Политика в отношении обработки персональных данных

1 Назначение

1.1.Настоящий документ определяет политику АО «КОМКОР» (далее – Общество) в отношении обработки персональных данных (далее – ПДн).

1.2.Настоящая Политика разработана в соответствии с п. 2 ст. 18.1 Федерального закона РФ от 27 июля 2006 года №152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, обрабатываемых в Обществе.

1.3.Целью настоящей Политики является защита интересов Общества, ее клиентов, партнеров и работников, а также выполнение законодательства Российской Федерации о персональных данных.

1.4.Политика распространяется на Данные полученные как до, так и после подписания настоящей Политики.

2 Общие положения

2.1.Настоящий документ «Политика в отношении обработки персональных данных АО «КОМКОР» (далее – Политика) определяет, какие персональные данные (далее – ПДн) собираются и каким образом эти данные обрабатываются и защищаются АО «КОМКОР» (117519, город Москва, Варшавское ш., д.133) (далее – Общество) в отношении следующих категорий субъектов ПДн:

  • абонент (в том числе бывший);
  • потенциальный абонент (физическое лицо, интересующееся оказываемые Обществом услугами);
  • кандидат на вакансию;
  • близкий родственник работника;
  • работник контрагента;
  • представитель контрагента;
  • контрагент (индивидуальный предприниматель);
  • сотрудник арендаторов помещений;
  • посетитель офисов Общества;
  • студент (при прохождении практики)
  • физическое лицо, направляющее корреспонденцию в Общества;
  • посетитель сайта https://www.akado.ru/  Общества.

Политика обработки ПДн в отношении других категорий субъектов персональных данных приведена в локальном нормативном документе «Положение об обработке и защите персональных данных АО «КОМКОР».

2.2.Общество обрабатывает ПДн физических лиц на законных основаниях в соответствии с ч. 1 ст. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» в том числе, но не ограничиваясь:
  • для осуществления и выполнения возложенных законодательством Российской Федерации (далее – РФ) на Общество функций, полномочий и обязанностей;
  • для исполнения или заключения договора, стороной которого, поручителем, либо выгодоприобретателем по которому является субъект ПДн;
  • на основании согласия субъекта на обработку ПДн.

2.3.Как оператор персональных данных Общество реализовало технические и организационные меры для обеспечения безопасности обрабатываемых ПДн.

3 Принципы обработки ПДн

3.1.При обработке ПДн Общество придерживается следующих принципов:

  • осуществляет обработку ПДн только на законной и справедливой основе;
  • определяет конкретные законные цели до начала обработки ПДн;
  • собирает только те ПДн, которые являются необходимыми и достаточными для заявленной цели обработки;
  • ограничивает обработку ПДн достижением конкретных, заранее определенных и законных целей;
  • производит уничтожение ПДн по достижении целей обработки или в случае утраты необходимости в достижении целей (если иное не предусмотрено договором или иным соглашением с субъектом ПДн либо законодательством РФ).

4 Условия обработки персональных данных

4.1 Обработка ПДн в Обществе осуществляется только при наличии надлежащего правового основания.

Общество не использует ПДн субъектов ПДн для принятия решений на основании исключительно их автоматизированной обработки, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих их права и законные интересы.

4.2 Общество обрабатывает ПДн специальной категории ПДн только в объеме, необходимом для выполнения возложенных законодательством РФ на Общество обязанностей.

4.3 Общество не распространяет ПДн без отдельного предварительно полученного согласия субъекта ПДн или его законного представителя.

4.4 Общество не раскрывает, не передает третьим лицам и не распространяет ПДн без наличия надлежащего правового основания. При передаче ПДн субъектов ПДн, третьи лица Общества в обязательном порядке предупреждаются о конфиденциальности передаваемых сведений.

4.5 В случае трансграничной передачи ПДн, Общество до начала осуществления деятельности по трансграничной передаче ПДн уведомляет уполномоченный орган по защите прав субъектов ПДн о своем намерении осуществлять трансграничную передачу ПДн и осуществляет трансграничную передачу в соответствии с требованиями ст. 12 152-ФЗ.

4.6 Общество вправе поручить обработку ПДн третьим лицам с согласия субъекта ПДн, если иное не предусмотрено законодательством РФ, на основании заключаемого с этими лицами договора (далее – поручение).

4.7 Лица, осуществляющие обработку ПДн на основании поручения, обязуются соблюдать принципы и правила обработки и защиты ПДн, предусмотренные законодательством РФ. Для каждого третьего лица в поручении определяются перечень действий (операций) с ПДн, которые будут совершаться третьим лицом, осуществляющим обработку ПДн, цели обработки ПДн, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность ПДн при их обработке, указываются требования к защите обрабатываемых ПДн в соответствии с законодательством РФ.

4.8 В случае если Общество поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПДн по поручению Общества как оператора персональных данных, несет ответственность перед Обществом.

4.9 Общество осуществляет обработку ПДн следующими способами:

  • с использованием средств автоматизации, в том числе с использованием информационных технологий и технических средств, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки ПДн, программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в ИСПДн;
  • без использования средств автоматизации.
4.10.Совокупность операций обработки ПДн, осуществляемых Обществом, включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, блокирование, удаление, уничтожение ПДн.

