Политика в отношении обработки

персональных данных

1.Общие положения

1.1 Политика обработки персональных данных в ООО Русская Ресурсная Компания - СИБИРЬ (далее – Политика), разработанная в соответствии с Федеральным законом «О персональных данных», устанавливает цели, основные принципы и правила обработки персональных данных и определяет основные меры по обеспечению их безопасности.
1.2 Настоящая Политика разработана для реализации целей деятельности ООО Русская Ресурсная Компания - СИБИРЬ (далее – Общество, Оператор) направленных на обеспечение необходимого и достаточного уровня безопасности информации, к которой, в том числе, относятся персональные данные (далее –ПДн).
1.3 Положения настоящей Политики являются основой для разработки и актуализации нормативных документов Общества регламентирующих процессы обработки ПДн различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых ПДн.
1.4 Политика разработана в соответствии с действующим законодательством и обязательна для исполнения всеми работниками Общества, имеющими доступ к ПДн.

2. Основные понятия и определения
В настоящей политике используются следующие понятия:

3.Цели обработки персональных данных
3.1 Обработка ПДн ООО Русская Ресурсная Компания - СИБИРЬ осуществляется в целях:

4.Категории и объем обрабатываемых персональных данных
4.1 Содержание и объем обрабатываемых ПДн определяются целями их обработки, приведёнными в разделе 3 Политики, и указываются в согласии субъекта ПДн, за исключением случаев, когда обработка ПДн может осуществляться без получения такого согласия.
4.2 Обработка ПДн, избыточных по отношению к заявленной цели их обработки, не допускается.
4.3 Специальные категории ПДн не обрабатываются. Биометрические ПДн субъектов ПДн обрабатываются Обществом в порядке, установленном законодательством Российской Федерации.

5.Организация обработки персональных данных
5.1 Обработка ПДн в Обществе осуществляется с соблюдением следующих принципов и правил:
5.2 Обработка ПДн в Обществе осуществляется с согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации.
5.3 При обработке ПДн Общество соблюдает конфиденциальность.
5.4 Оператор не осуществляет трансграничную передачу ПДн.
5.5 Оператор осуществляет обработку ПДн с помощью средств вычислительной техники (автоматизированная обработка) либо при непосредственном участии человека без использования средств вычислительной техники (неавтоматизированная обработка).
5.6 Обработка ПДн осуществляется путём:
5.7 Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
5.8 При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
5.9 В целях реализации прав субъектов персональных данных Общество при обработке их персональных данных:
5.10 Передача ПДн третьим лицам осуществляется с письменного согласия субъектов ПДн, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов ПДн, а также в иных случаях, установленных законодательством Российской Федерации.
Обработка ПДн, разрешённых субъектом ПДн для распространения, осуществляется с соблюдением запретов и условий, установленных статьёй 10.1 Федерального закона «О персональных данных».
Согласие на обработку ПДн, разрешённых субъектом ПДн для распространения, оформляется отдельно от иных согласий субъекта ПДн.
5.11 Общество вправе поручить обработку ПДн другому юридическому лицу или индивидуальному предпринимателю с согласия субъектов ПДн на основании заключаемого договора, существенным условием которого является обязанность обеспечения исполнителем условий конфиденциальности ПДн и их безопасности при обработке.

6.Права субъекта персональных данных
6.1 Субъект ПДн имеет право:

7. Заключительные положения

7.1 Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов Общества в области персональных данных определяется в соответствии с законодательством Российской Федерации и с условиями заключённого между Обществом и сотрудниками договора, обязательства о неразглашении информации, локальных нормативных актов Общества.

7.2Политика является общедоступным документом и подлежит размещению на сайте Общества.