Политика «Обработка персональных данных в ООО «ИНФОРМ-СВЯЗЬ»

Общие положения

ООО «ИНФОРМ-СВЯЗЬ» оказывает услуги на территории г Санкт-Петербурга на основании полученных лицензий:

  • 134701 Услуги местной телефонной связи, за исключением услуг местной телефонной связи с использованием таксофонов и средств коллективного доступа
  • 134702 Телематические услуги связи
  • 134704 Услуги связи по передаче данных для целей передачи голосовой информации
  • 134705 Услуги связи по передаче данных, за исключением услуг связи по передаче данных для целей передачи голосовой информации
  • 139722 Услуги связи для целей проводного радиовещания
  • 143489 Услуги связи для целей кабельного вещания

1. ИНФОРМАЦИЯ О ДОКУМЕНТЕ

Цель документа:

Защита прав и законных интересов субъектов персональных данных. Выполнение ООО «ИНФОРМ-СВЯЗЬ» требований законодательства о персональных данных. Краткое описание документа: Политика ПД-001 «Обработка персональных данных в ООО «ИНФОРМ-СВЯЗЬ» (далее Политика) определяет принципы, порядок и условия обработки персональных данных абонентов, работников ООО «ИНФОРМ-СВЯЗЬ» и иных лиц, чьи персональные данные обрабатываются ООО «ИНФОРМ-СВЯЗЬ», а также третьими лицами по поручению ООО «ИНФОРМ-СВЯЗЬ». Ограничение доступа: Нет. Периодичность пересмотра: В целях обеспечения эффективности осуществления мероприятий по обработке персональных данных, настоящая Политика подлежит пересмотру и актуализации в случае существенных изменений законодательства в области защиты персональных данных.

2. ОТВЕТСТВЕННОСТЬ И ОБЛАСТЬ ПРИМЕНЕНИЯ 

Настоящий документ регламентирует деятельность всех подразделений и должностных лиц ООО «ИНФОРМ-СВЯЗЬ», осуществляющих обработку персональных данных. 

3. ОПРЕДЕЛЕНИЯ ТЕРМИНОВ И СОКРАЩЕНИЙ 

  • Абонент - физическое или юридическое лицо, с которым заключен Договор о предоставлении услуг связи.
  • Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Оператор персональных данных - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Распространение персональных - данных действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных – ИС - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 

4. ОБЩИЕ ПОЛОЖЕНИЯ

4.1. Деятельность ООО «ИНФОРМ-СВЯЗЬ», в соответствии с настоящей политикой, обеспечивает защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

4.2. Настоящая Политика разработана в соответствии с положениями Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех Персональных данных обрабатываемых в ООО «ИНФОРМ-СВЯЗЬ». Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.

4.3. Персональными данными являются информацией ограниченного доступа (конфиденциального характера), в соответствии с законодательством РФ. Персональные данные могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими (далее отраслевое законодательство). Порядок обработки Персональные данные абонентов в ООО «ИНФОРМ-СВЯЗЬ» регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ о Персональных данных и отраслевого законодательства РФ, если в нем установлен порядок обработки информации конфиденциального характера.

4.4. Организация хранения, учета и использования Персональные данные абонентов в ООО «ИНФОРМ-СВЯЗЬ» осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и нормативными документами ООО «ИНФОРМ-СВЯЗЬ».

4.5. В соответствии с пунктом 2 части 2 статьи 1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» обращение с документами, переданными на хранение в соответствии с архивным законодательством, не регулируется настоящей Политикой.

4.6. Настоящая Политика распространяется на все процессы ООО «ИНФОРМ-СВЯЗЬ» связанные с обработкой Персональных данных субъектов и обязательна для применения всеми работниками, осуществляющими обработку Персональные данные абонентов в силу своих должностных обязанностей.

4.7. Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством Российской Федерации.  

5. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. ООО «ИНФОРМ-СВЯЗЬ» и иные лица, получившие доступ к Персональные данные абонентов, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта Персональных данных, если иное не предусмотрено федеральным законом.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. ООО «ИНФОРМ-СВЯЗЬ» является оператором Персональных данных, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.

6.2. Обработка персональных данных субъектов Персональных данных осуществляется в ООО «ИНФОРМ-СВЯЗЬ» в следующих целях:

  • предоставление услуг связи и выполнения законодательства о связи;
  • обеспечение трудовых и производственных процессов и выполнения посетителей офисов ООО «ИНФОРМ-СВЯЗЬ»;
  • иных требований законодательства РФ.

6.3. Обработка Персональных данных должна осуществляться на законной и справедливой основе. Обработке подлежат только Персональные данные, которые отвечают целям их обработки. Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

6.4. При обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. В ООО «ИНФОРМ-СВЯЗЬ» должны приниматься необходимые меры по удалению или уточнению неполных или неточных данных. Ответственность за своевременное предоставление в ООО «ИНФОРМСВЯЗЬ» сведений об изменении Персональных данных, обрабатываемых в ООО «ИНФОРМ-СВЯЗЬ», возлагается на субъектов Персональных данных, которым они принадлежат.

6.5. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если иной срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

6.6. Обработка Персональных данных в ООО «ИНФОРМ-СВЯЗЬ» допускается в следующих случаях:

  • обработка Персональных данных осуществляется с согласия субъекта Персональных данных на обработку его Персональных данных;
  • обработка Персональных данных необходима для достижения целей, предусмотренных законами Российской Федерации, для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «ИНФОРМ-СВЯЗЬ» функций, полномочий и обязанностей;
  • обработка Персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  • обработка Персональных данных необходима для предоставления государственной или муниципальной услуги;
  • обработка Персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому субъект Персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка Персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта Персональных данных, если получение согласия субъекта Персональных данных невозможно;
  • обработка Персональных данных необходима для осуществления прав и законных интересов ООО «ИНФОРМ-СВЯЗЬ» или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта Персональных данных;
  • обработка Персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта Персональных данных;
  • обработка Персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, политической агитации, при условии обязательного обезличивания Персональных данных;
  • осуществляется обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом Персональных данных либо по его просьбе (общедоступные Персональных данных);
  • осуществляется обработка Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

6.7. Обработка в ООО «ИНФОРМ-СВЯЗЬ» специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях предусмотренных федеральным законодательством. Обработка указанных специальных категорий Персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.

6.8. Обработка Персональных данных в ООО «ИНФОРМ-СВЯЗЬ» может осуществляться: - работниками ООО «ИНФОРМ-СВЯЗЬ»; - другими лицами, осуществляющими обработку Персональных данных по поручению ООО «ИНФОРМ-СВЯЗЬ».

6.9. Обработка Персональных данных другими лицами может осуществляться в целях, указанных в п. 6.2., только на основании соответствующего договора с ООО «ИНФОРМСВЯЗЬ», в котором содержится поручение на обработку Персональных данных. В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность Персональных данных и обеспечивать безопасность Персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых Персональных данных в соответствии со статьей 19 Федерального закона №152 «О персональных данных».

6.10. Обработка Персональных данных в ООО «ИНФОРМ-СВЯЗЬ» может осуществляться как с использованием, так и без использования средств автоматизации.

6.11. Автоматизированная обработка Персональных данных должна осуществляться в ИС ООО «ИНФОРМ-СВЯЗЬ» в строгом соответствии с настоящей политикой.

6.12. В ООО «ИНФОРМ-СВЯЗЬ» запрещается принятие на основании исключительно автоматизированной обработки Персональных данных решений, порождающих юридические последствия в отношении субъекта Персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.

6.13. Неавтоматизированная обработка Персональных данных должна осуществляться таким образом, чтобы Персональные данные обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях Персональных данных, в специальных разделах или на полях форм (бланков) и иным способом.

6.14. Лица, осуществляющие обработку Персональных данных без использования средств автоматизации (работники ООО «ИНФОРМ-СВЯЗЬ» и другие лица, осуществляющие обработку Персональных данных по поручению ООО «ИНФОРМ-СВЯЗЬ»), должны быть проинформированы о факте обработки ими Персональных данных, обработка которых осуществляется ООО «ИНФОРМ-СВЯЗЬ» без использования средств автоматизации, категориях обрабатываемых Персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также нормативными документами ООО «ИНФОРМ-СВЯЗЬ».

6.15. При неавтоматизированной обработке Персональных данных, предполагающей использование типовых форм документов, характер информации в которых предполагает или допускает включение в них Персональных данных (далее - типовая форма), необходимо выполнять следующие условия:

  • типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
  1.  сведения о цели обработки Персональных данных, осуществляемой без использования средств автоматизации;
  2. реквизиты ООО «ИНФОРМ-СВЯЗЬ» (наименование и адрес);
  3. фамилию, имя, отчество и адрес субъекта Персональных данных;
  4. источник получения Персональных данных, сроки обработки Персональных данных;
  5. перечень действий с Персональных данных, которые будут совершаться в процессе их обработки;
  6. общее описание используемых оператором способов обработки Персональных данных;
  • типовая форма должна предусматривать поле, в котором субъект Персональных данных может поставить отметку о своем согласии на обработку Персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку Персональных данных;
  • типовая форма должна быть составлена таким образом, чтобы каждый из субъектов Персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов Персональных данных;
  • типовая форма должна исключать объединение полей, предназначенных для внесения Персональных данных, цели обработки которых заведомо не совместимы.

