Цель политики
Обеспечение защиты прав и свобод человека и гражданина (субъекта), в том числе защиты прав на неприкосновенность его частной жизни, личную и семейную тайну, при обработке его персональных данных, в соответствии с законодательством.
Принципы обработки персональных данных
- Соблюдение прав субъектов персональных данных при обработке их персональных данных.
- Осуществление обработки персональных данных на законной и справедливой основе для достижения целей их обработки.
- Недопущение обработки персональных данных, которые: не отвечают целям обработки, избыточны, или содержатся в базах данных, цели обработки которых несовместимы.
- Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки.
- Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
- Уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
Условия обработки персональных данных
- Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных нормативно-правовыми актами в области персональных данных.
- Обработка персональных данных осуществляется с согласия субъекта персональных данных или в случаях, предусмотренных федеральным законом.
- Запись, систематизация, накопление, хранение, уточнение, извлечение персональных данных граждан РФ при сборе персональных данных осуществляются с использованием баз данных, находящихся на территории РФ, если иное не предусмотрено законодательством.
- Трансграничная передача персональных данных осуществляется только после сбора персональных данных на территории РФ, в соответствии с законодательством.
- Лица, получившие доступ к персональным данным, обязаны сохранять конфиденциальность и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Способы достижения цели
- Обеспечение защищенности информационных систем персональных данных от воздействия актуальных угроз безопасности персональных данных с учетом оценки вреда субъектам персональных данных;
- Применение комплекса организационных и технических мер по обеспечению безопасности персональных данных, необходимых для выполнения требований законодательства к защите персональных данных, при их обработке в информационных системах (ИС) персональных данных, а также без использования средств автоматизации.
- Систематический контроль соответствия обработки ПДн требованиям законодательства и локальным нормативным актам.
- Проведение мероприятий по информированию и обучению персонала правилам обработки и защиты ПДн.
- Неотвратимость наступления ответственности за нарушение настоящей Политики.