Политика организации призвана защищать персональные данные (ПД) работника. Ее разработка выполняется в соответствии с Федеральным законом № 152 «О персональных данных», вступившим в действие с 27.07.06 г. В этом документе определен порядок выполнения процедуры обработки ПД, предусмотрены меры для повышения безопасности этой информации в компании. Эти мероприятия позволяют создать целостную защиту прав, а также предусмотренных законом свобод каждого сотрудника, любого человека во время выполнения всех действий с его ПД, совместно с защитой прав, создающих условия неприкосновенности частной жизни.
Политикой обработки ПД компании предусмотрено использование понятий:
Оператор должен опубликовать или как-то иначе обеспечить неограниченность доступа к данной Политике.
Оператору необходимо придерживаться следующих принципов при обработке ПД:
Оператор наделяется правом на работу с ПД, если соблюдается хотя бы один из перечисленных ниже критериев.
Обработка ПД:
Оператору, прочим лицам, получившим возможность доступа к ПД, запрещено предоставлять сведения посторонним гражданам, заниматься их распространением, если нет согласия субъекта ПД.
Для информационного обеспечения оператор имеет право формировать источники ПД субъектов, являющиеся общедоступными, включая справочную информацию, книги адресов. Такие блоки ПД могут состоять из сведений, полученных по согласию субъекта, которое он предоставит письменно. В эту категорию входят:
Эти сведения должны быть на постоянной основе исключены из блока общедоступных, если их субъектом предъявлено требование или если выдано решение суда, других госорганов, имеющих на это право.
Допускается возможность обработки ПД, если они относятся к специальным (политические предпочтения, расовые признаки, национальность, взгляды, информация о здоровье, личной жизни), при соблюдении требований:
Работа с ПД, относящимися к специальным, должна быть срочно прекращена, если причины, по которым она выполнялась, устранены, если другое не указано в законе.
Информацию, которая представляет собой характеристики биологических, физиологических сведений о человеке, способных стать основой для его идентификации, оператор имеет право обрабатывать при наличии письменного согласия этого гражданина на возможность выполнения этих операций.
Оператор может передать возможность работы с ПД иному оператору, если собственник этих данных согласился на выполнение указанных действий, если другое не предусматривается в законодательных требованиях. Основанием являются договорные обязательства со стороной, осуществляющей какие-либо действия с ПД, при наличии поручения от стороны, передавшей такие полномочия. Такое лицо должно придерживаться всех установленных законодательных принципов, нормативов и правил обработки ПД.
Каждый гражданин самостоятельно решает вопрос передачи собственных ПД, соглашается с тем, что будет выполняться их обработка. Такое согласие он предоставляет без принуждения, преследуя личные интересы. Формат такого разрешения может быть любым и должен подтверждаться фактами его предоставления, если другое не содержится в ФЗ.
Оператор должен представить доказательства, что требуемое одобрение получено, и обязан доказать, на каких основаниях он их получает, основываясь на требованиях закона 152-ФЗ.
Гражданин наделен правом получения от оператора информации о видах обработки его личных данных (при отсутствии законных ограничений по такому праву), прописанных в ФЗ. Он имеет право требования от оператора уточнить личные сведения, а также потребовать их уничтожить, если они неполные, неактуальные, неточные, получены незаконным путем, не нужны для достижения поставленных задач, связанных с действиями по обработке информации.
Гражданин имеет право применить все возможные законные средства для защиты собственных прав.
Работа с ПД для продвижения различных услуг, любых товаров, выполнения каких-либо работ с использованием прямых контактов с возможным партнером, покупателем с задействованием средств коммуникации, по политическим мотивам может осуществляться при наличии предварительно полученного одобрения таких действий субъектом ПД.
Такая обработка ПД будет признана исполняемой без получения предварительного согласия субъекта ПД, если организация может предоставить свидетельства того, что данное одобрение было предоставлено.
Оператор должен срочно остановить работу с ПД, если этого требует субъект.
Обеспечение безопасности ПД, обработкой которых занимается оператор, должно осуществляться путем реализации всех возможных законных мер, позволяющих выполнить все требования ФЗ по защите персональных данных.
Предотвратить несанкционированный доступ к ПД оператор должен с применением таких мер:
Другие права оператора и его обязанности, не изложенные в этом Положении, устанавливаются нормами законодательства РФ по защите и обработке персональных данных.
Должностные лица, допустившие нарушения законодательства, регулирующего вопросы обработки, защиты ПД, несут все предусмотренные законодательством виды ответственности.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных