Ниже приведён доработанный вариант Положения об обработке персональных данных, дополненный реквизитами ОБЩЕСТВА С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ГЕОКАД-ПМК». Если потребуется что-то изменить в структуре, формулировках, либо добавить иные пункты – сообщите, и мы оперативно внесём правки.
об обработке персональных данных
1.1. Настоящее Положение об обработке персональных данных (далее – «Положение») разработано ОБЩЕСТВОМ С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ГЕОКАД-ПМК» (ООО «ГЕОКАД-ПМК»), (далее – «Оператор»), и применяется в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных и устанавливает порядок и условия обработки и защиты персональных данных физических лиц (далее – «субъектов персональных данных»).
1.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации о персональных данных.
1.4. Настоящее Положение и внесение изменений в него утверждаются руководителем Оператора и вводятся в действие приказом Оператора.
1.5. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» под персональными данными понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
1.6. Оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание такой обработки, является ООО «ГЕОКАД-ПМК».
1.7. Цели обработки персональных данных:
1.8. Принципы обработки персональных данных:
1.9. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом №152-ФЗ «О персональных данных» и настоящим Положением.
1.10. Персональные данные обрабатываются как с использованием, так и без использования средств автоматизации.
1.11. До начала обработки персональных данных Оператор назначает ответственного за организацию обработки персональных данных, который подотчётен исполнительному органу Оператора и действует на основании внутренних документов Оператора.
1.12. Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомления об обработке персональных данных, предусмотренные ст. 22 Федерального закона №152-ФЗ.
1.13. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, до начала работы с такими данными должны быть ознакомлены с положениями законодательства РФ о персональных данных, требованиями к защите персональных данных, внутренними документами Оператора и настоящим Положением.
1.14. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона №152-ФЗ «О персональных данных».
1.15. При сборе персональных данных с использованием информационно-телекоммуникационных сетей (например, через сайт) Оператор обязан опубликовать в соответствующей сети документ, определяющий его политику в отношении обработки персональных данных, а также сведения о мерах по защите персональных данных, и обеспечить доступ к этому документу.
1.16. Условия обработки персональных данных: Обработка персональных данных допускается при наличии хотя бы одного из следующих условий:
1.17. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. После достижения целей обработки или при утрате необходимости в их достижении персональные данные уничтожаются или обезличиваются (если иное не предусмотрено федеральным законом).
1.18. Персональные данные, обрабатываемые в информационных системах, защищаются от несанкционированного доступа и копирования. Технические и программные средства защиты должны удовлетворять требованиям законодательства РФ.
1.19. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных осуществляется Оператором в установленном законодательством порядке.
2.1. Субъекты персональных данных (либо их представители) обладают правами, предусмотренными Федеральным законом №152-ФЗ «О персональных данных» и иными нормативными правовыми актами РФ.
2.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона №152-ФЗ «О персональных данных».
2.3. Оператор обязуется бесплатно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с относящимися к нему персональными данными в месте нахождения Оператора в рабочее время.
2.4. Право субъекта персональных данных на доступ к своим данным может быть ограничено в случаях, предусмотренных федеральными законами.
2.5. Полномочия представителя субъекта персональных данных на доступ к его персональным данным должны быть подтверждены доверенностью, оформленной в соответствии с требованиями законодательства.
2.6. При получении письменного согласия субъекта персональных данных достаточно простой письменной формы, если законодательством не установлен иной порядок.
2.7. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
2.8. Обработка персональных данных в целях продвижения товаров (работ, услуг) Оператора на рынке путём прямых контактов с потенциальным потребителем допускается исключительно при условии предварительного согласия субъекта персональных данных.
3.1. Порядок получения персональных данных:
3.2. Согласие субъекта персональных данных на обработку не требуется, если:
3.3. Хранение персональных данных:
4.1. При передаче персональных данных третьим лицам Оператор руководствуется следующими требованиями:
5.1. Право доступа к персональным данным имеют:
5.2. Субъекты персональных данных имеют право:
5.3. Копирование и (или) изготовление выписок из документов, содержащих персональные данные, допускается только в служебных целях и с разрешения руководителя Оператора.
6.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
6.2. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение требований по защите персональных данных подчинёнными им сотрудниками.
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ГЕОКАД-ПМК»
Настоящее Положение вступает в силу с даты его утверждения приказом руководителя ООО «ГЕОКАД-ПМК» и действует бессрочно до замены новым документом или внесения соответствующих изменений.
Если вам потребуется указать контактную информацию для приёма запросов от субъектов персональных данных (телефон, электронная почта, форма на сайте), добавьте её в соответствующий пункт (например, «Контактные данные Оператора для запросов субъектов персональных данных»). Также, при необходимости, можно дополнить Положение разделами о порядке отзыва согласия, о трансграничной передаче данных и т.п.