Arthrex Logo

Use of Cookies


             ПРИКАЗ
"___" декабря 2019 г.
№ ___
г. Москва

Об утверждении Политики
в отношении обработки персональных данных
ООО "Артрекс"

Во исполнение требований Федерального закона от 27 июля 2006 г. №152-ФЗ "О персональных данных", а также принятых в соответствии с ним нормативных правовых актов
ПРИКАЗЫВАЮ:
1. Утвердить Политику в отношении обработки персональных данных (Приложение 1 к настоящему Приказу).
2. Организовать опубликование Политики в отношении обработки персональных данных на сайте.
3. Обеспечить ознакомление работников, допущенных к обработке персональных данных, а также лиц, участвующих в организации процессов обработки персональных данных, с настоящим Приказом и приложением к нему в соответствии с Листом ознакомления (Приложение 2 к настоящему Приказу).

Контроль за исполнением настоящего Приказа оставляю за собой.


(Должность)                                                                                 (Подпись)                                                                                      (ФИО)    



Приложение 1

к Приказу № __
от "__" декабря 2019 г.
ООО "Артрекс"

Политика в отношении обработки персональных данных
ООО "Артрекс"

1 Общие положения
1.1 Настоящий документ определяет политику ООО "Артрекс" (далее – Компания) в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Компании.
1.2  Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.3 Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.4  Настоящая Политика составлена в соответствии с Конвенцией Совета Европы №108 о защите личности в связи с автоматической обработкой персональных данных и Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.
1.5 Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.
2 Введение
2.1 Компания является оператором персональных данных.
2.2 Важным условием реализации целей деятельности Компании является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных.
3 Принципы и условия обработки персональных данных в Компании
3.1 Компания, являясь оператором, осуществляет и/или организует обработку следующих персональных данных:
  • соискателей на замещение вакантных должностей – в составе и в сроки, необходимые для принятия Компанией решения о приеме либо отказе в приеме на работу с согласия субъектов персональных данных;
  • работников, состоящих или состоявших в трудовых отношениях с Компанией – в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством РФ, осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей, для формирования кадрового резерва с согласия субъектов персональных данных, а также для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • родственников работников Компании – в составе и в сроки, необходимые для осуществления и выполнения возложенных законодательством РФ на Компанию функций, полномочий и обязанностей;
  • потенциальных и существующих заказчиков – физических лиц и представителей потенциальных и существующих заказчиков – юридических лиц – в составе и в сроки, необходимые для осуществления взаимодействия с потенциальными и существующими заказчиками;
  • потенциальных и существующих партнеров – физических лиц и представителей потенциальных и существующих партнеров – юридических лиц – в составе и в сроки, необходимые для осуществления взаимодействия с потенциальными и существующими партнерами;
  • потенциальных и существующих поставщиков – физических лиц и представителей потенциальных и существующих поставщиков – юридических лиц – в составе и в сроки, необходимые для осуществления взаимодействия с потенциальными и существующими поставщиками;
  • представителей структурных подразделений группы компаний Артрекс – в составе и в сроки, необходимые для осуществления прав и законных интересов оператора и третьих лиц, а также для исполнения договора, стороной которого является субъект персональных данных;
  • посетителей сайта www.arthrex-russia.ru – в составе и сроком, необходимыми для исполнения договора, стороной которого является субъект персональных данных.
3.2 Сроки обработки персональных данных определены с учетом:
  • установленных целей обработки персональных данных;
  • сроков действия договоров с субъектами персональных данных и согласий субъектов персональных данных на обработку их персональных данных;
  • сроков, определенных Приказом Минкультуры РФ от 25 августа 2010 г. № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
3.3 Компания осуществляет обработку персональных данных на законной и справедливой основе.
3.4 При обработке персональных данных обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.5 Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).
3.6 Компания осуществляет обработку специальных категорий персональных данных работников (данные о состоянии здоровья в рамках трудовых отношений). При этом Компания выполняет требования к осуществлению обработки специальных категорий персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и Трудовым кодексом РФ.
3.7 Компания осуществляет трансграничную передачу персональных данных. При этом Компания выполняет требования к осуществлению трансграничной передачи персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.
3.8 В Компании не осуществляется принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.9 Компания поручает обработку персональных данных другим лицам. При этом Компания выполняет требования к поручению обработки персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.
3.10 Компания осуществляет обработку персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами.
4 Права субъектов персональных данных, обрабатываемых в Компании
4.1 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Для получения указанной информации субъект персональных данных может отправить письменный запрос (запрос может быть также направлен в форме электронного документа и подписан электронной подписью) на адрес: РФ, 123317, г. Москва, Пресненская набережная, д. 6, стр. 2 в порядке, установленном ст. 14 Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г.
5 Исполнение обязанностей оператора Компанией
5.1 Компания получает персональные данные от субъектов персональных данных и от третьих лиц (лиц, не являющихся субъектами персональных данных). При этом Компания выполняет обязанности, предусмотренные Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и Трудовым кодексом РФ при сборе персональных данных.
5.2 Компания прекращает обработку персональных данных в следующих случаях (если применимо):
  • при наступлении условий прекращения обработки персональных данных или истечении установленных сроков;
  • по достижении целей их обработки, либо в случае утраты необходимости в достижении этих целей;
  • по требованию субъекта персональных данных, если обрабатываемые в Компании персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
  • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Компанией исключительно на основании согласия субъекта персональных данных);
  • в случае ликвидации Компании.
5.3 Компанией для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
  • назначено лицо, ответственное за организацию обработки персональных данных;
  • издан локальный нормативный акт по вопросам обработки и обеспечения безопасности персональных данных;
  • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
  • осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, настоящей Политики;
  • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов;
  • работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятых в соответствии с ним нормативных правовых актов, настоящей Политики.
5.4 В Компании реализуются следующие требования к защите персональных данных:
  • организован режим обеспечения безопасности помещений / шкафов, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения в эти помещения / шкафы лиц, не имеющих права доступа в эти помещения / шкафы;
  • реализовано обеспечение сохранности носителей персональных данных;
  • используются средства защиты информации;
  • реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».


Приложение 2

к Приказу № __
от "__" декабря 2019 г.
ООО "Артрекс"

Лист ознакомления
ООО "Артрекс"

С Приказом об утверждении Политики в отношении обработки персональных данных ООО "Артрекс" и Политикой в отношении обработки персональных данных ООО "Артрекс" (Приложение 1 к Приказу) ознакомлены:

ФИО, должность Дата Подпись
Content 06 - element 01 Content 06 - element 02 Content 06 - element 03 Content 06 - element 04 Content 06 - element 05 Content 06 - element 06 Content 06 - element 07 Content 06 - element 08