Правила обработки персональных данных
Политика обработки персональных данных в ООО «Оборудование для автосервиса»
-
ООО «Оборудование для автосервиса» (далее — Оператор) обрабатывает персональные данные строго на законных основаниях.
-
Обработка данных ограничивается чётко определёнными, законными целями. Использование данных вне этих целей не допускается.
-
Объединение баз данных с разными целями обработки запрещено.
-
Обрабатываются только те персональные данные, которые необходимы для достижения заявленных целей.
-
Объём и содержание собираемых данных должны соответствовать целям обработки. Избыточные данные не подлежат сбору и использованию.
-
Данные должны быть точными, достаточными и при необходимости — актуальными. Оператор обязан своевременно уточнять или удалять неверные или неполные сведения.
-
Для предотвращения нарушений законодательства Оператор применяет следующие меры:
-
Внутренний контроль за соблюдением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и подзаконных актов;
-
Оценка возможного вреда субъектам данных при нарушении закона, сопоставление рисков и мер по их снижению;
-
Ознакомление и (или) обучение сотрудников, работающих с персональными данными, требованиям законодательства и мерам защиты данных.
-
-
Безопасность персональных данных обеспечивается через:
-
Выявление угроз безопасности данных в информационных системах;
-
Применение организационно-технических мер для защиты информации, в соответствии с уровнями защищённости, установленными Правительством РФ;
-
Оценку соответствия средств защиты;
-
Оценку эффективности применяемых мер до запуска ИС;
-
Учёт машинных носителей данных;
-
Обнаружение и предотвращение несанкционированного доступа;
-
Восстановление данных при их утрате или изменении;
-
Установление правил доступа и ведение журнала действий с персональными данными.
-
-
Основная цель обработки персональных данных — соблюдение законодательства и нормативных требований.
-
Данные хранятся в форме, позволяющей идентифицировать субъект, не дольше, чем это необходимо для целей обработки, если иное не предусмотрено законом или договором. После достижения цели данные подлежат уничтожению или обезличиванию.
-
При выявлении неправомерной обработки данных, Оператор обязан прекратить такую обработку в течение трёх рабочих дней. Если устранить нарушения невозможно — данные уничтожаются в срок до десяти рабочих дней. Оператор обязан уведомить об этом субъекта данных либо его представителя, а также — при необходимости — уполномоченный орган по защите прав субъектов персональных данных.
-
После достижения цели обработки данных Оператор обязан прекратить их обработку и уничтожить их в течение 30 дней, если иное не предусмотрено договором, соглашением с субъектом или законом.
-
В случае отзыва согласия на обработку персональных данных, Оператор прекращает обработку и уничтожает данные в течение трёх рабочих дней, если иное не указано в соглашении. Субъект должен быть уведомлён о факте уничтожения не позднее трёх рабочих дней.
-
Если уничтожение данных в указанные сроки невозможно, Оператор блокирует эти данные и уничтожает их в течение шести месяцев, если иное не предусмотрено федеральными законами.