Вы находитесь на странице: 1из 13

УТВЕРЖДЕНО

Директор
Ассоциация «Я – профессионал»

__________________ Касамара В.А.

30 октября 2018 г.

Политика в отношении обработки персональных


данных и реализации требований к защите
персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных
данных (далее – Политика) составлена в соответствии с Федеральным
законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о
персональных данных), а также иными нормативно-правовыми актами в
области защиты и обработки персональных данных и действует в отношении
всех персональных данных, которые Ассоциация организаторов
студенческих олимпиад «Я – профессионал» (далее – Оператор) может
получить от субъекта персональных данных.
1.2. Настоящая Политика определяет порядок и условия обработки
персональных данных и реализацию требований по защите персональных
данных Оператора в отношении, устанавливает процедуры, направленные на
предотвращение и выявление нарушений законодательства Российской
Федерации, устранение последствий таких нарушений, связанных с
обработкой персональных данных.
1.3. Все вопросы, связанные с обработкой персональных данных, не
урегулированные настоящим Положением, разрешаются в соответствии с
действующим законодательством Российской Федерации в области
персональных данных.

2. Термины и принятые сокращения


Персональные данные (ПД) – любая информация, относящаяся к
прямо или косвенно определенному или определяемому физическому лицу
(субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или
совокупность действий (операций), совершаемых с использованием средств
автоматизации или без использования таких средств с персональными
данными, включая сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу

1
(распространение, предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка
персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных (ИСПД) –
совокупность содержащихся в базах данных персональных данных и
обеспечивающих их обработку информационных технологий и технических
средств.
Распространение персональных данных – действия, направленные
на раскрытие персональных данных неопределенному кругу лиц (передача
персональных данных) или ознакомление с персональными данными
неограниченного круга лиц, в том числе обнародование персональных
данных в средствах массовой информации, размещение в информационно
телекоммуникационных сетях или предоставление доступа к персональным
данным каким-либо иным способом;
Предоставление персональных данных – действия, направленные на
раскрытие персональных данных определенному лицу или определенному
кругу лиц;
Блокирование персональных данных – временное прекращение
обработки персональных данных (за исключением случаев, если обработка
необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате
которых становится невозможным восстановить содержание персональных
данных в информационной системе персональных данных и (или) в
результате которых уничтожаются материальные носители персональных
данных.
Обезличивание персональных данных – действия, в результате
которых невозможно определить без использования дополнительной
информации принадлежность персональных данных конкретному субъекту
персональных данных;
Оператор – организация, самостоятельно или совместно с другими
лицами организующая обработку персональных данных, а также
определяющая цели обработки персональных данных, подлежащих
обработке, действия (операции), совершаемые с персональными данными.

2. Цели обработки персональных данных


Целью обработки персональных данных является:
2.1. Обеспечение защиты прав и свобод человека и гражданина при
обработке его персональных данных. Осуществление и выполнение
возложенных законодательством Российской Федерации на Оператора
функций, полномочий и обязанностей в том числе:
- заключение, исполнение и прекращение гражданско-правовых
договоров с гражданами, юридическими лицами, ИП и другими лицами в
ситуациях, предусмотренных законодательством;
- организация кадрового учета организации, обеспечение соблюдения
2
законов, заключение и исполнение обязательств по трудовым и гражданско-
правовым договорам;
- ведение кадрового делопроизводства, содействие работникам в
трудоустройстве, обучении и продвижении по службе, пользовании
льготами;
- исполнение требований налогового законодательства по вопросам
исчисления и уплаты налога на доходы физлиц и единого социального
налога, пенсионного законодательства при формировании и передаче в ПФР
персонифицированных данных о каждом получателе доходов, которые
учитываются при начислении взносов на обязательное пенсионное
страхование. Заполнение первичной статистической документации в
соответствии с Трудовым, Налоговым кодексом и федеральными законами.
2.2. Осуществление прав и законных интересов Оператора в рамках
осуществления видов деятельности, предусмотренных Уставом, либо
достижения общественно значимых целей создающих возможности для
личностной и профессиональной самореализации граждан, в том числе
соблюдения прав физических лиц при участии в конкурсах/семинарах/иных
мероприятиях проводимых Оператором в рамках реализации уставной
деятельности и (или) в отборах на конкурсы/семинары/иные мероприятия,
посещения журналистов и гостей на конкурсы/семинары/иные мероприятия,
передачи данных в учебные центры для обучения и/или повышения их
квалификации.

