Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
Субъект персональных данных – физическое лицо, индивидуальный предприниматель или представитель юридического лица, заключившее с Оператором гражданский договор на выполнение работ, оказание услуг в соответствии с осуществляемыми Оператором видами деятельности, а также работники Оператора и работники контрагентов Оператора;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1 Назначение документа
Настоящая Политика ООО «СК «Альтернатива» в отношении обработки персональных данных (далее – Политика) разработана в соответствии с п.2 ст.18.1 Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» и определяет политику ООО «СК «Альтернатива» в отношении обработки персональных данных, которые Оператор может обрабатывать при осуществлении установленных видов деятельности.
1.2 Нормативные ссылки
1. Федеральный закон от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации»
2. Федеральный закон от 27 июля 2006 года №152-ФЗ «О персональных данных»
3. Федеральный закон от 21 июля 2014 №242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях»
1.3 Область действия
Действие настоящей Политики распространяется на все процессы Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.
Использование услуг Оператора означает согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
1.4 Утверждение и пересмотр
Настоящая Политика вступает в силу с момента её утверждения ООО «СК «Альтернатива» и действует бессрочно до замены её новой Политикой. Обеспечение неограниченного доступа к Политике реализуется путем её публикации на сайте Оператора в сети Интернет, либо иным способом.
2.1 Общий порядок обработки
При организации обработки персональных данных Оператором выполняются следующие принципы и условия:
Оператор в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию, во время действия с Оператором извещает представителей Оператора об изменении своих персональных данных.
Оператор производит обработку только тех персональных данных, которые необходимы для выполнения договорных обязательств (исполнения соглашений и договоров с субъектом Оператора, исполнения обязательств перед контрагентом и работниками), ведения хозяйственной деятельности Оператора, а также в целях исполнения требований законодательства Российской Федерации.
Оператором производится обработка персональных данных следующих категорий субъектов персональных данных:
Целями обработки персональных данных являются:
Оператор обрабатывает и хранит персональные данные субъектов в соответствии с внутренними нормативными документами, разработанными согласно законодательству Российской Федерации.
В отношении персональных данных субъекта обеспечивается их конфиденциальность, целостность и доступность. Передача персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия субъекта персональных данных. В случае реорганизации, продажи или иной передачи бизнеса (полностью или части) Оператора к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к получаемым им персональных данным.
Оператор может поручить обработку персональных данных другому лицу при выполнении следующих условий:
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных и несёт ответственность перед Оператором. Оператор несёт ответственность перед субъектом персональных данных за действия уполномоченного лица, которому Оператор поручил обработку персональных данных.
При обработке персональных данных субъектов Оператора руководствуется Федеральным законом Российской Федерации от 27 июля 2006 года №152-ФЗ «О персональных данных».
Для обеспечения соблюдения установленных законодательством прав субъектов персональных данных Оператором разработан и введен порядок работы с обращениями и запросами субъектов персональных данных, предоставления субъектам персональных данных установленной законом информации.
Данный порядок обеспечивает соблюдение следующих прав субъектов Оператора:
В соответствии с требованиями Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» Оператор обязан:
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
Оператором применяются следующие методы и способы обеспечения безопасности персональных данных: