Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.
Безопасность ПДн– состояние защищенности персональных данных, при котором обеспечены их Конфиденциальность, Доступность и Целостность.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Доступность персональных данных – состояние персональных данных, при котором Субъекты, имеющие права доступа, могут реализовать их беспрепятственно.
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных – обязательное для выполнения лицом, получившим доступ к персональным данным, требование не передавать такие персональные данные третьим лицам без согласия ее обладателя.
Несанкционированный доступ (несанкционированные действия) – доступ к персональным данным или действия с персональными данными, нарушающие правила разграничения доступа с использованием штатных средств, предоставляемых информационными системами персональных данных.
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Общество – Общество с ограниченной ответственностью «Мотор-Плейс». ООО «Мотор-Плейс».
Ответственный за обеспечение безопасности персональных данных – лицо, ответственное за обеспечение безопасности персональных данных, за реализацию и непрерывность соблюдения установленных мер защиты и осуществляющих поддержку функционирования средств защиты ИСПДн.
Ответственный за организацию обработки персональных данных – лицо, осуществляющее внутренний контроль за соблюдением Обществом и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (Субъекту персональных данных).
Предоставление персональных данных – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Субъект ПДн – физическое лицо, которое прямо или косвенно определено, или определяемо с помощью ПДн.
Целостность персональных данных – состояние ПДн, при котором их изменение осуществляется только преднамеренно Субъектами, имеющими на него право.
ФЗ «О персональных данных» – Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данных».
Cookie – небольшой фрагмент данных, который отправляется веб-сервером и хранится на компьютере.
Иные термины, значение которых не определено в настоящей Политике, используются в значении, которое придается им законодательством Российской Федерации.
Политика в отношении обработки персональных данных в Обществе с ограниченной ответственностью «Мотор-Плейс» (далее – Политика) является внутренним документом Общества, разработана в соответствии с п.2 ч.1 ст.18.1 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных», и определяет основные принципы, цели и условия обработки ПДн, а также меры защиты ПДн в Обществе.
Контроль за исполнением требований настоящей Политики осуществляется Ответственным за организацию обработки персональных данных.
Настоящая Политика разработана в целях реализации требований законодательства Российской Федерации в области обработки и обеспечения безопасности ПДн и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Общество публикует настоящую Политику в сети «Интернет» по адресу: https://hnd.su/ не позднее 10 календарных дней до дня ее вступления в силу.
Общество вправе вносить изменения в настоящую Политику с соблюдением требований законодательства Российской Федерации.
В случае внесения изменений в настоящую Политику Общество публикует в сети «Интернет» по адресу: https://hnd.su/ актуальный текст настоящей Политики в срок не позднее 10 календарных дней до дня вступления в силу указанных изменений с указанием даты ее размещения на сайте и даты вступления изменений в силу.
Обработка ПДн Обществом осуществляется на основе принципов:
Общество осуществляет сбор и Обработку ПДн в следующих целях:
Основаниями для обработки ПДн Субъектов ПДн Общества, в том числе, являются:
Обработка ПДн Обществом осуществляется с использованием средств автоматизации или без использования таких средств путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения ПДн.
Общество обрабатывает ПДн, ставшие ему известными в связи с реализацией уставных задач и целей деятельности Общества, а также исполнения законодательства Российской Федерации.
Общество не обрабатывает специальные и биометрические категории ПДн. Перечень обрабатываемых ПДн определяется законодательством Российской Федерации и внутренними нормативными документами Общества.
Общество в своей деятельности исходит из того, что при взаимодействии с Обществом Субъект ПДн предоставляет точную и достоверную информацию, о своих ПДн, а также своевременно извещает Общество об изменении своих ПДн.
Общество обрабатывает ПДн следующих категорий Субъектов ПДн:
В соответствии с положениями Постановления № 1119-ПП в Обществе обрабатываются следующие категории ПДн без использования средств автоматизации и с использованием средств автоматизации:
Общество обрабатывает cookie данные для статистического анализа использования сервисов и обеспечения их работоспособности, как в целом, так и их отдельных функций.
Полный перечень ПДн и категории Субъектов ПДн утверждается внутренним нормативным документом Общества.
Общество обрабатывает ПДн Субъектов ПДн в соответствии с внутренними нормативными документами Общества, разработанными в соответствии с требованиями законодательства Российской Федерации в области ПДн.
Обработка ПДн в Общества допускается в следующих случаях:
Если иное не предусмотрено федеральным законом, Общество вправе поручить обработку ПДн другому лицу, на основании заключаемого с этим лицом договора, при условии наличия согласия Субъекта ПДн. Лицо, осуществляющее обработку ПДн по поручению Общества, обязано соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ «О персональных данных».
В поручении третьему лицу указываются цели обработки и перечень действий (операций) с ПДн, которые могут быть совершены данным лицом, устанавливается его обязанности по обеспечению Конфиденциальности ПДн и Безопасности ПДн при их обработке, а также требования к защите обрабатываемых ПДн в соответствии с ФЗ «О персональных данных».
