1. ОБЩИЕ ПОЛОЖЕНИЯ
Перечень условных обозначений, терминов и сокращений
ИСПД – Информационная система персональных данных
Компания – Бытпласт
НСД – Несанкционированный доступ
ПД – Персональные данные
Политика – Политика в отношении обработки и обеспечения безопасности персональных данных
Настоящая политика распространяется на пользователей сайта, клиентов, соискателей по вакансиям, сотрудников сторонних организаций, взаимодействующих с компанией (далее-субъекты персональных данных).
Политика действует бессрочно после утверждения и до ее замены новой версией. Загружая веб-сайт на компьютере, мобильном устройстве и заполняя web-формы, содержащие персональные данные, а также передавая персональные данные компании любым иным способом, субъекты персональных данных соглашаются на условия, описанные в Политике.
1.1. Назначение документа
Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных (далее – Политика) разработана на основании ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», с учетом требований Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации в области персональных данных.
Действие настоящей Политики распространяется на отношения по обработке и обеспечению безопасности информации ограниченного доступа, относящейся в соответствии с законодательством Российской Федерации к персональным данным (далее – ПД), а также определяет ответственность Бытпласт (далее – Компания) и ее должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм законодательства Российской Федерации, регулирующих обработку и защиту персональных данных.
Настоящая Политика определяет принципы, цели, порядок и условия обработки ПД работников Компании и иных субъектов, чьи ПД обрабатываются Компанией.
В настоящей Политике содержатся положения об ответственности Компании и её работников, в случае выявления нарушений законодательства Российской Федерации, при обработке ПД.
Настоящая Политика является общедоступным документом и может быть предоставлена по требованиям субъектов ПД, направленным в адрес Компании.
1.2. Область действия документа
Действие настоящей Политики не распространяется на отношения, возникающие при:
- организации хранения, комплектования, учета и использования содержащих персональные данные документов, имеющих статус архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
- персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
- руководителями,
- представителями контрагентов,
- юридическими лицами и их работниками,
- индивидуальными предпринимателями и их работниками (при наличии),
- физическими лицами, имеющие или имевшие договорные отношения с Компанией, в том числе находящиеся на преддоговорном этапе установления таких отношений.
- физические лица (покупатели) и их представители (лица, действующие по доверенности и др.), имеющие договорные отношения с Компанией;
- посетители интернет-магазина и сайта Компании;
- пользователи мобильного приложения;
- участники программы лояльности.
- иные категории, которые не могут быть отнесены к специальным категориям персональных данных, к биометрическим персональным данным или к общедоступным ПД;
- биометрические ПД;
- общедоступные ПД.
- обработка ПД осуществляется с согласия субъекта ПД на обработку его ПД;
- обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
- обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД;
- обработка ПД осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания ПД. Исключение составляет обработка ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
- осуществляется обработка ПД, доступ неограниченного круга лиц к которым предоставлен субъектом ПД, либо по его просьбе;
- осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- также обработка ПД Компанией возможна в иных случаях, предусмотренных федеральным законодательством.
- достижение целей обработки ПД;
- истечение срока обработки ПД, предусмотренного законодательством Российской Федерации, договором или согласием субъекта ПД на обработку его ПД;
- при отзыве субъектом ПД согласия на обработку его ПД в случаях, не противоречащих требованиям законодательства Российской Федерации.
- для каждой категории ПД должны быть определены места хранения ПД (материальных носителей) и установлен перечень лиц, осуществляющих обработку ПД и имеющих к ним доступ;
- должно быть обеспечено раздельное хранение ПД (материальных носителей), обработка которых осуществляется в различных целях;
- должны соблюдаться условия, обеспечивающие сохранность ПД и исключающие несанкционированный доступ (далее – НСД) к ним при хранении материальных носителей.
- определяется уровень защищенности ПД при их обработке в информационных системах;
- выполняются требования по защите ПД в информационных системах ПД, в соответствии с определенными уровнями защищенности ПД;
- применяются необходимые средства защиты информации;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию ИСПД;
- осуществляется учет машинных носителей ПД;
- осуществляется обнаружение фактов НСД к ПД и принятие необходимых мер;
- осуществляется восстановление ПД, модифицированных или уничтоженных вследствие НСД к ним;
- устанавливаются правила доступа к ПД, обрабатываемым в ИСПД, а также обеспечиваются регистрация и учет действий, совершаемых с ПД в ИСПД, там, где это необходимо;
- контролируются принимаемые меры по обеспечению безопасности ПД и уровень защищенности ИСПД.
- подтверждение факта обработки его персональных данных Компанией;
- правовые основания и цели обработки персональных данных;
- сведения о применяемых Компанией способах обработки персональных данных;
- наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании законодательства Российской Федерации;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.