pd:politika_v_otnoshenii_obrabotki_pd
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| pd:politika_v_otnoshenii_obrabotki_pd [2018/11/27 12:12] – Алексей Пьянов | pd:politika_v_otnoshenii_obrabotki_pd [2018/12/11 07:39] (текущий) – Добавлено краткое содержание Алексей Пьянов | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| [[ПД: | [[ПД: | ||
| - | Приложение 1 к [[ПД: | + | Приложение 1 к [[ПД: |
| ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ||
| - | {{ :pd:24_politika_v_otnoshenii_obrabotki_pd.pdf |}} | + | ===== Краткое содержание ===== |
| + | ООО " | ||
| + | |||
| + | * работники; | ||
| + | * клиенты; | ||
| + | * сотрудники клиентов; | ||
| + | * посетители сайтов. | ||
| + | |||
| + | Обработка специальных категорий ПД, касающихся расовой, | ||
| + | |||
| + | ПД не обрабатываются просто так, а для достижения конкретных целей. ПД, не требующиеся для конкретных целей, уничтожаются. Лишние ПД не собираются. | ||
| + | |||
| + | ПД обрабатываются исключительно для соблюдения законодательства, | ||
| + | |||
| + | Обеспечивается безопасность ПД: | ||
| + | |||
| + | * есть ответственные лица; | ||
| + | * до сотрудников доводятся сведения по безопасности; | ||
| + | * используются средства защиты информации, | ||
| + | * предусматриваются угрозы и защита от них; | ||
| + | * ограничивается доступ в информационные системы и помещения. | ||
| + | |||
| + | Субъекты ПД имеют право узнать, | ||
| + | |||
| + | ===== 1. Основные термины и определения ===== | ||
| + | |||
| + | **Автоматизированная обработка персональных данных** – обработка персональных данных с помощью средств вычислительной техники. | ||
| + | |||
| + | **Блокирование персональных данных** – временное прекращение обработки персональных данных (за исключением случаев, | ||
| + | |||
| + | **Информационная система персональных данных** – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. | ||
| + | |||
| + | **Обезличивание персональных данных** - действия, | ||
| + | |||
| + | **Обработка персональных данных** – любое действие (операция) или совокупность действий (операций), | ||
| + | |||
| + | **Оператор персональных данных (оператор)** – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, | ||
| + | |||
| + | **Персональные данные** – любая информация, | ||
| + | |||
| + | **Предоставление персональных данных** – действия, | ||
| + | |||
| + | **Распространение персональных данных** – действия, | ||
| + | |||
| + | **Уничтожение персональных данных** – действия, | ||
| + | |||
| + | ===== 2. Общие положения ===== | ||
| + | |||
| + | |||
| + | 2.1. Настоящая Политика в отношении обработки персональных данных в ООО «Активное обучение» (далее – Политика) является официальным документом, | ||
| + | |||
| + | 2.2. Настоящая Политика распространяется на всех работников ООО «Активное обучение» (далее – Оператор), | ||
| + | |||
| + | 2.3. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, | ||
| + | |||
| + | ===== 3. Правовые основания обработки персональных данных ===== | ||
| + | |||
| + | 3.1. Оператор обрабатывает ПДн в соответствии со следующими нормативными и правовыми актами: | ||
| + | |||
| + | * ст. 23-24 Конституции Российской Федерации; | ||
| + | * ст. 86-90 Трудового кодекса Российской Федерации; | ||
| + | * Налоговым кодексом Российской Федерации; | ||
| + | * Гражданским кодексом Российской Федерации; | ||
| + | * Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; | ||
| + | * Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; | ||
| + | * Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»; | ||
| + | * Указом Президента Российской Федерации от 17.04.2017 № 171 «О мониторинге и анализе результатов рассмотрения обращений граждан и организаций»; | ||
| + | * Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; | ||
| + | * ст. 8 Федерального закона от 31.05.1996 № 61-ФЗ «Об обороне»; | ||
| + | * ст. 9 Федерального закона от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; | ||
| + | * Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; | ||
| + | * Уставом Оператора. | ||
| + | |||
| + | ===== 4. Категории субъектов ПДн и обрабатываемых ПДн ===== | ||
| + | |||
| + | 4.1. Оператор осуществляет обработку иных категорий ПДн следующих категорий субъектов ПДн: | ||
| + | |||
| + | * работники Оператора; | ||
| + | * клиенты Оператора; | ||
| + | * сотрудники клиентов Оператора; | ||
| + | * посетители сайта Оператора. | ||
| + | |||
| + | 4.2. Обработка специальных категорий ПДн, касающихся расовой, | ||
| + | |||
| + | 4.3. Обработка биометрических ПДн (сведения, | ||
| + | |||
| + | ===== 5. Порядок и условия обработки персональных данных ===== | ||
| + | |||
| + | 5.1. Обработка ПДн осуществляется на законной и справедливой основе. | ||
| + | |||
| + | 5.2. Обработка ПДн ограничивается достижением конкретных, | ||
| + | |||
| + | 5.3. Не допускается объединение баз данных, | ||
| + | |||
| + | 5.4. Обработке подлежат только ПДн, которые отвечают целям их обработки. | ||
| + | |||
| + | 5.5. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки. | ||
| + | |||
| + | 5.6. При обработке ПДн обеспечивается точность ПДн, их достаточность, | ||
| + | |||
| + | 5.7. В целях информационного обеспечения Оператора могут создаваться общедоступные источники ПДн Оператора (в том числе справочники, | ||
| + | |||
| + | 5.8. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, | ||
| + | |||
| + | ===== 6. Цели обработки персональных данных ===== | ||
| + | |||
| + | 6.1. Оператор обрабатывает ПДн исключительно в следующих целях: | ||
| + | |||
| + | * исполнения требований Трудового кодекса Российской Федерации; | ||
| + | * исполнения требований налогового законодательства Российской Федерации, | ||
| + | * исполнения требований законодательства Российской Федерации об обязательном пенсионном страховании, | ||
| + | * обеспечение деятельности в соответствии с Уставом ООО «Активное обучение»; | ||
| + | * обеспечение кадрового резерва, | ||
| + | * повышения эффективности сотрудников клиентов; | ||
| + | * дистанционного обучения сотрудников клиентов; | ||
| + | * технической поддержки сотрудников клиентов; | ||
| + | * оказания коммерческих услуг; | ||
| + | * исполнения требований иных нормативных правовых актов. | ||
| + | |||
| + | ===== 7. Условия и сроки прекращения обработки персональных данных ===== | ||
| + | |||
| + | 7.1. Оператор прекращает обработку ПДн в следующих случаях: | ||
| + | |||
| + | * достижение целей обработки ПДн или максимальных сроков хранения – в течение 30 дней; | ||
| + | * утрата необходимости в достижении целей обработки ПДн – в течение 30 дней; | ||
| + | * предоставление субъектом ПДн или его законным представителем сведений, | ||
| + | * невозможность обеспечения правомерности обработки ПДн – в течение 10 дней; | ||
| + | * отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн – в течение 30 дней; | ||
| + | * истечение сроков исковой давности для правоотношений, | ||
| + | |||
| + | 7.2. В соответствии со статьей 21, частью 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: | ||
| + | |||
| + | * иное предусмотрено договором, | ||
| + | * Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, | ||
| + | * не истекли сроки обработки персональных данных Субъекта, | ||
| + | |||
| + | ===== 8. Меры обеспечения безопасности персональных данных ===== | ||
| + | |||
| + | 8.1. Безопасность ПДн, обрабатываемых Оператором, | ||
| + | |||
| + | 8.2. Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности ПДн от случайного или несанкционированного доступа, | ||
| + | |||
| + | 8.3. Оператор предпринимает следующие организационно-технические меры: | ||
| + | |||
| + | * назначение должностных лиц, ответственных за организацию обработки и обеспечении безопасности ПДн; | ||
| + | * ограничение и регламентация состава работников Оператора, | ||
| + | * ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов по обработке и защите ПДн; | ||
| + | * обеспечение учёта и хранения материальных носителей ПДн и их обращения, | ||
| + | * определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн), | ||
| + | * разработка на основе модели угроз системы защиты ПДн для соответствующего уровня защищенности ПДн при их обработке в ИСПДн; | ||
| + | * проверка готовности и эффективности использования средств защиты информации; | ||
| + | * реализация разрешительной системы доступа пользователей ИСПДн к информационным ресурсам, | ||
| + | * регистрация и учёт действий пользователей ИСПДн; | ||
| + | * парольная защита доступа пользователей к ИСПДн; | ||
| + | * применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности ПДн при передаче по открытым каналам связи и хранении на съемных машинных носителях ПДн; | ||
| + | * осуществление антивирусного контроля, | ||
| + | * применение в необходимых случаях средств межсетевого экранирования; | ||
| + | * применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн; | ||
| + | * обучение работников Оператора, | ||
| + | * учёт применяемых средств защиты информации, | ||
| + | * использование в необходимых случаях средств защиты информации, | ||
| + | * проведение мониторинга действий пользователей ИСПДн, проведение разбирательств по фактам нарушения требований безопасности ПДн; | ||
| + | * размещение технических средств обработки ПДн, в пределах охраняемой территории; | ||
| + | * поддержание технических средств охраны, | ||
| + | |||
| + | ===== 9. Права субъектов персональных данных ===== | ||
| + | |||
| + | 9.1. Субъект ПДн имеет право на получение информации, | ||
| + | |||
| + | * подтверждение факта обработки ПДн Оператором; | ||
| + | * правовые основания и цели обработки ПДн; | ||
| + | * цели и применяемые Оператором способы обработки ПДн; | ||
| + | * наименование и место нахождения Оператора, | ||
| + | * обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, | ||
| + | * сроки обработки ПДн, в том числе сроки их хранения; | ||
| + | * порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных»; | ||
| + | * информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; | ||
| + | * наименование или фамилию, | ||
| + | * иные сведения, | ||
| + | |||
| + | 9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, | ||
| + | |||
| + | 9.3. Если субъект ПДн считает, | ||
| + | |||
| + | 9.4. Субъект ПДн имеет право на защиту своих прав и законных интересов, | ||
| + | |||
| + | ===== 10. Заключительные положения ===== | ||
| + | |||
| + | 10.1. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки ПДн. | ||
| + | |||
| + | 10.2. Иные права и обязанности Оператора, | ||
| + | |||
| + | 10.3. Должностные лица, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут материальную, | ||
pd/politika_v_otnoshenii_obrabotki_pd.1543320760.txt.gz · Последнее изменение: 2018/11/27 12:12 — Алексей Пьянов
