КаталогКаталогСоздать задание +

Политика в области защиты персональных данных

1. Общие положения

1.1. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства Администрация сайта считает важнейшей задачей обеспечение легитимности обработки и безопасности персональных данных субъектов.

1.2. Для решения данной задачи Администрацией сайта введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.

1.3. Обработка персональных данных основана на следующих принципах:

  • законности целей и способов обработки персональных данных и добросовестности;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
  • легитимности организационных и технических мер по обеспечению безопасности персональных данных;
  • непрерывности повышения уровня знаний работников в сфере обеспечения безопасности персональных данных при их обработке;
  • стремления к постоянному совершенствованию системы защиты персональных данных.

2. Цели обработки персональных данных

2.1. В соответствии с принципами обработки персональных данных, Администрацией сайта определены состав и цели обработки:

  • рассмотрение резюме и подбор кандидатов на вакантную должность для дальнейшего трудоустройства;
  • заключение, сопровождение, изменение, расторжение трудовых договоров, а также исполнение обязательств, предусмотренных соответствующими договорами и локальными нормативными актами;
  • заключение, сопровождение, изменение, расторжение гражданско-правовых договоров с поставщиками и подрядчиками, а также исполнение обязательств, предусмотренных соответствующими договорами;
  • заключение, сопровождение, изменение, расторжение договоров на оказание услуг с клиентами-пользователями сайта, а также исполнение обязательств, предусмотренных соответствующими договорами;
  • взаимодействие с контактными лицами клиентов, поставщиков и подрядчиков в процессе согласования и заключения договоров;
  • исполнение обязательств, предусмотренных Пользовательским соглашением между Обществом и пользователями Сайта;
  • предоставление пользователям сайта возможности использования сервисов и функций Сайта;
  • исполнение обязательств, предусмотренных федеральным законодательством и иными нормативными правовыми актами.

3. Правила обработки персональных данных

3.1. Администрация сайта осуществляет обработку персональных данных в соответствии с утвержденным «Перечнем персональных данных».

3.2. Администрация сайта осуществляет обработку персональных данных, принадлежащих следующим субъектам:

  • кандидатам на вакантные должности;
  • работникам;
  • исполнителям по гражданско-правовым договорам (физическим лицам, индивидуальным предпринимателям);
  • клиентам-пользователям сайта (физическим лицам), в том числе, сделанных субъектом общедоступными (персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе);
  • клиентам-пользователям сайта (физическим лицам, индивидуальным предпринимателям) по договорам, заключенным в письменном виде;
  • контактным лицам клиентов-пользователей сайта, поставщиков, подрядчиков (юридических лиц, индивидуальных предпринимателей).

3.3. Обществом осуществляется обработка персональных данных, сделанных субъектом персональных данных общедоступными — персональных данных клиентов-пользователей сайта (физических лиц).

3.4. Не допускается обработка персональных данных, касающихся:

  • расовой принадлежности субъектов персональных данных;
  • национальной принадлежности субъектов персональных данных;
  • политических взглядов субъектов персональных данных;
  • религиозных убеждений субъектов персональных данных;
  • философских убеждений субъектов персональных данных;
  • состояния здоровья субъектов персональных данных;
  • интимной жизни субъектов персональных данных.

3.5. Общество в ходе своей деятельности может осуществлять передачу, в том числе трансграничную, а также поручение обработки персональных данных другим лицам на основании соответствующих договоров, при условии получения согласия субъектов персональных данных или обеспечения иных необходимых правовых оснований для такой передачи. При этом важным условием договоров, на основании которых осуществляется передача персональных данных, является обеспечение конфиденциальности (за исключением персональных данных клиентов-пользователей сайта (физических лиц, индивидуальных предпринимателей), сделанных субъектом общедоступными (персональных данных, указанных пользователем в тексте объявлений, размещаемых на сайте) и безопасности обрабатываемых персональных данных.

4. Реализованные требования по обеспечению безопасности персональных данных

4.1. С целью обеспечения безопасности персональных данных при их Администрация сайта реализует требования следующих нормативных документов РФ в области обработки и обеспечения безопасности персональных данных:

  • Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
  • Постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

4.2. Администрация сайта проводит оценку вреда, который может быть причинен субъектам персональных данных, определение угроз безопасности персональных данных и необходимого уровня защищенности персональных данных при их обработке в информационных системах персональных данных. Для обеспечения необходимого уровня защищенности персональных данных применяются необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.

4.3. Администрацией сайта назначены лица, ответственные за организацию обработки и за обеспечение безопасности персональных данных.

4.4. Администрация сайта осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня защищенности персональных данных, обрабатываемых в рамках выполнения основной деятельности.

Для корректной работы сайта у вас должен быть включен javascript.