Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых есть продавец. 

Содержание 

1. Общие понятя и сфера применения.

2. Перечень баз персональных данных. 

3. Цель обработки персональных данных. 

4. Порядок обработки персональных данных: получения согласия, сообщение о правах и действиях с персональными данными субъекта персональных данных. 

5. Местонахождение базы персональных данных. 

6. Условия раскрытия информацтт о персональных данных третьим лицам. 

7. Защита персональніх данных: способа защиты, ответственное лицо, сотрудники, которые непосредственно осуществляють обработку и/или имеют доступ к персональным данным в связи с исполнениям своих служебных обязаностей, строк хранения персональных данных. 

8. Права субъекта персональных данных.

9. Порядок работы с запросами субъекта персональных данных.

10. Государственна я регестрация базы персональных данных.

 

1. Общие понятия и сфера применения

1.1. Определение терминов:

база персональных данных —  именованая супукность упорядоченых персональных данных в електронной форме и/или в форме картотек персональных данных;

ответственное лицо — определенная личность, которая занимается организацией работы, связанной с защитой персональных данных при их обработке, соответсвенно закону;

базы персональных данных — физическое или юридическое лицо, которому по закону или по соглашению субъекта персональных данных дано право на обработку этих данных, которое утверждает цель обробки персональных данных , устанавливает состав этих данных и процедуры их обработки, если другое не определено законом;

государственный реестр баз персональных данных — единствення государственная информационная система сбора, накопления и обработки ведомостей об зарегестрированных базах персональных данных; 

общедоступные источники персональных данных — справочники, адресные книги, реестры, списки, каталоги, другие систематизированные сборники открытой информации, которые имеют персональные данные, выложенные и опубликованы с ведома субъекта персональных данных. Не считаются общедоступными источниками персональных данных соуиальные сети и интернет-ресурсы, в которых субъекты персональных данных оставляют свони персональные данные (кроме случаев, когда субъектом персональных данных прямо отмечено, что персональные данные размещены с целью их свободного распростронения и использования);

согласие субъекта персональных данных —любое документированное, добровольное волеизъявление физического лица по поводу предоставления согласия на обработку его персональных данных согласно формулированной цели их обработки;

обезличивание базы персональных данных — изьятие ведомостей, которые дают возможность идентифицировать личность;

обработка персональных данных — люое действие или совокупность действий, осуществеленных полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, которые связанные со сбором, регистрацией, накоплением, хранением, адаптированием, изменением, обновлением, использованием и распростронением ( распространением, реализацией, передачей), обезличеванием, уничтожением ведомостей о физическом лице;

персональные данные — ведомости или совокупность ведомостей о физическом лице, которае идентификовано или может быть конкретно идентификована; 

управляющий базой персональных данных — физическое или юридическое, которому владелец базы персональных данных или по закону дано право обрабатывать эти данные. Не является руководителем базы персональных данных лицо, которому владельцем и/или руководителем базы персональных данных поручено осуществлять работы технического характера с базой персональных данных  без доступа к содержанию персонлальных данных. 

третье лицо — любая личность, за исключением субъекта персональных данных, владельца или руководителя базы персоональных данных и уполномоченого органа по вопросам уровня защиты персоанльных данных, которой владелец или руководитель базы персональных данных осуществляется передача персональных данныз соответственно закона. 

субъект персональных данных — физическое лицо, по поводу которого выответственно закона осуществляется обработка его персональных данных;

особенные категории данных — персональные данные об рассовом или етническом происхождении, политических, релегиозных или мировоззренческих убеждениях, членство в политических партиях и професиональных союзах, а также данных, которые касаются здаровъя или половой жизни.

1.2. Данное положение обязательно для применения ответственным лицом и сотрудниками продавца, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с исполнением своих служебных обязаностей.