1.1. Настоящая Политика обработки персональных данных в АНО «ЕТД» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных в АНО «ЕТД» (далее – организация), перечни субъектов и обрабатываемых в организации персональных данных, функции организации при обработке персональных данных, права субъектов персональных данных, а также реализуемые в организации требования к защите персональных данных.
1.2. Политика разработана с учетом требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации, принятых в области персональных данных.
1.3. Положения Политики служат основой для разработки локальных актов, регламентирующих в организации вопросы обработки персональных данных работников организации и других субъектов персональных данных.
1.4. В целях реализации положений Политики в организации разрабатываются соответствующие локальные акты и иные документы, в том числе:
2.1. В настоящей Политике применены следующие термины с соответствующими определениями:
автоматизированная обработка персональных данных: обработка персональных данных с помощью средств вычислительной техники;
блокирование персональных данных: временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
информация: сведения (сообщения, данные) независимо от формы их представления;
информационная система персональных данных: совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
оператор: государственный орган, муниципальный орган юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обезличивание персональных данных: действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных: любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных для распространения: персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном действующим законодательством Российской Федерации;
предоставление персональных данных: действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных: действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
трансграничная передача персональных данных: передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение персональных данных: действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3.1. Организация, являясь оператором персональных данных, осуществляет обработку персональных данных работников организации и других субъектов персональных данных, не состоящих с организацией в трудовых отношениях.
3.2. Обработка персональных данных в организации осуществляется с учетом необходимости обеспечения защиты прав и свобод работников организации и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
3.3. Персональные данные обрабатываются в организации в целях:
4.1. В организации обрабатываются персональные данные следующих категорий субъектов:
5.1. Перечень персональных данных, обрабатываемых в организации, определяется в соответствии с законодательством Российской Федерации и локальными актами организации с учетом целей обработки персональных данных, указанных в настоящем разделе.
5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в организации не осуществляется.
5.3. Обработка биометрических персональных данных в организации допускается только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.4. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в организации на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.
6.1. Организация при осуществлении обработки персональных данных:
7.1. Обработка персональных данных в организации осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
7.2. Организация без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
7.3. Организация вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
7.4. В целях внутреннего информационного обеспечения организация может создавать справочники, адресные книги и другие источники, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его персональные данные.
7.5. Доступ к обрабатываемым в организации персональным данным разрешается только работникам организации, определенным решением генерального директора или работникам занимающим должности, включенные в перечень должностей организации, при замещении которых осуществляется обработка персональных данных.
8.1. Организация осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
8.2. Обработка персональных данных в организации осуществляется следующими способами:
9.1. Субъекты персональных данных имеют право на:
10.1. Меры, необходимые и достаточные для обеспечения выполнения организацией обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:
10.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными актами организации, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных организации.
11.1. Контроль за соблюдением структурными подразделениями организации законодательства Российской Федерации и локальных актов организации в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях организации законодательству Российской Федерации и локальным актам организации в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
11.2. Внутренний контроль за соблюдением работниками организации законодательства Российской Федерации и локальных актов организации в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в организации.
11.3. Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам организации осуществляет лицо, ответственным за организацию обработки персональных данных в организации.
11.4. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных актов организации в области персональных данных в организации, а также за обеспечение конфиденциальности и безопасности персональных данных возлагается на работников и (или) руководителей структурных подразделений.