Дербес деректерді өңдеу саясаты
Жаңалықтар ЖШС
1. Жалпы ережелер
1.1. Дербес деректерді өңдеуге қатысты осы Саясат (бұдан әрі – Саясат) 2006 жылғы 27 шілдедегі No 152-ФЗ "Дербес деректер туралы" Федералдық заңының 18.1–бабының 2–тармағына, сондай-ақ Ресей Федерациясының өзге де нормативтік құқықтық актілеріне сәйкес жасалған. дербес деректерді қорғау және өңдеу және Ұйым (бұдан әрі – Оператор, Серіктестік) азаматтық–құқықтық шарт бойынша тарап болып табылатын дербес деректер субъектісінен, Интернет желісін пайдаланушыдан (бұдан әрі - Оператор, Серіктестік) ала алатын барлық дербес деректерге (бұдан әрі - деректер) қатысты әрекет етеді. Пайдаланушы) Novatex ЖШС сайттарының, қызметтерінің, қызметтерінің, бағдарламаларының, өнімдерінің немесе қызметтерінің кез келгенін, сондай-ақ Оператормен еңбек заңнамасымен реттелетін қатынастарда тұратын дербес деректер субъектісін (бұдан әрі - Қызметкер) пайдалану кезінде.
1.2. Оператор "Дербес деректер туралы" 2006 жылғы 27 шілдедегі № 152-ФЗ Федералдық заңының талаптарына сәйкес өңделетін дербес деректерді рұқсатсыз қол жеткізуден және жария етуден, заңсыз пайдаланудан немесе жоғалтудан қорғауды қамтамасыз етеді.
1.3. Оператор осы Саясатқа өзгерістер енгізуге құқылы. Өзгерістер енгізілген жағдайда Саясаттың тақырыбында редакцияның соңғы жаңартылған күні көрсетіледі. Саясаттың жаңа редакциясы, егер Саясаттың жаңа редакциясында өзгеше көзделмесе, сайтта жарияланған сәттен бастап күшіне енеді.
Дербес деректер
2. Терминдер мен қабылданған қысқартулар – тікелей немесе жанама түрде анықталған немесе анықталатын жеке тұлғаға (дербес деректер субъектісіне) қатысты кез келген ақпарат.
Дербес деректерді өңдеу – автоматтандыру құралдарын пайдалана отырып немесе дербес деректермен осындай құралдарды пайдаланбай орындалатын кез келген әрекет (операция) немесе әрекеттер (операциялар) жиынтығы, соның ішінде дербес деректерді жинау, тіркеу, жүйелеу, жинақтау, сақтау, нақтылау (жаңарту, өзгерту), алу, пайдалану, беру (тарату, қамтамасыз ету, қол жеткізу), иесіздендіру, блоктау, жою, жою.
Дербес деректерді автоматтандырылған өңдеу – дербес деректерді есептеу техникасы құралдарының көмегімен өңдеу.
Дербес деректердің ақпараттық жүйесі (АЖАЖ) – дерекқорлардағы және олардың өңделуін қамтамасыз ететін ақпараттық технологиялар мен техникалық құралдардың дербес деректерінің жиынтығы.
Дербес деректер субъектісі жалпыға қолжетімді еткен дербес деректер, – дербес деректер субъектісі немесе оның өтініші бойынша тұлғалардың шектеусіз тобына қол жеткізуді қамтамасыз ететін дербес деректер.
Дербес деректерді бұғаттау – дербес деректерді өңдеуді уақытша тоқтату (дербес деректерді нақтылау үшін өңдеу қажет болған жағдайларды қоспағанда).
Дербес деректерді жою – нәтижесінде дербес деректердің ақпараттық жүйесіндегі дербес деректердің мазмұнын қалпына келтіру мүмкін болмайтын және (немесе) нәтижесінде дербес деректердің материалдық тасымалдаушылары жойылатын әрекеттер.
Оператор – дербес немесе басқа тұлғалармен бірлесіп дербес деректерді өңдеуді ұйымдастыратын, сондай-ақ өңдеуге жататын дербес деректерді өңдеу мақсаттарын, дербес деректермен жасалатын әрекеттерді (операцияларды) айқындайтын ұйым. Оператор Екатеринбург қ., Арамиль трактісі, 21 км, 1 мекенжайында орналасқан Novatex ЖШС болып табылады
3. Дербес деректерді өңдеу
3.1. Дербес деректерді алу.
