Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных (далее – Политика) разработана на основании ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», с учетом требований Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации в области персональных данных.
Действие настоящей Политики распространяется на отношения по обработке и обеспечению безопасности информации ограниченного доступа, относящейся в соответствии с законодательством Российской Федерации к персональным данным (далее – ПД), а также определяет ответственность ИП Карабута М.Г. (далее – Компания) и ее должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.
Настоящая Политика определяет принципы, цели, порядок и условия обработки ПД работников Компании и иных субъектов, чьи ПД обрабатываются Компанией.
В настоящей Политике содержатся положения об ответственности Компании и её работников, в случае выявления нарушений законодательства Российской Федерации, при обработке ПД.
Настоящая Политика является общедоступным документом и может быть предоставлена по требованиям субъектов ПД, направленным в адрес Компании.
Действие настоящей Политики не распространяется на отношения, возникающие при:
- организации хранения, комплектования, учета и использования содержащих персональные данные документов, имеющих статус архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
Положения настоящей Политики являются обязательными для выполнения всеми работниками и иными лицами, имеющими договорные отношения с Компанией.
Обработка ПД осуществляется в Компании на основе следующих принципов:
Компания осуществляет обработку персональных данных в целях осуществления деятельности Компании, согласно законодательству Российской Федерации и Уставу Компании.
Категории субъектов, персональные данные которых обрабатываются в Компании с использованием средств автоматизации или без использования таковых:
В Компании обрабатываются следующие категории ПД:
В Компании назначается лицо, ответственное за организацию обработки ПД.
В Компании назначается лицо, ответственное за обеспечение безопасности ПД в информационных системах персональных данных (далее – ИСПД).
В обработке ПД в Компании участвуют работники, в рамках выполнения своих должностных обязанностей.
Обработка ПД в Компании допускается в следующих случаях:
Включение Компанией ПД субъектов, в общедоступные источники ПД, возможно только в случае наличия требований федерального законодательства, либо в случае получения письменного согласия субъекта ПД.
Компания осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
Компания осуществляет трансграничную передачу ПД субъектов, в целях исполнения договорных обязательств с контрагентами в соответствии со статьей 12 Федерального Закона №152-ФЗ «О персональных данных» от 27.07.2006 г.
Компания может осуществлять обработку биометрических персональных данных только при наличии требований федерального законодательства, либо при наличии письменного согласия субъекта ПД.
Компанией не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта ПД или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки ПД.
Компания вправе поручить обработку ПД другому лицу только с согласия субъекта ПД, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора (далее – поручение оператора). При этом Компания обязывает лицо, осуществляющее обработку ПД по поручению, соблюдать принципы и правила обработки ПД, предусмотренные законодательством Российской Федерации. В случае, если Компания поручает обработку ПД другому лицу, ответственность перед субъектом ПД за действия указанного лица несет Компания. Лицо, осуществляющее обработку ПД по поручению Компании, несет ответственность перед Компанией.
Компания обязуется и обязывает иных лиц, получивших доступ к ПД, не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено законодательством Российской Федерации
Обработка Компанией ПД прекращается в следующих случаях:
Компания принимает все необходимые правовые, организационные и технические меры при обработке ПД, для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПД.
Реализуются меры по организации обработки и обеспечению безопасности ПД, обрабатываемых без средств автоматизации, в том числе:
Реализуются меры по защите ПД при их обработке в информационных системах ПД, в том числе:
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
В соответствии с ч.3 ст. 14 Федерального Закона №152-ФЗ «О персональных данных» от 27.07.2006 г. запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных уполномоченными работниками Компании в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
Субъект персональных данных имеет право на уточнение его персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Субъект персональных данных имеет право на отзыв согласия на обработку своих персональных данных, однако Компания вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии законных оснований.
В запросе на уточнение, блокирование или уничтожение персональных данных, а также на отзыв согласия на обработку персональных данных должна содержаться информация, необходимая для идентификации субъекта, определения его ПД, обрабатываемых Компанией или проверки сведений, указанных в запросе.
ИСПД – Информационная система персональных данных
Компания – ИП Карабута М.Г.
НСД – Несанкционированный доступ
ПД – Персональные данные
Политика – Политика в отношении обработки и обеспечения безопасности персональных данных