Положение о порядке обеспечения конфиденциальности при обработки информации

Утверждено приказом директора ООО «Процветок»

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение устанавливает применяемые в Обществе с ограниченной ответственностью «Процветок» (далее - Общество) способы обеспечения безопасности и конфиденциальности при обработке персональных данных, которыми являются любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

1.2. Требование обеспечения конфиденциальности при обработке персональных данных означает обязательное для соблюдения должностными лицами Общества, допущенными к обработке персональных данных, иными получившими доступ к персональным данным лицами требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

1.3. Обеспечение конфиденциальности персональных данных не требуется в случае:

обезличивания персональных данных (действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных);

для общедоступных персональных данных (персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов).

1.4. В целях обеспечения требований соблюдения конфиденциальности и безопасности при обработке персональных данных Общество предоставляет должностным лицам, работающим с персональными данными, необходимые условия для выполнения указанных требований:

знакомит работника под подпись с требованиями Политики в отношении обработки персональных данных, с Положением об обработке и защите персональных данных, с настоящим Положением и иными локальными правовыми актами Общества в сфере обеспечения конфиденциальности и безопасности персональных данных;

предоставляет хранилища для документов, средства для доступа к информационным ресурсам;

обучает правилам эксплуатации средств защиты информации;

проводит иные необходимые мероприятия.

1.5. Должностным лицам Общества, работающим с персональными данными, запрещается сообщать их устно или письменно кому бы то ни было, если это не вызвано служебной необходимостью.

1.6. Должностные лица Общества, работающие с персональными данными, обязаны использовать информацию о персональных данных исключительно для целей, связанных с выполнением своих трудовых обязанностей.

1.7. При прекращении выполнения трудовой функции, связанной с обработкой персональных данных, все носители информации, содержащие персональные данные, которые находились в распоряжении должностного лица в связи с выполнением должностных обязанностей, данный работник должен передать своему непосредственному руководителю или лицу, ответственному за обработку персональных данных.

1.8. Передача персональных данных третьим лицам допускается только в случаях, установленных законодательством Республики Беларусь и локальными правовыми актами Общества. Передача персональных данных осуществляется ответственным за обработку персональных данных должностным лицом на основании письменного или устного поручения руководителя.

1.9. Должностное лицо, предоставившее персональные данные третьим лицам, направляет письменное уведомление субъекту персональных данных о факте передачи его данных третьим лицам.

1.10. Должностные лица Общества, работающие с персональными данными, обязаны немедленно сообщать своему непосредственному руководителю либо лицу, ответственному за обработку персональных данных обо всех ставших им известными фактах получения третьими лицами несанкционированного доступа либо попытки получения доступа к персональным данным, об утрате или недостаче носителей информации, содержащих персональные данные и других фактах, которые могут привести к несанкционированному доступу к персональным данным, а также о причинах и условиях возможной утечки этих сведений.

1.11. Должностные лица, осуществляющие обработку персональных данных, за невыполнение требований конфиденциальности, защиты персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Республики Беларусь.

1.12. Отсутствие контроля со стороны Общества за надлежащим исполнением работником своих обязанностей в области обеспечения конфиденциальности и безопасности персональных данных не освобождает работника от таких обязанностей и предусмотренной законодательством Республики Беларусь ответственности.

 

ГЛАВА 2

ПОРЯДОК ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМОЙ БЕЗ ИСПОЛЬЗОВАНИЯ СРЕДСТВ АВТОМАТИЗАЦИИ

2.1. Обработка персональных данных, в том числе содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такая обработка осуществляется при непосредственном участии человека.

2.2. Лицо, ответственное за получение, обработку, хранение персональных данных в Обществе:

определяет места хранения персональных данных (материальных носителей);

осуществляет контроль наличия условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;

информирует лиц, осуществляющих обработку персональных данных без использования средств автоматизации, о перечне обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки;

2.3. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, должно производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.

2.4. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе.

 

ГЛАВА 3

ПОРЯДОК ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМОЙ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ АВТОМАТИЗАЦИИ

3.1. Обработка персональных данных с использованием средств автоматизации означает совершение действий (операций) с такими данными с помощью объектов вычислительной техники в компьютерной сети Общества (далее - КСО). Безопасность персональных данных при их обработке в КСО обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в КСО информационные технологии. Технические и программные средства защиты информации должны удовлетворять устанавливаемым в соответствии с законодательством Республики Беларусь требованиям, обеспечивающим защиту информации. Средства защиты информации, применяемые в КСО, в установленном порядке проходят процедуру оценки соответствия.

3.2. Работа с персональными данными в КСО должна быть организована таким образом, чтобы обеспечивалась сохранность носителей персональных данных и средств защиты информации, а также исключалась возможность неконтролируемого пребывания в этих помещениях посторонних лиц.

3.3. Компьютеры и (или) электронные папки, в которых содержатся файлы с персональными данными, для каждого пользователя должны быть защищены индивидуальными паролями доступа.

3.4. Пересылка персональных данных без использования специальных средств защиты по общедоступным сетям связи, в том числе сети Интернет, запрещается.

3.5. Специфические требования по защите персональных данных в отдельных автоматизированных системах Общества определяются утвержденными в установленном порядке инструкциями по их использованию и эксплуатации.

 

ГЛАВА 4

ПОРЯДОК УЧЕТА, ХРАНЕНИЯ И ОБРАЩЕНИЯ СО СЪЕМНЫМИ НОСИТЕЛЯМИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ТВЕРДЫМИ КОПИЯМИ И ИХ УТИЛИЗАЦИИ

4.1. Все находящиеся на хранении и в обращении в Обществе съемные носители, содержащие персональные данные, подлежат учету.

4.2. При работе со съемными носителями, содержащими персональные данные, запрещается:

хранить съемные носители с персональными данными вместе с носителями открытой информации, на рабочих столах, либо оставлять их без присмотра или передавать на хранение другим лицам;

выносить съемные носители с персональными данными из служебных помещений для работы с ними на дому и т.д.

4.3. При отправке или передаче персональных данных адресатам на съемные носители записываются только предназначенные адресатам данные. Отправка персональных данных адресатам на съемных носителях осуществляется в порядке, установленном для документов для служебного пользования. Вынос съемных носителей персональных данных для непосредственной передачи адресату осуществляется только с письменного разрешения.

4.4. О фактах утраты съемных носителей, содержащих персональные данные, либо разглашения, содержащихся в них сведений должно быть немедленно сообщено директору Общества либо лицу ответственному за обработку персональных данных. На утраченные носители составляется акт.

Оригинал документа: СМОТРЕТЬ

 

 

 

Главная Каталог Корзина Помощь Кабинет
Подпишитесь на рассылку!
Чтобы быть в курсе последних поступлений и акций
E-mail для подписки
Даю согласие на рассылку и обработку моих персональных данных в соответствии с политикой обработки персональных данных. С условиями настоящей политики и уведомлением ознакомлен.
Присоединяйтесь к нам и получите:
  • бесплатные советы от экспертов -
  • обзоры новых препаратов и сортов растений -
  • памятки по садовым работам -
  • анонсы акций и розыгрышей -
Главная
Корзина