Политика в отношении обработки персональных данных

1. Общие положения

1.1. Сфера применения Политики

Политика ООО «Промоборудование-СИС» (далее по тексту - Общество) в отношении обработки персональных данных определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в Обществе, а также сведения о реализуемых требованиях к защите персональных данных.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных»  и действующим законодательством РФ.

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.

К настоящей Политике имеет доступ любой субъект персональных данных.

1.2. Цель Политики

Персональные данные обрабатываются Обществом в целях оформления трудовых и иных договорных отношений, кадрового, бухгалтерского, налогового учета, по основаниям, предусмотренным ст.22 Федерального закона от 27.07.2006 №152-ФЗ, Трудового кодекса РФ, а также в целях организации и проведения Обществом, программ лояльности, маркетинговых и/или рекламных акций, исследований и иных мероприятий для оценки спроса и планирования предложений по реализации товаров Обществом; исполнения Обществом обязательств в рамках договоров розничной купли-продажи товаров в магазинах Общества, а также в Интернет-магазинах Общества  www.promsis.com, www.прями.com, www.cerberus.pro, www.ibt.su, www.pnevmo.promsis.biz, www.grunbeck.pro, www.omron.promsis.biz, www.schneider-electric.promsis.biz, www.finder.promsis.biz, www.promsis.spb.ru, www.danfoss.promsis.biz оказания иных услуг субъектам персональных данных; продвижения услуг и/или товаров Общества и/или партнеров Общества на рынке путем осуществления прямых контактов с клиентами Общества с помощью различных средств связи, в т.ч., но не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет; в иных целях, если действия Общества не противоречат действующему законодательству.

Общество в целях надлежащего исполнения своих обязанностей Оператора обрабатывает следующие персональные данные, необходимые для надлежащего исполнения договорных обязательств:

  • персональные данные работников Оператора, состоящих в трудовых отношениях с Обществом;

  • персональные данные иных физических лиц, в том числе, состоящих в договорных, гражданско-правовых отношениях с Обществом, в том числе покупателей, клиентов, представителей юридических лиц, поставщиков (индивидуальных предпринимателей), кандидатов на замещение вакантных  должностей Общества (далее - субъекты персональных данных).

1.3. Определения

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: фамилию, имя, отчество, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Принципы и условия обработки персональных данных

При обработке персональных данных Общество придерживается следующих принципов:

  • законности и справедливой основы;

  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

  • обработки персональных данных, которые отвечают целям их обработки;

  • соответствия содержания.

Общество обрабатывает персональные данные только при наличии следующих условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

  • обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

  • обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;

  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3. Порядок сбора, хранения, передачи и иных видов обработки персональных данных

Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Общество обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.

Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения технических мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование. Общество производит систематическое резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.

В случаях, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных граждан.

В целях информационного обеспечения в Обществе могут создаваться общедоступные источники персональных данных работников, в том числе справочники и адресные книги. В общедоступные источники персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике должны быть в любое время исключены из общедоступных источников персональных данных по требованию работника либо по решению суда или иных уполномоченных государственных органов.

Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки.

4. Безопасность и защита персональных данных

Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

В целях обеспечения безопасности и защиты персональных данных Обществом проводятся следующие мероприятия:

  • определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

  • применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

  • применяет прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации;

  • оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

  • проводит мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принимает меры по исключению  таких фактов в будущем;

  • принимает меры по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

  • устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;

  • осуществляет контроль по принимаемым мерам по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

  • ведет учет машинных носителей персональных данных;

  • организует пропускной режим на территорию Общества;

  • размещает технические средства обработки персональных данных в пределах охраняемой территории;

  • поддерживает технические средств охраны, сигнализации в постоянной готовности;

  • проводит мониторинг действий пользователей, организовывает проведение разбирательств по фактам нарушения требований безопасности персональных данных.

Для разработки и осуществления конкретных мероприятий по обеспечению безопасности персональных данных при их обработке в информационной системе Обществом назначаются работники Общества, ответственные за обеспечение безопасности персональных данных.

5. Права субъекта персональных данных

Субъект персональных данных имеет право требовать от Общества:

  • уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных Обществом, в том числе содержащей:

  • подтверждение факта обработки персональных данных;

  • правовые основания и цели обработки персональных данных;

  • цели и применяемые способы обработки персональных данных;

  • наименование и место нахождения Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона;

  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

  • сроки обработки персональных данных, в том числе сроки их хранения;

  • порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;

  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;

  • иные сведения, предусмотренные Федерального закона № 152-ФЗ «О персональных данных» или другими федеральными законами.

Субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Общество осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы.

Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

6. Права и обязанности Общества

В целях реализации настоящей Политики Общество вправе:

  • отстаивать свои интересы в суде;

  • предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);

  • отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;

  • использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством.

Общество обязано:

  • предоставить субъекту персональных данных по его просьбе информацию, предусмотренную Федеральным законом № 152-ФЗ «О персональных данных»;

  • при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, установленных Федеральным законом № 152-ФЗ «О персональных данных»;

  • нести иные обязанности в соответствии и действующим законодательством в области защиты персональных данных применительно к своей деятельности.

7. Заключительные положения

Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, а также внесении изменений в действующее законодательство в области обработки и защиты персональных данных.

Настоящая Политика является внутренним документом Общества, и подлежит размещению на официальном сайте Общества.

Контроль исполнения требований настоящей Политики осуществляется работником Общества, ответственным за обеспечение безопасности персональных данных Общества.

Оставить заявку