Манифактура

Политика в отношении обработки и защиты персональных данных

Настоящая политика в отношении обработки и защиты персональных данных (далее – Политика) разработана Обществом с ограниченной ответственностью микрофинансовая компания
«ВЭББАНКИР» (далее — Общество) в соответствии с п. 2 ст. 18.1 Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных», Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», и определяет стратегию защиты персональных данных, обрабатываемых в информационных системах персональных данных (далее – ИСПДн) Общества и формулирует основные принципы и механизмы защиты персональных данных (далее также – ПДн).
Важнейшим условием реализации целей Общества, является обеспечение необходимого и достаточного уровня информационной безопасности, к которым в том числе относятся персональные данные и технологические процессы, в рамках которых они обрабатываются.
Обеспечение безопасности персональных данных является одной из приоритетных задач Общества.
Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.
Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в информационной системе информационные технологии. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.

  1. Общие положения.
    1.1. Цель применения Политики.
    Целью настоящей Политики является обеспечение безопасности персональных данных, а также реализация положений нормативных правовых актов и иных документов по защите персональных данных.
    Основными целями обеспечения безопасности персональных данных являются:
  1. Субъекты персональных данных.
    Обществом (оператором персональных данных) осуществляется обработка персональных данных следующих категорий субъектов персональных данных:
  1. Специальные категории персональных данных. Биометрические персональные данные.
    В информационных системах Общества запрещена обработка следующих персональных данных:
  1. Условия обработки персональных данных.
    4.1. Конфиденциальность персональных данных.
    В Обществе документально оформляется перечень сведений конфиденциального характера. В соответствии с Указом Президента Российской Федерации от 06.03.1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера», персональные данные относятся к конфиденциальной информации.
    Обществом и третьими лицами, получающими доступ к персональным данным, должна обеспечиваться конфиденциальность таких данных, за исключением следующих случаев:
  1. Общие требования по организации защиты персональных данных.
    5.1. Общие положения.
    Организация работ по обеспечению безопасности персональных данных осуществляется Генеральным директором Общества.
    Для разработки и осуществления мероприятий по обеспечению безопасности персональных данных при их обработке в информационных системах Общества, приказом Генерального директора назначается лицо, ответственное за обеспечение безопасности персональных данных.
    Разработка и осуществление мероприятий по обеспечению безопасности персональных данных может осуществляться также сторонними организациями на договорной основе, имеющими лицензии на право проведения соответствующих работ.
    Приказом Генерального директора Общества назначаются ответственные лица по работе с персональными данными.
    Лица, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании утвержденного списка.
    5.2. Мероприятия по обеспечению безопасности персональных данных при автоматизированной обработке.
    5.2.1 Система защиты персональных данных.
    Безопасность персональных данных при их обработке в информационных системах Общества обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа, утечки информации по техническим каналам, программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.
    При обработке персональных данных в информационных системах Общества должно быть обеспечено:
  1. Ответственность за нарушение требований настоящей Политики.
    Лица, виновные в нарушении требований настоящей Политики, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.
  2. Изменения настоящей Политики.
    Настоящая Политика является внутренним документом Общества.
    Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. В случае внесения в настоящую Политику изменений, к ним будет обеспечен неограниченный доступ всем заинтересованным субъектам персональных данных.
    Действующая редакция настоящей Политики хранится в месте нахождения Общества по адресу: 125466, г. Москва, ул. Соколово-Мещерская, д. 29, офис 308, электронная версия Политики – на сайте Общества в информационно-телекоммуникационной сети «Интернет» по адресу: https://moneyfaktura.ru.