The cookie: 'tmp_lang' is not set.
Политика ООО «БиЭмДжей-Логистикс»
в отношении обработки персональных данных
г. Москва
В настоящей Политике термины используются в значении, определенном ниже:
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
3.2. Правовым основанием обработки персональных данных также являются:
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных п. 4 ст. 10 ФЗ–152, должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральными законами.
Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность – биометрические персональные данные, – могут обрабатываться Оператором только при наличии согласия субъекта персональных данных в письменной форме.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ–152 и настоящей Политикой.
Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (предоставление, доступ), удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пп. 2, 3, 4, 8 ч. 1 ст. 6 ФЗ–152.
Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
исполнения договора, стороной которого является субъект персональных данных.
5.1. Оператор имеет право:
5.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ-152 или другими федеральными законами.
5.1.2. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных ФЗ-152.
5.1.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в ФЗ-152.
5.1.4. Обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью.
5.1.5. Требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора/соглашения, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством о персональных данных.
5.1.6. Ограничить доступ субъекта персональных данных к его персональным данным в случае, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации.
5.1.7. Обрабатывать общедоступные персональные данные физических лиц.
5.1.8. Осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.
5.1.9. Воспользоваться иными правами, предусмотренными законодательством о персональных данных.
5.2. Оператор обязан:
Субъект персональных данных имеет право:
5.4. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
5.5. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
6.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.3. Обработка Оператором персональных данных осуществляется в следующих целях:
6.4. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
6.5. Обрабатывая персональные данные, Оператор, а также лицо, осуществляющее обработку персональных данных по поручению Оператора, обязаны придерживаться следующих принципов:
– обработка персональных данных должна осуществляться на законной и справедливой основе;
– обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– обработке подлежат только персональные данные, которые отвечают целям их обработки;
– содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
– при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор и/или лицо, осуществляющее обработку персональных данных по поручению Оператора, должны принимать необходимые меры по удалению или уточнению неполных или неточных данных либо обеспечивать их принятие;
– хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.6. Оператор, а также лицо, осуществляющее обработку персональных данных по поручению Оператора, могут осуществлять с персональными данными следующие действия (операции): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, передачу (предоставление, доступ), удаление, уничтожение персональных данных.
6.7. Оператор, а также лицо, осуществляющее обработку персональных данных по поручению Оператора, обязаны обеспечить конфиденциальность по отношению к ним, их безопасность и должны исполнять требования к защите обрабатываемых персональных данных согласно ст. 19 ФЗ-152:
– определить угрозы безопасности персональных данных, если они будут обрабатываться в информационных системах персональных данных;
– в случае если персональные данные обрабатываются в информационных системах персональных данных, необходимо определить уровень защищенности персональных данных при их обработке в информационных системах персональных данных и выполнять требования, установленные в Постановлении Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
– оценивать возможный вред субъекту персональных данных при обработке его персональных данных, которые были поручены на обработку, в случае реализации угроз безопасности персональных данных; применять прошедшие в установленном порядке процедуру оценки соответствия средств защиты информации;
– оценивать эффективность принимаемых мер по обеспечению безопасности персональных данных, порученных на обработку, до ввода в эксплуатацию информационной системы персональных данных;
– вести учет машинных носителей персональных данных, если порученные на обработку персональные данные будут на них фиксироваться;
– обнаруживать факты несанкционированного доступа к персональным данным, порученным на обработку, и принимать в связи с этим необходимые меры;
– восстанавливать персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
– устанавливать правила доступа к персональным данным, которые поручены на обработку и обрабатываются в информационных системах персональных данных, а также обеспечивать регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
– осуществлять контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных, в которых обрабатываются порученные на обработку персональные данные;
– соблюдать требования действующего законодательства по локализации персональных данных;
– все базы и системы, в которых обрабатываются персональные данные, должны располагаться на территории Российской Федерации.
6.8. Оператор, а также лицо, осуществляющее обработку персональных данных по поручению Оператора, при обработке персональных данных гарантируют соблюдение положений ФЗ-152, включая требования, изложенные в ст. 18.1 ФЗ-152.
6.9. В порядке положений ст. 21 ФЗ-152 при выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор или лицо, осуществляющее обработку персональных данных по поручению Оператора:
6.10. При получении от субъекта персональных данных соответствующего запроса Оператор и/или лицо, осуществляющее обработку персональных данных по поручению Оператора, обязаны в течение 10 рабочих дней с даты получения запроса предоставить соответствующему субъекту персональных данных или его представителю возможность ознакомления с персональными данными, указанными в запросе и/или п. 7) ст. 14 ФЗ-152.
6.11. По запросу субъекта персональных данных подлежат уничтожению определенные субъектом или все персональные данные в течение 30 (тридцати) календарных дней с момента получения запроса, если обработка их не требуется согласно федеральному законодательству.
6.12. Такой запрос отправляется субъектом персональных данных на адрес электронной почты Оператора: info@bmj.ru
6.13. В случае отсутствия возможности уничтожения персональных данных в течение 30 (Тридцати) календарных дней с момента поступления запроса Оператор и/или лицо, осуществляющее обработку персональных данных по поручению Оператора, осуществляют блокирование таких персональных данных и обеспечивают уничтожение персональных данных в срок, не превышающий 6 (шести) месяцев. О факте блокирования субъект персональных данных извещается в срок, не превышающий 30 (тридцати) календарных дней с момента поступления запроса.
6.14. В случае невозможности уничтожить персональные данные по запросу субъекта персональных данных в связи с необходимостью их обработки, связанной с исполнением требований законодательства Российской Федерации, Оператор мотивированно извещает субъекта персональных данных о невозможности уничтожения или блокировки персональных данных в срок, не превышающий 30 (тридцати) календарных дней с момента поступления запроса.
6.15. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
8.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором/соглашением.
8.2. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ “Об архивном деле в Российской Федерации”, Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236), Правилами организации хранения, комплектования, учета и использования архивных документов (утв. Приказом Росархива от 31.07.2023 N 77. О методике работы по организации хранения и учета документов по личному составу см. Методические рекомендации, разработанные ВНИИДАД).
8.3. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.4. Оператор прекращает обработку персональных данных в следующих случаях:
8.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных и такие персональные данные подлежат уничтожению, если:
Запросы субъектов персональных данных в отношении обработки их персональных данных Оператором принимаются по адресу:
ООО «БиЭмДжей-Логистикс», адрес: 123060, г. Москва, ул. Расплетина, д. 24.
Также субъекты персональных данных могут направить свой запрос, подписанный усиленной квалицированной электронной подписью на адрес электронной почты: info@bmj.ru
Настоящая Политика является документом, к которому обеспечивается неограниченный доступ.
Во исполнение требований ч. 2 ст. 18.1 ФЗ-152 настоящая Политика опубликована в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: https://bmj.group