Наименование лицензирующего органа | Роскомнадзор |
Регистрационный номер лицензии | Л030-00114-77/00065761 |
Номер лицензии, присвоенный до 01.03.2022 | 165201 |
Дата предоставления лицензии | 24.05.2018 |
Срок действия до | 28.10.2028 |
Наименование лицензирующего органа | Роскомнадзор |
Регистрационный номер лицензии | Л030-00114-77/00065761 |
Номер лицензии, присвоенный до 01.03.2022 | 165201 |
Дата предоставления лицензии | 24.05.2018 |
Срок действия до | 28.10.2028 |
Политика «Обработка персональных данных в ООО «Медианет» ПД-002
На основании полученной лицензии на Телематические услуги связи No165201 от 28.10.2018 г.
ООО «Медианет» оказывает услуги только на территории Российской Федерации.
1. ИНФОРМАЦИЯ О ДОКУМЕНТЕ
Цель документа: Защита прав и законных интересов субъектов персональных данных. Выполнение ООО «Медианет» требований законодательства о персональных данных.
Краткое описание документа: Политика ПД-002 «Обработка персональных данных в ООО «Медианет» (далее Политика) определяет принципы, порядок и условия обработки персональных данных абонентов, сотрудников ООО «Медианет» и иных лиц, чьи персональные данные обрабатываются ООО «Медианет», а также третьими лицами по поручению ООО «Медианет».
Периодичность пересмотра: В целях обеспечения эффективности осуществления мероприятий по обработке персональных данных, настоящая Политика подлежит пересмотру и актуализации в случае существенных изменений законодательства в области защиты персональных данных.
2. ОТВЕТСТВЕННОСТЬ И ОБЛАСТЬ ПРИМЕНЕНИЯ
Настоящий документ регламентирует деятельность всех подразделений и должностных лиц ООО «Медианет», осуществляющих обработку персональных данных.
3. ОПРЕДЕЛЕНИЯ ТЕРМИНОВ И СОКРАЩЕНИЙ
Абонент - физическое или юридическое лицо, с которым заключен Договор о предоставлении услуг связи.
Персональные данные - ПерсДан - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных - государственный орган, муниципальный орган, юридическое
или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – ИС - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Локальный нормативный акт - ЛНА.
4. ОБЩИЕ ПОЛОЖЕНИЯ
4.1. Деятельность ООО «Медианет» в соответствии с настоящей политикой, обеспечивает защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
4.2. Настоящая Политика разработана в соответствии с положениями Федерального закона «О персональных данных» No152-ФЗ от 27 июля 2006 года и действует в отношении всех ПерсДан обрабатываемых в ООО «Медианет». Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
4.3. ПерсДан являются информацией ограниченного доступа (конфиденциального характера), в соответствии с законодательством РФ. ПерсДан могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими (далее отраслевое законодательство). Порядок обработки ПерсДан в ООО «Медианет» регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ о ПерсДан и отраслевого законодательства РФ, если в нем установлен порядок обработки информации конфиденциального характера.
4.4. Организация хранения, учета и использования ПерсДан в ООО «Медианет» осуществляется в соответствии с Федеральным законом от 27.07.2006 No 152-ФЗ «О персональных данных» и ЛНА ООО «Медианет».
4.5. В соответствии с пунктом 2 части 2 статьи 1 Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» обращение с документами, переданными на хранение в соответствии с архивным законодательством, не регулируется настоящей Политикой.
4.6. Настоящая Политика распространяется на все процессы ООО «Медианет», связанные с
обработкой ПерсДан субъектов и обязательна для применения всеми работниками, осуществляющими обработку ПерсДан в силу своих должностных обязанностей.
4.7. Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством Российской Федерации.
5. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. ООО «Медианет» и иные лица, получившие доступ к ПерсДан, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПерсДан, если иное не предусмотрено федеральным законом.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка ПДн осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
• Конституции Российской Федерации;
• Трудового кодекса Российской Федерации;
• Федерального закона от 27 июля 2006 года No 152-ФЗ "О персональных данных";Федерального закона "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ.
• Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации. Утверждено постановлением Правительства Российской Федерации от 15 сентября 2008 года No 687.
• Постановления от 1 ноября 2012 г. N 1119 об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных.
