1.Общие положения
Обеспечение конфиденциальности и безопасности обработки персональных данных в АО «НИТИ им. П.И. Снегирева» является одной из приоритетных задач организации.
В АО «НИТИ им. П.И. Снегирева» (далее – Институт) для этих целей введен в действие комплект организационно-распорядительной документации, обязательный к исполнению всеми работниками Института, допущенными к обработке персональных данных.
Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, и в соответствии с внутренними нормативными документами Института.
Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников, соискателей и контрагентов
Института и иных лиц, чьи персональные данные обрабатываются Институтом, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц Института, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
Поскольку в соответствии с ч. 2 ст. 18.1 Федерального закона N 152-ФЗ «О персональных данных» к настоящей Политике необходимо обеспечить неограниченный доступ, в ней не публикуется детальная информация о принятых мерах по защите персональных данных в
Институте, а также иная информация, использование которой неограниченным кругом лиц может нанести ущерб Институту или субъектам персональных данных.
Основные понятия, используемые в политике:
2.Понятие и состав персональных данных
Сведениями, составляющими персональные данные, в Институте является любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Перечень персональных данных, подлежащих защите в Институте, определятся целями их обработки, Федеральным законом N 152-ФЗ «О защите персональных данных», Трудовым кодексом Российской Федерации и другими нормативными правовыми актами.
В Институте утвержден перечень персональных данных подлежащих защите.
В Институте обрабатываются следующие персональные данные работников:
В Институте обрабатываются следующие персональные данные соискателей на вакантные должности: фамилия, имя, отчество; дата рождения; место рождения; гражданство; пол; сведения о воинском учете; сведения об образовании; сведения о трудовом стаже; другие данные, указанные соискателем самостоятельно в резюме.
В Институте обрабатываются следующие персональные данные контрагентов: фамилия, имя, отчество; паспортные данные; адрес регистрации; номера телефонов; адреса электронной почты; данные о счетах и договорах; коды ОКОПФ; банковские реквизиты счета контрагента.
В Институте обрабатываются следующие персональные данные представителей контрагентов Института, работники клиентов и граждан (физических лиц): фамилия, имя, отчество; номера телефонов; адреса электронной почты; другие данные, указанные самостоятельно.
3.Цели сбора персональных данных
Институт осуществляет обработку персональных данных в следующих целях:
4.Правовые основания для обработки персональных данных
Персональные данные Институтом обрабатываются на основании:
5.Сроки обработки персональных данных
Сроки обработки персональных данных определяются в соответствии со сроком действия договора (соглашением) с субъектом персональных данных, Приказом Федерального архивного агентства Российской Федерации от 20.12.2019 N 236 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности, а также иными требованиями законодательства Российской Федерации.
В Институте создаются и хранятся документы, содержащие сведения о субъектах персональных данных. Требования к использованию в Институте данных типовых форм документов установлены Постановлением Правительства Российской Федерации от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6.Права и обязанности
Институт, как оператор персональных данных, в праве:
Институт, как оператор персональных данных, обязан:
Субъект персональных данных имеет право:
Субъект персональных данных обязан:
7.Порядок и условия обработки персональных данных
Институт осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
Под обработкой персональных данных в Институте понимается сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Обработка персональных данных в Институте производится на основе соблюдения принципов:
Отказ субъекта от предоставления согласия на обработку его персональных данных влечет за собой невозможность достижения целей обработки.
8.Обеспечение безопасности персональных данных
Институт предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
В Институте для обеспечения безопасности персональных данных приняты следующие меры:
К таким документам в частности относятся:
9.Заключительные положения
К настоящей Политике обеспечивается неограниченный доступ.
Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Института.
Ответственность должностных лиц Института, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними нормативными документами Института.