pd:politika_v_otnoshenii_obrabotki_pd
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| pd:politika_v_otnoshenii_obrabotki_pd [2018/12/10 08:56] – Текст переведён в вики-формат Алексей Пьянов | pd:politika_v_otnoshenii_obrabotki_pd [2018/12/11 07:39] (текущий) – Добавлено краткое содержание Алексей Пьянов | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| [[ПД: | [[ПД: | ||
| - | Приложение 1 к [[ПД: | + | Приложение 1 к [[ПД: |
| ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ||
| - | ===== 1. Основные термины и определения ===== | + | ===== Краткое |
| + | ООО "Активное обучение" | ||
| - | Автоматизированная обработка персональных данных – обработка персональных данных с помощью | + | * работники; |
| + | * клиенты; | ||
| + | * сотрудники клиентов; | ||
| + | * посетители сайтов. | ||
| - | Блокирование | + | Обработка специальных |
| - | Информационная система персональных | + | ПД не обрабатываются |
| - | Обезличивание персональных | + | ПД обрабатываются исключительно для |
| - | Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, | + | Обеспечивается безопасность |
| - | Оператор персональных данных (оператор) – государственный орган, муниципальный | + | * есть ответственные лица; |
| + | * до сотрудников доводятся сведения по безопасности; | ||
| + | * используются | ||
| + | * предусматриваются угрозы и защита от них; | ||
| + | * ограничивается | ||
| - | Персональные данные | + | Субъекты |
| - | Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; | + | ===== 1. Основные термины и определения ===== |
| - | Распространение персональных данных – действия, | + | **Автоматизированная обработка |
| - | Уничтожение персональных данных – действия, | + | **Блокирование персональных данных** – временное прекращение обработки персональных данных |
| - | ===== 2. Общие положения ===== | + | **Информационная система персональных данных** – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. |
| + | **Обезличивание персональных данных** - действия, | ||
| - | 2.1. Настоящая Политика в отношении обработки персональных данных | + | **Обработка персональных данных** – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, |
| - | 2.2. Настоящая Политика | + | **Оператор персональных данных (оператор)** – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) |
| - | 2.3. Настоящая Политика вступает в силу с момента ее утверждения и действует | + | **Персональные данные** – любая информация, относящаяся к прямо |
| - | ===== 3. Правовые основания | + | **Предоставление персональных данных** – действия, направленные на раскрытие персональных данных |
| - | 3.1. Оператор обрабатывает ПДн в соответствии со следующими | + | **Распространение персональных данных** – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. |
| - | * ст. 23-24 Конституции Российской Федерации; | + | **Уничтожение персональных данных** – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных |
| - | * ст. 86-90 Трудовым кодексом Российской Федерации; | + | ===== 2. Общие положения ===== |
| - | * Налоговым кодексом Российской Федерации; | ||
| - | * Гражданским кодексом | + | 2.1. Настоящая Политика в отношении обработки персональных |
| - | * Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании | + | 2.2. Настоящая Политика распространяется на всех работников ООО «Активное обучение» (далее – Оператор), а также на работников сторонних организаций, |
| - | * Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации» | + | 2.3. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой. |
| - | * Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»; | + | ===== 3. Правовые основания обработки персональных данных ===== |
| - | * Указом Президента Российской Федерации от 17.04.2017 № 171 «О мониторинге и анализе результатов рассмотрения обращений граждан и организаций»; | + | 3.1. Оператор обрабатывает ПДн в соответствии со следующими нормативными и правовыми актами: |
| - | * Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»; | + | * ст. 23-24 Конституции Российской Федерации; |
| - | + | * ст. 86-90 Трудового кодекса Российской Федерации; | |
| - | * ст. 8 Федерального закона от 31.05.1996 № 61-ФЗ «Об обороне»; | + | * Налоговым кодексом Российской Федерации; |
| - | + | * Гражданским кодексом Российской Федерации; | |
| - | * ст. 9 Федерального закона от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; | + | * Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; |
| - | + | * Федеральным законом от 29.12.2012 № 273-ФЗ «Об образовании в Российской Федерации»; | |
| - | * Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; | + | * Федеральным законом от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»; |
| - | + | * Указом Президента Российской Федерации от 17.04.2017 № 171 «О мониторинге и анализе результатов рассмотрения обращений граждан и организаций»; | |
| - | * Уставом Оператора. | + | |
| + | * ст. 8 Федерального закона от 31.05.1996 № 61-ФЗ «Об обороне»; | ||