3. Правовые основания обработки персональных данных


3.1. Политика Оператора в области обработки персональных данных
определяется следующими основными нормативными правовыми актами
Российской Федерации:
• Конституция Российской Федерации;
• Трудовой кодекс Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных
данных»;
• Федеральный закон от 27.07.2006 г. № 149-ФЗ «Об информации,
информационных технологиях и о защите информации»;
• Федеральный закон от 06.04.2011 г. № 63-ФЗ «Об электронной
подписи»;
• Федеральный закон от 07.07.2003 г. № 126-ФЗ «О связи»;
• Федеральный закон от 01.04.1996 г. № 27-ФЗ «Об
индивидуальном (персонифицированном) учете в системе
обязательного пенсионного страхования»;
• Федеральный закон от 03.07.2016 г. № 243-ФЗ «О внесении
изменений в части первую и вторую Налогового кодекса
Российской Федерации в связи с передачей налоговым органам
полномочий по администрированию страховых взносов на
3
обязательное пенсионное, социальное и медицинское
страхование»;
• Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в
Российской Федерации»;
• Федеральный закон от 22.10.2004 г. № 125-ФЗ «Об архивном деле
в Российской Федерации»;
• Постановление Правительства Российской Федерации от
01.11.2012 г. № 1119 «Об утверждении требований к защите
персональных данных при их обработке в информационных
системах персональных данных»;
• Постановление Правительства Российской Федерации от
15.09.2008 г. № 687 «Об утверждении Положения об особенностях
обработки персональных данных, осуществляемой без
использования средств автоматизации»;
• Уставные документы Оператора;
• иными нормативными правовыми актами.

4. Принципы, условия и порядок обработки персональных данных


4.1. Обработка персональных данных осуществляется на основе
следующих принципов:
• законности и справедливости;
• ограничения обработки персональных данных достижением
конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с
целями сбора персональных данных;
• недопущения объединения баз данных, содержащих персональные
данные, обработка которых осуществляется в целях, не
совместимых между собой;
• обработки только тех персональных данных, которые отвечают
целям их обработки;
• соответствия содержания и объема обрабатываемых персональных
данных заявленным целям обработки;
• недопущения обработки избыточных персональных данных по
отношению к заявленным целям их обработки;
• обеспечения точности, достаточности и актуальности
персональных данных по отношению к целям обработки
персональных данных;
• уничтожения либо обезличивания персональных данных по
достижении целей их обработки или в случае утраты
необходимости в достижении этих целей.
4.2. Персональные данные обрабатываются только при наличии одного
из следующих условий:

4
• обработка персональных данных осуществляется с согласия
субъекта персональных данных на обработку его персональных
данных;
• обработка персональных данных необходима для достижения
целей, предусмотренных законом, для осуществления и
выполнения возложенных законодательством Российской
Федерации на Оператора функций, полномочий и обязанностей;
• обработка персональных данных необходима для исполнения
договора, стороной которого либо выгодоприобретателем или
поручителем по которому является субъект персональных
данных, в том числе в случае реализации Оператором своего
права на уступку прав (требований) по такому договору, а также
для заключения договора по инициативе субъекта персональных
данных или договора, по которому субъект персональных данных
будет являться выгодоприобретателем или поручителем;
• обработка персональных данных необходима для осуществления
прав и законных интересов Оператора или третьих лиц либо для
достижения общественно значимых целей при условии, что при
этом не нарушаются права и свободы субъекта персональных
данных;
• осуществляется обработка персональных данных, доступ
неограниченного круга лиц к которым предоставлен субъектом
персональных данных либо по его просьбе (далее —
Общедоступные персональные данные);
• осуществляется обработка персональных данных, подлежащих
опубликованию или обязательному раскрытию в соответствии с
федеральным законом.
4.3. Оператор и иные лица, получившие доступ к персональным
данным, обязаны не раскрывать третьим лицам и не распространять
персональные данные без согласия субъекта персональных данных, если
иное не предусмотрено действующим законодательством.
4.4. Оператор вправе поручить обработку персональных данных
другому лицу с согласия субъекта персональных данных, если иное не
предусмотрено федеральным законом. Лицо, осуществляющее обработку
персональных данных по поручению Оператора, обязано соблюдать
принципы и правила обработки персональных данных, предусмотренные
законом № 152-ФЗ.
4.5. Прекращение обработки происходит по отзыву субъектом
персональных данных (или его представителем) согласия на обработку его
персональных данных с учетом достижения условий, предусмотренных ст. 21
закона № 152-ФЗ.
4.6. Обработка персональных данных осуществляется Оператором
следующими способами:
• неавтоматизированная обработка персональных данных;

5
• обработка персональных данных с использованием средств
автоматизации;
• смешанная обработка персональных данных.
4.7 Объем, категории обрабатываемых персональных данных по
категориям субъектов:
4.7.1. Категории субъектов: потенциальные работники; работники;
потенциальные стороны гражданского-правовых договоров в лице
физических лиц; физические лица, с которыми заключены договоры
гражданско-правового характера; близкие родственники работников.
Категории персональных данных: фамилия, имя, отчество; год
рождения; месяц рождения; дата рождения; место рождения; адрес; семейное
положение; социальное положение; имущественное положение; образование;
профессия; доходы; гражданство; реквизиты документа, удостоверяющего
личность; ИНН; СНИЛС; сведения о банковских счетах; сведения о воинском
учете; сведения об инвалидности; сведения об интересах; адрес электронной
почты; телефон; банковские реквизиты; сведения о предыдущих местах
работы; Оператор может также использовать открытые данные в социальных
сетях.
Перечень действий: сбор; запись; систематизация; накопление;
хранение; уточнение (обновление, изменение); извлечение; использование;
передача (распространение, предоставление, доступ); обезличивание;
блокирование; удаление; уничтожение.
Обработка персональных данных: смешанная; с передачей по
внутренней сети юридического лица сети интернет; без передачи по сети
Интернет.
4.7.2. Категории субъектов: потенциальные участники
конкурсов/семинаров/иных мероприятий в лице физических лиц; участники
конкурсов/семинаров/иных мероприятий в лице физических лиц.
Категории персональных данных: фамилия, имя, отчество; год
рождения; месяц рождения; дата рождения; место рождения; адрес; семейное
положение; социальное положение; имущественное положение; образование;
профессия; доходы; гражданство; реквизиты документа, удостоверяющего
личность; ИНН; СНИЛС; сведения о банковских счетах; сведения об
инвалидности; сведения об интересах; адрес электронной почты; телефон;
банковские реквизиты; другие персональные данные, необходимые для
реализации целей по обработке, анализу, аудиту и учету лиц, принимающих
участие в Конкурсе, а также их уведомлению о новостях, изменениях
условий Конкурса, результатах Конкурса и другой информации,
предусмотренной Положением о Конкурсе; иные сведения необходимые для
участия в конкурсах/семинарах/иных мероприятиях; Оператор может также
использовать открытые данные в социальных сетях.
Перечень действий: сбор; запись; систематизация; накопление;
хранение; уточнение (обновление, изменение); извлечение; использование;
передача (распространение, предоставление, доступ); обезличивание;
блокирование; удаление; уничтожение.
6
Обработка персональных данных: смешанная; с передачей по
внутренней сети юридического лица сети интернет; без передачи по сети
Интернет.
4.7.3. Категории субъектов: физические лица, которые обратились к
Оператору по любому вопросу.
Категории персональных данных: фамилия, имя, отчество; адрес
электронной почты; иные сведения, указанные физическим лицом в
обращении.
Перечень действий: сбор; запись; систематизация; накопление;
хранение; уточнение (обновление, изменение); извлечение; использование;
передачу (распространение, предоставление, доступ); обезличивание;
блокирование; удаление; уничтожение.
Обработка персональных данных: смешанная; с передачей по
внутренней сети юридического лица; с передачей по сети Интернет.
4.7.4. Категории субъектов: физические лица (журналисты, гости и т.п.),
посещающие различные конкурсы/семинары/мероприятия оператора.
Категории персональных данных: фамилия, имя, отчество; адрес
электронной почты; год рождения; месяц рождения; дата рождения; место
рождения; адрес; профессия; гражданство; реквизиты документа,
удостоверяющего личность; сведения об интересах; адрес электронной
почты; телефон; иные сведения, необходимые для оформления пропуска на
территорию.
Перечень действий: сбор; запись; систематизация; накопление;
хранение; уточнение (обновление, изменение); извлечение; использование;
передачу (распространение, предоставление, доступ); обезличивание;
блокирование; удаление; уничтожение.
Обработка персональных данных: смешанная; с передачей по
внутренней сети юридического лица; с передачей по сети Интернет.

