Политика АО «Черномортранснефть» в отношении обработки персональных данных

Политика АО «Черномортранснефть» в отношении обработки персональных данных

1. Настоящая Политика АО «Черномортранснефть» в отношении обработки персональных данных разработана во исполнение требований Федерального закона от 26.07.2006 № 152-ФЗ «О персональных данных».

2. Целью настоящей Политики является обеспечение конституционных прав работников АО «Черномортранснефть» и иных физических лиц, обработка персональных данных которых необходима АО «Черномортранснефть» для осуществления своей деятельности.

3. Для достижения указанной цели АО «Черномортранснефть» руководствуется нормами международного права, Конвенцией Совета Европы от 28.01.1981 о защите физических лиц при автоматизированной обработке персональных данных, Конституцией Российской Федерации и федеральным законодательством.

4. АО «Черномортранснефть» организует и осуществляет деятельность по обеспечению безопасности обрабатываемых персональных данных.

5. Обработка персональных данных в АО «Черномортранснефть» осуществляется в соответствии со следующими основными принципами:

6. Персональные данные обрабатываются в АО «Черномортранснефть» в целях:

7. Условия обработки персональных данных в АО «Черномортранснефть»:

     Обработка персональных данных в АО «Черномортранснефть» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.

     АО «Черномортранснефть» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

     АО «Черномортранснефть» вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».

     В целях внутреннего информационного обеспечения АО «Черномортранснефть» может создавать общедоступные источники персональных данных (в том числе справочники, адресные книги), в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.

     Доступ к обрабатываемым в АО «Черномортранснефть» персональным данным разрешается руководителям, специалистам и служащим АО «Черномортранснефть» занимающим должности, при замещении которых осуществляется обработка персональных данных, а также получающим доступ к автоматизированным информационным ресурсам АО «Черномортранснефть».

8. Перечень действий с персональными данными и способы их обработки:

Обработка персональных данных в АО «Черномортранснефть»» осуществляется следующими способами:

9. Для обеспечения безопасности персональных данных в АО «Черномортранснефть» разрабатываются и реализуются:

В отношении каждой категории персональных данных, обрабатываемых без использования средств автоматизации:

Осуществляется ознакомление всех работников АО «Черномортранснефть», осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальными нормативными актами Общества по вопросам обработки персональных данных, так же проводится необходимое обучение работников АО «Черномортранснефть».

10. Контроль за соблюдением законодательства Российской Федерации и локальных нормативных актов АО «Черномортранснефть» в области персональных данных, в том числе требований к защите персональных данных:

     Контроль за соблюдением структурными подразделениями АО «Черномортранснефть», его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов АО «Черномортранснефть» в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях АО «Черномортранснефть», его филиалах и представительствах законодательству Российской Федерации и локальным нормативным актам АО «Черномортранснефть» в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

     Внутренний контроль за соблюдением структурными подразделениями АО «Черномортранснефть», его филиалами и представительствами законодательства Российской Федерации и локальных нормативных актов АО «Черномортранснефть» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в АО «Черномортранснефть».

     Внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам АО «Черномортранснефть» осуществляет Служба информационной безопасности АО «Черномортранснефть».

11. Персональная ответственность за соблюдение требований законодательства Российской Федерации и локальных нормативных актов АО «Черномортранснефть» в области персональных данных в структурных подразделениях АО «Черномортранснефть», его филиалах и представительствах, а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях АО «Черномортранснефть» возлагается на их руководителей.

12. Требования настоящей Политики являются обязательными для исполнения во всех филиалах и структурных подразделениях и всеми работниками АО  «Черномортранснефть», допущенными к обработке персональных данных.