ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ МИКРОКРЕДИТНАЯ КОМПАНИЯ «ЦЕНТРОФИНАНС ГРУПП» (ООО МКК «Центрофинанс Групп»)
Политика конфиденциальности
(Политика в отношении обработки и защиты персональных данных)
Настоящий документ разработан Обществом с ограниченной ответственностью Микрокредитная компания «Центрофинанс Групп», зарегистрированном в государственном реестре микрофинансовых организаций 18.09.2013 года за номером 651303111004012, ОГРН 1132932001674, ИlП-1 2902076410 (далее именуемое – Общество, Опреатор) в соответствии с требованиями действующего законодательства Российской Федерации, в том числе Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и является Политикой конфиденциальности Общества (далее - именуемая «Политика»). Настоящая Политика являются принимаемым в одностороннем порядке Обществом документом, регламентирующим порядок обработки и защиты конфиденциальной информации, в том числе информации о физических лицах, пользующихся услугами Сайта Общества centrofinans.ru / Мобильного приложения «Центрофинанс – личный кабинет» / Мобильного приложения «Деньги под ПТС».
-
ОБЩИЕ ПОЛОЖЕНИЯ
-
1.1. Настоящая Политика является официальным документом и определяет порядок обработки и защиты информации о физических
лицах, и характеризуется следующими признаками:
- разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также в целях реализации требований законодательства Российской Федерации в области обработки персональных данных субъектов персональных данных
- раскрывает принципы, цели, организацию обработки Обществом персональных данных, прав и обязанности Общества при обработке персональных данных, права субъекта персональных данных, а также включает перечень мер, применяемых Обществом в целях обеспечения безопасности персональных данных при их обработке.
- Действующая редакция Политики, является публичным документом, доступна любому пользователю сети Интернет при переходе по ссылке: www.centrofinans.ru/universal-private-policy
- Регистрируясь и используя Сайт Общества centrofinans.ru / Мобильное приложение «Центрофинанс – личный кабинет» / Мобильное приложение «Деньги под ПТС», Пользователь выражает свое согласие с условиями настоящей Политики Конфиденциальности
- В случае несогласия Пользователя с условиями настоящей Политики Конфиденциальности использование Сайта Общества centrofinans.ru / Мобильного приложения «Центрофинанс – личный кабинет» / Мобильного приложения «Деньги под ПТС» должно быть немедленно прекращено.
- Настоящая Политика применяется только к Сайту Общества centrofinans.ru / Мобильному приложению «Центрофинанс – личный кабинет» / Мобильному приложению «Деньги под ПТС» и не контролирует и не несет ответственность за приложения и сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Общества centrofinans.ru / Мобильном приложении «Центрофинанс – личный кабинет» / Мобильном приложении «Деньги под ПТС»
- 1.2. Пересмотр и обновление настоящей Политики осуществляется на плановой и внеплановой основе в соответствии с установленным в Обществе порядке: плановый пересмотр Политики осуществляется не реже одного раза в год; внеплановый пересмотр Политики может производиться в связи с изменением законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения информационной безопасности, а также по результатам других контрольных мероприятий. При внесении изменений в Политику Общество уведомляет об этом пользователей путем размещения новой редакции Политики по адресу: www.centrofinans.ru/universal-private-policy не позднее, чем за 10 дней до вступления в силу соответствующих изменений. Предыдущие редакции Политики хранятся в архиве документации
- 1.3. Оказывая услуги по использованию Сайта Общества centrofinans.ru / Мобильного приложения «Центрофинанс – личный кабинет» / Мобильного приложения «Деньги под ПТС», Общество, действуя разумно и добросовестно, считает, что Пользователь обладает всеми необходимыми правами, позволяющими ему осуществлять регистрацию и использовать Сайта Общества centrofinans.ru / Мобильного приложения «Центрофинанс – личный кабинет» / Мобильного приложения «Деньги под ПТС»; указывает достоверную информацию о себе в объемах, необходимых для пользования услугами; ознакомлен с настоящей Политикой Конфиденциальности и выражает свое согласие с ней и принимает на себя указанные в ней права и обязанности.
