ПОЛИТИКА
ООО «Нижегородец Дельта»
в отношении обработки персональных данных и сведения о реализуемых требованиях к защите персональных данных
1. Предмет регулирования
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных», является систематизированным изложением целей, принципов, способов и условий обработки персональных данных, а также сведений о реализуемых требованиях к порядку обработки и защите персональных данных в ООО «Нижегородец Дельта» (далее – Оператор). Политика является публичным документом.
1.2. Персональные данные, обрабатываемые в ООО «Нижегородец Дельта», являются информацией ограниченного доступа и подлежат защите. Необходимость соблюдения конфиденциальности такой информации определена требованиями действующего законодательства Российской Федерации.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных в ООО «Нижегородец Дельта» осуществляется на основании принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения персональных данных по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
3. Условия обработки персональных данных
3.1. Обработка персональных данных в ООО «Нижегородец Дельта» осуществляется с соблюдением принципов и правил, предусмотренных законодательством РФ.
3.2. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. В случаях, предусмотренных законодательством РФ, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
- обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом "О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон "О микрофинансовой деятельности и микрофинансовых организациях", либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных; Политика в отношении обработки персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных, за исключением целей продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4. Цели обработки персональных данных
4.1. ООО «Нижегородец Дельта» обрабатывает персональные данные в соответствии с нормами действующего законодательства и локальных нормативных актов ООО «Нижегородец Дельта».
5. Права субъекта персональных данных
5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.
6. Права оператора персональных данных
6.1. ООО «Нижегородец Дельта» в праве:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством Российской Федерации (правоохранительные, налоговые органы и др.), и (или) связано с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- осуществлять обработку персональных данных субъекта без его согласия в случаях, предусмотренных законодательством Российской Федерации;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
7. Реализуемые оператором требования к защите персональных данных
7.1. ООО «Нижегородец Дельта» принимает правовые, организационные и технические меры, необходимые и достаточные для выполнения предусмотренных законодательством, обязанностей по защите персональных данных и обеспечению прав субъектов персональных данных.
К таким мерам относятся, в частности:
- назначение лица (лиц) ответственных за организацию обработки персональных данных;
- утверждение настоящей Политики, а также издание локальных нормативных актов по вопросам обработки персональных данных, выявление и предотвращение нарушений законодательства РФ о персональных данных, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- организация внутреннего аудита (контроля) процедур обработки персональных данных;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства, соотношение указанного вреда и мер, предпринимаемых ООО «Нижегородец Дельта» по его минимизации и соблюдению требований законодательства о персональных данных;
- применение сертифицированных технических и криптографических средств защиты персональных данных при обработке персональных данных в информационных системах.
7.2. Защите подлежат все обрабатываемые в ООО «Нижегородец Дельта» персональные данные.