Основной офис
г.Казань, ул.Солдатская, д.8

8 937 615-38-59
8-800-222-38-59

Доп. филиал
г.Казань, ул.Фатыха Амирхана, 14б

8 843 245-38-59

Положение об обработке персональных данных

Положение
об обработке персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение об обработке персональных данных (далее – Положение,
настоящее Положение) разработано Обществом с ограниченной ответственностью «ЛПмо-
тор» (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Федерального
закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящее Положение определяет политику Оператора в отношении обработки персо-
нальных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные насто-
ящим Положением, разрешаются в соответствии с действующим законодательством Россий-
ской Федерации в области персональных данных.
Настоящее Положение и изменения к нему утверждаются руководителем Оператора и
вводятся приказом Оператора.
1.2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персо-
нальных данных» под персональными данными клиентов, физических лиц понимается лю-
бая информация, относящаяся к прямо или косвенно определённому или определяемому на
основании такой информации клиенту, физическому лицу (далее – персональные данные).
1.3. Общество с ограниченной ответственностью «ЛПмотор» является оператором, ор-
ганизующим и (или) осуществляющим обработку персональных данных, а также определя-
ющим цели и содержание обработки персональных данных.
1.4. Целью обработки персональных данных является:
обеспечение защиты прав и свобод человека и гражданина при обработке его персо-
нальных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и
семейную тайну;
оказание Оператором физическим и юридическим лицам услуг, связанных с хозяй-
ственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том
числе по электронной почте, по телефону, по адресу, предоставленным соответствующим
лицом;
предоставление Оператором физическим и юридическим лицам прав использования
программ для ЭВМ, в том числе программы для ЭВМ «ЛПмотор», включая контакты Опе-
ратора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предо-
ставленным соответствующим лицом;
направление консультаций, ответов обратившимся лицам с помощью средств связи и
указанных ими контрактных данных;
продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых
контактов с потенциальным потребителем с помощью средств связи (допускается только
при условии предварительного согласия субъекта персональных данных).
2
1.5. Обработка организована Оператором на принципах:
законности целей и способов обработки персональных данных, добросовестности и
справедливости в деятельности Оператора;
достоверности персональных данных, их достаточности для целей обработки, недо-
пустимости обработки персональных данных, избыточных по отношению к целям, заяв-
ленным при сборе персональных данных;
обработки только персональных данных, которые отвечают целям их обработки;
соответствия содержания и объема обрабатываемых персональных данных заявлен-
ным целям обработки. Обрабатываемые персональные данные не должны быть избыточ-
ными по отношению к заявленным целям их обработки;
недопустимости объединения баз данных, содержащих персональные данные, обра-
ботка которых осуществляется в целях, не совместимых между собой;
обеспечения точности персональных данных, их достаточности, а в необходимых слу-
чаях и актуальности по отношению к целям обработки персональных данных. Оператор
принимает необходимые меры либо обеспечивает их принятие по удалению или уточне-
нию неполных или неточных данных;
хранения персональных данных в форме, позволяющей определить субъекта персо-
нальных данных, не дольше, чем этого требуют цели обработки персональных данных.
1.6. Обработка персональных данных осуществляется с соблюдением принципов и пра-
вил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных
данных» и настоящим Положением.
1.7. Персональные данные обрабатываются с использованием и без использования
средств автоматизации.
1.8. В соответствии с поставленными целями и задачами Оператор до начала обработки
персональных данных назначает ответственного за организацию обработки персональных
данных.
1.8.1. Ответственный за организацию обработки персональных данных получает ука-
зания непосредственно от исполнительного органа Оператора и подотчетен ему.
1.8.2. Ответственный за организацию обработки персональных данных вправе оформ-
лять и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных».
1.9. Сотрудники Оператора, непосредственно осуществляющие обработку персональных
данных, должны быть ознакомлены до начала работы с положениями законодательства
Российской Федерации о персональных данных, в том числе с требованиями к защите пер-
сональных данных, документами, определяющими политику Оператора в отношении об-
работки персональных данных, локальными актами по вопросам обработки персональных
данных, с данным Положением и изменениями к нему.
1.10. При обработке персональных данных Оператор применяет правовые, организацион-
ные и технические меры по обеспечению безопасности персональных данных в соответ-
ствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
1.11. При осуществлении сбора персональных данных с использованием информационно-
телекоммуникационных сетей Оператор обязан опубликовать в соответствующей инфор-
мационно-телекоммуникационной сети документ, определяющий его политику в отноше-
нии обработки персональных данных, и сведения о реализуемых требованиях к защите
персональных данных, а также обеспечить возможность доступа к указанному документу
с использованием средств соответствующей информационно-телекоммуникационной
сети.
1.12. Условия обработки персональных данных Оператором. Обработка персональ-
ных данных допускается в следующих случаях:
1) обработка персональных данных осуществляется с согласия субъекта персональных
данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных
3
международным договором Российской Федерации или законом, для осуществления и выпол-
нения возложенных законодательством Российской Федерации на Оператора функций, пол-
номочий и обязанностей;
3) обработка персональных данных необходима для исполнения договора, стороной кото-
рого либо выгодоприобретателем или поручителем по которому является субъект персональ-
ных данных, в том числе в случае реализации Оператором своего права на уступку прав (тре-
бований) по такому договору, а также для заключения договора по инициативе субъекта пер-
сональных данных или договора, по которому субъект персональных данных будет являться
выгодоприобретателем или поручителем;
4) обработка персональных данных необходима для защиты жизни, здоровья или иных
жизненно важных интересов субъекта персональных данных, если получение согласия субъ-
екта персональных данных невозможно;
5) обработка персональных данных необходима для осуществления прав и законных ин-
тересов Оператора или третьих лиц либо для достижения общественно значимых целей при
условии, что при этом не нарушаются права и свободы субъекта персональных данных;
6) обработка персональных данных осуществляется в статистических или иных исследо-
вательских целях, за исключением целей, указанных в ст. 15 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания
персональных данных;
7) осуществляется обработка персональных данных, доступ неограниченного круга лиц к
которым предоставлен субъектом персональных данных либо по его просьбе;
8) осуществляется обработка персональных данных, подлежащих опубликованию или
обязательному раскрытию в соответствии с федеральным законом.
1.13. Хранение персональных данных должно осуществляться в форме, позволяющей
определить субъекта персональных данных, не дольше, чем этого требуют цели их об-
работки, и они подлежат уничтожению по достижении целей обработки или в случае
утраты необходимости в их достижении в порядке, предусмотренном Положением о
хранении персональных данных у Оператора.
1.14. Персональные данные, которые обрабатываются в информационных системах,
подлежат защите от несанкционированного доступа и копирования. Безопасность пер-
сональных данных при их обработке в информационных системах обеспечивается с по-
мощью системы защиты персональных данных, включающей организационные меры и
средства защиты информации. Технические и программные средства должны удовле-
творять устанавливаемым в соответствии с законодательством Российской Федерации
требованиям, обеспечивающим защиту информации.
1.15. Взаимодействие с федеральными органами исполнительной власти по вопросам
обработки и защиты персональных данных субъектов, персональные данные которых
обрабатываются Оператором, осуществляется в рамках законодательства Российской
Федерации.
2. ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ
СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Субъекты персональных данных или их представители обладают правами,
предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных дан-
ных» и другими нормативно-правовыми актами, регламентирующими обработку персо-
нальных данных.
2.2. Оператор обеспечивает права субъектов персональных данных в порядке, уста-
новленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных
данных».
2.3. Оператор обязан предоставить безвозмездно субъекту персональных данных
или его представителю возможность ознакомления с персональными данными, относя-
4
щимися к этому субъекту персональных данных, по месту расположения Оператора в ра-
бочее время Оператора.
2.4. Право субъекта персональных данных на доступ к его персональным данным
может быть ограничено в соответствии с федеральными законами.
2.5. В случае представления интересов субъекта персональных данных представите-
лем полномочия представителя подтверждаются доверенностью, оформленной в уста-
новленном порядке.
2.6. В случаях предоставления субъектом персональных данных письменного согла-
сия на использование персональных данных для такого согласия достаточно простой
письменной формы.
2.7. Оператор гарантирует безопасность и конфиденциальность используемых пер-
сональных данных.
2.8. Обработка персональных данных в целях продвижения товаров, работ, услуг на
рынке путем осуществления прямых контактов с потенциальным потребителем с помо-
щью средств связи допускается только при условии предварительного согласия субъекта
персональных данных.
3. ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. У Оператора устанавливается следующий порядок получения персональных
данных:
3.1.1. При обращении за получением услуг Оператора, получения прав использования про-
грамм для ЭВМ, предоставляемых Оператором, клиент указывает установленные соот-
ветствующими формами данные.