- 1.4. Общество не проверяет достоверность получаемой (собираемой) информации о пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения Обществом обязательств перед пользователем.
-
1.1. Настоящая Политика является официальным документом и определяет порядок обработки и защиты информации о физических
лицах, и характеризуется следующими признаками:
-
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- 2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- 2.2. Биометрические персональные данные – данные, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
- 2.3. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- 2.4. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- 2.5. Клиент – физическое лицо с которым заключен или планируется заключение договора микрозайма с Обществом.
- 2.6. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- 2.7. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
- 2.8. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
- 2.9. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- 2.10. Посетитель веб-сайта – это уникальный пользователь сети Интернет, который зашел на веб-сайт Общества centrofinans.ru в течение определенного промежутка времени.
- 2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- 2.12. Работник – лицо, состоящее с Обществом в трудовых отношениях на основании заключенного трудового договора
- 2.13. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- 2.14. Смешанная обработка персональных данных – обработка персональных данных с помощью средств автоматизации, а также без нее.
- 2.15. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
- 2.16. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных
- 2.17. Пользователи Мобильного приложения (в контексте настоящей Политики - Субъекты персональных данных) – физические лица, установившие на свое мобильное устройство (смартфон, планшет и проч.) Мобильное приложение «Центрофинанс – личный кабинет» / «Деньги под ПТС».
- 2.18. Мобильное приложение — программное обеспечение, предназначенное для работы на смартфонах, планшетах и других мобильных устройствах, разработанное для соответствующей операционной системы - платформы. В контексте настоящей Политики речь идет о Мобильных приложениях - «Центрофинанс – личный кабинет» / «Деньги под ПТС». Разработчик мобильных приложений – CENTROFINANS.
-
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в
соответствии с которыми оператор осуществляет обработку персональных данных, в частности:
- Трудовым кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Федеральным законом «О микрофинансовой деятельности и микрофинансовых организациях» № 151-ФЗ;
- Федеральным законом «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» № 115-ФЗ;
- Федеральным законом «О кредитных историях» № 218-ФЗ;
- Федеральным законом от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации;
- Федеральным законом от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральным законом от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- иными нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти;
- уставными документами оператора;
- договорами, заключаемые между оператором и субъектом персональных данных;
- согласием на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
- 3.2. Федеральный закон от 27.07.2006 № 152-ФЗ “О персональных данных” регулирует отношения, связанные с обработкой персональных данных, а также закрепляет требования, предъявляемые к операторам при обработке персональных данных.
-
3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в
соответствии с которыми оператор осуществляет обработку персональных данных, в частности:
-
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ
ОБРАБАТЫВАЮТСЯ.
- 4.1. Цель - ведение кадрового и бухгалтерского учета
- 4.1.1. Категории субъектов, персональные данные которых обрабатываются: работники Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документов удостоверяющего личность (в том числе реквизиты раннее выданного документа, удостоверяющего личность), реквизиты банковской карты, номер лицевого счета, профессия, должность, сведения о трудовой деятельности ( в том числе стаж работы), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании ( в том числе сведения о профессиональной переподготовке), данные документов о подтверждении специальных знаний, знание иностранных языков, сведения о социальных и иных льготах на которые работник имеет право в соответствии с законодательством, , данные об исполнительных листах/судебных приказах, включая сведения о выплате алиментов, данные о кадровых мероприятиях (сведения о приеме/увольнении, переводе на другую работу, сведения о премировании, награждениях и поощрениях, сведения о командировках, данные об отпусках, информация о яках/неявках на работу). 2) персональные данные, входящие в категорию «специальные 2 категории персональных данных»: сведения о состоянии здоровья. 3) персональные данные, входящие в категорию «Биометрические персональные данные» не обрабатываются Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (распространение, предоставление, доступ), использование, блокирование, удаление, уничтожение. Способы обработки и хранения: смешанная.