6.16. При сохранении Персональных данных на материальных носителях не допускается сохранение на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий Персональных данных, осуществляемой без использования средств автоматизации, для каждой категории Персональных данных следует использовать отдельный материальный носитель. 

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект Персональных данных принимает решение о предоставлении его Персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку Персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

7.2. Обязанность предоставить доказательство получения согласия субъекта Персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных», возлагается на ООО «ИНФОРМ-СВЯЗЬ».

7.3. Субъект Персональных данных имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект Персональных данных вправе требовать от ООО «ИНФОРМ-СВЯЗЬ» уточнения его персональных данных, их блокирования или уничтожения в случае, если Персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.4. Обработка Персональных данных в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия субъекта Персональных данных. ООО «ИНФОРМ-СВЯЗЬ» обязано немедленно прекратить по требованию субъекта персональных данных обработку его Персональных данных в вышеуказанных целях.

8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Получение персональных данных в ООО «ИНФОРМ-СВЯЗЬ» организуется таким способом, чтобы не нарушить конфиденциальность собираемых Персональных данных.

8.2. Перечень случаев, когда необходимо получить письменное согласие субъекта Персональных данных на обработку его персональных данных, а также порядок и форма получения согласия определены в Приказе об утверждении Положения о обработке и защите Персональных данных ООО «ИНФОРМ-СВЯЗЬ» в соответствии с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года.

8.3. В случае недееспособности субъекта Персональных данных письменное согласие на обработку его Персональных данных получается от его законного представителя.

8.4. Персональных данных могут быть получены ООО «ИНФОРМ-СВЯЗЬ» от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона РФ «О персональных данных» №152- ФЗ от 27 июля 2006 года.

8.5. Порядок получения Персональных данных определяется приказом ООО «ИНФОРМ-СВЯЗЬ». 

9. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Порядок хранения Персональных данных, обрабатываемых в ООО «ИНФОРМСВЯЗЬ», определяется приказами ООО «ИНФОРМ-СВЯЗЬ» в соответствии с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года.

9.2. Сроки обработки (хранения) Персональных данных определяются в соответствии со сроком действия договора с субъектом Персональных данных, приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и приказами ООО «ИНФОРМ-СВЯЗЬ».

9.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение Персональных данных после истечения срока хранения допускается только после их обезличивания. 

10. УТОЧНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Уточнение Персональных данных, обрабатываемых в ООО «ИНФОРМ-СВЯЗЬ» осуществляется по запросам субъектов Персональных данных, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов Персональных данных.

10.2. Уточнение Персональных данных при осуществлении их обработки без использования средств автоматизации следует производить путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, то путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

11. ПРЕДОСТАВЛЕНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. При предоставлении Персональных данных третьей стороне должны выполняться следующие условия:

  • передача (предоставление доступа) Персональных данных третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности Персональных данных и безопасности персональных данных при их обработке;
  • передача (предоставление доступа) Персональных данных третьей стороне осуществляется на основании действующего законодательства РФ;
  • наличие письменного согласия субъекта Персональных данных на передачу его Персональных данных третьей стороне, за исключением случаев предусмотренных законодательством.

11.2. В целях информационного обеспечения в ООО «ИНФОРМ-СВЯЗЬ» могут создаваться специализированные справочники (телефонные, адресные книги и др.), содержащие персональные данные, к которым с письменного согласия субъекта Персональных данных может предоставляться доступ неограниченному кругу лиц.

11.3. Сведения о субъекте Персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов. 

12. БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Основанием блокирования ООО «ИНФОРМ-СВЯЗЬ» персональных данных, относящихся к соответствующему субъекту Персональных данных, является:

  • обращение или запрос субъекта Персональных данных при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
  • обращение или запрос законного представителя субъекта при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
  • обращение или запрос уполномоченного органа по защите прав субъектов персональных данных при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения. 

13. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. Основанием для уничтожения Персональных данных, обрабатываемых в ООО «ИНФОРМ-СВЯЗЬ» является:

  • достижение цели обработки Персональных данных;
  • утрата необходимости в достижении цели обработки Персональных данных;
  • отзыв субъектом Персональных данных согласия на обработку своих Персональных данных, за исключением случаев, когда обработка указанных Персональных данных является обязательной в соответствии с законом РФ или договором;
  • выявление неправомерных действий с Персональными данными и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
  • истечение срока хранения Персональных данных, установленного законодательством РФ и приказами ООО «ИНФОРМ-СВЯЗЬ»;
  • предписание уполномоченного органа по защите прав субъектов Персональных данных, Прокуратуры России или решение суда.

