Дорожно-строительная техника

Политика обработки и защиты персональных данных

1. Общие положения

1.1 Настоящая Политика обработки и защиты персональных данных (далее – «Политика») оператора персональных данных – Общества с ограниченной ответственностью «ФКМ Лизинг» (далее – «Общество»), место нахождения: Российская Федерация, 125047, г. Москва, ул. Бутырский вал, д. 10, эт. 3, ком. 60-89, определяет основные принципы, порядок и условия обработки персональных данных, требования к защите персональных данных, а также основные права и обязанности субъектов персональных данных и оператора персональных данных.

1.2 Настоящая Политика является основным руководящим локальным нормативным актом Общества, определяющим требования в отношении обработки и защиты персональных данных.

1.3 Общество обеспечивает неограниченный доступ к настоящей Политике путем опубликования ее на веб-сайте Общества.

2. Принципы обработки персональных данных

2.1 Обработка персональных данных Обществом осуществляется в соответствии с принципами:

3. Цели обработки персональных данных

3.1 Общество осуществляет обработку персональных данных в следующих целях:

4. Правовые основания обработки персональных данных

4.1 Правовыми основаниями для обработки персональных данных являются, в том числе:

5. Обрабатываемые персональные данные

5.1 В Обществе обработка персональных данных осуществляется в отношении следующих категорий субъектов персональных данных:

5.2 Содержание и объем персональных данных каждой категории субъектов персональных данных определяется необходимостью достижения конкретных целей их обработки, необходимостью Общества реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта персональных данных.

6. Порядок и условия обработки персональных данных

6.1 Обработка Обществом персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), блокирования, удаления, уничтожения персональных данных.

6.2 Обработка персональных данных осуществляется путем смешанной (как автоматизированной, так и неавтоматизированной) обработки, в том числе с использованием внутренней корпоративной сети и сети Интернет.

6.3 Источником информации обо всех персональных данных является непосредственно субъект персональных данных. Если иное не установлено законодательством Российской Федерации, Общество вправе получать персональные данные субъекта персональных данных от третьих лиц, но субъект персональных данных должен быть уведомлен об этом.

6.4 Общество может осуществлять передачу персональных данных субъектов персональных данных третьим лицам, включая трансграничную передачу персональных данных на территории иностранных государств, в том числе, не обеспечивающих адекватную защиту прав субъектов персональных данных, при условии соблюдения требований, предусмотренных законодательством Российской Федерации.

6.5 Общество вправе поручить обработку персональных данных другому лицу с согласия соответствующего субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (поручения на обработку персональных данных). Лицо, осуществляющее обработку персональных данных по поручению, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации, конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации.

6.6 В поручении на обработку персональных данных Обществом указываются перечень персональных данных, цели обработки и перечень действий (операций) с персональными данными, которые могут быть совершены лицом, осуществляющим обработку персональных данных по поручению, устанавливаются его обязанности по соблюдению конфиденциальности персональных данных, требований, предусмотренных частью 5 статьи 18 и статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»), предоставлению документов и иной информации, подтверждающей принятие мер и соблюдение в целях исполнения поручения Общества требований, установленных в соответствии со статьей 6 Закона о персональных данных по запросу Общества в течение срока действия поручения, в том числе до обработки персональных данных, обязанности по обеспечению безопасности персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии с законодательством Российской Федерации, в том числе требование об уведомлении Общества о случаях, предусмотренных частью 3.1 статьи 21 Закона о персональных данных.

6.7 При обработке персональных данных в Обществе соблюдаются условия, обеспечивающие сохранность и конфиденциальность персональных данных.

6.8 Общество предпринимает необходимые технические и организационные меры в соответствии с законодательством Российской Федерации в области персональных данных с целью обеспечения их защиты от несанкционированного доступа, изменения, раскрытия или уничтожения.

6.9 Работники Общества, а также иные лица, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.

6.10 Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, но не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.11 Уничтожение персональных данных производится после достижения целей их обработки, в случае утраты необходимости в достижении целей обработки или по окончании срока хранения персональных данных, установленного федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

7. Актуализация, исправление и уничтожение персональных данных

7.1 Общество предпринимает разумные меры для поддержания точности и актуальности обрабатываемых персональных данных, а также их удаления в случаях, если они признаются устаревшими, недостоверными или излишними, либо если достигнуты цели их обработки.

7.2 В случае обнаружения факта неточности персональных данных или неправомерности их обработки, Общество обязано провести актуализацию или прекратить их обработку.

7.3 Обработка персональных данных прекращается Обществом в следующем порядке и сроки (если иное не предусмотрено законодательством Российской Федерации):

7.4 В случае отсутствия возможности уничтожения персональных данных в течение указанных сроков Общество осуществляет блокирование таких персональных данных или обеспечивает их блокирование и затем обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законодательством Российской Федерации.

7.5 Уничтожение персональных данных должно производиться способом, исключающим дальнейшую обработку этих персональных данных и в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.

8. Права и обязанности субъектов персональных данных

8.1 Субъект персональных данных имеет право на получение информации, касающейся обработки Обществом его персональных данных, в том числе содержащей:

8.2 Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.3 Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований законодательства, субъект персональных данных вправе обжаловать действия или бездействие Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8.4 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами Российской Федерации.

8.5 Субъект персональных данных обязан:

9. Права и обязанности Общества

9.1 При осуществлении обработки персональных данных Общество вправе:

9.2 При осуществлении обработки персональных данных Общество обязано:

10. Ответы на запросы субъектов персональных данных

10.1 Общество предоставляет субъекту персональных данных ответ на запрос о получении информации, касающейся обработки его персональных данных, на основании соответствующего письменного заявления субъекта персональных данных.

10.2 Адрес для обращений субъектов персональных данных в Общество по вопросам обработки персональных данных: