Политика Компании в сфере защиты и обработки персональных данных

1. Введение
1.1. Важнейшим условием реализации целей деятельности OOO «Инвест Риск-Фри», (далее – Компания) является обеспечение необходимого и достаточного уровня информационной безопасности активов, к которым в том числе относятся персональные данные физических лиц
1.2. Обеспечение безопасности персональных данных является одной из приоритетных задач Компании.
1.3. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и определяет принципы, порядок и условия обработки персональных данных различных категорий субъектов, чьи персональные данные обрабатываются Компанией, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Персональные данные являются конфиденциальной, строго охраняемой информацией и на них распространяются все требования, установленные внутренними документами Компании к защите конфиденциальной информации.
2. Понятие и состав персональных данных
2.1. Перечень обрабатываемых персональных данных, подлежащих защите у Компании, формируется в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Уставом и внутренними нормативными документами Компании.
2.2. Сведениями, составляющими персональные данные, у Компании является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.3. В зависимости от субъекта персональных данных, Компания обрабатывает персональные данные следующих категорий субъектов персональных данных:
• физических лиц, предоставивших свои персональные данные в связи с заключением договора (соглашения) в соответствии с условиями которого, Компания предоставляет физическому лицу услуги, а также все иные договоры (соглашения), которые заключаются или могут быть заключены в будущем между Компанией и физическим лицом
• физических лиц, обратившихся к Компании в целях трудоустройства и предоставивших свои персональные данные, и работников Компании;
• физических лиц, являющихся аффилированными лицами Компании или руководителями, участниками (акционерами) или сотрудниками юридического лица, являющегося аффилированным лицом по отношению к Компании;
• физических лиц, обратившихся к Компании с запросом любого характера, и предоставивших в связи с этим свои персональные данные.
3. Цели обработки персональных данных
3.1. Компания осуществляет обработку персональных данных в следующих целях:
• оказание посреднических (агентских) услуг в соответствии с заключенными договорами, подготовки к заключению, заключения и исполнения трудовых договоров, подготовки к заключению, заключения и исполнения иных договоров, соглашений, предоставления информации (отказ в предоставлении информации), продвижения на рынке (в том числе путем осуществления прямых контактов с клиентом с помощью средств связи, включая электронные средства связи, почтовые отправления, SMS-сообщения), продуктов (услуг) Компании, совместных продуктов Компании и третьих лиц, продуктов (товаров, работ, услуг) третьих лиц;
• содействия работникам Компании в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества работника и Компании как работодателя;
• осуществления возложенных на Компанию законодательством Российской Федерации функций в соответствии с Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», «О валютном регулировании и валютном контроле», «О страховании вкладов физических лиц в банках Российской Федерации» и иными нормативно-правовыми актами, регулирующими деятельность Компании.
4. Принципы и условия обработки персональных данных
4.1. Обработка персональных данных в Компании осуществляется на основе принципов:
• законности и справедливости целей и способов обработки персональных данных;
• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
• соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
• достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
• хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
• уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
4.2. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.
4.3. При обработке персональных данных у Компании обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных. Компания принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных или неточных персональных данных.
4.4. Компания не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
5. Сроки обработки персональных данных
5.1. Сроки обработки персональных данных определяются в соответствии со сроком, указанным в согласии субъекта персональных данных, Приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», иными требованиями законодательства.
5.2. У Компании создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию у Компании данных типовых форм документов установлены Постановлением Правительства РФ от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6. Права и обязанности
6.1. Права и обязанности Компании
6.1.1. Компания как оператор персональных данных, вправе:
• отстаивать свои интересы в суде;
• передавать в целях исполнения договорных обязательств персональные данные клиентов в банковские кредитные организации, Агенство по страхованию вкладов и службы доставки деловой корреспонденции.
• предоставлять персональные данные субъектов государственным и иным уполномоченным органам, если это предусмотрено действующим законодательством РФ (налоговые, правоохранительные органы, и др.);
• отказывать в предоставлении персональных данных в случаях предусмотренных законодательством РФ;
• обрабатывать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством РФ.
6.2. Права и обязанности субъекта персональных данных
6.2.1. Субъект персональных данных имеет право:
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• требовать перечень своих персональных данных, обрабатываемых Компанией и источник их получения;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
• требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
• обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7. Обеспечение безопасности персональных данных
7.1. Компания предпринимает необходимые меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
7.2. В целях координации действий по обеспечению безопасности персональных данных у Компании назначен ответственный за обеспечение безопасности персональных данных.
8. Заключительные положения
8.1. Настоящая Политика утверждается Президентом Компании, является общедоступной и подлежит размещению на официальном сайте Компании в сети Интернет.
8.2. Настоящая Политика подлежит изменению, дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, и специальных нормативных документов по обработке и защите персональных данных.
8.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных в Компании
8.4. Ответственность должностных лиц Компании, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации, и внутренними документами Компании.