Политика обработки персональных данных в организации

Важный материал в статье на тему: "Политика обработки персональных данных в организации". Если в процессе прочтения у вас возникли вопросы - задавайте их дежурному специалисту.

Политика образовательной организации (оператора) в отношении обработки персональных данных

На данной странице размещены основные документы, определяющие политику образовательной организации (ОО) в отношении обработки персональных данных, содержащие сведения о реализуемых требованиях к защите персональных данных.

В соответсвие с Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» оператором персональных данных является юридическое лицо (МКОУ Обская ООШ), осуществляющее обработку персональных данных и определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными. Под персональными данными , в соответствии с Федеральным законом РФ «О персональных данных», понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных осуществляется Оператором в соответствии с требованиями Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятых в соответствии с ним иных нормативных правовых актов, регулирующих вопросы обработки и защиты персональных данных.

Официальный сайт МКОУ Обская ООШ. Все права защищены. При использовании материалов ссылка на сайт обязательна.

Все персональные данные размещены с согласия субъекта(ов) на обработку персональных данных

Важные правила составления политики в отношении обработки и защиты персональных данных

Начиная с 1.07.2017, в законодательство Российской Федерации были внесены изменения касательно политики обработки персональных данных.

Эти изменения прописаны в Кодексе административных правонарушений и закреплены в Федеральном законе № 152. Указания являются инструментом защиты граждан от несанкционированного доступа и нелегального применения их личной информации.

Из этой статьи вы узнаете о том, как составить такой документ для своей компании и как подготовить его для публикации на интернет-сайте.

Дорогие читатели! Наши статьи рассказывают о типовых способах решения юридических вопросов, но каждый случай носит уникальный характер.

Если вы хотите узнать, как решить именно Вашу проблему — обращайтесь в форму онлайн-консультанта справа или звоните по телефону +7 (499) 938-47-92 . Это быстро и бесплатно !

Что это такое?

Политика персональных данных (ППД) организации в отношении обработки и сохранения конфиденциальности сведений – это документ, в который структурно входит несколько разделов. В этих разделах прописывается информация о субъекте, проводящем обработку собранной информации, также о третьих лицах, принимающих участие в текущем процессе, процедура защиты информации, ссылки на правовую составляющую, права носителей личных сведений.

ППД дает возможность реализовать принципы законности, конфиденциальности и безопасности информации.

К таким понятиям относят:

  1. Персональные данные – любые сведения, относящиеся прямо или косвенно к физическому лицу.
  2. Оператор – государственный, муниципальный орган, юр. или физ. лицо, организующее обработку и сбор ПД, формирующее цели и состав обрабатываемых данных, а также совершающее действия в отношении персональных сведений.
  3. Обработка персональных данных – любые манипуляции, производящиеся при помощи автоматизированных систем или без них, с личными сведениями пользователей.

Кто утверждает?

Политика в отношении обработки персональных сведений утверждается лицом, находящимся в статусе руководителя той или иной организации: директор, председатель и т.п.

Содержание

Для обработки

  1. Общие положения.
  2. Цели обработки ПД.
  3. Правовое основание обработки персональных данных (ОПД).
  4. Перечень действий с личной информацией.

При обработке ПД Оператор будет осуществлять следующие действия с ними:

  • сбор;
  • запись;
  • систематизация;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение персональных данных.
  • Состав обрабатываемых ПД.
  • Обработка персональных данных:
    • не автоматизированная ОПД;
    • автоматизированная ОПД с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
    • смешанная ОПД.
  • Обеспечение защиты ПД при их обработке Оператором.
  • Право субъекта персональных данных на доступ к его персональным данным.
  • Для защиты

    1. Контролирующие и обрабатывающие лица.
    2. Сбор.
    3. Использование.
    4. Предоставление личной информации пользователей компанией.
    5. Куки-файлы (касается веб-сайтов).
    6. Защита учетных записей.
    7. Доступ и изменение ПД пользователей.
    8. Безопасность.
    9. Третьи лица.
    10. Изменения ППД относительно защиты.
    11. Контакты.

