Защита персональных данных клиентов организации. Положение о защите персональных данных клиентов

Приложение №1

ПОЛОЖЕНИЕ

об обработке и защите персональных данных клиентов

ООО Нижегородская Фитнес Группа»

Статья 1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящим Положением устанавливается порядок обработки персональных данных Клиентов, которые заключают с Обществом с ограниченной ответственностью «Нижегородская Фитнес Группа» Контракты на оказание физкультурно-оздоровительных услуг.

Клиент имеет право просматривать свои сохраненные личные данные в любое время и без каких-либо дополнительных затрат через оператора, получать информацию о его происхождении и получателях, а также получать информацию о том, какие данные были сохранены. Клиент должен знать, что существующие технологии пока не могут обеспечить полную и полную защиту данных при передаче данных через Интернет. Таким образом, клиент несет ответственность за безопасность передаваемых ими данных через Интернет. Лапп считает, что доверие его клиентов имеет первостепенное значение.

2. Цель данного Положения - обеспечение требований защиты прав Клиентов при обработке их персональных данных Обществом с ограниченной ответственностью «Нижегородская Фитнес Группа» (далее по тексту - Оператор или Общество),

3. Персональные данные не могут быть использованы Обществом или его сотрудниками в целях причинения имущественного и морального вреда Клиентам, затруднения реализации их прав и свобод.




Постановление является обязательным и применяется непосредственно к государствам-членам без прохождения процесса перестановки в национальное законодательство. С точки зрения соответствия и последствий, дата, с которой новые правила начнут применяться, составляет 25 мая. В противном случае компании оштрафованы от € 000 и до 4% от оборота. Кроме того, наряду с Положением была принята Директива по обработке персональных данных властями для целей уголовного преследования и исполнения приговоров.

4. Общество обязано осуществлять обработку персональных данных только на законной и справедливой основе.

5. Обработка персональных данных Клиентов должна ограничиваться достижением законных, конкретных и заранее определенных в договоре с Клиентами целей. Обработке подлежат только те персональные данные Клиентов, и только в том объеме, которые отвечают целям их обработки, определенным в договоре с Клиентами или законодательством Российской Федерации.

Для нас, как поставщика решений для обеспечения безопасности на местном рынке, новое регулирование одновременно означает возможность для бизнеса и вызов, чтобы привести наших клиентов в соответствие с требованиями законодательства. И одним из наиболее значительных примеров в этом отношении является новое право, которое предоставляется отдельным лицам, то есть переносимость данных. По сути, это право гласит, что физическое лицо имеет право передавать свои личные данные из одной организации в другую, отсюда и переносимость термина.

Эти личные данные должны предоставляться этому лицу в структурированном, обычно используемом и читаемом компьютером формате. Для предприятий влияние этого правила может быть расширено. Что требует клиент, чтобы предоставить копию своих персональных данных, которые должны быть переданы конкуренту на коммерческой основе? Кроме того, существует технический вызов: Смогут ли компании предоставить копию всех персональных данных клиента и смогут ли существующие системы справиться с такими масштабными требованиями?, Указывает Богдан Вигару.

6. Обрабатываемые персональные данные Клиентов подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

7. Настоящее Положение и изменения к нему утверждаются Генеральным директором Общества и вводятся приказом по основной деятельности ООО «Нижегородская Фитнес Группа». Все сотрудники Общества, обрабатывающие каким либо образом персональные данные Клиентов, должны быть ознакомлены с данным Положением и изменениями к нему. Настоящее Положение является обязательным для исполнения всеми сотрудниками Общества, имеющими доступ к персональным данным Клиентов.

Каждая организация, обрабатывающая персональные данные, должна обеспечить надлежащую защиту данных от потери, кражи, несанкционированного доступа и т.д. согласно правилу, когда такое нападение происходит, оно должно быть доведено до сведения контролирующего органа в течение 72 часов.

Одним из положительных аспектов нового регулирования является то, что европейский законодатель взял слово, чтобы удалить бюрократию, поскольку обязательство уведомить местные власти о обработке личных данных пропадает, - добавляет Богдан Вигару. Это обязательство рассматривалось многими как сложное и довольно бюрократическое правило, которое вызвало тяжелое бремя, особенно для организаций с международными операциями. Вместо этого это правило содержит инвентаризацию всех обработанных персональных данных.

Статья 2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТА

1. Под Клиентами Общества в интересах настоящего Положения понимаются:

а) Физические лица (субъекты персональных данных), заключившие с Обществом Контракты на оказание физкультурно-оздоровительных услуг (далее - Контракт). В данных правоотношениях с Клиентами Общество по терминологии Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных» (далее по тексту - Закон «О персональных данных») выступает в качестве оператора персональных данных.

Это по существу означает две вещи. Прежде всего, для разработки новой системы, процесса или обслуживания необходимо учитывать элементы защиты, указанные на первых этапах проектирования. Кроме того, организации должны быть в состоянии продемонстрировать, что они выполнили этот императив.

