Политика конфиденциальности при обработке персональных данных
Версия документа от 24.08.2020
Политика конфиденциальности при обработке ООО "Зенон Н.С.П." персональных данных
1. Общие положения 1.1. Политика конфиденциальности (далее - Политика) при обработке ООО "Зенон Н.С.П." (далее - ПРОВАЙДЕР) персональных данных (далее - ПДн) определяет основные принципы, цели и способы обработки ПДн, перечни субъектов и обрабатываемых ПРОВАЙДЕРОМ ПДн, функции ПРОВАЙДЕРА при обработке ПДн, права субъектов ПДн, а также реализуемые ПРОВАЙДЕРОМ требования к защите ПДн. 1.2. Политика является общедоступным документом ПРОВАЙДЕРА и предусматривает возможность ознакомления с ней любых лиц. 1.3. Политика действует после утверждения и до ее замены новой версией. 1.4. В Политике используются термины и определения в соответствии с их значениями, как они определены в ФЗ-152 <О персональных данных>. 1.5. В силу п.1 ст.1 ФЗ-152 <О персональных данных> Политика регулирует отношения, связанные с обработкой ПДн, осуществляемой ПРОВАЙДЕРОМ с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка ПДн без использования таких средств соответствует характеру действий (операций), совершаемых с ПДн с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск ПДн, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях ПДн, и (или) доступ к таким ПДн. 1.6. Политика разработана с учетом требований Конституции Российской Федерации, законов и иных нормативных правовых актов в области ПДн. 1.7. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих для ПРОВАЙДЕРА вопросы обработки ПДн работников и абонентов ПРОВАЙДЕРА. В силу пп.1,2 п.2 ст.22 ФЗ-152 <О персональных данных> ПРОВАЙДЕР осуществляет без уведомления уполномоченного органа по защите прав субъектов ПДн обработку ПДн: 1) работников - обрабатываемых в соответствии с трудовым законодательством; 2) Абонентов по договору на абонентское обслуживание (далее - АБОНЕНТОВ) - полученных ПРОВАЙДЕРОМ в связи с заключением договора, стороной которого является субъект ПДн, если ПДн не распространяются, а также не предоставляются третьим лицам без согласия субъекта ПДн и используются ПРОВАЙДЕРОМ исключительно для исполнения указанного договора и заключения договоров с субъектом ПДн. 3) При необходимости ПРОВАЙДЕР может обрабатывать с соблюдением действующего законодательства ПДн других субъектов ПДн. Могут обрабатываться: фамилия, имя, отчество; год, месяц, дата рождения, место рождения; адрес; семейное положение; образование; профессия; ИНН, СНИЛС, контактная информация (телефон, адрес электронной почты), иные сведения, предусмотренные типовыми формами и установленным порядком обработки. 1.8. Обработка биометрических ПДн, специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, ПРОВАЙДЕРОМ не осуществляется. 1.9. ПРОВАЙДЕР не принимает на обработку ПДн от неуполномоченных, неустановленных лиц или в случаях, когда невозможно установить достоверность ПДн или есть сомнения в их достоверности. ПДн, предоставленные на обработку ПРОВАЙДЕРУ, могут считаться не достоверными и могут быть блокированы до момента получения от субъекта ПДн или его законного представителя подтверждающих документов или согласия на обработку ПДн, если ПРОВАЙДЕР сочтет это необходимым. 1.10. В случаях, не предусмотренных действующим законодательством Российской Федерации или договором, обработка ПДн осуществляется после получения согласия субъекта ПДн. Согласие может быть выражено субъектом ПДн в форме совершения действий, принятия условий договора-оферты, проставления соответствующих отметок, заполнения полей в экранных и иных формах, бланках, направления ПРОВАЙДЕРУ электронных сообщений или может быть оформлено в письменной форме в соответствии с действующим законодательством. 