+7 (812) 670-01-11

Политика конфиденциальности

ПОЛИТИКА
в области обработки и защиты персональных данных в Федеральном государственном бюджетном учреждении «Федеральный научно-клинический центр инфекционных болезней Федерального медико-биологического агентства»

1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика в области обработки и защиты персональных данных в Федеральном государственном бюджетном учреждении «Федеральный научно-клинический центр инфекционных болезней Федерального медико-биологического агентства»[1]:

      • разработана в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных;
      • раскрывает основные категории персональных данных, обрабатываемых в Федеральном государственном бюджетном учреждении «Федеральный научно-клинический центр инфекционных болезней Федерального медико-биологического агентства»[2], цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке;
      • является документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.
  • Основные понятия:
      • Персональные данные – любая информация, относящаяся прямо или косвенно к определенному, или определяемому физическому лицу (субъекту персональных данных).
      • Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законодательством.
      • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
      • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
      • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
      • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
      • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
      • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
      • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
      • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
      • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
      • Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Обязанности Оператора персональных данных:
      • При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
      • Если персональные данные получены не от субъекта персональных данных, оператор, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», до начала обработки таких персональных данных обязан предоставить субъекту персональных данных предусмотренную законом информацию.
      • Оператор обязан реализовать право субъекта персональных данных на доступ к его персональным данным в порядке, предусмотренном статьей 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и локальными документами Оператора.
      • Оператор обязан разъяснить субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов (часть 3 статьи 16 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»).
  • Права субъектов персональных данных:
      • Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
      • Субъект персональных данных вправе требовать от Оператора уточнения, обрабатываемых Оператором персональных данных субъекта персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
      • обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
      • обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
      • обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма;
      • доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
      • обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
  • Для реализации своих прав и защиты законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
  • Субъект персональных данных вправе обжаловать действия или бездействие Оператора путём обращения в уполномоченный орган по защите прав субъектов персональных данных.
  • Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

[1] Далее – Политика.

[2] Далее – ФГБУ ФНКЦИБ ФМБА России, Оператор.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Цели обработки персональных данных:
    Реализация целей и задач Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и, в частности:
      • оказание первичной медико-санитарной помощи;
      • образовательная деятельность по реализации дополнительных профессиональных программ, организация профессиональной подготовки, переподготовки, повышения квалификации работников, аттестации и переаттестации медицинских и фармацевтических работников;
      • деятельность по реализации программ высшего образования (программ ординатуры);
      • проведение научных, прикладных и клинических исследований, оказание медицинской помощи, включая специализированную и высокотехнологичную, медицинской реабилитации, в том числе в соответствии с перечнем обслуживаемых ФМБА России организаций и территорий, а также застрахованному населению;
      • проведение медико-санитарных мероприятий;
      • работы и услуги, оказываемые по договорам обязательного медицинского страхования и добровольного медицинского страхования;
      • деятельность по организации санаторно-курортного лечения;
      • мобилизационная подготовка сотрудников, проведение работ в области медицинской защиты работников обслуживаемых организаций и населения обслуживаемых территорий от чрезвычайных ситуаций техногенного характера;
      • ведение воинского учета и бронирование граждан, пребывающих в запасе.
      • обеспечение соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации;
      • осуществление функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации, в том числе по предоставлению персональных данных в органы государственной власти;
      • ведение кадрового учета, учёта бухгалтерских сведений о доходах сотрудников Оператора и начисления им заработной платы;
      • выполнение требований законодательства в сфере труда и налогообложения;
      • реализация прав на социальные гарантии уволенных работников и реализация их прав на судебную защиту, получение информации о периодах работы и (или) иной деятельности для подтверждения страхового стажа, соблюдение социальных гарантий уволенных пенсионеров (ежегодное предоставление социальных выплат);
      • подбор кандидатов на имеющиеся вакантные должности;
      • обеспечение работникам Оператора установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, учета результатов исполнения им должностных обязанностей;
      • оформление банковских карт работникам, начисление заработной платы и иных выплат;
      • формирование материалов для внутреннего информационного обеспечения деятельности Оператора, его филиалов;
      • исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации;
      • защита интересов Оператора в судебных спорах;
      • поддержание контактов с субъектами персональных данных или его законными представителями;
      • соблюдение правовых интересов Оператора во взаимоотношениях с контрагентами при заключении, изменении и расторжении договоров, а также исполнение гражданско-правовых договоров;
      • формирование и обработка расчетных документов для частных лиц и организаций, заключивших договоры с Оператором;
      • обеспечение соблюдения законодательства Российской Федерации в сфере образования;
      • исполнение функций научно-исследовательского учреждения, и образовательной организации;
      • подготовка и доставки платежных документов по договору оказания услуг;
      • организация пропускного и внутриобъектового режимов на территории Оператора;
      • исполнение иных полномочий, возложенных на Оператора.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Политика Оператора и правовые основания обработки персональных данных определяется всоответствии со следующими нормативными правовыми актами Российской Федерации:
      • Конституция Российской Федерации;
      • Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ;
      • Гражданский кодекс Российской Федерации от 30 ноября 1994 г. № 51-ФЗ (ч.1), от 26 января 1996 г. № 14-ФЗ (ч.2), от 26 ноября 2001 г. № 146-ФЗ (ч.3), от 18 декабря 2006 г. № 230-ФЗ;
      • Федеральный закон от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
      • Федеральный закон от 01 апреля 1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете и системе обязательного пенсионного страхования»;
      • Федеральный закон от 29 декабря 2006 г. № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
      • Федеральный закон от 29 ноября 2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
      • Федеральный закон от 25 декабря 2008 г. № 273-ФЗ «О противодействии коррупции»;
      • Федеральный закон от 31 июля 1998 г. №146-Ф3 «Налоговый кодекс РФ. Часть первая» (ст. 24);
      • Федеральный закон от 15 декабря 2001 г. №167 «Об обязательном пенсионном страховании РФ» (ст. 14);
      • Федеральный закон от 17 декабря 2001 г. №173-ФЗ «О трудовых пенсиях в Российской Федерации»;
      • Федеральный закон от 15 декабря 2001 г. №166-Ф3 «О государственном пенсионном обеспечении в Российской Федерации»;
      • Федеральный закон от 06 декабря 2011 г. № 402-ФЗ «О бухгалтерском учете»;
      • Федеральный закон от 05 апреля 2013 г. № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»;
      • Семейный кодекс Российской Федерации от 29 декабря 1995 г. № 223-ФЗ;
      • Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
      • Федеральный закон от 29.12.2012 г. № 273-ФЗ «Об образовании в Российской Федерации»;
      • Устав Федерального государственного бюджетного учреждения «Федеральный научно-клинический центр инфекционных болезней Федерального медико-биологического агентства», утвержденный приказом ФМБА России от 14.01.2025 г. № 1-У, с изменениями и дополнениями;
      • Гражданско-правовыми договорами (контрактами), заключенными с контрагентами.

