Политика защиты и обработки персональных данных в АО «Голд Майн Технолоджи»

Скачать PDFПолитика защиты и обработки персональных данных в АО «Голд Майн Технолоджи»

PDF-документ, 137 КБ

1. Общие положения


1.1. Политика обработки персональных данных в АО «Голд Майн Технолоджи» (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в АО «Голд Майн Технолоджи» персональных данных, функции АО «Голд Майн Технолоджи» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в АО «Голд Майн Технолоджи» требования к защите персональных данных.

1.2. Настоящая Политика составлена с учетом требований Конституции Российской Федерации, в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее — Данные), которые АО «Голд Майн Технолоджи» (далее — Оператор) может получить от субъекта персональных данных.

1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в АО «Голд Майн Технолоджи» вопросы обработки персональных данных работников и других субъектов персональных данных.

1.4. Настоящая Политика вступает в силу в момент ее утверждения отдельным приказом директора АО «Голд Майн Технолоджи» и действует бессрочно до замены новым локальным правовым актом аналогичного назначения.

1.5. АО «Голд Майн Технолоджи» имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Корректировка Политики осуществляется отдельными приказами директора компании.

1.6. В целях реализации положений Политики в АО «Голд Майн Технолоджи» разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:

2. Основные термины и определения, используемые в локальных нормативных актах АО «Голд Майн Технолоджи», 
регламентирующих вопросы обработки персональных данных

Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Информация — сведения (сообщения, данные) независимо от формы их представления.

Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

3. Принципы, условия и цели обработки персональных данных


3.1. АО «Голд Майн Технолоджи», являясь оператором персональных данных, осуществляет обработку персональных данных работников АО «Голд Майн Технолоджи» и других субъектов персональных данных, не состоящих с АО «Голд Майн Технолоджи» в трудовых отношениях.

3.2. Обработка персональных данных у Оператора осуществляется с учетом необходимости обеспечения защиты прав и свобод работников АО «Голд Майн Технолоджи» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

3.3. АО «Голд Майн Технолоджи» производит обработку персональных данных с соблюдением следующих условий:

3.4. Персональные данные обрабатываются в АО «Голд Майн Технолоджи» в целях:

4. Перечень субъектов, персональные данные которых обрабатываются в АО «Голд Майн Технолоджи»


4.1. В АО «Голд Майн Технолоджи» обрабатываются персональные данные следующих категорий субъектов:

5. Перечень персональных данных, обрабатываемых в АО «Голд Майн Технолоджи»


5.1. Перечень персональных данных, обрабатываемых в АО «Голд Майн Технолоджи», определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами АО «Голд Майн Технолоджи» с учетом целей обработки персональных данных, указанных в разделе № 3 Политики.

5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в АО «Голд Майн Технолоджи» не осуществляется. 

6. Функции АО «Голд Майн Технолоджи» при осуществлении обработки персональных данных


6.1. АО «Голд Майн Технолоджи» при осуществлении обработки персональных данных:

7. Перечень операций с персональными данными и способы их обработки


7.1. Настоящая Политика устанавливает, что АО «Голд Майн Технолоджи» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

7.2. Обработка персональных данных в АО «Голд Майн Технолоджи» осуществляется следующими способами:

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право на получение у АО «Голд Майн Технолоджи» информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.2. АО «Голд Майн Технолоджи» обязано немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.

8.3. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.

8.4. Если субъект персональных данных считает, что АО «Голд Майн Технолоджи» осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие АО «Голд Майн Технолоджи» в Уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

8.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9. Меры, принимаемые АО «Голд Майн Технолоджи» для обеспечения обязанностей оператора по обработке персональных данных

9.1. Меры, необходимые и достаточные для обеспечения выполнения АО «Голд Майн Технолоджи» обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

9.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами АО «Голд Майн Технолоджи», регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных АО «Голд Майн Технолоджи».

10. Заключительные положения

10.1. Иные права и обязанности АО «Голд Майн Технолоджи», как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

10.2. Должностные лица АО «Голд Майн Технолоджи», виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.