ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Основные понятия и область применения
1.1. Пояснение терминов:
- База персональных данных — структурированный набор личной информации, хранимый в электронном виде или в виде картотеки.
- Ответственное лицо — сотрудник, организующий защиту персональных данных при их обработке согласно законодательству.
- Владелец базы — физическое или юридическое лицо, имеющее законное право обрабатывать персональные данные, определяет цель, состав и порядок обработки.
- Государственный реестр баз — централизованная система, содержащая сведения обо всех зарегистрированных базах данных.
- Публичные источники персональных данных — открытые справочники, каталоги и реестры, опубликованные с ведома субъекта данных.
- Согласие — документальное подтверждение добровольного разрешения на обработку личной информации.
- Обезличивание — удаление идентифицирующих признаков из данных.
- Обработка — любые действия с персональными данными: сбор, хранение, передача, изменение, уничтожение и т. д.
- Персональные данные — информация, по которой можно идентифицировать человека.
- Распорядитель базы — лицо или организация, имеющая право обрабатывать данные, но не технический исполнитель без доступа к содержимому.
- Субъект персональных данных — физическое лицо, чьи данные обрабатываются.
- Третье лицо — любое лицо, кроме субъекта, владельца или распорядителя базы, а также уполномоченного госоргана.
- Особые категории данных — чувствительная информация, такая как происхождение, политические взгляды, состояние здоровья и т. п.
1.2. Данный регламент обязателен к соблюдению всеми сотрудниками и ответственными лицами продавца, имеющими доступ к персональным данным.
2. Перечень баз персональных данных
2.1. Продавец является владельцем следующих баз персональных данных:
- база персональных данных контрагентов.
3. Цель обработки персональных данных
3.1. Целью обработки персональных данных является обеспечение выполнения гражданско-правовых обязательств, оказание и получение услуг, проведение расчетов за приобретенные товары и услуги в соответствии с Налоговым кодексом Украины и Законом Украины «О бухгалтерском учете и финансовой отчетности в Украине».
4. Порядок обработки персональных данных
4.1. Согласие на обработку персональных данных должно быть свободным и осознанным решением человека, предоставленным для достижения конкретной цели.
4.2. Такое согласие может быть предоставлено в виде письменного документа, электронного документа или технической отметки.
4.3. Согласие оформляется при установлении гражданско-правовых отношений.
4.4. Лицо информируется о цели, правах и передаче своих данных при заключении договора.
4.5. Обработка чувствительных категорий данных запрещена.
5. Местонахождение базы персональных данных
5.1. Все базы персональных данных, указанные в данном документе, находятся по адресу продавца.
6. Условия раскрытия информации
6.1. Доступ к данным возможен только с согласия субъекта или на основании закона.
6.2. Доступ не предоставляется, если лицо не может обеспечить защиту данных.
6.3. Запрос должен быть письменным и обоснованным.
6.4. Рассмотрение — до 10 рабочих дней, ответ — до 30 календарных.
6.5. Срок может быть продлен до 45 дней.
6.6. В случае отказа заявитель получает письменное уведомление.
7. Защита персональных данных
7.1. Применяются технические и организационные меры безопасности.
7.2. Назначается ответственное лицо.
7.3. Оно внедряет правила доступа, сообщает о нарушениях, хранит согласия.
7.4. Имеет право получать документы, вносить предложения.
7.5. Сотрудники обязаны соблюдать конфиденциальность.
7.6. За нарушения предусмотрена ответственность.
7.7. Срок хранения определяется целью обработки или согласием субъекта.
8. Права субъекта персональных данных
8.1. Субъект имеет право на доступ к своим данным, их исправление, удаление, а также обращение в госорганы или суд.
9. Порядок работы с запросами
9.1. Субъект может подать запрос на доступ к своим данным. Запрос рассматривается до 10 дней, ответ предоставляется в течение 30 дней.
10. Государственная регистрация базы
10.1. Регистрация баз данных осуществляется в соответствии с законодательством Украины.