1.11. Субъект ПДн должен понимать, что его отказ от обработки ПДн, отзыв согласия на обработку ПДн, требование уничтожить его ПДн и тому подобные действия могут привести к невозможности исполнения с ним того или иного договора, в частности, к невозможности оказать ему услуги ПРОВАЙДЕРА или третьих лиц. 1.12. Предоставляя ПРОВАЙДЕРУ свои ПДн, в частности заказывая и/или используя услуги ПРОВАЙДЕРА, субъект ПДн выражает согласие на обработку его ПДн в соответствии с настоящей Политикой. Актуальная версия настоящей Политики распространяется на всех АБОНЕНТОВ ПРОВАЙДЕРА. Как правило, АБОНЕНТ при заключении абонентского договора предоставляет свои ПДн самостоятельно при регистрации (создании учётной записи) в автоматизированной системе расчетов на сайте ПРОВАЙДЕРА или в процессе заказа/использования услуг ПРОВАЙДЕРА, заполняя предложенную ему экранную форму. Заполняя экранную форму или форму обратной связи и нажимая опцию, выражающую согласие, расположенную на странице сайта, на которой размещена форма, а равно указывая свои ПДн при использовании других сервисов Сайта, АБОНЕНТ выражает согласие с настоящей Политикой и указанными в ней условиями обработки и передачи его ПДн. Согласие АБОНЕНТА на обработку его ПДн ПРОВАЙДЕРОМ в соответствии с Политикой является полным и безусловным. Посетителям сайта ПРОВАЙДЕРА следует воздержаться от заполнения форм и/или от использования других сервисов на сайте, в случае несогласия (полного или частичного) с Политикой, а равно несогласия предоставить ПДн. 1.13. ПРОВАЙДЕР не контролирует и не несет ответственность за сайты третьих лиц, на которые АБОНЕНТ может перейти по ссылкам, доступным на сайте ПРОВАЙДЕРА. На сайтах третьих лиц может быть другая политика конфиденциальности и у АБОНЕНТА могут обрабатываться иные ПДн и иными способами. 1.14. Для конкретных услуг ПРОВАЙДЕР может публиковать положения, дополняющие настоящую Политику. 1.15. Обрабатываемые ПРОВАЙДЕРОМ ПДн хранятся на территории Российской Федерации. 2. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется Политика обработки ПДн ПРОВАЙДЕРОМ. 2.1. Политика обработки ПДн ПРОВАЙДЕРОМ определяется в соответствии со следующими кодексами, законами и иными нормативными правовыми актами:
2.2. В целях реализации положений Политики у ПРОВАЙДЕРА могут разрабатываться соответствующие локальные нормативные акты и иные документы, в том числе:
3. Принципы и цели обработки ПДн. 3.1. Обработка ПДн ПРОВАЙДЕРОМ осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов ПДн, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
3.2. ПДн обрабатываются ПРОВАЙДЕРОМ в целях:
4. Действия ПРОВАЙДЕРА при осуществлении обработки ПДн. ПРОВАЙДЕР при осуществлении обработки ПДн:
5. Условия обработки ПДн ПРОВАЙДЕРОМ. 5.1. ПРОВАЙДЕР обрабатывает ПДн только при наличии хотя бы одного из следующих условий:
5.2. ПРОВАЙДЕР без согласия субъекта ПДн не раскрывает третьим лицам и не распространяет ПДн, если иное не предусмотрено федеральным законом, настоящей Политикой, условиями договоров с субъектом ПДн, иным согласием субъекта ПДн. На основании положений пп. 5 п. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в случае осуществления ПРОВАЙДЕРОМ переуступки прав и обязанностей по Договору с субъектом ПДн третьему лицу ПРОВАЙДЕР вправе передать принимающему третьему лицу ПДн субъекта ПДн, полученные от субъекта ПДн в рамках Договора. 5.3. В случае несогласия субъекта ПДн с указанной в п. 5.2 настоящей Политики передачей ПДн, субъект ПДн вправе отозвать предоставленное ПРОВАЙДЕРУ или третьему лицу согласие на обработку ПДн, тогда наступают последствия, предусмотренные п.1.11 Политики. 5.4. Доступ к обрабатываемым ПРОВАЙДЕРОМ ПДн разрешается только работникам ПРОВАЙДЕРА, работающим в подразделениях, в которых осуществляется обработка ПДн. 5.5. ПРОВАЙДЕР вправе поручить обработку ПДн другому лицу с согласия субъекта ПДн на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, цели обработки, обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке. В случае, если ПРОВАЙДЕР поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет ПРОВАЙДЕР. 6. Способы обработки ПДн. 6.1. ПРОВАЙДЕР может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПДн. 6.2. Обработка ПДн ПРОВАЙДЕРОМ осуществляется следующими способами: 7. Права субъектов ПДн. Срок обработки ПДн. 7.1. Субъект ПДн имеет право на:
7.2. Решение, порождающее юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта ПДн. 7.3. Все запросы, уточнения уведомления и отзывы согласия на обработку ПДн направляются субъектом ПДн или его законным представителем ПРОВАЙДЕРУ письменно на бумажном носителе по адресу места нахождения исполнительного органа ПРОВАЙДЕРА. ПРОВАЙДЕР может потребовать подтвердить личность субъекта ПДн, затребовав документального предоставления такого подтверждения в любой непротиворечащей закону форме. 7.4. ПРОВАЙДЕР осуществляет обработку ПДн в течение всего срока действия договорных отношений с субъектом ПДн и/или до момента завершения полного цикла оказания услуг ПРОВАЙДЕРА и/или до момента завершения процесса обработки (удовлетворения/отказа) претензии. 7.5. Учитывая, что ПРОВАЙДЕР является оператором связи, в случае требования субъекта ПДн об уничтожении ПДн или отзыва субъектом ПДн согласия на обработку ПДн, ПРОВАЙДЕР вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, предусмотренных действующим законодательством Российской Федерации. 8. Меры, принимаемые ПРОВАЙДЕРОМ для обеспечения выполнения обязанностей оператора при обработке ПДн. 8.1. ПРОВАЙДЕР обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей оператора при обработке ПДн. ПРОВАЙДЕР самостоятельно определяет состав и перечень таких мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации, если иное не предусмотрено законодательством. К таким мерам могут, в частности, относиться:
8.2. Меры по обеспечению безопасности ПДн при их обработке в информационных системах ПДн устанавливаются в соответствии с локальными нормативными актами ПРОВАЙДЕРА, регламентирующими вопросы обеспечения безопасности ПДн при их обработке в информационных системах ПДн ПРОВАЙДЕРА. 9. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов ПРОВАЙДЕРА в области ПДн. 9.1. Внутренний контроль за соблюдением обрабатывающими ПДн структурными подразделениями ПРОВАЙДЕРА законодательства Российской Федерации и локальных нормативных актов ПРОВАЙДЕРА в области ПДн, в том числе требований к защите ПДн, осуществляется лицом, ответственным за организацию обработки ПДн ПРОВАЙДЕРА. 9.2. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов ПРОВАЙДЕРА в области ПДн в структурных подразделениях ПРОВАЙДЕРА, а также за обеспечение конфиденциальности и безопасности ПДн в указанных подразделениях возлагается на их руководителей. 10. Доступ к Политике. 10.1. Действующая редакция Политики на бумажном носителе хранится по месту нахождению исполнительного органа ПРОВАЙДЕРА. 10.2. Электронная версия действующей редакции Политики общедоступна на официальном сайте ПРОВАЙДЕРА в сети Интернет по адресу www.zenon.net 11. Актуализация и утверждение Политики 11.1. Политика вводится в действие после утверждения руководителем ПРОВАЙДЕРА. 11.2. Предложения и замечания для внесения изменений в Политику следует направлять по адресу info@zenon.net. 11.3. Политика периодически пересматривается и актуализируется по мере необходимости. ПРОВАЙДЕР имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции (версии) Политики. 11.4. Политика может актуализироваться и заново утверждаться в любое время, в частности, по мере внесения изменений в законодательство Российской Федерации и нормативные правовые акты в сфере ПДн, в локальные нормативные ПРОВАЙДЕРА, регламентирующие организацию обработки и обеспечение безопасности ПДн. |
Приложение: Загрузить