3.1.1. Барлық дербес деректерді субъектінің өзінен алу керек. Егер субъектінің дербес деректерін тек үшінші тараптан алуға болатын болса, онда субъект бұл туралы хабардар етілуі немесе одан келісім алынуы тиіс.
3.1.2. Оператор субъектіге дербес деректерді алудың мақсаттары, болжамды көздері мен әдістері, алынуы тиіс дербес деректердің сипаты, дербес деректермен жасалатын әрекеттер тізбесі, келісімнің қолданылу мерзімі және оны қайтарып алу тәртібі туралы, сондай-ақ субъектінің бас тартуының салдары туралы хабарлауы тиіс. оларды алуға жазбаша келісім беру.
3.1.3. Дербес деректерді қамтитын құжаттар келесі жолдармен жасалады:
– құжаттардың түпнұсқаларын көшіру (төлқұжат, білімі туралы құжат, СТН куәлігі, зейнетақы куәлігі және т.б.);
– мәліметтерді есеп нысандарына енгізу;
– қажетті құжаттардың түпнұсқаларын (еңбек кітапшасы, медициналық қорытынды, мінездеме және т.б.) алу.
3.2. Дербес деректерді өңдеу.
3.2.1. Дербес деректерді өңдеу жүзеге асырылады:
– дербес деректер субъектісінің оның дербес деректерін өңдеуге келісімімен;
– дербес деректерді өңдеу Ресей Федерациясының заңнамасымен жүктелген функцияларды, өкілеттіктер мен міндеттерді жүзеге асыру және орындау үшін қажет болған жағдайларда;
– дербес деректерді өңдеу жүзеге асырылатын жағдайларда, дербес деректер субъектісі немесе оның өтініші бойынша (бұдан әрі – дербес деректер субъектісі жалпыға қолжетімді ететін дербес деректер) тұлғалардың шектеусіз тобына қолжетімділікті қамтамасыз етеді.
3.2.2. Дербес деректерді өңдеу мақсаттары:
– еңбек қатынастарын жүзеге асыру;
– азаматтық-құқықтық қатынастарды жүзеге асыру;
– сайтта кері байланыс нысанын толтыруға байланысты пайдаланушымен байланысу, соның ішінде дүкен сайтын пайдалану, тапсырыстарды өңдеу, келісу және жеткізу, келісімдер мен шарттарды орындау туралы хабарламалар, сұраулар мен ақпараттар жіберу.;
- дүкеннің атынан зерттеу жүргізу, жұмыстарды орындау немесе қызметтерді көрсету үшін үшінші тұлғаға берілетін иесіздендірілген статистикалық деректерді алу үшін жеке деректерді иесіздендіру.
3.2.3. Дербес деректер субъектілерінің санаттары.
Келесі дербес деректер субъектілерінің дербес деректері өңделеді:
– қоғаммен еңбек қатынастарында тұратын жеке тұлғалар;
– қоғамнан кеткен жеке тұлғалар;
– жұмысқа орналасуға үміткер болып табылатын жеке тұлғалар;
– қоғаммен азаматтық-құқықтық қатынастарда тұратын жеке тұлғалар;
– дүкен сайтының пайдаланушылары болып табылатын жеке тұлғалар.
3.2.4. Оператор өңдейтін дербес деректер:
– еңбек қатынастарын жүзеге асыру кезінде алынған мәліметтер;
– жұмысқа орналасуға үміткерлерді іріктеу үшін алынған мәліметтер;
– азаматтық-құқықтық қатынастарды жүзеге асыру кезінде алынған мәліметтер;
– дүкен сайтының пайдаланушыларынан алынған мәліметтер.
3.2.5. Дербес деректерді өңдеу жүргізіледі:
– автоматтандыру құралдарын пайдалана отырып;
– автоматтандыру құралдарын пайдаланбай.
3.3. Дербес деректерді сақтау.
3.3.1. Субъектілердің дербес деректерін қағаз тасымалдағышта да, электронды түрде де алуға, одан әрі өңдеуге және сақтауға беруге болады.
3.3.2. Қағаз тасымалдағыштарда жазылған дербес деректер құлыпталатын шкафтарда немесе кіру құқығы шектеулі құлыпталатын үй-жайларда сақталады.