    Пошаговая инструкция по составлению для компании

    Как было сказано ранее, каждой компании согласно законодательству необходимо иметь собственную политику о ПД.

    Для того чтобы составить политику обработки, следует пользоваться типовой схемой создания этого вида документа. В самом начале должна находиться титульная страница, в шапке которой присутствуют должность, ФИО и подпись руководителя, печать организации и гриф утверждения. Это обязательные составляющие политики о персональных сведениях.

    Пункты документа, которые следует указать:

    1. Определение терминов. В каждом документе такого типа требуется вначале указать перечень терминов и определений, используемых в тексте.
    2. Общие положения. К примеру, для какой компании применяется документ, информация о согласии на обработку и достоверности данных.
    3. Предмет политики конфиденциальности.

    Подготовка документа для сайта

    Документ «Политика в отношении обработки персональных данных» интернет-сайта необходимо публиковать в открытом доступе. В тексте документа в обязательном порядке стоит упомянуть следующее:

    • как и для чего производится создание базы данных персональной информации;
    • способы применения этой информации;
    • процессы, связанные с наличием файлов cookies;
    • пути передачи данных другим компаниям и предприятиям;

    Следует помнить о том, что важно подписать документ на согласие для обработки личных сведений на сайте с компаниями, которые сотрудничают с вашей организацией (доставщик, банк, хостер, поставщик услуг и т.д.), а также позаботиться о безопасности данных с помощью специального пункта в соглашении.

    • период хранения информации и меры, предпринимаемые для обеспечения ее безопасности;
    • меры предосторожности в обращении с персональной информацией;
    • сведения о контактных лицах администрации сайта, возможные корректурные опции, вносимые в ППД.
    Читайте так же:  Увольнение военнослужащего по состоянию здоровья

    Администраторам сайт важно периодически проверять почтовый ящик, во избежание пропуска клиентского отклика. Стоит сказать, что для политики для сайта, важно помнить о ссылке на документ ППД, которая должна быть размещена на главной странице ресурса.

    Данный факт необходим, для того чтобы каждый посетитель сайта или ревизирующий орган мог видеть, что информация находится в открытом доступе, и поиск ее не занимает много времени. Зачастую достаточно оформить общую ссылку в нижней части страницы. Неотъемлемой составляющей интернет-сайта является дисклеймер. Дисклеймер представляет собой всплывающее предупреждение о сборе статистики на портале.

    Речь идет о cookie-файлах и геолокационных данных. Конкретных указаний и рекомендаций на присутствие дисклеймера нигде не прописано, но большинство специалистов советуют его устанавливать. Для зрительной безопасности пользователей сайта дисклеймер не должен резко бросаться в глаза, наилучший выход – его незаметность.

    Демонстрация всплывающего окна должна быть настроена для новых клиентов, повторный показ должен быть скрыт. При формировании политики о персональных данных для сайта на территории России следует придерживаться ФЗ-152.

    Важный пункт данного закона, который обязателен для исполнения: физическое расположение хостинга ресурса. Эта информация доступна в отделе технической поддержки портала. По последним параметрам, хостинг обязан находиться в пределах территории Российской Федерации, для хранения данных в компетенции российских служб. В ситуации, когда хостинг расположен за границей, нужно осуществить переход на другой хостинг.

    Данная процедура доступна на официальном портале организации, в специальной форме уведомления. Процедура требует составления определенного пакета документов.

    Важно помнить о биометрических параметрах особых категорий пользователей. При условии, что деятельность сайта предполагает работу с информацией такого типа. Согласие пользователя ресурса фиксируется только в письменной форме.

    Подробнее о том, что представляет собой и как составляется политика обработки персональных данных для сайта, читайте в этом материале.

    Заключение

    В процессе работы в компании или организации важно понимать, что вся деятельность должна быть в рамках законодательства. Одним из параметров закона для компаний является наличие собственной политики в отношении обработки персональных данных. Необходимо иметь собственный документ такого типа, составленный со всеми рекомендациями и пунктами. Работа с клиентами благодаря наличию ППД будет более продуктивной в соответствии с правовыми нормами.

