О защите персональных данных клиентов ООО

advertisement
ПОЛОЖЕНИЕ
О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
ООО «Цифровая связь»
1. Общие положения
Настоящее Положение разработано в соответствии с Федеральным законом от
08.02.1998г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным
законом от 27.07.2006г. №152-ФЗ «О персональных данных», Трудовым кодексом РФ от
30.12.2001г. № 197-ФЗ, Постановлением Правительства РФ от 15.09.2008 №687 «Об
утверждении положения
об особенностях обработки персональных данных
осуществляемой без использования средств автоматизации», Постановлением
Правительства РФ от 23.01.2006 № 32 «Об утверждении Правил оказания услуг связи по
передаче данных», Постановлением Правительства РФ от 10.09.2007г. № 575 «Об
утверждении правил оказания телематических услуг связи», Постановлением
Правительства РФ от 27.08.2005 № 538 «Об утверждении Правил взаимодействия
операторов связи с уполномоченными государственными органами, осуществляющими
оперативно-розыскную деятельность», Лицензией на оказание телематических услуг связи
№ 84811 от 28.04.2011г., Уставом ООО «Цифровая связь». Настоящее Положение
распространяется на всех сотрудников, и все сотрудники должны быть ознакомлены с
этим Положением под роспись.
1.1. Персональные данные клиента – информация, необходимая компании в связи с
установлением договорных отношений и касающаяся конкретного клиента. Они
включают в себя ФИО, дата и место рождения, паспортные данные, адрес места
жительства, домашний телефон.
1.2. Обработка персональных данных клиентов осуществляется в целях обеспечения
соблюдения законов и других нормативно-правовых актов.
1.3. При заключении договора, заполнении анкетных данных сотрудники компании не
имеют право получать и обобщать информацию о религиозных, политических и других
убеждениях клиента.
1.4. Все персональные данные клиента сотрудники компании получают только от него
самого.
1.5. Сотрудники компании получают и обрабатывают данные о частной жизни клиента
только с его письменного согласия.
1.6. Использование персональных данных клиента допустимо только в соответствии с
целями, определившими их получение. Передача персональных данных клиента возможна
только с согласия клиента, если иное не предусмотрено законодательством.
1.7. Способ обработки персональных данных - смешанная обработка без передачи по
сети Интернет и локальной сети ООО «Цифровая связь».
1.8. Данное Положение предотвращает несанкционированный доступ к информации, ее
противоправное
копирование,
искажение,
использование
преднамеренного
распространения недостоверной информации, использование информации в преступных и
корыстных целях.
2. Порядок хранения, использования и передачи, уничтожения
персональных данных клиента
Хранение персональных данных должно исключать их утрату или их неправильное
использование.
2.1. Хранение документов, отражающих персональные данные клиента, возлагаются на
руководителя. Устанавливаются сейфы для хранения персональных данных клиентов,
запирающиеся металлические шкафы, установлена охранная сигнализация.
2.2. Персональные данные клиентов вместе с необходимыми документами остаются у
лица, ответственного за оформление приема и хранения договоров.
2.3. При передаче персональных данных клиентов сотрудники компании должны
соблюдать следующие требования:
- не сообщать персональные данные клиента третьей стороне без письменного согласия
клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы
жизни и здоровью клиента, а также в случаях, установленных федеральным законом;
- не сообщать персональные данные клиента в коммерческих целях без его письменного
согласия.
2.3.1. Предупредить лиц, получающих персональные данные клиента, о том, что эти
данные могут быть использованы лишь в целях, для которых они сообщены, и требовать
от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие
персональные
данные
клиента,
обязаны
соблюдать
режим
секретности
(конфиденциальности). Данное положение не распространяется на обмен персональными
данными клиентов в порядке, установленном федеральными законами;
2.3.2. Разрешать доступ к персональным данным клиентов только специально
уполномоченным лицам, при этом указанные лица должны иметь право получать только
те персональные данные клиентов, которые необходимы для выполнения конкретных
функций.
2.4. В случае достижения цели обработки персональных данных компания обязана
незамедлительно прекратить обработку персональных данных и уничтожить
соответствующие персональные данные в срок, не превышающий трех рабочих дней с
даты достижения цели обработки персональных данных, если иное не предусмотрено
федеральными законами.
2.5. Уничтожение персональных данных на бумажном носителе производится путем
физического уничтожения. Уничтожение персональных данных на электронном носителе
производится путем механического разрушения.
2.6. Прекращение обработки персональных данных клиента наступает с момента
реорганизации или ликвидации ООО «Цифровая связь».
3. Обязанности сотрудников компании по хранению и защите
персональных данных клиента
3.1. Компания обеспечивает защиту персональных данных клиента от неправомерного
их использования или утраты за счет собственных средств в порядке, установленном
федеральным законом.
3.2. Доступ к персональным данным клиента обеспечивается только уполномоченным
лицам, согласно Положению о защите персональных данных клиентов ООО «Цифровая
связь», Приказу №0104/1 от 01.04.2014г. «О распределении обязанностей по обработке
персональных данных клиента».
3.3. Свободный доступ к информации о клиентах, хранящейся в компьютерах,
запрещается для всех сотрудников компании, за исключением руководителя.
3.4. Запрещается обработка информации в присутствии иных лиц, кроме имеющих
право доступа к персональным данным клиента.
4. Ответственность лиц, осуществляющих работу с персональными
данными
4.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту
персональных данных клиента, несут дисциплинарную, административную, гражданскоправовую или уголовную ответственность в соответствии с федеральными законами.
4.2. К сотруднику, ответственному за хранение персональной информации клиента,
работодатель вправе применить одно из дисциплинарных взысканий, предусмотренных
ст. 24 152-ФЗ «Лица, виновные в нарушении требований настоящего Федерального
закона, несут гражданскую, уголовную, административную, дисциплинарную и иную
предусмотренную законодательством Российской Федерации ответственность». а именно:
замечание, выговор, увольнение. К дисциплинарной ответственности привлекаются
только те работники, которые по условиям своих трудовых договоров обязаны соблюдать
правила работы с персональными данными.
Download