«Существует много других правил, которые одинаково важны в регулировании». Право забыть говорит о том, что любая организация, которая обрабатывает личные данные, должна удалять все эти данные, если выполняется хотя бы одно из шести условий в специальном списке. это правда, что годами, в которые приходят годы, когда в Румынии будет меньше случаев санкций за нарушение этих положений, поскольку, в конечном счете, за пределами потенциально негативного имиджа, такие санкции также оказывают экономическое воздействие на бизнес-среду, в которой работать.

б) Физические лица (субъекты персональных данных), от имени которых заключается и оплачивается Контракт (в терминологии Контракта - Владелец контракта). В данных правоотношениях с Клиентами Общество по терминологии Закона «О персональных данных») выступает в качестве оператора персональных данных.

в) Физические лица (субъекты персональных данных), в интересах которых заключается и оплачивается Контракт Владельцем Контракта. В данных правоотношениях с Клиентами Общество по терминологии Закона «О персональных данных») выступает в качестве оператора персональных данных.

Личные данные стали крупным коммерчески ценным активом в таких областях, как прямой маркетинг, оценка кредитоспособности, электронная коммерция, контроль сотрудников. Государство также атакует неприкосновенность частной жизни путем централизации и совершенствования сбора информации о гражданах, борьбе с терроризмом и другими угрозами.

Сегодня сами граждане обмениваются информацией о себе, насколько трудно себе представить 15 лет назад. Для ясности следует отметить, что только рабочий проект нового правила только что вышел в общественное достояние. В литовских примерах можно проиллюстрировать различные взгляды на вопросы защиты данных. В Литве нет конкретных требований к обработке данных о персонале, включая контроль их электронной почты и использование доступа в Интернет, а также защиту данных в виртуальном пространстве, обработку данных в международных группах компаний.

2. Под персональными данными Клиента понимается любая информация о субъекте персональных данных, необходимая Оператору в связи с исполнением им договорных обязательств перед Клиентом.

3. Состав персональных данных Клиента, обработка которых осуществляется Оператором, включает в себя в основном следующие документы и сведения:

Хотя нарушения защиты данных часто являются результатом плохой работы компании, в Литве правонарушители наказываются не компаниями, а их сотрудниками. В постановлении также предлагается, чтобы не только контролер данных, но и контролер, были объектом мониторинга информации, оценки воздействия обработки данных, назначения сотрудника по защите данных, консультаций с руководителями и других обязанностей. у. сущность, решающая, какие данные и как ее обрабатывать, а также процессор, т. у. в соответствии с инструкциями контроллера и от имени объекта обработки данных.

    Фамилия, имя, отчество

    Год, месяц и число рождения

    Данные об общегражданском паспорте Российской Федерации:

Серия и номер общероссийского паспорта

Дата его выдачи

Наименование органа, выдавшего паспорт

    Адрес регистрации

    Адрес электронной почты

    Домашний и контактный (мобильный) телефоны

    Например, компания, предоставляющая ИТ-услуги или бухгалтерские услуги. В соответствии с действующим законодательством, где персональные данные обрабатываются компанией, контролирующей контроллер данных, единственная ответственность за защиту данных лежит исключительно на контроллере данных.

    Согласие не будет считаться целесообразным, если лицо, предоставляющее его, зависит от соглашающего субъекта. Например, согласие, данное работником работодателю или гражданину, должностное лицо не должно считаться уместным. Самооценка является обязательной, когда кредитоспособность, экономический статус, местоположение, здоровье и надежность человека проверяются автоматически, и результат такой проверки может привести к юридическим или иным значимым последствиям для человека.

    Фотография Клиентов

    Контракты на оказание физкультурно-оздоровительных услуг с Клиентами и приложения к ним

    Копии претензий и исковых заявлений, относящиеся к Клиентам

    Копии ответов на претензии и возражений на исковые заявления, относящиеся к Клиентам

4. Оператор получает персональные данные Клиента только ниже указанным образом:

Обязательство по оценке риска также будет применяться, когда оно предназначено для обработки персональных данных о половой жизни, здоровье, расовом или этническом происхождении, например, в камерах, общественных местах, где детские, генетические или биометрические персональные данные обрабатываются в больших файлах.

Регулирование не обязывает сущность, управляющую данными, уведомлять наблюдателя о планируемой обработке данных. Консультация с надзорным органом была бы обязательной в тех случаях, когда после предварительной оценки она была замечена или надзорный орган решил, что запланированная обработка персональных данных представляет значительный риск для частной жизни отдельных лиц.

1) От субъекта персональных данных - Клиента, на основании заключения с Клиентом письменного Контракта.

2) От Владельца Контракта (субъекта персональных данных), выступающего также на законном основании представителем других субъектов персональных данных, указанных в Контракте, заключенном с Владельцем Контракта.