    Не нашли ответа на свой вопрос? Узнайте, как решить именно Вашу проблему — позвоните прямо сейчас:

    +7 (499) 938-47-92 (Москва)
    +7 (812) 467-38-62 (Санкт-Петербург)

    Политика обработки персональных данных для сайта — образец, генератор

    Краткое оглавление:

    Пора ставить галочки. Чем грозят нарушения закона о «О персональных данных» № 152-ФЗ

    После 1 июля 2017 года вопрос обработки и хранения персональных данных стал особенно актуальным. Виной всему — новая таблица штрафов за нарушения в этой области. Получить 75-300 тысяч рублей штрафа теперь стало не просто, а очень просто — достаточно, например, не взять согласие пользователя на обработку его персональных данных при отправке заявки с лендинга. Так еще вчера вы должны были описать на своем сайте политику обработки персональных данных и просить пользователей соглашаться с ней при отправке любой формы с сайта.

    Как правильно написать Политику обработки персональных данных

    Если подходить к делу основательно, желательно прочитать упомянутый выше закон, ознакомиться с рекомендациями Роскомнадзора (тыц) и составить объемный документ, регламентирующий все нюансы работы с персональными данными пользователей именно на вашем сайте. Некоторые не заморачиваются и берут чужие правила обработки персональных данных, вставляют туда имя своей организации и выкладывают на своем сайте. Это не совсем красиво и к тому же может привести к конфликту с тем, кто эту Политику писал. Как ни крути, но это, интеллектуальная собственность (причем, не ваша). Мы решили подарить вам еще один, самый простой способ — ниже есть образец Политики обработки персональных данных.

    Образец Политики обработки персональных данных для сайта

    Представленный ниже образец Политики обработки персональных данных для сайта является универсальным и подходит для большинства интернет-ресурсов в рунете. Он составлен юристами, претензий со стороны проверяющих органов к нему быть не должно. Однако, обращаем ваше внимание — не надо выкладывать его не глядя. Хотя бы ради приличия внимательно прочитайте этот образец Политики — мало ли, вдруг он чем-то не подойдет в вашем конкретном случае — будете потом нас винить:)
    Желтым цветом для удобства в документе выделены те места, которые вам нужно заменить на свои данные.

    Если захотите отблагодарить нас, поделитесь ссылкой на эту страницу с друзьями!

    Сгенерировать политику обработки персональных данных для сайта

    Вы можете с помощью представленного ниже конструктора сгенерировать свою собственную политику обработки персональных данных для вашего сайта. Просто введите нужные данные в форму и нажмите «Сгенерировать». Всё, ваша уникальная Политика готова!

    Внимание! Эта форма не отправляет нам ваши персональные данные и не сохраняет их. Это генератор Политики — она составляет документ на основе введенной информации и предоставляет его вам. Подробности описаны в нашей Политике обработки персональных данных

    Разработка seo-сайтов с пожизненной гарантиейСоздаем невероятные SEO-сайты, оптимизированные по 69 параметрам уже на этапе разработки. Прочитайте подробно о наших SEO-сайтах!

    Цели обработки персональных данных в организации

    Российским законодательством достаточно четко регламентируются вопросы установления целей обработки персональных данных в организации. При этом на работодателей и сотрудников предприятия возлагаются определенные обязанности, напрямую связанные с вопросами обработки личной информации других трудящихся или третьих лиц, несоблюдение которых может привести к негативным последствиям для субъекта хозяйствования, вплоть до привлечения виновных к дисциплинарной, гражданской, административной и уголовной ответственности.
    Читайте так же:  Виды банковского мошенничества

    Цель обработки персональных данных в организации — правовое регулирование

    С точки зрения российского законодательства, с целью соблюдения требований Конституции РФ, а также международных нормативно-правовых актов, в которых участвует Российская Федерация, личная информация граждан и иностранцев, должна быть защищена от незаконных операций с ней. В вопросах трудовых взаимоотношений ключевое значение для определения действующих юридических нормативов, затрагивающих любые виды операций с личными сведениями, имеют следующие положения нормативно-правовых документов и актов:

    • ФЗ №152 от 27.07.2006. Данным законом регламентируются основные общие принципы обращения с информацией, составляющей личные сведения о любом человеке, в том числе и в вопросах осуществления трудовых взаимоотношений, но не ограничиваясь ими.
    • Ст.81 регламентирует принципы увольнения сотрудников по инициативе работодателя, в том числе и за грубые дисциплинарные нарушения, к которым можно отнести разглашение персональных данных трудящимся.
    • Ст.86 обеспечивает регулирование общих принципов обеспечения защиты личной информации работников.
    • Ст.87 посвящена нормативам использования и хранения рассматриваемых данных в рамках трудовых взаимоотношений.
    • Ст.88 устанавливает принципы, по которым может осуществляться передача личной информации при ведении трудовой деятельности.
    • Ст.89 посвящена основным правам трудящихся касательно сведений, относимых к персональным.
    • Ст.90 регламентирует ответственность за нарушение установленного законом порядка работы с личными данными.

    Общие цели обработки персональных данных сотрудников в организации

    Вне зависимости от конкретных принципов, которые могут быть установлены в компании, каждый работодатель в обязательном порядке преследует общие для трудовых взаимоотношений цели при обработке персональных данных в организации. К таковым общим целям можно отнести:

    1. Документальное оформление трудовых взаимоотношений в соответствии с требованиями законодательства. При заключении трудового договора, работодатель получает доступ и проводит обработку персональных данных соискателя в любом случае. Поэтому таковая цель обработки личной информации является одной из основных.
    2. Ведение кадрового делопроизводства и учета на предприятии. Каждый работодатель обеспечивает хранение трудовых книжек работников, их личных карточек или же личных дел и внесение изменений в означенные документы.
    3. Налогообложение и уплата страховых сборов. В Российской Федерации именно на работодателей возлагается обязанность по уплате налогов за своих трудящихся и страховых сборов в систему пенсионного и социального страхования.
    4. Выполнение иных действий, связанных с исполнением требований законодательства в отношении учета, сбора и передачи информации, которая может включать в себя и личные сведения трудящихся.
    5. Исполнение требований уполномоченных органов, например, правоохранителей, когда они требуют доступ к личной информации сотрудника.

    Во всех вышеозначенных ситуациях обработке подлежат общедоступные данные работника, которые непосредственно необходимы для решения соответствующих вопросов. При этом истребовать согласие сотрудника на обработку означенных данных нет необходимости — само желание его заключить трудовой договор свидетельствует о подобном согласии. В отношении биометрических и иных личных сведений согласие работника не требуется только при обращении уполномоченных органов.

    Другие возможные цели обработки персональных данных трудящегося

    Личные сведения могут собираться работодателями не только в целях исполнения прямых требований российского законодательства, но и для решения других задач. В частности, работодатель может самостоятельно регламентировать порядок и принципы обработки информации о трудящихся. Он обязан лишь ознакомить потенциальных сотрудников с таковым порядком. Например, личные данные могут собираться и использоваться для оформления служебных удостоверений. Также в рамках учета рабочего времени может использоваться сбор сведений о сотрудниках и их затратах рабочего времени в рамках хронометража или использования автоматизированных систем учета.

    Помимо этого, работодатель также может затребовать от работников доступ к их биометрическим данным. Например — также для обеспечения работы систем пропуска. Или же — для изготовления рабочей униформы или средств индивидуальной защиты.

    Во всех вышеозначенных ситуациях работодатель обязан прежде, чем проводить обработку сведений трудящегося, получить согласие на такие действия. При этом если соискатель отказывается от дачи такового, работодатель вправе не заключать с ним трудовой договор. Однако, все сведения, обрабатываемые и собираемые работодателем, должны использоваться исключительно в соответствии с установленными локальными нормативными актами и только в объемах, необходимых для решения поставленных задач.

    Политика обработки персональных данных: как составить документ

    Разрабатывая Политику обработки персональных данных, обязательно пропишите в документе шесть компонентов.

    1 июля 2017 года вступил в силу Федеральный закон от 07.02.2017 № 13-ФЗ, который вносит поправки в ст. 13.11 КоАП и предусматривает расширение перечня оснований для привлечения к административной ответственности за незаконную обработку персональных данных и существенное увеличение штрафов.