- 4.1.2. Категории субъектов, персональные данные которых обрабатываются: уволенные работники Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия, имя, отчество, год рождения, месяц рождения, дата рождения, место рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документов удостоверяющего личность (в том числе реквизиты раннее выданного документа, удостоверяющего личность), реквизиты банковской карты, номер лицевого счета, профессия, должность, сведения о трудовой деятельности ( в том числе стаж работы), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании ( в том числе сведения о профессиональной переподготовке), данные документов о подтверждении специальных знаний, знание иностранных языков, сведения о социальных и иных льготах на которые работник имеет право в соответствии с законодательством), данные об исполнительных листах/судебных приказах, включая сведения о выплате алиментов, данные о кадровых мероприятиях (сведения о приеме/увольнении, переводе на другую работу, сведения о премировании, награждениях и поощрениях, сведения о командировках, данные об отпусках, информация о яках/неявках на работу). 2) персональные данные, входящие в категорию «специальные категории персональных данных»: сведения о состоянии здоровья. 3) персональные данные, входящие в категорию «Биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение Способы обработки и хранения: смешанная.
- 4.1.3. Категории субъектов, персональные данные которых обрабатываются: родственники работников Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия, имя, отчество, год рождения, дата рождения, месяц рождения, пол, степень родства с работником. 2) персональные данные, входящие в категорию «специальные категории персональных данных»: не обрабатываются. 3) персональные данные, входящие в категорию «Биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: смешанная.
- 4.2. Цель -подбор персонала (соискателей) на вакантные должности оператора
- 4.2.1. Категории субъектов, персональные данные которых обрабатываются: физические лица, являющиеся кандидатами на работу (соискатели). Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; прежняя фамилия и дата её изменения; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; сведения о составе семьи; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документов удостоверяющего личность (в том числе реквизиты раннее выданного документа, удостоверяющего личность); профессия; должность; сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации доходах с предыдущих мест работы) ; сведения об образовании (наименование учебного заведения, месяц и год поступления, месяц и год окончания, факультет, форма обучения, специальность, в том числе данные сведения о профессиональной переподготовке); наличие дел о банкротстве; наличие финансовых либо иных обязательств перед юридическими лицами, их характер; сведения о регистрации в качестве индивидуального предпринимателя; сведения о прохождении в качестве свидетеля, потерпевшего или подозреваемого по уголовным делам и делам об административных правонарушениях в правоохранительных органах. 2) персональные данные, входящие в категорию «специальные категории персональных данных» сведения о судимости. 3) персональные данные, входящие в категорию «биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (предоставление, доступ), использование, блокирование, удаление, уничтожение. Способы обработки и хранения: смешанная.
- 4.3. Цель- заключение, исполнение и прекращение договоров потребительского микрозайма с клиентом.
- 4.3.1. Категории субъектов, персональные данные которых обрабатываются: клиенты. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документов удостоверяющего личность (в том числе реквизиты раннее выданного документа, удостоверяющего личность); данные водительского удостоверения; профессия; должность; сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации); реквизиты банковской карты, номер лицевого счета; отношение к воинской обязанности; сведения о воинском учете; сведения об образовании; наличие платежей и их периодичность по текущим денежным обязательствам (в том числе алиментные обязательства, ежемесячные текущие расходы); наличие дел о банкротстве; информация содержащаяся в кредитной истории; сведения о наличии задолженностей, в том числе по займам, оплате коммунальных услуг и иных; наличие транспортного средства и его идентификационные данные; сведения о количестве зависимых лиц (лиц, находящихся на иждивении); 2) персональные данные, входящие в категорию «специальные категории персональных данных» сведения о судимости. 3) персональные данные, входящие в категорию «Биометрические персональные данные»: цифровое фотографическое изображение (при условии, что все указанные персональные данные позволяют установить (идентифицировать) личность субъекта персональных данных и используются Обществом для такого установления личности (идентификации/аутентификации) в порядке, установленном Законодательством РФ). Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.4. Цель- информирование о продуктах, сервисах, услугах и маркетинговые коммуникации, связанные с предоставлением продуктов, сервисов, услуг.