5. Передача персональных данных


5.1. В целях соблюдения законодательства Российской Федерации, для
достижения целей обработки, а также в интересах и с согласия субъектов
персональных данных Оператор в ходе своей деятельности предоставляет
персональные данные следующим организациям:
- лицензирующим и/или контролирующим органам государственной
власти и местного самоуправления;
- иным организациям в соответствии с законодательством Российской
Федерации.
5.2. Для реализации уставных целей, Оператор осуществляет передачу
персональных данных участников мероприятий, показавших высокие
результаты, членам Совета, наставникам, представителям государственной
власти и другим потенциальным работодателям для возможного
приглашения участника в кадровый резерв или к собеседованию на предмет
трудоустройства, а также на иные мероприятия по его продвижению и
развитию. Также в ходе очных мероприятий Оператор может производить
7
размещение основного и промежуточных рейтингов участников на
проекционном экране или ином открытом источнике информации на свое
усмотрение, с указанием персональных мест в рейтинге. Также данный
рейтинг и другая информация об участниках может быть опубликована в
средствах массовой информации.
Работники Оператора, ведущие обработку персональных данных, не
отвечают на вопросы, связанные с передачей персональных данных по
телефону или факсу.
5.3. Местонахождения базы персональных данных: Российская
Федерация, трансграничной передачи данных не предусмотрено.

6. Сроки обработки и хранения персональных данных


6.1. Период обработки и хранения персональных данных
определяется в соответствии с Законом «О персональных данных».
6.2. Обработка персональных данных начинается с момента поступления
персональных данных в информационную систему персональных данных и
прекращается:
- в случае выявления неправомерных действий с персональными
данными в срок, не превышающий трех рабочих дней с даты такого
выявления, Оператор устраняет допущенные нарушения. В случае
невозможности устранения допущенных нарушений, Оператор, в срок, не
превышающий трех рабочих дней с даты выявления неправомерности
действий с персональными данными, уничтожает персональные данные.
Об устранении допущенных нарушений или об уничтожении
персональных данных Оператор уведомляет субъекта персональных данных
или его законного представителя, а в случае, если обращение или запрос
были направлены уполномоченным органом по защите прав субъектов
персональных данных, Оператор уведомляет также указанный орган;
- в случае достижения цели обработки персональных данных или в
случае утраты необходимости в достижении этих целей, если иное не
предусмотрено федеральным законом, Оператор незамедлительно
прекращает обработку персональных данных и уничтожает соответствующие
персональные данные в срок, не превышающий 30 календарных дней с даты
достижения цели обработки персональных данных, и уведомляет об этом
субъекта персональных данных или его законного представителя, а в случае,
если обращение или запрос были направлены уполномоченным органом по
защите прав субъектов персональных данных, Оператор уведомляет также
указанный орган;
- в случае отзыва субъектом персональных данных согласия на
обработку его персональных данных Общество прекращает обработку
персональных данных и в случае, если сохранение персональных данных
более не требуется для целей обработки персональных данных, уничтожает
персональные данные в срок, не превышающий трех рабочих дней с даты
поступления указанного отзыва. Об уничтожении персональных данных
Оператор уведомляет субъекта персональных данных.
8
- в случае прекращения деятельности Оператора.
6.3. Хранение персональных данных осуществляется в форме,
позволяющей определить субъекта персональных данных, не дольше, чем
этого требуют цели обработки персональных данных, если срок хранения
персональных данных не установлен федеральным законом, договором,
стороной которого, выгодоприобретателем или поручителем по которому
является субъект персональных данных.

7. Порядок уничтожения персональных данных


7.1. Ответственным за уничтожение персональных данных является
лицо, ответственное за организацию обработки и обеспечение безопасности
персональных данных.
7.2. При наступлении любого из событий, повлекших необходимость
уничтожения персональных данных, лицо ответственные за организацию
обработки и обеспечение безопасности персональных данных обязано:
- принять меры к уничтожению персональных данных;
- оформить соответствующий Акт об уничтожении персональных
данных (и/или материальных носителей персональных данных) и
представить Акт об уничтожении персональных данных (и/или
материальных носителей персональных данных) на утверждение директору;
- в случае необходимости уведомить об уничтожении персональных
данных субъекта персональных данных и/или уполномоченный орган.

