3.1. Настоящая Политика разработана в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативно-правовыми актами РФ. Политика определяет порядок и условия обработки ПД компанией-оператором ПД ООО «ВЕРТИКАЛЬ ЮГ» и устанавливает порядок работы с ПД, правила защиты ПД, определяет права, обязанности и ответственность компании-оператора ПД ООО «ВЕРТИКАЛЬ ЮГ».
3.2. Целями настоящей Политики являются:
- определение порядка обработки ПД;
- обеспечение соответствия порядка обработки ПД в Обществе законодательству РФ в области ПД;
- обеспечение защиты ПД;
3.3. Задачами настоящей Политики являются:
- определение принципов обработки ПД;
- определение условий обработки ПД, способов защиты ПД;
- определение прав субъектов ПД, прав и обязанностей Обществом при обработке ПД.
3.4. Настоящая Политика разработана с учетом требований следующих нормативных актов:
- Конституция РФ;
- Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- иные применимые акты.
3.5. Действие настоящей Политики распространяется на процессы обработки ПД в Обществе с использованием средств автоматизации, в том числе, с использованием информационно-телекоммуникационных сетей, и без использования таких средств.
3.6. Принятие решений, которые затрагивают Ваши права или интересы, на основании исключительно автоматизированной обработки Ваших персональных данных не осуществляется.
3.7. Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
3.8. Настоящая Политика вступает в силу с момента ее утверждения Директором Общества и действует бессрочно до замены ее новой Политикой (новой редакцией Политики).
3.9. Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:
- при изменении порядка обработки ПД в Обществе;
- по результатам проверок органа по защите прав субъектов ПД, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности ПД;
- при изменении требований законодательства РФ в области ПД к порядку обработки и обеспечению безопасности ПД;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты ПД.
При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом Директора или иных уполномоченных представителей Общества. Если Вы продолжаете каким–либо образом взаимодействовать с Обществом, в частности (не ограничиваясь) через Сайт, Вы соглашаетесь с действующей в это время редакцией Политики, в том числе, предоставляете согласие на обработку Ваших персональных данных.
3.10. Принципы обработки персональных данных:
- Обработка персональных данных у Оператора (Общества) осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3.11. Условия обработки персональных данных:
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.