Политика конфиденциальности

Внутренняя политика обработки данных сотрудников

Общие положения

Настоящая Политика определяет, как [Организация] (далее — Оператор) обрабатывает данные на внутреннем корпоративном портале. Мы строго соблюдаем 152-ФЗ «О персональных данных».

Цели сбора данных (только для внутренних нужд)

  • Кадровый учёт: ведение личных дел, учёт стажа и квалификации.
  • Планирование командировок: фиксация потребностей в проездных документах и местах проживания для последующей закупки организацией.
  • Заявления и согласования: оформление отпусков, отсутствий, служебных записок, подтверждений и связанных внутренних маршрутов согласования.
  • Учёт активов: ведение реестра средств измерений (СИ), ГСО, реактивов и инвентаря.
  • Коммуникация: обеспечение работы внутреннего мессенджера для рабочих вопросов.
  • Расчёты: формирование табелей учёта рабочего времени и расчётных листков.
  • Обучение и проверка знаний: назначение тестов, фиксация результатов, протоколов и аналитики обучения.
  • Безопасность и аудит: ведение журнала входов, действий пользователей, изменений прав доступа и административных операций.

Какие данные могут обрабатываться

В зависимости от роли пользователя и доступных модулей Портал может обрабатывать ФИО, должность, подразделение, контакты, сведения кадровой карточки, документы сотрудника, данные заявлений и командировок, табельные и расчётные сведения, результаты тестирования, электронные отметки согласования, сообщения внутреннего чата, прикреплённые файлы, а также технические и audit-данные о действиях в системе.

Отсутствие передачи данных третьим лицам

Оператор не передаёт ваши персональные данные внешним туристическим агентствам, авиакомпаниям или государственным системам (таким как ФГИС «Аршин») в автоматическом режиме через данный Портал. Все данные используются исключительно для внутреннего планирования и отчётности внутри [Организация].

Внешние справочные источники

Портал может отображать справочные сведения из открытых или государственных источников, включая данные ФГИС «Аршин», для сверки внутренних реестров. Такое отображение не означает автоматическую отправку персональных данных сотрудников во внешние системы.

Безопасность

Данные хранятся на внутреннем сервере организации. Доступ к данным ограничен ролевой моделью (права на просмотр и редактирование).

Действия пользователей, имеющих доступ к чувствительным разделам, могут фиксироваться в журнале событий для расследования инцидентов, контроля правомерности операций и восстановления истории изменений.

Условия доступа внутри компании

Доступ к разделам Портала предоставляется в соответствии с должностными обязанностями, ролью пользователя и внутренними регламентами организации. Администраторы могут управлять учетными записями, правами и настройками; руководители получают доступ к данным подчиненных и связанным рабочим процессам; кадровые и финансовые сотрудники работают только с теми сведениями, которые необходимы для кадрового учета, расчетов, согласований и отчетности.

Блокировка и удаление данных после увольнения

После прекращения трудовых отношений учетная запись пользователя может быть заблокирована, а доступ к Порталу прекращен. Данные, созданные пользователем в рамках рабочих процессов, могут сохраняться в системе в течение сроков, необходимых для учета, отчетности, защиты прав организации и исполнения требований законодательства. По истечении применимых сроков такие данные удаляются, архивируются или обезличиваются в соответствии с внутренними правилами.

Меры защиты данных

Оператор применяет организационные и технические меры защиты: разграничение прав доступа, учет и аудит действий пользователей, резервное копирование, ограничение административных операций, а также использование защищенного контура и шифрования там, где это предусмотрено инфраструктурой и внутренними требованиями безопасности.

Права пользователя

Пользователь может обратиться к ответственному лицу внутри [Организация] для уточнения состава обрабатываемых данных, исправления неточных сведений или ограничения доступа к данным, если это не противоречит трудовым, учётным и внутренним регламентам организации.