Мы уважаем неприкосновенность частной жизни и заботимся о защите персональной информации, которую Вы нам предоставляете. Мы хотели бы ознакомить Вас со следующими принципами, на которых строится наша политика в отношении конфиденциальной информации и Ваших персональных данных, в частности. Персональные данные — это любая информация, которая позволяет идентифицировать Вас как физическое лицо, такая, как Ваши имя и фамилия; почтовый адрес или номер паспорта; номер телефона, профессия или личные интересы.

1. Общие положения

1.1 В процессе ведения бизнеса, ООО «АЛТАЙ ПЭЛАС» обрабатывает персональные данные частных лиц — субъектов персональных данных. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства в полном объеме, ООО «АЛТАЙ ПЭЛАС» (далее — Оператор) считает важнейшей задачей обеспечение законности и справедливости обработки персональных данных, соблюдение их конфиденциальности и безопасности процессов их обработки. 1.2 Настоящий документ определяет политику в отношении обработки и защиты персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных. 1.3 Настоящая Политика применима ко всем случаям обработки персональных данных Оператором или от имени Оператора, вне зависимости от того, производится она вручную, автоматически (полуавтоматически). 1.4 В процессе обработки Оператор руководствуется Федеральным Законом «О персональных данных» № 152-ФЗ от 27.07.2006 (далее — Закон).

2. Обработка персональных данных

2.1 Оператор осуществляет обработку персональных данных в целях реализации функций, возложенных на Оператора нормативными правовыми актами, исполнения договорных обязательств, одной из сторон которых являются субъекты персональных данных, а также в иных, предусмотренных законом целях. 2.2 Оператор может осуществлять сбор и обработку персональных данных своих сотрудников, кандидатов на занятие вакантных должностей, а также клиентов, их представителей и выгодоприобретателей и иных лиц, состоящих с Оператором в договорных и иных гражданско-правовых отношениях, а также обработку персональных данных иных лиц, если данная обработка поручена в соответствии с требованиями Закона. При сборе и последующей обработке персональных данных Оператор обязуется соблюдать основные принципы и условия обработки, определяемые Законом. 2.3 Оператор обрабатывает персональные данные в объеме и в течение срока, необходимых для выполнения договорных обязательств, требований федерального законодательства, а также собственных целей ведения бизнеса и предоставления услуг. В случаях, предписанных Законом, Оператор оставляет за собой право запрашивать соответствующее согласие субъектов на обработку их персональных данных и отказать в предоставлении услуг в случае неполучения такого согласия. 2.4 Обработка персональных данных осуществляется только уполномоченными сотрудниками Оператора, после принятия достаточных мер безопасности, обеспечивающих защиту персональных данных и в соответствии с нормативными документами, регламентирующими процессы обработки и защиты персональных данных. Обработка и хранение персональных данных может осуществляться как в бумажном, так и в электронном виде, с использованием средств автоматизации или без них. 2.5 Оператор может прибегать к привлечению третьих лиц для обработки персональных данных только в случае оправданной необходимости. Оператор обязуется предпринять все необходимые меры для обеспечения того, чтобы привлеченные к обработке персональных данных третьи лица действовали в соответствии с настоящей Политикой и не ставили под угрозу конфиденциальность персональных данных. 2.6 Оператор может осуществлять передачу персональных данных субъектов третьим лицам при условии, что данная передача обусловлена требованиями федерального законодательства, условиями договоров, заключенных с субъектом или разрешена соответствующим согласием субъекта. Передача персональных данных осуществляется безопасным способом с использованием защищенных каналов передачи данных. Передача персональных данных третьей стороне может осуществляться только на основании договора с Оператором, содержащего требования по защите передаваемых персональных данных, обязанностей и ответственности третьей стороны по выполнению данных требований, если иное не оговорено федеральным законодательством.

3. Защита персональных данных

3.1 Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством. 3.2 Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных. 3.3 Основными мерами защиты персональных данных, используемыми Оператором, являются:
  • назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
  • ограничение и контроль состава работников, имеющих доступ к персональным данным;
  • ознакомление работников с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
  • организация режима обеспечения физической безопасности помещений, носителей информации и оборудования;
  • контроль доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
  • регистрация и учёт событий в информационных системах;
  • применение средств криптографической защиты информации для обеспечения безопасности персональных данных при передаче по открытым каналам связи;
  • обеспечение антивирусной защиты;
  • защита информационных систем от атак на уровне сети;
  • осуществление периодического контроля достаточности и полноты реализации защитных мер;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, а также локальным актам Оператора.

4. Права субъектов персональных данных

4.1 Субъект персональных данных имеет право (в соответствии с Главой 3 Закона):
  • на получение сведений об операторе, о месте его нахождения, о наличии у оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными;
  • на уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на прекращение обработки своих персональных данных, осуществляемой в целях прямого маркетинга;
  • отзывать свое согласие на обработку персональных данных или требовать прекращения обработки своих персональных данных (при этом Оператор в праве отказать субъекту в предоставлении услуг или выполнении своих договорных обязательств, если это невозможно без обработки указанных персональных данных);
  • получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
    1. подтверждение факта обработки персональных данных, а также цель такой обработки;
    2. способы обработки персональных данных Оператором;
    3. сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
    4. перечень обрабатываемых персональных данных и источник их получения;
    5. сроки обработки персональных данных, в том числе сроки их хранения;
    6. сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
4.2 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
  • обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
  • обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
  • обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
  • доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
  • обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
4.3 Для получения сведений об особенностях обработки персональных данных субъект должен направить соответствующий запрос Оператору. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. 4.4 Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке. 4.5 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.