- 4.4.1. Категории субъектов, персональные данные которых обрабатываются: клиенты Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются. 3) персональные данные, входящие в категорию «биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.5. Цель - предоставление доступа субъекту персональных данных к сервисам, информации о предлагаемых услугах и/или материалам, содержащимся на Сайте Общества centrofinans.ru / в Мобильном приложении «Центрофинанс – личный кабинет» / в Мобильном приложении «Деньги под ПТС» (далее сайт / мобильные приложения), включая взаимодействие по вопросам предоставления и сопровождения продуктов, сервиса и услуг.
- 4.5.1. Категории субъектов, персональные данные которых обрабатываются: потенциальные клиенты. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; год рождения; месяц рождения; дата рождения; номер телефона; информация связанная с действиями на веб сайте / в мобильных приложениях оператора: IP адрес, информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт / в мобильные приложения; сведения об устройстве пользователя - ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов сайта / мобильных приложений), сведения о веб-странице посещаемого сайта, ресурсе на такой странице, при его посещении (ознакомлении с ним) со стороны пользователя. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются. 3) персональные данные, входящие в категорию «биометрические персональные данные»: не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение); извлечение, передачу (предоставление, доступ), использование, блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.5.2. Категории субъектов, персональные данные которых обрабатываются: посетители сайта / пользователи мобильных приложений Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» информация связанная с действиями на сайте / в мобильных приложениях оператора: IP адрес; информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт / в мобильные приложения; сведения об устройстве пользователя (ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов сайта / мобильных приложений) ; сведения о вебстранице посещаемого сайта; ресурсе на такой странице; при его посещении (ознакомлении с ним) со стороны пользователя. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются 3) персональные данные, входящие в категорию «биометрические персональные данные»: не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.6. Цель- подготовка, заключение и исполнение договоров с контрагентами (физическими и юридическими лицами)
- 4.6.1. Категории субъектов, персональные данные которых обрабатываются: контрагенты, представители контрагентов. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документов удостоверяющего личность; реквизиты банковской карты; номер лицевого счета; номер расчетного счета; профессия; должность; сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации) ; отношение к воинской обязанности; сведения о воинском учете; сведения об образовании ( в том числе сведения о профессиональной переподготовке). 2) персональные данные, входящие в категорию «специальные категории персональных данных»: не обрабатываются. 3) персональные данные, входящие в категорию «Биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: смешанная.
- 4.7. Цель - обеспечение соблюдение законодательства о микрофинансовых организациях и микрофинансовой деятельности
- 4.7.1. Категории субъектов, персональные данные которых обрабатываются: участники и лица, исполняющие функции органов управления микрофинансовой организации. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документов удостоверяющего личность (в том числе реквизиты раннее выданного документа, удостоверяющего личность) ; данные документа, удостоверяющего личность за пределами Российской Федерации; реквизиты банковской карты; номер лицевого счета; номер расчетного счета; профессия; должность; сведения о трудовой деятельности ( в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), сведения об образовании. 2) персональные данные, входящие в категорию «специальные категории персональных данных»: сведения о судимости. 3) персональные данные, входящие в категорию «Биометрические персональные данные» не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: смешанная.
- 4.8. Цель -рассмотрение и предоставление необходимой информации по обращению и/или запросу субъекта персональных данных.
- 4.8.1. Категории субъектов, персональные данные которых обрабатываются: потенциальные клиенты. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; адрес электронной почты; номер телефона; информация связанная с действиями на веб сайте оператора: IP адрес, информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт; сведения об устройстве пользователя - ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов сайта), сведения о веб-странице посещаемого сайта, ресурсе на такой странице, при его посещении (ознакомлении с ним) со стороны пользователя. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются. 3) персональные данные, входящие в категорию «биометрические персональные данные»: не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (предоставление, доступ), использование, блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.8.2. Категории субъектов, персональные данные которых обрабатываются: посетители веб-сайта Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» информация связанная с действиями на сайте оператора: IP адрес; информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт; сведения об устройстве пользователя (ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров вебстраниц, ресурсов сайта) ; сведения о веб-странице посещаемого сайта; ресурсе на такой странице; при его посещении (ознакомлении с ним) со стороны пользователя. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются 3) персональные данные, входящие в категорию «биометрические персональные данные»: не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
- 4.8.3. Категории субъектов, персональные данные которых обрабатываются: клиенты. Перечень персональных данных: 1) персональные данные, входящие в категорию «иные персональные данные» фамилия; имя; адрес электронной почты; номер телефона; информация связанная с действиями на веб сайте оператора: IP адрес, информация из cookies; геолокация пользователя; язык браузера; внешний источник перехода на сайт; сведения об устройстве пользователя - ПО такого устройства, браузер и его настройки; системных данных устройства, включая модель и производителя устройства, операционная система, размер экрана пользователя, интернет-провайдер пользователя; сведения о сессии как посетителя этого сервиса (в том числе, о дате, времени сессии, количестве просмотров веб-страниц, ресурсов сайта), сведения о веб-странице посещаемого сайта, ресурсе на такой странице, при его посещении (ознакомлении с ним) со стороны пользователя. 2) персональные данные, входящие в категорию «специальные категории персональных данных» не обрабатываются. 3) персональные данные, входящие в категорию «биометрические персональные данные»: не обрабатываются. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (предоставление, доступ), использование, блокирование, удаление, уничтожение. Способы обработки и хранения: обработка персональных данных с помощью средств автоматизации.
-
ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 5.1. Обработка персональных данных Оператором осуществляется на основе принципов:
- 5.1.1. законности целей и способов обработки персональных данных;
- 5.1.2. добросовестности Общества, как Оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;
- 5.1.3. достижения конкретных, заранее определенных целей обработки персональных данных;
- 5.1.4. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- 5.1.5. соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целями обработки;
- 5.1.6. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям обработки персональных данных;
- 5.1.7. обеспечения при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Общество принимает необходимые меры и обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- 5.1.8. недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях несовместимых между собой;
- 5.1.9. хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки
-
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 6.1. Общество до начала обработки персональных данных осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.
- 6.2. Перечень возможных действий, которые может совершать оператор с персональными данными: • сбор; • систематизация; • накопление; • хранение; • уточнение (обновление, изменение); • использование; • передача (распространение, предоставление, доступ); • блокирование; • удаление, уничтожение ПДн.
- 6.3. Обработка персональных данных в Обществе осуществляется как с использованием автоматизированных средств, так и без применения средств автоматизации.
- 6.3. Общество не собирает и не обрабатывает специальные категории персональных данных касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. Биометрические персональные данные обрабатываются с письменного согласия субъекта данных на обработку персональных данных.
- 6.4 В Обществе определяется перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем работникам Общества, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции работников Общества и/или в трудовые 5 договоры, в том числе, если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности персональных данных и меры ответственности за их невыполнение. До начала обработки персональных данных Работники Общества, в трудовые функции и обязанности которых входит осуществление обработки персональных данных, ознакомляются под подпись с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, а также с требованиями внутренних нормативных документов Общества, регламентирующих вопросы обработки и защиты персональных данных.
- 6.5. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
- 6.6. Оператор в рамках своей деятельности может осуществлять распространение персональных данных субъекта при наличии соответствующего согласия субъекта персональных данных, полученного в строгом соответствии с требованиями статьи 10.1 федерального закона 152-ФЗ. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий. Субъект персональных данных самостоятельно может определить категории и перечень персональных данных, разрешенных для распространения.
- 6.6. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
- 6.7.В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных Федеральным законом № 152 “О персональных данных”. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Отзыв субъектом персональных данных согласия на обработку персональных данных не лишает Общество права обрабатывать персональные данные субъекта персональных данных в целях, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации
- 6.8. Общество вправе осуществлять передачу (предоставление, доступ) персональных данных третьим лицам с согласия Субъекта персональных данных на обработку персональных данных или при наличии иных оснований, предусмотренных Законодательством РФ.
- 6.9. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральными законами. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных в соответствии с Федеральным законом «О персональных данных» № 152. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных.
