Политика конфиденциальности

1. ТЕРМИНЫ И ОПЕРЕДЕЛЕНИЯ

Безопасность информации – факт защищенности информации, при условии её обеспечения, доступности и целостности
Блокирование персональных данных (ПД) – постоянное или временное прекращение обработки ПД
Информационная система – информационный сервис, расположенный в сети «Интернет» по электронному адресу lk.fintechplus.ru, предназначенный для обмена данными между оператором ПД и субъектом ПД, также являющееся средством обработки ПД, а также сайт https://fintechplus.ru/
Конфиденциальная информация – информация, которая не может быть передана третьим лицам без согласия обладателя информации
Обработка ПД – действие или совокупность действий (операций), включая сбор, запись, хранение, изменение (обновление), извлечение, использование, передача (распространение, передача права доступа), блокирование, удаление, уничтожение ПД.
Оператор ПД – общество с ограниченной ответственностью «ФИНТЕХ ПЛЮС», совершающее Обработку ПД, а также определяющее цели Обработки ПД, состав ПД, действия (операции), совершаемые с ПД.
ПД (персональные данные) — это любая информация, прямо или косвенно относящаяся к физическому лицу, и позволяющая его определить
Распространение ПД – действия, направленные на раскрытие ПД неопределённому кругу лиц
Субъект ПД — физическое лицо, которое прямо или косвенно определено или определяемо с помощью ПД

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящий документ (далее – Политика) содержит в себе совокупность целей и принципов Обработки ПД, используемых Оператором ПД.
2.2. Политика разработана с целью выполнения Федерального закона от 27.07.2016 №152-ФЗ «О персональных данных», а также иных федеральных законов, регулирующих вопросы обработки персональных данных и подзаконных нормативно правовых актов.
2.3. Срок действия Политики — бессрочно, если иного не будет указано в следующий версиях Политики.
2.4. Положения Политики распространяется на всех сотрудников Оператора ПД и организации, сотрудником которой является Субъект ПД. В случае, если Субъект ПД является Индивидуальным предпринимателем, положения настоящей Политики распространяются на него напрямую.
2.5. Политика обязательна для исполнения всеми лицами, являющимися участниками процесса Обработки ПД.
2.6. Обработка ПД осуществляется как посредством использования средств автоматизации, так и без них.
2.7. К Субъектам ПД, чьи данные обрабатываются в рамках настоящей Политики относятся физические лица, состоящие в трудовых и гражданско-правовых отношения с Оператором ПД и контрагентами Оператора ПД.
2.8. Оператор обеспечивает конфиденциальность ПД, не являющихся общедоступными.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В рамках данной Политики, ПД обрабатываются для достижения следующих целей:
3.1.1. Ведение кадрового учета работников;
3.1.2. Выплата заработной платы работникам;
3.1.3. Заключение договоров, контрактов, соглашений, исполнение обязательств по ним, включая взаиморасчеты;
3.1.4. Исполнение возложенных на Оператора ПД законодательством Российской Федерации функций и обязанностей;
3.1.5. Защита жизни, здоровья или жизненно важных интересов Субъекта ПД, если получение согласия Субъекта ПД невозможно;
3.1.6. Предоставление документов в рамках Федеральным законом от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и/или финансированию терроризма» (далее – Федеральный закон №115-ФЗ);
3.1.7. Иные цели, не противоречащие законодательству Российской Федерации.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обеспечение принципов Обработки ПД, в соответствии с Законодательством Российской Федерации.
4.2. Перечень обрабатываемых ПД Оператором ПД устанавливается Федеральным законом №115-ФЗ, а также иными нормативно-правовыми актами, установленными законодательством Российской Федерации.
4.3. Обработка ПД специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператора ПД не допускается, за исключением случаев, предусмотренных частью 2 статьи 10 Федерального закона №115-ФЗ.
4.4. Оператор ПД вправе осуществлять обработку биометрических ПД.
4.5. Оператор ПД не осуществляет трансграничную передачу ПД.
4.6. Размещение ПД, полученных Оператором ПД, в общедоступных источниках без предварительного согласия субъекта ПД не допускается, если иное не определено законодательством Российской Федерации.
4.7. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор ПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона №152-ФЗ.
5. ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЗАННОСТЕЙ В ЧАСТИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Меры, принимаемые Оператором ПД являются необходимым и достаточными для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152- ФЗ, так также всем сопровождающими подзаконными актами.
5.2. Перечень норм, для обеспечения исполнения обеспечения мер, указанных в п.5.1. настоящей Политики:
5.2.1. Назначение Оператором ПД ответственного за организацию Обработки ПД.
5.2.2. Издание Оператором ПД документов, определяющих политику Оператора ПД в отношении Обработки ПД, локальных актов по вопросам Обработки ПД, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
5.2.3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ.
5.2.4. Осуществление внутреннего контроля и (или) аудита соответствия Обработки ПД с Федеральным законом и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, политике Оператора ПД в отношении Обработки ПД, локальным актам Оператора ПД.
5.2.5. Оценка вреда, который может быть причинен Субъекту ПД в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых Оператором ПД мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федерального закона № 152- ФЗ.
5.2.6. Ознакомление работников Оператора ПД, непосредственно осуществляющих Обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, документами, определяющими политику Оператора ПД в отношении Обработки ПД, локальными актами по вопросам Обработки ПД, и (или) обучение указанных работников.
6. ПРАВА И ОТВЕТСТВЕННОСТЬ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект ПД вправе получать сведения об обработке его ПД Оператором ПД.
6.2. Субъект ПД имеет право требования от Оператора ПД уточнения обрабатываемых ПД, их блокирования или уничтожения в случаях, когда они признаны им неполными, устаревшими, некорректными, неточными, незаконно полученными или не могут быть использованы для заявленных Оператором ПД целей их обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав и интересов.
6.3. Субъект ПД имеет право доступа к свои ПД, за исключением случаев, предусмотренных законодательством Российской Федерации, в том числе если доступ Субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
6.4. Субъект ПД имеет право обратиться к Оператору ПД, в целях защиты своих прав и интересов. Оператор ПД обязан рассмотреть любые обращения Субъектов ПД, провести расследование о фактах нарушений и принять любые необходимые меры для незамедлительного устранения нарушений, наказания виновных лиц и скорейшего урегулирование спорных и конфликтных ситуаций в досудебном порядке.
6.5. Субъект ПД имеет право на обжалование деяний Оператора ПД, посредством обращения в уполномоченные органы по защите прав субъектов ПД.
6.6. Субъект ПД вправе защищать свои права и интересы, включая возмещение убытков и/или компенсацию морального вреда в порядке судебного производства.
6.7. Субъект ПД несет ответственность за полноту и корректность предоставляемых ПД.
В случае предоставления заведомо ложных ПД, вследствие чего Оператор ПД может понести материальные и/или репутационные потери, Оператор ПД имеет право на компенсацию вреда в порядке судебного производства.
7. ОТВЕТСТВЕННОСТЬ ОПЕРАТОРА ПД В ОТНОШЕНИИ ПОЛИТИКИ
7.1. Оператор ПД ответственен за исполнение и контроль положений настоящей Политики.
7.2. Оператор ПД ответственен за своевременные внесения изменений и дополнений в настоящую Политику.
7.3. Оператор ПД обязан назначить работника, в целях исполнения пп. 7.1. и 7.2. настоящей Политики.

Платформа финансовых услуг для малого и среднего бизнеса

Copyright © 2022 ФинТехПлюс

Сайт создан: Tartilla Design

Политика конфиденциальности