ПОЛИТИКА PSK-POSTSPEDITIONSKOMPANIE GMBH
В ОБЛАСТИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1.      Общие положения.

1.1.   Политика в отношении обработки и обеспечения безопасности персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает PSK-PostSpeditionsKompanie GmbH (далее — Компания).

1.2.   Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.3.   Политика является общедоступным документом.

2.      Компания оставляет за собой право вносить изменения и дополнения в действующие положения Политики, при этом данные изменения и дополнения будут иметь преимущество над действующими положениями Политики.

3.      Обработка персональных данных в Компании основана на следующих принципах:

3.1.   согласия субъекта персональных данных на обработку его персональных данных (Приложение 1);

3.2.   законности целей и способов обработки персональных данных и добросовестности;

3.3.   соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;

3.4.   соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

3.5.   достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;

3.6.   легитимности организационных и технических мер по обеспечению безопасности персональных данных;

3.7.   непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;

3.8.   стремления к постоянному совершенствованию системы защиты персональных данных.

4.      Правила обработки персональных данных.

4.1.   Компания обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

4.2.   Действия по обработке персональных данных включают сбор, запись, уточнение (обновление, изменение), хранение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение. Обрабатываемые персональные данные подлежат уничтожению /обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

4.3.   Компания обрабатывает персональные данные клиентов в рамках их правоотношений с Компанией, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).

4.4.   Компания обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:

4.4.1.     заключения и исполнения условий договора (в том числе, осуществление обратной связи с клиентом);

4.4.2.     информирования о специальных акциях и предложениях;

4.5.   Компания обрабатывает следующие персональные данные клиентов:

4.5.1.     Фамилия, имя, отчество;

4.5.2.     Дата рождения;

4.5.3.     Документы, подтверждающее легальное пребывание на территории РФ (при необходимости);

4.5.4.     Реквизиты документа, удостоверяющего личность;

4.5.5.     Адрес;

4.5.6.     Номер контактного телефона;

4.5.7.     Адрес электронной почты;

4.5.8.     Идентификационный номер налогоплательщика (ИНН), дата постановки его на учет, реквизиты свидетельства постановки на учет в налоговом органе.

4.6.   В Компании не допускается обработка следующих категорий персональных данных:

4.6.1.     расовая принадлежность;

4.6.2.     политические взгляды;

4.6.3.     философские убеждения;

4.6.4.     о состоянии здоровья;

4.6.5.     состояние интимной жизни;

4.6.6.     национальная принадлежность;

4.6.7.     религиозные убеждения.

4.7.   В Компании не обрабатываются биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

4.8.   В Компании не осуществляется трансграничная передача персональных данных (передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу).

4.9.   В Компании запрещено принятие решений относительно субъектов персональных данных на основании исключительно автоматизированной обработки их персональных данных.

4.10.                   При сборе персональных данных Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных россиян с использованием баз данных, находящихся на территории Российской Федерации.

5.      Сведения об обеспечении безопасности персональных данных.

5.1.   Компания назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

5.2.   Компания применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

5.2.1.     обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Компании;

5.2.2.     производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой;

5.2.3.     осуществляет допуск работников к персональным данным, обрабатываемых Компанией, а также к их материальным носителям только для выполнения трудовых обязанностей;

5.2.4.     устанавливает правила доступа к персональным данным, обрабатываемых компанией;

5.2.5.     производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;

5.2.6.     применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных.

6.      Права субъектов персональных данных.

6.1.   Субъект персональных данных имеет право:

6.1.1.     на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

6.1.2.     на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

6.1.3.     на отзыв данного им согласия на обработку персональных данных;

6.1.4.     на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

6.1.5.     на обжалование действий или бездействия Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.2.   Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться в Компанию либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».


Приложение 1

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Я,_____________________________________________________________________________________________________, паспорт серия ___________ выдан «__» ______ г. __________________________________________________________,

                                                                                                                                                                                (кем выдан)                          

зарегистрированной(го) по адресу: ________________________ даю _____________________________________________

                                                                                                                                                                                          (наименование оператора)

 (ОГРН _____________, ИНН __________), зарегистрированному по адресу: _______________________________________ _________________________________________________, (далее – оператор) согласие на обработку своих персональных данных.

В лице представителя субъекта персональных данных (заполняется в случае получения согласия от представителя субъекта персональных данных)

________________________________________________________________________________________________________

(фамилия, имя, отчество полностью)

паспорт серия ___________ выдан «__» ______ г. __________________________________________________________,

                                                                                                                                                                                (кем выдан

проживающий по адресу: __________________________________________________________________________________

действующий от имени субъекта персональных данных на основании ____________________________________________

________________________________________________________________________________________________________

(реквизиты доверенности или иного документа, подтверждающего полномочия представителя)

Цель обработки персональных данных:

- обеспечение соблюдения требований законодательства Российской Федерации;

- исполнение обязательств, предусмотренных договорами _____________________________________________________

                                                                                                                                                                                   (указать какими)

________________________________________________________________________________________________________

(указать иные цели (при наличии)

__________________________________________________________________________________________________________________________________

Перечень персональных данных, на обработку которых дается согласие:

- фамилия, имя, отчество;

- год, месяц, дата и место рождения;

- Документы, подтверждающее легальное пребывание на территории РФ (при необходимости);

- реквизиты документа, удостоверяющего личность;

- идентификационный номер налогоплательщика, дата постановки его на учет, реквизиты свидетельства постановки на учет в налоговом органе;

- номер свидетельства обязательного пенсионного страхования, дата регистрации в системе обязательного пенсионного страхования;

- номер полиса обязательного медицинского страхования;

- адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания;

- почтовый и электронный адреса;

- номера телефонов;

- фотографии;

- сведения об образовании, профессии, специальности и квалификации, реквизиты документов об образовании;

- сведения о семейном положении и составе семьи;

- сведения об имущественном положении, доходах, задолженности;

- сведения о занимаемых ранее должностях и стаже работы, воинской обязанности, воинском учете;

________________________________________________________________________________________________________

________________________________________________________________________________________________________

(указать иные категории ПДн, в случае их обработки)

 

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу___________________________________________

________________________________________________________________________________________________________

(указать полное наименование юридического лица, фамилия, имя, отчество и адрес физического лица, осуществляющего обработку персональных данных по поручению оператора, которому будет поручена обработка)

 

Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных:

Обработка вышеуказанных персональных данных будет осуществляться путем смешанной (автоматизированной, не автоматизированной) обработки персональных данных.

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (только те, которые применяются реально)

 

Обработка вышеуказанных персональных данных будет осуществляться путем ________________________________

___________________________________________________________________________ обработки персональных данных.

                     (указать способ обработки (смешанной, автоматизированной, неавтоматизированной)

 

Даю согласие на передачу (предоставление) оператором моих данных: ___________________________________________

________________________________________________________________________________________________________

(указать полное наименование юридического лица; фамилия, имя, отчество и адрес физического лица; передачу которым дается согласие)

путем __________________________________________________________________________________________________

                                                                                 (предоставления, допуска, предоставления)

 

Срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

 

Настоящее согласие на обработку персональных данных действует с момента его представления оператору
до «__» _________20___ г. или на период действия ________________ и может быть отозвано мной в любое время путем подачи оператору заявления в простой письменной форме.

Персональные данные субъекта подлежат хранению в течение сроков, установленных законодательством Российской Федерации. Персональные данные уничтожаются: по достижению целей обработки персональных данных; при ликвидации или реорганизации оператора; на основании письменного обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных (оператор прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.

 

 

____________________________________   /______________/                                                                 «__» ________ 20__ г.