Политика в области обработки персональных данных

ПОЛИТИКА

 

в области обработки персональных данных

 

г. Москва, 2017 год

 

1. Назначение и область применения


Настоящая Политика в области обработки персональных данных (далее — Политика) разработана на основании ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», с учетом требований Конституции Российской Федерации, Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, международных договоров Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации в области персональных данных.

 

Действие настоящей Политики распространяется на отношения по обработке и обеспечению безопасности информации ограниченного доступа, относящейся в соответствии с законодательством Российской Федерации к персональным данным (далее — ПДн).

 

Настоящая Политика определяет принципы, цели, порядок и условия обработки ПДн работников ООО «РУСОНИКС» (далее — Оператор) и иных субъектов, чьи ПДн обрабатываются Оператором. В настоящей Политике содержатся положения об ответственности Оператора и ее работников в случае выявления нарушений обработки ПДн законодательству.

 

Настоящая Политика является общедоступным документом и опубликована на официальном сайте Оператора в сети Интернет.

 

Действие настоящей Политики не распространяется на отношения, возникающие при:

 

  • организации хранения, комплектования, учета и использования содержащих персональные данные документов, имеющих статус архивных документов в соответствии с законодательством об архивном деле в Российской Федерации,
  • обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

 

Положениями настоящей Политики руководствуются все работники Оператора.

 

2. Обозначения и сокращения


ПДн - Персональные данные

ИСПДн - Информационная система персональных данных

НСД - Несанкционированный доступ

 

З. Принципы обработки персональных данных


Обработка ПДн осуществляется Оператором на основе следующих принципов:

3.1. Обработка ПДн осуществляется на законной и справедливой основе;

3.2. Обработка ПДн ограничена достижением конкретных, заранее определенных и ЗаКОННЫХ целей;

3.3. Оператор не обрабатывает ПДн, несовместимые с целями сбора персональных данных;

3.4. Оператор разделяет базы данных, содержащие ПДн, обработка которых осуществляется в целях, несовместимых между собой;

3.5. Оператор обрабатывает только ПДн, которые отвечают целям их обработки; 3.6. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки;

3.7. Обрабатываемые ПДн не являются избыточными по отношению к заявленным целям их обработки;

3.8. При обработке ПДн обеспечиваются точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.

3.9. Принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных ПДн;

3.10. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

3.11. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.


4. Цели обработки персональных данных

 

Оператор осуществляет обработку персональных данных в целях осуществления деятельности Оператора согласно законодательству Российской Федерации и Уставу.

 

5. Категории субъектов персональных данных

 

Субъектами, ПДн которых обрабатываются Оператором с использованием средств автоматизации или без использования таковых, являются:

 

  • кандидаты, принимаемые на работу у Оператора;  лица, имеющие гражданско-правовой характер договорных отношений с Оператором, или желающих заключить договор с оператором;  лица, проходящие различного рода практику (стажировку) у Оператора;
  • контрагенты Оператора, представленные индивидуальными предпринимателями, их работниками; учредителями, руководителями, представителями (лицами, действующими на основании доверенностей) и работниками юридических лиц, имеющих или имевших договорные отношения с оператором, либо желающих заключить договоры;  иные лица, обработка ПДн которых необходима Компании для осуществления целей, указанных в разделе 4 настоящей Политики.

 

6. Категории персональных данных

 

Оператор обрабатывает следующие категории ПДн:

 

  • ПДн общей категории (иные ПДн), которые не могут быть отнесены к специальным категориям персональных данных, к биометричесшм персональным данным или к общедоступным ПДн;
  • биометричесше ПДн;
  • общедоступные ПДн.

 

7. Состав лиц, организующих и участвующих в обработке и обеспечении безопасности персональных данных

 

7.1. У Оператора назначено лицо, ответственное за организацию обработки ПДн. 7.2. У Оператора назначено лицо, ответственное за обеспечение безопасности ПДн и испдн.

 

7.3. У Оператора назначены лица, ответственные за организацию обработки ПДн в структурных подразделениях.

 

7.4. В обработке ПДн в Компании участвуют работники в рамках выполнения своих должностных обязанностей.

 

8. Обработка и обеспечение безопасности персональных данных

 

8.1. Обработка и порядок прекращения обработки персональных данных Обработка ПДн у Оператора допускается в следующих случаях:

 

  • обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.
  • обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а тате для заточения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
  • обработка ПДн необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн.
  • обработка ПДн осуществляется в статистичесшх или иных исследовательских целях, при условии обязательного обезличивания ПДн. Исключение составляет обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а тате в целях политической агитации.
  • осуществляется обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн, либо по его просьбе.
  • осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом, а тате обработка ПДн Оператором возможна в иных случаях, предусмотренных федеральным законодательством.

 

Включение Оператором ПДн субъектов в общедоступные источники ПДн возможно только в случае наличия требований федерального законодательства, либо в случае получения письменного согласия субъекта ПДн.

 

Оператор осуществляет трансграничную передачу ПДн работников в целях исполнения договорных обязательств с контрагентами только на в случае наличия письменного согласия субъекта ПДн.

 

Оператором не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы на основании исключительно автоматизированной обработки ПДн

 

Оператор вправе поручить обработку ПДн другому лицу только с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заточаемого с этим лицом договора (далее — поручение оператора). При этом Оператор обязывает лицо, осуществляющее обработку ПДн по поручению, соблюдать принципы и правила обработки ПДн, предусмотренные федеральным законом. В случае если Оператор поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Оператор. Лицо, осуществляющее обработку ПДн по поручению Оператора, несет ответственность перед Оператором.

 

Оператор обязуется и обязует иных лиц, получивших доступ к ПДн не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

 

8.2. Обработка Компанией ПДн прекращается в следующих случаях:

 

  • достижение целей обработки ПДн;
  • истечение срока обработки ПДн, предусмотренного федеральным законодательством, договором или согласием субъекта ПДн на обработку его пдн;
  • при отзыве субъектом ПДн согласия на обработку его ПДн, в случаях, не противоречащих требованиям федерального законодательства.

 

8.3. Сведения о реализуемых требованиях по защите персональных данных

 

Оператор принимает все необходимые правовые, организационные и технические меры при обработке ПДн для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.

 

Реализуются меры по организации обработки и обеспечению безопасности ПДн, обрабатываемых без средств автоматизации, в том числе:

 

  • для каждой категории ПДн определены места хранения ПДн (материальных носителей) и установлен перечень лиц, осуществляющих обработку ПДн и имеющих к ним доступ;
  • обеспечено раздельное хранение ПДн (материальных носителей), обработка которых осуществляется в различных целях;
  • соблюдаются условия, обеспечивающие сохранность ПДни исключающие несанкционированный к ним доступ при хранении материальных носителей.

 

Реализуются меры по защите ПДн при их обработке в информационных системах ПДн, в том числе:

 

  • определяется уровень защищенности ПДн при их обработке в информационных системах;  контролируются принимаемые меры по обеспечению безопасности ПДн и уровень защищенности ИСПДн.

 

9. Нарушение политики и ответственность

 

Оператор несет ответственность за соответствие обработки и обеспечение безопасности персональных данных законодательству. Все работники Оператора, осуществляющие обработку персональных данных, несут ответственность за соблюдение настоящей Политиш и иных локальных актов Оператора по вопросам обработки и обеспечению безопасности персональных данных.

Любой работник, которому стало известно о нарушении настоящей Политики или который подозревает о существовании такого нарушения, должен сообщить об этом лицу, ответственному за организацию обработки ПДн, в соответствии с существующими у Оператора процедурами.

 

Любые нарушения настоящей Политики и иных локальных актов Оператора по вопросам обработки и обеспечению безопасности персональных данных будут расследоваться в соответствии с действующими у Оператора процедурами.

 

Лица, признанные виновными в нарушении установленных порядка и процедур обработки и обеспечения безопасности персональных данных, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном законодательством Российской Федерации.

Директор предприятия

 

000 ”РУСОНИКС”

 

К.В. Анисимов