ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика в отношении обработки персональных данных АО (Н) «ВОЛЬВО ВОСТОК»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в АО (Н) «ВОЛЬВО ВОСТОК» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.


4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях: 

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры: 

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Политики в отношении обработки персональных данных

 

Политика в отношении обработки персональных данных АО (Н) «ВОЛЬВО ВОСТОК»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в АО (Н) «ВОЛЬВО ВОСТОК» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.


4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях: 

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры: 

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

 

Политика в отношении обработки персональных данных ООО «ВОЛЬВО КОМПОНЕНТЫ»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в ООО «ВОЛЬВО КОМПОНЕНТЫ» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных
  • 3аконодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях:

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • Pеализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Политики в отношении обработки персональных данных

 

Политика в отношении обработки персональных данных АО (Н) «ВОЛЬВО ВОСТОК»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в АО (Н) «ВОЛЬВО ВОСТОК» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.


4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях: 

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры: 

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

 

Политика в отношении обработки персональных данных ООО «ВОЛЬВО КОМПОНЕНТЫ»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в ООО «ВОЛЬВО КОМПОНЕНТЫ» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных
  • 3аконодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях:

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • Pеализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Политики в отношении обработки персональных данных

 

Политика в отношении обработки персональных данных АО (Н) «ВОЛЬВО ВОСТОК»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в АО (Н) «ВОЛЬВО ВОСТОК» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.


4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях: 

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры: 

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

 

Политика в отношении обработки персональных данных ООО «ВОЛЬВО КОМПОНЕНТЫ»

1 Общие положения

1.1 Настоящий документ определяет порядок обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в ООО «ВОЛЬВО КОМПОНЕНТЫ» (далее – Компания).

1.2 Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.4 Настоящая Политика разработана в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

2 Введение

2.1 В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» Компания является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компания также осуществляет обработку персональных данных по поручению других операторов.

2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод человека и гражданина - субъекта персональных данных при обработке его персональных данных.

2.3 В Компании разработаны и введены в действие локальные нормативные акты и документы, устанавливающие порядок обработки и обеспечения безопасности персональных данных, которые обеспечивают соответствие требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов.

3 Принципы и условия обработки персональных данных в Компании

3.1 Компания, являясь оператором, осуществляет обработку персональных данных следующих субъектов:

  • Cоискателей на замещение вакантных должностей – в составе и сроком, необходимыми для принятия Компанией решения о приеме либо отказе в приеме на работу, содействия в трудоустройстве, формирования кадрового резерва с согласия субъекта персональных данных;
  • Pаботников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных
  • 3аконодательством РФ на Компанию функций, полномочий и обязанностей, для заключения и исполнения трудового договора, стороной которого является субъект персональных данных, для предоставления работникам дополнительных гарантий, компенсаций и льгот, а также осуществления прав и законных интересов работников с согласия субъекта персональных данных;
  • Pодственников работников Компании – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • действующих и потенциальных контрагентов Компании и их представителей – в составе и сроком, необходимыми для заключения, исполнения, изменения и расторжения договоров, проведения и участия в коммерческих тендерах, ведения коммерческих, финансовых, юридических переговоров, направленных на заключение, исполнение, изменение или расторжение любых не запрещенных действующим законодательством договоров, вне зависимости от результатов таких переговоров, в том числе подготовки, направления, изменения коммерческих предложений, продвижения товаров и услуг с согласия субъекта персональных данных, проявления должной степени заботливости и осмотрительности при выборе контрагента; а также достижения целей, предусмотренных законом РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей (в том числе выполнение требований законодательства о противодействии легализации (отмыванию) доходов, полученных преступным путем и финансирования терроризма) с согласия субъекта персональных данных;
  • Посетителей офисов Компании – в составе и сроком, необходимыми для обеспечения прохода субъекта ПДн на территорию офисов Компании, обеспечения безопасности посетителей с согласия субъекта персональных данных;
  • Представителей уполномоченных органов – в составе и сроком, необходимыми для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей.

3.2 Сроки обработки персональных данных определены с учетом:

  • Yстановленных целей обработки персональных данных;
  • Cроков, указанных в договорах с субъектами персональных данных, поручениях на обработку персональных данных и согласиях субъектов персональных данных на обработку их персональных данных;
  • Cроков, определенных Приказом Минкультуры РФ от 25 августа 2010г. №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», а также иными нормативными правовыми актами РФ;
  • Cроков хранения документации, установленных внутренними нормативными актами Компании.

3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.

3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).

3.6 В Компании не создаются общедоступные источники персональных данных.

3.7 Компания осуществляет обработку специальных категорий персональных данных. При этом Компания выполняет все требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. В Компании не осуществляется обработка персональных данных о судимости.

3.8 Компания осуществляет обработку биометрических персональных данных. При этом Компания выполняет все требования к осуществлению обработки биометрических персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.9 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет все требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.

3.10 Компания осуществляет обработку персональных данных в целях продвижения товаров, работ и услуг Компании на рынке путем осуществления прямых контактов с потенциальным контрагентом с помощью средств связи. При этом Компания выполняет все требования к осуществлению такой обработки, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г Компания не осуществляет обработку персональных данных в целях политической агитации.

3.11 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

3.12 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных».

3.13 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет все требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

4 Права субъектов персональных данных, обрабатываемых в Компании

4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.14 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

4.2 Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Для реализации указанных требований субъект персональных данных может отправить письменный запрос по адресу: 141407, Московская обл., г. Химки, ул. Панфилова, д. 19 в порядке, установленном ст.21 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

5 Исполнение обязанностей оператора Компанией

5.1 Компания получает персональные данные от субъектов персональных данных, от третьих лиц (лиц, не являющихся субъектами персональных данных) и из общедоступных источников персональных данных (в том числе в информационно-телекоммуникационной сети «Интернет»). При этом Компания выполняет обязанности, предусмотренные Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» при сборе персональных данных.

5.2 Компания прекращает обработку персональных данных в следующих случаях:

  • По достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • По требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • B случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • B случае отзыва субъектом персональных данных согласия на обработку его персональных данных (если персональные данные обрабатываются Компанией на основании согласия субъекта персональных данных);
  • Yстранены причины, вследствие которых осуществлялась обработка персональных данных, если иное не установлено федеральным законом;
  • B случае ликвидации Компании.

5.3 В Компании для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

  • Hазначен Ответственный за организацию обработки персональных данных;
  • Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений:
    • Положение об обработке персональных данных;
    • Положение об организации и обеспечении защиты персональных данных
    • другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных.
  • Применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • Oсуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Компании;
  • Проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов;
  • Pаботники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики и локальных актов Компании по вопросам обработки персональных данных, а также обязуются не разглашать обрабатываемые персональные данные путем подписания соответствующего обязательства.

5.4 В Компании реализуются следующие требования к защите персональных данных:

  • Oрганизован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
  • Pеализовано обеспечение сохранности носителей персональных данных;
  • Pуководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
  • Hазначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • Pеализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

Уведомление о конфиденциальности и правах

Уведомление о конфиденциальности

AB Volvo (издатель) и Volvo Group ценят вашу заинтересованность в нашей продукции и посещение нашего веб-сайта http://www.volvotrucks.com/.

Данное уведомление о конфиденциальности и правах действует для всего веб-сайта Volvo Group. В то же самое время на специальные сайты различных компаний, входящих в концерн Volvo Group, или на специальные сайты концерна Volvo Group может распространяться дополнительное уведомление о конфиденциальности.

Персональные данные

Веб-сайт http://www.volvotrucks.com/ управляется AB Volvo (издателем), а некоторые части сайта — компаниями, входящими в концерн Volvo Group.

Персональные данные пользователей обрабатываются только в том случае, если они вводятся самими пользователями или пользователи уведомляются о необходимости обработки этих данных.

Данный веб-сайт содержит ссылки на веб-сайты, не принадлежащие Volvo Group. Volvo Group не несет ответственности за сохранение конфиденциальности информации пользователей на этих сайтах.

В случае возникновения вопросов по обработке ваших персональных данных, можно связаться с представителем AB Volvo (издателя) или соответствующей компанией Volvo Group. Контактные данные AB Volvo (издателя) размещены в конце страницы. 

