Политика конфиденциальности
1. ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
1.1. Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному лицу или определяемому физическому лицу (субъекту персональных данных).
1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств информатизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.4. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.5. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.6. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.7. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных.
1.8. Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.9. Информация — сведения (сообщения, данные) независимо от формы их представления.
2. Общие положения
2.1. Настоящий документ определяет политику общества с ограниченной ответственностью «Расчетный информационно-вычислительный центр „Симплекс“ (далее — Оператор) в отношении обработки и защиты
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящий документ определяет политику общества с ограниченной ответственностью «Расчетный информационно-вычислительный центр „Симплекс“ (далее — Оператор) в отношении обработки и защиты персональных данных.
2.2. Политика обработки и защиты персональных данных Оператора (далее — Политика) определяет:
- правовые основы и основания обработки ПДн;
- принципы и цели обработки ПДн;
- перечни субъектов ПДн и обрабатываемых ПДн;
- операции, совершаемые с ПДн, и сроки их обработки;
- права и обязанности субъектов и работников Оператора при обработке ПДн;
- меры, принимаемые Оператора для защиты ПДн;
- контроль и надзор за обработкой ПДн.
2.3. Настоящая Политика разработана в соответствии с п. 2 ст. 18.1 Федерального закона „О персональных данных“ № 152-ФЗ от 27 июля 2006 года и с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
2.4. Целью настоящей Политики является определение порядка обработки персональных данных граждан; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным граждан, за невыполнение требований и норм, регулирующих обработку и защиту персональных данных.
2.5. Политика действует в отношении всех персональных данных, обрабатываемых Оператором, полученных как до, так и после подписания настоящей Политики.
2.6. Действие настоящей Политики распространяется на персональные данные, обрабатываемые с применением средств автоматизации и без применения таких средств.
2.7. Действие настоящей Политики распространяется на все процессы, в рамках которых осуществляется обработка персональных данных субъектов ПДн всех категорий, а также на должностных лиц, принимающих участие в указанных процессах.
2.8. Основные положения документа могут быть распространены также на подразделения других организаций и учреждений, осуществляющие взаимодействие с Оператором в качестве поставщиков и потребителей (пользователей) информации.