ПОЛИТИКА по работе с персональными данными (политика конфиденциальности)
Преамбула
Настоящий документ (далее – Политика) разработан во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и размещена в сети интернет на каждой странице Общества с ограниченной ответственностью «СТАЛЛЕРЖЕН ВОСТОК» (ООО «СТАЛЛЕРЖЕН ВОСТОК») (далее – Оператор или Компания), на которой ведется сбор персональных данных, с началом адреса, https://www.stallergenesgreer.com/ru.
Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
Для целей настоящей Политики под персональными данными понимаются любая информация, предоставленная через интернет-сайты Компании и (или) собранная с использованием таких интернет-сайтов, а также предоставленная Компании напрямую, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Под Сайтом в настоящей Политике понимается совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети «Интернет». Сайт находится в сети «Интернет» по адресам: https://www.stallergenesgreer.com/ru.
Политика применяется только к Сайту. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Посетитель может перейти по ссылкам, доступным на Сайте.
Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
Действие настоящей Политики распространяется на следующие категории субъектов персональных данных:
- Физические лица, состоящие в трудовых отношениях с Оператором, в том числе физические лица, уволившиеся из Компании.
- Физические лица, являющиеся кандидатами на работу.
- Контрагенты / клиенты оператора (физические лица), потенциальные контрагенты / клиенты оператора (физические лица).
- Представители/работники клиентов и контрагентов оператора (юридических лиц).
- Клиенты, потенциальные клиенты (физические лица).
- Посетители сайта. Под Посетителем в настоящей Политике понимается любое физическое лицо, находящееся на любой странице Сайта.
Обработка персональных данных в Компании осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Компании и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется в Компании на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Компанией принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Статья 1. Наименование и контакты Оператора
Настоящий документ определяет политику в отношении обработки персональных данных Общества с ограниченной ответственностью «СТАЛЛЕРЖЕН ВОСТОК» (ООО «СТАЛЛЕРЖЕН ВОСТОК»), ОГРН: 5117746022884, ИНН: 7710903634, адрес: 125130, город Москва, проезд Старопетровский, дом 25, офис 1.
Статья 2. Контакты ответственного за организацию обработки персональных данных
Если у субъекта персональных данных есть вопросы о характере применения, использовании, изменении или удалении персональных данных, которые были им предоставлены, или если он хочет отказаться от дальнейшей их обработки Компанией, субъект может обратиться с ответствующим заявлением по почте по адресу Компании или по электронной почте: ru.info@stallergenesgreer.com.
Статья 3. Сбор и происхождение данных
3.1. Объем и содержание получаемых сведений должен соответствовать цели обработки и может быть ограничен Конституцией РФ и федеральными законами.
3.2. Персональные данные должны быть получены у самого субъекта персональных данных.
3.3. Получить персональные данные у третьего лица можно только с письменного согласия субъекта, если невозможно получить информацию у него самого.
Для получения персональных данных от третьих лиц необходимо уведомить субъекта в письменной форме о получении сведений у третьей стороны, с указанием целей получения и их правовых оснований, предполагаемых источниках и способах получения персональных данных, о характере подлежащих получению сведений, о правах субъекта и последствиях отказа дать письменное согласие на получение сведений.
3.4. Не допускается принятие решений, затрагивающих интересы субъекта, на основе данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
Статья 4. Цели и правовые основание обработки
4.1.1. Цели обработки персональных данных:
- ведение кадровой работы и организации учета работников Компании,
- регулирование трудовых и иных, непосредственно связанных с ними отношений, а также выполнение требований трудового, налогового законодательства, воинского учета, государственного статистического учета и иных предусмотренных действующим законодательством требований.
Субъекты персональных данных: физические лица, состоящие в трудовых отношениях с Оператором, в том числе физические лица, уволившиеся из Компании.
Основание обработки персональных данных: договорные отношения и требования закона.
4.1.2. Цели обработки персональных данных:
- привлечение и отбор кандидатов на работу в Компании.
Субъекты персональных данных: физические лица, являющиеся кандидатами на работу.