Обществом не принимаются решения, порождающие юридические последствия в отношении Субъектов ПДн или иным образом затрагивающие их права и законные интересы, на основании исключительно Автоматизированной обработки ПДн.
Общество прекращает обработку ПДн в следующих случаях:
В случае отсутствия возможности уничтожения ПДн в течение срока, указанного в настоящем разделе, Общество осуществляет блокирование таких ПДн или обеспечивает их блокирование (если Обработка ПДн осуществляется другим лицом, действующим по поручению Общества) и обеспечивает уничтожение ПДн в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
Получение и Обработка ПДн в случаях, предусмотренных ФЗ «О персональных данных», осуществляется Общества с согласия Субъекта ПДн. Согласие на Обработку ПДн может быть дано Субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на Обработку ПДн от представителя Субъекта ПДн полномочия данного представителя на дачу согласия от имени Субъекта ПДн проверяются Обществом.
В случаях, предусмотренных федеральным законом, Обработка ПДн осуществляется Обществом только с согласия в письменной форме Субъекта ПДн. Равнозначным содержащему собственноручную подпись Субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью.
Письменная форма согласия Субъекта ПДн должно включать:
Передача ПДн третьим лицам осуществляется Обществом с согласия Субъекта ПДн в соответствии с требованиями законодательства Российской Федерации, а также в случаях, когда данная передача установлена требованиями законодательства Российской Федерации.
Субъект ПДн дает Обществу согласие на Обработку ПДн свободно, в своей воле и своем интересе. Согласие на обработку ПДн может быть отозвано Субъектом ПДн путем направления в Общество письменного заявления в свободной форме. В этом случае Общество обязуется прекратить обработку, а также уничтожить все имеющиеся в Обществе ПДн в сроки, установленные ФЗ «О персональных данных».
Для обеспечения соблюдения установленных законодательством прав Субъектов ПДн, в Обществе разработан и введен порядок работы с обращениями и запросами Субъектов ПДн, а также порядок предоставления Субъектам ПДн информации, установленной законодательством Российской Федерации в области ПДн.
Субъект ПДн или его представитель имеет право на получение информации, касающейся Обработки ПДн, в том числе содержащей:
Общество предоставляет указанную информацию при обращении или на основании соответствующего письменного запроса Субъекта ПДн или его представителя, содержащего: номер основного документа, удостоверяющего личность Субъекта ПДн или его представителя , сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Субъекта ПДн в отношениях с Обществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт Обработки ПДн Обществом, подпись Субъекта ПДн или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Субъект ПДн вправе требовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки ПДн, а также принимать предусмотренные законодательством Российской Федерации в области ПДн меры по защите своих прав.
Для реализации и защиты своих прав и законных интересов в части обеспечения правомерности Обработки ПДн и обеспечения Безопасности ПДн Субъект ПДн имеет право обратиться к Обществу.
Если Субъект ПДн считает, что Общество осуществляет Обработку ПДн с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, Субъект ПДн вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав Субъектов ПДн или в судебном порядке.
Право Субъекта ПДн на доступ к его ПДн может быть ограничено в соответствии с федеральными законами, в том числе, если доступ Субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц.
Для обеспечения Безопасности ПДн Общество принимает необходимые и достаточные организационные и технические меры для защиты ПДн Субъектов ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, включающие, в том числе:
Комплекс мероприятий и технических средств по обеспечению Безопасности ПДн в Обществе определяется в организационно-распорядительных документах Общества, утверждаемых Президентом Общества, с учетом результатов оценки возможного вреда Субъекту ПДн, который может быть нанесен в случае нарушения Безопасности его ПДн, актуальности угроз Безопасности ПДн, а также установления уровня защищенности ПДн.
Внутренний контроль за соблюдением в Обществе требований законодательства Российской Федерации и внутренних нормативных документов Общества в области ПДн осуществляется Ответственным за организацию обработки персональных данных на постоянной основе с привлечением Ответственного за обеспечение безопасности персональных данных.
Ответственный за организацию обработки персональных данных, получает указания непосредственно от Генерального директора Общества, и подотчетно ему.
Ответственный за организацию обработки персональных данных, в частности, обязан:
Работники Общества, осуществляющие обработку ПДн, а также ответственные за организацию и обеспечение Безопасности ПДн несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством Российской Федерации за нарушение требований настоящей Политики, иных внутренних нормативных документов Общества в области ПДн и законодательства Российской Федерации в области ПДн.
Настоящая Политика вступает в силу по истечении 10 календарных дней с даты ее публикации на сайте Общества https://hnd.su/.
В случае, если при вступлении в силу изменений в законодательство Российской Федерации отдельные пункты настоящей Политики будут противоречить таким изменениям, Политика применяется в части, не противоречащей законодательству Российской Федерации, и до момента внесения соответствующих изменений в настоящую Политику Общество в своей деятельности руководствуется требованиями законодательства Российской Федерации.
Мы используем файлы cookies с целью повышения удобства и эффективности работы пользователя. Мы предполагаем, что если Вы продолжаете использовать наш сайт, Вы согласны с использованием нами файлов cookies. Вы всегда можете изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies на нашем сайте.