5 Права субъекта персональных данных

5.1.В случае отзыва Вами согласия на обработку ПДн, Мы будем обязаны прекратить их обработку в случае, если других правовых оснований обработки ПДн нет. Для отзыва согласия просим Вас направить скан-копию оформленного отзыва (форма отзыва согласия указана в ниже настоящей Политики) на адрес info@akado.ru. Отзыв на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий тридцати дней с момента поступления отзыва в письменном виде, Мы прекратим обработку Ваших персональных данных в случае, если у Общества нет других правовых оснований обработки ПДн или требований законодательства РФ. Вам будет направлено подтверждение о прекращении обработки Ваших персональных данных, либо ответ, содержащий основания для продолжения обработки ПДн

5.2.Как субъект ПДн, Вы имеете право получать от Общества информацию об обработке Ваших ПДн:

  • подтверждение факта обработки ПДн Обществом;
  • сведения о правовых основаниях и целях обработки ПДн;
  • сведения о применяемых Обществом способах обработки ПДн;
  • сведения о наименовании и местонахождении Общества, а также сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании законодательства РФ;
  • перечень обрабатываемых ПДн, относящихся к Вам, и информацию об источнике их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
  • сведения о сроках обработки ПДн, в том числе о сроках их хранения;
  • информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;
  • сведения о порядке осуществления субъектом ПДн своих прав;
  • фамилию, имя, отчество либо наименование и адрес лица, осуществляющего обработку ПДн по поручению Общества;
  • информацию о способах исполнения Обществом обязанностей, установленных ст. 18.1 152-ФЗ;
  • иные сведения, предусмотренные законодательством РФ.

Для запроса на получение информации просим Вас направить скан-копию оформленного запроса (форма запроса указана в ниже настоящей Политики) на адрес info@akado.ru. Запрос на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий десяти рабочих дней с момента поступления запроса в письменном виде, мы предоставим запрошенную информацию, касающуюся обработки Ваших ПДн.

5.3. Вы можете потребовать исправить свои ПДн, если они являются неточными, неполными или устаревшими. Также Вы можете потребовать блокирования или уничтожения Ваших персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки ПДн.

В случае подтверждения неверности или неточности ПДн Общество известит всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

Просим Вас направить скан-копию оформленного запроса (форма запроса указана в ниже настоящей Политики) на адрес info@akado.ru. Запрос на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий семи рабочих дней с момента окончания проверки достоверности предоставленных сведений, мы выполним запрос или предоставим мотивированный отказ в выполнении запроса.

6 Обязанности Общества

6.1. Общество имеет право:

  • предоставлять ПДн государственным и иным уполномоченным органам, если это предусмотрено законодательством РФ (налоговые, правоохранительные органы и др.);
  • отказывать в предоставлении ПДн в случаях, предусмотренных законодательством РФ;
  • обрабатывать ПДн субъекта без его согласия в случаях, предусмотренных законодательством РФ.

6.2. Общество обязано:

  • предоставлять субъектам ПДн по их просьбе информацию, касающуюся обработки их ПДн;
  • разъяснить субъектам ПДн юридические последствия их отказа в предоставлении Обществу своих ПДн при условии, что такое предоставление является обязательным в соответствии с законодательством РФ;
  • в случае получения ПДн не от субъекта персональных данных, за исключением случаев, предусмотренных ч. 4 ст. 18 152-ФЗ, до начала обработки таких ПДн предоставить субъекту ПДн следующую информацию:
  1. наименование либо фамилия, имя, отчество и адрес Оператора или его представителя;
  2. цель обработки ПДн и ее правовое основание;
  3. предполагаемые пользователи ПДн;
  4. установленные 152-ФЗ права субъекта ПДн;
  5. источник получения ПДн;
  • при сборе ПДн, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в пунктах 2, 3, 4, 8 ч. 1 ст. 6 152-ФЗ.

7 Меры по обеспечению безопасности персональных данных при их обработке

7.1.В Обществе реализована совокупность мер, направленных на обеспечение безопасности ПДн в процессе деятельности Общества.

7.2.Для защиты ПДн в Обществе установлены следующие меры:

  • назначение лица, ответственного за организацию обработки ПДн;
  • разработка и утверждение локальных актов по вопросам обработки и защиты ПДн;
  • применение средств защиты информации;
  • учет машинных носителей ПДн;
  • обнаружение фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов;
  • восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
  • контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности ИСПДн;
  • оценка вреда, который может быть причинен субъектам ПДн в случае нарушения требований законодательства, соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством РФ;
  • соблюдение условий, исключающих несанкционированный доступ к машинным носителям ПДн и обеспечивающих сохранность ПДн;
  • ознакомление работников Общества, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ о ПДн, в том чисел с требованиями к защите ПДн, с локальными актами Общества по вопросам обработки и защиты ПДн.

8 Изменение политики

8.1.В Политику могут вноситься корректировки в случае изменений в наших процессах обработки ПДн. Соответствующие корректировки будут отображены на официальном сайте Общества https://www.akado.ru/legal/, где размещается актуальная версия Политики.

8.2.Дата последнего изменения и актуальная версия указаны в начале Политики.