Политика конфиденциальности

Политика конфиденциальности
                                                              Политика использования персональных данных

Утверждаю
директор ООО «НОРД-СЕРВИС» 
АСЦ «НОРД-СЕРВИС»
__________________   Борзенков В.А.
01 февраля 2018 г.

Политика АСЦ «НОРД-СЕРВИС» ООО «НОРД-СЕРВИС» 

в отношении обработки персональных данных

Политика в отношении обработки персональных данных разработана с учетом требования законодательства Российской Федерации, в частности Федерального закона № 152-ФЗ от 27 июля 2006 г. "О персональных данных", а также норм и правил, установленных в АСЦ «НОРД-СЕРВИС». Действие настоящей Политики распространяется на все персональные данные субъектов, обрабатываемые в АСЦ с применением средств автоматизации и без применения таких средств.

1. Назначение и область действия документа

1.1. «Политика Авторизованного Сервисного Центра «НОРД-СЕРВИС» (далее по тексту также – АСЦ “НОРД-СЕРВИС”) в отношении обработки персональных данных» (далее - Политика) определяет позицию и намерения АСЦ в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.

1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений АСЦ «НОРД-СЕРВИС».

1.3. К настоящей Политике имеет доступ любой субъект персональных данных.

 

2. Термины и определение

2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). Т.е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию, включая ряд технических данных: IP адрес, cookie, историю посещений браузера и другие.

2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.3. Политика – настоящая политика в отношении обработки персональных данных.

2.4. Субъект персональных данных - физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему персональных данных.

2.5. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных в Информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

3. Субъекты и состав персональных данных

АСЦ «НОРД-СЕРВИС» обрабатывает персональные данные следующих лиц:

  • субъектов, с которыми заключены договора гражданско-правового характера в составе: ФИО, год, месяц, дата и место рождения, адрес, контактный телефон и/или e-mail;
  • пользователей сайта и/или социальных групп АСЦ «НОРД-СЕРВИС» в составе: ФИО, контактный телефон и/или e-mail, и любая другая информация, указанная в профиле субъекта, входящего в социальную группу АСЦ «НОРД-СЕРВИС»;
  • пользователей, обращающихся впервые в АСЦ «НОРД-СЕРВИС» по любым каналам коммуникаций с целью получить консультацию по услугам АСЦ в составе: ФИО, контактный телефон и/или e-mail;

4. Принципы и условия обработки персональных данных

4.1. Под безопасностью персональных данных АСЦ «НОРД-СЕРВИС» понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

4.2. Обработка и обеспечение безопасности персональных данных в АСЦ «НОРД-СЕРВИС» осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России.

4.3. При обработке персональных данных АСЦ «НОРД-СЕРВИС» придерживается следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

·          обработки персональных данных, которые отвечают целям их обработки;

·          соответствия содержания.

4.4. АСЦ обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для исполнения договора, поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов АСЦ «НОРД-СЕРВИС» или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

 

4.5. АСЦ «НОРД-СЕРВИС» вправе поручить обработку персональных данных граждан третьим лицам на основании заключаемого с этими лицами договора, в случаях, когда это необходимо для оказания услуг по ремонту бытовой техники.  Лица, осуществляющие обработку персональных данных по поручению АСЦ «НОРД-СЕРВИС», обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

4.6. В случаях, установленных законодательством Российской Федерации, АСЦ «НОРД-СЕРВИС» вправе осуществлять передачу персональных данных граждан.

4.7. АСЦ уничтожает либо обезличивает персональные данные по достижении целей обработки или в случае утраты необходимости достижения цели обработки, а также в случае отзыва субъектом согласие на обработку персональных данных.

4.8. Обработка персональных данных в АСЦ «НОРД-СЕРВИС» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

4.9. Адреса электронной почты, полученные АСЦ «НОРД-СЕРВИС», могут использоваться  для отправки пользователям сообщений, в т.ч. и рассылок с правом сообщать Субъекту персональных данных любую информацию коммерческого и (или) некоммерческого, информационного характера об оказании сервисных услуг и (или) продвижения сервисного продукта и (или) отправлять рекламно-информационные материалы о третьих лицах, в т.ч. с условиями оказания сервисных услуг и (или) продвижения сервисного  продукта посредством отправления рассылок по электронной почте Субъекта персональных данных. Пользователи АСЦ «НОРД-СЕРВИС» всегда могут отписаться от получения таких рассылок в будущем.

4.10. Перед осуществлением тансграничной передачи персональных данных АСЦ «НОРД-СЕРВИС» обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

  • наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
  • исполнения договора, стороной которого является субъект персональных данных.

5. Права субъекта персональных данных

5.1. Гражданин, персональные данные которого обрабатываются АСЦ «НОРД-СЕРВИС», имеет право получать от АСЦ «НОРД-СЕРВИС»:

  • подтверждение факта обработки персональных данных АСЦ «НОРД-СЕРВИС»;
  • правовые основания и цели обработки персональных данных;
  • сведения о применяемых АСЦ «НОРД-СЕРВИС» способах обработки персональных данных;
  • наименование и местонахождения АСЦ «НОРД-СЕРВИС»;
  • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с АСЦ «НОРД-СЕРВИС» или на основании федерального закона;
  • перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;
  • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
  • сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г.;
  • наименование и адрес лица, осуществляющего обработку персональных данных по поручению АСЦ «НОРД-СЕРВИС»;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г. или другими федеральными законами.

 

5.2. Гражданин, персональные данные которого обрабатываются АСЦ «НОРД-СЕРВИС», имеет право:

  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать свое согласие на обработку персональных данных, обратившись с письменным заявлением на имя директора АСЦ «НОРД-СЕРВИС»;
  • требовать устранения неправомерных действий АСЦ «НОРД-СЕРВИС» в отношении его персональных данных;
  • обжаловать действия или бездействие АСЦ «НОРД-СЕРВИС» в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что АСЦ «НОРД-СЕРВИС» осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ от 27 июля 2006 г. «О персональных данных» или иным образом нарушает его права и свободы;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

 

6. Ответственность

В случае неисполнения положений настоящей Политики АСЦ «НОРД-СЕРВИС» несет ответственность в соответствии действующим законодательством Российской Федерации.

На сайте www.nord-remont.ru в открытом доступе сети Интернет по адресу: 
https://www.nord-remontl.ru/info/-politika-konfidentsialnosti/, а также в офисе АСЦ «НОРД-СЕРВИС» по адресу: 620130, Екатеринбург, ул. Ю.Фучика, д. 1 опубликована актуальная версия «Политики АСЦ «НОРД-СЕРВИС» в отношении обработки персональных данных» 


7. Меры по обеспечению безопасности персональных данных при их обработке

АСЦ «НОРД-СЕРВИС» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.


К таким мерам в соответствии с Федеральным законом № 152-ФЗ от 27 июля 2006 г. «О персональных данных» относятся:

  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • ознакомление работников АСЦ «НОРД-СЕРВИС», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов АСЦ «НОРД-СЕРВИС» в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

 

8. Изменения в Соглашении о конфиденциальности информации
АСЦ «НОРД-СЕРВИС» может вносить изменения в “Политику обработки персональных данных” в одностороннем порядке, в т.ч. и без предварительного уведомления пользователей.