ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ОБЩИЕ ПОЛОЖЕНИЯ

Политика обработки персональных данных в ООО «ОТР 2000» (далее – Политика) определяет перечень субъектов и их персональных данных, обрабатываемых ООО «ОТР 2000», основные цели, принципы и условия обработки персональных данных, обязанности ООО «ОТР 2000» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «ОТР 2000» мероприятия по защите персональных данных. Политика разработана в соответствии со следующими нормативными правовыми актами:

ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Информация – сведения (сообщения, данные) независимо от формы их представления. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. 

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. 

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. 

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. 

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных). 

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. 

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. 

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

ПЕРЕЧЕНЬ СУБЪЕКТОВ И ИХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ОБРАБАТЫВАЕМЫХ В ООО «ОТР 2000»

В ООО «ОТР 2000» обрабатываются персональные данные работников ООО «ОТР 2000» и других субъектов персональных данных, не состоящих с ООО «ОТР 2000» в трудовых отношениях (для обеспечения реализации целей обработки, указанных в разделе 4 Политики). Перечень персональных данных, обрабатываемых в ООО «ОТР 2000», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами ООО «ОТР 2000» с учетом целей обработки персональных данных, указанных в разделе 4 Политики. 

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО «ОТР 2000» не осуществляется

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные обрабатываются в ООО «ОТР 2000» в целях:

ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных в ООО «ОТР 2000» осуществляется на законной и справедливой основе:

ОБЯЗАННОСТИ ООО «ОТР 2000» ПРИ ОСУЩЕСТВЛЕНИИ 
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО «ОТР 2000» при осуществлении обработки персональных данных:

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъекты персональных данных имеют право на:

МЕРЫ, ПРИНИМАЕМЫЕ ООО «ОТР 2000» ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Меры, необходимые и достаточные для обеспечения выполнения ООО «ОТР 2000» обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

КОНТРОЛЬ СОБЛЮДЕНИЯ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ 
И ЛОКАЛЬНЫХ НОРМАТИВНЫХ АКТОВ ООО «ОТР 2000» В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ТОМ ЧИСЛЕ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Контроль соблюдения структурными подразделениями ООО «ОТР 2000» законодательства Российской Федерации и локальных нормативных актов ООО «ОТР 2000» в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях ООО «ОТР 2000» законодательству Российской Федерации и локальным нормативным актам ООО «ОТР 2000» в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

Организация внутреннего контроля соблюдения структурными подразделениями ООО «ОТР 2000» законодательства Российской Федерации и локальных нормативных актов ООО «ОТР 2000» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «ОТР 2000».

Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов ООО «ОТР 2000» в области персональных данных в структурных подразделениях ООО «ОТР 2000», а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях ООО «ОТР 2000» возлагается на их руководителей.