8. Права субъектов персональных данных


8.1. Субъект персональных данных вправе:
- требовать от Оператора уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные
являются неполными, устаревшими, неточными, незаконно полученными
или не являются необходимыми для заявленной цели обработки, а также
принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых
Оператором и источник их получения;
- получать информацию о сроках обработки своих персональных
данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены
неверные или неполные его персональные данные, обо всех произведенных в
них исключениях, исправлениях или дополнениях.
8.2. Для реализации вышеуказанных прав субъект персональных данных
может в порядке, установленном статьей 14 Федерального закона от
27.07.2006г. № 152-ФЗ «О персональных данных», обратиться к Оператору с
запросом.
Запрос в обязательном порядке должен содержать номер основного
документа, удостоверяющего личность субъекта персональных данных или
его представителя, сведения о дате выдачи указанного документа и
выдавшем его органе, сведения, подтверждающие участие субъекта
9
персональных данных в отношениях с Оператором (номер договора, дата
заключения договора, условное словесное обозначение и (или) иные
сведения), либо сведения, иным образом подтверждающие факт обработки
персональных данных Оператором, подпись субъекта персональных данных
или его представителя. Для выполнения таких запросов представителю
Оператора может потребоваться установить личность субъекта персональных
данных и запросить дополнительную информацию.
8.3. Если субъект персональных данных считает, что Оператор
осуществляет обработку его персональных данных с нарушением требований
Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»
или иным образом нарушает его права и свободы, субъект персональных
данных вправе обжаловать действия или бездействие Оператора в порядке,
предусмотренном законодательством Российской Федерации.

9. Обязанности Оператора при сборе персональных данных и меры


по обеспечению защиты персональных данных
9.1. Оператором предприняты следующие меры, необходимые и
достаточные для обеспечения выполнения обязанностей Оператора,
предусмотренных законодательством Российской Федерации о персональных
данных:
9.1.1. Назначено ответственное лицо за организацию обработки
персональных данных.
9.1.2. Директором Оператора утверждены настоящая Политика и иные
локальные акты по вопросам обработки персональных данных, выявлению и
предотвращению нарушений законодательства Российской Федерации в
сфере персональных данных и устранению таких нарушений.
9.1.3. Персональные данные, обрабатываемые без использования средств
автоматизации, обособлены от иной информации, в частности путем их
фиксации на отдельных материальных носителях персональных данных, в
специальных разделах и т.д.
9.1.4. Обеспечено раздельное хранение персональных данных и их
материальных носителей, обработка которых осуществляется в разных целях
и которые содержат разные категории персональных данных.
9.1.5. Персональные данные хранятся в электронном виде в
информационных системах Оператора, а также в архивных копиях баз
данных этих систем, с соблюдением условий, обеспечивающих сохранность
персональных данных и исключающих несанкционированный доступ к ним.
9.1.6. Установлен запрет на передачу персональных данных по
открытым каналам связи и сетям Интернет без применения установленных
Оператором мер по обеспечению безопасности персональных данных, за
исключением общедоступных и (или) обезличенных персональных данных.
9.1.7. Осуществляется внутренний контроль соответствия обработки
персональных данных Федеральному закону «О персональных данных» и
принятыми в соответствии с ним нормативными правовыми актам,
требованиям к защите персональных данных, настоящей Политике и
10
локальным актам Оператора.
9.1.8. Периодически осуществляется ознакомление сотрудников
Оператора, осуществляющих обработку персональных данных, с
положениями законодательства Российской Федерации о персональных
данных (в том числе с требованиями к защите персональных данных) и
локальными актами по вопросам обработки персональных данных.
9.1.9. Иные меры, предусмотренные законодательством Российской
Федерации в области персональных данных.
9.2. При обработке персональных данных Оператор принимает
необходимые правовые, организационные и технические меры для защиты
персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления,
распространения персональных данных, а также от иных неправомерных
действий в отношении персональных данных, в соответствии с
законодательством Российской Федерации в области персональных данных и
локальными актами.
9.3. Осуществление внутреннего контроля и (или) аудита соответствия
обработки персональных данных настоящему Федеральному закону и
принятым в соответствии с ним нормативным правовым актам, требованиям
к защите персональных данных в соответствии с требованиями (если
применимо) постановления Правительства Российской Федерации от
01.11.2012 N 1119 «Об утверждении требований к защите персональных
данных при их обработке в информационных системах персональных
данных» и (или) приказом ФСТЭК России от 11.02.2013 N 17 «Об
утверждении Требований о защите информации не составляющей
государственную тайну, содержащейся в государственных информационных
системах», политике оператора в отношении обработки персональных
данных, локальным актам оператора;
9.4. Оценка вреда, который может быть причинен субъектам
персональных данных в случае нарушения настоящего Федерального закона
о персональных данных, соотношение указанного вреда и принимаемых
оператором мер, направленных на обеспечение выполнения обязанностей,
предусмотренных Федеральным законом о персональных данных;
9.5. Ознакомление работников оператора, непосредственно
осуществляющих обработку персональных данных, с положениями
законодательства Российской Федерации о персональных данных, в том
числе с требованиями к защите персональных данных, документами,
определяющими политику оператора в отношении обработки персональных
данных, локальными актами по вопросам обработки персональных данных, и
(или) обучение указанных работников.

