Политика оператора в отношении обработки персональных данных

Общие положения
Политика Оператора в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – «ФЗ-152»).

Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в компании (OCG) индивидуального предпринимателя Озерова Владимира Вячеславовича (далее – «Оператор») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Каждое из указанных лиц по отдельности является самостоятельным Оператором персональных данных.

В Политике используются следующие основные понятия:
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств
  • Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных
  • Обработка персональных данных любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
  • Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом
  • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу
  • Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных

Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике в соответствии с ч. 2 ст. 18.1. ФЗ-152.

Обеспечение безопасности персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.

  • Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
  • Назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
  • Ограничение состава лиц, допущенных к обработке персональных данных
  • ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных
  • Организация учета, хранения и обращения носителей, содержащих информацию с персональными данными
  • Определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз
  • Разработка на основе модели угроз системы защиты персональных данных
  • Проверка готовности и эффективности использования средств защиты информации
  • Разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации
  • Регистрация и учет действий пользователей информационных систем персональных данных
  • Использование антивирусных средств и средств восстановления системы защиты персональных данных
  • Применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации
  • Организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

Заключительные положения

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.