ПОЛИТИКА ООО «ДЭБТ ИНДЕКС»
В ОБЛАСТИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Приложение № 1 к Приказу ГенеральногоДиректора от 30 марта 2015 года № 1-ПД
- ОГЛАВЛЕНИЕ
2. ОБЩИЕ ПОЛОЖЕНИЯ
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. РЕАЛИЗОВАННЫЕ ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства ООО «Дэбт Индекс» (далее — Компания) считает важнейшей задачей обеспечение легитимности обработки и безопасности персональных данных субъектов в бизнес-процессах Компании.
2.2. Для решения данной задачи в Компании введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.
2.3. Обработка персональных данных в Компании основанана следующих принципах:
— законности целей и способов обработки персональных данныхи добросовестности;
— соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
— соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
— достоверности персональных данных, их актуальностии достаточности для целей обработки, недопустимости обработки избыточных
по отношению к целям сбора персональных данных;
— легитимности организационных и технических мерпо обеспечению безопасности персональных данных;
— непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;
— стремления к постоянному совершенствованию системы защиты персональных данных.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В соответствии с принципами обработки персональных данных,в Компании определены состав и цели обработки:
— в целях осуществления Уставной деятельности,
— предоставление займов и обслуживание клиентов;
— исполнение обязательств, предусмотренных федеральнымзаконодательством;
— исполнение работодателем обязательств, предусмотренных Трудовымкодексом, локальными нормативными актами и трудовыми договорами;
— заключение, сопровождение, изменение, расторжение трудовых договорови договоров гражданско-правового характера, которые являются основанием
для возникновения или прекращения трудовых отношений между работниками
и работодателем;
— рассмотрение резюме и подбор кандидатов на вакантныедолжности для дальнейшего трудоустройства в Компанию;
— содействие работникам в обучении и карьерном росте;
— содействие в получении социальных льгот;
— освещение деятельности Компании;
— ведение процесса согласования договоров и выполнение требованийпо договорам с контрагентами;
— исполнение обязательств по договорам с контрагентамии партнерами;
— исполнение обязательств по договорам;
— исполнение обязательств по договорам по инвестиционной деятельности;
— с целью совершения на электронной торговой площадке в сети интернет гражданско-правовых сделок, администрирования международной электронной альтернативной фондовой краудфандинговой биржи. С целью администрирования интерактивного финансово-юридического сервиса в сети интернет debtindex.org . С целью осуществления программ по управлению долгом и персональных антикризисных
программ. С целью оказания услуг по финансовому и правовому оздоровления граждан и юридических лиц, в том числе программ сопровождения при процедурах банкротства. С целью осуществления микрофинансовой деятельности, выдачи имущественных займов. С целью оказания юридических услуг. С целью осуществления деятельности информационного рейтингового агентства. С целью оказания услуг связи,
4. ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В Компании осуществляется обработка только тех персональных данных, которые представлены в утвержденном Перечне персональных данных, обрабатываемых в ООО «Дэбт Индекс».
4.2. В Компании осуществляется обработка следующих категорий субъектовперсональных данных:
— клиенты включая пользователи торгово-информационной системы Debt Index;
— родственники клиентов;
— кандидаты на вакантные должности;
— работники;
— родственники работников;
— работники, работающие по договорам гражданско-правовогохарактера;
— представители контрагентов и партнеров;
— инвесторы;
— члены совета директоров.
4.3. В Компании НЕ допускается обработка следующих категорийперсональных данных:
— расовая принадлежность;
— политические взгляды;
— состояние интимной жизни;
— национальная принадлежность;
— религиозные убеждения.
