1. ОБЩИЕ ПОЛОЖЕНИЯ1.1 Назначение документа
1.1.1. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства, согласно требованиям Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», ООО «ДГ-Софт» определяет важнейшими задачами: обеспечение законности обработки Персональных данных в бизнес-процессах ООО «ДГ-Софт» и обеспечение надлежащего уровня безопасности обрабатываемых в ООО «ДГ-Софт» Персональных данных.
1.1.2. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с п. 2 ч.1 ст. 18.1 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет основные принципы, цели, условия и способы обработки Персональных данных, права и обязанности ООО «ДГ-Софт при обработке Персональных данных, права Субъектов Персональных данных, а также реализуемые в ООО «ДГ-Софт» меры по обеспечению безопасности Персональных данных при осуществлении установленных в Уставе видов деятельности.
1.1.3. Положения настоящей Политики служат основой для разработки локальных актов, регламентирующих в ООО «ДГ- Софт» вопросы обработки Персональных данных.
1.2.1. Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
1.2.2. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и защите информации».
1.2.3. Постановление Правительства Р Ф от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
1.2.4. Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.3.1. Действие настоящей Политики распространяется на все процессы ООО «ДГ- Софт», в рамках которых осуществляется обработка Персональных данных, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
1.4.1. Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором ООО «ДГ-Софт» и действует бессрочно.
1.4.2. ООО «ДГ-Софт» проводит пересмотр положений настоящей Политики и их актуализацию по мере необходимости, но не реже одного раза в три года, а также:
- при изменении требований законодательства РФ к порядку обработки и обеспечению безопасности Персональных данных;
- по результатам проверок органа по защите прав Субъектов Персональных данных, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности Персональных данных;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты Персональных данных;
- при изменении процессов и технологий обработки Персональных данных в ООО «ДГ-Софт».
1.4.3. При внесении изменений указывается дата последнего обновления редакции. Новая редакция вводится в действие приказом Генерального директора ООО «ДГ-Софт».
1.4.4. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте ООО «ДГ-Софт» в сети Интернет.
1.4.5. Термины, использованные в настоящей Политики с заглавной буквы, имеют значения, указанные в разделе 2 настоящей Политики, если в настоящей Политики не определено иное.
2. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
2.1.
Аффилированное лицо — (а) в отношении лица, не являющегося физическим лицом, — любое другое лицо, прямо или косвенно Контролирующее, Контролируемое или находящееся под общим Контролем с ООО «ДГ-Софт»; (b) в отношении физического лица — близкий родственник такого лица, управляющий трастом (трасти), бенефициаром которого является такое лицо или близкий родственник такого лица, и любое лицо, не являющееся физическим лицом, которое такое лицо или близкий родственник такого лица прямо или косвенно Контролирует, или которое находится под их общим Контролем. Для целей настоящего определения под
Контролем понимается возможность по отношению к лицу или право другого лица (физического лица или юридического лица) прямо либо косвенно (через лицо или несколько лиц), самостоятельно или совместно с Аффилированными лицами, на основании корпоративного договора, договора доверительного управления имуществом, или в результате других сделок либо по иным основаниям: распоряжаться более чем 50% (пятьюдесятью процентами) общего количества голосов, приходящихся на голосующие акции (доли), составляющие уставный (складочный) капитал Контролируемого лица; и (или) назначать или прекращать полномочия единоличного исполнительного органа и (или) более чем 50% (пятидесяти процентов) состава коллегиального исполнительного органа Контролируемого лица и (или) избирать более чем 50% (пятьдесят процентов) состава совета директоров (наблюдательного совета) или иного коллегиального органа Контролируемого лица; и (или) определять решения или действия такого лица по всем или существенной части вопросов (фактически или юридически). Термины «
Контролируемый», «
Контролирует» и «
Контролирующий» следует толковать соответствующим образом.
2.2.
Блокирование персональных данных — временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3.
Информационная система персональных данных или ИСПДн — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.4.
Контрагент — юридическое лицо, индивидуальный предприниматель, физическое лицо, заключившее или собирающееся заключить с Оператором какой-либо договор (соглашение) в своем интересе или от имени и в интересах представляемого им юридического лица / индивидуального предпринимателя / физического лица в соответствии с требованиями действующего законодательства.
2.5.
Обезличивание Персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Субъекту Персональных данных.
2.6.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7.
Оператор или ООО «ДГ-Софт» или Администрация — Общество с ограниченной ответственностью «ДГ-Софт», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
2.8.
ООО «ДубльГИС» — общество с ограниченной ответственностью «ДубльГИС», в соответствии с федеральным законом «Об обществах с ограниченной ответственностью» от 08.02.1998 № 14-ФЗ" являющееся единственным участником ООО «ДГ-Софт».
2.9.
Партнёр — юридическое лицо, с которым у ООО «ДубльГИС» заключен договор по предоставлению доступа к программным средствам и программным продуктам 2ГИС для использования рекламной емкости Продуктов 2ГИС путем размещения рекламных материалов в Приложениях на основе Продуктов 2ГИС; а также юридическое лицо, которому предоставлен субдоступ к программным средствам и программным продуктам 2ГИС для использования рекламной емкости Продуктов 2ГИС путем размещения рекламных материалов в Приложениях на основе Продуктов 2ГИС.
2.10.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту Персональных данных), в том числе фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, должность, профессия, доходы, изображение, номер телефона и/или адрес электронной почты Субъекта Персональных данных, данные, автоматически передаваемые Оператору с помощью установленного на устройстве Субъекта Персональных данных программного обеспечения (при условии, что на основании этих данных можно идентифицировать Субъекта), в том числе IP-адрес,, полученные Оператором в результате договорных или иных гражданско-правовых отношений с третьими лицами, а также при осуществлении Оператором хозяйственной деятельности (в том числе, Персональные данные Работника и/или Контрагента).
2.11.
Работник — физическое лицо, находящееся в трудовых отношениях с Оператором.
2.12.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.13.
Соискатели — кандидаты на замещение вакантных должностей.
2.14.
Субъект персональных данных — физическое лицо, обладающее персональными данными прямо или косвенно его определяющими.
2.15.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
3. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. При организации обработки персональных данных Субъектов персональных данных ООО «ДГ-Софт» руководствуется следующими принципами:
- законности целей и способов обработки Персональных данных;
- добросовестности и справедливости;
- обработки только Персональных данных, которые отвечают целям их обработки;
- обеспечения точности Персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки Персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных;
- соответствия целей обработки Персональных данных целям, заранее определенным и заявленным при сборе Персональных данных, а также полномочиям Оператора;
- соответствия содержания и объема обрабатываемых Персональных данных, способов обработки Персональных данных заявленным целям обработки. Обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям обработки;
- достоверности Персональных данных, их достаточности для целей обработки, недопустимости обработки Персональных данных, избыточных по отношению к целям, заявленным при сборе Персональных данных;
- недопустимости объединения баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- хранения Персональных данных в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели их обработки. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.2. ООО «ДГ-Софт» обрабатывает персональные данные в следующих основных целях:
- привлечение и отбор соискателей для трудоустройства в ООО «ДГ-Софт» и компании-партнеры 2ГИС, включая ведение кадрового резерва, содействие в трудоустройстве;
- организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений;
- обеспечение оперативной деловой коммуникации;
- предоставление продуктов, сервисов и услуг контрагентам/потенциальным контрагентам, включая взаимодействие по вопросам предоставления и сопровождения продуктов и услуг;
- реализация процедур корпоративного управления.
3.3. Для каждой категории Субъектов Персональных данных определены цели обработки Персональных данных, категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных. Основная информация приведена
в Таблице.
3.4. Реестр процессов актуализируется на регулярной основе, дополняется и обновляется владельцами процессов по согласованию с лицом, ответственным за организацию обработки Персональных данных.
3.5. Актуальный реестра процессов утверждается приказом руководителя общества не реже одного раза в год.
3.6. Информация об актуальных процессах обработки Персональных данных отражается в Реестре процессов, после чего используется для:
- формирования или актуализации внутренних локальных документов, связанных с обработкой и защитой персональных данных и другой локальной документации, касающейся обработки Персональных данных;
- направления Уведомления или Информационного письма в Роскомнадзор;
- разработки внутренних нормативных документов Компании;
- выстраивания системы защиты и обработки Персональных данных;
- проведения внутренних аудитов процессов обработки и защиты Персональных данных;
- подготовки ответов на запросы субъектов Персональных данных, их представителей и уполномоченных органов;
- в иных целях, связанных с обработкой и защитой персональных данных.