Статья 3. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

Это изменение было бы полезно для диспетчеров данных, работающих в Литве, которые теперь вынуждены инвестировать относительно долгое время в официальную процедуру отчетности в Государственную инспекцию по защите данных и часто сталкиваются с неопределенностью при заполнении форм уведомления, - говорит Юлий Залескис.

Проект постановления расширяет объем информации, которая должна предоставляться лицу о его обработке данных. Во всех случаях субъектам данных следует сообщать не только о личности диспетчера, о целях обработки данных, как это предусмотрено действующим законодательством, но также о сроке хранения данных, правах субъекта данных, включая право жаловаться на надзорный орган за пределами Европейской экономической зоны.

1. Документы и сведения, перечисленные в статье 2. Положения, и содержащие информацию о персональных данных Клиентов, являются конфиденциальными. Общество обеспечивает конфиденциальность персональных данных, и обязан не допускать их распространения без согласия Клиентов, либо наличия иного законного основания.

2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных Клиента распространяются как на бумажные, так и на электронные (автоматизированные) носители информации,

Также предлагается обязать контроллеры данных подробно документировать свои операции обработки данных. Обработка данных должна сопровождаться подробным описанием обработки персональных данных по запросу супервизора. Европейская комиссия стремится установить обязательство для общих субъектов данных уведомлять надзорный орган о нарушениях безопасности персональных данных, таких как раскрытие или утрата данных. Когда нарушение может нанести ущерб частной жизни людей, они также должны быть проинформированы о нарушении.

Орган и отдельные лица должны быть уведомлены в течение 24 часов с момента нарушения нарушения данных. В настоящее время такие обязательства ограничиваются провайдерами услуг электронной связи, - уточняет юрист. В новом постановлении предлагается, чтобы некоторые контроллеры данных были назначены в качестве сотрудника по внутренним данным, ответственного за защиту данных. Это должно быть сделано государственными органами, компаниями и организациями с более чем 250 сотрудниками, которые являются основными направлениями непрерывного и систематического мониторинга отдельных лиц.

3. Если Оператор с согласия Клиента поручает обработку персональных данных Клиента третьему лицу, то Оператор обязан на договорной основе обременить это третье лицо обязанностью соблюдения конфиденциальности персональных данных Клиента.

Статья 4. ПРАВА И ОБЯЗАННОСТИ КЛИЕНТА

1. Клиент обязан передавать Оператору достаточные, достоверные, документированные персональные данные, полный состав которых установлен в настоящем Положении.

В настоящее время назначение такого должностного лица является правом, а не обязанностью. Цель состоит в том, чтобы установить право человека быть забытым. Если лицо отказывается от своего согласия на обработку своих персональных данных, по истечении срока хранения или обработки данных несанкционированное лицо может потребовать, чтобы все данные о нем были удалены и предотвращены от дальнейшего использования.

Контроллер данных должен также гарантировать, что общедоступные ссылки на данные и их копии, такие как записи в поисковых системах, также удаляются из данных. Это право будет особенно актуально для пользователей социальных сетей, которые сегодня испытывают трудности с удалением всей информации, которую они предоставляют.

2. Клиент должен в разумный срок сообщать Обществу об изменении своих персональных данных.

3. Клиент имеет право на получение сведений об Обществе, о месте его нахождения, о наличии у Общества персональных данных, относящихся к Клиенту, а также на ознакомление с такими персональными данными.

3.1. Клиент имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных Оператором: правовые основания и цели обработки персональных данных; цели и применяемые оператором способы обработки персональных данных; сроки обработки персональных данных, в том числе сроки их хранения; информацию об осуществленной или о предполагаемой трансграничной передаче данных; наименование третьего лица или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по договору с Оператором; иные сведения, предусмотренные федеральными законами.

По словам Залескиса, одним из наиболее значительных нововведений является штраф за нарушение нарушений защиты персональных данных. До углубления и сбора информации по этому вопросу были известны только штрафы для организаций, которые не соответствовали этому правилу, и не было информации о предъявляемых к нему требованиях.

Должны быть выполнены следующие требования. Выполните оценку воздействия защиты данных в случае более рискованных транзакций. Реализация пользовательской и по умолчанию защиты данных, например, для уменьшения объема хранимых данных. Сохраните документацию. . В некоторых случаях контроллеры данных должны будут назначить сотрудника по защите данных. Сотрудник по защите данных может работать или работать по контракту на обслуживание. Бизнес-группы смогут нанять одного сотрудника по защите данных.

3.2. Клиент вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

4. Сведения о наличии персональных данных должны быть предоставлены Клиенту в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

5. Доступ к своим персональным данным предоставляется Клиенту или его законному представителю Оператором при обращении либо при получении запроса. Запрос должен содержать номер основного документа, удостоверяющего личность Клиента или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Клиента или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.

6. Согласие на обработку персональных данных может быть отозвано Клиентом.

