Положение об обработке персональных данных

СОДЕРЖАНИЕ

  1. Принципы обработки персональных данных
  2. Условия обработки персональных данных
  3. Общее описание обработки персональных данных
  4. Меры по обеспечению безопасности персональных данных при их обработке
  5. Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных»

Введение

Настоящий документ разработан в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее - ФЗ-152) и определяет частную политику Общества с ограниченной ответственностью «ИНВЕСТИЦИОННАЯ КОМПАНИЯ «ФОРУМ» (далее – ООО «ИК «ФОРУМ») в отношении обработки персональных данных (далее - ПДн).

Действие настоящего документа распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДн, осуществляемых с использованием средств автоматизации и без использования таких средств.

Общие понятия обработки персональных данных

  1. ПДн — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
  2. оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
  3. обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
  4. автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники;
  5. распространение ПДн — действия, направленные на раскрытие ПДн неопределенному кругу лиц;
  6. предоставление ПДн — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
  7. блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
  8. уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн;
  9. обезличивание ПДн — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДн;
  10. информационная система ПДн — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;
  11. трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1. Принципы обработки персональных данных

Обработка ПДн в ООО «ИК «ФОРУМ» осуществляется на основе следующих принципов:

  • 1.1. Обработка ПДн осуществляется на законной и справедливой основе;
  • 1.2. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн;
  • 1.3. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместных между собой;
  • 1.4. Обработке подлежат только те ПДн, которые отвечают целям их обработки;
  • 1.5. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые ПДн не являются избыточными по отношению к заявленным целям обработки;
  • 1.6. При обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
  • 1.7. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • 1.8. ООО «ИК «ФОРУМ» и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

2. Условия обработки персональных данных

Обработка ПДн осуществляется с соблюдением принципов и правил, установленных ФЗ-152. Обработка ПДн допускается в следующих случаях:

  • 2.1. обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн;
  • 2.2. обработка ПДн необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • 2.3. обработка ПДн необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • 2.4. обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем;
  • 2.5. обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДн невозможно;
  • 2.6. обработка ПДн необходима для осуществления прав и законных интересов ООО «ИК «ФОРУМ» или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
  • 2.7. обработка ПДн осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания ПДн. Исключение составляет обработка ПДн в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
  • 2.8. осуществляется обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн, либо по его просьбе (далее - ПДн, сделанные общедоступными субъектом ПДн);
  • 2.9. осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3. Общее описание обработки персональных данных

Обработка ПДн в ООО «ИК «ФОРУМ» происходит следующим образом:

  • 3.1. ООО «ИК «ФОРУМ» может включать ПДн субъектов в общедоступные источники ПДн, при этом ООО «ИК «ФОРУМ» берет письменное согласие субъекта на обработку его ПДн;
  • 3.2. ООО «ИК «ФОРУМ» может осуществлять обработку специальных категорий ПДн, касающихся расовой, национальной принадлежности, состояния здоровья, при этом ООО «ИК «ФОРУМ» обязуется брать письменное согласие субъекта на обработку его ПДн;
  • 3.3. Биометрические ПДн (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта ПДн) в ООО «ИК «ФОРУМ» не обрабатываются;
  • 3.4. ООО «ИК «ФОРУМ» осуществляет трансграничную передачу ПДн только на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн, с учетом требований и ограничений, установленных законодательством РФ;
  • 3.5. Принятие на основании исключительно автоматизированной обработки ПДн решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, не осуществляется;
  • 3.6. В условиях лицензий на осуществление деятельности ООО «ИК «ФОРУМ» запрет на передачу ПДн третьим лицам без согласия в письменной форме субъекта ПДн отсутствует;
  • 3.7. При отсутствии необходимости письменного согласия субъекта на обработку его ПДн согласие субъекта может быть дано субъектом ПДн или его представителем в любой позволяющей получить факт его получения форме;
  • 3.8. ООО «ИК «ФОРУМ» вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее - поручение оператора). При этом ООО «ИК «ФОРУМ» в договоре обязует лицо, осуществляющее обработку ПДн по поручению ООО «ИК «ФОРУМ», соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ-152;
  • 3.9. В случае если ООО «ИК «ФОРУМ» поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет ООО «ИК «ФОРУМ»; лицо, осуществляющее обработку ПДн по поручению ООО «ИК «ФОРУМ», несет ответственность перед ООО «ИК «ФОРУМ»;
  • 3.10. ООО «ИК «ФОРУМ» обязуется и обязует иные лица, получившие доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

4. Меры по обеспечению безопасности персональных данных при их обработке

4.1. При обработке ПДн ООО «ИК «ФОРУМ» принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

4.2. Обеспечение безопасности ПДн достигается, в частности:

  • 4.2.1. определением угроз безопасности ПДн при их обработке в информационных системах ПДн;
  • 4.2.2. применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПДн;
  • 4.2.3. применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
  • 4.2.4. оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию информационной системы ПДн;
  • 4.2.5. учетом машинных носителей ПДн;
  • 4.2.6. обнаружением фактов несанкционированного доступа к ПДн и принятием мер;
  • 4.2.7. восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • 4.2.8. установлением правил доступа к ПДн, обрабатываемым в информационной системе ПДн, а также обеспечением регистрации и учета всех действий, совершаемых с ПДн в информационной системе ПДн;
  • 4.2.9. контролем принимаемых мер по обеспечению безопасности ПДн и уровня защищенности информационных систем ПДн.

5. Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных»

5.1. В соответствии с ФЗ-152 субъект ПДн имеет право:

  • 5.1.1. Получить сведения касающиеся обработки ПДн оператором, а именно:
    • подтверждение факта обработки ПДн оператором;
    • правовые основания и цели обработки ПДн;
    • цели и применяемые оператором способы обработки ПДн;
    • наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с оператором или на основании федерального закона;
    • обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
    • сроки обработки ПДн, в том числе сроки их хранения;
    • порядок осуществления субъектом ПДн прав, предусмотренных ФЗ-152;
    • информацию об осуществленной или предполагаемой трансграничной передаче данных;
    • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению оператора, если обработка поручена или будет поручена такому лицу;
    • иные сведения, предусмотренные ФЗ-152 или другими федеральными законами;
  • 5.1.2. потребовать от оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • 5.1.3. заявить возражение против принятия в отношении себя решений, порождающих юридические последствия на основе исключительно автоматизированной обработки ПДн;
  • 5.1.4. отозвать согласие на обработку ПДн в предусмотренных законом случаях.

5.2. Порядок осуществления прав.

  • 5.2.1. Обращение субъекта ПДн к оператору в целях реализации его прав, установленных ФЗ-152 осуществляется в письменном виде по установленной форме при личном визите в ООО «ИК «ФОРУМ»субъекта ПДн или его законного представителя. (Здесь и далее по тексту под субъектами ПДн понимается как сам субъект ПДн, так и его законный представитель и иные лица, полномочия которых установлены действующим федеральным законом либо законом РФ);
  • 5.2.2. Форма обращения выдается субъекту ПДн ответственным работником ООО «ИК «ФОРУМ», и заполняется субъектом ПДн с проставлением собственноручной подписи в присутствии указанного работника;
  • 5.2.3. Ответственный работник ООО «ИК «ФОРУМ», получив обращение по установленной форме, сверяет указанные в нем сведения об основном документе, удостоверяющем личность субъекта ПДн; основания, по которым лицо выступает в качестве законного представителя субъекта ПДн, и представленные при обращении оригиналы данного документа;
  • 5.2.4. Ответ на обращение отправляется субъекту ПДн в письменном виде по почте на адрес, указанный в обращении;
  • 5.2.5. Срок формирования ответа и передачи в почтовое отделение для отправки не может превышать тридцати дней со дня получения оператором обращения;
  • 5.2.6. Срок внесения необходимых изменений в ПДн, являющиеся неполными, неточными или неактуальными не может превышать семи рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными;
  • 5.2.7. Срок уничтожения ПДн, являющихся незаконно полученными или не являющихся необходимыми для заявленной цели обработки не может превышать семи рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

5.3. Ограничения

  • 5.3.1. Право субъекта ПДн на доступ к своим ПДн ограничивается в случае, если:
    • обработка ПДн осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма;
    • предоставление ПДн нарушает права и законные интересы других лиц;
  • 5.3.2. В случае если сведения, касающиеся обработки ПДн, а также обрабатываемые ПДн были предоставлены для ознакомления субъекту ПДн по его запросу, субъект ПДн вправе направить повторный запрос в целях получения сведений, касающихся обработки ПДн, и ознакомления с такими ПДн не ранее чем через тридцать дней после направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн;
  • 5.3.3. Субъект ПДн вправе направить оператору повторный запрос в целях получения сведений, касающихся обработки ПДн, а также в целях ознакомления с обрабатываемыми ПДн до истечения срока, указанного в п. 6.3.2 в случае, если такие сведения и (или) обрабатываемые ПДн не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального запроса. Повторный запрос должен содержать обоснование направления повторного запроса;
  • 5.3.4. Оператор вправе отказать субъекту ПДн в выполнении повторного запроса, не соответствующего условиям, предусмотренным пп. 6.3.2 и 6.3.3.

5.4. Отзыв, равно как и не предоставление, субъектом своего согласия на обработку ПДн ведет к невозможности продолжения договорных отношений между «ООО «ИК «ФОРУМ» и данным субъектом.

Скачать документ: Положение об обработке персональных данных Общества с ограниченной ответственностью "Инвестиционная компания "ФОРУМ".