- 6.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
- 6.11. Персональные данные не раскрываются третьим лицам, не распространяются иным образом без Согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
- 6.12. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных), получают доступ к персональным данным, обрабатываемым в Обществе, в объеме и порядке, установленном законодательством Российской Федерации.
- 6.13. Общество вправе принимать решения в отношении Субъекта персональных данных, являющегося Клиентом, порождающие юридические последствия, и иным образом затрагивающие его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных законодательством РФ, устанавливающим также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных. В частности, на основании исключительно автоматизированной обработки персональных данных Клиента может быть принято решение о предоставлении (об отказе в предоставлении) Клиенту микрозайма. Решения, принятые Обществом по результатам рассмотрения заявления Клиента, могут быть обжалованы в судебном порядке. Общество не осуществляет принятие решений на основании исключительно автоматизированной обработки персональных данных, порождающих юридические последствия, в отношении остальных категорий Субъектов персональных данных (Раздел 4).
- 6.14. В целях подтверждения достоверности сведений, указанных Клиентом в процессе оформления заявления на предоставление потребительского микрозайма, а также получения информации, необходимой для принятия решения о выдаче ему займа Общество вправе направлять запросы в бюро кредитных историй с согласия клиента. Общество вправе самостоятельно выбирать конкретное бюро кредитных историй для направления соответствующих запросов.
- 6.15. В рамках реализации своего права на проверку достоверности, указанной субъектом персональных данных информации Общество также вправе проводить проверку и уточнение предоставленных Обществу данных посредством устных или письменных обращений к работодателю субъекта персональных данных.
-
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- 7.1. Субъект персональных данных вправе в любой момент получить информацию, касающуюся обработки его персональных данных, если такое право неограниченно в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- 7.2. Обществом организован прием и обработка обращений, запросов субъектов персональных данных или их представителей и осуществляется контроль за приемом и обработкой таких обращений и запросов. Запросы субъекта персональных данных о предоставлении сведений об обрабатываемых Обществом персональных данных, а также запросы о блокировке, изменении, уточнении или удалении персональных данных Общества принимаются к рассмотрению Обществом только в случае личной подачи 6 субъекта персональных данных или его представителем на основании нотариально заверенной доверенности соответствующего письменного заявления, позволяющего идентифицировать личность
- 7.2. Запрос субъекта персональных данных или его представителя подается в письменной форме одним из следующих способов: • по почте в адрес Оператора: 164514, Архангельская область, г. Северодвинск, ул. Карла Маркса, д. 46, офис 500; • по электронной почте: info@centrofinans.ru.
- 7.3. Общество рассматривает запросы субъекта персональных данных и направляет ответы на них не позднее 10 (десяти) дней с момента поступления обращения, в адрес Общества. Запросы субъекта персональных данных об изменении неполных, неточных или неактуальных персональных данных, а также запросы об удалении данных, которые были незаконно получены Обществом или не соответствуют заявленным целям обработки, подлежат рассмотрению в течение 7 (семи) рабочих дней.
- 7.4. Ответ Общества на запрос субъекта персональных данных или его представителю по доверенности в форме, подписанный уполномоченным лицом Общества, заверенной подписью работника Общества и печатью Общества направляется по месту регистрации субъекта персональных данных. Срок хранения распечатанных в Обществе, т. е. заверенных работником копий ответов на обращение (запросы) - 1 (один) год с даты окончания срока, установленного для подготовки ответа.
- 7.5. При использовании Субъектом персональных данных функционала программного обеспечения Оператора может применяться технология cookies. Субъект персональных данных вправе ограничить или запретить использование технологии cookies путем применения соответствующих настроек в браузере.
-
СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ХРАНЕНИЕ И ПОРЯДОК ИХ УНИЧТОЖЕНИЯ.
