Verarbeitung personenbezogener Daten und Sicherheitspolitik
RICHTLINIEN DER COMMERCIAL SECURITY CENTER LIMITED LIABILITY COMPANY IM BEREICH DER VERARBEITUNG UND SICHERHEIT PERSONENBEZOGENER DATEN
1.1. Diese Richtlinie enthält eine Beschreibung der Grundsätze und Ansätze der Commercial Security Center Limited Liability Company, Standort: Goncharnaya str.12., Moskau, 109240 (im Folgenden als Unternehmen bezeichnet) in Bezug auf die Verarbeitung und den Schutz personenbezogener Daten, die Pflichten und Verantwortlichkeiten des Unternehmens bei der Durchführung dieser Verarbeitung.
1.2. Das Unternehmen gewährleistet die Einhaltung der Rechte und Freiheiten der Bürger bei der Verarbeitung personenbezogener Daten, einschließlich des Schutzes der Rechte auf Privatsphäre, persönliche und familiäre Geheimnisse.
1.3. Bei der Verarbeitung personenbezogener Daten hält sich das Unternehmen strikt an die folgenden Grundsätze, die im Bundesgesetz Nr. 152-FZ vom 27.07.2006 "Über personenbezogene Daten" festgelegt sind:
- Rechtmäßigkeit der Zwecke und Methoden der Verarbeitung personenbezogener Daten und Treu und Glauben;
- Übereinstimmung der Zwecke der Verarbeitung personenbezogener Daten mit den bei der Erhebung personenbezogener Daten festgelegten und erklärten Zielen sowie mit den Befugnissen des Unternehmens;
- Übereinstimmung des Umfangs und der Art der verarbeiteten personenbezogenen Daten, Methoden der Verarbeitung personenbezogener Daten mit den Zwecken der Verarbeitung personenbezogener Daten;
- Gewährleistung der Zuverlässigkeit personenbezogener Daten, ihrer Relevanz und Angemessenheit für die Zwecke der Verarbeitung, der Unzulässigkeit einer Verarbeitung, die in Bezug auf die Zwecke der Erhebung personenbezogener Daten übermäßig ist;
- Umsetzung organisatorischer und technischer Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten;
- Verbesserung des Wissens der Mitarbeiter des Unternehmens im Bereich der Gewährleistung der Sicherheit personenbezogener Daten während ihrer Verarbeitung;
- Streben nach kontinuierlicher Verbesserung des Systems zum Schutz personenbezogener Daten.
2.1. Das Unternehmen verarbeitet personenbezogene Daten der folgenden Kategorien von Personen:
- Kandidaten für freie Stellen;
- Mitarbeiter des Unternehmens, einschließlich ehemaliger;
- Verwandte der Mitarbeiter des Unternehmens;
- Mitarbeiter des Unternehmens;
- Kunden, Vertreter von Kunden;
- Gegenparteien im Rahmen zivilrechtlicher Verträge (Vertreter juristischer Personen, Einzelunternehmer, Einzelpersonen);
- Benutzer der Website.
2.2. Die Hauptzwecke der Verarbeitung personenbezogener Daten im Unternehmen sind:
- Überprüfung von Lebensläufen und Auswahl von Kandidaten für eine freie Stelle für die weitere Beschäftigung im Unternehmen;
- Verwirklichung von Rechten und Erfüllung von Pflichten, die sich im Zusammenhang mit Arbeitsbeziehungen mit Arbeitnehmern ergeben;
- Verwaltung von Unternehmensinformationsverzeichnissen;
- Ausgabe von Bankkarten an die Mitarbeiter des Unternehmens im Rahmen eines "Gehaltsprojekts";
- Abschluss zivilrechtlicher Verträge mit juristischen Personen, Einzelunternehmern, Einzelpersonen sowie Erfüllung von Verpflichtungen aus vertraglichen Rechtsbeziehungen, die gesetzlich oder vertraglich geregelt sind;
- Bearbeitung von Kundenanfragen;
- Durchführung von Marketingveranstaltungen und Unterstützung von Kundenprogrammen;
- Sicherstellung der Interaktion mit den Medien;
- Analyse von Verkehrsstatistiken, Benutzeraktivitäten und Optimierung der Website des Unternehmens;
- Implementierung der Zugangskontrolle auf dem Territorium des Unternehmens.
3.1. Der Betroffene personenbezogener Daten hat das Recht auf:
- Informationen über die Verarbeitung Ihrer persönlichen Daten zu erhalten;
- die Berichtigung falscher, ungenauer, veralteter personenbezogener Daten oder die Vernichtung personenbezogener Daten im Falle ihrer rechtswidrigen Verarbeitung zu verlangen;
- die Einwilligung zur Verarbeitung personenbezogener Daten widerrufen;
- vor Gericht gegen rechtswidrige Handlungen oder Unterlassungen des Unternehmens bei der Verarbeitung und dem Schutz seiner personenbezogenen Daten Berufung einzulegen.
