html PUBLIC "-//W3C/01//EN" "http:/w3.org/TR/html4dtd"Политика обработки персональных данных ЗАО "Прайм Принт Астана" | ПраймПринт «Пин-ап»

«Пин-ап»

Политика обработки персональных «Пин-ап» ЗАО "Прайм Принт Астана"

УТВЕРЖДЕНО приказом
ЗАО «Прайм Принт Астана»
от 09.01.2013г. № 01-ОД


ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


1. Общие положения
1.1. Настоящий документ (далее - Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных «Пин-ап» в ЗАО «Прайм Принт Астана» (далее - Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
«Пин-ап» Политика действует бессрочно после утверждения и до ее замены новой версией.
1.3. В Политике используются термины и определения в «Пин-ап» с их значениями, как они определены в Федеральном законе от 27.07.2006г. № 152-ФЗ «О персональных данных».
1.4. Политика распространяется на всех работников Оператора и все структурные подразделения Оператора. Требования Политики также учитываются и предъявляются в отношении «Пин-ап» лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.


2. Сведения об обработке «Пин-ап» данных
2.1. Обработка персональных данных Оператором ведется смешанным способом, как с «Пин-ап» средств автоматизации, так и без него.
2.2. Действия с персональными данными включают сбор, «Пин-ап» систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Обработка персональных данных осуществляется Оператором в соответствии с действующим законодательством и настоящей Политикой с учетом «Пин-ап» добросовестности.
2.4. «Пин-ап» и объем обрабатываемых персональных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к целям деятельности Оператора.
2.5. К категориям субъектов персональных данных, чьи данные обрабатываются Оператором, относятся: «Пин-ап» лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором; физические лица, состоящие в трудовых и гражданско-правовых отношениях с контрагентами Оператора; кандидаты на замещение вакантных должностей; физические лица - потенциальные контрагенты Оператора по гражданско-правовым договорам; физические лица - представители юридических лиц, являющихся потенциальными контрагентами Оператора по гражданско-правовым договорам.
2.6. Для всех указанных категорий субъектов Оператором могут обрабатываться: фамилия, имя, отчество; год, месяц, дата рождения; место рождения, адрес; семейное положение; социальное положение; имущественное положение; образование; профессия; доходы; ИНН, СНИЛС, контактная информация (телефон, адрес электронной почты), иные сведения, предусмотренные «Пин-ап» формами и установленным порядком обработки.
2.7. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по «Пин-ап» к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных производится их уточнение и актуализация.
2.8. Для персональных данных, не являющихся общедоступными, обеспечивается «Пин-ап»
2.9. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным «Пин-ап» или договором с субъектом персональных данных не установлен соответствующий срок хранения. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующий условий: достижение целей обработки персональных данных или максимальных сроков хранения - в течение 30 дней с соответствующего момента; утрата необходимости в достижении целей обработки персональных данных - в течение 30 дней со дня такой утраты; предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 дней со дня получения такого подтверждения; невозможность обеспечения правомерности обработки персональных данных - в течение 10 дней со дня выявления такой невозможности; отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных - в течение 30 дней со дня получения соответствующего отзыва; отзыв субъектом персональных данных согласия на использование персональных данных для контактов с потенциальными потребителями при продвижении товаров и услуг - в течение 2 дней со дня получения соответствующего отзыва; истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных; ликвидация (реорганизация) Оператора.
2.10. Обработка персональных данных на основании договоров и иных соглашений Оператора, поручений Оператору и поручений Оператора на обработку персональных данных «Пин-ап» в соответствии с условиями этих договоров, соглашений Оператора, а также соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности: цели, условия, сроки обработки персональных данных; обязательства сторон, в том числе меры по обеспечению конфиденциальности; права, обязанности и ответственность сторон, касающиеся обработки персональных данных.
2.11. В случаях, не предусмотренных явно действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме совершения действий, «Пин-ап» условий договора-оферты, проставления соответствующих отметок, заполнения полей в формах, бланках, или оформлено в письменной форме в соответствии с законодательство
3. «Пин-ап» по обеспечению безопасности персональных данных
3.1. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся: назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных; издание локальных актов по вопросам обработки персональных данных, ознакомление с ними работников, обучение пользователей; обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с «Пин-ап» данными; определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз; применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке; учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение; резервное копирование информации для возможности восстановления; осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
4. Права субъектов персональных данных
4.1. Субъект персональных данных имеет право отозвать «Пин-ап» на обработку персональных данных, направив соответствующий запрос Оператору по почте или обратившись лично.
4.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: подтверждение факта обработки персональных данных Оператором; правовые основания и цели обработки персональных данных; цели и применяемые Оператором способы обработки персональных данных; наименование и место нахождения Оператора, сведения о лицах (за «Пин-ап» сотрудников
4.3. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а «Пин-ап» принимать предусмотренные законом меры по защите своих прав.
4.4. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по «Пин-ап» в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.
«Пин-ап» Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5. Компетенция и ответственность
5.1. Права и обязанности Оператора определяются «Пин-ап» законодательством, соглашениями и внутренними нормативным документами Оператора.
5.2. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за «Пин-ап» обработки персональных данных в пределах их полномочий.
5.3. Ответственность лиц, участвующих в обработке персональных данных на основании поручений Оператора, за неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Оператором и контрагентом «Пин-ап» договора или Соглашения о конфиденциальности информации.
5.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном «Пин-ап» законами, локальными актами, соглашениями Оператора.
5.5. Политика разрабатывается работниками Оператора, ответственными за организацию обработки персональных данных, и вводится в действие после утверждения руководителем Оператора. Настоящая Политика актуализируется по мере необходимости для «Пин-ап» в актуальном состоянии.

все документы

Архив «Пин-ап»