Цель политики

Обеспечение защиты прав и свобод человека и гражданина (субъекта), в том числе защиты прав на неприкосновенность его частной жизни, личную и семейную тайну, при обработке его персональных данных, в соответствии с законодательством.

Принципы обработки персональных данных

  • Соблюдение прав субъектов персональных данных при обработке их персональных данных.
  • Осуществление обработки персональных данных на законной и справедливой основе для достижения целей их обработки.
  • Недопущение обработки персональных данных, которые: не отвечают целям обработки, избыточны, или содержатся в базах данных, цели обработки которых несовместимы.
  • Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки.
  • Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
  • Уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

Условия обработки персональных данных

  • Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных нормативно-правовыми актами в области персональных данных.
  • Обработка персональных данных осуществляется с согласия субъекта персональных данных или в случаях, предусмотренных федеральным законом.
  • Запись, систематизация, накопление, хранение, уточнение, извлечение персональных данных граждан РФ при сборе персональных данных осуществляются с использованием баз данных, находящихся на территории РФ, если иное не предусмотрено законодательством.
  • Трансграничная передача персональных данных осуществляется только после сбора персональных данных на территории РФ, в соответствии с законодательством.
  • Лица, получившие доступ к персональным данным, обязаны сохранять конфиденциальность и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Способы достижения цели

  • Обеспечение защищенности информационных систем персональных данных от воздействия актуальных угроз безопасности персональных данных с учетом оценки вреда субъектам персональных данных;
  • Применение комплекса организационных и технических мер по обеспечению безопасности персональных данных, необходимых для выполнения требований законодательства к защите персональных данных, при их обработке в информационных системах (ИС) персональных данных, а также без использования средств автоматизации.
  • Систематический контроль соответствия обработки ПДн требованиям законодательства и локальным нормативным актам.
  • Проведение мероприятий по информированию и обучению персонала правилам обработки и защиты ПДн.
  • Неотвратимость наступления ответственности за нарушение настоящей Политики.