Политика конфиденциальности
Для поддержания деловой репутации и гарантирования выполнения норм Федерального закона РФ N 152-ФЗ (далее — Законодательство), ООО «СТП ИНЖИНИРИНГ» считает обязательным соблюдение целей, принципов и условий законности обработки персональных данных.
Цель Политики Обеспечение защиты прав и свобод человека (далее – Субъекта), при обработке его персональных данных в соответствии с применимым Законодательством, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Принципы обработки персональных данных:
- Соблюдение прав субъектов при обработке их персональных данных.
- Осуществление обработки персональных данных на законной и справедливой основе для достижения целей их обработки.
- Недопущение обработки ПДн, которые не отвечают целям обработки, избыточны, или содержатся в базах данных, цели обработки которых несовместимы.
- Обеспечение точности, достаточности и актуальности персональных данных при их обработке по отношению к целям их обработки.
- Хранение персональных данных не дольше, чем этого требуют цели обработки ПДн.
- Уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
- Условия обработки персональных данных:
- Обработка ПДн осуществляется с соблюдением принципов и правил, предусмотренных применимым Законодательством.
- Запись, систематизация, накопление, хранение, уточнение, извлечение персональных данных граждан РФ при сборе персональных данных осуществляются с использованием баз данных, находящихся на территории РФ, если иное не предусмотрено применимым Законодательством.
- Трансграничная передача ПДн допускается при условии их сбора на территории РФ, в соответствии с применимым Законодательством.
- Любые лица, которые выполняют поручения или оказывают услуги для или от имени Общества и получившие доступ к персональным данным, обязуются сохранять конфиденциальность и не обрабатывать их без конкретного законного основания. Способы достижения целей:
- Отказ от обработки специальных категорий персональных данных, обработка которых, согласно применимому Законодательству, запрещена.
- Обеспечение защищённости информационных систем, в которых осуществляется обработка персональных данных, от воздействия актуальных угроз безопасности с учётом оценки вреда субъектам.
- Применение комплекса организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах, а также без использования средств автоматизации.
- Систематический контроль соответствия обработки персональных данных требованиям применимого Законодательства.
- Проведение мероприятий по информированию и обучению персонала правилам обработки и защиты персональных данных.
- Привлечение виновных лиц к ответственности за нарушение применимого Законодательства и внутренних документов Общества, регулирующих порядок обработки персональных данных.
