Политика обработки персональных данных Клуб ЛяМур.

1. Общие положения
1.1. Политика обработки персональных данных в Клуб ЛяМур (далее – Политика) регулирует вопросы, связанные с обработкой персональных данных Клуб ЛяМур с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе, и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.
1.2. Политика разработана с учетом требований Конституции Российской Федерации, Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных», иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных работников Клуб ЛяМур и других субъектов персональных данных.
2. Принципы обработки персональных данных
2.1. Клуб ЛяМур являясь оператором персональных данных, осуществляет обработку персональных данных субъектов персональных данных на основе следующих принципов:
• Обработка персональных данных должна осуществляться на законной и справедливой основе.
• Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
• Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
• Обработке подлежат только персональные данные, которые отвечают целям их обработки.
• Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
• При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Клуб ЛяМур принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
• Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
• Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3. Цели обработки персональных данных
3.1. Клуб ЛяМур осуществляет обработку персональных данных в целях:
• обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Клуб ЛяМур;
• регулирования трудовых отношений с работниками Клуб ЛяМур;
• осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Клуб ЛяМур , в том числе по предоставлению персональных данных в Пенсионный Фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
• защиты жизни, здоровья и иных жизненно важных интересов субъектов персональных данных;
• подготовки, заключения, исполнения и прекращения договоров с контрагентами;
• формирования справочных материалов для внутреннего информационного обеспечения;
• исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
• осуществления прав и законных интересов Клуб ЛяМур в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Клуб ЛяМур, или третьих лиц;
• в иных законных целях.
4. Условия обработки персональных данных
4.1. Обработка персональных данных в Клуб ЛяМур осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
4.2. Клуб ЛяМур без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
4.3. Клуб ЛяМур вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
4.4. В целях внутреннего информационного обеспечения Клуб ЛяМур может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, включаются персональные данные субъекта персональных данных.
4.5. Доступ к обрабатываемым в Клуб ЛяМур персональным данным разрешается только работникам Клуб ЛяМур в соответствии с перечнем должностей, имеющим доступ к персональным данным.
5. Функции Клуб ЛяМур при обработке персональных данных .
5.1. При осуществлении обработки персональных данных Клуб ЛяМур осуществляет следующие функции:
• принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации в области персональных данных и локальных нормативных актов Клуб ЛяМур;
• назначает лицо, ответственное за организацию обработки персональных данных в Клуб ЛяМур;
• издает локальные нормативные акты, определяющие политику Клуб ЛяМур в отношении обработки персональных данных и вопросы обработки персональных данных, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
• принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• осуществляет ознакомление работников Клуб ЛяМур непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Клуб ЛяМур в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников;
• сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
• прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
• совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
6. Перечень субъектов, персональные данные которых обрабатываются Клуб ЛяМур.
6.1. Клуб ЛяМур обрабатывает персональные данные следующих категорий субъектов:
• физических лиц, заключивших с Клуб ЛяМур трудовые договоры;
• физических лиц, заключивших с Клуб ЛяМур гражданско-правовые договоры;
• других субъектов персональных данных в соответствии с локальными нормативными актами Клуб ЛяМур для обеспечения реализации целей обработки, указанных в пункте 3.1 Политики.
7. Перечень персональных данных, обрабатываемых в Клуб ЛяМур.
7.1. Перечень персональных данных, обрабатываемых Клуб ЛяМур определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Клуб ЛяМур с учетом целей обработки персональных данных, указанных в пункте 3.1 Политики.
7.2. Клуб ЛяМур не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
8. Перечень действий с персональными данными и способы их обработки.
8.1. Клуб ЛяМур осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
8.2. Обработка персональных данных осуществляется следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям «Интернет» или без таковой;
• смешанная обработка персональных данных.
9. Права субъектов персональных данных.
9.1. Субъекты персональных данных имеют право на:
• получение в Клуб ЛяМур информации, касающейся обработки их персональных данных, если такое право не ограничено в соответствии с федеральными законами;
• требование перечня своих персональных данных обрабатываемых в Клуб ЛяМур и источник их получения;
• доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
• уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• принятие предусмотренные законом мер по защите своих прав;
• отзыв согласия на обработку персональных данных;
• обжалование действия или бездействия Клуб ЛяМур, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в Уполномоченный орган по защите прав субъектов персональных данных или в суд;
• осуществление иных прав, предусмотренных законодательством Российской Федерации.
10. Меры, принимаемые для обеспечения выполнения обязанностей оператора при обработке персональных данных.
10.1. Меры, необходимые и достаточные для обеспечения выполнения Клуб ЛяМур, обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:
• назначение лица, ответственного за организацию обработки персональных данных в Клуб ЛяМур;
• принятие локальных нормативных актов и иных документов по вопросам обработки и защиты персональных данных;
• ознакомление работников Клуб ЛяМур, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными нормативными актами и иными документами Клуб ЛяМур, по вопросам обработки персональных данных;
• получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
• обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;
• обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
• хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
• осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Клуб ЛяМур;
• иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
11. Заключительные положения.
11.1. Настоящая политика является внутренним документом Клуб ЛяМур, она общедоступна и подлежит размещению на официальном сайте Клуб ЛяМур.
11.2. Настоящая политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
11.3. Контроль исполнения требований настоящей политики осуществляется ответственным за обеспечение безопасности персональных данных Клуб ЛяМур.
11.4. Ответственность должностных лиц Клуб ЛяМур, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Клуб ЛяМур.