7. Обеспечение безопасности ПДнПри обработке ПДн Оператор применяет правовые, организационные и технические меры и обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в соответствии с требованиями к обеспечению безопасности ПДн при их обработке в информационных системах ПДн, требованиям к материальным носителям ПДн и технологиям хранения таких данных вне информационных систем ПДн, установленными Правительством РФ.Мероприятия по защите ПДн определяются Положениями, Приказами, Инструкциями и другими локальными актами Оператора.Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законами РФ и принятыми в соответствии с ними нормативно-правовыми актами.Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено указанным законом иди другими федеральными законами.Обеспечение безопасности ПДн достигается в частности: - Назначением ответственного лица за организацию обработки ПДН;
- Определением угроз безопасности ПДн при их обработке в информационных системах ПДН;
- Применение организационных и технических мер по обеспечению безопасности ПДн;
- Оценкой эффективности принимаемых мер по обеспечению безопасности ПДн;
- Обнаружением фактов несанкционированного доступа к ПДН и принятием необходимых мер;
- Восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Установлением правил доступа к ПДн, обрабатываемых в информационных системах ПДн;
- Контролем над принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности информационных систем ПДн;
- Оценкой вреда, который может быть причинен Субъектам ПДн в случае нарушения ФЗ, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ;
- Издание Оператором локальных актов по вопросам обработки ПДн, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранения последствий таких нарушений;
- Ознакомление сотрудников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ, настоящей Политикой и другими локальными актами по вопросам обработки ПДн, и (или) обучением (инструктаж) указанных сотрудников.
8. Ответственность за нарушение или неисполнение политики
Контроль исполнения настоящей Политики возложен на Ответственного за организацию обработки ПДн.
Лица, нарушающие или не исполняющие требования Политики, привлекаются к дисциплинарной, административной, гражданско-правовой или уголовной ответственности в соответствии с законодательством РФ.
Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.
9. Прочие положения
Политика и изменения к ней утверждаются единоличным исполнительным органом Общества, являются обязательными для исполнения всеми сотрудниками, имеющими доступ к ПДн Субъектов, и вступает в силу со дня ее утверждения.
Все сотрудники Общества, допущенные к работе с ПДн, должны быть ознакомлены с Политикой до начала работы с ПДн.
Оператор имеет право вносить изменения в Политику без согласия Субъекта.
Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, иным документам, определяющим политику Оператора в отношении обработки ПДн, к сведениям о реализуемых требованиях к защите персональных данных Оператор осуществляет, в частности, но не ограничиваясь, посредством размещения на электронном сайте, принадлежащем Оператору.
Новая редакция Политики вступает в силу с момента опубликования.
Все вопросы, связанные с обработкой ПДн, не урегулированные настоящей Политикой, разрешаются в соответствии с действующими законодательством РФ в области персональных данных, а также принятыми Обществом иными локальными актами в области персональных данных.
Приложение №1
Форма Запроса о доступе Субъекта персональных данных к своим персональным данным
Руководителю ООО «СДЭК-Глобал»
ОГРН 1157746448463, ИНН 7722327689
630007, г. Новосибирск, ул. Кривощековская,
д. 15, корп. 1, этаж 1,2
Запрос
о доступе Субъекта персональных данных к своим персональным данным Я, _________________________________________________________________, (ФИО) дата рождения ________________ документ, удостоверяющий личность, (Число, месяц, год) __________________________________________________________________________ (Наименование, номер и серия документа, кем и когда выдан) адрес регистрации по месту жительства _______________________________________ (Почтовый адрес) адрес фактического проживания _____________________________________________ (Почтовый адрес фактического проживания, контактный телефон) _____________________________________________________________________________________________________________________________________________________
(сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором
____________________________________________________________________________
(номер договора, дата заключения договора, условное словесное обозначение и\или иные сведения) либо сведения, иным образом
_____________________________________________
подтверждающие факт обработки персональных данных Оператором)
Прошу предоставить мне для ознакомления следующую информацию (документы), составляющую мои персональные данные:
1.__________________________________________;
2.__________________________________________;
3. __________________________________________.
_____________________________ ____________________ «___» ___________ 20__ г. (ФИО) (Подпись) (Дата)
Приложение №2
Форма Согласия на обработку персональных данных для пользователей сайта
Руководителю ООО «СДЭК-Глобал»
ОГРН 1157746448463, ИНН 7722327689
630007, г. Новосибирск, ул. Кривощековская,
д. 15, корп. 1, этаж 1,2
Согласие
на обработку персональных данных Пользователей сайта
Настоящим свободно, своей волей и в своем интересе я проинформирован и даю согласие о том, что в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», предоставленная мною информация, включая данные о:
- фамилия, имя, отчество;
- данные документа, удостоверяющего личность;
- данные расчетного счета;
- адрес электронной почты;
- адрес (город, улица, номер дома, номер квартиры), необходим для забора\доставки отправления;
- номер телефона (домашний, мобильный);
- сведения об используемом браузере;
- местоположение;
- IP-адрес;
- запрашиваемые Интернет-страницы;
- источник захода на Сайт.
- будет внесена в информационные системы Оператора по обработке персональных данных. Я предоставляю право обрабатывать эти данные с целью организации процесса предоставления запрошенной мной информации об услугах Оператора, получения обратной связи от Оператора, заказа услуг, использование предоставляемых Оператором сервисов, регистрации Личного кабинета, за исключением случаев, когда прямо установлено иное. Мои персональные данные будут использованы при запросе мной Обратного звонка, предоставлении обратной связи, моей регистрации и (или) авторизации на Сайте в целях:
- обеспечения Пользователю возможности взаимодействовать с Сайтом;
- оказания услуг и в рамках заключенного договора;
- ведения уставной деятельности Общества в части заключения, учета и исполнения договоров с контрагентами (Заказчики, Подрядчики, Исполнители и т.п.)
- проведения опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности услугами Общества, улучшения качества услуг;
- проведения статистических и иных исследований на основе обезличенных данных;
В связи с указанными выше целями я понимаю, что мои персональные данные могут быть сообщены третьим лицам, и даю на это согласие.
Согласие является конкретным, предметным, информированным, сознательным и однозначным.
В случае предоставления мной данных третьих лиц, включая контактные данные, я подтверждаю, что Субъект персональных данных уведомлен об осуществлении обработки его персональных данных Оператором по обработке персональных данных.
Я даю свое согласие на использование предоставленных персональных данных для направления запрашиваемой информации Оператором по информационным системам связи, смс, посредством пуш-уведомлений, писем электронной почте и иным средствам связи по указанному телефону и адресу электронной почты.
Настоящее согласие действует со дня его предоставления до дня отзыва в письменной форме или достижения целей предоставления ПДн, в зависимости от того, какой момент наступит раньше.
Настоящим я проинформирован о том, что я вправе требовать уточнения моих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, я также в любой момент могу потребовать прекращения обработки персональных данных, направив соответствующее заявление по месту нахождения Оператора, а также отозвать свое согласие.
Я пониманию, что результатом отзыва согласия в отношении части данных и/или в отношении некоторых целей может привести к полному прекращению обработки моих персональных данных для реализации целей настоящего согласия.
В случае отзыва Согласия Оператор вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.
Приложение №3
Табличная часть политикиСкачать
документ в ODT