Политика обработки персональных данных


1. Политика об обработке персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ»
1.1 Политика об обработке персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и определяет основные принципы обработки персональных данных.
1.2 Политика декларирует соответствие ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» (далее – Общество) требованиям законодательства РФ к обработке персональных данных.
1.3 ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» является оператором персональных данных и внесено в реестр операторов, осуществляющих обработку персональных данных.
1.4 Все работники, участвующие в обработке персональных данных, должны быть ознакомлены с Положением.
2. Основные понятия
2.1 В Политике используются следующие понятия и определения:
- персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
- обработка персональных данных – действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
- информационная система персональных данных – информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
- обработка персональных данных без использования средств автоматизации (неавтоматизированная) – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
3. Цели и основания персональных данных
3.1 Обработка персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» осуществляется в целях исполнения трудовых отношений и выполнения обязательств перед Покупателями по договорам розничной купли-продажи.
3.2 Обработка персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» осуществляется на основании:
- Трудового Кодекса (ст.ст. 85-90);
- Федерального закона «О персональных данных» от 27.07.2006г. № 152-ФЗ;
- ст.435 и п.2 ст.437 Гражданского кодекса Российской Федерации;
- параграфа 1 и 2 гл. 30 ГК РФ, Закон РФ N 2300-1 от 07.02.1992 "О защите прав потребителей",
- Постановления Правительства РФ N 612 от 27.09.2007 "Об утверждении Правил продажи товаров дистанционным способом"
4. Порядок обработки персональных данных
4.1 Перечень обрабатываемых в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» персональных данных определяется приказом генерального директора.
4.2 Получение персональных данных осуществляется непосредственно от субъектов, которые осуществляют покупку в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» в розничных точках продаж или через интернет-магазин.
4.3 Порядок обработки персональных данных работников Общества регламентируется «Положением о защите персональных данных работников ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ».
4.4 Порядок обработки персональных данных покупателей регламентируется «Положением об обработке персональных данных покупателей ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ».
4.5 Доступ к персональным данным имеют сотрудники ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ», назначенные приказом генерального директора, которые, в связи с исполнением должностных обязанностей, обрабатывают персональные данные.
4.6 В ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» персональные данные хранятся в бумажном и электронном виде в информационных системах персональных данных.
4.7 Обработка персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4.8 Обработка персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» включает: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
4.9 При обработке персональных данных в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» соблюдаются следующие требования:
- хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки или законодательство РФ;
- объем, характер и способы обработки персональных данных соответствуют заявленным целям;
- не допускается объединение созданных для несовместимых между собой целей баз данных информационных систем персональных данных;
- обрабатываемые персональные данные должны быть достоверными, а их объем должен быть достаточным для целей обработки;
- не допускается обработка персональных данных избыточных по отношению к целям обработки;
- в случае достижения целей обработки и истечении срока хранения, обработка персональных данных незамедлительно прекращается и персональные данные уничтожаются в срок, установленный законодательством РФ.
5. Обработка персональных данных с использованием средств автоматизации
5.1 Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с Постановлением Правительства РФ от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
5.2 Информационные системы персональных данных ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» классифицированы в соответствии с Постановлением Правительства РФ от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
5.3 Требования к автоматизированной обработке персональных данных в информационных системах персональных данных устанавливаются внутренними организационно-распорядительными документами ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ».
6. Обработка персональных данных без использования средств автоматизации
6.1 Обработка персональных данных без использования средств автоматизации осуществляется в соответствии с Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6.2 Без использования средств автоматизации обрабатываются персональные данные, содержащиеся в документах на бумажных носителях.
6.3 Использование, хранение и уничтожение документов, содержащих персональные данные, осуществляется в соответствии с установленным в ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» порядком.
7. Защита персональных данных
7.1 Защита ПДн обеспечивается ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» в соответствии с требованиями законодательства РФ и нормативно-методическими документами ФСТЭК России и ФСБ России.
7.2 Приказом генерального директора ООО «КРОВЛЯ И ИЗОЛЯЦИЯ» назначен сотрудник, ответственный за обеспечение безопасности персональных данных.
7.3 Мероприятия по обеспечению безопасности ПДн проводятся в соответствии с внутренними организационно-распорядительными документами ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ».
7.4 Для защиты ПДн используются необходимые средства защиты информации, сертифицированные в системе сертификации средств защиты.
8. Права субъекта персональных данных и обязанности оператора при обработке персональных данных
8.1 Субъекты персональных данных имеют права, определенные в главе 3 Федерального закона Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
8.2 ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» как оператор персональных данных выполняет обязанности, определенные главами 4, 18 Федерального закона Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных».
9. Ответственность и обязанности сотрудников
9.1 Работники ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ» при обработке ПДн должны руководствоваться Положением и другими организационно-распорядительным документами ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ».
9.2 Работники ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ», нарушившие требования законодательства РФ в области защиты ПДн и организационно-распорядительных документов ООО «КРОВЛЯ И ИЗОЛЯЦИЯ САРАТОВ», несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством РФ.

Made on
Tilda