1. Введение

Настоящая Политика обработки персональных данных в АО «ЯрОбл ЕИРЦ» (далее Политика) разработана в соответствии с требованиями нормативно-правовых актов Российской Федерации, регулирующих отношения, связанные с обработкой персональных данных (далее ПДН). Политика определяет принципы сбора, обработки, хранения, передачи и защиты ПДН физических лиц (далее субъекты ПДН) реализуемые в АО «ЯрОбл ЕИРЦ» (далее Компания) и утверждена приказом № 3 от 25.12.2016 года.

Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДН, осуществляемых как с использованием средств автоматизации, так и без использования таких средств.

Настоящая Политика обработки персональных данных в АО «ЯрОбл ЕИРЦ» (далее Политика) разработана в соответствии с требованиями нормативно-правовых актов Российской Федерации, регулирующих отношения, связанные с обработкой персональных данных (далее ПДН). Политика определяет принципы сбора, обработки, хранения, уничтожения, передачи и защиты ПДН физических лиц (далее субъекты ПДН).

Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДН, осуществляемых как с использованием средств автоматизации, так и без использования таких средств. В дополнение к настоящей Политике разработаны другие внутренние нормативные документы, регламентирующие отдельные процессы управления ПДН.


2. Правовые основы обработки ПДН

При определении политики в области обработки ПДН использовались положения и требования следующих нормативно-правовых документов:

  1. Федеральный закон Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных»;
  2. Федеральный закон Российской Федерации от 7 августа 2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
  3. Федеральный закон Российской Федерации от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  4. Федеральный закон Российской Федерации от 22 октября 2004 г. №125-ФЗ «Об архивном деле в Российской Федерации»;
  5. Трудовой кодекс Российской Федерации;
  6. Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  7. Постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  8. Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  9. Приказ ФСТЭК России № 55, ФСБ России № 86, Министерства информационных технологий и связи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;
  10. Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  11. Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

В целях реализации положений Политики в АО «ЯрОбл ЕИРЦ» разработаны и утверждены соответствующие локальные нормативные акты и иные документы, в том числе:

  1. положение об обработке персональных данных в АО «ЯрОбл ЕИРЦ»;
  2. положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных АО «ЯрОбл ЕИРЦ»;
  3. перечень должностей структурных подразделений администрации АО «ЯрОбл ЕИРЦ», при замещении которых осуществляется обработка персональных данных;
  4. регламент обработки персональных данных в АО «ЯрОбл ЕИРЦ», устанавливающий процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
  5. регламент рассмотрения запросов субъектов персональных данных или их представителей;
  6. правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом “О персональных данных”, принятыми в соответствии с ним нормативными правовыми актами и локальными актами;
  7. перечень информационных систем персональных данных;
  8. перечни персональных данных, обрабатываемых в связи с реализацией трудовых отношений, а также при заключении договоров;
  9. должностная инструкция ответственного за организацию обработки персональных данных;
  10. типовое обязательство сотрудника, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.

3. Принципы и цели обработки ПД в АО «ЯрОбл ЕИРЦ»

Обработка ПД осуществляется на основе следующих принципов:

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.

3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.3. Обрабатывается только персональные данные, которые отвечают целям их обработки.

3.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.

3.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

3.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Персональные данные обрабатываются в АО «ЯрОбл ЕИРЦ» в целях:

  1. обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации;
  2. осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на АО «ЯрОбл ЕИРЦ» при выполнении трудовых отношений, в том числе по предоставлению персональных данных в органы государственной власти, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
  3. регулирования трудовых отношений с работниками АО «ЯрОбл ЕИРЦ» (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, оплата труда);
  4. исполнения договорных обязательств АО «ЯрОбл ЕИРЦ»;

4. Категории лиц, персональные данные которых обрабатываются.

В АО «ЯрОбл ЕИРЦ» обрабатывается персональные данные:

  1. сотрудников в соответствии с трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
  2. должностных лиц партнеров при заключении договоров;
  3. соискателей на вакантные должности;
  4. посетителей официального сайта www.yarobleirc.ru, давших на то свое согласие.
  5. иных категорий лиц обратившихся к услугам Компании и давших на то свое согласие.

5. Перечень персональных данных, обрабатываемых в АО «ЯрОбл ЕИРЦ»

Перечень персональных данных, обрабатываемых в АО «ЯрОбл ЕИРЦ», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами АО «ЯрОбл ЕИРЦ» с учетом целей обработки персональных данных.

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в АО «ЯрОбл ЕИРЦ» не осуществляется.


6. Перечень действий с персональными данными и способы их обработки

АО «ЯрОбл ЕИРЦ» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Обработка персональных данных в АО «ЯрОбл ЕИРЦ» осуществляется следующими способами:

  1. неавтоматизированная обработка персональных данных;
  2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям общего пользования с использованием сертифицированных средств криптозащиты или без таковой;
  3. смешанная обработка персональных данных.

Трансграничная передача персональных данных не осуществляется.


7. Условия обработки персональных данных

  1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных действующими нормативно-правовыми актами.
  2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
  3. Обработка персональных данных необходима для достижения целей, предусмотренных Законодательством Российской Федерации, для осуществления и выполнения возложенных законодательством полномочий и обязанностей;
  4. Должностные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

8. Меры, принимаемые АО «ЯрОбл ЕИРЦ» для обеспечения выполнения обязанностей оператора при обработке персональных данных

АО «ЯрОбл ЕИРЦ» при обработке персональных данных принимает следующие меры по защите персональных данных:

  1. Назначено лицо, ответственное за организацию обработки персональных данных в АО «ЯрОбл ЕИРЦ»;
  2. Приняты локально-нормативные акты и иные документы в области обработки и защиты персональных данных;
  3. Организовано обучение и проведение методической работы с работниками АО «ЯрОбл ЕИРЦ», занимающими должности, включенные в перечень должностей, при замещении которых осуществляется обработка персональных данных;
  4. Получены согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
  5. Обособлены персональные данные, обрабатываемые без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
  6. Обеспечено раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
  7. Установлен запрет на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны и сетям Интернет без применения установленных АО «ЯрОбл ЕИРЦ» мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных);
  8. Хранение материальных носителей персональных данных осуществляется с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
  9. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политики;
  10. Иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами АО «ЯрОбл ЕИРЦ», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.


9. Организация доступа субъектов персональных данных к своим персональным данным

АО «ЯрОбл ЕИРЦ» обеспечивает доступ субъектов персональных данных к принадлежащим им ПДН. Для получения такого доступа субъекту персональных данных необходимо направить в Компанию письменный запрос. АО «ЯрОбл ЕИРЦ» осуществляет предоставление персональных данных обратившегося субъекта в доступной для субъекта форме, и с обеспечением отсутствия в них ПДН, относящихся к другим субъектам.

В соответствии с законом № 152-ФЗ «О персональных данных» субъект ПДН имеет право:

  1. подтверждение факта обработки персональных данных оператором;
  2. правовые основания и цели обработки персональных данных;
  3. цели и применяемые оператором способы обработки персональных данных;
  4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
  5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  6. сроки обработки персональных данных, в том числе сроки их хранения;
  7. порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
  10. иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

10. Изменение политики

10.1. Компания имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.

10.2. Действующая редакция Политики хранится в месте нахождения исполнительного органа Компании по адресу: 150003, г. Ярославль, ул. Терешковой, дом 14, электронная версия Политики на сайте Компании: yarobleirc.ru/about/policy/

 

Директор АО «ЯрОбл ЕИРЦ» Князева Н.Ю.