1.1 Настоящий документ разработан обществом с ограниченной ответственностью «РТ-Инвест Транспортные Системы» (далее – ООО «РТИТС») в соответствии с п.2. ч.1 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон) и определяет политику ООО «РТИТС» в отношении обработки персональных данных, а также описывает меры, принимаемые ООО «РТИТС» для реализации требований к защите персональных данных.
1.2 ООО «РТИТС» в соответствии с Законом является оператором, организующим и осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3 Настоящий документ является общедоступным в соответствии с ч.2. ст.18.1 Закона и подлежит опубликованию на официальном сайте ООО «РТИТС» в информационно-телекоммуникационной сети «Интернет» (далее – сеть Интернет)
1.4 Настоящий документ подлежит пересмотру и актуализации в случае изменений в законодательстве Российской Федерации о персональных данных. Изменения в настоящий документ вносятся установленным в ООО «РТИТС» порядком.
2.1 ООО «РТИТС» при обработке персональных данных руководствуется следующими нормативными правовыми актами:
ООО «РТИТС» при обеспечении защиты персональных данных руководствуется следующими нормативно-правовыми актами:
3.1 ООО «РТИТС» обрабатывает персональные данные в следующих целях:
4.1 ООО «РТИТС» обрабатывает персональные данные следующих категорий субъектов персональных данных:
4.2 Источниками получения персональных данных, обрабатываемых ООО «РТИТС», являются:
4.3 Содержание и объем обрабатываемых ООО «РТИТС» персональных данных категорий субъектов персональных данных, указанных в пункте 3.1 настоящей Политики, определяются в соответствии с целями обработки персональных данных, указанными в пункте 2.2 настоящей Политики. ООО «РТИТС» не обрабатывает персональные данные, которые являются избыточными по отношению к указанным целям обработки или несовместимы с такими целями.
4.4 В случаях, установленных пунктами 2-11 ч.1 ст. 6 Закона, обработка ООО «РТИТС» персональных данных осуществляется без согласия субъекта персональных данных на обработку его персональных данных. В иных случаях, обработка ООО «РТИТС» персональных данных осуществляется только с согласия субъекта персональных данных на обработку его персональных данных в соответствии со ст. 9 Закона.
4.5 Сроки обработки и хранения персональных данных ООО «РТИТС» определяются для каждой цели обработки персональных данных в соответствии с законодательно установленными сроками хранения документации, образующейся в процессе деятельности ООО «РТИТС», в соответствии со сроком действия договора с субъектом персональных данных, сроками исковой давности, сроками хранения документов бухгалтерского учета и на основании «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», утвержденного приказом Минкультуры Российской Федерации от 25.08.2010 № 558, и иных требований законодательства Российской Федерации.
5.1 Обработка ПДн осуществляется на основе следующих принципов:
5.2 ООО «РТИТС» осуществляет обработку персональных данных путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи, блокирования, удаления, уничтожения.
5.3 В ООО «РТИТС» используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети ООО «РТИТС» и с передачей информации по информационно-телекоммуникационной сети «Интернет» в защищенном режиме.
5.4 ООО «РТИТС» не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, состояния здоровья.
5.5 ООО «РТИТС» не осуществляет обработку биометрических персональных данных субъектов персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
5.6 ООО «РТИТС» не осуществляет трансграничную передачу персональных данных на территории иностранных государств.
5.7 ООО «РТИТС» передает обрабатываемые персональные данные в уполномоченные организации, государственные органы, государственные внебюджетные фонды только на основаниях и в случаях, предусмотренных законодательством Российской Федерации, в том числе:
5.8 ООО «РТИТС» прекращает обработку персональных данных в следующих случаях (если иное не предусмотрено федеральными законами):
5.9 Уничтожение ООО «РТИТС» персональных данных осуществляется в порядке и сроки, предусмотренные ст.21 Закона, в том числе:
5.10 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п.5.10 настоящего документа, ООО «РТИТС» осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более 6 месяцев, если иной срок не установлен федеральными законами.
5.11 Принятие ООО «РТИТС» на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.
5.12 При поручении обработки персональных данных другому лицу ООО «РТИТС» заключает договор (поручение оператора) с этим лицом и получает согласие субъекта персональных данных, если иное не предусмотрено Законом. При этом ООО «РТИТС» в поручении оператора обязует лицо, осуществляющее обработку персональных данных по поручению ООО «РТИТС», соблюдать принципы и правила обработки персональных данных, предусмотренные Законом.
5.13 В случаях, когда ООО «РТИТС» поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ООО «РТИТС». Лицо, осуществляющее обработку персональных по поручению ООО «РТИТС», несет ответственность перед ООО «РТИТС».
6.1 ООО «РТИТС» обеспечивает конфиденциальность обрабатываемых персональных данных: не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
6.2 ООО «РТИТС» обеспечивает защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3 ООО «РТИТС» принимает необходимые правовые, организационные, технические меры защиты персональных данных, а также меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. Такие меры, в том числе, включают:
7.1 Субъект персональных данных имеет право на:
7.2 Информация, касающаяся обработки персональных данных, предоставляется субъекту персональных данных или его представителю в доступной форме при обращении в ООО «РТИТС» или при получении ООО «РТИТС» запроса субъекта персональных данных или его представителя. Указанный запрос должен быть оформлен в соответствии с требованиями ч. 3 ст. 14 Закона и может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.3 ООО «РТИТС» обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, предоставить безвозмездно возможность ознакомления с такими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя, а также, в установленных Федеральным законом случаях, порядке и сроки, устранить нарушения законодательства Российской Федерации, допущенные при обработке персональных данных, уточнить, блокировать или уничтожить персональные данные соответствующего субъекта персональных данных.
7.4 ООО «РТИТС» обязано уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.