13.2. При несовместимости целей обработки Персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку Персональных данных отдельно от других зафиксированных на том же носителе Персональных данных и при необходимости уничтожения или блокирования части Персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование Персональных данных, подлежащих уничтожению или блокированию.

13.3. Уничтожение части Персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих Персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание). 

14. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

14.1. При обработке Персональных данных ООО «ИНФОРМ-СВЯЗЬ» принимает правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.

14.2. Обеспечение безопасности Персональных данных осуществляется в рамках установления в ООО «ИНФОРМ-СВЯЗЬ» режима безопасности информации конфиденциального характера.

14.3. Обеспечение безопасности Персональных данных, в частности, достигается:

  • определением угроз безопасности Персональных данных при их обработке в ИС;
  • применением организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в ИС, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности Персональных данных;
  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценкой эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию ИС;
  • учетом машинных носителей Персональных данных;
  • обнаружением фактов несанкционированного доступа к Персональных данных и принятием мер к блокированию каналов несанкционированного доступа;
  • восстановлением Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к Персональных данных, обрабатываемым в ИС, а также обеспечением регистрации и учета всех действий, совершаемых с Персональных данных в ИС;
  • контролем за принимаемыми мерами по обеспечению безопасности Персональных данных и уровнем защищенности Персональных данных в ИС.

14.4. Обеспечение безопасности тайны связи и сведений об абонентах при обработке информации в системах и сетях связи осуществляется в соответствии с требованиями законодательства РФ о связи, а также международного законодательства по межоператорскому взаимодействию.

14.5. Обеспечение безопасности Персональных данных, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.

14.6. В соответствии с требованиями федерального закона «О лицензировании отдельных видов деятельности» при обеспечении безопасности Персональных данных в ИС с использованием средств технической и/или криптографической защиты информации ООО «ИНФОРМ-СВЯЗЬ» получает соответствующие лицензии ФСТЭК и/или ФСБ России.

14.7. Уровни защищенности Персональных данных при их обработке в ИС ООО «ИНФОРМ-СВЯЗЬ», требования к защите Персональных данных, обеспечивающих уровни защищенности Персональных данных, требования к материальным носителям Персональных данных и технологиям их хранения вне ИС определяются в зависимости от угроз безопасности персональным данным с учетом возможного вреда субъекту Персональных данных, объема и содержания обрабатываемых Персональных данных, вида деятельности, при осуществлении которого обрабатываются Персональных данных, актуальности (уровня) угроз безопасности Персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлениями Правительства РФ, иными нормативными правовыми актами, а также договорами между ООО «ИНФОРМ-СВЯЗЬ», операторами Персональных данных и субъектами Персональных данных.

14.8. Защита Персональных данных при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативно-правовых актов РФ и приказом ООО «ИНФОРМ-СВЯЗЬ» по работе с материальными носителями информации.

15. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

15.1. Субъект Персональных данных, чьи персональные данные обрабатываются в ООО «ИНФОРМ-СВЯЗЬ» имеет право на получение информации, касающейся обработки его Персональных данных, в том числе содержащей:

  • подтверждение факта обработки Персональных данных оператором;
  • правовые основания и цели обработки Персональных данных;
  • цели и способы обработки Персональных данных;
  • сроки обработки Персональных данных, в том числе сроки их хранения;
  • наименование и адрес лица, осуществляющего обработку Персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Федеральным законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

15.2. Сведения, указанные в п. 15.1 предоставляются субъекту Персональных данных ООО «ИНФОРМ-СВЯЗЬ» в доступной форме, и в них не должны содержаться Персональных данных, относящиеся к другим субъектам Персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных. 

16. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

16.1. ООО «ИНФОРМ-СВЯЗЬ» и/или работники ООО «ИНФОРМ-СВЯЗЬ», виновные в нарушении требований законодательства РФ о персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.

16.2. Моральный вред, причиненный субъекту Персональных данных вследствие нарушения его прав, нарушения правил обработки Персональных данных, а также требований к защите Персональных данных подлежит возмещению в соответствии с законодательством Российской Федерации.  

17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

17.1. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайте ООО «ИНФОРМ-СВЯЗЬ» по адресу: www.inform-svyaz.ru

17.2. Настоящая Политика подлежит пересмотру в случае изменения законодательства РФ и изменением нормативных документов ООО «ИНФОРМ-СВЯЗЬ».

17.3. Лица, чьи персональные данные обрабатываются ООО «ИНФОРМ-СВЯЗЬ», могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: Россия, 197341, г. Санкт-Петербург, ул. Афонская, дом 2, пом. 211 Или по электронной почте office@inform-svyaz.ru

18. НОРМАТИВНЫЕ ССЫЛКИ

18.1. Внешние документы: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»