10. Гарантии конфиденциальности


10.1. Информация, относящаяся к персональным данным, ставшая
известной в связи с реализацией трудовых отношений, в связи с оказанием
услуг партнерам и членам Оператора и в связи с сотрудничеством с
11
контрагентами Оператора, в связи с проведением мероприятий является
конфиденциальной информацией и охраняется законом.
10.2. Работники Оператора и иные лица, получившие доступ к
обрабатываемым персональным данным, предупреждаются о возможной
дисциплинарной, административной, гражданско–правовой или уголовной
ответственности в случае нарушения норм и требований действующего
законодательства, регулирующего правила обработки и защиты
персональных данных.
10.3. Оператора, по вине которых произошло нарушение
конфиденциальности персональных данных, и работники, создавшие
предпосылки к нарушению конфиденциальности персональных данных,
несут ответственность, предусмотренную действующим законодательством
Российской Федерации, внутренними документами Оператора и условиями
трудового договора.
10.4. Работники, осуществляющие обработку персональных данных и
ответственные за обеспечение её безопасности, должны иметь
квалификацию, достаточную для поддержания требуемого режима
безопасности персональных данных.
В этих целях вводится система обеспечения требуемого уровня
квалификации. Для всех лиц, обрабатывающих персональные данные,
проводятся инструктажи по обеспечению безопасности персональных
данных.
Обязанность по реализации системы обеспечения требуемого уровня
квалификации возлагается на лицо, ответственное за организацию обработки
и обеспечение безопасности персональных данных.
Ответственное лицо:
- организовывает инструктирование и обучение работников;
- ведет персональный учёт работников, прошедших инструктирование и
обучение.

11. Ответственность
11.1. Оператор несет ответственность за нарушение обязательств по
обеспечению безопасности и конфиденциальности персональных данных при
их обработке в соответствии с законодательством Российской Федерации.
11.2. Ответственность сотрудников Оператора, получившие доступ к
обрабатываемым персональным данным Пользователя, за невыполнение
требований норм, регулирующих обработку и защиту персональных данных,
определяется в соответствии с законодательством Российской Федерации в
области обработки персональных данных и локальными актами Оператора.

12. Заключительные положения


12.1. Настоящая Политика является внутренним документом Оператора,
общедоступна и подлежит размещению на Сайте.
12.2. Контроль за исполнением Политики возлагается на директора
Оператора.
12
12.3. Утверждение и размещение настоящего Положения в
информационно-телекоммуникационной сети «Интернет» не означает даты
начала обработки таких персональных данных, которые требует от
Оператора уведомления уполномоченного органа по защите прав субъектов
персональных данных о своем намерении осуществлять обработку
персональных данных. Оператор до начала обработки персональных данных
обязан уведомить уполномоченный орган по защите прав субъектов
персональных данных о своем намерении осуществлять обработку
персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22
Закона N 152-ФЗ (ч. 1 ст. 22 Закона N 152-ФЗ).
12.4. Настоящая Политика подлежит изменению, дополнению в случае
появления новых законодательных актов и специальных нормативных
документов по обработке и защите персональных данных. В случае внесения
в настоящую Политику изменений к ним будет обеспечен неограниченный
доступ всем заинтересованным субъектам персональных данных.
12.5. Действующая редакция настоящей Политики хранится в месте
нахождения Ассоциации по адресу: 101000, г. Москва, ул. Мясницкая, д.20.
Электронная версия Политики – на сайте Ассоциации по адресу:
http://iproficlub.ru

13

Вам также может понравиться