7. Если Клиент считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона «О персональных данных» или иным образом нарушает его права и свободы, Клиент вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8. Клиент имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

Статья 5. ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ ОБРАБОТКЕ

ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Оператор осуществляет обработку персональных данных Клиентов, указанных в п.1, статьи 2 настоящего Положения, только по ниже следующим основаниям:

1) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем.

2. Оператор вправе поручить обработку персональных данных третьему лицу с согласия Клиента, на основании заключенного с этим третьим лицом договора. В этом случае Оператор должен на договорной основе обязать третье лицо, осуществляющее обработку персональных данных по поручению Оператора, соблюдать принципы и правила обработки персональных данных, предусмотренные Законом «О персональных данных» и настоящим Положением.

2.1. В договоре Оператора с третьим лицом должны быть определены;

Перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных Клиента;

Цели обработки персональных данных Клиента;

Обязанность третьего лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;

Требования к защите обрабатываемых персональных данных в соответствии с Законом «О персональных данных»

2.2. Если Оператор поручает обработку персональных данных Клиента третьему лицу, то ответственность перед Клиентом за действия указанного лица несет непосредственно Оператор.

3. При определении объема и содержания персональных данных Клиента, подлежащих обработке, Оператор обязан руководствоваться Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных», договорными обязательствами, взятыми на себя сторонами по договорам между Клиентом - Оператором, Оператор получает персональные данные Клиентов только в объеме, необходимом для достижения целей, указанных в договорах с Клиентом.

4. Оператор не имеет права получать и обрабатывать персональные данные Клиента о его судимости, политических, религиозных и иных убеждениях и частной жизни.

5. Оператор не должен получать и обрабатывать персональные данные Клиента о его членстве в общественных объединениях или его профсоюзной деятельности.

Статья 6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

1. Защите подлежат следующие объекты персональные данные Клиентов, если только с них на законном основании не снят режим конфиденциальности:

Документы, содержащие персональные данные Клиента;

Бумажные носители, содержащие персональные данные Клиентов;

Информация, содержащая персональные данные Клиентов, размещенная на электронных носителях.

2. Оператор в интересах обеспечения выполнения обязанностей, возложенных на него Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и другими нормативными актами, регламентирующими деятельность юридических лиц по обработке персональных данных, принимает меры, предусмотренные настоящим Положением, Положение о защите персональных данных Работников.

3. Общую организацию защиты персональных данных Клиентов осуществляет Генеральный директор Оператора.

4. Директор по персоналу обеспечивает:

Ознакомление сотрудников с настоящим Положением.

Истребование с сотрудников письменного обязательства о соблюдении конфиденциальности персональных данных Клиента и соблюдении правил их обработки.

Ознакомление сотрудников с приказами и внутренними локальными нормативными актами, регламентирующими обработку и защиту персональных данных в Обществе,

5. Руководители подразделений, в которых осуществляется обработка персональных данных Клиентов, обеспечивают общий контроль соблюдения сотрудниками их отделов мер по защите персональных данных Клиента.

6. Защита информационных систем Общества, в которых обрабатываются персональные данные Клиентов, от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке, осуществляется в соответствии с Положение о мерах по организации защиты информационных систем персональных данных Общества.

7. Доступ к персональным данным Клиента имеют сотрудники Оператора, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей, утверждаемого приказом Генерального директора.

В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией Генерального директора, доступ к персональным данным Клиента может быть предоставлен иному сотруднику, должность которого не включена в Перечень должностей сотрудников, имеющих доступ к персональным данным Клиента, и которым они необходимы в связи с исполнением трудовых обязанностей.

8. Процедура оформления доступа к персональным данным Клиента включает в себя:

Ознакомление сотрудника с настоящим Положением. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту персональных данных Клиента, с данными актами также производится ознакомление.

Истребование с сотрудника (за исключением Генерального директора) письменного обязательства о соблюдении конфиденциальности персональных данных Клиентов и соблюдении правил их обработки, подготовленного по установленной форме.

9. Сотрудник Оператора, имеющий доступ к персональным данным Клиентов в связи с исполнением трудовых обязанностей:

Обеспечивает хранение информации, содержащей персональные данные Клиента, исключающее доступ к ним третьих лиц,

В отсутствие сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные Клиентов.

При уходе в отпуск, во время служебной командировке и иных случаях длительного отсутствия сотрудника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные Клиентов лицу, на которое локальным актом Общества (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей.

В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию руководителя подразделения.

При увольнении сотрудника, имеющего доступ к персональным данным Клиентов, документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию руководителя подразделения или Генерального директора.

10. Допуск к персональным данным Клиента других сотрудников Оператора, не имеющих надлежащим образом оформленного доступа, запрещается.

11. Документы, содержащие персональные данные Клиентов, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.

В конце рабочего дня все документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.

12. Защита доступа к электронным носителям, содержащим персональные данные Клиентов, обеспечивается, в том числе:

Организацией контроля доступа в помещения информационной системы посторонних лиц.

Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный доступ к персональным данным.

Разграничением прав доступа с использованием учетной записи.

Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.

Учетом машинных носителей персональных данных.

Обнаружением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер,

Контролем эффективности принимаемых мер по обеспечению защищенности персональных данных.

13. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения руководителя подразделения.

14. Ответы на письменные запросы других организаций и учреждений о персональных данных Клиентов даются только с письменного согласия самого Клиента, если иное не установлено законодательством, Ответы оформляются в письменном виде, на бланке Общества, и в том объеме, который позволяет не разглашать излишний объем персональных данных Клиента.

Статья 7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

1. Обработка персональных данных Клиента осуществляется Оператором исключительно для достижения целей, определенных письменными договорами между Клиентом - Оператором, в частности для оказания физкультурно-оздоровительных услуг Клиенту.

2. Обработка персональных данных Оператором в интересе Клиента заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа персональных данных Клиентов.

3. Обработка персональных данных Клиентов ведется смешанным методом (в том числе автоматизированной) обработки.

4. К обработке персональных данных Клиента могут иметь доступ только сотрудники Оператора, допущенные к работе с персональными данными Клиента.

5. Согласие на обработку персональных данных может быть отозвано Клиентом. В случае отзыва Клиентом согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Клиента при наличии следующих оснований:

1) обработка персональных данных Клиента необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем;

2) обработка персональных данных Клиента необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы Клиента.

6. В случае отзыва Клиентом согласия на обработку его персональных данных, и если сохранение персональных данных более не требуется для целей обработки персональных данных Оператор обязан прекратить их обработку и обеспечить прекращение такой обработки другим лицом, действующим по поручению Оператора, а также уничтожить персональные данные Клиента и обеспечить их уничтожение другим лицом, действующим по поручению Оператора.

7. Оператор уничтожает персональные данные Клиента, и обеспечивает их уничтожение другими лицами, действующими по поручению Оператора, в следующие сроки:

Хранящиеся на электронных носителях в течение тридцати дней со дня окончания установленного законодательством претензионного срока обращения Клиента с жалобой на качество предоставленных ему физкультурно- оздоровительных услуг;

Хранящиеся на бумажных носителях и не отнесенные к разряду первичных бухгалтерских документов или иных документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока исковой давности по договору Клиент-Общество;

Статья 8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Передача персональных данных Клиента осуществляется Оператором исключительно для достижения целей, определенных письменными договорами между Клиентом - Оператором.

2. Передача персональных данных Клиента третьим лицам может осуществляться Оператором только на основании письменного согласия Клиента по Договору с третьим лицом, существенным условием которого является обязанность обеспечения третьим лицом конфиденциальности персональных данных Клиента и безопасности персональных данных при их обработке.

3. Оператор не осуществляет трансграничную передачу персональных данных Клиента на территории иностранных государств.

Статья 9. ХРАНЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ

1. Персональные данные Клиентов могут храниться, как на бумажных носителях, так и в электронном виде.

2. Персональные данные Клиентов хранятся:

В отделе продаж Общества, который осуществляет работу непосредственно с Клиентами, заключает договора;

В бухгалтерии Общества;

В юридическом отделе.

3. Персональные данные Клиентов содержатся в следующих группах документов:

Письменные договора с Клиентами на оказание физкультурно-оздоровительных услуг;

Приложения к письменным договорам оказание физкультурно-оздоровительных услуг;

Бухгалтерские документы, которыми оформляются сделки между Клиентом-Оператором;

Письменные претензии Клиентов по качеству предоставленных Клиентам услуг;

Письменные документы (судебные иски, возражения на иски, решения судебных инстанций и т.п.), связанные с ведением судебного делопроизводства по искам Клиентов против Общества либо Общества против Клиентов.

3.1. Персональные данные Клиентов на бумажных носителях, если с них не снят на законном основании режим конфиденциальности, хранятся в специально отведенных архивах.

3.2. Ключи от архивов хранятся лично у руководителей подразделений, их копии у генерального директора Общества.

4. Персональные данные Клиентов также хранятся в электронном виде: в локальной компьютерной сети Оператора, в электронных папках и файлах в ПК сотрудников отделов, перечисленных в п.2, настоящей статьи, и допущенных к работе с персональными данными Клиентов.

5. После достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных Клиентов и уничтожить их персональные данные.

5.1. Персональные данные Клиентов, содержащиеся на бумажных носителях, уничтожаются по акту в следующие сроки:

Хранящиеся на бумажных носителях и не отнесенные к разряду первичных бухгалтерских документов или иных документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока исковой давности по договору Клиент-Оператор;

Хранящиеся на бумажных носителях и отнесенные к разряду первичных бухгалтерских документов либо документов, подлежащих хранению по законодательству РФ, в течение тридцати дней со дня окончания срока их хранения, установленного нормами законодательства РФ.

5.2. Обработка персональных данных, содержащихся на электронных носителях информации, прекращается, а сами персональные данные уничтожаются в течение тридцати дней со дня окончания установленного законодательством претензионного срока обращения Клиента с жалобой на качество предоставленных ему услуг.

5.3. Оператор обязан обеспечить исполнение требований п.п.5., 5.1., 5.2. настоящего Положения всеми третьими лицами, которым Оператором передавались персональные данные Клиентов.

Статья 10. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ КЛИЕНТА

1. Право доступа к персональным данным Клиента у Оператора имеют:

Генеральный директор Общества;

Главный бухгалтер Общества;

Финансовый директор Общества;

Директор по информационным технологиям Общества;

Директор по правовым вопросам Общества;

Руководитель службы ДОУ Общества;

Директор по операционной деятельности сети Физкульт;

Фитнес-директор;

Директор по продажам сети World Class.

Работники Общества, допущенные к обработке персональных данных Клиентов в соответствии с Перечнем сотрудников Оператора, имеющих доступ к персональным данным Клиентов,

Другие сотрудники Оператора при выполнении ими своих служебных обязанностей, при наличии соответствующего распоряжения Генерального директора;

Клиент, как субъект персональных данных.

2. Перечень должностей Оператора, имеющих доступ к персональным данным Клиентов, определяется приказом Генерального директора Оператора.

3. Доступ Клиента к своим персональным данным предоставляется при обращении либо при получении запроса Клиента. Оператор обязан в течение тридцати дней с даты получения запроса сообщить Клиенту информацию о наличии персональных данных о нем, и при необходимости предоставить возможность ознакомления с ними, либо в течение этого же срока дать мотивированный отказ в предоставлении информации.

4. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

5. При передаче персональных данных Клиента Оператор должен соблюдать следующие требования:

Не сообщать персональные данные Клиента третьей стороне без письменного согласия Клиента, за исключением случаев, установленных федеральным законом;

Предупредить лиц, получающих персональные данные Клиента, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;

Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Клиентов, которые необходимы для выполнения конкретных функций.

Статья 11. ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ КЛИЕНТА

1. Оператор несет ответственность за разработку, введение и действенность соответствующих требованиям законодательства норм, регламентирующих получение, обработку и защиту персональных данных Клиента. Оператор закрепляет персональную ответственность сотрудников за соблюдением установленного в организации режима конфиденциальности.

2. Руководитель подразделения несет персональную ответственность за соблюдение сотрудниками его подразделения норм, регламентирующих получение, обработку и защиту персональных данных Клиента. Руководитель, разрешающий доступ сотрудника к документам, содержащим персональные данные Клиента, несет персональную ответственность за данное разрешение.

3. Каждый сотрудник Оператора, получающий для работы документ, содержащий персональные данные Клиента, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.

4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Клиента, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

5. За неисполнение или ненадлежащее исполнение сотрудником по его вине возложенных на него обязанностей по соблюдению установленного порядка обработки персональных данных Клиентов Оператор вправе применять предусмотренные Трудовым кодексом дисциплинарные взыскания.

6. Неправомерный отказ в предоставлении собранных в установленном порядке документов, содержащих персональные данные Клиентов, либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации может повлечь наложение на должностных лиц административного штрафа в размере, определяемом Кодексом об административных правонарушениях.

Статья 12. ОБЕСПЕЧЕНИЕ НЕОГРАНИЧЕННОГО ДОСТУПА

К НАСТОЯЩЕМУ ПОЛОЖЕНИЮ

1. Оператор во исполнение требований п.2. ст. 18.1. Федерального закона № 152-ФЗ от 27 июля 2006 года «О персональных данных» для обеспечения неограниченного доступа к сведениям о реализуемых Оператором мероприятиях по защите персональных данных, и к документам, определяющим политику Оператора в отношении обработки персональных данных, размещает текст настоящего Положения на своём общедоступном сайте https:www. сайт

Статья 13. СПИСОК ИСПОЛЬЗОВАННЫХ ЗАКОНОДАТЕЛЬНЫХ

И НОРМАТИВНЫХ АКТОВ

Разработка настоящего Положения осуществлена в соответствии со следующими нормативными документами:

Федеральный закон от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

Федеральный закон от 19 декабря 2005 года № 160-ФЗ «О ратификации Конвенции Совета Европы «О защите физических лиц при автоматической обработке персональных данных»

Указ Президента Российской Федерации от 17 марта 2008 года № 351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»

Указ Президента Российской Федерации от 6 марта 1997 года № 188 «Об утверждении Перечня сведений конфиденциального характера»

Постановление Правительства Российской Федерации от 1 декабря 2012 года N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»

Постановление Правительства РФ от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

1. Общие положения

1.1. Настоящий Регламент о защите персональных данных в ООО "ВЕКА Рус» (далее - Компания) разработан в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Настоящий Регламент неукоснительно исполняется руководителями и работниками всех структурных подразделений и филиалов Компании.

Действие Регламента распространяется на все персональные данные субъектов, обрабатываемые в Компании с применением и без применения средств автоматизации.

1.2. Основными целями данного Регламента являются: обеспечение защиты прав и свобод гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну от несанкционированного доступа, соблюдение федерального законодательства о персональных данных, создание нормативной базы для регулирования отношений, связанных с процессами обработки персональных данных указанными Компанией.

1.3. Упорядочение обращения с персональными данными имеет целью обеспечить соблюдение законных прав и интересов Компании и физических лиц в связи с необходимостью получения (сбора), систематизации (комбинирования), хранения и передачи сведений, составляющих персональные данные.

2. Основные понятия. Состав персональных данных

2.1. Для целей настоящего Регламента используются следующие основные понятия:

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Обработка персональных данных клиента - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Распространение персональных данных - действия, направленные на раскрытие персональных данных клиента неопределенному кругу лиц (п. 5 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Предоставление персональных данных - действия, направленные на раскрытие персональных данных клиента определенному лицу или определенному кругу лиц (п. 6 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Блокирование персональных данных - временное прекращение обработки персональных данных клиентов (за исключением случаев, если обработка необходима для уточнения персональных данных) (п. 7 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных клиента и (или) в результате которых уничтожаются материальные носители персональных данных клиентов (п. 8 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ);

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному лицу (п. 9 ст. 3 Федерального закона от 27.07.2006 N 152- ФЗ);

Информация - сведения (сообщения, данные) независимо от формы их представления;

Документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

2.2. Настоящим Регламентом определяется порядок обращения с персональными данными в Компании следующих лиц (далее субъектов):

Работники Компании;

Физические лица, с которыми заключены договоры гражданско-правового характера;

Потенциальные покупатели Компании;

Представители юридических лиц Клиентов Компании;

Индивидуальные предприниматели - Клиенты;

Иные зарегистрированные пользователи сайта Компании.

3. Обработка персональных данных

3.1. Источником информации персональных данных является непосредственно субъект персональных данных. Если персональные данные возможно получить только у третьей стороны, то Компания должна быть заранее в письменной форме уведомлена об этом.

3.2. При обработке персональных данных Компания придерживается следующих принципов:

Законности и справедливой основы;

Ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

Недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

Недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

обработки персональных данных, которые не отвечают целям их обработки;

3.3. Компания обрабатывает персональные данные субъектов только при наличии хотя бы одного из следующих условий:

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

Обработка персональных данных субъекта необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

Обработка персональных данных субъекта необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

Осуществляется обработка персональных данных субъекта, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;

Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.3. Компания не имеет права получать и обрабатывать персональные данные о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции РФ Компания вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.

3.4. Компания вправе обрабатывать персональные данные субъектов только с их письменного согласия. Письменное согласие субъекта может быть выражено посредством заполнения и принятия формы на сайте Компании.

3.5. Письменное согласие субъекта на обработку персональных данных должно включать в себя:

фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных;

цель обработки персональных данных;

перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

3.6. Согласие субъекта на обработку персональных данных не требуется в следующих случаях:

обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Компании;

обработка персональных данных в целях исполнения договора;

обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;

обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.

3.7. Компания вправе поручить обработку персональных данных субъектов третьим лицам, на основании заключаемого с этими лицами договора.

3.8. Лица, осуществляющие обработку персональных данных по поручению Компании, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

3.9. Субъект представляет Компании достоверную информацию о себе.

3.10. В соответствии со ст. 86 ТК РФ в целях обеспечения прав и свобод человека и гражданина руководитель Компании и его законные, полномочные представители при обработке персональных данных должны выполнять следующие общие требования:

3.10.1. Обработка персональных данных субъектов может осуществляться исключительно в целях обеспечения соблюдения законов или иных правовых актов, контроля количества и качества выполняемой работы и обеспечения сохранности имущества.

3.10.2. При определении объема и содержания обрабатываемых персональных данных Компания должна руководствоваться Конституцией РФ и иными федеральными законами.

3.10.3. При принятии решений, затрагивающих интересы субъекта персональных данных, Компания не имеет права основываться на персональных данных, полученных о нем исключительно в результате их автоматизированной обработки или электронного получения.

3.10.4. Защита персональных данных субъекта от неправомерного их использования, утраты обеспечивается Компанией за счет ее средств в порядке, установленном федеральным законом.

3.10.5. Во всех случаях отказ субъекта персональных данных от своих прав на сохранение и защиту тайны недействителен.

4. Передача персональных данных

4.1. При передаче персональных данных субъектов Компания должна соблюдать следующие требования:

4.1.1. Не сообщать персональные данные третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, установленных федеральным законом.

4.1.2. Не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия. Обработка персональных данных субъекта в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.

4.1.3. Предупредить лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждение того, что это правило соблюдено. Лица, получившие персональные данные субъекта, обязаны соблюдать режим секретности (конфиденциальности). Данный Регламент не распространяется на обмен персональными данными субъектов в порядке, установленном федеральными законами.

4.1.4. Осуществлять передачу персональных данных субъектов в пределах Компании в соответствии с настоящим Регламентом.

4.1.5. Разрешать доступ к персональным данным субъектов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.

4.1.6. Не запрашивать информацию о состоянии здоровья субъектов, за исключением тех сведений, которые относятся к вопросу о возможности выполнения субъектом своих обязанностей.

4.1.7. Передавать персональные данные субъекта его законным, полномочным представителям в порядке, установленном законом и ограничивать эту информацию только теми персональными данными, которые необходимы для выполнения указанными представителями их функции.

4.2. Персональные данные субъектов обрабатываются и хранятся по адресу местонахождения Компании.

4.3. Персональные данные субъекта могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети).

5. Доступ к персональным данным субъектов, условия хранения персональных данных

5.1. Право доступа к персональным данным клиентов имеют:

руководитель Компании;

работники отдела кадров;

работники бухгалтерии;

начальник отдела экономической безопасности (информация о фактическом месте проживания и контактные телефоны клиентов);

начальник отдела внутреннего контроля (доступ к персональным данным в ходе плановых проверок);

руководители структурных подразделений по направлению деятельности.

5.2.Хранение персональных данных субъектов осуществляется на электронных, а так же при необходимости на бумажных носителях.

5.3. Документы персонального характера хранятся в сейфах подразделений, ответственных за ведение и хранение таких документов.

5.4. Помещения, в которых хранятся персональные данные субъектов, оборудуются запирающими устройствами. Доступ к ЭВМ, на которых осуществляется обработка персональных данных, находится под защитой паролей.

5.5. Субъект персональных данных имеет право:

5.5.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копии любой записи, содержащей его персональные данные.

5.5.2. Требовать от Компании уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для Компании персональных данных.

5.5.3. Получать от Компании:

сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

перечень обрабатываемых персональных данных и источник их получения;

сроки обработки персональных данных, в том числе сроки их хранения;

сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.

5.5.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия Компании при обработке и защите его персональных данных.

5.5.5. Копировать и делать выписки персональных данных субъекта разрешается исключительно в служебных целях с письменного разрешения руководителя Компании.

6. Ответственность за нарушение норм, регулирующих обработку персональных данных

6.1. Работники Компании, виновные в нарушении порядка обращения с персональными данными, несут ответственность в соответствии с действующим законодательством Российской Федерации.

6.2. Руководитель Компании за нарушение порядка обращения с персональными данными несет административную ответственность согласно ст. ст. 5.27 и 5.39 КоАП РФ.

7. Заключительные положения

7.1. Настоящий Регламент является общедоступным документом, с содержанием которого вправе ознакомиться все субъекты, определенные п. 2.2. настоящего Регламента.

7.2. Неотъемлемой частью настоящего Регламента являются:

образец заполнения согласия субъекта на обработку персональных данных;

текст Федерального закона «О персональных данных» № 152-ФЗ (в действующей редакции).

7.3. Подписываясь в ознакомлении настоящего Регламента, субъекты обязуются соблюдать требования и условия, содержащиеся в настоящем Регламенте, а так же обязуются не использовать полученную в рамках выполнения своей трудовой функции персональные данные других субъектов в целях, не предусмотренных настоящим Регламентом.

7.4. Изменения и дополнения к настоящему Регламенту, не противоречащие Регламенту и действующему законодательству, могут быть приняты по инициативе единоличного исполнительного органа ООО «ВЕКА Рус». Содержание изменений и дополнений к настоящему Регламенту должны быть оформлены в письменном виде.

7.5. Получить разъяснения по интересующим Вас вопросам обработки Ваших персональных данных, обратившись лично в ООО «ВЕКА Рус» либо направив официальный запрос по почте по адресу: 108807, г. Москва, д. Губцево, ул. Дорожная д. 10

В случае направления официального запроса в ООО «ВЕКА Рус»» в тексте запроса необходимо указать:

Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

Сведения, подтверждающие Ваше участие в отношениях с ООО «ВЕКА Рус» либо сведения, иным способом подтверждающие факт обработки персональных данных ООО «ВЕКА Рус»;

Подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

7.6. На сайте публикуется актуальная версия Регламента по обработке персональных данных в ООО «ВЕКА Рус».

7.7. Сведения о реализуемых требованиях к защите персональных данных в ООО «ВЕКА Рус» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:

Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;

Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

Учет машинных носителей персональных данных;

Организация пропускного режима на территорию Общества;

Размещение технических средств обработки персональных данных в пределах охраняемой территории;

Поддержание технических средств охраны, сигнализации в постоянной готовности;

Проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных

В целях координации действий по обеспечению безопасности персональных данных в ООО «ВЕКА Рус» назначены лица, ответственные за обеспечение безопасности персональных данных.