ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Общие положения

  2. 1.1. Настоящий документ определяет политику ФГБУ "ЗАПОВЕДНОЕ ПРИБАЙКАЛЬЕ" (ОГРН 1143850005122, ИНН 3811176554), далее – Организация, в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Организации.

    1.2. Действие настоящей Политики распространяется на все операции, совершаемые в Организации с персональными данными с использованием средств автоматизации или без их использования.

    1.3. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Организации, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Организации.

    1.4. Настоящая Политика составлена в соответствии с Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» (с изменениями и дополнениями)

    1.5. Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

    1.6. Под обработкой персональных данных понимается сбор, систематизацию, накопление, уточнение, обновление, изменение, использование, распространение, передачу, в том числе трансграничную, обезличивание, блокирование, уничтожение, хранение, включая бессрочное), и любые другие действия (операции) с персональными данными.

    1.7. Обработка персональных данных Пользователя производятся в целях предоставления ему функционала Сайта, размещенного на нем контента, маркетинговой, рекламной, иной информации, в целях получения пользователем персонализированной (таргетированной) информации, исследования и анализа данных пользователя, а также в целях информирования пользователя об услугах и сервисах, предлагаемых Организацией.

  3. Введение

  4. 2.1. Организация является оператором персональных данных.

    2.2. Важным условием реализации целей деятельности Организации является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных.

    2.3.В Организации разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов.

  5. Принципы и условия обработки персональных данных в Организации

  6. 3.1. Организация, являясь оператором, осуществляет обработку следующих персональных данных:

    • соискателей на замещение вакантных должностей – в составе и в сроки, необходимые для принятия Организацией решения о приеме либо отказе в приеме на работу, с согласия субъектов персональных данных, а также для формирования кадрового резерва с согласия субъектов персональных данных;
    • работников, состоящих или состоявших в трудовых отношениях с Организацией – в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Организацию функций, полномочий и обязанностей, для формирования кадрового резерва с согласия субъектов персональных данных, а также для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в целях предоставления страхования с согласия субъектов персональных данных;
    • родственников работников Организации – в составе и в сроки, необходимые для осуществления и выполнения возложенных законодательством РФ на Организацию функций, полномочий и обязанностей, осуществления прав и законных интересов Организации, а также для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных с согласия субъектов персональных данных;
    • родственников экспатов Организации – в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Организацию функций, полномочий и обязанностей, для оказания содействия при оформлении приглашений, виз и для постановки на миграционный учет, осуществления прав и законных интересов Организации, а также для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных с согласия субъектов персональных данных;
    • представителей поставщиков Организации – в составе и в сроки, необходимые для осуществления взаимодействия с поставщиками с согласия субъектов персональных данных;
    • лиц, связанных с несчастными случаями – в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Организацию функций, полномочий и обязанностей;
    • лиц, получающих доход, но не состоящих в трудовых отношениях с Организацией, в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Организацию функций, полномочий и обязанностей;
    • представителей потенциальных и существующих контрагентов – в составе и в сроки, необходимые для осуществления взаимодействия с потенциальными и существующими контрагентами, с согласия субъектов персональных данных;
    • представителей партнеров – в составе и в сроки, необходимые для осуществления взаимодействия с партнерами, с согласия субъектов персональных данных;
    • представителей дочерних и аффилированных лиц Организации – для осуществления прав и законных интересов оператора или третьих лиц, а также для исполнения договора, стороной которого является субъект персональных данных.

    3.2. Сроки обработки персональных данных определены с учетом:

    • установленных целей обработки персональных данных;
    • сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
    • сроков, определенных Приказом Минкультуры РФ от 25 августа 2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».

    3.3. Организация осуществляет обработку персональных данных на законной и справедливой основе.

    3.4. При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

    3.5. Организация не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

    3.6. Организация осуществляет обработку специальных категорий персональных данных лиц, связанных с несчастными случаями, работников и экспатов (данные о состоянии здоровья в рамках трудовых отношений). При этом Организация выполняет требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и Трудовым кодексом РФ.

    3.7. Организация не осуществляет обработку биометрических персональных данных.

    3.8. В Организации не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

    3.9. В случаях, если Организация поручает обработку персональных данных другому лицу, Организация выполняет требования к поручению обработки персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

    3.10. Организация осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Организация выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами.

  7. Права субъектов персональных данных, обрабатываемых в Организации

  8. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос на адрес: 664050, г. Иркутск, ул. Байкальская, 291Б в порядке, установленном ст.14 Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. Запрос может быть также направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.

  9. Исполнение обязанностей оператора Организацией

  10. 5.1. Организация получает персональные данные от субъектов персональных данных и от третьих лиц (лиц, не являющихся субъектами персональных данных). При этом Организация выполняет обязанности, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и Трудового кодекса РФ при сборе персональных данных.

    5.2. Организация прекращает обработку персональных данных в следующих случаях:

    • при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
    • по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
    • по требованию субъекта персональных данных, если обрабатываемые в Организации персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
    • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Организацией исключительно на основании согласия субъекта персональных данных);
    • в случае ликвидации Организации.

    5.3. Организацией для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

    • назначено лицо, ответственное за организацию обработки персональных данных;
    • изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Положение об обработке персональных данных; настоящая Политика; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
    • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
    • осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Организации;
    • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Организацией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов;
    • работники Организации, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Организации по вопросам обработки персональных данных.

    5.4. В Организации реализуются следующие требования к защите персональных данных:

    • организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
    • реализовано обеспечение сохранности носителей персональных данных;
    • руководителем Организации утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
    • используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
    • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
WordPress Themes