Top.Mail.Ru

ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В АО «КАМА»

  1. 1. Общие положения


    Настоящая Политика обработки и защиты персональных данных в АО «Кама» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в АО «Кама» персональных данных, функции АО «Кама» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в АО «Кама» меры, направленные на защиту персональных данных.

    Настоящая Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

    Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих в АО «Кама» вопросы обработки и защиты персональных данных работников АО «Кама» и других субъектов персональных данных, персональные данные которых обрабатывает АО «Кама». Положения настоящей Политики детализируются во внутренних документах АО «Кама».

    АО «Кама» обеспечивает полное соблюдение прав и свобод граждан – субъектов персональных данных при обработке их персональных данных, в том числе обеспечивает защиту их прав на неприкосновенность частной жизни, личной и семейной тайн.

  2. 2. Законодательные и иные нормативные правовые акты


    Настоящая Политика разработана в соответствии со следующими законодательными и нормативными правовыми актами Российской Федерации:

    • Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»;

    • Трудовым кодексом Российской Федерации;

    • Указом Президента Российской Федерации от 06 марта 1997 года № 188 «Об утверждении Перечня сведений конфиденциального характера»;

    • постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

    • постановлением Правительства Российской Федерации от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

    • приказом ФСТЭК России от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

    • методическими документами ФСБ России;

    • иными нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.

  3. 3. Термины, определения и сокращения


    В настоящей Политике используются следующие термины, определения и сокращения:

    АО «Кама» – Акционерное общество «Кама», находящееся по адресу: 423824, г.

    Набережные Челны, ул. Машиностроительная, зд. 91, этаж 9, помещ. 13.

    Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

    Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

    Доменное имя – обозначение символами, предназначенное для адресации сайтов в сети «Интернет» в целях обеспечения доступа к информации, размещенной в сети

    «Интернет».

    Заявители – физические лица, направившие обращение в АО «Кама».

    Клиент - дееспособное физическое лицо, достигшие возраста 18 лет, зарегистрированный на web-ресурсах АО «Кама».

    Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

    Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В настоящей Политике под оператором понимается АО «Кама».

    Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

    Посетители – физические лица, оформляющие разовые пропуска для прохода на территорию АО «Кама».

    Посетители web-ресурсов – физические лица, получающие доступ к внешним web- pecypcам АО «Кама» с использованием web-браузера и (или) мобильного приложения АО «Кама».

    Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

    Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    Файлы cookies – набор данных, хранимых в настройках web-браузера субъекта персональных данных и обрабатываемых web-ресурсом АО «Кама» при использовании субъектом персональных данных такого web-ресурса.

    Web-браузер – программное обеспечение, используемое субъектом персональных данных, для просмотра информации, в том числе web-ресурсов в сети Интернет.

    Web-ресурс – информационная система АО «Кама», использующая технологии представления и передачи данных для оказания информационных услуг в сети Интернет.

    Другие термины и определения, используемые в настоящей Политике, понимаются в соответствии с законодательством Российской Федерации.

  4. 4. Понятие и состав персональных данных


    Перечень обрабатываемых и подлежащих защите персональных данных в АО

    «Кама» формируется в соответствии с Федеральным законом от 27 июля 2006 года № 152- ФЗ «О персональных данных», иными нормативными актами, а также локальными нормативными актами АО «Кама» с учетом целей обработки персональных данных субъектов персональных данных, указанных в разделе 5 настоящей Политики, и в соответствии с уведомлением об обработке персональных данных, направленным АО

    «Кама» в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

    Сведениями, составляющими персональные данные, в АО «Кама» является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

    Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в АО «Кама» не осуществляется.

    Субъектами персональных данных, обработка которых осуществляется АО «Кама», являются:

    • кандидаты на трудоустройство;

    • работники, в том числе бывшие;

    • практиканты;

    • родственники работников и практикантов;

    • аффилированные лица;

    • клиенты;

    • посетители web-ресурсов АО «Кама»;

    • представители контрагентов;

    • посетители, в том числе участники мероприятий, проводимых АО «Кама»;

    • заявители.

  5. 5. Цели и принципы обработки персональных данных


    АО «Кама», являясь оператором персональных данных, осуществляет обработку персональных данных в следующих целях:

    • обеспечение внутриобъектового и пропускного режимов АО «Кама»;

    • подбор персонала (поиск и рассмотрение кандидатов на трудоустройство), включая получение и рассмотрение резюме и другой необходимой информации о кандидате, проведение необходимых проверок, а также формирование и ведение внешнего кадрового резерва;

    • обеспечение соблюдения законов и иных нормативных правовых актов, содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы и обеспечение сохранности имущества;

    • подготовка, заключение и исполнение договоров (соглашений) с контрагентами, включая проведение закупочных процедур, оценки благонадежности, их сопровождение, а также обеспечение соблюдения условий по ним;

    • оказание информационно-консультационных услуг путем проведения конференций и форумов, тренингов и вебинаров;

    • подготовка, выдача, учет и отзыв доверенностей для работников АО «Кама» и внешних организаций;

    • бронирование билетов, гостиниц, трансфера и оформление виз для работников через специализированных агентов и специализированные ресурсы;

    • прием и отправка корреспонденции, делопроизводство (разработка, организация движения, систематизация внутренних документов, обработка обращений и реализация обратной связи), архивное хранение;

    • оказание услуг по созданию и аннулированию сертификатов ключей проверки электронной подписи;

    • реализация условий раскрытия обязательной и дополнительной информации АО

      «Кама», внутренние и внешние коммуникации, в том числе взаимодействие со средствами массовой информации, используемые для формирования достоверного представления о деятельности АО «Кама»;

    • исполнение законодательства Российской Федерации в части обработки персональных данных аффилированных лиц;

    • обеспечение правильной работы, анализ посещаемости и оптимизация работы web- ресурсов и мобильных приложений АО «Кама» для улучшения качества работы и удобства использования, персонализация сервисов и предложений;

    • развитие и управление клиентскими программами, рекламными акциями, организация маркетинговых мероприятий и рекламных акций, предоставление персональных предложений и информации об акциях, рекламной и иной информации;

    • оказание поддержки по организационным, операционным и техническим вопросам участникам, партнерам;

    • осуществление деятельности в соответствии с Федеральным законом от 27 июня 2011 года

      При обработке персональных данных в АО «Кама» строго соблюдаются следующие принципы, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»:

    • обработка персональных данных субъектов персональных данных осуществляется на законной и справедливой основе;

    • обработка персональных данных субъектов персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных субъектов персональных данных, несовместимая с целями сбора ПДн;

    • не допускается объединение баз данных, содержащих персональные данные субъектов персональных данных, обработка которых осуществляется в целях, несовместимых между собой;

    • обработке подлежат только персональные данные субъектов персональных данных, которые отвечают целям их обработки;

    • содержание и состав обрабатываемых в АО «Кама» персональных данных субъектов персональных данных соответствуют заявленным целям их обработки;

    • при обработке персональных данных субъектов персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных по отношению к целям обработки персональных данных;

    • хранение персональных данных субъектов персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы и договоры, сторонами которых, выгодоприобретателем или поручителем, по которым является субъект персональных данных.

  6. 6. Условия обработки персональных данных в АО «Кама»


    Обработка персональных данных в АО «Кама» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.

    АО «Кама» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.

    АО «Кама» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

    В целях внутреннего информационного обеспечения АО «Кама» может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, фотография, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

    Доступ к обрабатываемым в АО «Кама» персональным данным разрешается только уполномоченным работникам АО «Кама».

  7. 7. Перечень действий с персональными данными и способы их обработки


    АО «Кама» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

    Обработка персональных данных в АО «Кама» осуществляется следующими способами:

    • неавтоматизированная обработка персональных данных;

    • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

    • смешанная обработка персональных данных.

  8. 8. Сроки обработки персональных данных


    Сроки обработки обрабатываемых АО «Кама» персональных данных субъектов персональных данных определяются во внутренних документах АО «Кама» с учетом:

    • установленных целей обработки персональных данных;

    • сроков действия договоров, стороной в которых либо выгодоприобретателем или поручителем, по которым выступает субъект персональных данных, и договоров, заключенных по инициативе субъекта персональных данных;

    • приказа Федерального архивного агентства Российской Федерации от 20 декабря 2019 года № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;

    • сроков исковой давности;

    • иных нормативных документов Российской Федерации.

  9. 9. Обеспечение безопасности и конфиденциальности персональных данных


    АО «Кама» предпринимает установленные законодательством Российской Федерации необходимые правовые, технические и организационные меры по обеспечению безопасности обрабатываемых персональных данных субъектов персональных данных для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных субъектов персональных данных.

    Обеспечение безопасности персональных данных субъектов персональных данных в АО «Кама» достигается в соответствии с законодательством Российской Федерации и локальными правовыми актами АО «Кама» по вопросам обработки и защиты персональных данных, в частности:

    • определением угроз безопасности персональных данных субъектов персональных данных при их обработке в информационных системах персональных данных АО «Кама»;

    • применением организационных и технических мер по обеспечению безопасности персональных данных субъектов персональных данных при их обработке в

      информационных системах персональных данных АО «Кама», необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

    • применением в АО «Кама» сертифицированных ФСТЭК России и ФСБ России средств защиты информации в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз безопасности персональных данных;

    • оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационных систем персональных данных АО «Кама»;

    • учетом машинных носителей персональных данных;

    • обнаружением фактов несанкционированного доступа к персональным данным субъектов персональных данных и принятием соответствующих мер безопасности;

    • восстановлением персональных данных субъектов персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

    • установлением правил доступа (в том числе ограничением доступа) к персональным данным субъектов персональных данных, обрабатываемым в информационных системах персональных данных АО «Кама», а также обеспечением

      регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных АО «Кама»;

    • назначением ответственных работников АО «Кама» за организацию обработки и защиту персональных данных субъектов персональных данных приказами по АО «Кама»;

    • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных АО «Кама».

  10. 10. Использование web-ресурсов и мобильных приложений АО «Кама»


    АО «Кама» использует файлы cookies, в том числе обрабатывает сведения о Посетителях web-ресурсов, необходимые для правильной работы web-ресурсов и мобильных приложений АО «Кама», а также в целях улучшения качества работы и удобства использования web-ресурсов и мобильных приложений АО «Кама», персонализации сервисов и предложений для Посетителей web-ресурсов.

    Некоторая часть функционала web-ресурсов и мобильных приложений АО «Кама» может быть использована без предоставления персональных данных. Однако для использования специальных возможностей web-ресурсов и мобильных приложений АО «Кама» необходимо предоставить пользовательские данные, включая персональные данные.

    Проставляя галочку (чек-бокс) или нажимая кнопку в электронной форме подтверждения, предоставляемой web-ресурсом и (или) мобильным приложением АО «Кама», субъект персональных данных выражает свое согласие на обработку своих персональных данных АО «Кама» на условиях, предусмотренных настоящей Политикой.

    Субъект персональных данных не использует web-ресурсы и (или) мобильные приложения АО «Кама» и не предоставляет АО «Кама» свои персональные данные, если он не согласен с положениями данного раздела настоящей Политики.

    АО «Кама» осуществляет обработку персональных данных с использованием web- ресурсов и мобильных приложений на условиях, определенных в Приложении 1 к настоящей Политике.

  11. 11. Права и обязанности АО «Кама» и субъектов персональных данных


    АО «Кама» как оператор персональных данных вправе:

    • отстаивать свои интересы в суде;

    • предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы и др.);

    • отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;

    • использовать персональные данные субъектов персональных данных без его согласия в случаях, предусмотренных законодательством Российской Федерации.

      АО «Кама» как оператор персональных данных обязан:

    • предоставлять субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ

      «О персональных данных»;

    • разъяснить субъекту персональных данных юридические последствия его отказа предоставить АО «Кама» его персональные данные и (или) дать согласие на их обработку при условии, что в соответствии с федеральным законом такое предоставление субъектом персональных данных своих персональных данных АО «Кама» и (или) получение АО

      «Кама» согласия на обработку персональных данных являются обязательными;

    • в случае получения персональных данных не от субъекта персональных данных, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», до начала обработки таких персональных данных предоставить субъекту персональных данных следующую информацию:

      1. наименование и адрес оператора или его представителя;

      2. цель обработки персональных данных и ее правовое основание;

      3. предполагаемые пользователи персональных данных;

      4. установленные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» права субъекта персональных данных;

      5. источник получения персональных данных.

        • при сборе персональных данных субъектов персональных данных, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов персональных данных с использованием баз данных, находящихся на территории

          Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

          АО «Кама» предпринимает разумные меры для поддержания точности и актуальности имеющихся персональных данных, а также удаления персональных данных субъектов персональных данных в случаях, если они являются устаревшими, недостоверными или излишними, либо если достигнуты цели их обработки.

          Субъект персональных данных имеет право:

        • на отзыв согласия на обработку персональных данных;

        • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

        • требовать перечень своих персональных данных, обрабатываемых АО «Кама», и источник их получения;

        • получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

        • требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

        • обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие при обработке его персональных данных;

        • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

          Субъекты персональных данных несут ответственность за предоставление АО «Кама» достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.

  12. 12. Обратная связь, обработка обращений


    В случаях, если субъект персональных данных хочет узнать, какими персональными данными о нем располагает АО «Кама», либо дополнить, исправить, обезличить или удалить любые неполные, неточные или устаревшие персональные данные, либо хочет прекращение обработки АО «Кама» его персональных данных, либо имеет другие законные требования, он может в установленном порядке и в соответствии с законодательством Российской Федерации реализовать такое право, обратившись в АО «Кама».

    При этом в некоторых случаях (например, если субъект персональных данных хочет удалить свои персональные данные или прекратить их обработку) такое обращение (запрос) также может означать, что АО «Кама» больше не сможет предоставлять услуги субъекту персональных данных.

    Для выполнения запросов субъектов персональных данных АО «Кама» может потребовать установить личность такого субъекта персональных данных и запросить дополнительную информацию, подтверждающую его участие в отношениях с АО «Кама», либо сведения, иным образом подтверждающие факт обработки персональных данных АО «Кама». Кроме того, право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

    Порядок направления запросов субъектом персональных данных определен требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

    В частности, в соответствии с указанными требованиями, запрос субъекта персональных данных на получение информации, касающейся обработки его персональных данных, должен содержать:

      • серию, номер документа, удостоверяющего личность субъекта персональных данных (его представителя), сведения о дате выдачи указанного документа и выдавшем его органе;

      • сведения, подтверждающие участие субъекта персональных данных в отношениях с АО «Кама» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных АО «Кама»;

      • подпись субъекта персональных данных (его представителя). В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.

        Запрос субъекта персональных данных, касающийся уточнения, удаления его персональных данных или прекращения их обработки, а также содержащий отзыв согласия на обработку его персональных данных должен содержать:

      • сведения, позволяющие установить личность субъекта персональных данных;

      • подпись субъекта персональных данных (его представителя). В случае направления запроса представителем субъекта персональных данных, запрос должен содержать документ (копию документа), подтверждающий полномочия данного представителя.

    Любой из запросов может быть направлен субъектом персональных данных в электронном виде. Такие запросы должны быть подписаны электронной подписью в соответствии с законодательством Российской Федерации.

    Контакты АО «Кама» для направления запросов субъектов персональных данных: почтовый адрес: 423824, р. Татарстан, г. Набережные Челны, ул. Машиностроительная, зд. 91, этаж 9, помещ.13; электронный адрес: IPD@atom.team.

  13. 13. Заключительные положения


Настоящая Политика является внутренним документом АО «Кама» и вступает в силу с момента ее утверждения, а также является общедоступной и подлежит размещению (опубликованию) на web-ресурсах АО «Кама».

АО «Кама» имеет право вносить изменения в настоящую Политику. При внесении изменений в титульном листе документа указывается дата последнего обновления версии настоящей Политики. Изменения, вносимые в настоящую Политику, вступают в силу со дня их утверждения, если иное не установлено самими изменениями.

Действующая редакция настоящей Политики на бумажном носителе хранится в месте нахождения исполнительного органа АО «Кама» по адресу: 423824, р. Татарстан, г. Набережные Челны, ул. Машиностроительная, зд. 91, этаж 9, помещ.13.

АО «Кама» рекомендует субъектам персональных данных регулярно обращаться к настоящей Политике с целью ознакомления с актуальной версией.