4.4. Компания в ходе своей деятельности может предоставлятьперсональные данные субъектов следующим лицам:
— Государственным органам (в рамках выполнения требованийфедерального законодательства);
— Банковским и платежным организациям;
— ООО «Дэбт Консалт» и его агентам;
— предприятиям, осуществляющим охрану зданий, в которых расположеныофисы ООО «Дэбт Индекс»;
— платежным системам предоставляющим клиентам возможность удобногопогашения займа;
— коллекторским агентствам и другим юридическим лицам приуступлении права требования по договору займа;
— любым бюро кредитных историй, любым компаниям осуществляющимбухгалтерское, аудиторское, консультативное обслуживание ООО «Дэбт Индекс»,
— пользователям торгово-информационного сервиса Debt Index располагаемого в сети Интернет по адресам: https://crm.debtindex.infoи https://debtindex.org, в случаях когда Правилами использования сервиса, установлен обмен информацией между пользователями систем при участии сервиса и
(или) программ (ы) для ЭВМ администрируемой ООО «Дэбт Индекс»,
— СМИ: ИА «Рейтинговое агентство эффективности финансового оздоровления заемщика и программ по управлению долгом «ИНДЕКС ДЭБТ». Регистрационный номер СМИ в Роскомнадзоре РФ - ИА № ФС 77 – 61354, в случаях предусмотренных договорами с Клиентами.
4.5. В Компании обрабатываются биометрические персональныеданные (сведения, которые характеризуют физиологические и биологические
особенности человека, на основании которых можно установить его личность).
4.6. В Компании осуществляется трансграничная передачаперсональных данных
4.7. В Компании запрещено принятие решений относительно субъектовперсональных данных на основании исключительно автоматизированной
обработки их персональных данных.
4.8. В Компании НЕ осуществляется обработка данныхо судимости субъектов.
4.9. Компания НЕ размещает персональные данные субъектав общедоступных источниках без его предварительного согласия, исключением
случаев когда субъект предварительно не предоставил письменного разрешения.
5. РЕАЛИЗОВАННЫЕ ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. С целью обеспечения безопасности персональных данных приих обработке в Компании реализуются требования следующих нормативных
документов РФ в области обработки и обеспечения безопасности
персональных данных:
— Федеральный закон от 27.07.2006 г. № 152-ФЗ«О персональных данных»;
— Постановление Правительства Российской Федерацииот 15.09.2008 г. № 687 «Об утверждении Положения
об особенностях обработки персональных данных, осуществляемой без
использования средств автоматизации»;
— Базовая модель угроз безопасности персональных данных приих обработке в информационных системах персональных данных
(утверждена заместителем директора ФСТЭК России 15.02.2008 г.);
— Методика определения актуальных угроз безопасности персональныхданных при их обработке в информационных системах персональных данных
(утверждена заместителем директора ФСТЭК России 14.02.2008 г.)
5.2. Компания проводит оценку вреда, который может быть причинен субъектамперсональных данных и определяет угрозы безопасности персональных данных.
В соответствии с выявленными актуальными угрозами Компания применяет
необходимые и достаточные организационные и технические меры,
включающие в себя использование средств защиты информации, обнаружение
фактов несанкционированного доступа, восстановление персональных данных,
установление правил доступа к персональным данным, а также контроль
и оценку эффективности применяемых мер.
5.3. В Компании назначены лица, ответственные за организациюобработки и обеспечения безопасности персональных данных.
5.4. Руководство Компании осознает необходимость и заинтересованов обеспечении должного как с точки зрения требований нормативных
документов РФ, так и обоснованного с точки зрения оценки рисков
для бизнеса уровня безопасности персональных данных, обрабатываемых
в рамках выполнения основной деятельности Компании.
5.5. ООО «Дэбт Индекс» какоператор персональных данных обязуется информировать Роскомнадзор РФ об изменениях в настоящей Политике. Актуальные данные об операторе персональных
данных содержатся на сайте Роскомнадзора РФ по адресу: http://pd.rkn.gov.ru/operators-registry/operators-list/
Конец документа.
Опубликовано: СМИ ИА "Индекс Дэбт"
Источник:
https://debtindex.org/mfo/