Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее по тексту — Политика) разработана в соответствии с Конституцией РФ, Федеральным законом от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных»), Постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства Российской Федерации от 17 ноября 2007 г. N 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных».
1.2. Настоящая Политика общедоступна и подлежит размещению на официальном сайте ООО «Восток Моторс Ноябрьск» по адресу: toyota89.ru.
1.3. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
1.4. Политика разработана в целях обеспечения реализации требований законодательства в области обработки персональных данных.
1.5. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников и клиентов ООО «Восток Моторс Ноябрьск» и иных лиц, чьи персональные данные обрабатываются компанией.
2. Цели, субъекты, состав персональных данных, обрабатываемых ООО «Восток Моторс Ноябрьск»
С целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, осуществления деятельности оператора связи; организации кадрового учета компании, ведения кадрового делопроизводства с соблюдением законов и иных нормативно-правовых актов,
фамилия, имя, отчество, дата и место рождения, пол, адрес регистрации и место жительства и реквизиты основного документа, удостоверяющего личность гражданина, ИНН, данные страхового свидетельства, номер телефона, адрес электронной почты;
фамилия, имя, отчество, пол, место жительства и реквизиты документа, удостоверяющего личность индивидуального предпринимателя, номер телефона, адрес электронной почты;
фамилия, имя, отчество, пол, реквизиты документа, удостоверяющего личность представителя юридического лица;
адрес установки пользовательского (конечного) оборудования;
семейное, социальное, имущественное положение, гражданство, образование, квалификация, профессия, сведения о воинском учете;
телефон, адрес электронной почты и иные индивидуальные средства коммуникации, абонентские номера и данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях и платежах абонента;
принадлежащих:
физическим лицам абонентам, руководителям и работникам/представителям юридического лица — абонента;
работникам, состоящим в трудовых отношениях с ООО «Восток Моторс Ноябрьск», физическим лицам и руководителям/представителям юридического лица, состоящим в договорных и иных гражданско-правовых отношениях с ООО «Восток Моторс Ноябрьск».
3. Принципы и условия обработки персональных данных.
Обработка персональных данных ООО «Восток Моторс Ноябрьск» производится на основе соблюдения принципов:
законности и справедливости целей и способов обработки персональных данных;
соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
4. Условия обработки персональных данных
Основанием для обработки персональных данных субъекта, не являющегося работником Оператора или лицом, заключившим с Оператором договор, является согласие в письменной форме субъекта персональных данных на обработку его персональных данных или добровольное размещение непосредственно субъектом своих персональных данных в общедоступных источниках информации, включая корпоративный сайт Общества. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
Обработка персональных данных осуществляется путем сбора, хранения, систематизации, накопления, изменения, уточнения, использования, распространения, обезличивания, блокирования, уничтожения персональных данных. Используется смешанный (автоматизированный и неавтоматизированный) способ обработки персональных данных с передачей по внутренней сети компании и с передачей по сети Интернет. Трансграничная передача персональных данных не осуществляется.
В своей деятельности по обработке персональных данных ООО «Восток Моторс Ноябрьск» руководствуется действующим законодательством о персональных данных, настоящей Политикой и иными внутренними локальными нормативными актами, посвященными вопросам обработки персональных данных и устанавливающим правила доступа к персональным данным.
ООО «Восток Моторс Ноябрьск» принимает на себя обязательства по обеспечению целостности и сохранности персональных данных субъектов персональных данных. Для данных целей ООО «Восток Моторс Ноябрьск» принимает необходимые организационные и технические меры для защиты персональных данных, используя при этом общепринятые методы и средства безопасности для обеспечения защиты информации от неправомерного или случайного доступа к ней, уничтожения, изменения, блокирования, копирования, несанкционированного распространения, а также иных неправомерных действий со стороны третьих лиц.
Передача персональных данных третьим лицам осуществляется в рамках установленной законодательством процедуры.
5. Перечень мер по обеспечению безопасности персональных данных при их обработке.
ООО «Восток Моторс Ноябрьск» предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
Назначен ответственный за организацию обработки персональных данных;
Приняты локальные акты, определяющие политику в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации;
Работники ООО «Восток Моторс Ноябрьск», непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
Разграничен доступ сотрудников к персональным данным согласно должностных обязанностей;
Назначен ответственный за обеспечение безопасности персональных данных;
Ведется учет машинных носителей (ПК), которые закреплены за конкретными работниками. Присвоены персональные пароли для каждого рабочего места (конкретного работника);
Ограничен доступ в помещения и к техническим средствам, позволяющих осуществлять обработку персональных данных;
Используются средства антивирусной защиты, защиты от несанкционированного доступа.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных.
6.2. Субъект персональных данных вправе требовать от Оператора, который их обрабатывает, уточнения этих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть призваны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе в следующих случаях:
6.3.1.Если обработка его персональных данных, включая те, что получены в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, выполняется в целях укрепления обороны страны, обеспечения безопасности государства и охраны правопорядка.
6.3.2. При условии, что обработка персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинения по уголовному делу, либо применившими к субъекту персональных данных меру пресечения обвинения, за исключением предусмотренных уголовно-процессуальным законодательством РФ случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными.
6.3.3. Если обработка персональных данных выполняется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
6.3.4. Когда доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.3.5. Если обработка персональных данных осуществляется в случаях, предусмотренных законодательством РФ о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
6.4. Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Тот рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
7. Заключительные положения.
Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки и обеспечение безопасности персональных данных ООО «Восток Моторс Ноябрьск». Ответственность должностных лиц ООО «Восток Моторс Ноябрьск», имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами ООО «Восток Моторс Ноябрьск».
8. Обратная связь.
Обращения по всем вопросам, связанным с настоящей Политикой, принимаются:
на сайте ООО «Восток Моторс Ноябрьск» в разделе «Обратный звонок»
почтовым отправлением по адресу местонахождения ООО «Восток Моторс Ноябрьск»
путем личного обращения по адресу местонахождения ООО «Восток Моторс Ноябрьск»
по тел./факсу: (3496) 35−99−99