Основание обработки персональных данных: преддоговорные отношения и требования закона.
4.1.3. Цели обработки персональных данных: заключение и исполнение договора, стороной которого является субъект персональных данных.
Субъекты персональных данных: контрагенты / клиенты оператора (физические лица), потенциальные контрагенты / клиенты оператора (физические лица).
Основание обработки персональных данных: договорные отношения и требования закона.
4.1.4. Цели обработки персональных данных: исполнение договора, стороной которого является клиент/контрагент (юридическое лицо).
Субъекты персональных данных: представители/работники клиентов и контрагентов оператора (юридических лиц).
Основание обработки персональных данных: договорные отношения.
4.1.5. Цели обработки персональных данных: информирование о продуктах, услугах, новостях, акциях и предложениях посредством телефонной связи, SMS, и электронной почты от Компании и её партнеров, проведение маркетинговых акций.
Субъекты персональных данных: клиенты, потенциальные клиенты (физические лица).
Основание обработки персональных данных: преддоговорные отношения, согласие субъекта персональных данных.
4.1.6. Цели обработки персональных данных: предоставление информации посредством сети интернет, сбор аналитической и статистической информации.
Субъекты персональных данных: посетители сайта.
Основание обработки персональных данных: согласие субъекта персональных данных, законный интерес.
4.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
4.3. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
4.4. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Компании путем направления обращения по контактам, указанным в статье 2 настоящей Политики.
Статья 5. Перечень обрабатываемых данных
5.1. Во исполнение указанных целей обрабатываются следующие данные:
Для регулирования трудовых и иных, непосредственно связанных с ними отношений, а также выполнения требований трудового, налогового законодательства, воинского учета, государственного статистического учета и иных предусмотренных действующим законодательством требований Постановка и/или ведение воинского учета в отношении субъекта персональных данных
|
Фамилия, имя, отчество Дата и место рождения Семейное положение Образование Состав семьи Паспортные данные, в ом числе – сведения об отметке «Военнообязанный» Данные водительского удостоверения (если имеется) Адрес места жительства Номер телефона Категория запаса Воинское звание (если имеется) Состав (профиль), полное кодовое обозначение ВУС Категория годности к военной службе (ВС) (если имеется) Наименование военного комиссариата по месту воинского учета Данные документа воинского учета Даты кадровых изменений (прием, перевод) Занимаемая должность
|
Расчет заработной платы в отношении субъекта персональных данных и ведение кадрового учета
|
Фамилия, имя, отчество Дата и место рождения Данные документа, удостоверяющего личность Адрес места жительства Номер телефона Даты кадровых изменений (прием, перевод) Занимаемая должность ИНН СНИЛС Размер оклада по трудовому договору Размер компенсационных и стимулирующих выплат по должности Размер и основания налоговых вычетов Размер и основания удержаний из заработной платы
|
Для привлечения и отбор кандидатов на работу в Компании |
Фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения об образовании, сведения об опыте работы, иные сведения, которые соискатель может направить в своем резюме, сопроводительном письме или посчитает необходимым сообщить при собеседовании. |
Для заключения и исполнения договора, стороной которого является субъект персональных данных. |
Фамилия, имя, отчество, номер телефона, адрес электронной почты, паспортные данные (серия, номер, кем и когда выдан), ИНН, СНИЛС, адрес проживания и/или регистрации, банковские реквизиты.
|
Для исполнения договора, стороной которого является клиент/контрагент (юридическое лицо). |
Фамилия, имя, отчество, номер телефона, адрес электронной почты. |
Для информирования о продуктах, услугах, новостях, акциях и предложениях посредством телефонной связи, SMS, и электронной почты от Компании и её партнеров, проведение маркетинговых акций. |
Фамилия, имя, отчество номер телефона, адрес электронной почты, место работы, регион и/или город РФ. |
Для предоставления информации посредством сети интернет, сбора аналитической и статистической информации. |
IP-адрес, файла cookies, адрес электронной почты, номер телефона, имя, фамилия. |
5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в Компании не осуществляется.
5.3. Обработка биометрических персональных данных в Компании не производится.
5.4. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется в Компании на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.
5.5. В отношении каждой категории субъектов персональных данных могут обрабатываться иные данные на основании согласия субъекта персональных данных, либо в ситуации, когда:
- обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
- а также иных случаях, предусмотренных законодательством Российской Федерации.
Статья 6. Передача персональных данных
6.1. Доступ к обрабатываемым в Компании персональным данным разрешается только работникам Компании, занимающим должности, включенные в перечень должностей структурных подразделений администрации Компании, при замещении которых осуществляется обработка персональных данных.
6.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.
6.3. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
6.4. Оператор для достижения целей обработки вправе передавать персональные данные посетителей сайта третьим лицам при наличии законных оснований к такой передаче.
Статья 7. Трансграничная передача данных
Оператор осуществляет трансграничную передачу данных в объемах, необходимых для оформления заграничных командировок сотрудников, а также в целях осуществления прав и законных интересов оператора или третьих лиц, в целях исполнения договоров. Трансграничная передача данных производится в порядке и на условиях, предусмотренных действующим законодательством Российской Федерации.
Статья 8. Сроки хранения данных
8.1. Оператор не хранит персональных данные дольше, чем того требует факт достижения цели, ради которой они собирались.
8.2. В случаях, когда такие сроки установлены действующим законодательством, хранение данных определяется нормами законодательства.
Статья 9. Права и обязанности сторон
9.1. Основные права и обязанности Оператора:
9.1.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные, при наличии законных оснований обработки;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
9.1.2. Оператор обязан:
- обрабатывать персональные данные в порядке, установленном действующим законодательством РФ;
- рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
- принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
- организовывать защиту персональных данных в соответствии с требованиями законодательства РФ.
9.2. Основные права и обязанности субъектов персональных данных:
9.2.1. Субъекты персональных данных имеют право:
• на полную информацию об их персональных данных, обрабатываемых Оператором;
• на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
• на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• на отзыв согласия на обработку персональных данных;
• на принятие предусмотренных законом мер по защите своих прав;
• на осуществление иных прав, предусмотренных законодательством РФ.
9.2.2. Субъекты персональных данных обязаны:
• предоставлять Оператору только достоверные данные о себе;
• предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
• сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
9.2.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ. Оператор персональных данных не несет ответственности за недостоверную информацию, предоставленную субъектом персональных данных.
Статья 10. Обработка файлов cookies и инструменты веб-аналитики на сайте Оператора
10.1. Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Посетителя. Cookies отражают предпочтения Посетителя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Cookies хранятся локально на компьютере или мобильном устройстве Посетителя.
10.2. Оператор собирает следующие виды cookies:
- Технические: необходимы для правильной работы и предоставления полного функционала Сайта. Они устанавливаются автоматически и обеспечивают возможность аутентификации и последующей авторизации на Сайте, обеспечения безопасности учетных данных.
- Статистические: включают в себя информацию о том, как Посетитель использует Сайт, какие страницы Посетитель посещает, по каким ссылкам переходит. Главная цель таких cookies — улучшение функций Сайта.
- Аналитические и маркетинговые: позволяют: распознавать пользователей, подсчитывать их количество и собирать информацию, например, о произведенных операциях, посещенных страницах и просмотрах на Сайте; идентифицировать аппаратное или программное обеспечение Посетителя, например, тип браузера или устройство; обеспечивать релевантность рекламы, повышать эффективность рекламных кампаний; улучшать производительность и дизайн сайта.
- Сессионные: существуют только во временной памяти в течение времени, когда Посетитель находится на странице Сайта. Браузеры обычно удаляют сессионные cookies после того, как Посетитель закрывает окно Сайта. Сессионные cookies позволяют Сайту помнить информацию о выборе Посетителя на предыдущей странице Сайте, чтобы избежать необходимости повторного ввода информации.
