Открытое акционерное общество

«Красиндорпроект»

 

 

 

 «Утверждено»

 приказом директора

ОАО «Красиндорпроект»

 от 09.02.2026г.

                                                                              № 11-п.

 

 

 

 

ПОЛИТИКА

в отношении обработки персональных данных

 

 

Настоящая Политика Открытого акционерного общества «Красиндорпроект» в отношении обработки персональных данных разработана во исполнение требований Федерального закона от 26.07.2006 №152-ФЗ "О персональных данных".

 

Целью настоящей Политики является обеспечение конституционных прав работников ОАО «Красиндорпроект» (далее Общество), и иных физических лиц, обработка персональных данных которых необходима ОАО «Красиндорпроект» для осуществления своей деятельности.

Для достижения указанной цели Общество руководствуется нормами международного права, Конвенцией Совета Европы от 28.01.1981 о защите физических лиц при автоматизированной обработке персональных данных, Конституцией Российской Федерации и федеральным законодательством.

Общество организует и осуществляет деятельность по обеспечению безопасности обрабатываемых персональных данных.

 

Обработка персональных данных в ОАО «Красиндорпроект» осуществляется в соответствии со следующими основными принципами:

 

  • законности целей и способов обработки персональных данных и добросовестности Общества;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • соответствия содержания и объема обрабатываемых персональных данных целям обработки;
  • точности, достаточности и актуальности персональных данных по отношению к целям обработки;
  • соответствия сроков хранения персональных данных целям обработки;
  • предотвращения утечки персональных данных;
  • предотвращения несанкционированного доступа к персональным данным, их разрушения, искажения, уничтожения, блокировки и несанкционированного копирования в информационных системах персональных данных.

 

Для обеспечения безопасности персональных данных в ОАО «Красиндорпроект» разрабатываются и реализуются:

 

  • локальные нормативные акты в области защиты персональных данных;
  • модель угроз безопасности персональных данных;
  • порядок доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
  • порядок учета, обработки, хранения, использования и передачи персональных данных;
  • порядок доступа пользователей в помещения, где размещены технические средства информационных систем, в которых обрабатываются персональные данные, а также хранятся носители информации;
  • комплекс организационно-технических мероприятий по защите персональных данных, обрабатываемых в информационных системах персональных данных;
  • иные меры, направленные на обеспечение выполнения требований, предусмотренных нормативными правовыми актами, регулирующими общественные отношения в сфере защиты персональных данных.

 

В отношении каждой категории персональных данных, обрабатываемых без использования средств автоматизации:

 

  • определяются места хранения материальных носителей персональных данных;
  • при хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним;
  • устанавливается список лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, с распределением ответственности за обеспечение безопасности персональных данных;
  • осуществляется ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальными нормативными актами Общества по вопросам обработки персональных данных, обучение указанных работников;
  • требования настоящей Политики являются обязательными для исполнения во всех структурных подразделениях и всеми работниками Общества, допущенными к обработке персональных данных.