Политика защиты и обработки персональных данных

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее — Данные), которые СРО «Кузбасская Ассоциация переработчиков отходов» (далее — Оператор, СРО) может получить от субъекта персональных данных.

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Настоящая Политика применяется в отношении всех персональных данных, которые могут быть получены Оператором от субъекта персональных данных, являющегося пользователем сайта (далее — Пользователь), находящегося по адресу в сети Интернет http://www.wasteinfo.ru (далее — Сайт), через звонки Оператору по телефону 8 (384) 3785085, в процессе проведения социальных проектов и акций. Действие настоящей Политики не распространяется на отношения, возникающие при обработке персональных данных членов СРО, поскольку такие отношения урегулированы отдельным локальным актом.

1.4. Политика определяет поведение Оператора в отношении обработки персональных данных, принятых на обработку, порядок и условия осуществления обработки персональных данных субъекта персональных данных с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.

1.5. Изменение Политики.

1.5.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные (ПД) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных - ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является – СРО «Кузбасская Ассоциация переработчиков отходов», место нахождения: 654007, РФ, Кемеровская область, г. Новокузнецк, пр. Кузнецкстроевский, д. 14, ОГРН 1094200002522, ИНН 4217118566.

3. Обработка персональных данных

3.1. Получение ПД.

3.1.1. Оператор получает и начинает обработку ПД Субъекта с момента получения его согласия. Согласие на обработку ПД может быть дано Субъектом в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством. В случае отсутствия согласия Субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. ПД передаются субъектом для их обработки Оператором путем:

  • заполнения Пользователем формы обратной связи на Сайте (оформить заказ);
  • личной передачи при обращении в офис СРО и сообщения их в устной форме по телефону в процессе оформления заказа;
  • личной передачи при внесении сведений в учетные формы в письменном виде на бумажных носителях в офисе СРО, акциях и мероприятиях;
  • иными способами, не противоречащими законодательству Российской Федерации и требованиям международного законодательства о защите персональных данных.

3.1.4. Согласие на обработку ПД считается предоставленным посредством совершения Субъектом ПД любого действия или совокупности следующих действий: 

•  заполнения документа на бумажном носителе в офисе Оператора;

•  оформления заказа на Сайте Оператора; 

•  проставления на Сайте в соответствующей форме отметки о согласии на обработку ПД в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте;

•  сообщения персональных данных в устной форме, при обращении в офис СРО по телефону в процессе оформлении заказа.

3.2. Обработка ПД.

3.2.1. Обработка персональных данных осуществляется только теми сотрудники Оператора, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) обязанностями. Оператор требует от своих сотрудников соблюдения конфиденциальности и обеспечения безопасности персональных данных, при их обработке:

  • с согласия субъекта персональных данных на обработку его персональных данных;
  • в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
  • в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Оператор осуществляет обработку персональных данных Субъектов персональных данных путем ведения баз данных автоматизированным, механическим, ручным способами в целях:

  • обработки заказов, запросов или других действий Субъекта персональных данных, связанных с заказом услуг или товаров, размещенных на сайте, подключением к проекту, проводимому Оператором и др.
  • в случае выраженного согласия Субъекта персональных данных, в целях продвижения товаров, работ и услуг Оператора на рынке, оповещения, проведения маркетинговых кампаний Оператора.
  • повышение осведомленности Субъекта персональных данных о проводимых акциях, мероприятиях, о товарах/работах/услугах СРО, оказание информационной поддержки, консультирование, проведение маркетинговых кампаний (в т.ч. email-рассылок и SMS-уведомлений о мероприятиях и акциях и т.п.), отправка уведомлений о статусах обращений, заявок, заказов, а также в иных случаях использования Сайта Пользователем.

3.2.3. Категории субъектов персональных данных.

В зависимости от субъекта персональных данных, Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:

  • физические лица, находящиеся в трудовых, гражданско-правовых и договорных отношениях с Оператором;
  • физические лица, претендующие на замещение вакантной должности;
  • субъекты, находящиеся в договорных и иных отношениях с Оператором;
  • физические лица (участники проектов, акций, заказчики, пользователи Сайта).

3.2.4. ПД, обрабатываемые Оператором:

  • фамилия, имя, отчество, занимаемая должность, адрес электронной почты, контактный телефон, адрес местонахождения, год, месяц и дата рождения, место рождения, семейное положение, социальное положение, образование, профессия;
  • данные документа, удостоверяющего личность, ИНН, СНИЛС, данные расчетного счета, данные членов семьи работника, занимаемая должность;
  • пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
  • данные, характеризующие аудиторные сегменты;
  • параметры сессии;
  • тип устройства;
  • информация, хранимая в cookie;
  • данные о времени посещения;
  • IP адрес;

3.2.5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни не осуществляется.

3.3. Хранение ПД.

3.3.1. ПД субъектов, полученные Оператором, проходят дальнейшую обработку и передаются на хранение в электронном виде.

3.3.2. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.3. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.4. Уничтожение ПД.

3.4.1. ПД на электронных носителях уничтожаются путем стирания или форматирования носителей.

3.4.2. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.

3.5. Передача ПД.

3.5.1. Оператор передает ПД третьим лицам в следующих случаях:

  • субъект выразил свое согласие на такие действия;
  • передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. В случае поручения обработки персональных данных третьему лицу, объем передаваемых третьему лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимым и для выполнения им своих обязанностей перед Оператором. В отношении обработки персональных данных третьим лицом устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.

4. Защита персональных данных

4.1. Основными мерами защиты ПД, используемыми Оператором, являются:

4.1.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением Оператором и его работниками требований к защите ПД.

4.1.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.

4.1.3. Разработка политики в отношении обработки персональных данных.

4.1.4. Установление правил доступа к ПД, обрабатываемым в ИСПД.

4.1.5. Установление паролей доступа сотрудников Оператора в ИСПД.

4.1.6. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.

4.1.7. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.1.8. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.1.9. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.1.10. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта ПД и обязанности Оператора

5.1. Основные права субъекта ПД.

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

  • подтверждение факта обработки ПД Оператором;
  • правовые основания и цели обработки ПД;
  • цели и применяемые Оператором способы обработки ПД;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом ПД прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
  • наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • обращение к Оператору и направление ему запросов;
  • обжалование действий или бездействия Оператора.

5.2. Обязанности Оператора.

Оператор обязан:

  • при сборе ПД предоставить информацию об обработке ПД;
  • в случаях если ПД были получены не от субъекта ПД, уведомить субъекта;
  • при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
  • давать ответы на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.

Последние новости

400 сосен в подарок к 400-летию Новокузнецка 18 сентября 2017

400 сосен в подарок к 400-летию Новокузнецка

В рамках Единого Всекузбасского дня посадки деревьев 15 сентября в г. Новокузнецке по инициативе горожан состоялось грандиозное мероприятие – массовая

Уборка в рамках больших Зелёных Игр «Сделаем!»-2017 18 сентября 2017

Уборка в рамках больших Зелёных Игр «Сделаем!»-2017

14 сентября в рамках Больших Зеленых Игр «Сделаем!»-2017 прошла уборка левого берега реки Аба. Организатором уборки стала команда СРО «Кузбасская

Сибирском экологическом форум 14 сентября 2017

Сибирском экологическом форум

Мы рады пригласить Вас принять участие в «Сибирском экологическом форуме»!   В Год экологии в России в г. Новокузнецке состоится Сибирский экологический


Архив новостей

Мы вКонтакте

Эко-карта
Как нам помочь?

Опрос

Сдаете ли Вы ртутные лампы на обезвреживание ?

Да, сдаю
Нет, не знаю пунктов приема
Нет, пункты приема находятся далеко
Результаты будут видны после того, как вы проголосуете

Всего проголосовало - 710