1.1 В целях исполнения норм законодательства Российской Федерации в полном объеме АО «Мособлгаз» (далее также – Общество, Оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2 Настоящая Политика обработки персональных данных в АО «Мособлгаз» (далее – Политика) характеризуется следующими признаками:
1.3 Общество до начала обработки персональных данных осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Общество добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.
В настоящей Политике используются следующие основные термины, определения и сокращения.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Контрагенты – одна из сторон договора в гражданско-правовых отношениях.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для уточнения ПДн).
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн.
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц.
Трансграничная передача ПДн – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
3.1 Политика разработана в соответствии с законодательством Российской Федерации в области обработки и защиты ПДн.
3.2 Во исполнение Политики руководителем Общества утверждено Положение по защите персональных данных Общества, а также приняты иные локальные акты Общества в сфере обработки и защиты ПДн.
4.1 Обработка ПДн Обществом осуществляется на основе следующих принципов:
4.2 Общество осуществляет сбор и дальнейшую обработку ПДн в следующих целях:
4.3 Обработка ПДн Обществом включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн.
4.4 Обществом создаются общедоступные источники ПДн работников Общества (справочники, адресные книги). ПДн, сообщаемые субъектом ПДн, включаются в такие источники только с письменного согласия субъекта ПДн или на основании требований действующего законодательства Российской Федерации.
4.5 Обществом не принимаются решения, порождающие юридические последствия в отношении субъектов ПДн или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их ПДн.
4.6 Общество осуществляет обработку ПДн с использованием средств автоматизации и без использования средств автоматизации.
5.1 Общество при обработке ПДн принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности Пдн достигается, в частности, следующими способами:
5.2 Обязанности работников Общества, осуществляющих обработку и защиту ПДн, а также их ответственность, определяются Положением по защите персональных данных Общества.
6.1 Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки ПДн, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Положением по защите персональных данных Общества.
6.2 Назначение лица, ответственного за организацию обработки ПДн, и освобождение от указанных обязанностей осуществляется приказом Генерального директора Общества. При назначении лица, ответственного за организацию обработки ПДн, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности, предусмотренные Положением по защите персональных данных Общества.
6.3 Должностное лицо, ответственное за организацию обработки ПДн:
6.4 Ответственным за организацию обработки персональных данных в АО «Мособлгаз» является заместитель Генерального директора Сериков Валерий Васильевич, номер телефона: +7 (495) 597-55-30, адрес электронной почты: pd@mosoblgaz.ru.
7.1 Субъект ПДн имеет право на получение сведений об обработке его ПДн Обществом.
7.2 Субъект ПДн вправе требовать от Общества уточнения этих ПДн, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.3 Право субъекта ПДн на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц.
7.4 Для реализации и защиты своих прав и законных интересов субъект ПДн имеет право обратиться к Обществу. Общество рассматривает любые обращения и жалобы со стороны субъектов ПДн, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
7.5 Субъект ПДн вправе обжаловать действия или бездействие Общества путем обращения в уполномоченный орган по защите прав субъектов ПДн.
7.6 Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.1 Действующая редакция Политики на бумажном носителе хранится в административном здании аппарата управления АО «Мособлгаз» по адресу: 143082, Московская область, Одинцовский городской округ, деревня Раздоры, 1-й км Рублево-Успенского шоссе, д. 1, корп. Б.
8.2 Электронная версия действующей редакции Политики общедоступна на официальном сайте Общества в сети Интернет: https://mosoblgaz.ru.
9.1 Политика утверждается и вводится в действие приказом Общества.
9.2 Общество имеет право вносить изменения в Политику.
Работники общества, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут ответственность, предусмотренную законодательством Российской Федерации, локальными нормативными актами Общества и договорами, регламентирующими правоотношения Общества с третьими лицами.