• Приказ ФСТЭК России No 55, ФСБ России No 86, Мининформсвязи России No 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;
• Приказ ФСТЭК России от 18 февраля 2013 г. No 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
• Приказ Роскомнадзора от 05 сентября 2013 г. No 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
• Приказ ФНС от 17 ноября 2010 г. No ММВ-7-3/611 "Об утверждении формы сведений о доходах физических лиц и рекомендации по ее заполнению, формата сведений о доходах физических лиц в электронном виде, справочников".
• Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
6.2. ООО «Медианет» является оператором ПерсДан, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПерсДан, а также определяет цели обработки ПерсДан, состав ПерсДан, подлежащих обработке, действия (операции), совершаемые с ПерсДан.
6.3. Обработка персональных данных субъектов ПерсДан осуществляется в ООО «Медианет» вследующих целях:
• принятия решения о трудоустройстве кандидата в ООО «Медианет»;
• заключения и выполнения обязательств по трудовым договорам, договорам гражданско-правового характера, договорам подряда и другим договорам с контрагентами;
• обеспечение производственных процессов и выполнения законодательства РФ, связанного с трудовыми отношениями;
• выполнение требований законодательства в сфере труда и налогообложения;
• ведение текущего бухгалтерского и налогового учёта, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отчётности;
• выполнение требований законодательства по определению порядка обработки и защиты ПерсДан граждан, являющихся клиентами или контрагентами ООО «Медианет»;
• предоставление услуг связи и выполнения законодательства о связи;
• учет и регистрация посетителей офисов ООО «Медианет»;
• предоставление услуг, неразрывно связанных с услугами связи;
• выполнение иных требований законодательства РФ.
6.4. Обработка ПерсДан должна осуществляться на законной и справедливой основе. Обработке подлежат только ПерсДан, которые отвечают целям их обработки. Обработка ПерсДан должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПерсДан, несовместимая с целями сбора ПерсДан. Содержание и объем обрабатываемых ПерсДан должны соответствовать заявленным целям обработки. Обрабатываемые ПерсДан не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих ПерсДан, обработка которых осуществляется в целях, несовместимых между собой.
6.5. При обработке ПерсДан должны быть обеспечены точность ПерсДан, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПерсДан. В ООО «Медианет» должны приниматься необходимые меры по удалению или уточнению неполных или неточных данных.Ответственность за своевременное предоставление в ООО «Медианет» сведений об изменении ПерсДан, обрабатываемых в ООО «Медианет», возлагается на субъектов ПерсДан, которым они принадлежат.
6.6. Хранение ПерсДан должно осуществляться в форме, позволяющей определить субъекта ПерсДан, не дольше, чем этого требуют цели обработки ПерсДан, если иной срок хранения ПерсДан не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПерсДан. Обрабатываемые ПерсДан подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.7. Обработка ПерсДан в ООО «Медианет» допускается в следующих случаях:
• обработка ПерсДан осуществляется с согласия субъекта ПерсДан на обработку его ПерсДан;
• обработка ПерсДан необходима для достижения целей, предусмотренных законами Российской Федерации, для осуществления и выполнения возложенных законодательством Российской Федерации на ООО «Медианет» функций, полномочий и обязанностей;
• обработка ПерсДан необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
• обработка ПерсДан необходима для предоставления государственной или муниципальной
услуги;
• обработка ПерсДан необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПерсДан, а также для заключения договора по инициативе субъекта ПерсДан или договора, по которому
субъект ПерсДан будет являться выгодоприобретателем или поручителем;
• обработка ПерсДан необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПерсДан, если получение согласия субъекта ПерсДан невозможно;
• обработка ПерсДан необходима для осуществления прав и законных интересов ООО «Медианет» или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПерсДан;
• обработка ПерсДан необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной,
литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта ПерсДан;
• обработка ПерсДан осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, политической агитации, при условии обязательного обезличивания ПерсДан;
• осуществляется обработка ПерсДан, доступ неограниченного круга лиц к которым предоставлен субъектом ПерсДан либо по его просьбе (общедоступные ПерсДан);
• осуществляется обработка ПерсДан, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
6.8. Обработка в ООО «Медианет» специальных категорий ПерсДан, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях, предусмотренных федеральным законодательством. Обработка указанных специальных категорий ПерсДан должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
6.9. ООО «Медианет» не осуществляет обработку биометрических ПерсДан (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить их личность);
6.10. ООО «Медианет» не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу ПерсДан.6.11. Обработка ПерсДан в ООО «Медианет» может осуществляться:
• работниками ООО «Медианет»;
• другими лицами, осуществляющими обработку ПерсДан по поручению ООО «Медианет».
6.12. Обработка ПерсДан другими лицами может осуществляться в целях, указанных в п. 6.3., только на основании соответствующего договора с ООО «Медианет», в котором содержится поручение на обработку ПерсДан. В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПерсДан и обеспечивать безопасность ПерсДан при их обработке, а также должны быть указаны требования к защите обрабатываемых ПерсДан в соответствии со статьей 19 Федерального закона No152 «О персональных данных».
6.13. Обработка ПерсДан в ООО «Медианет» может осуществляться как с использованием, так и без использования средств автоматизации.
6.14. Автоматизированная обработка ПерсДан должна осуществляться в ИС ООО «Медианет» в строгом соответствии с настоящей политикой.
6.15. В ООО «Медианет» запрещается принятие на основании исключительно автоматизированной обработки ПерсДан решений, порождающих юридические последствия в отношении субъекта ПерсДан или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.
6.16. Неавтоматизированная обработка ПерсДан должна осуществляться таким образом, чтобы ПерсДан обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях ПерсДан, в специальных разделах или на полях форм (бланков) и иным способом.
6.17. Лица, осуществляющие обработку ПерсДан без использования средств автоматизации (работники ООО «Медианет» и другие лица, осуществляющие обработку ПерсДан по поручению ООО «Медианет»), должны быть проинформированы о факте обработки ими ПерсДан, обработка которых осуществляется ООО «Медианет» без использования средств автоматизации, категориях обрабатываемых ПерсДан, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также ЛНА ООО «Медианет».
6.18. При неавтоматизированной обработке ПерсДан, предполагающей использование типовых форм документов, характер информации в которых предполагает или допускает включение в них ПерсДан (далее - типовая форма), необходимо выполнять следующие условия:
1. типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
• сведения о цели обработки ПерсДан, осуществляемой без использования средств автоматизации;
• реквизиты ООО «Медианет» (наименование и адрес);
• фамилию, имя, отчество и адрес субъекта ПерсДан;
• источник получения ПерсДан, сроки обработки ПерсДан;
• перечень действий с ПерсДан, которые будут совершаться в процессе их обработки;
• общее описание используемых оператором способов обработки ПерсДан;
2. типовая форма должна предусматривать поле, в котором субъект ПерсДан может поставить отметку о своем согласии на обработку ПерсДан, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку ПерсДан;
3. типовая форма должна быть составлена таким образом, чтобы каждый из субъектов ПерсДан, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов ПерсДан;
4. типовая форма должна исключать объединение полей, предназначенных для внесения ПерсДан, цели обработки которых заведомо не совместимы.
6.19. При сохранении ПерсДан на материальных носителях не допускается сохранение на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Дляобработки различных категорий ПерсДан, осуществляемой без использования средств автоматизации, для каждой категории ПерсДан следует использовать отдельный материальный носитель.
7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъект ПерсДан принимает решение о предоставлении его ПерсДан и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку ПерсДан может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
7.2. Обязанность предоставить доказательство получения согласия субъекта ПерсДан на обработку его персональных данных или доказательство наличия оснований, указанных в Федеральном законе от 27.07.2006 No 152-ФЗ «О персональных данных», возлагается на ООО «Медианет».
7.3. Субъект ПерсДан имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект ПерсДан вправе требовать от ООО «Медианет» уточнения его персональных данных, их блокирования или уничтожения в случае, если ПерсДан являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.4. Обработка ПерсДан в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия субъекта ПерсДан. ООО «Медианет» обязано немедленно прекратить по требованию субъекта персональных данных обработку его ПерсДан в вышеуказанных целях.
8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Получение персональных данных в ООО «Медианет» организуется таким способом, чтобы не нарушить конфиденциальность собираемых ПерсДан.
8.2. Перечень случаев, когда необходимо получить письменное согласие субъекта ПерсДан на обработку его персональных данных, а также порядок и форма получения согласия определяются ЛНА ООО «Медианет» в соответствии с положениями Федерального закона РФ «О персональных данных» No152-ФЗ от 27 июля 2006 года.
8.3. В случае недееспособности субъекта ПерсДан письменное согласие на обработку его ПерсДан получается от его законного представителя.
8.4. ПерсДан могут быть получены ООО «Медианет» от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона РФ «О персональных данных» No152-ФЗ от 27 июля 2006 года.
8.5. Порядок получения ПерсДан определяется ЛНА ООО «Медианет».
9. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Порядок хранения ПерсДан, обрабатываемых в ООО «Медианет», определяется ЛНА ООО «Медианет» в соответствии с положениями Федерального закона РФ «О персональных данных» No152- ФЗ от 27 июля 2006 года.
9.2. Сроки обработки (хранения) ПерсДан определяются в соответствии со сроком действия договора с субъектом ПерсДан, приказом Минкультуры РФ от 25.08.2010 No 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и ЛНА ООО «Медианет».9.3. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПерсДан после истечения срока хранения допускается только после их обезличивания.
10. УТОЧНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Уточнение ПерсДан, обрабатываемых в ООО «Медианет» осуществляется по запросам субъектов ПерсДан, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов ПерсДан.
10.2. Уточнение ПерсДан при осуществлении их обработки без использования средств автоматизации следует производить путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, то путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
11. ПРЕДОСТАВЛЕНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. При предоставлении ПерсДан третьей стороне должны выполняться следующие условия:
• передача (предоставление доступа) ПерсДан третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности ПерсДан и безопасности персональных данных при их обработке;
• передача (предоставление доступа) ПерсДан третьей стороне осуществляется на основании действующего законодательства РФ;
• наличие письменного согласия субъекта ПерсДан на передачу его ПерсДан третьей стороне, за исключением случаев предусмотренных законодательством.
11.2. В целях информационного обеспечения в ООО «Медианет» могут создаваться специализированные справочники (телефонные, адресные книги и др.), содержащие персональные данные, к которым с письменного согласия субъекта ПерсДан может предоставляться доступ неограниченному кругу лиц.
11.3. Сведения о субъекте ПерсДан должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
12. БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Основанием блокирования ООО «Медианет» персональных данных, относящихся к соответствующему субъекту ПерсДан, является:
• обращение или запрос субъекта ПерсДан при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
• обращение или запрос законного представителя субъекта при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними,
незаконного их получения;
• обращение или запрос уполномоченного органа по защите прав субъектов персональных данных при условии подтверждения факта недостоверности, устаревания, неполноты персональных данных, отсутствия необходимости в них для заявленной цели обработки,
неправомерных действий с ними, незаконного их получения.
13. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Основанием для уничтожения ПерсДан, обрабатываемых в ООО «Медианет» является:
• достижение цели обработки ПерсДан;
• утрата необходимости в достижении цели обработки ПерсДан;
• отзыв субъектом ПерсДан согласия на обработку своих ПерсДан, за исключением случаев, когда обработка указанных ПерсДан является обязательной в соответствии с законом РФ или договором;
• выявление неправомерных действий с ПерсДан и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
• истечение срока хранения ПерсДан, установленного законодательством РФ и ЛНА ООО «Медианет»;
• предписание уполномоченного органа по защите прав субъектов ПерсДан, Прокуратуры России или решение суда.
13.2. При несовместимости целей обработки ПерсДан, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку ПерсДан отдельно от других зафиксированных на том же носителе ПерсДан и при необходимости уничтожения или блокирования части ПерсДан уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование ПерсДан, подлежащих уничтожению или блокированию.
13.3. Уничтожение части ПерсДан, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих ПерсДан с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
14. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
14.1. При обработке ПерсДан ООО «Медианет» принимает правовые, организационные и
технические меры для защиты ПерсДан от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПерсДан, а также от иных неправомерных действий в отношении ПерсДан.
14.2. Обеспечение безопасности ПерсДан осуществляется в рамках установления в ООО «Медианет» режима безопасности информации конфиденциального характера.
14.3. Обеспечение безопасности ПерсДан, в частности, достигается:
• определением угроз безопасности ПерсДан при их обработке в ИС;
• применением организационных и технических мер по обеспечению безопасности ПерсДан при их обработке в ИС, необходимых для выполнения требований к защите ПерсДан, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПерсДан;
• применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценкой эффективности принимаемых мер по обеспечению безопасности ПерсДан до ввода в эксплуатацию ИС;
• учетом машинных носителей ПерсДан;
• обнаружением фактов несанкционированного доступа к ПерсДан и принятием мер к блокированию каналов несанкционированного доступа;
• восстановлением ПерсДан, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением правил доступа к ПерсДан, обрабатываемым в ИС, а также обеспечением регистрации и учета всех действий, совершаемых с ПерсДан в ИС;• контролем за принимаемыми мерами по обеспечению безопасности ПерсДан и уровнем защищенности ПерсДан в ИС.
