Политика
Обработки персональных данных в
ООО «СБО ГРУПП»
Екатеринбург 2025 г.
Настоящая Политика обработки персональных данных в ООО «СБО ГРУПП» (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ) и подзаконных актов, а также в соответствии с иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности персональных данных.
Политика разработана в целях реализации требований законодательства в области обработки и обеспечения безопасности персональных данных и назначение Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Компании.
Политика определяет:
Положения Политики являются основой для организации работы по обработке персональных данных в Компании, в том числе, для разработки внутренних (локальных) нормативных актов (приказов, положений, регламентов и пр.), регламентирующих процесс обработки персональных данных в Компании.
Положения Политики являются обязательными для исполнения всеми работниками Компании, имеющими доступ к персональным данным. Ознакомление работников Компании с положениями Политики осуществляется под подпись.
Политика должна быть размещена на веб-сайте Компании — https://stroi.sbo-group.ru/ для неограниченного доступа посетителями веб-сайта.
Обеспечение необходимого и достаточного уровня информационной безопасности информационных активов Компании, к которым в обязательном порядке относятся персональные данные, является важнейшим условием реализации целей деятельности Компании.
Необходимый и достаточный уровень кибербезопасности определяется Компанией исходя из перечня актуальных угроз персональных данных, обрабатываемых Компанией и установленными в соответствии с этим перечнем уровнями защищённости персональных данных.
№ Термин/ Сокращение Определение/ Расшифровка
1 Автоматизированная обработка персональных данных Обработка персональных данных с помощью средств вычислительной техники
2 Блокирование персональных данных Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
3 Информационные активы Данные, представленные на любом носителе в форме, которые имеют ценность для Компании и находятся в ее распоряжении
4 Информационная безопасность (ИБ) Свойство информационных ресурсов сохранять конфиденциальность, целостность и доступность
5 Информационные ресурсы Любая зафиксированная на каком-либо носителе информация и обеспечивающие её обработку технологии
6 Информационная система персональных данных (ИСПДн) Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств
7 Компания Общество с ограниченной ответственностью «СБО ГРУПП»
8 Конфиденциальность персональных данных Обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания
9 Кибербезопасность Обеспечение защищенности киберпространства, в котором функционирует бизнес, которое достигается применением набора средств, методик и принципов, направленных на противодействие угрозам в киберпространстве и минимизацию последствий от их реализации
10 Надзорный орган Орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации о персональных данных (Роскомнадзор)
11 Обработка персональных данных Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных
12 Оператор Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
13 Персональные данные (ПДн) Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
14 Предоставление персональных данных Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
15 Распространение персональных данных Действия, направленные на раскрытие персональных данных неопределенному кругу лиц
16 Субъект персональных данных Физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных
17 Трансграничная передача персональных данных Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу
18 Уничтожение персональных данных Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных
Обработка персональных данных в Компании осуществляется с соблюдением следующих принципов, установленных законодательством Российской Федерации:
Обработка персональных данных субъектов персональных данных осуществляется Компанией в заранее определенных целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Для каждой цели обработки персональных данных предусмотрены следующие способы обработки персональных данных: автоматизированная обработка персональных данных (с использованием средств вычислительной техники) и неавтоматизированная обработка персональных данных (без использования средств вычислительной техники) с фиксацией персональных данных на материальных носителях.
Обработка Компанией персональных данных автоматизированным способом (в ИСПДн) и неавтоматизированным способом осуществляется с соблюдением требований законодательства Российской Федерации и положений внутренних (локальных) нормативных документов (актов) Компании, регламентирующих вопросы обработки и защиты персональных данных.
Правовыми основаниями обработки персональных данных в Компании являются:
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не предусмотрено федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения.
Персональные данные, обрабатываемые в Компании, подлежат уничтожению при наступлении следующих условий:
Уничтожение персональных данных осуществляется в соответствии с порядком, определенном в Положении об обработке и защите персональных данных.
Обработка персональных данных в Компании осуществляется в соответствии с действующим законодательством Российской Федерации и внутренними локальными нормативными актами Компании.
Компания обеспечивает соблюдение принципов и требований к обработке персональных данных, установленных законодательством Российской Федерации о персональных данных.
Компания не осуществляет трансграничную передачу персональных данных без согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральным законом.
В случае необходимости трансграничной передачи персональных данных такая передача осуществляется в соответствии с требованиями законодательства Российской Федерации о персональных данных.
Субъекты персональных данных имеют право:
Компания обязуется не разглашать персональные данные субъектов персональных данных, обрабатываемые в рамках своей деятельности, за исключением случаев, прямо предусмотренных законодательством Российской Федерации или при наличии письменного согласия субъекта персональных данных.
Все работники Компании, имеющие доступ к персональным данным, обязаны соблюдать конфиденциальность таких данных.
Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Для обеспечения безопасности персональных данных Компания:
Политика является общедоступной и подлежит размещению на официальном веб-сайте Компании https://stroi.sbo-group.ru/
Пересмотр Политики должен осуществляться не реже 1 (одного) раза в год, а также:
Контроль исполнения требований Политики осуществляется лицами, ответственными за организацию обработки и обеспечение безопасности персональных данных в Компании.
За невыполнение требований Политики все работники Компании, имеющие доступ к персональным данным, несут ответственность в соответствии с законодательством Российской Федерации.
Лица, виновные в нарушении требований законодательства в области персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.
Субъекты персональных данных, чьи персональные данные обрабатываются Компанией, могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права и законные интересы, направив соответствующее письменное обращение по почтовому адресу: 620060, Свердловская область, город Екатеринбург, проезд Горнистов, 14 или в электронной форме по адресу: info@sbo-group.ru.
Обращение от субъекта персональных данных или его представителя должно содержать сведения, позволяющие идентифицировать субъекта персональных данных и его представителя (в случае наличия), а также сведения, позволяющие установить характер отношений с Компанией, в частности: