включая отпуска и иные записи об отсутствии на рабочем месте, статус отпуска, число проработанных часов и число часов по договору или стандартам отдела, график работы);
    • сведения о воинском учете (воинское звание, категория запаса, категория годности к воинской службе, военно-учётная специальность, общий/спец.учет);
    • результаты прохождения обучения;
    • контактная информация (мобильный/рабочий/телефон по адресу проживания и адрес электронной почты);
    • сведения, обработку которых Общество обязано осуществить в соответствии с положениями статьи 32.1 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации», и применительно к лицам, занимающие должности, указанные в статье 32.1 указанного Закона и Федерального закона от 02.11.2013 № 293-ФЗ «Об актуарной деятельности в Российской Федерации.
    • Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Сроки обработки и хранения персональных данных для указанной цели:

      75 (семьдесят пять) лет или 50 (пятьдесят) лет в отношении хранения личных дел работников и других кадровых документов в архиве (75 лет – личные дела уволенных до 01.01.2003, 50 лет – личные дела уволенных с 01.01.2003) с момента расторжения/прекращения трудового договора (в соответствии с Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения").

    • 4 (четыре) года с момента расторжения/прекращения трудового договора в соответствии с Налоговым кодексом Российской Федерации.

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.3. Ведение кадровой и административно-хозяйственной деятельности Категории Субъектов персональных данных, обрабатываемых с указанной целью: работники Общества.

    Перечень обрабатываемых персональных данных с указанной целью:

    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • данные документа, удостоверяющего личность за пределами территории Российской Федерации (заграничного паспорта);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • адрес места жительства;
    • адрес места пребывания;
    • адрес фактического проживания;
    • пол;
    • фотография;
    • гражданство;
    • место работы (учебы), подразделение, должность (курс, факультет);
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • данные миграционного учета;
    • наличие/отсутствие водительских прав;
    • сведения из паспорта транспортного средства;
    • табельный номер/идентификационный номер/номер пропуска на территорию работы;
    • данные рабочей визы (серия и номер документа, фамилия, имя, национальность, дата выезда, дата окончания пребывания, количество дней пребывания, номер паспорта, дата рождения, пол, номер приглашения, цель поездки, принимающая организация, многократная/однократная);
    • сведения об образовании (среднем специальном/ высшем/ послевузовском/ дополнительном с указанием специальности (направления), квалификации (степени), годе окончания и прочие сведения, которые содержатся в дипломах, свидетельствах, аттестатах, сертификатах, ученая степень, владение иностранными языками);
    • семейное положение, наличие детей (данные свидетельств о рождении в отношении детей);
    • данные свидетельства о заключении брака;
    • сведения о социальных льготах;
    • данные о членстве в саморегулируемых организациях с указанием реквизитов документов, подтверждающих членство;
    • сведения о трудовой и предпринимательской деятельности;
    • стаж работы;
    • сведения финансового характера (оклад, ставка, иные начисления и выплаты, сведения о подлежащих уплате и уплачиваемых налогах, страховых взносах во внебюджетные фонды, статус налогоплательщика);
    • банковские реквизиты;
    • данные трудового договора (номер договора, дата заключения, срок испытания, должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы);
    • сведения о наградах (поощрениях), почетных званиях;
    • сведения по учету рабочего времени (включая отпуска и иные записи об отсутствии на рабочем месте, статус отпуска, число проработанных часов и число часов по договору или стандартам отдела, график работы);
    • сведения о воинском учете (воинское звание, категория запаса, категория годности к воинской службе, военно-учётная специальность, общий/спец.учет);
    • результаты прохождения обучения;
    • контактная информация (мобильный/рабочий/телефон по адресу проживания и адрес электронной почты);
    • сведения, обработку которых Общество обязано осуществить в соответствии с положениями статьи 32.1 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации», и применительно к лицам, занимающие должности, указанные в статье 32.1 указанного Закона и Федерального закона от 02.11.2013 № 293-ФЗ «Об актуарной деятельности в Российской Федерации.

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели равен сроку действия трудового договора работника и 5 (пять) лет с даты его прекращения, если более длительный срок обработки персональных данных не предусмотрен в законодательстве, в частности, в приказе Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.4. Заключение, исполнение, изменение, прекращение договора, стороной которого является субъект персональных данных

    Категории субъектов персональных данных, обрабатываемых с указанной целью: лица, работающие на основании гражданско-правовых договоров.

    Перечень обрабатываемых персональных данных с указанной целью:

    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • гражданство;
    • адрес места жительства;
    • адрес места пребывания;
    • адрес фактического проживания;
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • данные миграционного учета;
    • сведения финансового характера (размер оплаты иные начисления и выплаты, сведения о подлежащих уплате и уплачиваемых налогах, страховых взносах во внебюджетные фонды, статус налогоплательщика);
    • банковские реквизиты;
    • сведения, содержащиеся в договоре (номер договора, дата заключения, срок действия договора и иные условия о выполнении обязательств);
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты).

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели равен 75 (семидесяти пяти) лет или 50 (пятидесяти) лет в отношении хранения договоров гражданско-правового характера и других документов в архиве (75 лет – законченных делопроизводством до 1 января 2003 г., 50 лет – законченных делопроизводством после 1 января 2003 г.) с момента расторжения/прекращения договора гражданско-правового характера (в соответствии с Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения").

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.5. Осуществление функций, полномочий и обязанностей, возложенных на Общество действующим законодательством РФ

    Категории Субъектов персональных данных, обрабатываемых с указанной целью:

    • кандидаты на замещение вакантной должности в Обществе;
    • работники Общества;
    • близкие родственники работников Общества;
    • лица, работающие на основании гражданско-правовых договоров;
    • уволенные работники;
    • лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители, наследники и их представители;
    • представители и работники юридических лиц, сотрудничающих с Обществом;
    • иные физические лица, обратившиеся в Общество.

      Перечень обрабатываемых персональных данных с указанной целью:

    • кандидатов на замещение вакантной должности в Обществе определены в пункте 7.2.1 настоящей Политики;
    • работников Общества определены в пунктах 7.2.2 и 7.2.3. настоящей Политики;
    • близких родственников работников Общества: степень родства; фамилия, имя, отчество; год рождения; место работы;
    • лиц, работающих на основании гражданско-правовых договоров определены в пункте 7.2.4. настоящей Политики;
    • лиц, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители, наследники и их представители определены в пункте 7.2.8. настоящей Политики;
    • представителей и работников юридических лиц, сотрудничающих с Обществом определены в пункте 7.2.10. настоящей Политики;
    • иных физических лиц, обратившихся в Общество: фамилия, имя, отчество, данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения), дата рождения, месяц рождения, год рождения, адрес места жительства, контактная информация (мобильный/рабочий/телефон по адресу проживания и адрес электронной почты);
    • уволенных работников:
    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • данные документа, удостоверяющего личность за пределами территории Российской Федерации (заграничного паспорта);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • адрес места жительства;
    • адрес места пребывания;
    • адрес фактического проживания;
    • пол;
    • фотография;
    • гражданство;
    • место работы (учебы), подразделение, должность (курс, факультет);
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • сведения об образовании (среднем специальном/ высшем/ послевузовском/ дополнительном с указанием специальности (направления), квалификации (степени), годе окончания и прочие сведения, которые содержатся в дипломах, свидетельствах, аттестатах, сертификатах, ученая степень, владение иностранными языками);
    • семейное положение, наличие детей (данные свидетельств о рождении в отношении детей);
    • данные свидетельства о заключении брака;
    • сведения о социальных льготах;
    • данные о членстве в саморегулируемых организациях с указанием реквизитов документов, подтверждающих членство;
    • сведения о трудовой и предпринимательской деятельности;
    • стаж работы;
    • сведения финансового характера (оклад, ставка, иные начисления и выплаты, сведения о подлежащих уплате и уплачиваемых налогах, страховых взносах во внебюджетные фонды, статус налогоплательщика);
    • банковские реквизиты;
    • данные трудового договора (номер договора, дата заключения, срок испытания, должность, подразделение, размер заработной платы (оклад, надбавка), график и условия работы);
    • сведения о наградах (поощрениях), почетных званиях;
    • сведения по учету рабочего времени (включая отпуска и иные записи об отсутствии на рабочем месте, статус отпуска, число проработанных часов и число часов по договору или стандартам отдела, график работы);
    • сведения о воинском учете (воинское звание, категория запаса, категория годности к воинской службе, военно-учётная специальность, общий/спец.учет);
    • результаты прохождения обучения;
    • контактная информация (мобильный/рабочий/телефон по адресу проживания и адрес электронной почты);
    • сведения, обработку которых Общество обязано осуществить в соответствии с положениями статьи 32.1 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации», и применительно к лицам, занимающие должности, указанные в статье 32.1 указанного Закона и Федерального закона от 02.11.2013 № 293-ФЗ «Об актуарной деятельности в Российской Федерации. Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.
    • Сроки обработки и хранения персональных данных для указанной цели:
    • работники, уволенные работники и их близких родственников в целях:
    • 75 (семьдесят пять) лет или 50 (пятьдесят) лет в отношении хранения личных дел работников и других кадровых документов в архиве (75 лет – личные дела уволенных до 01.01.2003, 50 лет – личные дела уволенных с 01.01.2003) с момента расторжения/прекращения трудового договора;
    • 4 (четыре) года с момента расторжения/прекращения трудового договора в соответствии с Налоговым кодексом Российской Федерации;
    • лица, работающие на основании гражданско-правовых договоров;
    • 75 (семидесяти пяти) лет или 50 (пятидесяти) лет в отношении хранения договоров гражданско-правового характера и других документов в архиве (75 лет – законченных делопроизводством до 1 января 2003 г., 50 лет – законченных делопроизводством после 1 января 2003 г.) с момента расторжения/прекращения договора гражданско-правового характера (в соответствии с Приказом Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения").
    • лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители, наследники и их представители:
    • 5 (пять) лет с момента заключения договора страхования если более длительный срок обработки персональных данных не предусмотрен в законодательстве, в частности в Указании Банка России от 12.09.2018 N 4902-У "О перечне документов, сохранность которых должны обеспечить страховщики, и требованиях к обеспечению сохранности таких документов" и Приказа Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
    • представители и работники юридических лиц, сотрудничающих с Обществом:
    • срок действия заключенного договора и 5 (пять) лет с даты его прекращения, если более длительный срок обработки персональных данных не предусмотрен в законодательстве, в частности, в приказе Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»
    • иные физические лица, обратившиеся в Общество:
    • 30 (тридцать) календарных дней с даты предоставления окончательного ответа субъекту персональных данных по его обращению.