4. ОБРАБАТЫВАЕМЫЕ КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИСТОЧНИКИ ИХ ПОСТУПЛЕНИЯ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • В соответствии с целями обработки персональных данных, указанными в п. 2 настоящей Политики, Оператором обрабатываются следующие категории субъектов персональных данных:
      • граждане, состоящие (состоявшие) в трудовых отношениях с Оператором (далее – сотрудники Оператора);
      • граждане, претендующие на замещение вакантных должностей Оператора, граждане, с которыми заключаются договоры на оказание услуг (выполнение работ);
      • члены семей сотрудников Оператора;
      • граждане, получающие медицинскую помощь, подвергающиеся медицинскому наблюдению и/или лечению по поводу какого-либо заболевания, патологического состояния или иного нарушения здоровья и жизнедеятельности, а также пользующиеся медицинскими услугами независимо от наличия у них заболевания (далее – действительные пациенты);
      • граждане, претендующие на получение медицинской помощи или лечения по поводу какого-либо заболевания у Оператора (далее – потенциальные пациенты);
      • представители (в силу закона и по доверенности) действительных и потенциальных пациентов Оператора;
      • члены семей и иные родственники действительных и потенциальных пациентов Оператора;
      • посетители помещений, зданий и территории Оператора;
      • сотрудники и представители сторонних медицинских организаций;
      • лица, участвующие в гражданском, арбитражном, уголовном, административном процессах и исполнительном производстве (участником которых является Оператор).
      • обучающиеся.

Перечень и срок хранения обрабатываемых персональных данных утвержден нормативным актом Оператора.
Источники получения персональных данных: сведения представляются в установленном порядке лично субъектом персональных данных на основании соответствующих документов и/или документальных материалов, либо их законными представителями, а также получаются в результате информационного взаимодействия с органами власти и организациями.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Обработка персональных данных в Учреждении осуществляется на основе следующих принципов:
      • Законности целей и способов обработки персональных данных, а также добросовестности; соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
      • Соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
      • Недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
      • Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.

6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
  • Обработка персональных данных осуществляется Оператором с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе информации).
  • Обработка персональных данных граждан, имеющих право на меры социальной поддержки при оплате жилого помещения и коммунальных услуг (субсидии и льготы) и их законных представителей может осуществляться без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящей Политики, в соответствии с пунктом 4 части 1 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
  • Оператор может осуществлять обработку биометрических (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) персональных данных как без использования средств автоматизации, так и с использованием средств автоматизации.
  • Обработка биометрических категорий персональных данных осуществляется с письменного согласия субъекта персональных данных.
  • Оператор осуществляет обработку специальных категорий персональных данных, касающихся состояния здоровья, как без использования средств автоматизации, так и с использованием средств автоматизации.
  • Обработка специальных категорий персональных данных осуществляется с письменного согласия субъекта персональных данных.
  • Обработка специальных категорий персональных данных субъектов персональных данных, может осуществляться без согласия указанных лиц в рамках целей, определенных п. 2.1 настоящей Политики, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
  • Оператор не осуществляет трансграничную передачу персональных данных.
  • Оператором используются общедоступные источники персональных данных (справочник, официальный информационный сайт). Персональные данные, сообщаемые субъектом персональных данных (фамилия, имя, отчество, контактный номер телефона, сведения о занимаемой должности) включаются в такие источники с письменного согласия субъекта персональных данных.
  • В целях соблюдения трудового законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности может предоставлять персональные данные при наличии мотивированного и обоснованного запроса следующим организациям (учреждениям):
      • Фонд пенсионного и социального страхования Российской Федерации;
      • Федеральная налоговая служба России;
      • Федеральное казначейство;
      • Федеральная инспекция труда и иные органы надзора и контроля за соблюдением законодательства о труде;
      • Правоохранительные и судебные органы;
      • Федеральная служба государственной статистики;
      • Федеральная служба судебных приставов;
      • Министерство обороны Российской Федерации;
      • иные органы государственной власти и организации, в том числе осуществляющие оперативно-розыскную деятельность, в рамках предоставленных им полномочий.
  • В целях предоставления образовательных услуг и организации процесса обучения у Оператора, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные в следующие информационные системы:
      • Единая государственная информационная система мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации;
      • ФИС Федеральный реестр документов об образовании и (или) о квалификации, документов об обучении;
      • Федеральная государственная информационная система «Единая государственная информационная система в сфере здравоохранения»;
      • Федеральная государственная информационная система Единая интегрированная информационная система «Соцстрах» (реестр специальных социальных выплат);
      • Государственная информационная система обязательного медицинского страхования (далее – ГИС ОМС);
      • Единая информационная система обязательного медицинского страхования Санкт-Петербурга (далее – ЕИС ОМС);
      • Автоматизированная информационная система «Информационное сопровождение организаций медицинской помощи» в г. Санкт-Петербург;
      • Автоматизированная информационная система трансфузиологии;
      • Подсистема «Льготное лекарственное обеспечение» в составе ГИС «РЕГИЗ»;
      • Кадры ФМБА (Персонифицированный учёт кадров ФМБА);
      • Информационные ресурсы ФМБА России (socfmba.ru);
      • ГИС «Система автоматизированного учета случаев заболевания COVID-19»;
      • Федеральный регистр вакцинированных от COVID-19;
      • Федеральный регистр лиц, больных COVID-19;

Указанный перечень систем может подвергаться дополнению и изменению, без необходимости пересмотра настоящей политики.

  • Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
  • Персональные данные субъектов не раскрываются третьим лицам и не распространяются иным образом без согласия субъекта персональных данных, если иное не предусмотрено международным и российским законодательством.

7. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Началом срока обработки персональных данных считается момент их получения Оператором.
  • Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъект персональных данных, не дольше, чем того требуют цели их обработки.
  • Сроки обработки и хранения персональных данных субъектов персональных данных, определяются в соответствии с законодательством Российской Федерации иФедеральным законом «Об архивном деле в Российской Федерации» от 22 октября 2004 г. № 125-ФЗ.
  • Срок обработки и хранения персональных данных, внесенных в информационные системы Оператора, соответствует сроку хранения бумажных оригиналов.

8. УТОЧНЕНИЕ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Целью уточнения персональных данных, в том числе обновления и изменения, является обеспечение достоверности, полноты и актуальности персональных данных, обрабатываемых Оператором.
  • Уточнение персональных данных осуществляется Оператором по следующим основаниям:
      • по собственной инициативе;
      • по требованию субъекта персональных данных или его представителя;
      • по требованию уполномоченного органа по защите прав субъектов персональных данных в случаях, когда установлено, что персональные данные являются неполными, устаревшими, недостоверными.
  • Целью блокирования персональных данных является временное прекращение обработки персональных данных до момента устранения обстоятельств, послуживших основанием для блокирования персональных данных.
  • Блокирование персональных данных осуществляется Оператором по требованию субъекта персональных данных или его представителя, а также по требованию уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними.
  • Уничтожение персональных данных осуществляется Оператором:
      • по достижении цели обработки персональных данных;
      • в случае утраты необходимости в достижении целей обработки персональных данных;
      • в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных;
      • по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных в случае выявления фактов совершения неправомерных действий с персональными данными, когда устранить соответствующие нарушения не представляется возможным.

При уничтожении материальных носителей персональных данных составляется акт об уничтожении носителей, содержащих персональные данные

9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

  • Оператор при обработке персональных данных принимает все необходимые и достаточные правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  • Обеспечение безопасности персональных данных достигается, в частности:
      • назначением ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;
      • определением круга лиц, непосредственно осуществляющих обработку персональных данных;
      • осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, внутренним распорядительным документам Оператора;
      • ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе требованиями к защите персональных данных, внутренних распорядительных документов Оператора в отношении обработки персональных данных, и (или) обучением указанных работников;
      • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
      • учетом машинных носителей персональных данных;
      • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
      • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      • контролем за принимаемыми мерами по обеспечению безопасности персональных данных.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  • Настоящая Политика является внутренним документом Оператора.
  • Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов в сфере обработки и защиты персональных данных, но не чаще одного раза в три года.
  • Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Оператора.
  • Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.

Политика обработки и защиты персональных данных