Cookie

При просмотре нашего сайта на вашем компьютере может сохраняться определенная информация в виде файлов cookie. Файлы cookie используются на многих веб-сайтах для обеспечения доступа пользователей к некоторым функциям. Кроме того, с помощью информации в файлах cookie можно отследить действия пользователя на веб-сайте.

Существуют два вида файлов cookie. Первый вид файлов cookie сохраняется в компьютере в течение длительного промежутка времени. С его помощью можно определить наличие связи компьютера с нашим сайтом в прошлом. Файлы второго вида называются файлами session cookie. Они хранятся в памяти компьютера в течение времени пребывания на веб-сайте. Фалы session cookies не хранятся в браузере в течение длительного времени, а удаляются при закрытии браузера.

Volvo Group файлы cookie нужны для сбора статистики посещений и записи информации о предпочтениях пользователей, пока они просматривают веб-сайты. Это помогает предоставлять нашим посетителям интересующую их информацию.

Если не указано иное, Volvo Group не использует файлы cookie для сбора персональных данных.

Если вы не согласны, чтобы Volvo Group использовала файлы cookie, включите в браузере соответствующие настройки, запрещающие работу с файлами cookie. Это может привести к некорректному отображению отдельных функций веб-сайта.

Уведомление о правах

Уведомление об авторском праве

Авторские права на содержимое данного веб-сайта принадлежат AB Volvo (издателю), указанным дочерним компаниям и/или лицензиарам; SE-405 08 Гетеборг, Швеция. Все права защищены.

Информация на данном веб-сайте, включая, но не ограничиваясь текстом, изображениями и звуками, не должна, за исключением использования строго в личных целях или по особой договоренности, копироваться, передаваться, распространяться или помещаться на хранение без получения предварительного письменного разрешения от компании AB Volvo (издатель). Внесение изменений в содержимое данного веб-сайта запрещено.
Некоторые части данного веб-сайта содержат изображения, защищенные авторскими правами их владельцев.

Торговые знаки

Все знаки, фирменные логотипы и эмблемы, например символ, изображенный внизу, являются торговыми знаками Volvo Trademark Holding AB и/или AB Volvo (издателя) или его дочерних предприятий и защищены законом о товарных знаках.

 

Отсутствие гарантий или отказ от принятия рекламаций

ИНФОРМАЦИЯ НА ДАННОМ ВЕБ-САЙТЕ ПРЕДСТАВЛЕНА «КАК ЕСТЬ». НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ VOLVO GROUP НЕ НЕСЕТ ОТВЕТСТВЕННОСТЬ НИ ПЕРЕД КАКОЙ СТОРОНОЙ ЗА ПРЯМЫЕ, КОСВЕННЫЕ, СПЕЦИАЛЬНЫЕ ИЛИ ПОБОЧНЫЕ УБЫТКИ, ПОНЕСЕННЫЕ ПОСЛЕДНЕЙ В РЕЗУЛЬТАТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ВЕБ-САЙТА, А ТАКЖЕ САЙТА, ССЫЛКИ НА КОТОРЫЙ ИМЕЮТСЯ НА ДАННОМ САЙТЕ, ВКЛЮЧАЯ БЕЗ ОГРАНИЧЕНИЯ УПУЩЕННУЮ ВЫГОДУ, ПЕРЕРЫВЫ В КОММЕРЧЕСКОЙ ДЕЯТЕЛЬНОСТИ, СБОИ В РАБОТЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И ПОТЕРЮ ДАННЫХ В СИСТЕМАХ ХРАНЕНИЯ ДАННЫХ ИЛИ ДРУГИХ СИСТЕМАХ, ДАЖЕ В ТОМ СЛУЧАЕ, ЕСЛИ О ВОЗМОЖНОСТИ ТАКИХ УБЫТКОВ НАШЕЙ КОМПАНИИ БЫЛО ОДНОЗНАЧНО СООБЩЕНО.

Volvo Group не предоставляет никаких гарантий и/или не принимает никаких рекламаций в связи с данным сайтом, доступ к которому может быть получен через данный сайт. Эти сайты были созданы исключительно для удобства пользователей, и это не означает, что Volvo Group подтверждает или принимает на себя обязательства относительно их содержимого или их использования. Кроме того, обязанность принимать необходимые меры предосторожности при использовании любых материалов на предмет наличия в них вирусов, червей, Троянских коней и других вредоносных компьютерных программ лежит на самом пользователе.

