Утверждено
в соответствии со ст. 87 ТК РФ,
законом «О персональных данных» от 27.07.2006№ 152-ФЗ
приказом от 18.01.2020 № 7
генерального директора ЗАО «ПК ОКТАКЕМ»
____________ Дyнaeвa Б.Н.
г. Москва, 2020 г.
ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Термины и определения
Блокирование персональных данных временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2. Общие положения
Настоящий документ определяет политику ЗАО «ПК ОКТАКЕМ» (далее — Общество) в отношении обработки персональных данных и раскрывает сведения о реализованных мерах по обеспечению безопасности персональных данных у Общества с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизщ1, личную и семейную тайну.
Настоящий документ «Политика в отношении обработки персональных данных» (далее Политика) разработан в соответствии с Конституцией Российской Федерации, Федеральным законом № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Трудовым кодексом Российской Федерации № 197-ФЗ, Федеральным законом № 152-ФЗ «О персональных данных» (далее ФЗ-152), иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
Положения настоящей Политики являются обязательными для исполнения всеми работниками Общества, осуществляющими обработку персональных данных, в т. ч. работающих в обособленных подразделениях Общества.
Положения настоящей Политики являются основой для организации работы по обработке персональных данных у Общества, в том числе для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных у Общества. В случае если отдельные положения настоящей Политики войдут в противоречие с действующим законодательством о персональных данных, применяются положения действующего законодательства.
3. Принципы и условия обработки персональных данных
3.1. Принципы обработки персональных данных
Обработка персональных данных у Общества осуществляется на основе следующих принципов:
уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Обществом допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
4. Условия обработки персональных данных
Общество производит обработку персональных данных при наличии хотя бы одного из следующих условий:
Общество и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4.1. Общедоступные источники персональных данных
Только с письменного согласия субъекта персональных данных Общество может создавать общедоступные источники персональных данных таких субъектов, включая справочники и адресные книги.
Персональные данные включаются· в такие источники только с письменного согласия субъекта персональных данных.
Такие персональные данные Общество исключает из общедоступных источников по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
4.2. Специальные категории персональных данных
Обработка Обществом специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
Обработка персональных данных о судимости может осуществляться Обществом исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
4.3. Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность — биометрические персональные данные, — могут обрабатываться Обществом только при наличии согласия субъекта персональных данных в письменной форме.
5. Права и обязанности
В рамках обработки персональных данных для Общества и субъектов персональных данных определены следующие права.
Субъект персональных данных имеет право:
требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством о персональных данных;
иные права, предусмотренные законодательством о персональных данных.
6. Обеспечение выполнения· обязанностей Общества и мер по защите персональных данных
Безопасность персональных данных, обрабатываемых Обществом, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Обществом применяются следующие организационно-технические меры:
организация пропускного режима на территорию Общества.
7. Заключительные положения
Иные права и обязанности Общества в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Работники Общества, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.