| + | * ст. 9 Федерального закона от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»; | ||
| + | * Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»; | ||
| + | * Уставом Оператора. | ||
| ===== 4. Категории субъектов ПДн и обрабатываемых ПДн ===== | ===== 4. Категории субъектов ПДн и обрабатываемых ПДн ===== | ||
| Строка 70: | Строка 82: | ||
| 4.1. Оператор осуществляет обработку иных категорий ПДн следующих категорий субъектов ПДн: | 4.1. Оператор осуществляет обработку иных категорий ПДн следующих категорий субъектов ПДн: | ||
| - | * работники Оператора; | + | |
| - | + | * клиенты Оператора; | |
| - | * клиенты Оператора; | + | * сотрудники клиентов Оператора; |
| - | + | * посетители сайта Оператора. | |
| - | * сотрудники клиентов Оператора; | + | |
| - | + | ||
| - | * посетители сайта Оператора. | + | |
| 4.2. Обработка специальных категорий ПДн, касающихся расовой, | 4.2. Обработка специальных категорий ПДн, касающихся расовой, | ||
| Строка 104: | Строка 113: | ||
| 6.1. Оператор обрабатывает ПДн исключительно в следующих целях: | 6.1. Оператор обрабатывает ПДн исключительно в следующих целях: | ||
| - | * исполнения требований Трудового кодекса Российской Федерации; | + | |
| - | + | * исполнения требований налогового законодательства Российской Федерации, | |
| - | * исполнения требований налогового законодательства Российской Федерации, | + | * исполнения требований законодательства Российской Федерации об обязательном пенсионном страховании, |
| - | + | * обеспечение деятельности в соответствии с Уставом ООО «Активное обучение»; | |
| - | * исполнения требований законодательства Российской Федерации об обязательном пенсионном страховании, | + | * обеспечение кадрового резерва, |
| - | + | * повышения эффективности сотрудников клиентов; | |
| - | * обеспечение деятельности в соответствии с Уставом ООО «Активное обучение»; | + | * дистанционного обучения сотрудников клиентов; |
| - | + | * технической поддержки сотрудников клиентов; | |
| - | * обеспечение кадрового резерва, | + | * оказания коммерческих услуг; |
| - | + | * исполнения требований иных нормативных правовых актов. | |
| - | * повышения эффективности сотрудников клиентов; | + | |
| - | + | ||
| - | * дистанционного обучения сотрудников клиентов; | + | |
| - | + | ||
| - | * технической поддержки сотрудников клиентов; | + | |
| - | + | ||
| - | * оказания коммерческих услуг; | + | |
| - | + | ||
| - | * исполнения требований иных нормативных правовых актов. | + | |
| ===== 7. Условия и сроки прекращения обработки персональных данных ===== | ===== 7. Условия и сроки прекращения обработки персональных данных ===== | ||
| Строка 128: | Строка 128: | ||
| 7.1. Оператор прекращает обработку ПДн в следующих случаях: | 7.1. Оператор прекращает обработку ПДн в следующих случаях: | ||
| - | * достижение целей обработки ПДн или максимальных сроков хранения – в течение 30 дней; | + | |
| - | + | * утрата необходимости в достижении целей обработки ПДн – в течение 30 дней; | |
| - | * утрата необходимости в достижении целей обработки ПДн – в течение 30 дней; | + | * предоставление субъектом ПДн или его законным представителем сведений, |
| - | + | * невозможность обеспечения правомерности обработки ПДн – в течение 10 дней; | |
| - | * предоставление субъектом ПДн или его законным представителем сведений, | + | * отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн – в течение 30 дней; |
| - | + | * истечение сроков исковой давности для правоотношений, | |
| - | * невозможность обеспечения правомерности обработки ПДн – в течение 10 дней; | + | |
| - | + | ||
| - | * отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн – в течение 30 дней; | + | |
| - | + | ||
| - | * истечение сроков исковой давности для правоотношений, | + | |
| 7.2. В соответствии со статьей 21, частью 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: | 7.2. В соответствии со статьей 21, частью 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор не прекращает обработку персональных данных Субъекта и не уничтожает их в следующих случаях: | ||
| - | * иное предусмотрено договором, | + | |
| - | + | * Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, | |
| - | * Оператор вправе осуществлять обработку персональных данных без согласия Субъекта на основаниях, | + | * не истекли сроки обработки персональных данных Субъекта, |
| - | + | ||
| - | * не истекли сроки обработки персональных данных Субъекта, | + | |
| ===== 8. Меры обеспечения безопасности персональных данных ===== | ===== 8. Меры обеспечения безопасности персональных данных ===== | ||
| Строка 156: | Строка 149: | ||
| 8.3. Оператор предпринимает следующие организационно-технические меры: | 8.3. Оператор предпринимает следующие организационно-технические меры: | ||
| - | * назначение должностных лиц, ответственных за организацию обработки и обеспечении безопасности ПДн; | + | |
| - | + | * ограничение и регламентация состава работников Оператора, | |
| - | * ограничение и регламентация состава работников Оператора, | + | * ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов по обработке и защите ПДн; |
| - | + | * обеспечение учёта и хранения материальных носителей ПДн и их обращения, | |
| - | * ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов по обработке и защите ПДн; | + | * определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн), |
| - | + | * разработка на основе модели угроз системы защиты ПДн для соответствующего уровня защищенности ПДн при их обработке в ИСПДн; | |
| - | * обеспечение учёта и хранения материальных носителей ПДн и их обращения, | + | * проверка готовности и эффективности использования средств защиты информации; |
| - | + | * реализация разрешительной системы доступа пользователей ИСПДн к информационным ресурсам, | |
| - | * определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн), | + | * регистрация и учёт действий пользователей ИСПДн; |
| - | + | * парольная защита доступа пользователей к ИСПДн; | |
| - | * разработка на основе модели угроз системы защиты ПДн для соответствующего уровня защищенности ПДн при их обработке в ИСПДн; | + | * применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности ПДн при передаче по открытым каналам связи и хранении на съемных машинных носителях ПДн; |
| - | + | * осуществление антивирусного контроля, | |
| - | * проверка готовности и эффективности использования средств защиты информации; | + | * применение в необходимых случаях средств межсетевого экранирования; |
| - | + | * применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн; | |
| - | * реализация разрешительной системы доступа пользователей ИСПДн к информационным ресурсам, | + | * обучение работников Оператора, |
| - | + | * учёт применяемых средств защиты информации, | |
| - | * регистрация и учёт действий пользователей ИСПДн; | + | * использование в необходимых случаях средств защиты информации, |
| - | + | * проведение мониторинга действий пользователей ИСПДн, проведение разбирательств по фактам нарушения требований безопасности ПДн; | |
| - | * парольная защита доступа пользователей к ИСПДн; | + | * размещение технических средств обработки ПДн, в пределах охраняемой территории; |
| - | + | * поддержание технических средств охраны, | |
| - | * применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности ПДн при передаче по открытым каналам связи и хранении на съемных машинных носителях ПДн; | + | |
| - | + | ||
| - | * осуществление антивирусного контроля, | + | |
| - | + | ||
| - | * применение в необходимых случаях средств межсетевого экранирования; | + | |
| - | + | ||
| - | * применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн; | + | |
| - | + | ||
| - | * обучение работников Оператора, | + | |
| - | + | ||
| - | * учёт применяемых средств защиты информации, | + | |
| - | + | ||
| - | * использование в необходимых случаях средств защиты информации, | + | |
| - | + | ||
| - | * проведение мониторинга действий пользователей ИСПДн, проведение разбирательств по фактам нарушения требований безопасности ПДн; | + | |
| - | + | ||
| - | * размещение технических средств обработки ПДн, в пределах охраняемой территории; | + | |
| - | + | ||
| - | * поддержание технических средств охраны, | + | |
| ===== 9. Права субъектов персональных данных ===== | ===== 9. Права субъектов персональных данных ===== | ||
| Строка 200: | Строка 174: | ||
| 9.1. Субъект ПДн имеет право на получение информации, | 9.1. Субъект ПДн имеет право на получение информации, | ||
| - | * подтверждение факта обработки ПДн Оператором; | + | |
| - | + | * правовые основания и цели обработки ПДн; | |
| - | * правовые основания и цели обработки ПДн; | + | * цели и применяемые Оператором способы обработки ПДн; |
| - | + | * наименование и место нахождения Оператора, | |
| - | * цели и применяемые Оператором способы обработки ПДн; | + | * обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, |
| - | + | * сроки обработки ПДн, в том числе сроки их хранения; | |
| - | * наименование и место нахождения Оператора, | + | * порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных»; |
| - | + | * информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; | |
| - | * обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, | + | * наименование или фамилию, |
| - | + | * иные сведения, | |
| - | * сроки обработки ПДн, в том числе сроки их хранения; | + | |
| - | + | ||
| - | * порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных»; | + | |
| - | + | ||
| - | * информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; | + | |
| - | + | ||
| - | * наименование или фамилию, | + | |
| - | + | ||
| - | * иные сведения, | + | |
| 9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, | 9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, | ||
pd/politika_v_otnoshenii_obrabotki_pd.1544432185.txt.gz · Последнее изменение: 2018/12/10 08:56 — Алексей Пьянов