Информация, опубликованная на данном веб-сайте, может содержать технические неточности или типографические ошибки.

Информация, опубликованная на данном веб-сайте, может быть изменена в любое время без предварительного уведомления или каких-либо обязательств.

Информация, опубликованная на данном веб-сайте, может содержать ссылки или перекрестные ссылки на товары или услуги Volvo Group, которые еще не были анонсированы или доступны в стране пользователя. Точность данной информации не гарантируется, и, поскольку информация может быть изменена, наличие определенных требований или наличие товаров и услуг, а также непосредственно самих ссылок не подразумевает, что Volvo Group намеревается анонсировать соответствующие товары и услуги в стране пользователя. Для получения подробной информации о товарах и услугах, которые имеются в наличии и которые можно заказать, обратитесь к вашему дилеру.

Замечания, вопросы или предложения

Обратите внимание, что любая информация, добровольно предоставленные предложения, идеи и другие материалы не будут считаться конфиденциальными, а право собственности на них не распространяется. Отправляя нам любую информацию или материалы, пользователь предоставляет AB Volvo (издателю) и Volvo Group неограниченное и безотзывное право использовать, копировать, демонстрировать, представлять, изменять, передавать и распространять эти материалы и информацию, а также соглашается, что AB Volvo (издатель) и Volvo Group могут использовать все идеи, понятия, технологические секреты или технологии, присланные нам, с любой целью.

Специальное программное обеспечение на данном веб-сайте

Любое программное обеспечение, которое может быть загружено с данного веб-сайта («Программное обеспечение»), защищено авторскими правами компании AB Volvo (издателя) (и ее дочерних компаний) и ее поставщиков.

Использование Программного обеспечения регулируется условиями лицензионного соглашения конечного пользователя, которое поставляется вместе или в комплекте с Программным обеспечением («Лицензионное соглашение»). Если в Лицензионном соглашении не оговорено иное, Программное обеспечение, загружаемое с сайтов, предоставляется для использования только конечным пользователям. Копирование или распространение Программного обеспечения, противоречащее условиям Лицензионного соглашения, может стать причиной административного и уголовного преследования.

НЕ ОГРАНИЧИВАЯ ДЕЙСТВИЯ УСЛОВИЙ, ПРИВЕДЕННЫХ ВЫШЕ, КОПИРОВАНИЕ ИЛИ РАЗМЕЩЕНИЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ НА ДРУГИХ СЕРВЕРАХ ДЛЯ ПОСЛЕДУЮЩЕГО КОПИРОВАНИЯ И РАСПРОСТРАНЕНИЯ ОДНОЗНАЧНО ЗАПРЕЩЕНО.

ГАРАНТИЯ НА ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, ЕСЛИ ТАКОВАЯ ИМЕЕТСЯ, РАСПРОСТРАНЯЕТСЯ ТОЛЬКО В ПРЕДЕЛАХ, УКАЗАННЫХ В ЛИЦЕНЗИОННОМ СОГЛАШЕНИИ. ЗА ИСКЛЮЧЕНИЕМ ГАРАНТИЙ, УКАЗАННЫХ В ЛИЦЕНЗИОННОМ СОГЛАШЕНИИ, VOLVO GROUP ТАКИМ ОБРАЗОМ ОТКАЗЫВАЕТСЯ ОТ ВСЕХ ГАРАНТИЙ, СВЯЗАННЫХ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ, ВКЛЮЧАЯ ВСЕ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ И ГАРАНТИИ ТОВАРНОЙ ПРИГОДНОСТИ ИЛИ ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННЫХ ЦЕЛЕЙ, ПРАВА СОБСТВЕННОСТИ И СОГЛАШЕНИЯ О НЕНАРУШЕНИИ ПАТЕНТОВ.

Контактные данные

При наличии вопросов по изложенной выше информации рекомендуется связаться с AB Volvo (издателем) посредством Страницы с контактными данными штаб-квартиры Volvo Group.