    Один из обязательных документов, который должен подготовить оператор персональных данных, чтобы соблюсти требования Федерального закона от 27.07.2006 № 152-ФЗ, называется Политика в отношении обработки персональных данных, она объясняет, как компания работает с данными работников, клиентов и других физических лиц. Этот файл находится в свободном доступе практически на всех сайтах, которые имеют какие-либо формы сбора персональных данных.

    Как правильно составить Политику обработки персональных данных, какие разделы нужно обязательно включить? Разъяснения по этим вопросам дает Роскомнадзор.

    Структура Политики обработки персональных данных

    Ведомство рекомендует предусмотреть в документе шесть основных компонентов:

    • Общие положения
    • Цели сбора персональных данных
    • Правовые основания обработки персональных данных
    • Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
    • Порядок и условия обработки персональных данных
    • Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    1. Общие цели

    В этом разделе вы фактически отвечаете на вопрос — для чего предназначена Политика обработки персональных данных? Здесь же разъясняются основные понятия, которые используются в документе, а также права и обязанности оператора и субъекта персональных данных.

    Читайте так же:  Сертификация рабочих мест

    2. Цели сбора персональных данных

    Ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ требует определения конкретных, законных целей сбора данных. Следовательно, нельзя обрабатывать персональные данные, которые не соответствуют этим целям.

    Видео (кликните для воспроизведения).

    Роскомнадзор указывает на то, что цели обработки персональных данных могут происходить в том числе:

    • из анализа правовых актов, регламентирующих деятельность оператора;
    • из целей фактически осуществляемой оператором деятельности;
    • из деятельности, которая предусмотрена учредительными документами оператора;
    • из конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

    3. Правовые основания обработки персональных данных

    Федеральный закон от 27.07.2006 № 152-ФЗ не является правовым основанием обработки персональных данных. Эту роль выполняют правовые акты, в соответствии с которыми оператор обрабатывает данные.

    Таким образом, в Политике обработки данных в качестве правовых оснований можно указать: федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные документы оператора; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Важно, чтобы объем обрабатываемых персональных данных не расходился с заявленными целями обработки.

    [3]

    К категориям субъектов персональных данных могут относиться: сотрудники — как настоящие, так и бывшие, кандидаты на вакансии, родственники работников, клиенты и контрагенты (физлица), представители или работники клиентов и контрагентов.

    Минимизируйте риски: убедитесь в том, что персональные данные защищены в соответствии с ФЗ-152

    Роскомнадзор обращает внимание на то, что по каждой категории субъектов и применительно к конкретным целям следует указать все обрабатываемые персональные данные. Отдельно описываются все случаи обработки специальных категорий персональных данных и биометрических персональных данных (если применяются).

    5. Порядок и условия обработки персональных данных

    Что указывается в этом разделе:

    • перечень действий, совершаемых с персональными данными;
    • способы обработки персональных данных;
    • сроки обработки персональных данных.

    Если в рамках достижения целей обработки персональных данных оператор взаимодействует с третьими лицами, то ему нужно:

    • пояснить условия передачи персональных данных в адрес третьих лиц (в том числе речь идет и о трансграничной передаче данных);
    • указать наименование и местонахождение третьих лиц;
    • обозначить цели передачи данных и их объем;
    • перечислить действия по обработке, способы и иные условия обработки, включая требования к защите обрабатываемых персональных данных.

    Передавать персональные данные оператор вправе органам дознания и следствия, а также иным уполномоченным органам по предусмотренным законодательством основаниям.

    В Политику обработки персональных данных следует внести сведения о соблюдении требований конфиденциальности персональных данных (они названы в ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ) и информацию о принятии мер (ч. 2 ст. 18.1, ч. 1 ст. 19).

    Кроме того, оператору нужно указать условие прекращения обработки персональных данных. Это может быть достижение целей обработки, истечение срока действия согласия на обработку, отзыв согласия субъекта персональных данных на обработку, выявление неправомерной обработки данных.