3.2. Das Verfahren für die Übermittlung eines Antrags einer betroffenen Person auf Auskunft über die Verarbeitung personenbezogener Daten richtet sich nach den Anforderungen des Bundesgesetzes Nr. 152-FZ vom 27.07.2006 "Über personenbezogene Daten". Insbesondere muss die an das Unternehmen gesendete Anfrage gemäß den festgelegten Anforderungen Folgendes enthalten:
- die Serie, die Nummer des Dokuments, das die Identität der betroffenen Person bescheinigt, Informationen über das Ausstellungsdatum des angegebenen Dokuments und die ausstellende Behörde;
- Informationen, die die Teilnahme der betroffenen Person an den Beziehungen zum Unternehmen bestätigen (Vertragsnummer, Datum des Vertragsabschlusses, bedingte Bezeichnung und/oder andere Informationen) oder Informationen, die anderweitig die Tatsache der Verarbeitung personenbezogener Daten im Unternehmen bestätigen;
- Unterschrift der betroffenen Person.
3.3. Die betroffene Person ist für die Bereitstellung zuverlässiger Informationen sowie für die rechtzeitige Aktualisierung der bereitgestellten Daten im Falle von Änderungen verantwortlich.
3.4. Das Unternehmen ergreift angemessene Maßnahmen, um die Richtigkeit und Relevanz der verfügbaren personenbezogenen Daten sowie die Löschung personenbezogener Daten in Fällen zu gewährleisten, in denen sie veraltet, unzuverlässig oder unnötig sind oder wenn die Zwecke ihrer Verarbeitung erreicht wurden.
4.1. Der Zugang zu personenbezogenen Daten ist in Übereinstimmung mit den Anforderungen der Gesetzgebung der Russischen Föderation und den internen Regulierungsdokumenten des Unternehmens zur Verarbeitung und zum Schutz personenbezogener Daten eingeschränkt.
4.2. Mitarbeiter des Unternehmens, die Zugang zu personenbezogenen Daten erhalten haben, übernehmen die Verpflichtung, die Vertraulichkeit der verarbeiteten personenbezogenen Daten zu gewährleisten.
4.3. Der Zugang zu personenbezogenen Daten, die vom Unternehmen auf der Grundlage und in Übereinstimmung mit den gesetzlichen Vorschriften verarbeitet werden, wird den Regierungsbehörden auf Anfrage zur Verfügung gestellt.
4.4. Personenbezogene Daten von betroffenen Personen können mit Zustimmung der betroffenen Person an Dritte weitergegeben werden.
4.5. Voraussetzung für die Beauftragung der Verarbeitung personenbezogener Daten von Subjekten und/oder die Bereitstellung personenbezogener Daten von Subjekten an Dritte ist die Unterzeichnung von Verträgen (Vereinbarungen) zwischen dem Unternehmen und Dritten, die Verpflichtungen zur Einhaltung der Vertraulichkeit und zur Gewährleistung der Sicherheit personenbezogener Daten von Subjekten festlegen.5.1. Bei der Erhebung personenbezogener Daten von Subjekten über das Informations- und Telekommunikationsnetz Internet gewährleistet das Unternehmen die Erfassung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung) und Extraktion personenbezogener Daten von Subjekten unter Verwendung von Datenbanken, die sich auf dem Territorium der Russischen Föderation befinden.
5.2. Die Einwilligung der betroffenen Person in die Erhebung und Verarbeitung personenbezogener Daten wird eingeholt, wenn die betroffene Person personenbezogene Daten über ein elektronisches Formular auf der Website des Unternehmens bereitstellt.
5.3. Die Website des Unternehmens verwendet Cookies und sammelt Informationen, auch durch die Nutzung von Diensten von Drittanbietern Yandex.Metrica und Google Analytics, über Benutzer, die das Unternehmen benötigt, um die Effektivität zu analysieren und die Dienste der Website zu verbessern.
5.4. Beim Besuch der Websites des Unternehmens werden die Benutzer über die Sammlung und Verwendung von Cookies informiert.
6.1. Um die Sicherheit personenbezogener Daten während ihrer Verarbeitung zu gewährleisten, hat das Unternehmen das Schutzsystem für personenbezogene Daten eingeführt, betreibt es und unterzieht sich einer regelmäßigen Überprüfung (Kontrolle).
6.2. Das Unternehmen hat Personen ernannt, die für die Organisation der Verarbeitung und die Gewährleistung der Sicherheit personenbezogener Daten verantwortlich sind.
6.3. Die Unternehmensleitung ist daran interessiert, die Sicherheit der im Rahmen des Kerngeschäfts des Unternehmens verarbeiteten personenbezogenen Daten zu gewährleisten, sowohl im Hinblick auf die Anforderungen der Regulierungsdokumente der Russischen Föderation als auch im Hinblick auf die Bewertung der Geschäftsrisiken.