Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую сайт может получить о Пользователе во время использования сайта.
ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных в ООО «Интер-фрейт Восток» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ООО «Интер-фрейт Восток» персональных данных, функции ООО «Интер-фрейт Восток» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «Интер-фрейт Восток» требования к защите персональных данных.
1.2. Упорядочение обращения с персональными данными имеет целью обеспечить права и свободы граждан при обработке персональных данных, сохранение конфиденциальности персональных данных и их защиту.
1.3. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Интер-фрейт Восток» (далее - Оператор, ООО «Интер-фрейт Восток»)
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. Политика разработана с учетом требований Конституции Российской Федерации, п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных), законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.6. Положения Политики служат основой для разработки локальных правовых актов, регламентирующих в ООО «Интер-фрейт Восток» вопросы обработки и защиты персональных данных работников ООО «Интер-фрейт Восток» и других субъектов персональных данных.
1.7. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
ГЛАВА 2. ЗАКОНОДАТЕЛЬНЫЕ И ИНЫЕ НОРМАТИВНЫЕ ПРАВОВЫЕ АКТЫ РОССИЙСКОЙ ФЕДЕРАЦИИ, В СООТВЕТСТВИИ С КОТОРЫМИ ОПРЕДЕЛЯЕТСЯ ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «ИНТЕР-ФРЕЙТ ВОСТОК»
2.1. Политика обработки персональных данных в ООО «Интер-фрейт Восток» определяется в соответствии со следующими нормативными правовыми актами:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных);
- Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28.01.1981;
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
2.2. Положения настоящей Политики служат основой для разработки дополнительных локальных правовых актов, регламентирующих в ООО «Интер-фрейт Восток» вопросы доступа к персональным данным, обработки, защиты, обеспечения конфиденциальности персональных данных.
ГЛАВА 3. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, РЕГЛАМЕНТИРУЮЩИХ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3.2. Биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и др.).
3.3. Блокирование персональных данных – временное прекращение либо прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
3.4. Генетические персональные данные – информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца.
3.5. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3.6. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, накопление, изменение, уточнение (обновление), использование, обезличивание, блокирование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных.
3.7. Общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
3.8. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
3.9. Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенного лица или круга лиц.
3.10. Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц.
3.11. Специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные.
3.12. Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.
3.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
3.14. Удаление, уничтожение персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.
3.15. Физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
3.16. Информация – сведения (сообщения, данные) о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
3.17. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
3.18. Сервисы – это корпоративные информационные службы и сервисы, программное обеспечение, ресурсы информационных систем, принадлежащие ООО «Интер-фрейт Восток» и используемые им.
3.19. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3.20. Определения иных основных терминов, используемых в настоящей Политике, содержатся в Законе о персональных данных.
ГЛАВА 4. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. ООО «Интер-фрейт Восток», являясь оператором персональных данных, осуществляет обработку персональных данных работников ООО «Интер-фрейт Восток» и других субъектов персональных данных, не состоящих с ООО «Интер-фрейт Восток» в трудовых отношениях.
4.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных и настоящим Положением.
Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработке подлежать только то персональные данные, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.3. Персональные данные обрабатываются в ООО «Интер-фрейт Восток» в целях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных правовых актов
- ООО «Интер-фрейт Восток»;
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на ООО «Интер-фрейт Восток», в том числе по предоставлению персональных данных в органы государственной власти;
- регулирования трудовых отношений с работниками ООО «Интер-фрейт Восток» (содействие в трудоустройстве, кадровое делопроизводство, трудовые отношения непосредственно и исполнение ООО «Интер-фрейт Восток» требований действующего законодательства в отношении субъектов персональных данных, трудовые отношения с которыми прекращены, обучение и повышение квалификации, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, проведение корпоративных и социальных мероприятий);
- поиска кандидатов (соискателей) на трудоустройство, информационного взаимодействия с кандидатами (соискателями), проверки их благонадежности, проверки полноты и достоверности предоставленных кандидатами (соискателями) сведений, обработки информации (резюме) кандидата (соискателя) на трудоустройство;
- обработка персональных данных при организации практик, стажировок для учащихся ВУЗов, СУЗов;
- участия в программах добровольного страхования, включая медицинское страхование;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с контрагентами;
- взаимодействие с контрагентами
- обеспечения пропускного режима на объектах ООО «Интер-фрейт Восток»;
- формирования справочных и рекламных материалов для внутреннего и внешнего информационного обеспечения деятельности ООО «Интер-фрейт Восток»;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- осуществления прав и законных интересов ООО «Интер-фрейт Восток» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами ООО «Интер-фрейт Восток», либо достижения общественно значимых целей;
- уведомления субъектов персональных данных об услугах, реализуемых ООО «Интер-фрейт Восток»;
- формирования базы данных контрагентов, потенциальных контрагентов, формирования коммерческих предложений (маркетинговые рассылки);
- публикации с согласия субъекта персональных данных фото-и видеоматериалов в социальных сетях (Instagram, Facebook, VK, TikTok и прочих), в мессенджерах (Viber, Telegram, WhatsApp, Skype и прочих), а также иными способами посредством сети интернет;
- персональные данные посетителей обрабатываются в целях обеспечения личной безопасности работников и посетителей, обеспечения имущества ООО «Интер-фрейт Восток», а также соблюдения внутриобъектового режима на территории ООО «Интер-фрейт Восток».
- в иных законных целях, вытекающих из деятельности ООО «Интер-фрейт Восток» и требований законодательства.
4.4. Персональные данные хранятся:
- на бумажных носителях;
- в электронных документах;
- в компьютерных файлах;
- в информационных системах (ресурсах), обеспечивающих автоматическую обработку, хранение информации.
4.5. Обработка персональных данных в ООО «Интер-фрейт Восток» осуществляется способами, допускаемыми с соблюдением требований законодательства Российской Федерации.
4.6. Порядок доступа к персональным данным, в том числе обрабатываемым в информационных системах (ресурсах), круг лиц, имеющих право доступа к персональным данным и срок их хранения, определяются локальными правовыми актами ООО «Интер-фрейт Восток».
ГЛАВА 5. ПЕРЕЧЕНЬ СУБЪЕКТОВ
5.1. В ООО «Интер-фрейт Восток» обрабатываются персональные данные следующих категорий субъектов:
- работников ООО «Интер-фрейт Восток»;
- родственников работников ООО «Интер-фрейт Восток»;
- соискателей (кандидатов) на трудоустройство в ООО «Интер-фрейт Восток»;
- аффилированных лиц ООО «Интер-фрейт Восток»;
- потенциальных и действующих контрагентов ООО «Интер-фрейт Восток», а также руководителей, участников (акционеров) или работников юридических лиц, являющихся контрагентами (потенциальными и действующими);
- аффилированных лиц потенциальных и действующих контрагентов ООО «Интер-фрейт Восток»;
- физических лиц и индивидуальных предпринимателей, с которыми у ООО «Интер-фрейт Восток» заключены или планируются к заключению гражданско-правовые договоры;
- физических лиц, данные которых предоставлены ООО «Интер-фрейт Восток» потенциальными контрагентами по гражданско-правовым договорам;
- физических лиц, данные которых предоставлены ООО «Интер-фрейт Восток» действующими контрагентами по гражданско-правовым договорам в процессе и целях исполнения гражданско-правовых договоров;
- других субъектов персональных данных (для обеспечения реализации целей обработки, указанных в гл. 4 Политики).
ГЛАВА 6. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ООО «ИНТЕР-ФРЕЙТ ВОСТОК»
6.1. Категории и перечень обрабатываемых персональных данных для различных субъектов персональных данных определяются локальным нормативным актом ООО «Интер-фрейт Восток».
6.2. Обработка специальных категорий персональных данных допускается только в случаях, предусмотренных ст. 10 Закона О персональных данных, с обязательным обеспечением усиленных мер защиты, в том числе согласно Постановлению Правительства РФ № 1119 от 01.11.2012.
6.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
ГЛАВА 7. ФУНКЦИИ ООО «ИНТЕР-ФРЕЙТ ВОСТОК» ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. ООО «Интер-фрейт Восток» при осуществлении обработки персональных данных:
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов
- ООО «Интер-фрейт Восток» в области персональных данных;
- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- назначает структурное подразделение или лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
- издает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных в ООО «Интер-фрейт Восток»;
- осуществляет ознакомление работников ООО «Интер-фрейт Восток», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов ООО «Интер-фрейт Восток» в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
- публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
- сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных и настоящей Политикой;
- совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
ГЛАВА 8. ПРАВИЛА И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «ИНТЕР-ФРЕЙТ ВОСТОК»
8.1. Общие правила.
8.1.1. ООО «Интер-фрейт Восток» осуществляет обработку персональных данных (любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, накопление, изменение, уточнение (обновление), использование, обезличивание, блокирование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных).
8.1.2. Обработка персональных данных в ООО «Интер-фрейт Восток» осуществляется следующими способами:
- с использованием средств автоматизации, в том числе с использованием внутренней сети и сети Интернет;
- без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
- смешанная обработка.
8.1.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, если иное не предусмотрено законодательством Российской Федерации.
8.1.4. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
8.1.5. Обработка специальных персональных данных без согласия субъекта персональных данных запрещается, за исключением случаев, предусмотренных законодательством Российской Федерации.
8.1.6. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Фонд пенсионного и социального страхования, Федеральный фонд обязательного медицинского страхования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
8.2. Сбор персональных данных.
8.2.1. Источником информации обо всех персональных данных является непосредственно субъект персональных данных; получение заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов; получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации: получение данных из общедоступных источников; использование иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой ООО «Интер-фрейт Восток» деятельности.
8.2.2. Если иное не установлено Законом о персональных данных,
ООО «Интер-фрейт Восток» вправе получать персональные данные субъекта персональных данных от третьих лиц только при уведомлении об этом субъекта, либо при наличии письменного согласия субъекта на получение его персональных данных от третьих лиц, за исключением случаев, предусмотренных положениями Закона о персональных данных.
8.2.3. Уведомление субъекта персональных данных о получении его персональных данных от третьих лиц должно содержать:
- наименование Оператора и адрес его местонахождения;
- цель обработки персональных данных и ее правовое основание, перечень персональных данных;
- предполагаемые пользователи персональных данных;
- установленные законом права субъекта персональных данных;
- источник получения персональных данных.
8.3. Хранение персональных данных.
8.3.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
8.3.2. Персональные данные на бумажных носителях хранятся у Оператора не менее сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ, Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения.
8.3.3. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.3.4. При хранении персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных.
8.3.5. Документы, включающие в себя персональные данные, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного доступа. Перечень мест хранения документов определяется ООО «Интер-фрейт Восток».
8.3.6. Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты. Хранение персональных данных в электронном виде вне применяемых ООО «Интер-фрейт Восток» информационных систем и специально обозначенных ООО «Интер-фрейт Восток» баз данных (внесистемное хранение персональных данных) не допускается.
8.3.7. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, но не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
8.3.8. Уничтожение или обезличивание персональных данных должно производиться способом, исключающим дальнейшую обработку этих персональных данных. При этом в случае необходимости следует сохранять возможность обработки иных данных, зафиксированных на соответствующем материальном носителе (удаление).
8.3.9. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
8.3.10. Обезличивание, блокирование, удаление, уничтожение персональных данных осуществляются только уполномоченным лицом на обработку персональных данных по процедуре, предусмотренной локальными актами ООО «Интер-фрейт Восток».
8.4. Использование.
8.4.1. Персональные данные обрабатываются и используются для целей, указанных главе 4 настоящей Политики.
8.4.2. Доступ к персональным данным предоставляется только тем работникам ООО «Интер-фрейт Восток», служебные обязанности которых предполагают работу с персональными данными, и только на период, необходимый для работы с соответствующими данными. Перечень таких лиц определяется ООО «Интер-фрейт Восток».
8.4.3. В случае возникновения необходимости предоставить доступ к персональным данным работникам, не входящих в перечень лиц с доступом к персональным данным, им может быть предоставлен временный доступ к ограниченному кругу персональных данных по распоряжению генерального директора ООО «Интер-фрейт Восток» или иного лица, уполномоченного на это генеральным директором ООО «Интер-фрейт Восток». Соответствующие работники должны быть ознакомлены под подпись со всеми локальными нормативными актами ООО «Интер-фрейт Восток» в области персональных данных, а также должны подписать обязательство неразглашения персональных данных.
8.4.4. Работники, осуществляющие обработку персональных данных без использования средств автоматизации, информируются (в том числе путем ознакомления с настоящим Положением) о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных законодательством и настоящей Политикой.
8.4.5. Работникам ООО «Интер-фрейт Восток», не имеющим надлежащим образом оформленного допуска, доступ к персональным данным запрещается.
8.4.6. При необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных.
8.4.7. Уточнение персональных данных при их обработке без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
8.5. Передача.
8.5.1. Передача персональных данных субъектов третьим лицам допускается в минимально необходимых объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
8.5.2. Передача персональных данных третьим лицам, в том числе в коммерческих целях, в том числе в целях выполнения договорных обязательств и продвижения услуг, допускается только при наличии согласия субъекта либо иного законного основания.
8.5.3. При передаче персональных данных третьим лицам субъект должен быть уведомлен о такой передаче, за исключением случаев, определенных законодательством, в частности, если:
- субъект персональных данных уведомлен об осуществлении обработки его персональных данных Оператором, который получил от ООО «Интер-фрейт Восток» соответствующие данные;
- персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
- персональные данные обрабатываются для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных.
8.5.4. Передача информации, содержащей персональные данные, должна осуществляться способом, обеспечивающим защиту от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий в отношении такой информации.
8.5.5. Трансграничная передача персональных данных осуществляется в соответствии с Законом о персональных данных и международными договорами Российской Федерации.
ООО «Интер-фрейт Восток» до начала осуществления деятельности по трансграничной передачи персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных в порядке, установленном Законом о персональных данных.
Трансграничная передача персональных данных осуществляется на территории иностранных государств, включенных в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, утвержденный уполномоченным органом по защите прав субъектов персональных данных согласно положениям законодательств Российской Федерации.
Трансграничная передача персональных данных запрещается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, установленный в порядке, предусмотренном уполномоченным органом по защите прав субъектов персональных данных, за исключением случаев, предусмотренных положениями законодательства Российской Федерации.
Перед осуществлением трансграничной передачи персональных данных Оператор обязан убедиться в наличии достаточного уровня защиты прав субъектов в иностранном государстве, либо получить соответствующее разрешение Роскомнадзора.
8.5.6. Лица, получающие персональные данные, должны предупреждаться о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и с соблюдением режима конфиденциальности. ООО «Интер-фрейт Восток» вправе требовать от этих лиц подтверждение того, что это правило соблюдено.
8.5.7. В случаях, когда государственные органы имеют право запросить персональные данные или персональные данные должны быть предоставлены в силу законодательства, а также в соответствии с запросом арбитражного или иного суда, соответствующая информация может быть им предоставлена в порядке, предусмотренном действующим законодательством Российской Федерации.
8.5.8. Все поступающие запросы должны передаваться лицу, ответственному за организацию обработки персональных данных в ООО «Интер-фрейт Восток», для предварительного рассмотрения и согласования.
8.6. Поручение обработки.
8.6.1. ООО «Интер-фрейт Восток» вправе поручить обработку персональных данных уполномоченному лицу.
8.6.2. В договоре между Оператором и уполномоченным лицом, акте законодательства либо решении государственного органа должны быть определены:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии с положениями Закона о персональных данных;
- и иные положения, которые могут быть определены законодательством Российской Федерации, как обязательные.
8.6.3. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.
8.6.4. В случае если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
8.7. Защита.
8.7.1. Под защитой персональных данных понимается ряд правовых, организационных и технических мер, направленных на:
- обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
- соблюдение конфиденциальности информации ограниченного доступа;
- реализацию права на доступ к информации.
8.7.2. Для защиты персональных данных ООО «Интер-фрейт Восток» принимает необходимые предусмотренные законом меры (включая, но не ограничиваясь):
- ограничивает и регламентирует состав работников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные (в том числе путем использования паролей доступа к электронным информационным ресурсам);
- обеспечивает условия для хранения документов, содержащих персональные данные, в ограниченном доступе;
- организует порядок уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
- контролирует соблюдение требований по обеспечению безопасности персональных данных, в том числе установленных настоящим Положением (путем проведения внутренних проверок, установления специальных средств мониторинга и др.);
- проводит расследование случа