14.4. Обеспечение безопасности тайны связи и сведений об абонентах при обработке информации в системах и сетях связи осуществляется в соответствии с требованиями законодательства РФ о связи, а также международного законодательства по межоператорскому взаимодействию.
14.5. Обеспечение безопасности ПерсДан, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
14.6. В соответствии с требованиями федерального закона «О лицензировании отдельных видов деятельности» при обеспечении безопасности ПерсДан в ИС с использованием средств технической и/или криптографической защиты информации ООО «Медианет» получает соответствующие лицензии ФСТЭК и/или ФСБ России.
14.7. Уровни защищенности ПерсДан при их обработке в ИС ООО «Медианет», требования к защите ПерсДан, обеспечивающих уровни защищенности ПерсДан, требования к материальным носителям ПерсДан и технологиям их хранения вне ИС определяются в зависимости от угроз безопасности персональным данным с учетом возможного вреда субъекту ПерсДан, объема и содержания обрабатываемых ПерсДан, вида деятельности, при осуществлении которого обрабатываются ПерсДан, актуальности (уровня) угроз безопасности ПерсДан в соответствии с Федеральным законом от 27.07.2006 No 152-ФЗ «О персональных данных», Постановлениями Правительства РФ, иными нормативными правовыми актами, а также договорами между ООО «Медианет», операторами ПерсДан и субъектами ПерсДан.
14.8. Защита ПерсДан при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативно-правовых актов РФ и ЛНА ООО «Медианет» по работе с материальными носителями информации.
15. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
15.1. Субъект ПерсДан, чьи персональные данные обрабатываются в ООО «Медианет» имеет право на получение информации, касающейся обработки его ПерсДан, в том числе содержащей:
• подтверждение факта обработки ПерсДан оператором;
• правовые основания и цели обработки ПерсДан;
• цели и способы обработки ПерсДан;
• сроки обработки ПерсДан, в том числе сроки их хранения;
• наименование и адрес лица, осуществляющего обработку ПерсДан по поручению оператора, если обработка поручена или будет поручена такому лицу;
• иные сведения, предусмотренные Федеральным законом Федеральным законом от 27.07.2006 No 152-ФЗ «О персональных данных» или другими федеральными законами.
15.2. Сведения, указанные в п. 15.1 предоставляются субъекту ПерсДан ООО «Медианет» в доступной форме, и в них не должны содержаться ПерсДан, относящиеся к другим субъектам ПерсДан, за исключением случаев, если имеются законные основания для раскрытия таких ПерсДан.
16. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ
ПЕРСОНАЛЬНЫХ ДАННЫХ
16.1. ООО «Медианет» и/или работники ООО «Медианет», виновные в нарушении требований законодательства РФ о персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.
16.2. Моральный вред, причиненный субъекту ПерсДан вследствие нарушения его прав, нарушения правил обработки ПерсДан, а также требований к защите ПерсДан подлежит возмещению в соответствии с законодательством Российской Федерации.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
17.1. Субъект ПерсДан свободно, своей волей и в своем интересе предоставившее свои персональные данные или их часть (фамилию, имя, отчество, дату рождения, адрес, образование, профессию, должность, контактные данные: телефон, факс, электронная почта, почтовый адрес) при обращении в ООО «Медианет» (далее – «Оператор связи»), юридический адрес: 191036, Санкт-Петербург г, Ульяны Громовой пер, дом No 4, строение А, оф.6Н, дает свое полное согласие на обработку своих персональных данных.
17.2. Субъект ПерсДан имеет право отозвать согласие при условии письменного уведомления ООО «Медианет» не менее чем за 30 (тридцать) дней до предполагаемой даты прекращения использования данных, согласно Федерального закона от 27.07.2006 г. No 152-ФЗ «О персональных данных». Указанное уведомление оформляется Субъектом ПерсДан при наличии паспорта в офисе ООО «Медианет» по адресу: 191036, Санкт-Петербург г, Ульяны Громовой пер, дом No 4, строение А, оф.6Н.
17.3. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайте ООО «Медианет» по адресу: www.net47.ru .
17.4. Настоящая Политика подлежит пересмотру в соответствии с ЛНА ООО «Медианет».
17.5. Лица, чьи персональные данные обрабатываются ООО «Медианет», могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: 191036, Санкт-Петербург г, Ульяны Громовой пер, дом No 4, строение А, оф.6Н. или в электронной форме по адресу: sales@net47.ru.