Политика обработки персональных данных

Политика обработки персональных данных (далее — Политика) в ООО «Кронофарм» (далее — Компания) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, функции Компании при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Компании требования к защите персональных данных.

Настоящая Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — ФЗ № 152).

Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих в Компании вопросы обработки персональных данных работников Компании и других субъектов персональных данных.

В настоящей Политике используются следующие термины и определения:

персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Компании с использованием средств автоматизации, а также без использования таких средств. Настоящая Политика является общедоступной и подлежит публикации на официальном сайте Компании (canonpharma.ru).

1. Принципы и цели обработки персональных данных

Компания осуществляет обработку персональных данных субъектов персональных данных с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

Персональные данные обрабатываются в Компании в целях:

2. Перечень субъектов персональных данных, обрабатываемых в Компании

В Компании обрабатываются персональные данные следующих категорий субъектов:

3. Перечень персональных данных, обрабатываемых в Компании

Перечень персональных данных, обрабатываемых в Компании определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами с учетом целей обработки персональных данных, указанных в разделе 1 Политики.

Компания не осуществляет:

4. Функции Компании при осуществлении обработки персональных данных

Компания при осуществлении обработки персональных данных:

5. Условия обработки персональных данных в Компании

Обработка персональных данных в Компании осуществляется с письменного согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.

Компания, без согласия субъекта персональных данных, не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Российской Федерации.

Компания вправе поручить обработку персональных данных другому лицу с письменного согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 ФЗ № 152.

В целях внутреннего информационного обеспечения Компания может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

6. Перечень действий с персональными данными и способы их обработки в Компании

Компания осуществляет обработку персональных данных следующими способами:

7. Права субъектов персональных данных

Субъекты персональных данных имеют право на:

8. Меры, принимаемые Компанией для обеспечения выполнения обязанностей оператора при обработке персональных данных

Меры, необходимые и достаточные для обеспечения выполнения Компанией обязанностей оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:

Меры по обеспечению безопасности персональных данных при их обработке в информационных системах Компании устанавливаются в соответствии с локальными нормативными актами, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в Компании.

9. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов Компании в области персональных данных

Контроль за соблюдением Компанией законодательства Российской Федерации и локальных нормативных актов в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в Компании требованиям законодательства Российской Федерации и локальным нормативным актам в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

Внутренний контроль за соблюдением в Компании законодательства Российской Федерации и локальных нормативных актов в области персональных данных, в том числе требований к защите персональных данных, осуществляется Комиссией, создаваемой на основании приказа.

10. Хранение персональных данных

Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если конкретный срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных или согласием субъекта персональных данных на обработку персональных данных

Передача документов, содержащих персональные данные, на архивное хранение и сроки их хранения в архивах определяются соответствующими законами и нормативными правовыми актами уполномоченных федеральных органов исполнительной власти.

11. Уничтожение персональных данных

Подлежат уничтожению персональные данные, в отношении которых:

Уничтожение материальных носителей персональных данных должно обеспечивать их полное физическое уничтожение, а уничтожение персональных данных, записанных на машинных носителях информации, — невозможность восстановления персональных данных.

Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

Во всех случаях срок уничтожения не должен превышать 10 рабочих дней с даты окончания срока хранения персональных данных, достижения целей обработки персональных данных, утраты необходимости достижения этих целей, поступления отзыва согласия субъекта на обработку персональных данных, если иной срок не предусмотрен законодательством или соглашением между субъектом персональных данных и Компанией.

Машинные носители информации, содержащие персональные данные и пришедшие в негодность, отслужившие установленный срок или утратившие практическое значение, уничтожаются Компанией одним из следующих способов: разрезание, сжигание, механическое уничтожение, сдача предприятию по утилизации вторичного сырья. В последнем случае перед сдачей машинных носителей информации на утилизацию на всех носителях производится стирание персональных данных с использованием программ (устройств) гарантированного уничтожения информации.

Уничтожение носителей информации на бумажной основе производится с применением бумагорезательных машин (шредеров) или передачи для последующего уничтожения предприятию по утилизации вторичного сырья.

В случае уничтожения материальных носителей специализированным предприятием по утилизации вторичного сырья в договоре с таким предприятием должна предусматриваться обязанность предприятия-утилизатора обеспечить конфиденциальность персональных данных, находящихся на уничтожаемых (утилизируемых) носителях. При отсутствии такого обязательства в договоре уничтожение должно осуществляться только под личным наблюдением уполномоченного работника Компании.

Уничтожение персональных данных в информационных системах проводится путем удаления записей баз данных, содержащих персональные данные, или стирания файлов с использованием программ (устройств) гарантированного уничтожения информации.

12. Изменение Политики

В целях обеспечения эффективности осуществления мероприятий по обработке персональных данных, настоящая Политика подлежит пересмотру и актуализации (корректировке, изменению) в случае существенных изменений законодательства Российской Федерации в области защиты персональных данных.

ЗАО «Канонфарма продакшн»
107014
Россия
Московская область
Москва
Бабаевская ул., д. 6
+7 (495) 797–99–54
+7 (495) 797-99-54

ИМЕЮТСЯ ПРОТИВОПОКАЗАНИЯ. ПЕРЕД ПРИМЕНЕНИЕМ НЕОБХОДИМО ПРОКОНСУЛЬТИРОВАТЬСЯ СО СПЕЦИАЛИСТОМ.