Положення про обробку і захист персональних даних
Документ визначає порядок обробки, зберігання, захисту та використання персональних даних у базах персональних даних, володільцем яких є продавець.
Зміст
- Загальні поняття та сфера застосування
- Перелік баз персональних даних
- Мета обробки персональних даних
- Порядок обробки персональних даних
- Місцезнаходження бази персональних даних
- Умови розкриття інформації третім особам
- Захист персональних даних
- Права суб’єкта персональних даних
- Порядок роботи з запитами
- Державна реєстрація бази персональних даних
1. Загальні поняття та сфера застосування
База персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.
Відповідальна особа — визначена особа, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці відповідно до закону.
Володілець бази персональних даних — фізична або юридична особа, якій законом або за згодою суб’єкта персональних даних надано право на обробку цих даних.
Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Дане Положення є обов’язковим для застосування відповідальною особою та співробітниками продавця, які здійснюють обробку персональних даних або мають до них доступ.
2. Перелік баз персональних даних
Продавець є власником бази персональних даних контрагентів.
3. Мета обробки персональних даних
Метою обробки персональних даних є забезпечення реалізації цивільно-правових відносин, надання, отримання та здійснення розрахунків за придбані товари й послуги відповідно до чинного законодавства України.
4. Порядок обробки персональних даних
Згода суб’єкта персональних даних має бути добровільним волевиявленням фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до визначеної мети.
Форми надання згоди
- документ на паперовому носії з реквізитами;
- електронний документ з обов’язковими реквізитами;
- відмітка на електронній сторінці документа або в електронному файлі.
Обробка особливих категорій персональних даних, зокрема інформації про расове чи етнічне походження, політичні, релігійні переконання, стан здоров’я або статеве життя, забороняється.
5. Місцезнаходження бази персональних даних
Бази персональних даних, зазначені у цьому Положенні, знаходяться за адресою продавця.
6. Умови розкриття інформації третім особам
Порядок доступу третіх осіб до персональних даних визначається умовами згоди суб’єкта персональних даних або вимогами закону.
Доступ до персональних даних третій особі не надається, якщо така особа відмовляється взяти на себе зобов’язання щодо забезпечення вимог Закону України «Про захист персональних даних» або неспроможна їх забезпечити.
У запиті зазначаються:
- дані особи, яка подає запит;
- відомості, що дають змогу ідентифікувати суб’єкта персональних даних;
- інформація про базу персональних даних;
- перелік персональних даних, що запитуються;
- мета та правові підстави для запиту.
7. Захист персональних даних
Володілець бази персональних даних використовує організаційні, системні та програмно-технічні засоби для запобігання втраті, крадіжці, несанкціонованому доступу, копіюванню, знищенню або викривленню інформації.
Відповідальна особа зобов’язана:
- знати законодавство України у сфері захисту персональних даних;
- організовувати процедури доступу до персональних даних;
- забезпечувати виконання вимог законодавства співробітниками;
- контролювати дотримання внутрішніх правил обробки даних;
- зберігати документи, що підтверджують згоду на обробку персональних даних.
Персональні дані не повинні зберігатися довше, ніж це необхідно для мети, з якою вони обробляються.
8. Права суб’єкта персональних даних
- знати про місцезнаходження бази персональних даних;
- отримувати інформацію про умови доступу до персональних даних;
- мати доступ до своїх персональних даних;
- отримувати відповідь щодо зберігання своїх персональних даних;
- вимагати зміну або знищення недостовірних чи незаконно оброблених даних;
- звертатися до компетентних органів щодо захисту своїх прав;
- застосовувати засоби правового захисту у разі порушення законодавства.
9. Порядок роботи з запитами
Суб’єкт персональних даних має право на одержання відомостей про себе без зазначення мети запиту, крім випадків, установлених законом.
Строк вивчення запиту не може перевищувати десяти робочих днів з дня його надходження. Запит задовольняється протягом тридцяти календарних днів, якщо інше не передбачено законом.
10. Державна реєстрація бази персональних даних
Державна реєстрація баз персональних даних здійснюється відповідно до статті 9 Закону України «Про захист персональних даних».