ПОЛИТИКА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОСНОВНЫЕ ТЕРМИНЫ
Организация –
(
,
, юридический адрес:
)
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Сайты (Сайт) – Интернет-ресурсы, принадлежащие Организации, состоящие из совокупности программ для ЭВМ и размещенной в них информации.
Пользователь Сайта – физическое лицо, достигшее 18 лет, пользующееся Сайтом (Сайтами) Организации.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Важнейшим условием реализации целей деятельности Организации является обеспечение необходимого и достаточного уровня информационной безопасности персональных данных и технологических процессов, в рамках которых они обрабатываются.
1.2. Обеспечение безопасности персональных данных является одной из приоритетных задач Организации.
1.3. Обработка и обеспечение безопасности персональных данных осуществляется в соответствии с законодательством Российской Федерации и позволяет обеспечить защиту персональных данных, обрабатываемых как в информационных системах персональных данных, так и в иных информационных системах, в которых персональные данные обрабатываются совместно с информацией, защищаемой в соответствии с требованиями, установленными для этой информации.
1.4. Настоящая Политика определяет цели, порядок и условия обработки персональных данных работников Организации, клиентов Организации, Пользователей Сайтов, иных лиц, чьи персональные данные обрабатываются Организацией, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.5. Персональные данные являются конфиденциальной, строго охраняемой информацией и на них распространяются все требования, установленные внутренними документами Организации к защите конфиденциальной информации.
2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Перечень персональных данных, подлежащих обработке и защите в Организации, формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», иными нормативными правовыми актами, Уставом и иными локальными нормативными актами Организации.
2.2. Сведениями, составляющими персональные данные, в Организации является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе: персональная информация, которую Пользователь Сайта предоставляет о себе самостоятельно при подаче заявки на регистрацию или в процессе использования Сайтов Организации.
2.3. Организация не проверяет достоверность персональной информации, предоставляемой Пользователями Сайтов, и не осуществляет контроль за их дееспособностью. Однако Организация исходит из того, что Пользователь Сайта предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации, и поддерживает эту информацию в актуальном состоянии.
2.4. В зависимости от субъекта персональных данных Организация обрабатывает персональные данные следующих категорий субъектов персональных данных: физических лиц – граждан Российской Федерации, иностранных граждан и лиц без гражданства, в том числе физических лиц, являющихся: кандидатами на работу или работниками Организации; потенциальными клиентами и клиентами Организации, представителями клиентов Организации; Пользователями Сайтов; контрагентами Организации по сделкам; работниками и представителями партнеров, контрагентов и иных лиц, имеющих договорные отношения с Организацией, с которыми взаимодействуют работники Организации в процессе своей деятельности
3. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Организация осуществляет обработку персональных данных в следующих целях:
- заключение, исполнение и прекращение гражданско-правовых договоров с физическими, юридическим
лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим
законодательством Российской Федерации, Уставом и иными локальными нормативными актами
Организации;
- идентификация стороны в рамках использования сервисов Сайтов; предоставление Пользователям Сайтов
персонализированных сервисов Сайтов; связь с Пользователем Сайтов в случае необходимости, в том
числе направление уведомлений, запросов и информации, связанных с использованием сервисов Сайтов,
оказанием услуг, а также обработка запросов и заявок от пользователя; улучшение качества сервисов
Сайтов, удобства их использования, разработка новых сервисов и услуг; иных случаях установленными
локальными нормативными актами Организации;
- организация кадрового учета в Организации для обеспечения соблюдения законов и иных
нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым
договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и
продвижении по службе, пользования различного вида льготами в соответствии с Трудовым кодексом
Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, а также
Уставом и локальными нормативными актами Организации.
3.2. Организация вправе передать персональные данные третьим лицам в случаях, установленных законодательством Российской Федерации.
3.3. Сроки обработки персональных данных определяются в соответствии с действующим законодательством Российской Федерации, подзаконными нормативными актами и локальными нормативными актами Организации.
3.4. В целях обеспечения выполнения Организацией обязанностей, предусмотренных законодательством Российской Федерации о персональных данных, в Организации назначается лицо, ответственное за организацию обработки персональных данных.
3.5. Организация предпринимает необходимые организационные и технические меры для обеспечения
безопасности персональных данных от случайного или несанкционированного доступа, уничтожения,
изменения, блокирования доступа и других несанкционированных действий.
Доступ к персональным данным имеют только уполномоченные сотрудники Организации, уполномоченные
сотрудники контрагентов и деловых партнеров Организации, подписавших соглашение о конфиденциальности
персональных данных.
4. ПРАВА И ОБЯЗАННОСТИ
4.1. Права и обязанности Организации:
- предоставлять персональные данные третьим лицам, если это предусмотрено законодательством
Российской Федерации, соглашением с субъектом персональных данных, согласием субъекта персональных
данных;
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством
Российской Федерации;
- использовать персональные данные субъекта без его согласия, в случаях предусмотренных
законодательством Российской Федерации;
- предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных
данных в случаях и в порядке, предусмотренных законодательством Российской Федерации;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику
Организации в отношении обработки персональных данных.
Иные права и обязанности Организации
определяются законодательством Российской Федерации.
4.2. Права и обязанности субъекта персональных данных
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если
персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не
являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры
по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Организацией, и источник их
получения;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию
морального вреда.
Иные права и обязанности субъекта персональных данных определяются законодательством Российской
Федерации.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Организация имеет право в любое время вносить изменения в настоящую Политику.
5.2. Ответственность должностных лиц Организации, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации.