Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых является продавец
Содержание
- Общие понятия и сфера! Применение.
- Перечень баз персональных данных.
- Цель ОБРАБОТКИ персональных данных.
- Порядок обработки персональных данных: получение Соглашения, уведомления о правах и действиях с персональными данными субъекта персональных данных.
- Местоположение базы персональных данных.
- Условия Раскрытия информации о персональных данных третьим лицам.
- Защита персональных данных: способы защиты, ответственное лицо, работники, непосредственно осуществляющие обработка и/или имеющие доступ к персональным данным в связи с Выполнение своих служебных обязанностей, строк хранения персональных данных.
- Права субъекта персональных данных.
- Порядок работы по запросам субъекта персональных данных.
- Государственная регистрация базы персональных данных.
1. Общие понятия и сфера применения
1.1. Определение терминов:
база персональных данных - именуемая совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных;
ответственное лицо - определенное лицо, организующее работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
владелец базы персональных данных - физическое или юридическое лицо , которое законом или согласно субъекту персональных данных Предоставлено право на обработку этих данных, которая утверждает цель обработки персональных данных в этой базе данных, устанавливает состав этих данных и процедуры их обработки, если другое;
Государственный реестр баз персональных данных - единая государственная информационная система сбора, накопление и обработка сведений о зарегистрированных базах персональных данных;
общедоступные источники персональных данных - справочники, адресные книги, реестры, списки , каталоги, другие систематизированные сборники Открытой информации, содержащие персональные данные, размещенные и опубликованные с ведома субъекта персональных данных.
Не считаются общедоступными Источниками персональных данных социальные сети и интернет-ресурсы, в которых субъект персональных данных оставляют свои персональные данные (кроме случаев, когда субъектом персональных данных прямо указались, что персональные данные размещены с целью их свободного распространения и использования);
согласие субъекта персональных данных - любое документированное, добровольное волеизъявление физической особи относительно предоставления разрешения на обработку ее персональных данных в соответствии с сформулированной цели их обработки;
обезличенность персональных данных - извлечение сведений, позволяющих идентифицировать личность;
обработка персональных данных - любое действие или совокупность Действий, совершенных Полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, которые связаны со сбором, регистрацией, Накоплением, хранением, адаптированием, изменением, восстановлением, восстановлением, передачей), обезличенность, Уничтожение сведений о физическом лице;
персональные данные - Сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
распорядитель базы персональных данных - физическое или юридическое лицо, владельцем базы персональных данных или законом предоставлено право обрабатывать эти данные.
не является ли Распорядителями базы персональных данных лицо, Который владельцем и/или распорядителем базы персональных данных поручили Осуществлять работы технического характера с базой персональных данных без доступа к содержанию персональных данных;
субъект персональных данных - физическое лицо, в отношении которого в соответствии с законом осуществляется обработка ее персональных данных;
третье лицо - любое лицо, за исключением субъекта персональных данных, владельца или Распорядителями базы персональных данных и уполномоченного государственного органа по вопросам защиты персональных данных, которой владельцем или Распорядителями базы персональных данных осуществляется передача персональных данных в соответствии с законом;
особые категории Данных - персональные данные о расовом или этническом происхождении, Политические, религиозные или мировоззренческие Убежден, членство в политических партиях и ПРОФЕССИОНАЛЬНЫХ союзах, а также Данных, касающихся здоровья или половой жизни.
1.2. Данные Положения обязательно для! Применение ответственным лицом и сотрудниками продавца, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с исполнением своих служебных обязанностей.
2. Список баз персональных данных.
2.1. Продавец является владельцем Следующих баз персональных данных:
- база персональных данных контрагентов.
3. Цель обработки персональных данных.
3.1. Целью обработки персональных данных в системе является хранение и обслуживание Данных контрагентов, в соответствии со статьями 6, 7 Закона Украины «О защите персональных данных»:
3.2. Целью обработки персональных данных является обеспечение реализации гражданско-правовых отношений, предоставление/получение и осуществление расчетов за приобретенные товары/услуги в соответствии с Налоговым кодексом Украины, Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».