3.1.2. Оператор не получает и не обрабатывает персональные данные клиента о его расо-
вой принадлежности, политических взглядах, религиозных и философских убеждениях,
состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
3.1.3. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответ-
ствии со ст. 24 Конституции Российской Федерации Организация вправе получать и об-
рабатывать данные о частной жизни клиента только с его письменного согласия.
3.2. В случае принятия клиентом оферты, размещённой на сайте Оператора, либо за-
ключения другого договора с Оператором обработка персональных данных клиента осу-
ществляется для исполнения соответствующего договора, вступившего в силу вследствие
принятия условий оферты клиентом либо заключения другого договора соответственно.
3.3. Также Оператор вправе обрабатывать персональные данные клиентов, обратив-
шихся к Оператору физических лиц только с их согласия на использование персональных
данных.
3.4. Согласие клиента на обработку персональных данных не требуется в следующих
случаях:
персональные данные являются общедоступными;
обработка персональных данных осуществляется на основании федерального закона,
устанавливающего ее цель, условия получения персональных данных и круг субъектов,
персональные данные которых подлежат обработке, а также определенного полномочия
Организации;
по требованию полномочных государственных органов — в случаях, предусмотренных
федеральным законом;
обработка персональных данных в целях исполнения договора, заключённого с Опера-
тором;
обработка персональных данных осуществляется для статистических или иных науч-
ных целей при условии обязательного обезличивания персональных данных;
обработка персональных данных необходима для защиты жизни, здоровья или иных
жизненно важных интересов клиента, если получение его согласия невозможно.
3.5. Оператор обеспечивает безопасное хранение персональных данных, в том числе:
5
3.5.1. Хранение, комплектование, учет и использование содержащих персональные дан-
ные документов организуется в форме обособленного архива Оператора.
3.5.2. Хранение персональных данных должно осуществляться в форме, позволяющей
определить субъекта персональных данных, не дольше, чем этого требуют цели обра-
ботки персональных данных, если срок хранения персональных данных не установлен
федеральным законом, договором, стороной которого, выгодоприобретателем или пору-
чителем по которому является субъект персональных данных. Обрабатываемые персо-
нальные данные подлежат уничтожению либо обезличиванию по достижении целей об-
работки или в случае утраты необходимости в достижении этих целей, если иное не
предусмотрено федеральным законом.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные передаются с соблюдением следующих требований:
запрещается сообщать персональные данные третьей стороне без письменного согла-
сия клиента, за исключением случаев, когда это необходимо в целях предупреждения
угрозы жизни, здоровью клиента, а также в других случаях, предусмотренных законами;
не сообщать персональные данные в коммерческих целях без письменного согласия
субъекта таких данных;
предупредить лиц, получающих персональные данные, о том, что эти данные могут
быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц под-
тверждения того, что это правило соблюдено;
разрешать доступ к персональным данным только специально уполномоченным лицам,
при этом указанные лица должны иметь право получать только те персональные данные,
которые необходимы для выполнения конкретных функций;
не запрашивать информацию о состоянии здоровья клиента, за исключением тех све-
дений, которые относятся к вопросу о возможности выполнения клиентом обязательств по
договору с Оператором;
передавать персональные данные клиента его представителям в порядке, установлен-
ном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
5. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
5.1. Право доступа к персональным данным имеют:
руководитель Оператора;
работающие с определённым клиентом работники Оператора;
работники бухгалтерии;
работники, осуществляющие техническое обеспечение деятельности Оператора.
5.2. Клиенты в целях обеспечения защиты персональных данных имеют следующие
права:
на полную информацию об их персональных данных и обработке этих данных;
на свободный бесплатный доступ к своим персональным данным, включая право на
получение копий любой записи, содержащей персональные данные, за исключением слу-
чаев, предусмотренных федеральным законом;
на определение своих представителей для защиты своих персональных данных;
на требование об исключении или исправлении неверных или неполных персональ-
ных данных, а также данных, обработанных с нарушением требований Федерального за-
кона от 27.07.2006 № 152-ФЗ «О персональных данных».
5.3. Копировать и делать выписки персональных данных разрешается исключительно в
служебных целях с разрешения руководителя.
6. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕР-
СОНАЛЬНЫХ ДАННЫХ
6.1. Лица, виновные в нарушении порядка обращения с персональными данными, несут
6
дисциплинарную, административную, гражданско-правовую или уголовную ответствен-
ность в соответствии с федеральными законами.
6.2. Руководители структурных подразделений Оператора несут персональную ответ-
ственность за исполнение обязанностей их подчиненными.