- Постоянные: хранятся на компьютере Посетителя и не удаляются при закрытии браузера. Постоянные cookies могут сохранять пользовательские настройки для Сайта, позволяя использовать эти предпочтения в будущих сеансах просмотра. Такие cookies позволяют идентифицировать Посетителя как уникального пользователя Сайта, и при возвращении на Сайт помогают вспомнить информацию о Посетителе и ранее совершенных действиях.
- Обязательные: минимальный набор cookies, использование которых необходимо для корректной работы Сайта.
10.3. Цель обработки файлов cookies в Компании — уточнение информации об аналитике и использовании Сайта.
10.4. Оператор использует различные файлы cookies и придерживается следующих принципов их использования:
- обеспечение удобства работы Посетителя с Сайтом;
- поддержка уровня безопасности Посетителя;
- мониторинг активности Сайта;
- поддержка оказания услуг через Сайт и др.
Оператор строго определяет необходимое количество используемых инструментов для сбора файлов cookies.
10.5. При первом посещении Сайта с помощью нового браузера или в режиме приватного просмотра Сайта, во всплывающем окне (либо с помощью другого технического решения), Посетителю предлагается выбрать принятие Согласия на обработку файлов cookie. Технические файлы cookie устанавливаются автоматически при загрузке страницы, если иное не указано в настройках браузера.
10.6. Нажимая кнопку «Принять» или продолжая пользоваться Сайтом, Посетитель предоставляет свое согласие на обработку его cookies. Продолжение пользоваться Сайтом означает осуществление Посетителем перехода по любой ссылке, размещенной на Сайте, или нажатие любой кнопки на Сайте, а также просмотр контента на любой странице Сайта.
10.7. Посетитель может отказаться от использования cookies в настройках своего браузера (ознакомиться с данной возможностью можно в разделе «Справка» соответствующего браузера). В таком случае Сайт будет использовать только те cookies, которые строго необходимы для его функционирования и предлагаемых им сервисов, однако такой отказ может привести к некорректной работе Сайта.
10.8. Если Посетитель принял использование файлов cookie, но потом захотел изменить свое решение, Посетитель сможет просматривать текст на Сайте, однако возможности индивидуальной настройки отображения, некоторые функции, сервисы, инструменты и возможности Сайта будут недоступны.
10.9. Сохраненные файлы cookie также можно удалить в любое время в системных настройках браузера. Посетитель может изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie либо файлы cookie с определенных сайтов, включая Сайт Оператора.
10.10. Инструменты веб-аналитики в настоящее время на сайте не применяются..
Статья 11. Перечень действий с персональными данными, способы их обработки, хранения и уничтожения
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
11.3. Обработка персональных данных в Компании осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
11.4. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
11.5. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных информационных системах.
11.6. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных папках (файлообменниках, облачных хранилищах данных) в информационной системе персональных данных.
11.7. Оператор уничтожает персональные данные после достижения целей, а также в случаях:
- истечение максимальных сроков хранения персональных данных;
- утрата необходимости в достижении целей обработки;
- предоставление субъектом персональных данных сведений о том, что данные являются незаконно полученными, либо не являются необходимыми для целей обработки;
- невозможность обеспечения правомерности обработки;
- отзыв субъектом персональных данных согласия на обработку, если нет иных оснований для обработки персональных данных;
- истечение сроков исковой давности для правоотношений, в рамках которых персональные данные обрабатывались;
- ликвидация либо реорганизация Оператора
- в иных случаях, предусмотренных законом.
11.8. Уничтожение персональных данных производится с учетом следующих требований:
- уничтожение производится максимально надежным и конфиденциальным способом, исключающим возможность последующего восстановления данных полностью или частично;
- факт уничтожения оформляться актом об уничтожении носителей, содержащих персональные данные, либо самих данных в информационной системе персональных данных (далее – ИСПД);
- уничтожение производится комиссией по уничтожению персональных данных;
- уничтожение касается только тех данных в ИСПД и носителей, содержащих персональные данные, которые подлежат уничтожению в связи с наличием к тому законного основания, не допуская случайного или преднамеренного уничтожения актуальных персональных данных.
11.9. Персональные данные/носители, содержащие персональные данные уничтожаются комиссией по уничтожению персональных данных, утверждаемой приказом руководителя Оператора (далее - Комиссия).
11.10. Состав Комиссии определяется каждый раз, исходя из специфики персональных данных, подлежащих уничтожению. Ответственный за организацию обработки персональных данных, либо его заместитель всегда входят в состав Комиссии.
11.11. Комиссия производит отбор данных в ИСПД, бумажных и машиночитаемых носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения.
11.12. На все отобранные к уничтожению персональные данные и/или носители составляется акт. Комиссия проверяет наличие всех данных в ИСПД и носителей, включенных в акт. По окончании сверки акт подписывается всеми членами комиссии и утверждается руководителем Оператора.
11.13. Материальные носители, содержащие персональные данные, подлежащие уничтожению и включенные в акт, после проверки их Комиссией складываются и опечатываются председателем комиссии.
11.14. Персональные данные, находящиеся в ИСПД и подлежащие уничтожению, извлекаются из текущих ИСПД.
11.15. Уничтожение персональных данных в информационных системах, на персональных компьютерах и электронных носителях осуществляется с использованием штатных средств, а также, при необходимости, с применением специализированных программных и аппаратных средств.
11.16. Уничтожение персональных данных возможно без полного уничтожения бумажного носителя, если сам бумажный носитель допускает частичное удаление (вымарывание), исключающее дальнейшую обработку этих персональных данных с сохранением возможности обработки иных зафиксированных данных.
11.17. Если бумажный носитель, либо сама суть персональных данных не позволяют частичное уничтожение, уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению.
11.18. При уничтожении персональных данных Оператор составляет акт, который содержит:
- наименование и адрес Оператора;
- наименование (юридического лица) или фамилию, имя, отчество (при наличии) (физического лица), адрес лица (лиц), осуществляющего (осуществляющих) обработку персональных данных субъекта (субъектов) персональных данных по поручению оператора (если обработка была поручена такому (таким) лицу (лицам);
- фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
- фамилию, имя, отчество (при наличии), должность лиц (лица), уничтоживших персональные данные субъекта персональных данных, а также их (его) подпись;
- перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
- наименование уничтоженного материального (материальных) носителя (носителей), содержащего (содержащих) персональные данные субъекта (субъектов) персональных данных, с указанием количества листов в отношении каждого материального носителя (в случае обработки персональных данных без использования средств автоматизации);
- наименование информационной (информационных) системы (систем) персональных данных, из которой (которых) были уничтожены персональные данные субъекта (субъектов) персональных данных (в случае обработки персональных данных с использованием средств автоматизации);
- способ уничтожения персональных данных;
- причину уничтожения персональных данных;
- дату уничтожения персональных данных субъекта (субъектов) персональных данных.
11.19. При уничтожении персональных данных в информационных системах, к акту прилагается выгрузка из журнала регистрации событий в информационной системе персональных данных, которая содержит:
- фамилию, имя, отчество (при наличии) субъекта (субъектов) или иную информацию, относящуюся к определенному (определенным) физическому (физическим) лицу (лицам), чьи персональные данные были уничтожены;
- перечень категорий уничтоженных персональных данных субъекта (субъектов) персональных данных;
- наименование информационной системы персональных данных, из которой были уничтожены персональные данные субъекта (субъектов) персональных данных;
- причину уничтожения персональных данных;
- дату уничтожения персональных данных субъекта (субъектов) персональных данных.
Статья 12. Реализация требований к защите персональных данных
12.1. Компания при осуществлении обработки персональных данных:
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Компании в области персональных данных;
- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- назначает лицо, ответственное за организацию обработки персональных данных в Компании;
- издает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных в Компании;
- осуществляет ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов Компании в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
- публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
- сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
12.2. Компания требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
12.3. С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
12.4. Компания добивается того, чтобы все реализуемые ею мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.
12.5. В целях обеспечения адекватной защиты персональных данных Компания проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
12.6. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных.