pd:politika_v_otnoshenii_obrabotki_pd
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| pd:politika_v_otnoshenii_obrabotki_pd [2018/12/10 09:04] – [7. Условия и сроки прекращения обработки персональных данных] Алексей Пьянов | pd:politika_v_otnoshenii_obrabotki_pd [2018/12/11 07:39] (текущий) – Добавлено краткое содержание Алексей Пьянов | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| [[ПД: | [[ПД: | ||
| - | Приложение 1 к [[ПД: | + | Приложение 1 к [[ПД: |
| ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ====== Политика в отношении обработки персональных данных в ООО «Активное обучение» ====== | ||
| + | |||
| + | ===== Краткое содержание ===== | ||
| + | ООО " | ||
| + | |||
| + | * работники; | ||
| + | * клиенты; | ||
| + | * сотрудники клиентов; | ||
| + | * посетители сайтов. | ||
| + | |||
| + | Обработка специальных категорий ПД, касающихся расовой, | ||
| + | |||
| + | ПД не обрабатываются просто так, а для достижения конкретных целей. ПД, не требующиеся для конкретных целей, уничтожаются. Лишние ПД не собираются. | ||
| + | |||
| + | ПД обрабатываются исключительно для соблюдения законодательства, | ||
| + | |||
| + | Обеспечивается безопасность ПД: | ||
| + | |||
| + | * есть ответственные лица; | ||
| + | * до сотрудников доводятся сведения по безопасности; | ||
| + | * используются средства защиты информации, | ||
| + | * предусматриваются угрозы и защита от них; | ||
| + | * ограничивается доступ в информационные системы и помещения. | ||
| + | |||
| + | Субъекты ПД имеют право узнать, | ||
| ===== 1. Основные термины и определения ===== | ===== 1. Основные термины и определения ===== | ||
| Строка 125: | Строка 149: | ||
| 8.3. Оператор предпринимает следующие организационно-технические меры: | 8.3. Оператор предпринимает следующие организационно-технические меры: | ||
| - | * назначение должностных лиц, ответственных за организацию обработки и обеспечении безопасности ПДн; | + | |
| - | + | * ограничение и регламентация состава работников Оператора, | |
| - | * ограничение и регламентация состава работников Оператора, | + | * ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов по обработке и защите ПДн; |
| - | + | * обеспечение учёта и хранения материальных носителей ПДн и их обращения, | |
| - | * ознакомление работников Оператора с требованиями федерального законодательства и локальных нормативных актов по обработке и защите ПДн; | + | * определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн), |
| - | + | * разработка на основе модели угроз системы защиты ПДн для соответствующего уровня защищенности ПДн при их обработке в ИСПДн; | |
| - | * обеспечение учёта и хранения материальных носителей ПДн и их обращения, | + | * проверка готовности и эффективности использования средств защиты информации; |
| - | + | * реализация разрешительной системы доступа пользователей ИСПДн к информационным ресурсам, | |
| - | * определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн), | + | * регистрация и учёт действий пользователей ИСПДн; |
| - | + | * парольная защита доступа пользователей к ИСПДн; | |
| - | * разработка на основе модели угроз системы защиты ПДн для соответствующего уровня защищенности ПДн при их обработке в ИСПДн; | + | * применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности ПДн при передаче по открытым каналам связи и хранении на съемных машинных носителях ПДн; |
| - | + | * осуществление антивирусного контроля, | |
| - | * проверка готовности и эффективности использования средств защиты информации; | + | * применение в необходимых случаях средств межсетевого экранирования; |
| - | + | * применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн; | |
| - | * реализация разрешительной системы доступа пользователей ИСПДн к информационным ресурсам, | + | * обучение работников Оператора, |
| - | + | * учёт применяемых средств защиты информации, | |
| - | * регистрация и учёт действий пользователей ИСПДн; | + | * использование в необходимых случаях средств защиты информации, |
| - | + | * проведение мониторинга действий пользователей ИСПДн, проведение разбирательств по фактам нарушения требований безопасности ПДн; | |
| - | * парольная защита доступа пользователей к ИСПДн; | + | * размещение технических средств обработки ПДн, в пределах охраняемой территории; |
| - | + | * поддержание технических средств охраны, | |
| - | * применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности ПДн при передаче по открытым каналам связи и хранении на съемных машинных носителях ПДн; | + | |
| - | + | ||
| - | * осуществление антивирусного контроля, | + | |
| - | + | ||
| - | * применение в необходимых случаях средств межсетевого экранирования; | + | |
| - | + | ||
| - | * применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн; | + | |
| - | + | ||
| - | * обучение работников Оператора, | + | |
| - | + | ||
| - | * учёт применяемых средств защиты информации, | + | |
| - | + | ||
| - | * использование в необходимых случаях средств защиты информации, | + | |
| - | + | ||
| - | * проведение мониторинга действий пользователей ИСПДн, проведение разбирательств по фактам нарушения требований безопасности ПДн; | + | |
| - | + | ||
| - | * размещение технических средств обработки ПДн, в пределах охраняемой территории; | + | |
| - | + | ||
| - | * поддержание технических средств охраны, | + | |
| ===== 9. Права субъектов персональных данных ===== | ===== 9. Права субъектов персональных данных ===== | ||
| Строка 169: | Строка 174: | ||
| 9.1. Субъект ПДн имеет право на получение информации, | 9.1. Субъект ПДн имеет право на получение информации, | ||
| - | * подтверждение факта обработки ПДн Оператором; | + | |
| - | + | * правовые основания и цели обработки ПДн; | |
| - | * правовые основания и цели обработки ПДн; | + | * цели и применяемые Оператором способы обработки ПДн; |
| - | + | * наименование и место нахождения Оператора, | |
| - | * цели и применяемые Оператором способы обработки ПДн; | + | * обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, |
| - | + | * сроки обработки ПДн, в том числе сроки их хранения; | |
| - | * наименование и место нахождения Оператора, | + | * порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных»; |
| - | + | * информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; | |
| - | * обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, | + | * наименование или фамилию, |
| - | + | * иные сведения, | |
| - | * сроки обработки ПДн, в том числе сроки их хранения; | + | |
| - | + | ||
| - | * порядок осуществления субъектом ПДн прав, предусмотренных Федеральным законом «О персональных данных»; | + | |
| - | + | ||
| - | * информацию об осуществленной или о предполагаемой трансграничной передаче ПДн; | + | |
| - | + | ||
| - | * наименование или фамилию, | + | |
| - | + | ||
| - | * иные сведения, | + | |
| 9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, | 9.2. Субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, | ||
pd/politika_v_otnoshenii_obrabotki_pd.1544432696.txt.gz · Последнее изменение: 2018/12/10 09:04 — Алексей Пьянов
