Политика в отношении обработки данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в
соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и
определяет порядок обработки персональных данных и меры по обеспечению безопасности
персональных данных в АО «СК ФЛАН-М» (далее – Компания).
1.2. Целью настоящей Политики является защита прав и свобод человека и гражданина при
обработке его персональных данных, в том числе защита прав на неприкосновенность частной
жизни, личную и семейную тайну.
1.3. Политика применяется ко всем персональным данным, обрабатываемым Компанией,
независимо от того, являются ли эти данные автоматизированными или
неавтоматизированными.
1.4. Обработка персональных данных осуществляется в соответствии с принципами законности,
справедливости и прозрачности, а также в строгом соответствии с действующим
законодательством Российской Федерации.
2. Основные понятия, используемые в Политике
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий
(операций), совершаемых с персональными данными с использованием средств автоматизации
или без использования таких средств.
2.3. Конфиденциальность персональных данных – обязательное для соблюдения оператором
или иным получившим доступ к персональным данным лицом требование не допускать их
распространения без согласия субъекта персональных данных или наличия иного законного
основания.
2.4. Оператор – юридическое лицо, организующее и/или осуществляющее обработку
персональных данных, а также определяющее цели и содержание обработки персональных
данных.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных в Компании осуществляется на законной и справедливой
основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей.
3.3. Не допускается обработка персональных данных, несовместимая с целями сбора
персональных данных.
3.4. Не допускается обработка персональных данных, избыточных по отношению к заявленным
целям их обработки.
3.5. При обработке персональных данных обеспечивается точность, достаточность и
актуальность персональных данных по отношению к целям обработки.
3.6. Хранение персональных данных осуществляется в форме, позволяющей определить
субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных
данных, если срок хранения персональных данных не установлен федеральным законом,
договором, стороной которого, выгодоприобретателем или поручителем по которому является
субъект персональных данных.
4. Цели обработки персональных данных
4.1. Компания осуществляет обработку персональных данных в следующих целях:
• предоставление услуг;
• информирование об услугах и акциях Компании;
• выполнение обязательств по договорам;
• улучшение качества обслуживания;
• проведение статистических и иных исследований.
4.2. Обработка персональных данных осуществляется исключительно для целей, которые
определены в договорных обязательствах с субъектом персональных данных, а также для
выполнения требований действующего законодательства.
4.3. Персональные данные могут обрабатываться с целью выполнения трудовых договоров,
социальных выплат, а также для обеспечения соблюдения трудового законодательства и иных
нормативных правовых актов.
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных осуществляется на основании:
• Конституции Российской Федерации;
• Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
• иных федеральных законов и нормативных правовых актов Российской Федерации;
• согласия субъектов персональных данных на обработку их персональных данных.
5.2. Компания не обрабатывает персональные данные без согласия субъекта персональных
данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
6. Права субъекта персональных данных
6.1. Субъект персональных данных имеет право на получение информации, касающейся
обработки его персональных данных.
6.2. Субъект персональных данных имеет право требовать от Компании уточнения его
персональных данных, их блокирования или уничтожения в случае, если персональные данные
являются неполными, устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки.
6.3. Субъект персональных данных имеет право на отзыв согласия на обработку персональных
данных.
6.4. Субъект персональных данных имеет право обжаловать действия или бездействие
Компании в уполномоченный орган по защите прав субъектов персональных данных или в
судебном порядке.
6.5. Для реализации своих прав и законных интересов субъект персональных данных имеет
право обратиться в Компанию лично либо направить письменный запрос, который должен
содержать информацию, подтверждающую его личность.
7. Обеспечение безопасности персональных данных
7.1. Компания принимает необходимые и достаточные организационные и технические меры
для защиты персональных данных от неправомерного или случайного доступа, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных
данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Для предотвращения несанкционированного доступа к персональным данным Компания
применяет следующие меры:
• назначение ответственных за организацию обработки и защиты персональных данных;
• разработка и внедрение внутренних документов по вопросам обработки и защиты
персональных данных;
• применение правовых, организационных и технических мер по обеспечению
безопасности персональных данных;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных
данных;
• выявление случаев несанкционированного доступа к персональным данным и принятие
мер по их предотвращению.
8. Порядок получения и обработки персональных данных
8.1. Получение персональных данных осуществляется с согласия субъекта персональных
данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.2. Персональные данные обрабатываются с использованием автоматизированных систем
обработки персональных данных и без использования таких средств.
8.3. Обработка персональных данных осуществляется в соответствии с принципами и
правилами, предусмотренными действующим законодательством Российской Федерации и
внутренними документами Компании.
9. Хранение и уничтожение персональных данных
9.1. Персональные данные субъектов персональных данных хранятся в формах, позволяющих
определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки,
если срок хранения персональных данных не установлен федеральным законом, договором,
стороной которого, выгодоприобретателем или поручителем по которому является субъект
персональных данных.
9.2. Персональные данные, срок хранения которых истек, подлежат уничтожению, если иное не
предусмотрено федеральным законом.
10. Заключительные положения
10.1. Настоящая Политика является общедоступным документом, и ее актуальная версия
размещена на сайте Компании по адресу: excavator1.ru.
10.2. Компания оставляет за собой право вносить изменения в настоящую Политику. Новая
редакция Политики вступает в силу с момента ее размещения на сайте, если иное не
предусмотрено новой редакцией Политики.
10.3. Все возникающие споры решаются в соответствии с действующим законодательством
Российской Федерации.
Задайте их нашему менеджеру и получите ответ в течение 10 минут