Версия: v1.0
Статус: Internal
Настоящая политика устанавливает принципы и правила обработки персональных данных в компании...
Под персональными данными понимается любая информация, прямо или косвенно относящаяся к физическому лицу...
Обработка персональных данных осуществляется на основе законности, добросовестности и прозрачности...
Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих оснований:
Компания может обрабатывать персональные данные следующих категорий субъектов...
Персональные данные обрабатываются, в том числе, для следующих целей:
Субъект имеет право получать информацию, требовать уточнения, удаления, ограничений и т.д.
Компания ведет учет операций, проводит оценку рисков, назначает ответственное лицо, организует обучение.
Передача допускается при соблюдении требований законодательства и наличии достаточного уровня защиты.
Данные хранятся не дольше, чем требуется для целей обработки, затем уничтожаются или обезличиваются.
Компания применяет организационные и технические меры защиты, включая разграничение доступа, шифрование, аудит.
Компания ведет учет инцидентов, классифицирует их по критичности, уведомляет органы и субъектов при необходимости.
Заключаются договоры с обязанностями по защите данных, проводится оценка надежности подрядчиков.
Регулярное обучение и контроль знаний сотрудников, ответственность за нарушения политики.
Пересмотр — не реже одного раза в год или при изменениях процессов, законодательства или инфраструктуры.