4. Порядок обработки персональных данных: получение Соглашения, уведомления о правах и действиях с персональными данными субъекта персональных данных.
4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица относительно предоставления разрешения на обработку его персональных данных в соответствии с сформулированной цели их обработки. Согласие субъекта персональных данных может быть предоставлено в следующих формах:
- документ на бумажном носителе с реквизитами, что позволяет идентифицировать этот документ и физическое лицо;
- электронный документ, который содержит обязательные реквизиты, позволяющие идентифицировать этот документ и физическое лицо. Добровольное волеизъявление физического лица относительно Предоставления Разрешения на обработку его персональных данных целесообразно удостоверять Электрон подписью субъекта персональных данных.
- Отметка на электронной странице документа или в электронном файле, обрабатываемом в информационной системе на основе документированных программно-технических РЕШЕНИЙ.
4.2. Согласие субъекта персональных данных предоставляется во время оформления гражданско-правовых отношений в соответствии с действующим законодательством.
4.3. УВЕДОМЛЕНИЕ субъекта персональных данных о включении его персональных данных в базу персональных данных, права, определенные Законом Украины «О защите персональных данных», цель сбора Данных и лиц, которым передаются его персональные данные осуществляется во время оформления гражданско-правовых отношений в соответствии с действующим законодательством.
4.4. Обработка персональных данных о расовом или этническом происхождении, Политические, религиозные или мировоззренческие Убежден, членство в политических партиях и ПРОФЕССИОНАЛЬНЫХ союзах, а также Данных, касающихся здоровья или половой жизни (особые категории Данных) запрещается.
5. Местонахождение базы персональных данных.
5.1. Указанные в разделе 2 настоящего Положения базы персональных данных находятся по адресу продавца.
6. Условия Раскрытия информации о персональных данных третьим лицам.
6.1. Порядок доступа к персональным данным третьих лиц определяется условиями Согласия субъекта персональных данных, предоставленной владельцу базы персональных данных на обработку данных Данных, или в соответствии с требованиями закона.
6.2. Доступ к персональным данным третьему лицу не предоставляется, если условившееся лицо отказывается взять на себя обязательство относительно обеспечения выполнения требований Закона Украины «О защите персональных данных» или неспособности их обеспечить.
6.3. Субъект отношений, связанных с персональными данными, представляет запрос относительно доступа (далее - запрос) к персональным данным владельцу базы персональных данных.
6.4. В запросе указываются:
- фамилия, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего физическое лицо, подающее запрос (для физического лица - заявителя);
- наименование, местонахождение юридического лица, подающего запрос, должность, фамилию, имя и отчество лица, удостоверяющего запрос; подтверждение того, что содержание запроса соответствует полномочиям юридического лица (для юридического лица - заявителя);
- фамилия, имя и отчество, а также другие сведения, позволяющие идентифицировать физическое лицо, в отношении которого делается запрос;
- Сведения о базе персональных данных, в отношении которых подается запрос, Сведения о владельце или Распорядителями этой базы;
- Перечень персональных данных, запрашиваемых;
- цель запроса.
6.5. Строки Изучение запроса на предмет его удовольствия не может превышать десяти рабочих дней со дня его поступления.
В течение этой строки владелец базы персональных данных доводит до сведения лицо, которое подает запрос, что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению, с указанным основанием, определенным в соответствующем нормативно-правовом акте.
запрос удовлетворяется в течение тридцати календарных дней со дня его поступления, если иное не предусмотрено законом.
6.6. Все работники владельца базы персональных данных обязаны Соблюдать требования конфиденциальности относительно персональных данных и информации относительно счетов в ценных бумагах и обращении ЦЕННЫХ БУМАГ.
6.7. Отсрочка доступа к персональным данным третьих лиц допускается в случае, если необходимые данные не могут быть предоставлены в течение тридцати календарных дней со дня поступления запроса. При этом общий срок разрешению вопросов, нарушениях в запросе, которые не могут превышать сорока пяти календарных дней.
6.8. Уведомление об отсрочке доводится до сведения