3.3.3. Автоматтандыру құралдарын пайдалана отырып, әртүрлі мақсаттарда өңделетін субъектілердің дербес деректері әртүрлі қалталарда сақталады.
3.3.4. Дербес деректері бар құжаттарды ашық электрондық каталогтарда (файлдарды ортақ пайдалану) ISPD-де сақтауға және орналастыруға жол берілмейді.
3.3.5. Дербес деректердің субъектісін анықтауға мүмкіндік беретін нысанда дербес деректерді сақтау оларды өңдеу мақсаттары талап еткеннен аспайтын мерзімде жүзеге асырылады және олар өңдеу мақсаттарына жеткеннен кейін немесе оларға қол жеткізу қажеттілігі жоғалған жағдайда жойылуы тиіс. .
3.4. Дербес деректерді жою.
3.4.1. Дербес деректері бар құжаттарды (тасымалдаушыларды) жою күйдіру, ұсақтау (ұнтақтау), химиялық ыдырау, пішінсіз массаға немесе ұнтаққа айналдыру арқылы жүзеге асырылады. Қағаз құжаттарын жою үшін ұсақтағышты пайдалануға рұқсат етіледі.
3.4.2. Электрондық тасымалдағыштардағы дербес деректер тасымалдағышты өшіру немесе пішімдеу арқылы жойылады.
3.4.3. Дербес деректерді жою фактісі тасымалдаушыларды жою туралы құжатпен расталады.
3.5. Дербес деректерді беру.
3.5.1. Оператор дербес деректерді үшінші тұлғаларға келесі жағдайларда береді:
– субъект мұндай әрекеттерге келісімін білдірді;
– аударым ресейлік немесе басқа қолданыстағы заңнамада заңнамада белгіленген тәртіппен қарастырылған.
3.5.2. Дербес деректер берілетін тұлғалардың тізбесі.
– Ресей Федерациясының Зейнетақы қоры бухгалтерлік есеп үшін (заңды түрде);
– Ресей Федерациясының салық органдары (заңды түрде);
– РФ әлеуметтік сақтандыру қоры (заңды негізде);
– аумақтық міндетті медициналық сақтандыру қоры (заңды негізде);
– міндетті және ерікті медициналық сақтандыру бойынша медициналық сақтандыру ұйымдары (заңды негізде);
– жалақыны есептеуге арналған банктер (шарт негізінде);
– заңнамада белгіленген жағдайларда Ресей ІІМ органдары;
– интернет-дүкен сайтының пайдаланушыларының иесіздендірілген дербес деректері Дүкеннің контрагенттеріне беріледі.
4. Дербес деректерді қорғау
4.1. Нормативтік құжаттардың талаптарына сәйкес Оператор құқықтық, ұйымдастырушылық және техникалық қорғаудың ішкі жүйелерінен тұратын дербес деректерді қорғау жүйесін (ӘМҚҚ) құрды.
4.2. Құқықтық қорғаудың ішкі жүйесі - бұл ӘМАТ-тың құрылуын, жұмыс істеуін және жетілдірілуін қамтамасыз ететін құқықтық, ұйымдастырушылық, әкімшілік және нормативтік құжаттар жиынтығы.
4.3. Ұйымдастырушылық қорғаудың ішкі жүйесі ӘМАТ-ты басқару құрылымын, рұқсат беру жүйесін, қызметкерлермен, серіктестермен және бөгде тұлғалармен жұмыс кезінде ақпаратты қорғауды ұйымдастыруды қамтиды.
4.4. Техникалық қорғаудың ішкі жүйесі дербес деректерді қорғауды қамтамасыз ететін техникалық, бағдарламалық, бағдарламалық және аппараттық құралдар жиынтығын қамтиды.
4.4. Оператор пайдаланатын дербес деректерді қорғаудың негізгі шаралары мыналар болып табылады:
4.5.1. Дербес деректерді өңдеуге жауапты тұлғаны тағайындау, ол дербес деректерді өңдеуді, оқыту мен коучингті, мекеменің және оның қызметкерлерінің жеке деректерді қорғауға қойылатын талаптарды сақтауын ішкі бақылауды жүзеге асырады.
4.5.2. Дербес деректерді АЖҚҚ-да өңдеу кезінде олардың қауіпсіздігіне төнетін өзекті қатерлерді анықтау және дербес деректерді қорғау жөніндегі шаралар мен іс-шараларды әзірлеу.
4.5.3. Дербес деректерді өңдеуге қатысты саясатты әзірлеу.
4.5.4. АЖҚҚ-да өңделетін дербес деректерге қол жеткізу ережелерін белгілеу, сондай-ақ АЖҚҚ-да дербес деректермен жасалатын барлық әрекеттерді тіркеуді және есепке алуды қамтамасыз ету.
4.5.5. Қызметкерлердің өндірістік міндеттеріне сәйкес ақпараттық жүйеге кіруінің жеке құпия сөздерін орнату.
4.5.6. Белгіленген тәртіппен сәйкестікті бағалау рәсімінен өткен ақпаратты қорғау құралдарын қолдану.
4.5.7. Жүйелі түрде жаңартылатын дерекқорлары бар сертификатталған антивирустық бағдарламалық құрал.
4.5.8. Дербес деректердің сақталуын қамтамасыз ететін және оларға рұқсатсыз қол жеткізуді болдырмайтын шарттарды сақтау.
4.5.9. Дербес деректерге рұқсатсыз қол жеткізу фактілерін анықтау және шара қолдану.
4.5.10. Рұқсатсыз қол жеткізу салдарынан өзгертілген немесе жойылған жеке деректерді қалпына келтіру.
4.5.11. Оператордың дербес деректерді өңдеуді тікелей жүзеге асыратын қызметкерлерін Ресей Федерациясының дербес деректер туралы заңнамасының ережелеріне, оның ішінде дербес деректерді қорғауға қойылатын талаптарға, Оператордың дербес деректерді өңдеуге қатысты саясатын айқындайтын құжаттарға, дербес деректерді өңдеуге қатысты жергілікті актілерге оқыту. .
4.5.12. Ішкі бақылау мен аудитті жүзеге асыру.
5. Дербес деректер субъектісінің негізгі құқықтары және Оператордың міндеттері
5.1. Дербес деректер субъектісінің негізгі құқықтары.
Субъект өзінің дербес деректеріне және келесі мәліметтерге қол жеткізуге құқылы:
– оператордың дербес деректерді өңдеу фактісін растауы;
– дербес деректерді өңдеудің құқықтық негіздері мен мақсаттары;
– дербес деректерді өңдеудің мақсаттары мен Оператор қолданатын тәсілдері;
– оператордың атауы және орналасқан жері, дербес деректерге қол жеткізе алатын немесе Оператормен жасалған шарт негізінде немесе федералдық заң негізінде дербес деректерді ашуға болатын тұлғалар (Оператор қызметкерлерін қоспағанда) туралы мәліметтер;
– дербес деректерді өңдеу мерзімдері, оның ішінде оларды сақтау мерзімдері;
– дербес деректер субъектісінің Федералдық заңда көзделген құқықтарды жүзеге асыру тәртібі;
– оператордың тапсырмасы бойынша дербес деректерді өңдеуді жүзеге асыратын тұлғаның атауы немесе тегі, аты, әкесінің аты және мекенжайы, егер өңдеу осындай тұлғаға тапсырылса немесе тапсырылса;
– операторға жүгіну және оған сұраныстар жіберу;
– оператордың әрекеттеріне немесе әрекетсіздігіне шағымдану.
5.2. Оператордың міндеттері.
Оператор міндетті:
– дербес деректерді жинау кезінде дербес деректерді өңдеу туралы ақпаратты ұсыну;
– егер дербес деректер дербес деректер субъектісінен алынбаған жағдайларда, субъектіні хабардар ету;
– дербес деректерді беруден бас тартқан жағдайда, субъектіге мұндай бас тартудың салдары түсіндіріледі;
– дербес деректерді өңдеуге қатысты оның саясатын айқындайтын құжатқа дербес деректерді қорғауға қойылатын іске асырылатын талаптар туралы мәліметтерді жариялау немесе оларға шектеусіз қолжетімділікті қамтамасыз ету;
– дербес деректерді оларға заңсыз немесе кездейсоқ қол жеткізуден, дербес деректерді жоюдан, өзгертуден, бұғаттаудан, көшіруден, беруден, таратудан, сондай-ақ дербес деректерге қатысты өзге де заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдау немесе олардың қабылдануын қамтамасыз ету;
– дербес деректер субъектілерінің, олардың өкілдерінің және дербес деректер субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органның сұраулары мен өтініштеріне жауаптар беру.