- 8.2 Сроки обработки и хранения персональных данных для каждой указанной в настоящей Политике цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект персональных данных, и/или согласия субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
-
8.3 Общество обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Правовое основание обработки персональных данных Срок обработки персональных данных С согласия субъекта персональных данных на обработку его персональных данных В течение срока, на который было дано согласие на обработку персональных данных Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей В течение срока, установленного соответствующими международными договорами или законами При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом В течение срока, установленного соответствующими законами Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве В течение срока, необходимо для исполнения соответствующего акта В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных В течение срока, необходимого для осуществления прав и обеспечения законных интересов Конкретный срок определяется Обществом с учётом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки - 8.4. Общество осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором
- 8.5. При осуществлении хранения персональных данных оператор персональных данных использует базы данных. Находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона “О персональных данных”.
- 8.6. Порядок уничтожения персональных данных
-
8.6.1. Уничтожение персональных данных, обработка которых осуществляется в рамках целей, указанных в настоящей Политике,
производится в следующих случаях:
- при достижении цели (целей) обработки персональных данных или в случае утраты необходимости в достижении цели (целей) обработки персональных данных, если иное не установлено и/или иными применимыми нормативными правовыми актами РФ;
- при выявлении факта неправомерной обработки персональных данных;
- при отзыве субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено;
- при предъявлении Субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено.
- 8.6.2. Способы уничтожения персональных данных определяются внутренними нормативными документами общества по вопросам обработки и защиты персональных данных в зависимости от способов обработки персональных данных и материальных носителей персональных данных, на которых осуществляется запись и хранение персональных данных. Факт уничтожения персональных данных подтверждается в порядке, предусмотренном п. 8.5.3. настоящей Политики.
- 8.6.3. В случае отсутствия у Общества правовых оснований на обработку персональных данных (условий обработки персональных данных) Общество производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению Общества). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий в информационной системе персональных данных , в соответствии с требованиями, установленными Надзорным органом, к документированию уничтожения персональных данных, или, в случае утраты силы, признания недействующим указанных требований полностью или в части, в соответствии с положениями Законодательства РФ.
-
МЕРЫ ОБЩЕСТВА, НАПРАВЛЕННЫЕ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТИ ПО ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ (СОБЛЮДЕНИЮ КОНФИДЕНЦИАЛЬНОСТИ)
- 9.1. Общество не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
- 9.2. Безопасность персональных данных в Обществе обеспечивается выполнением согласованных мероприятий, направленных на предотвращение (нейтрализацию) и устранение угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.
- 9.3. Меры, необходимые и достаточные для обеспечения выполнения Обществом обязанностей Оператора, предусмотренных законодательством Российской Федерации в области персональных данных, включают:
- 9.3.1. назначение лица, ответственного за организацию обработки персональных данных Обществом;
- 9.3.2. обеспечение режима безопасности помещений, в которых размещена информационная система обработки персональных данных, который препятствует возможности неконтролируемого проникновения третьих лиц в помещения;
- 9.3.3. принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- 9.3.4. доведение до сведения работников Общества положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
- 9.3.5. ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- 9.3.6. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- 9.3.7. обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных, хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- 9.3.8. установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны Общества и сети Интернет без применения установленных Обществом мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных);
- 9.3.9. осуществление внутреннего контроля соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политики, локальным нормативным актам Общества;
- 9.3.10. оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
- 9.3.11. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- 9.3.12. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- 9.3.13. учет машинных носителей персональных данных;
- 9.3.14. применение прошедших в установленном порядке процедуру оценки соответствия средств зашиты информации;
- 9.3.15. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- 9.3.16. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- 9.3.17. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- 9.3.18. применение антивирусной зашиты информационной системы обработки персональных данных;
- 9.3.19. применение правовых, организационных, технических, и иных мер по обеспечению безопасности персональных данных, предусмотренных законодательством Российской Федерации в области персональных данных;
- 9.4. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Общества, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Общества.
-
ОТВЕТСТВЕННОСТЬ
- 10.1. Контроль исполнения требований настоящей Политики осуществляется ответственными лицами за организацию обработки и обеспечение безопасности персональных данных, назначаемые приказом Директора Общества
- 10.2. Лица, виновные в нарушении норм, регулирующих получение, обработку, хранение и защиту обрабатываемых Обществом персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.