    Отдельное внимание стоит уделить такому вопросу, как хранение персональных данных. Во-первых, обязательно называются сроки. Во-вторых, используются базы данных, находящиеся на территории РФ. В-третьих, учитывается тот факт, что хранение должно осуществляться в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки. В-четвертых, необходимо упомянуть об иных условия хранения, в том числе, при обработке данных без использования средств автоматизации.

    6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    Согласно ст. 21 № 152-ФЗ, персональные данные должны быть актуализированы оператором, если подтвержден факт неточности персональных данных. То же касается и подтверждения факта неправомерности обработки.

    Персональные данные подлежат уничтожению при достижении целей их обработки и в случае отзыва субъектом персональных данных согласия на их обработку, если: иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных; иное не предусмотрено иным соглашением между оператором и субъектом персональных данных. Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ или иными федеральными законами.

    На основании ст. 20 оператор обязан сообщить субъекту персональных данных информацию об осуществляемой им обработке персональных данных по запросу.

    Роскомнадзор рекомендует включить в Политику обработки персональных данных регламенты реагирования на запросы и обращения субъектов персональных данных, их представителей, уполномоченных органов по поводу неточности данных, неправомерности их обработки, отзыва согласия и доступа к своим данным. Не лишним будет добавить в Политику соответствующие формы запросов и обращений.

    Размещение Политики обработки персональных данных в офисе и на сайте

    Любой человек, чьи данные обрабатывает компания, имеет право ознакомиться с Политикой обработки персональных данных. Поэтому ее нужно размещать в общедоступном месте. Например, использовать для этого информационный стенд.

    Если компания собирает персональные данные через интернет, то она обязана разместить Политику на сайте. Посетитель сайта сможет ознакомиться с ней, кликнув по ссылке.

    Чтобы узнавать о самых важных изменениях, касающихся бизнеса, присоединяйтесь к нашему каналу в Telegram!

    Политика обработки персональных данных

    1. Общие положения

    1.1. Политика обработки персональных данных в ПАО «Газпром» (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ПАО «Газпром» персональных данных, функции ПАО «Газпром» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ПАО «Газпром» требования к защите персональных данных.

    1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

    [2]

    1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в ПАО «Газпром» вопросы обработки персональных данных работников ПАО «Газпром» и других субъектов персональных данных.

    Читайте так же:  Как продать квартиру с обременением нюансы сделок с залоговой недвижимостью

    1.4. Политика является основой для разработки дочерними обществами и организациями ПАО «Газпром» локальных нормативных актов, определяющих политику обработки персональных данных указанных организаций.

    2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки персональных данных в ПАО «Газпром»

    2.1. Политика обработки персональных данных в ПАО «Газпром» определяется в соответствии со следующими нормативными правовыми актами:

    2.2. В целях реализации положений Политики в ПАО «Газпром» разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:

    • положение об обработке персональных данных в ПАО «Газпром»;
    • положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных ПАО «Газпром», его дочерних обществ и организаций;
    • перечень должностей структурных подразделений администрации ПАО «Газпром», его филиалов и представительств, при замещении которых осуществляется обработка персональных данных;
    • регламенты обработки персональных данных структурных подразделений администрации ПАО «Газпром», его филиалов и представительств;
    • иные локальные нормативные акты и документы, регламентирующие в ПАО «Газпром» вопросы обработки персональных данных.

    3. Основные термины и определения, используемые в локальных нормативных актах ПАО «Газпром», регламентирующих вопросы обработки персональных данных

    Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

    Информация — сведения (сообщения, данные) независимо от формы их представления.

    Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

    Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

    [1]

    Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

    Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

    Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

    4. Принципы и цели обработки персональных данных

    4.1. ПАО «Газпром», являясь оператором персональных данных, осуществляет обработку персональных данных работников ПАО «Газпром» и других субъектов персональных данных, не состоящих с ПАО «Газпром» в трудовых отношениях.

    4.2. Обработка персональных данных в ПАО «Газпром» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ПАО «Газпром» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

    4.3. Персональные данные обрабатываются в ПАО «Газпром» в целях:

    5. Перечень субъектов, персональные данные которых обрабатываются в ПАО «Газпром»

    5.1. В ПАО «Газпром» обрабатываются персональные данные следующих категорий субъектов:

    • работники структурных подразделений администрации ПАО «Газпром», его филиалов и представительств;
    • работники дочерних обществ и организаций ПАО «Газпром»;
    • другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в разделе 4 Политики).

