1. Общие положения
1.1. Настоящее Положение о защите персональных данных (далее — Положение) разработано в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119, а также иными нормативными правовыми актами в сфере защиты персональных данных.
1.2. Цель настоящего Положения — определение порядка защиты персональных данных, обрабатываемых в ООО «Аквалит ТМ-Синтез» (далее — Оператор).
1.3. Оператор:
2. Обрабатываемые персональные данные
2.1. В Операторе обрабатываются персональные данные следующих категорий субъектов:
2.2. Обрабатываются, в том числе: ФИО, паспортные данные, адрес проживания, ИНН, СНИЛС, банковские реквизиты, контактные данные, данные детей (если применимо).
3. Принципы защиты персональных данных
3.1. Обработка персональных данных осуществляется на основе следующих принципов:
4. Обеспечение безопасности персональных данных
4.1. Оператор реализует комплекс мер по защите персональных данных, включая:
4.2. Все сотрудники, допущенные к обработке ПДн, обязаны:
5. Обработка и передача персональных данных
5.1. Оператор вправе поручить обработку персональных данных третьим лицам (аутсорсерам, подрядчикам, IT-компаниям) при условии соблюдения ими требований к защите ПДн.
5.2. Передача ПДн за границу допускается при наличии письменного согласия субъекта ПДн или в случае соблюдения требований к уровню защиты ПДн в принимающей стране.
5.3. Передача ПДн внутри организации и вовне осуществляется на основании:
6. Ответственность
6.1. Лица, виновные в нарушении законодательства о персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством РФ.
6.2. Контроль за соблюдением Положения осуществляет ответственное лицо за организацию обработки персональных данных — Трофимов Андрей Юрьевич, генеральный директор.
7. Заключительные положения
7.1. Настоящее Положение утверждается приказом генерального директора и подлежит пересмотру не реже одного раза в 3 года, а также при изменении законодательства.
7.2. Ознакомление сотрудников с настоящим Положением обязательно и подтверждается личной подписью.