Описание мер, предусмотренных ст. 18.1 и 19 Закона: Для обеспечения безопасности персональных данных принимаются следующие меры: 1) назначено лицо, ответственное за организацию обработки персональных данных — Зубарев Александр Васильевич, тел. +79250081977, адрес г. Москва, ул.Крылатская. д.17 к.2, адрес электронной почты: Alexander.Zubarev@huawei.com, 2) изданы документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, 3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных», 4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям законов и нормативных правовых актов, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества: 5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства Российской Федерации: 6) работники Общества, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами Общества по вопросам обработки персональных данных, проведено обучение работников. Обеспечение безопасности персональных данных достигается: 1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ИСПДн) Общества, формированием частной модели акту альных угроз и выполнением мер по их нейтрализации: 2) учетом машинных носителей персональных данных: 3) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер: 4) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним: 5) установлением правил доступа к персональным данным, обрабатываемым в ИСПДн. а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн: 6) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных: 7) ограничением доступа посторонних лиц в помещения, предназначенные для обработки персональных данных.
Категории персональных данных: фамилия, имя, отчество, (фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения), дата рождения, место рождения, адрес, семейное положение, образование, сведения об основном документе, удостоверяющем личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения (если имеется)), ИНН или сведения об отсутствии ИНН, реквизиты страхового свидетельства государственного пенсионного страхования (СНИЛС), реквизиты страхового медицинского полиса обязательного медицинского страхования, пол, национальность, указанная в свидетельстве о рождении, гражданство (резидентство), номер и дата заключения трудового договора, иная информация, содержащаяся в трудовом договоре, дополнительных соглашениях к трудовому договору, табельный номер, подразделение, должность, сведения о воинском учете, наличие льгот, статуса пенсионера (сведения о подтверждающих их документах при наличии), адреса регистрации и фактического места жительства, номер телефона и иные контактные данные (в том числе по месту работы), адрес электронной почты, сведения об образовании (наименование учебного заведения, форма и тип обучения, даты поступления и окончания, специальность и квалификация, номер диплома (свидетельства, аттестата и дата выдачи), ученая степень и звание, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения), сведения о повышении квалификации и профессиональной переподготовке (включая серию, номер, дату выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения), сведения о наличии инвалидности, сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней, сведения о предыдущих местах работы и занимаемых должностях, указанные в трудовой книжке, сведения о тарифной ставке (окладе), надбавках, ежемесячном доходе, начисленных налогах и страховых взносах, суммы удержаний и перечислений, сведения о временной нетрудоспособности, номер банковской карты, реквизиты банковского счета, знание иностранных языков и степень владения, место работы (в том числе информация о странах командирования), трудовая функция, сведения об условиях оплаты труда (годовой размер заработной платы, компенсационный пакет (включая планируемые суммы), в том числе сведения о произведенных доплатах, надбавках и иных поощрительных выплатах, а также сведения о предоставляемых транспортных средствах, суточных и любых иных выплатах, режим рабочего времени и информация о переводах/перемещениях. а также условиях, определяющих характер работы, в том числе полное/сокращенное/неполное рабочее время, основное место работы/совместительство, работа на дому (если применимо), информация о работе за пределами установленной продолжительности рабочего времени и сверхурочной работе, информация о времени отдыха, в том числе продолжительность отпуска, количество неиспользованных дней отпуска за период работы у работодателя, информация о видах и условиях дополнительного страхования, сведения о состоянии здоровья, связанные с возможностью выполнения трудовой функции, сведения об иммиграционном статусе, а именно информация о наличии разрешения на осуществление трудовой деятельности в РФ (если применимо), иные анкетные и биографические данные, иная информация, которую работник добровольно сообщил (а) о себе для описания своих профессиональных навыков и деловых качеств, если обработка такой информации не запрещена законом, степень родства членов семьи, для детей и лиц. находящихся на иждивении работника дополнительно: фамилия, имя отчество второго родителя (при наличии): иные сведения, указанные соискателями в анкетах и резюме, сведения о доверенности, иные сведения, указанные представителями контрагентов и заказчиков, сведения о заказах в интернет-магазинах Общества, сведения о купонах покупателей, дата посещения (для посетителей), сведения о программном обеспечении и аппаратном оборудовании посетителя сайта, его IP-адресе, просмотре страниц сайта, содержащиеся в файлах cookie, Общество не осуществляет обработку биометрических персональных данных.
Категории субъектов, персональные данные которых обрабатываются: принадлежащих: работникам, с которыми у Общества заключены или были заключены трудовые договоры, включая бывших работников, с которыми трудовые договоры прекращены (расторгнуты), и членам их семей, соискателям вакантных должностей (кандидатам на вакантные должности), физическим лицам, с которыми Обществом заключаются договоры гражданско-правового характера, представителям контрагентов Общества, представителям юридических лиц, являющихся конечными пользователями или покупателями оборудования Huawei, физическим лицам, являющимся пользователями продуктов Huawei или намеревающимся приобрести продукты Huawei, в том числе зарегистрированным пользователям н/или покупателям интернет-магазинов Общества, лицам, обращающимся за гарантийной и послегарантийной поддержкой продукции Huawei, посетителям и зарегистрированным пользователям веб-сайтов Общества, участникам маркетинговых акций и конкурсов, организованных контрагентами Общества, представителям субъектов персональных данных, посетителям охраняемых помещений Общества, не имеющим права постоянного входа в такие помещения, незарегистрированным (неавторизованным) посетителям сайтов Общества, в отношении которых осуществляется профилирование их на основании анализа файлов cookie, идентификаторов (таких как IP-адрес), сведений о посещении страниц сайтов.
Перечень действий с персональными данными: путем смешанной обработки персональных данных с передачей полученной в ходе обработки персональных данных информации по внутренней сети (информация доступна лишь строго определенным работникам) и с использованием сети общего пользования Интернет, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
Правовое основание обработки персональных данных: Руководствуясь: ст. 65, гл. 14 и 41 Трудового кодекса РФ № 197-ФЗ от 30.12.2001. гл. 10 и 28 Гражданского кодекса РФ (часть первая) от 30.11.1994 № 51-ФЗ, ст. 24 Налогового кодекса РФ (часть первая) от 31.07.1998 № 146-ФЗ, ст.ст. 218. 226 и 230 Налогового кодекса РФ (часть вторая) от 05.08.2000 № 117-ФЗ, ст. 29 Федерального закона от 06.12.2011 № 402- ФЗ «О бухгалтерском учете», ст.6 Федерального закона № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей», ст.ст. 44 и 53 Федерального закона от 07.07.2003 № 126-ФЗ «О связи», ст.ст. 8, 11, 14 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», ст.ст. 9. 12, 20 Федерального закона от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования», ст. 2.1, 4.1, 4.8 Федерального закона от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», ст.ст. 5, 16, 17, 20.1, 24 Федерального закона от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», Постановлением Правительства РФ от 16.04.2003 № 225 «О трудовых книжках», Постановлением Госкомстата России от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты». Уставом Общества, трудовыми и гражданско- правовыми договорами, публичными договорами купли-продажи, согласиями субъектов на обработку персональных данных
Наличие трансграничной передачи: да
Сведения о местонахождении базы данных: Россия