1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с
пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными
нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и
действует в отношении всех персональных данных (далее – Данные), которые Общество с ограниченной
ответственностью «ДСТ» (далее – Оператор, Компания) может получить от субъекта персональных
данных, являющегося пользователем сайта (далее – Пользователь), находящегося по адресу в сети Интернет
dst-1.su (далее – Сайт).
1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и
разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27
июля 2006 г. № 152-ФЗ «О персональных данных».
1.3. Изменение Политики.
1.3.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке
Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента
ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
2. Термины и принятые сокращения
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или
определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций),
совершаемых
с использованием средств автоматизации или без использования таких средств с персональными данными, включая
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств
вычислительной техники.
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных
персональных
данных и обеспечивающих их обработку информационных технологий и технических средств.
Персональные данные, сделанные общедоступными субъектом персональных данных, – ПД, доступ
неограниченного
круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.
Блокирование персональных данных – временное прекращение обработки персональных данных (за
исключением
случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить
содержание персональных данных в информационной системе персональных данных и (или) в результате которых
уничтожаются материальные носители персональных данных.
Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку
персональных
данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции),
совершаемые с персональными данными. Оператором является — Общество с ограниченной ответственностью
«ЧЕТРА-Кузбасс», место нахождения: 654217, Россия, Кемеровская обл., Новокузнецкий р-н, ст. Тальжино,
пер.Садовый 1-1, ОГРН 1134252000640, ИНН 4252004890.
3. Обработка персональных данных
3.1. Получение ПД.
3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны,
то субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПД,
характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие, и
порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.
3.1.3. ПД передаются субъектом для их обработки Оператором путем:
4. Защита персональных данных
4.1. Основными мерами защиты ПД, используемыми Оператором, являются:
4.1.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД,
обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите
ПД.
4.1.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД,
обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите
ПД.
4.1.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий
по защите ПД.
4.1.3. Разработка политики в отношении обработки персональных данных.
4.1.4. Установление правил доступа к ПД, обрабатываемым в ИСПД.
4.1.5. Установление паролей доступа сотрудников Оператора в ИСПД.
4.1.6. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.
4.1.7. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
4.1.8. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
4.1.9. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных,
положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных,
документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по
вопросам обработки персональных данных.
4.1.10. Осуществление внутреннего контроля и аудита.
5. Основные права субъекта ПД и обязанности Оператора
5.1. Основные права субъекта ПД.
Субъект имеет право на доступ к его персональным данным и следующим сведениям: