Согласие на обработку персональных данных
«Политика ООО «Композитные технологии Ру» (далее по тексту – Компания) в отношении обработки персональных данных» (далее – Политика) определяет позицию Компании в отношении обработки и защиты персональных данных, с целью соблюдения свобод и прав каждого физического лица, в особенности, права на неприкосновенность личной и семейной жизни и защиту своей чести.
Политика чётко соблюдается всеми сотрудниками, в том числе и руководителями, всех филиалов и структурных подразделений Компании.
Действие Политики распространяется на все персональные данные физического лица, которые обрабатываются Компанией с применением средств автоматизации или без применения таковых.
Доступ к данному документу имеет доступ каждый субъект персональных данных.
Определения
Персональные данные (далее - ПДн) – это любая информация, которая прямо или косвенно относится к определяемому или определенному физическому лицу (гражданину, субъекту персональных данных). К такой информации относятся: фамилия, имя, отчество гражданина, дата и место его рождения, сведения о семейном, имущественном и социальном положении, информация о его образовании, профессии, состоянии здоровья и прочие данные.
Обработка персональных данных – это действия или совокупность операций с персональными данными физического лица, которые совершаются Компанией с применением средств автоматизации или без использования данных средств. А именно: сбор, запись, систематизация, изменения, уточнения, использование, передача (предоставление, распространение, доступ), обезличивание, блокировка, удаление ПДн.
Субъекты персональных данных ООО «Композитные технологии Ру» обрабатывают ПДн следующих лиц:
- сотрудники Компании;
- кандидаты на замещение должностей Компании;
- лица, с которыми заключен договор гражданско-правового характера;
- клиенты Компании;
- пользователи сайта Компании, прошедшие процедуру регистрации;
- представители юридических лиц;
- поставщики, индивидуальные предприниматели.
- Условия обработки персональных данных
Обеспечение безопасности персональных данных в Компании осуществляется в соответствии со всеми необходимыми требованиями Конституции РФ, Федерального закона № 152-ФЗ «О персональных данных» и прочих определяющих случаи и особенности обработки ПДн федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.
Под безопасностью персональных данных Компания подразумевает защищенность всех предоставленных физическим лицом ПДн от случайного или неправомерного доступа к ним. А именно от изменения, копирования, блокирования, разглашения, уничтожения и прочих неправомерных действий в отношении персональных данных. Компания обязуется соблюдать установленные законом правовые, технические и организационные меры по защите всей информации, предоставленной субъектом данных.
При обработке ПДн компания руководствуется следующими принципами:
- законность и справедливость основы;
- ограничение обработки ПДн достижением конкретных и законных целей;
- обработка ПДн, отвечающих целям их обработки;
- недопущение объединения баз данных, включающих в себя ПДн, обработка которых проводится в целях, несовместимых между собой;
- соответствие содержания.
Обработка ПДн осуществляется исключительно при условии наличия хотя бы одного из перечисленных ниже условий:
- согласие субъекта данных на обработку предоставленной им информации;
- обработка ПДн является необходимым действием для исполнения договора, стороной которого является субъект персональных данных в качестве поручители или выгодоприобретателя;
- осуществляется обработка ПДн для достижения целей, предусмотренных законом, для выполнения возложенных законодательством РФ на оператора функций и полномочий;
- обработка выполняется при осуществлении законных прав и интересов Компании или третьих лиц при условии, что не будут нарушены права субъекта персональных данных;
- проводится обработка персональных данных, подлежащих обязательному опубликованию или раскрытию в соответствии с федеральным законом.
Компания имеет право поручить обработку ПДн третьим лицам, на основании заключаемого с этими лицами договора. В соответствии с правилами, установленными ФЗ №152 «О персональных данных»
Компания имеет право создавать общедоступные источники ПДн работников, в т.ч. адресные книги и справочники, с целью информационного обеспечения. С согласия сотрудника в общедоступных источниках могут быть опубликованы его ФИО, дата и место рождения, должность, контактный телефон и электронный адрес почты. Данные могут быть изъяты из общедоступного источника в любое время по личному желанию сотрудника, а также по решению сюда и прочих уполномоченных государственных органов.
Компания обезличивает или уничтожает ПДн в момент достижения цели обработки, или же в случае утраты ее необходимости.
Права субъекта персональных данных
Физическое лицо, данные которого обрабатываются Компанией, имеет право получать от ООО «Композитные технологии Ру»
- правовые основания обработки ПДн;
- подтверждение факта обработки;
- сведения о способах обработки, применяемых Компанией;
- сведения о третьих лицах, которые имеют доступ к данным субъекта;
- наименование и адрес лица, проводящего работу с ПДн по поручению Компании;
- сведения о сроках обработки и сроках хранения ПДН;
- сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
- отозвать свое согласие да обработку предоставленных данных;
- требовать от Компании уничтожение, блокирование уничтожение ПДн, в случае если предоставленные данные являются недостаточными, устаревшими, неточными, полученными незаконным образом, не являются необходимыми для достижения заявленной цели обработки;
- обжаловать действия или бездействие Компании в Роскомнадзоре или в судебном порядке в случае, если субъект данных считает, что ООО «Композитные технологии Ру» осуществляет обработку его ПДн с нарушением требований Федерального закона № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- на защиту своих прав, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
В случае неисполнения какого-либо пункта настоящей Политики, Компания несет ответственность в соответствии действующим законодательством РФ.
Гарантии защиты персональных данных
Компания соблюдает все необходимые правовые, организационные и технические мероприятия по защите ПДн в соответствии с Федеральным законом № 152-ФЗ «О персональных данных»:
- определение угроз безопасности ПДн при их обработке в информационных системах;
- обнаружение фактов несанкционированного доступа к ПДн и принятием соответственных мер безопасности;
- восстановление данных субъекта, уничтоженных или модифицированных вследствие несанкционированного доступа;
- установка правил доступа к данным гражданина, обеспечение регистрации и учета действий, совершаемых с ПДн в информационных системах;
- контроль над соблюдением выполнения установленных мер по обеспечению безопасности ПДн;
- учет машинных носителей ПДн;
- организация пропускной системы на территорию Компании;
- поддержание технических средств охраны и сигнализации в постоянной готовности;
- проведение разбирательства при нарушении требований безопасности ПДн.
Для полнейшей сохранности предоставленных субъектом данных в Компании в штате есть сотрудники, обеспечивающие контроль и поддержку безопасности ПДн.
Обращаем внимание
В случае возникновения вопросов, касательно обработки Ваших персональных данных, Вы можете, обратившись лично в ООО «Композитные технологии Ру», либо направив официальное письмо по Почте России по адресу: 196247, г. Санкт-Петербург, пр. Ленинский д. 160, лит. А, БЦ «Меридиан», оф. 801-1, а/я 49
При отправке официального запроса, необходимо указать:
- Ф.И.О.;
- номер документа удостоверяющего Вашу личность или личность Вашего законного представителя, сведения о дате выдачи документа и выдавшем его органе;
- сведения, подтверждающие Ваши отношения или сотрудничество с ООО «Композитные технологии Ру» либо иные документы и сведения, подтверждающие факт обработки ПДн;
- подпись субъекта персональных данных или его официального представителя. В том случае, если официальный запрос был отправлен по электронной почте, то он должен быть оформлен в виде электронного документа и подтвержден электронной подписью субъекта данных в соответствии с действующим законодательством РФ.
На сайте ktr.spb.ru опубликована актуальная версия «Политики ООО «Композитные технологии Ру» в отношении обработки персональных данных».
Вернуться назад