Закрыть Поставщикам Покупателям

Политика обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1.    Настоящая политика АО «Волга» в отношении обработки персональных данных (далее – Политика) утверждена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые АО «Волга» (далее – Оператор) может получить от субъекта персональных данных.

1.2. Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.

1.3.      Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.

1.4.      Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5.      Дополнить основными понятиями из ст.3 ФЗ О Персональных данных №152-ФЗ, используемых в настоящей политике.


2. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ


2.1. В рамках настоящей Политики под персональными данными понимается:

2.1.1. Персональные данные, полученные Оператором в рамках входящих запросов физических лиц с целью оказания консультирования;

2.1.2.Персональные данные полученные в результате аналитики действий физического лица на веб-сайте и функционирования веб-сайта

2.1.3. Персональные данные, полученные Оператором для заключения и исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных.

2.1.4. Персональные данные, полученные Оператором в связи с реализацией трудовых отношений.

2.2. Сроки и условия прекращения обработки и хранения персональных данных субъекта персональных данных определяются в установленном законодательством Российской Федерации порядке.

2.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.


3.   ЦЕЛИ СБОРА, ОБРАБОТКИ И ХРАНЕНИЯ И ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1.     Обработке подлежат только персональные данные, которые отвечают целям их обработки.

3.2.     Оператор    собирает,   обрабатывает   и    хранит    персональные   данные    субъекта персональных данных в целях:

3.2.1. обработка входящих запросов физических лиц с целью оказания консультирования;

3.2.2. аналитики действий физического лица на веб-сайте и функционирования веб-сайта;

3.2.3. проведение рекламных и новостных рассылок;

3.2.4. заключения и исполнения договора;

3.2.5. реализации трудовых отношений;

3.2.6. осуществление гражданско-правовых отношений;

3.2.7. осуществление пропускного режима;

3.2.8. исполнение требований налогового, пенсионного законодательства.

3.2.9.      Осуществления и исполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании и в соответствии со ст. 23, 24 Конституции Российской Федерации; Федеральным законом «О персональных данных» №152-ФЗ от 27.07.2006г.; Федеральным законом «Об информации, информационных технологиях и о защите информации» №149-ФЗ от 27.07.2006г. и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных.


4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ


4.1.   Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.

4.2.   Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях:

4.2.1. Субъект персональных данных явно выразил свое согласие на такие действия.

4.2.2. Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры.

4.3.    При обработке персональных данных субъекта персональных данных Оператор руководствуется Федеральным законом «О персональных данных» №152-ФЗ от 27.07.2006г., другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных и настоящей Политикой.

4.4. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.


5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1.   Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

5.1.1. Подтверждение факта обработки персональных данных Оператором.

5.1.2. Правовые основания и цели обработки персональных данных.

5.1.3. Применяемые Оператором способы обработки персональных данных.

5.1.4.   Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.

5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.

5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.

5.1.7.   Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.

5.1.8.   Информацию об осуществленной или о предполагаемой трансграничной передаче данных.

5.1.9.    Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.

5.2.   Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

5.3.    Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.


6.    СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1.      Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.

6.2.    Созданные у Оператора условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

6.3. У Оператора в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.

6.4.   Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.

6.5.      Назначены ответственный за организацию обработки персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации.

6.6.   Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, действиям в кризисных ситуациях.

6.7.     Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.

6.8.    Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.

6.9.    Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:

6.9.1. Введена система разграничения доступа.

6.9.2.    Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.

6.9.3. Установлена защита от вредоносного программно-математического воздействия.

6.9.4. Осуществляется регулярное резервное копированием информации и баз данных.

6.9.5.      Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.

6.10. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.


7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным


7.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона "О персональных данных", субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

7.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

7.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

7.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:

- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;

- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;

- в случае достижения цели обработки персональных данных уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.


8. ДОСТУП К ПОЛИТИКЕ


8.1. Действующая редакция Политики на бумажном носителе хранится по адресу: 606407, г. Балахна, ул. Горького, д.1.

8.2. Электронная версия действующей редакции Политики размещена на сайте Оператора в сети «Интернет».


9. АКТУАЛИЗАЦИЯ И УТВЕРЖДЕНИЕ ПОЛИТИКИ


9.1.    Политика утверждается и вводится в действие распорядительным документом, подписываемым руководителем Оператора.

9.2.   Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.

9.3.    К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.