4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В целях обеспечения прав и свобод человека и гражданина при обработке Персональных данных Оператором соблюдаются следующие требования:
- обработка Персональных данных может осуществляться исключительно для обеспечения соблюдения целей, указанных в разделе 3 настоящей Политики;
- Субъекты Персональных данных или их законные представители имеют право ознакомиться с документами Оператора, устанавливающими порядок обработки Персональных данных Субъектов, а также их права и обязанности в этой области;
- Субъекты Персональных данных не должны отказываться от своих прав на сохранение и защиту Персональных данных.
4.2. Субъект самостоятельно принимает решение о предоставлении своих Персональных данных и дает согласие на их обработку Оператором.
4.3. В случае недееспособности Субъекта Персональных данных все Персональные данные Субъекта следует получать от его законных представителей. Законный представитель самостоятельно принимает решение о предоставлении Персональных данных своего подопечного и дает согласие на их обработку Оператором.
4.4. Согласие на обработку Персональных данных может быть отозвано Субъектом Персональных данных на основании его письменного запроса или в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, а также иными способами предусмотренными законодательством РФ. В случае, указанном в пункте 4.3 настоящей Политики, согласие может быть отозвано законным представителем Субъекта Персональных данных.
4.5. В случаях, когда Оператор может получить необходимые Персональные данные Субъекта только у третьей стороны, Субъект должен быть уведомлен об этом заранее и от него должно быть получено согласие. В уведомлении Оператор обязан сообщить о целях, способах и источниках получения Персональных данных, а также о характере и перечне подлежащих получению Персональных данных и возможных последствиях отказа Субъекта дать согласие на их получение.
4.6. Если персональные данные получены не от Субъекта персональных данных, Оператор, за исключением случаев, предусмотренных п. 4.7., до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:
- наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
- цель обработки персональных данных и ее правовое основание;
- перечень персональных данных;
- предполагаемые пользователи персональных данных;
- права субъекта персональных данных;
- источник получения персональных данных.
4.7. Оператор освобождается от обязанности предоставить Субъекту Персональных данных сведения, указанные в п. 4.6. в случаях, если:
- Субъект Персональных данных уведомлен об осуществлении обработки его Персональных данных Оператором;
- Персональные данные получены Оператором на основании федерального закона или в связи с исполнением договора, стороной которого, либо выгодоприобретателем, или поручителем, по которому является Субъект Персональных данных;
- Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Федерального закона «О персональных данных» № 152-ФЗ от 27.07.2006 года;
- Оператор осуществляет обработку Персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы Субъекта Персональных данных;
- предоставление Субъекту Персональных данных указанных выше сведений нарушает права и законные интересы третьих лиц.
4.8. Оператор не имеет права получать и обрабатывать Персональные данные Субъекта, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, его биометрические данные, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также Персональные данные Работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым Кодексом Р Ф или иными федеральными законами. Запрещается запрашивать информацию о состоянии здоровья Работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения Работником трудовой функции.
4.9. При принятии решений, затрагивающих интересы Работника, Оператор не имеет права основываться на Персональных данных, полученных исключительно в результате их автоматизированной обработки или с использованием электронных средств доставки.
4.10. Полученные ООО «ДГ-Софт» Персональные данные хранятся на следующих видах носителей:
- Бумажные носители (в том числе личные дела, трудовые договоры, трудовые книжки Работников);
- Электронные носители (в том числе корпоративные автоматизированные информационные системы).
4.11. Обработка Персональных данных Субъектов осуществляется смешанным путем:
- неавтоматизированным способом обработки Персональных данных;
- автоматизированным способом обработки Персональных данных (с помощью ПЭВМ и специальных программных продуктов).
4.12. Обработка Персональных данных осуществляется с соблюдением порядка, предусмотренного Федеральным законом от 27.07.2006 № 152 «О персональных данных», Постановлением Правительства от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и Постановлением Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
4.13. Документы, содержащие Персональные данные, являются конфиденциальными.
5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Хранение Персональных данных может осуществляться следующими способами:
— в информационных системах / базах данных ООО «ДГ-Софт»;
— на Служебных средствах вычислительной техники;
— на внешних машинных (электронных) носителях информации.
— в помещениях структурных подразделений, осуществляющих хранение материальных носителей Персональных данных, в специально установленных для этого местах;
— в архиве в соответствии с законодательством РФ об архивном деле.
5.2. Оператор хранит Персональные данные в течение следующих сроков:
- Персональные данные Работников, хранятся в течение срока действия трудовых договоров с Работниками и 6 лет, следующих за датой прекращения трудовых отношений;
- Персональные данные родственников Работников хранятся в течение срока действия трудовых договоров с Работниками;
- Персональные данные Соискателей хранятся в течение 10 лет;
- Персональные данные работников Партнеров и Аффилированных лиц хранятся в течение срока действия трудового договора таких работников с Партнером или Аффилированным лицом;
- Персональные данные Контрагентов, работников и/или представителей Контрагентов ООО «ДГ-Софт» хранятся в пределах срока действия соответствующего договора и в течение 10 лет после прекращения его действия, если меньший срок не будет согласован сторонами договора отдельно;
- Персональные данные членов органов управления ООО «ДГ-Софт» хранятся в течение 5 лет после выхода члена из состава органа управления.
5.3. Если в соответствии с требованиями применимого законодательства, предусмотрен иной, более длительный срок хранения какой-либо категории Персональных данных, то он подлежит применению. По истечении срока хранения данные будут уничтожены в порядке, определенном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
5.4. Хранение Персональных данных Субъектов осуществляется структурными подразделениями Оператора в соответствии с перечнем Персональных данных и перечнем информационных систем Персональных данных, утвержденным у Оператора.
5.5. Персональные данные Субъектов преимущественно хранятся на электронных носителях в электронном виде в персональных компьютерах, подключенных к локальной компьютерной сети Оператора. Доступ к электронным базам данных ограничен паролем.
5.6. Доступ к бумажным и электронным носителям Персональных данных получают только те Работники, которым это необходимо для выполнения их должностных обязанностей.
5.7. ООО «ДГ-Софт» обеспечивает необходимые организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения Персональных данных, а также от иных неправомерных действий.
5.8. Возможна передача Персональных данных Субъектов по внутренней сети Оператора с использованием технических и программных средств защиты информации, с доступом только для Работников, допущенных к работе с Персональными данными Субъектов и только в объеме, необходимом данным Работникам для выполнения своих должностных обязанностей.
5.9. Подразделения ООО «ДГ-Софт», осуществляющие кадровое делопроизводство, ведут личные дела Работников, в которых содержатся Персональные данные Работников и иные сведения, связанные с трудовой деятельностью Работников. Наряду с копиями документов и личными заявлениями к личному делу Работника приобщается анкета, заполненная Работником. Личные дела, трудовые договоры и трудовые книжки Работников хранятся в помещениях кадровых служб в несгораемых шкафах (сейфах). Ответственность за хранение указанных документов возлагается на руководителя кадрового подразделения.
5.10. Персональные данные Работников на бумажных носителях хранятся в бумажном виде в папках, прошитые и пронумерованные по страницам в специально отведенной секции сейфа (или шкафах), обеспечивающего защиту от несанкционированного доступа.
5.11. Доступ к Персональным данным Работников на бумажных носителях осуществляется в порядке, предусмотренном Разделом 7 настоящего Положения.
5.12. Подразделения Оператора, хранящие Персональные данные на бумажных носителях, обеспечивают их защиту от несанкционированного доступа и копирования согласно «Положению об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденному Постановлением Правительства Р Ф 15 сентября 2008 г. № 687.
5.13. Хранение Персональных данных должно осуществляться в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен Федеральным законом № 152-ФЗ «О персональных данных» или соответствующим договором. Обрабатываемые Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
5.14. Хранение документов, содержащих Персональные данные Субъектов, осуществляется в течение установленных действующими нормативными или локальными актами сроков хранения данных документов. По истечении установленных сроков хранения документы подлежат уничтожению.
6. ВНУТРЕННИЙ ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. Доступ к Персональным данным Субъектов имеют Работники Оператора, допущенные к работе с Персональными данными Субъектов. Данным категориям сотрудников в их должностные обязанности включается пункт о сохранении конфиденциальности обрабатываемой информации.
6.2. При предоставлении доступа к Персональным данным Оператор должен соблюдать следующие требования:
- разрешать доступ к Персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те Персональные данные, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья Работника ООО «ДГ-Софт», за исключением тех сведений, которые относятся к вопросу о возможности выполнения Работником трудовой функции.
6.3. Доступ к Персональным данным предоставляется Работникам ООО «ДГ-Софт», которым необходим доступ к Персональным данным в целях выполнения их функциональных обязанностей, в соответствии с приказом об утверждении перечня должностей утвержденным генеральным директором ООО «ДГ-Софт». В перечне должностей определен перечень должностей, непосредственно использующих Персональные данные в служебных целях, которые имеют право обрабатывать только те Персональные данные, которые необходимы им для выполнения конкретных функций в соответствии с должностной инструкцией указанных лиц.
6.4. Руководители структурных подразделений Оператора имеют доступ к Персональным данным Работников соответствующих структурных подразделений в порядке административной и функциональной подчиненности.
6.5. Остальные Работники ООО «ДГ-Софт» получают доступ к Персональным данным других Работников в установленном действующим законодательством и настоящим Положением порядке.
6.6. При осуществлении доступа работника к информационным системам / базам данных ему должен быть предоставлен минимальный набор прав доступа в рамках закрепленной за пользователем роли. В информационных системах реализуется контроль доступа пользователя к Персональным данным.
6.7. Доступ работника к обрабатываемым Персональным данным прекращается в случае отсутствия (минования) производственной необходимости, изменения функциональных и должностных обязанностей, длительного отпуска, увольнения работника. В целях надлежащей организации производственного процесса и обеспечения оптимального взаимодействия между подразделениями и отдельными Работниками все работники ООО «ДГ-Софт» имеют доступ к информационной системе «Планета», размещенной на корпоративном сайте
planeta.2gis.ru/, содержащим следующую информацию о Работниках:
- фамилия, имя, отчество;
- дата рождения;
- рабочий номер телефона;
- мобильный номер телефона;
- адрес корпоративной электронной почты;
- адрес личной электронной почты;
- адреса личных страниц в социальных сетях;
- имя (никнейм) в программных продуктах, используемых Работником для связи;
- офис (идентификатор места работы);
- занимаемая должность;
- компания (компания работодателя / представляемого лица);
- фотографические изображения;
- город местонахождения работника;
- страна местонахождения работника;
- хобби и увлечения работника.
6.8. Работники ООО «ДГ-Софт», получающие Персональные данные, обязаны:
- выполнять требования настоящего Положения по обеспечению защиты Персональных данных;
- пресекать действия других лиц, которые могут привести к разглашению Персональных данных;
- использовать Персональные данные только в целях выполнения функциональных обязанностей;
- использовать в своей работе лишь те Персональные данные, которые действительно необходимы для полноценного выполнения функциональных обязанностей;
- при составлении документов, включающих Персональные данные, ограничиваться минимальными, действительно необходимыми, сведениями и количеством экземпляров;
- документы, содержащие Персональные данные, во время работы располагать так, чтобы исключить возможность ознакомления с ними других лиц, в том числе допущенных к подобным сведениям, но не имеющих к ним прямого отношения;
- об утрате или недостаче документов, содержащих Персональные данные, немедленно сообщать своему непосредственному руководителю;
- отказывать в предоставлении Персональных данных третьим лицам без письменного разрешения ООО «ДГ-Софт» или уполномоченного им лица;
- в случае увольнения сдать непосредственному руководителю все служебные документы, содержащие Персональные данные (бумажные, электронные носители), которые находились в его распоряжении в связи с выполнением функциональных обязанностей во время работы в ООО «ДГ-Софт».
6.9. Субъект Персональных данных, данные о котором обрабатываются в ООО «ДГ-Софт», имеет право на свободный доступ к своим Персональным данным, получение копий своих Персональных данных (за исключением случаев, предусмотренных федеральным законом) на основании его письменного запроса.
6.10. ООО «ДГ-Софт» обязано в порядке, предусмотренном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», сообщить Субъекту Персональных данных или его законному представителю информацию о наличии Персональных данных, относящихся к соответствующему Субъекту Персональных данных, а также предоставить возможность ознакомления с ними при обращении Субъекта Персональных данных или его законного представителя или в течение десяти рабочих дней с даты получения запроса Субъекта Персональных данных или его законного представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.