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.6. Рассмотрение возможности заключения договора страхования Категории Субъектов персональных данных, обрабатываемых с указанной целью: потенциальные клиенты Общества (потенциальные страхователи, застрахованные лица, выгодоприобретатели) и их представители.

    Перечень обрабатываемых персональных данных с указанной целью:

    • потенциальные страхователи и их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • возраст;
    • пол;
    • семейное положение;
    • место (с указанием страны) рождения;
    • номер страхового пенсионного свидетельства (СНИЛС);
    • страна проживания;
    • гражданство;
    • резидент, налоговый резидент Российской Федерации;
    • наличие вида на жительство в иностранном государстве;
    • идентификационный номер налогоплательщика (ИНН) (Российской Федерации, США, другой страны);
    • статус налогового резидента США;
    • статус налогового резидента иностранного государства;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • сведения о работе (профессия, наименование организации, сфера деятельности, должность);
    • данные миграционной карты (номер карты, дата начала и дата окончания срока пребывания);
    • данные документа, подтверждающего право пребывания/проживания на территории Российской Федерации (серия, номер, дата начала и дата окончания срока пребывания);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
    • сведения о наличии иных полисов (договоров) личного страхования;
    • размер совокупного годового дохода;
    • сведения о стоимости имеющихся активов;
    • сведения о наличии иждивенцев;
    • сведения о статусе ИП, владении бизнесом;
    • сведения о предложении (срок страхования, суммы);
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя.
    • потенциальные застрахованные лица и их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • возраст;
    • пол;
    • семейное положение;
    • страна рождения;
    • страна проживания;
    • гражданство;
    • резидент, налоговый резидент Российской Федерации;
    • идентификационный номер налогоплательщика (ИНН) (Российской Федерации, США, другой страны);
    • статус налогового резидента США;
    • статус налогового резидента иностранного государства;
    • данные документа, удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • сведения о работе (профессия, наименование организации, сфера деятельности, должность);
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
    • сведения о наличии опасных увлечений;
    • сведения о планах покинуть Российскую Федерацию на 1 месяц;
    • сведения о планах посетить «горячие точки», места вооруженных конфликтов;
    • сведения о наличии инвалидности и оснований ее установления;
    • сведения о наличии психических заболеваний, зависимостей, вредных привычек;
    • сведения о нахождении под следствием, привлечении к уголовной ответственности;
    • сведения о наличии несчастных случаев, повлекших тяжелые травмы;
    • сведения о заболеваниях;
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя.
    • потенциальные выгодоприобретатели и их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • возраст;
    • гражданство;
    • идентификационный номер налогоплательщика (ИНН);
    • данные документа, удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • отношение к застрахованному лицу и к страхователю;
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя.

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели составляет 5 (пять) лет с момента подачи заявления о заключении договора страхования, если более длительный срок обработки персональных данных не предусмотрен в законодательстве РФ, в частности:

    • в Указании Банка России от 12.09.2018 N 4902-У "О перечне документов, сохранность которых должны обеспечить страховщики, и требованиях к обеспечению сохранности таких документов"
    • в Приказе Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.7. Заключение договора страхования (включая оценку страхового риска), изменение, исполнение и его прекращение

    Категории Субъектов персональных данных, обрабатываемых с указанной целью: лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители.

    Перечень обрабатываемых персональных данных с указанной целью:

    • страхователи, их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • возраст;
    • пол;
    • семейное положение;
    • место (с указанием страны) рождения;
    • номер страхового пенсионного свидетельства (СНИЛС) (при наличии);
    • страна проживания;
    • гражданство;
    • резидент, налоговый резидент Российской Федерации;
    • наличие вида на жительство в иностранном государстве;
    • идентификационный номер налогоплательщика (ИНН) (Российской Федерации, США, другой страны);
    • статус налогового резидента США;
    • статус налогового резидента иностранного государства;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • сведения о работе (профессия, наименование организации, сфера деятельности, должность);
    • данные миграционной карты (номер карты, дата начала и дата окончания срока пребывания);
    • данные документа, подтверждающего право пребывания/проживания на территории Российской Федерации (серия, номер, дата начала и дата окончания срока пребывания);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
    • сведения о наличии опасных увлечений;
    • сведения о планах покинуть Российскую Федерацию на 1 месяц;
    • сведения о планах посетить «горячие точки», места вооруженных конфликтов;
    • сведения о наличии инвалидности и оснований ее установления;
    • сведения о наличии психических заболеваний, зависимостей, вредных привычек;
    • сведения о нахождении под следствием, привлечении к уголовной ответственности;
    • сведения о наличии несчастных случаев, повлекших тяжелые травмы;
    • сведения о заболеваниях;
    • сведения о наличии иных полисов (договоров) личного страхования;
    • размер совокупного годового дохода;
    • сведения о стоимости имеющихся активов;
    • сведения о наличии иждивенцев;
    • сведения о статусе ИП, владении бизнесом;
    • банковские реквизиты;
    • серия и номер полиса;
    • дата заключения договора страхования;
    • срок страхования;
    • страховые суммы, тариф и премия;
    • дата страхового случая;
    • сумма вознаграждения;
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя.
    • застрахованные лица и их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • возраст;
    • пол;
    • семейное положение;
    • место (сказанием страны) рождения;
    • страна проживания;
    • гражданство;
    • резидент, налоговый резидент Российской Федерации;
    • идентификационный номер налогоплательщика (ИНН) (Российской Федерации, США, другой страны);
    • статус налогового резидента США;
    • статус налогового резидента иностранного государства;
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • сведения о работе;
    • контактная информация (мобильный/рабочий/домашний телефон и адрес электронной почты);
    • сведения о наличии опасных увлечений;
    • сведения о планах покинуть Российскую Федерацию на 1 месяц;
    • сведения о планах посетить «горячие точки», места вооруженных конфликтов;
    • сведения о наличии инвалидности и оснований ее установления;
    • сведения о наличии психических заболеваний, зависимостей, вредных привычек;
    • сведения о нахождении под следствием, привлечении к уголовной ответственности;
    • сведения о наличии несчастных случаев, повлекших тяжелые травмы;
    • сведения о заболеваниях;
    • информация о страховом случае (диагноз/причина события);
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя.
    • выгодоприобретатели, наследники и их представители:
    • фамилия, имя отчество;
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • возраст;
    • гражданство;
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • данные документа, удостоверяющего личность (серия, номер, когда и каким органом выдан, код подразделения);
    • адрес места жительства/ места пребывания/фактического проживания/ почтовый адрес;
    • резидент, налоговый резидент Российской Федерации;
    • контактная информация (мобильный/ домашний телефон и адрес электронной почты);
    • отношение к застрахованному лицу;
    • срок страхования;
    • страховые сумма, тариф и премия;
    • дата страхового случая;
    • сумма вознаграждения;
    • информация о страховом случае (диагноз/причина события/обстоятельства события);
    • банковские реквизиты;
    • в отношении представителя: фамилия, имя, отчество, адрес, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя;
    • данные документов, подтверждающих право на наследство для наследников. Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели составляет 5 (пять) лет с даты окончания срока действия заключенного договора страхования если более длительный срок обработки персональных данных не предусмотрен договором страхования и/или в законодательстве, в частности:

    • Указание Банка России от 12.09.2018 N 4902-У "О перечне документов, сохранность которых должны обеспечить страховщики, и требованиях к обеспечению сохранности таких документов"
    • Приказ Росархива от 20.12.2019 N 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.8. Адаптация и совершенствования предоставляемых услуг и предложений, а также взаимодействие и обмен информацией с субъектом персональных данных по вопросам продвижения страховых услуг, в том числе путем осуществления прямых контактов с субъектом персональных данных с помощью средств связи

    Категории субъектов персональных данных, обрабатываемых с указанной целью:

    • потенциальные клиенты Общества и их представители;
    • лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители.

      Перечень обрабатываемых персональных данных с указанной целью:

    • фамилия, имя, отчество;
    • адрес проживания;
    • дата рождения;
    • контактные данные (адрес электронной почты, номер мобильного телефона).

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Сроки обработки и хранения персональных данных для указанной цели:

    • потенциальные клиенты Общества и их представители: 5 лет с момента предоставления Согласия на обработку персональных данных для указанной цели;
    • лица, являющиеся стороной договоров страхования, заключенного с Обществом, включая страхователей, выгодоприобретатели и застрахованные лица, их представители: срок действия заключенного договора страхования и 5 (пяти) лет с момента прекращения договора страхования, если более длительный срок обработки персональных данных не предусмотрен договором страхования и/или в законодательстве РФ (при условии предоставления Согласия на обработку персональных данных для указанной цели).

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.9. Заключение, исполнение, изменение, прекращение договоров с третьими лицами

    Категории субъектов персональных данных, обрабатываемых с указанной целью:

    • индивидуальные предприниматели, сотрудничающие с Обществом, их представители и работники в рамках заключенных договоров;
    • представители и работники юридических лиц, сотрудничающих с Обществом.

      Перечень обрабатываемых персональных данных с указанной целью:

    • индивидуальные предприниматели, сотрудничающие с Обществом, их представители и работники в рамках заключенных договоров:
    • фамилия, имя, отчество;
    • данные документа, удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения);
    • дата рождения;
    • месяц рождения;
    • год рождения;
    • место рождения;
    • адрес места жительства;
    • место работы и должность;
    • банковские реквизиты;
    • идентификационный номер налогоплательщика (ИНН);
    • номер страхового пенсионного свидетельства (СНИЛС);
    • контактная информация (мобильный/рабочий телефон и адрес электронной почты);
    • представители и работники юридических лиц, сотрудничающих с Обществом:
    • фамилия, имя, отчество;
    • место работы и должность;
    • данные документа, удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения);
    • адрес места жительства;
    • номер и марка автомобиля;
    • контактная информация (мобильный/рабочий телефон и адрес электронной почты);
    • сведения, обработку которых Общество обязано осуществить в соответствии с положениями статьи 32.1 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации», и применительно к лицам, занимающие должности, указанные в статье 32.1 указанного Закона и Федерального закона от 02.11.2013 № 293-ФЗ «Об актуарной деятельности в Российской Федерации.

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели равен сроку действия заключенного договора и 5 (пять) лет с даты его прекращения, если более длительный срок обработки персональных данных не предусмотрен в заключённом договоре и/или в законодательстве, в частности, в приказе Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.10. Мотивационная поддержки работников юридических лиц

    Категория субъектов персональных данных, обрабатываемых с указанной целью:

    • представители и работники юридических лиц, сотрудничающих с Обществом.

      Перечень обрабатываемых персональных данных с указанной целью:

    • фамилия, имя, отчество;
    • место работы и должность;
    • контактная информация (мобильный/рабочий телефон и адрес электронной почты).

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели равен сроку действия заключенного договора и 30 (тридцать) календарных дней с даты его прекращения в соответствии с предоставленным субъектом персональных данных Согласием на обработку персональных данных.

      Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.2.11. Улучшение работы сайта Общества, совершенствование его функционала, определение предпочтений Пользователя, в том числе предоставление целевой информации по продуктам и услугам Общества и партнеров

    Категории субъектов персональных данных, обрабатываемых с указанной целью: посетители сайта Общества

    Перечень обрабатываемых персональных данных с указанной целью:

    • запросы субъекта персональных данных, как посетителя сайта;
    • системная информация, данные из браузера субъекта персональных данных;
    • файлы cookie;
    • IP-адрес субъекта персональных данных;
    • установленные на устройстве операционные системы;
    • установленные на устройстве типы браузеров;
    • установленные на устройстве расширения и настройки цвета экрана;
    • установленные и используемые на устройстве языки;
    • поддержка JavaScript;
    • типы мобильных устройств, используемых Субъектом персональных данных (если применимо);
    • географическое положение;
    • количество посещений сайта и просмотров страниц;
    • длительность пребывания на сайте;
    • запросы, использованные Субъектом персональных данных при переходе на сайт;
    • страницы, с которых были совершены переходы;
    • данные, создаваемые сервисом «Яндекс. Метрика».

      Способы обработки персональных данных для указанной цели, определены в п. 7.4. настоящей Политики.

      Срок обработки и хранения персональных данных для указанной цели: 5 лет с момента предоставления Согласия на обработку персональных данных для указанной цели. Порядок уничтожения персональных данных для указанной цели, определен в п. 8.5. настоящей Политики.

  • 7.3. Категории обрабатываемых ПДн
  • 7.3.1. Общество не осуществляет обработку биометрических персональных данных с использованием и без использования средств автоматизации.
  • 7.3.2. Общество осуществляет обработку специальных категорий персональных данных о состоянии здоровья в отношении клиентов (потенциальных клиентов) Общества, установленных в ч. 2 и 3 ст. 10 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» о состоянии здоровья (на основании осуществляемой деятельности Общества в области страхования) в целях заключения, исполнения заключенных Обществом договоров, стороной которых или выгодоприобретателями (застрахованными) являются субъекты персональных данных. Обработка специальный категорий персональных данных осуществляется на основании согласия на обработку персональных данных в письменной форме (ч.4 ст. 9 Закона № 152 ФЗ).
  • 7.4. Обработка ПДн осуществляется Обществом с использованием средств автоматизации, а также без использования таких средств (на бумажных носителях информации). Общество обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
  • 7.5. Сроки обработки и хранения ПДн определяются в соответствии с:
    • целями обработки ПДн субъектов ПДн;
    • договором, стороной которого является субъект ПДн;
    • согласием субъекта ПДн на обработку его ПДн;
    • требованиями законодательства Российской Федерации.
  • 7.6. Прекращение обработки и уничтожение ПДн осуществляется:
    • по требованию субъекта прекратить обработку его ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи;
    • по требованию Роскомнадзора об уничтожении недостоверных или полученных незаконным путем ПДн;
    • при выявлении неправомерной обработки ПДн;
    • при отзыве согласия субъекта ПДн на обработку его ПДн, за исключением случаев, предусмотренных Законодательством о ПДн;
    • по требованию субъекта ПДн прекратить обработку его ПДн, за исключением случаев, предусмотренных Законодательством о ПДн;
    • при утрате необходимости в достижении целей обработки ПДн;
    • по достижении целей обработки;
    • по истечении установленных сроков хранения ПДн.

8. Порядок и условия обработки персональных данных

  • 8.1. Сбор ПДн
  • 8.1.1. Сбор ПДн осуществляется непосредственно у самого субъекта ПДн и (или) через других лиц, привлекаемых для сбора данных, с последующей их передачей в Общество.
  • 8.1.2. При сборе ПДн на страницах сайта Общества предоставляет субъекту ПДн возможность ознакомления с настоящей Политикой и дать согласие на обработку ПДн свободно, своей волей и в своем интересе.
  • 8.1.3. Сбор и обработка ПДн субъекта в целях продвижения товаров, работ, услуг Общества и иных третьих лиц с помощью средств связи осуществляется только при условии получения предварительного согласия на это субъекта.
  • 8.1.4. Если в соответствии с законодательством Российской Федерации предоставление ПДн и (или) получение Обществом согласия на обработку ПДн являются обязательными, Общество разъясняет субъекту ПДн юридические последствия отказа предоставить его ПДн и (или) дать согласие на их обработку.
  • 8.1.5. Если ПДн получены не от субъекта ПДн, Общество до начала обработки таких ПДн предоставляет субъекту ПДн следующую информацию:
    • наименование и адрес Общества;
    • цель обработки ПДн и ее правовое основание;
    • перечень ПДн;
    • предполагаемые пользователи ПДн;
    • установленные Законодательством о ПДн права субъекта ПДн;
    • источник получения ПДн.
  • 8.1.6. Общество освобождается от обязанности предоставлять субъекту перечисленные сведения, в случаях, если субъект уведомлен об осуществлении обработки его ПДн, либо если ПДн получены Обществом на основании федерального закона или в связи с исполнением договора, стороной которого является субъект.
  • 8.1.7. Решение, порождающее юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных законодательством Российской Федерации, устанавливающими меры по обеспечению соблюдения прав и законных интересов субъекта ПДн.
  • 8.1.8. Общество не осуществляет включение персональных данных субъектов персональных данных в общедоступные источники персональных данных.
  • 8.1.9. Общество не осуществляет распространение персональных данных, разрешенных субъектом персональных данных для распространения.
  • 8.1.10. Общество не осуществляет обработку персональных данных, разрешенных субъектом персональных данных для распространения
  • 8.1.11. Общество осуществляет обработку персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем, в том числе, с помощью средств связи, с согласия субъектов персональных данных.
  • 8.2. Условия передачи ПДн третьим лицам
  • 8.2.1. Предоставление ПДн органам государственной власти, органам местного самоуправления, а также иным уполномоченным органам допускается в случаях и на основаниях, предусмотренных законодательством Российской Федерации.
  • 8.2.2. Передача ПДн между подразделениями Общества осуществляется только между работниками, имеющими доступ к ПДн субъектов.
  • 8.2.3. Представителю субъекта ПДн субъекта предоставляются в порядке, установленном действующим законодательством Российской Федерации, при наличии документов, подтверждающих полномочия представителя, и документов, удостоверяющих личность представителя.
  • 8.2.4. Передача ПДн субъекта третьему лицу осуществляется только с согласия субъекта ПДн. В согласии субъекта ПДн указывается сведения о третьем лице (третьих лицах), которому (которым) передаются ПДн, а также цель передачи ПДн.
  • 8.2.5. Передача ПДн или поручение обработки ПДн третьему лицу осуществляется на основании договора, существенными условиями которого являются соблюдение третьим лицом конфиденциальности и обеспечение безопасности ПДн в соответствии с требованиями Законодательства о ПДн.
  • 8.2.6. При передаче ПДн третьим лицам, которые на основании договоров получают доступ или осуществляют обработку ПДн, Общество ограничивает эту информацию только теми ПДн, которые необходимы для выполнения указанными лицами их функций (услуг, работ).
  • 8.3. Трансграничная передача ПДн
  • 8.3.1. До начала трансграничной передачи ПДн Общество определяет:
    • цели трансграничной передачи ПДн;
    • правовые основания трансграничной передачи ПДн;
    • категории субъектов ПДн;
    • состав передаваемых ПДн;
    • перечень иностранных государств, под юрисдикцией которых находятся иностранные получатели ПДн (органы государственной власти, юридические или физические лица).
  • 8.3.2. Общество уведомляет Роскомнадзор об осуществлении трансграничной передачи ПДн.
  • 8.3.3. Передача или поручение обработки ПДн иностранному получателю осуществляется с учетом условий и ограничений, установленных Законом № 152-ФЗ, нормативными правовыми актами Правительства Российской Федерации.
  • 8.3.4. Общество осуществляет трансграничную передачу персональных данных:
    • лиц, являющихся стороной договора страхования (включая страхователей, застрахованных лиц, их представителей) для организации медицинских сервисов, входящих в страховые продукты Общества на территорию государств, обеспечивающих и не обеспечивающих адекватную защиту прав субъектов персональных данных;
    • работников Общества для организации деловых поездок на территорию государств, обеспечивающих и не обеспечивающих адекватную защиту прав субъектов персональных данных;
    • лиц, являющихся стороной договора страхования (включая страхователе и наследников) в рамках осуществления обязанностей, возложенных действующим законодательством Российской Федерации на территорию Соединенных Штатов Америки.
  • 8.4. Хранение ПДн
  • 8.4.1. Хранение ПДн осуществляется в информационных системах Общества и на бумажных носителях.
  • 8.4.2. Документы на бумажных носителях, резервные копии баз данных информационных систем хранятся в специально выделенных помещениях Общества, доступ к которым предоставляется работникам в соответствии с должностными обязанностями.
  • 8.5. Прекращение обработки и уничтожение ПДн.
  • 8.5.1. В случае обращения субъекта с требованием прекратить обработку его ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с помощью средств связи, Общество незамедлительно прекращает их обработку.
  • 8.5.2. В случае выявления неправомерной обработки ПДн при обращении субъекта ПДн или его представителя либо по запросу субъекта ПДн или его представителя либо Роскомнадзора, Общество в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку ПДн и в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПДн, уничтожает такие ПДн.
  • 8.5.3. В случае отзыва субъектом согласия на обработку его ПДн Общество прекращает такую обработку и в случае, если сохранение ПДн более не требуется для целей обработки ПДн, уничтожает ПДн в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации, нормами архивного хранения документов, содержащих ПДн, а также договором стороной которого является субъект.
  • 8.5.4. В случае обращения субъекта ПДн с требованием о прекращении обработки ПДн Общество в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных законодательством Российской Федерации.
  • 8.5.5. В случае утраты необходимости в достижении целей Общество уничтожает обрабатываемые ПДн в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации.
  • 8.5.6. В случае достижения целей обработки ПДн, а также по истечении установленных сроков хранения ПДн Общество уничтожает обрабатываемые ПДн в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации.
  • 8.5.7. Способы уничтожения персональных данных определяются внутренними нормативными документами Общества по вопросам обработки и защиты персональных данных в зависимости от способов обработки персональных данных и материальных носителей персональных данных, на которых осуществляется запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном п. 8.5.8. настоящей Политики.
    В случае отсутствия у Общества правовых оснований на обработку персональных данных (условий обработки персональных данных) Общество в порядке, установленном Законом № 152-ФЗ, производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению Общества). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в Информационных системах ПДн и/или в результате которых уничтожаются материальные носители персональных данных. По результатам проведенного уничтожения составляется Акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий Информационных систем ПДн, в соответствии с требованиями Приказа Федеральной службы в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных» к документированию уничтожения персональных данных, или, в случае утраты силы, признания недействующим указанных требований полностью или в части, в соответствии с положениями Законодательства РФ.

9. Конфиденциальность персональных данных

  • 9.1. Доступ к ПДн ограничивается в соответствии с законодательством Российской Федерации.
  • 9.2. Доступ к обрабатываемым ПДн предоставляется только тем работникам Общества, которым он необходим в связи с исполнением ими своих должностных обязанностей.
  • 9.3. Работники Общества, получившие доступ к ПДн, принимают на себя обязательства по обеспечению конфиденциальности и безопасности обрабатываемых ПДн.
  • 9.4. Общество не раскрывает третьим лицам и не распространяет ПДн без согласия на это субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации.
  • 9.5. Третьи лица, получившие доступ к ПДн, или осуществляющие обработку ПДн по поручению Общества, обязуются соблюдать требования договоров и соглашений с Обществом в части обеспечения конфиденциальности и безопасности ПДн.

10. Безопасность персональных данных

  • 10.1. В Обществе соответствующими распорядительными документами назначены лица, ответственные за организацию обработки и обеспечение безопасности ПДн.
  • 10.2. Безопасность ПДн Общества в соответствии с Положением по организации обработки персональных данных и проведению мероприятий по обеспечению безопасности при их обработке обеспечивается с помощью системы защиты ПДн, включающей организационные и технические меры.
  • 10.3. В целях обеспечения безопасности ПДн в Обществе выполняются следующие мероприятия:
    • систематическая оценка угроз безопасности ПДн при их обработке в информационных системах ПДн;
    • оценка причинения вреда и (или) нанесения ущерба субъектам ПДн в случае нарушения Законодательства о ПДн;
    • определение необходимого уровня защищенности ПДн, обрабатываемых в информационных системах Общества, в соответствии с Постановлением Правительства РФ от 01.11.2012 г. №1119 «Об утверждении требований к защите ПДн при их обработке в информационных системах персональных данных»;
    • разграничение доступа к информационным системам ПДн, материальным носителям (документам), съемным (машинным) носителям ПДн;
    • регистрация и учет действий пользователей и администраторов информационных систем с ПДн, программными средствами информационных систем, съемными (машинными) носителями и средствами защиты информации;
    • предотвращение внедрения в информационные системы Общества вредоносных программ;
    • использование защищенных каналов связи;
    • резервирование и восстановление работоспособности технических средств и программного обеспечения, баз данных и средств защиты информационных систем;
    • исключение возможности бесконтрольного прохода в офисы Общества, а также в помещения, где размещены технические средства, позволяющие осуществлять обработку ПДн, а также хранятся носители ПДн;
    • выявление инцидентов, связанных с нарушением требований по обработке и обеспечению безопасности ПДн, и реагирование на них;
    • повышение уровня знаний работников Общества в сфере обработки и обеспечения безопасности ПДн;
    • проведение внутренних и внешних проверок (аудитов) соответствия безопасности ПДн требованиям настоящей Политики, внутренних документов Общества, требованиям Законодательства о ПДн;
    • оценка эффективности принимаемых мер по обеспечению безопасности ПДн и совершенствование системы защиты ПДн.

11. Порядок рассмотрения обращений субъектов персональных данных

  • 11.1. Предоставление информации и / или принятие иных мер в связи с поступлением обращений и / или запросов от субъектов ПДн производится Обществом в объеме и сроки, предусмотренные Законом № 152-ФЗ. Установленный Законом № 152-ФЗ срок ответа субъекту на запрос о предоставлении информации, касающейся обработки его ПДн, может быть продлен не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
  • 11.2. Запрос, направляемый субъектом ПДн, должен содержать информацию, предусмотренную Законом № 152-ФЗ.
  • 11.3. Общество, получив обращение / запрос субъекта ПДн и убедившись в его законности предоставляет сведения, указанные в запросе, субъекту ПДн и / или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и / или принимает иные меры в зависимости от специфики обращения/запроса. Предоставляемые Обществом сведения не должны содержать ПДн, принадлежащие другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн.
  • 11.4. Общество вправе отказать субъекту ПДн в удовлетворении требований, указанных в обращении, путем направления субъекту ПДн или его представителю мотивированного отказа, если у Общества в соответствии с законодательством Российской Федерации имеются законные основания отказать в выполнении / удовлетворении поступивших требований.
  • 11.5. В Обществе осуществляется контроль за приемом и обработкой обращений субъектов ПДн в целях обеспечения соблюдения прав и законных интересов субъектов ПДн, требований к срокам обработки обращений, обеспечения качества и полноты принятия мер в отношении законного требования субъекта ПДн и предоставления необходимой информации по его обращению.

12. Уведомление уполномоченного органа по защите прав субъектов персональных данных

  • 12.1. В случаях, установленных Законом № 152-ФЗ, Общество направляет в Роскомнадзор уведомление об обработке ПДн, а также уведомление об осуществлении трансграничной передачи ПДн.
  • 12.2. В случае изменений сведений об обработке ПДн и осуществлении трансграничной передачи ПДн Общество уведомляет об этом Роскомнадзор в порядке и сроки, установленные Законом № 152-ФЗ.
  • 12.3. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, Общество с момента выявления такого инцидента, уведомляет Роскомнадзор:
    • в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов ПДн, и предполагаемом вреде, нанесенном правам субъектов ПДн, о принятых мерах по устранению последствий соответствующего инцидента, а также о лице, уполномоченном Обществом на взаимодействие с Роскомнадзором, по вопросам, связанным с выявленным инцидентом;
    • в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также о лицах, действия которых стали причиной выявленного инцидента (при наличии).
  • 12.4. Общество сообщает по запросу Роскомнадзора необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Обществом в адрес Роскомнадзора мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

13. Заключительные положения

  • 13.1. Настоящая Политика подлежит пересмотру и совершенствованию на регулярной основе в установленном в Обществе порядке, а также в случаях изменения законодательства Российской Федерации или внутренних нормативных документов Общества, определяющих порядок обработки и защиты ПДн.
  • 13.2. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности ПДн в Обществе.
  • 13.3. Ответственность должностных лиц Общества, имеющих доступ к ПДн, за невыполнение требований и норм, регулирующих обработку и защиту ПДн, определяется в соответствии с законодательством Российской Федерации и внутренними нормативным документами Общества.

14. Контактная информация

Любые обращения, касающиеся обработки ПДн, направляются на:

  • почтовый адрес Общества: 119002, Россия, г. Москва, пер. Сивцев Вражек, д.29/16, этаж 1, помещение III, ком.4А, 4Б, 5;
  • адрес электронной почты Общества: info@iig-ltd.ru