Содержание:
1.1. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства АО «ЭКОПСИ» (далее – Компания) считает важнейшей задачей обеспечение легитимности обработки и безопасности персональных данных субъектов в бизнес-процессах Компании.
1.2. Для решения данной задачи в Компании введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.
1.3. Обработка персональных данных в Компании основана на следующих принципах:
2.1. В соответствии с принципами обработки персональных данных, в Компании определены состав и цели обработки:
3.1. В Компании осуществляется обработка только тех персональных данных, которые представлены в утвержденном Перечне персональных данных, обрабатываемых в АО «ЭКОПСИ».
3.2. В Компании осуществляется обработка следующих категорий субъектов персональных данных:
3.3. В Компании НЕ допускается обработка следующих категорий персональных данных:
3.4. Компания в ходе своей деятельности может предоставлять персональные данные субъектов третьим лицам только с согласия самого субъекта, за исключением случаев, установленных федеральным законодательством Российской Федерации.
3.5. В Компании НЕ обрабатываются биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
3.6. В Компании НЕ осуществляется трансграничная передача персональных данных (передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу).
3.7. В Компании запрещено принятие решений относительно субъектов персональных данных на основании исключительно автоматизированной обработки их персональных данных.
3.8. В Компании НЕ осуществляется обработка данных о судимости субъектов.
3.9. Компания НЕ размещает персональные данные субъекта в общедоступных источниках без его предварительного согласия.
4.1. С целью обеспечения безопасности персональных данных при их обработке в Компании реализуются требования следующих нормативных документов РФ в области обработки и обеспечения безопасности персональных данных:
4.2. Компания проводит оценку вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.
4.3. В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
4.3. Руководство Компании заинтересовано в обеспечении безопасности персональных данных, обрабатываемых в рамках выполнения основной деятельности Компании, как с точки зрения требований нормативных документов Российской Федерации, так и с точки зрения оценки рисков для бизнеса.
На основании:
- Федерального закона Российской Федерации № 426-ФЗ « О специальной оценке условий труда»,
- приказа «Об организации и проведении специальной оценке условий труда» № 1 от 20.07.2021 на рабочих местах АО «ЭКОПСИ» проведена специальная оценка условий труда.
По результатам вредные и (или) опасные производственные факторы не выявлены (ЗАКЛЮЧЕНИЕ ЭКСПЕРТА № 21174/2 от 03.12.2021 г.).
Номер отчета о проведении СОУТ в ФГИС Минтруда России – 1658331.
Дата внесения сведений о результатах проведенной СОУТ – 09.12.2021 г