ПОЛИТИКА ООО «ГлоПро» в отношении обработки персональных данных

1. Общие положения

1.1. Политика ООО «ГлоПро» в отношении обработки персональных данных (далее – Политика) определяет общие принципы и порядок обработки персональных данных (далее – ПДн) и меры по обеспечению их безопасности.

1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области персональных данных.

1.3. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о ПДн:

1.4. Действие настоящей Политики распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн в ООО «ГлоПро» (далее – Компания), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

1.5. Компания публикует настоящую Политику в открытом доступе на своем официальном сайте в сети Интернет.

1.6. Настоящая Политика подлежит пересмотру и, при необходимости, актуализации в случае изменений в законодательстве Российской Федерации о ПДн.

1.7. В настоящей Политике используются следующие термины и определения:

2. Статус Компании и категории субъектов, чьи персональные данные обрабатываются Компанией

2.1. Компания является оператором, осуществляющим обработку персональных данных в отношении персональных данных следующих физических лиц (субъектов ПДн):

2.2. Компания является юридическим лицом, организующим обработку ПДн по поручению других операторов, к которым относятся (не исчерпывая):

3. Принципы и условия обработки персональных данных

Обработка ПДн Компанией осуществляется в соответствии со следующими принципами:

3.1. Законность и справедливая основа обработки ПДн. Компания принимает все необходимые меры по выполнению требований законодательства, не обрабатывает ПДн в случаях, когда это не допускается законами Российской Федерации, не использует ПДн во вред субъектам.

3.2. Ограничение обработки ПДн достижением конкретных, заранее определённых и законных целей. Целями обработки ПДн Компанией являются:

3.3. Обработка только тех ПДн, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объёма обрабатываемых ПДн заявленным целям обработки. Недопущение обработки ПДн, не совместимой с целями сбора ПДн. Недопущение обработки избыточных ПДн по отношению к заявленным целям их обработки. Компания заявляет, что не собирает и не обрабатывает ПДн, не требующиеся для достижения целей, указанных в п. 3.2 настоящей Политики, не использует ПДн субъектов в каких-либо целях, отличных от указанных выше.

3.4. Недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

3.5. Обеспечение точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн. Компания принимает все разумные меры по поддержке актуальности обрабатываемых ПДн, включая, но не ограничиваясь, реализацию права каждого субъекта получать для ознакомления свои ПДн (кроме случаев ограничения этого права федеральными законами) и требовать от Компании их уточнения, блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.

3.6. Уничтожение либо обезличивание ПДн по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений ПДн, если иное не предусмотрено федеральными законами.

3.7. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.

3.8. Обработка ПДн Компанией допускается в следующих случаях:

3.9. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

3.10. При поручении обработки ПДн другому лицу Компания заключает договор с этим лицом и получает согласие субъекта ПДн на обработку его ПДн, в том числе на поручение обработки ПДн другому лицу, если иное не предусмотрено федеральным законом. При этом Компания в поручении обязует лицо, осуществляющее обработку персональных данных по поручению Компании, соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ «О персональных данных».

3.11. В случаях, когда Компания поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия данного лица несет Компания. Лицо, осуществляющее обработку ПДн по поручению Компании, несет ответственность перед Компанией.

3.12. В случаях, когда Компания осуществляет обработку ПДн по поручению оператора, Компания не обязано получать согласие субъекта ПДн на обработку его ПДн. Сбор согласий субъектов ПДн на обработку их ПДн, в том числе на поручение обработки ПДн Компанией, осуществляет оператор, если иное не предусмотрено федеральным законом.

3.13. Компания, осуществляющая обработку ПДн по поручению оператора, несет ответственность перед оператором.

3.14. Компания не раскрывает третьим лицам и не распространяет ПДн без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом или иными НПА.

3.15. Компания может осуществлять обработку данных о состоянии здоровья субъекта ПДн в следующих случаях:

3.16. Обработка ПДн о судимости может осуществляться Компанией исключительно в случаях и в порядке, установленных федеральными законами.

3.17. Биометрические ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта ПДн) в Компании не обрабатываются.

3.18. Компания не осуществляет трансграничную передачу ПДн.

3.19. Компания не принимает решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы субъектов.

4. Обязанности Компании

В соответствии с требованиями ФЗ «О персональных данных» Компания обязана:

5. Права субъекта персональных данных

В соответствии с ФЗ «О персональных данных» субъект ПДн имеет право:

6. Обеспечение безопасности персональных данных

6.1. Безопасность ПДн, обрабатываемых Компанией, обеспечивается реализацией комплекса правовых, организационных, технических мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты ПДн.

Состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации в сфере персональных данных и принятыми в соответствии с ним нормативными правовыми актами, определяется Компанией самостоятельно.

6.2. Обеспечение безопасности ПДн может достигаться, в частности:

7. Ограничения прав субъектов персональных данных

7.1. Право субъекта ПДн на доступ к своим ПДн ограничивается в случае, если предоставление ПДн нарушает права и законные интересы других лиц.

7.2. В случае если сведения, касающиеся обработки ПДн, а также обрабатываемые ПДн были предоставлены для ознакомления субъекту ПДн по его запросу, субъект ПДн вправе направить повторный запрос в целях получения сведений, касающихся обработки ПДн, и ознакомления с такими ПДн не ранее чем через тридцать дней после направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной, Представителем контрагента, либо выгодоприобретателем или поручителем по которому является субъект ПДн.

7.3. Субъект ПДн вправе направить в Компанию повторный запрос в целях получения сведений, касающихся обработки ПДн, а также в целях ознакомления с обрабатываемыми ПДн до истечения срока, указанного в п. 7.2 выше, в случае, если такие сведения и (или) обрабатываемые ПДн не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального запроса. Повторный запрос должен содержать обоснование направления повторного запроса.

7.4. Компания вправе отказать субъекту ПДн в выполнении повторного запроса, не соответствующего условиям, предусмотренным пп. 7.2 и 7.3.

8. Заключительные положения

8.1. Настоящая Политика вводится в действие с момента её утверждения.

8.2. Иные обязанности и права Компании как оператора, организующего обработку ПДн по поручению других операторов, определяются законодательством Российской Федерации в области персональных данных.

8.3. Работники, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.

8.4. Положения настоящей Политики пересматриваются по мере необходимости.

Обязательный пересмотр Политики проводится в случае изменений международного или национального законодательства в сфере ПДн.

При внесении изменений в положения Политики учитываются: