Политика в Pin-Up обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ Pin-Up

ВВЕДЕНИЕ

1.1 Настоящий документ определяет политику ООО "Окнасервис" (далее - Компания) в отношении обработки Pin-Up данных (далее - ПДн).

1.2 Настоящая Политика разработана в соответствии с Pin-Up законодательством Российской Федерации о персональных данных и нормативными документами исполнительных органов государственной власти по вопросам безопасности ПДн, в том числе при их обработке в информационных системах ПДн.

1.3 Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению Pin-Up данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

1.4 Политика обязательна для ознакомления и исполнения руководителями структурных подразделений, работники Pin-Up принимают участие в обработке персональных данных.

1.5 Настоящая Политика подлежит публикации на корпоративном сайте Компании с целью обеспечения Pin-Up доступа к документу.

2. ПРИНЦИПЫ ОБРАБОТКИ ПДН

При обработке ПДн Компания Pin-Up следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки ПДн достижением конкретных, заранее определенных и Pin-Up целей;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
  • Pin-Up содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, несовместимых или избыточных по отношению к заявленным целям обработки Pin-Up данных;
  • обеспечения точности, достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям Pin-Up
  • уничтожения либо обезличивания Pin-Up данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

3. УСЛОВИЯ ОБРАБОТКИ ПДН

3.1 Обработка персональных данных в Компании Pin-Up только при наличии одного из следующих условий:

  1. обработка персональных данных Pin-Up с согласия субъекта персональных данных на обработку его персональных данных;
  2. обработка персональных данных необходима для достижения целей, Pin-Up международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  3. обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Pin-Up Федерации об исполнительном производстве;
  4. обработка персональных данных необходима для предоставления государственной или муниципальной услуги в соответствии с федеральным законом от 27 июля 2010 года №210-ФЗ «Об организации предоставления государственных и муниципальных услуг», для обеспечения предоставления такой услуги, для регистрации субъекта персональных данных на едином портале государственных и муниципальных услуг; 5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет Pin-Up выгодоприобретателем или поручителем;
  5. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия Pin-Up персональных данных невозможно;
  6. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при Pin-Up что при этом не нарушаются права и свободы субъекта персональных данных;
  7. обработка персональных данных необходима для осуществления профессиональной деятельности Pin-Up и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
  8. обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение Pin-Up обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
  9. осуществляется обработка персональных данных, доступ неограниченного круга лиц к Pin-Up предоставлен субъектом персональных данных, либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);
  10. Pin-Up обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.2 Для обработки Pin-Up данных необходимо наличие согласия в письменной форме субъекта ПДн в следующих случаях (за исключением специально обговоренных в №152-ФЗ «О персональных данных»):

  1. включение ПДн субъекта в общедоступные источники Pin-Up
  2. обработка Pin-Up категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни;
  3. обработка биометрических ПДн (сведений, которые характеризуют физиологические и Pin-Up особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных);
  4. трансграничная передача ПДн на территории иностранных государств, не обеспечивающих адекватной Pin-Up прав субъектов ПДн;
  5. принятие на основании Pin-Up автоматизированной обработки ПДн решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы.
    1. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в Pin-Up с федеральным законом электронной подписью.
    1. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Pin-Up законом, на основании заключаемого с этим лицом договора (далее - поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные №152-ФЗ «О персональных данных».
    1. В случае если Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных Pin-Up за действия указанного лица несет Компания. Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.
    1. Компания и иные лица, получившие Pin-Up к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4. ПРАВА СУБЪЕКТОВ ПДН

4.1 Субъект персональных данных вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Pin-Up меры по защите своих прав.

4.2 Субъект персональных данных имеет право на получение информации, Pin-Up обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных Pin-Up Компанией;
  • правовые основания и цели Pin-Up персональных данных;
  • цели и применяемые Компанией способы обработки персональных Pin-Up
  • наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют Pin-Up к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании ФЗ-152;
  • Pin-Up персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ-152;
  • сроки обработки персональных данных, в том числе сроки их Pin-Up
  • порядок осуществления субъектом персональных данных прав, предусмотренных Pin-Up «О персональных данных;
  • информацию о ранее осуществленной или о предполагаемой трансграничной Pin-Up данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или Pin-Up поручена такому лицу;
  • иные сведения, предусмотренные Pin-Up или другими федеральными законами.

5.МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ

ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

5.1При обработке персональных данных Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных Pin-Up а также от иных неправомерных действий в отношении персональных данных.

5.2 Обеспечение безопасности персональных данных достигается, в частности:

  • определением угроз безопасности персональных данных при их обработке в информационных системах Pin-Up данных;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение Pin-Up обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  • применением прошедших в Pin-Up порядке процедуру оценки соответствия средств защиты информации;
  • оценкой эффективности Pin-Up мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к Pin-Up данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных Pin-Up несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе Pin-Up данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контролем за принимаемыми Pin-Up по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.