    6. Перечень персональных данных, обрабатываемых в ПАО «Газпром»

    6.1. Перечень персональных данных, обрабатываемых в ПАО «Газпром», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами ПАО «Газпром» с учетом целей обработки персональных данных, указанных в разделе 4 Политики.

    6.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ПАО «Газпром» не осуществляется.

    7. Функции ПАО «Газпром» при осуществлении обработки персональных данных

    7.1. ПАО «Газпром» при осуществлении обработки персональных данных:

    8. Условия обработки персональных данных в ПАО «Газпром»

    8.1. Обработка персональных данных в ПАО «Газпром» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

    8.2. ПАО «Газпром» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

    8.3. ПАО «Газпром» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

    Читайте так же:  Выплаты при уходе в декретный отпуск

    8.4. В целях внутреннего информационного обеспечения ПАО «Газпром» может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

    8.5. Доступ к обрабатываемым в ПАО «Газпром» персональным данным разрешается только работникам ПАО «Газпром», занимающим должности, включенные в перечень должностей структурных подразделений администрации ПАО «Газпром», его филиалов и представительств, при замещении которых осуществляется обработка персональных данных.

    9. Перечень действий с персональными данными и способы их обработки

    9.1. ПАО «Газпром» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

    9.2. Обработка персональных данных в ПАО «Газпром» осуществляется следующими способами:

    • неавтоматизированная обработка персональных данных;
    • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
    • смешанная обработка персональных данных.

    10. Права субъектов персональных данных

    10.1. Субъекты персональных данных имеют право на:

    • полную информацию об их персональных данных, обрабатываемых в ПАО «Газпром»;
    • доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом, а также на доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;
    • уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • отзыв согласия на обработку персональных данных;
    • принятие предусмотренных законом мер по защите своих прав;
    • обжалование действия или бездействия ПАО «Газпром», осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
    • осуществление иных прав, предусмотренных законодательством Российской Федерации.

    11. Меры, принимаемые ПАО «Газпром» для обеспечения выполнения обязанностей оператора при обработке персональных данных

    11.1. Меры, необходимые и достаточные для обеспечения выполнения ПАО «Газпром» обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

    11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами ПАО «Газпром», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ПАО «Газпром».

    12. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов ПАО «Газпром» в области персональных данных, в том числе требований к защите персональных данных

    12.1. Контроль за соблюдением структурными подразделениями администрации ПАО «Газпром», его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов ПАО «Газпром» в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях администрации ПАО «Газпром», его филиалах и представительствах законодательству Российской Федерации и локальным нормативным актам ПАО «Газпром» в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

    12.2. Внутренний контроль за соблюдением структурными подразделениями администрации ПАО «Газпром», его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов ПАО «Газпром» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ПАО «Газпром».

    12.3. Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам ПАО «Газпром» осуществляет Служба корпоративной защиты ПАО «Газпром».

    Видео (кликните для воспроизведения).

    12.4. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов ПАО «Газпром» в области персональных данных в структурном подразделении администрации ПАО «Газпром», его филиале и представительстве, а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях ПАО «Газпром» возлагается на их руководителей.

    Источники


    1. Теория государства и права в вопросах и ответах:Учебно-методическое пособие. -5-е изд. исп. — Москва: ИЛ, 2015. — 725 c.

    2. Романовский, Г.Б. Гносеология права на жизнь; СПб: Юридический центр, 2013. — 370 c.

    3. Дьяченко, Е. Б. Контроль за корпорациями. Доктрина и практика / Е.Б. Дьяченко. — М.: Инфотропик Медиа, 2013. — 142 c.
    4. Файкс, Г. Полиция возвращается. Из истории уголовной полиции ФРГ; М.: Юридическая литература, 2012. — 240 c.
    Политика обработки персональных данных в организации
    Оценка 5 проголосовавших: 1

    ОСТАВЬТЕ ОТВЕТ

    Please enter your comment!
    Please enter your name here