1.1. Настоящий документ (далее – Политика) общества с ограниченной ответственностью «Защищенные телекоммуникационные системы» (далее – Оператор) разработан во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»), определяет цели и общие принципы обработки персональных данных (далее – ПДн), а также содержит сведения о реализуемых Оператором требованиях к защите ПДн.
1.2. Термины и определения, используемые в настоящей Политике, соответствуют их значениям, приведенным в Федеральном законе «О персональных данных».
1.3. Обработка ПДн Оператором осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством РФ в области обработки и обеспечения защиты ПДн.
1.4. Действие настоящей Политики распространяется на все операции, которые Оператор совершает с ПДн при их обработке с использованием средств автоматизации, без использования средств автоматизации, а также при смешанной обработке.
1.5. Положения настоящей Политики являются основой для разработки локальных актов Оператора, регламентирующих вопросы обработки и обеспечения защиты ПДн.
1.6. Настоящая Политика является общедоступным документом, публикуемым на страницах официального сайта Оператора (https://zts.ru/) в информационно-телекоммуникационной сети «Интернет» (далее – Сайт Оператора).
2.1. Обработка Оператором ПДн ограничивается достижением целей, определенных настоящей Политикой и требованиями законодательства РФ.
2.2. Оператор осуществляет обработку ПДн для достижения следующих целей:
2.4. Обработка ПДн, несовместимая с заявленными целями, Оператором не осуществляется.
3.1. Правовыми основаниями для обработки ПДн Оператором являются:
4.1. Оператор обрабатывает ПДн следующих категорий:
4.2. К ПДн, обрабатываемым Оператором, могут относиться:
4.3. ПДн, с письменного согласия субъекта ПДн, могут включаться в общедоступные источники ПДн (в том числе, корпоративные справочники и адресные книги) в целях информационного обеспечения финансово-хозяйственной деятельности
в соответствии с частью 1 статьи 8 Федерального закона «О персональных данных».
4.4. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн целям обработки, установленным настоящей Политикой.
4.5. Трансграничная передача ПДн Оператором не осуществляется.
5.1. Обработка ПДн Оператором осуществляется при условии получения Согласия на обработку, за исключением установленных законодательством РФ случаев, когда обработка ПДн может осуществляться без получения такого согласия.
5.2. Обработке подлежат только ПДн, которые отвечают целям их обработки.
5.3. Субъект ПДн дает Оператору Согласие на обработку в форме, позволяющей подтвердить факт его получения Оператором. В предусмотренных законодательством РФ случаях Согласие на обработку оформляется в письменной форме.
5.4. Действия, которые могут осуществляться Оператором с ПДн при их обработке, включают сбор, систематизацию, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, уничтожение, передачу, а также иные действия с ПДн, выполняемые в соответствии с действующим законодательством РФ.
5.5. Условием прекращения обработки ПДн является достижение целей их обработки, истечение срока действия Согласия на обработку или его отзыв субъектом ПДн, выявление неправомерной обработки ПДн.
5.6. Оператор обеспечивает хранение ПДн в форме, позволяющей определить субъекта ПДн, в течение срока, не превышающего срок, который требуется для достижения целей обработки ПДн, за исключением случаев, когда срок хранения ПДн установлен федеральным законом РФ или договором, стороной, выгодоприобретателем или поручителем по которому является субъект ПДн.
5.7. При осуществлении хранения ПДн Оператор использует базы данных, находящиеся на территории РФ.
6.1. Оператор имеет право:
6.2. Оператор обязан:
7.1. Субъекты ПДн имеют право:
7.2. Субъекты ПДн обязаны:
7.3. Лица, предоставившие Оператору недостоверные данные о себе, либо сведения о другом субъекте ПДн, несут ответственность в соответствии с законодательством РФ.
8.1. Оператор при обработке ПДн принимает все необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.
8.2. Обеспечение безопасности обрабатываемых ПДн достигается, в частности:
8.3. Обеспечение конфиденциальности ПДн, обрабатываемых Оператором, является обязательным требованием для всех работников Оператора, допускаемым к обработке ПДн для исполнения трудовых обязанностей.
8.4. Работники Оператора, деятельность которых связана с обработкой и/или обеспечением защиты обрабатываемых ПДн, подписывают обязательство о неразглашении ПДн, проходят обучение по вопросам, связанным с обеспечением защиты ПДн и несут ответственность за соблюдение установленных требований по обеспечению безопасности обрабатываемых ПДн в соответствии с требованиями законодательства РФ.
9.1. При установлении факта неточности ПДн или неправомерности их обработки, обрабатываемые ПДн подлежат актуализации Оператором либо, соответственно, их обработка Оператором должна быть прекращена.
9.2. Установление факта неточности ПДн или неправомерности их обработки осуществляется субъектом ПДн либо уполномоченным государственным органом РФ.
9.3. По письменному запросу субъекта ПДн или его представителя Оператор обязан предоставить информацию об осуществляемой им обработке ПДн указанного субъекта. Указанный запрос должен содержать реквизиты документа, удостоверяющего личность субъекта ПДн и его представителя, а также сведения, подтверждающие наличие правоотношений между Оператором и субъектом ПДн (номер и дата заключения соответствующего договора) либо иные сведения, подтверждающие факт обработки ПДн субъекта Оператором, подпись субъекта ПДн или его представителя.
9.4. Если в запросе субъекта ПДн не отражены сведения, указанные в п. 9.3. настоящей Политики, либо субъект не обладает предусмотренными законами РФ правами на доступ к запрашиваемой информации, то Оператор направляет ему мотивированный отказ в предоставлении информации.
9.5. В порядке, определенном п. 9.3. настоящей Политики, субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения, если ПДн являются неточными, неполными, незаконно полученными или не являются необходимыми для заявленной цели их обработки, а также принимать иные предусмотренные законом меры по защите своих прав.
9.6. При достижении Оператором целей обработки, а также при отзыве субъектом ПДн Согласия на обработку, ПДн подлежат уничтожению, если:
9.7. Сроки хранения ПДн обусловлены целями обработки, при этом не могут составлять более 50 лет.
10.1. Отношения, касающиеся обработки ПДн Оператором и не отраженные в настоящей Политике, регулируются в соответствии с действующим законодательством РФ и локальными актами Оператора, разработанными в рамках его исполнения.
10.2. Субъект ПДн может получить разъяснения по вопросам, касающимся обработки его ПДн, путем направления обращения на электронный адрес Оператора info@zts.ru.
10.3. Оператор может вносить изменения в настоящую Политику. В актуальной редакции Политики указывается дата ее вступления в действие. Новая редакция Политики вступает в действия с даты ее опубликования на Сайте Оператора, если иное не предусмотрено новой редакцией Политики. Актуальная редакция Политики размещена на Сайте Оператора по адресу: https://zts.ru/policy/.