Политика обработки персональных данных

1. Общие положения

1.1 Сервис Creditum24 (далее – Сервис) работает в рамках законодательства РФ, легально обрабатывая персональные данные (далее – ПД) пользователей и обеспечивая их защищенность и анонимность.

1.2 Данная политика Сервиса (далее – Политика) учитывает законодательные нормы РФ, которые относятся к работе с ПД граждан. Она является внутренним общедоступным документом Сервиса.

1.3 Политика раскрывает обязанности и права Сервиса при обработке ПД, права субъектов ПД, а также включает список мер, которые применяет Сервис, чтобы обеспечить защищенность ПД пользователей.

2. Правовые основания работы с ПД пользователей

2.1 Данная Политика сформирована с учетом требований, изложенных в следующих правовых актах:

  • Конституции РФ;
  • Трудовом и Гражданском кодексах РФ;
  • Федеральных законах, регулирующих защиту информации и ПД граждан.

3. Принципы, цели и методы обработки ПД

3.1 Сервис обрабатывает ПД граждан исключительно в законных целях, соблюдая их полную конфиденциальность. Сервис учитывает права клиентов на защиту чести, достоинства, семейной тайны.

3.2 Сервис собирает и обрабатывает ПД граждан в таких случаях:

  • оформление трудовых отношений с работниками Сервиса;
  • ведение кадрового учета и справочников сотрудников Сервиса;
  • формирование отчетности согласно действующему законодательству РФ;
  • оформление документации, необходимой для выполнения сотрудниками Сервиса своих рабочих обязанностей;
  • предоставление пользователям Сервиса информационных услуг.

3.3 Сервис останавливает работу с ПД в случае, если:

  • цели обработки ПД полностью достигнуты или утрачены;
  • субъект ПД или лицо, которое официально представляет его интересы, предъявляет сведения о том, что обрабатываемая информация была получена неправомерно;
  • невозможно обеспечить полную правомерность обработки ПД;
  • субъект ПД заявляет о запрете на обработку ПД.

3.4 Сервис останавливает работу с ПД в сроки, которые прописаны в профильных законодательных актах РФ.

3.5 Обработка ПД Сервисом – это совокупность мер, которые направлены на сбор, хранение, актуализацию, использование, уничтожение и прочие действия с информацией граждан.

3.6 Сервис не передает ПД иностранным физическим и юридическим лицам, а также органам власти других стран.

3.7 Сервис в ходе работы с ПД вправе использовать средства автоматизации или не привлекать их по собственному усмотрению.

4. Меры, которые применяет Сервис для обработки и защиты ПД

4.1 Сервис обрабатывает ПД граждан, предпринимая необходимую совокупность мер, чтобы обезопасить их от намеренного или случайного незаконного доступа сторонних лиц. Сервис также обеспечивает безопасность сведений от неправомерного изменения, устранения, повреждения, копирования и распространения.

4.2 Чтобы обеспечить надлежащую защиту ПД, Сервис принимает такие меры:

  • назначает лицо, которое отвечает за процесс обработки и защиты ПД;
  • проверяет все этапы обработки ПД на соответствие действующим законам РФ;
  • проводит инструктаж среди работников Сервиса на тему требований к защите ПД, а также знакомит их с соответствующими законодательными актами;
  • определяет потенциальные угрозы конфиденциальности ПД;
  • внедряет и своевременно обновляет технологии, применяемые для защиты ПД;
  • оценивает уровень эффективности мер и инструментов, которые внедряет для защиты ПД.
  • выявляет факты незаконного доступа к ПД, устраняет негативные последствия подобных нарушений и предупреждает их повтор;
  • восстанавливает утерянные или модифицированные ПД после незаконного доступа к ним;
  • устанавливает порядок доступа к ПД, руководствуясь законодательными требованиями.

5. Назначение и обязанности лица, которое несет ответственность за организацию процесса работы с ПД

5.1 Перечень прав и обязанностей, а также юридическая ответственность сотрудника Сервиса, который организовывает процесс обработки ПД, установлены в соответствующих законодательных РФ.

5.2 Назначением лица, ответственного за организацию работы с ПД, занимается руководитель Сервиса.

5.3 Сотрудник Сервиса, отвечающий за организацию процесса обработки ПД, также выполняет следующие функции:

  • контролирует, как Сервис и его персонал соблюдают требования к правильной обработке сведений пользователей, а также следит за тем, чтобы в ходе работы не возникало нарушений норм законов;
  • информирует сотрудников Сервиса о законодательных положениях, касающихся работы с ПД;
  • организовывает механизм приема и реагирования на обращения субъектов ПД.

6. Права субъектов ПД

6.1 Владельцы ПД вправе получать информацию о факте обработки их сведений Сервисом.

6.2 Субъект ПД также имеет право:

  • получить список личных данных, которые использует Сервис, а также заблокировать или уничтожить их в случае, если сведения устарели, не отвечают действительности или были получены незаконным путем.
  • обратиться в Сервис в случае, если обработка сведений приводит к нарушению его прав. Сервис рассматривает заявления граждан, расследует факты нарушения законодательства своими сотрудниками и делает все необходимое для достижения консенсуса в спорных ситуациях.
  • обжаловать действия, которые совершил Сервиса в ходе обработки его сведений, подав соответствующий судебный иск.
  • защищать свои права в суде, а также требовать возмещения убытков.

6.3 Сервис может отказать субъекту ПД в предоставлении доступа к своим сведениям, если это влечет за собой нарушение прав третьих лиц.

7. Доступ к Политике и актуализация документа

7.1 Электронная версия актуальной редакции Политики находится в свободном доступе на официальном сайте Сервиса.

7.2 Политику утверждает и вводит в действие соответствующее решение руководителя Сервиса.

7.3 Сервис вправе изменять положения Политики с дальнейшей публикацией обновленной версии документа на сайте с указанием даты обновления.

8. Ответственность

8.1 Лица, которые нарушили требования к обработке ПД, несут ответственность согласно действующему законодательству РФ.

8.2 В случае нарушения прав владельцев ПД Сервис проводит внутреннее расследование с выявлением лиц, ответственных за происшествие.