Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых является продавец

Содержание

  1. Общие понятия и сфера применения
  2. Перечень баз персональных данных
  3. Цель обработки персональных данных
  4. Порядок обработки персональных данных: получение согласия, уведомление о правах и действия с персональными данными субъекта персональных данных
  5. Местонахождение базы персональных данных
  6. Условия раскрытия информации о персональных данных третьим лицам
  7. Защита персональных данных: способы защиты, ответственное лицо, сотрудники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с выполнением своих служебных обязанностей, срок хранения персональных данных
  8. Права субъекта персональных данных
  9. Порядок работы с запросами субъекта персональных данных
  10. Государственная регистрация базы персональных данных

1. Общие понятия и сфера применения

1.1. Определения терминов:

  • База персональных данных – именованный совокупный массив упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных.
  • Ответственное лицо – определенное лицо, которое организует работу, связанную с защитой персональных данных при их обработке в соответствии с законом.
  • Владелец базы персональных данных – физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных, которое утверждает цель обработки персональных данных в данной базе, устанавливает состав этих данных и процедуры их обработки, если иное не предусмотрено законом.
  • Государственный реестр баз персональных данных – единая государственная информационная система сбора, накопления и обработки сведений о зарегистрированных базах персональных данных.
  • Общедоступные источники персональных данных – справочники, адресные книги, реестры, списки, каталоги и другие систематизированные сборники открытой информации, содержащие персональные данные, размещенные и опубликованные с ведома субъекта персональных данных. Социальные сети и интернет-ресурсы, в которых субъект персональных данных оставляет свои данные, не считаются общедоступными источниками, за исключением случаев, когда субъект персональных данных прямо указывает, что данные размещены для свободного распространения и использования.
  • Согласие субъекта персональных данных – любое задокументированное, добровольное волеизъявление физического лица о предоставлении разрешения на обработку его персональных данных в соответствии с сформулированной целью их обработки.
  • Обезличивание персональных данных – удаление сведений, позволяющих идентифицировать личность.
  • Обработка персональных данных – любое действие или совокупность действий, выполненных полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных, связанных со сбором, регистрацией, накоплением, хранением, адаптацией, изменением, обновлением, использованием и распространением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физическом лице.
  • Персональные данные – сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.
  • Распорядитель базы персональных данных – физическое или юридическое лицо, которому владельцем базы персональных данных или законом предоставлено право обрабатывать эти данные. Не является распорядителем лицо, которому владельцем и/или распорядителем базы персональных данных поручено выполнять технические работы с базой данных без доступа к ее содержимому.
  • Субъект персональных данных – физическое лицо, в отношении которого в соответствии с законом осуществляется обработка его персональных данных.
  • Третье лицо – любое лицо, за исключением субъекта персональных данных, владельца или распорядителя базы персональных данных, а также уполномоченного государственного органа по вопросам защиты персональных данных, которому владелец или распорядитель базы персональных данных передает персональные данные в соответствии с законом.
  • Особые категории данных – персональные данные о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данные, касающиеся здоровья или половой жизни.

1.2. Данное Положение является обязательным для выполнения ответственным лицом и сотрудниками продавца, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей.

2. Перечень баз персональных данных

2.1. Продавец является владельцем следующих баз персональных данных:

  • база персональных данных контрагентов.

3. Цель обработки персональных данных

3.1. Целью обработки персональных данных в системе является обеспечение реализации гражданско-правовых отношений, предоставление, получение и осуществление расчетов за приобретенные товары и услуги в соответствии с Налоговым кодексом Р.Молдлва, Законом Молдовы «О бухгалтерском учете и финансовой отчетности в Р.Молдовы ».

4. Порядок обработки персональных данных: получение согласия, уведомление о правах и действия с персональными данными субъекта персональных данных

4.1. Согласие субъекта персональных данных должно быть добровольным волеизъявлением физического лица о предоставлении разрешения на обработку его персональных данных в соответствии с сформулированной целью их обработки.

4.2. Согласие субъекта персональных данных может быть предоставлено в следующих формах:

  • документ на бумажном носителе с реквизитами, позволяющими идентифицировать этот документ и физическое лицо;
  • электронный документ, содержащий обязательные реквизиты, позволяющие идентифицировать документ и физическое лицо. Добровольное волеизъявление физического лица целесообразно удостоверять электронной подписью субъекта персональных данных;
  • отметка на электронной странице документа или в электронном файле, который обрабатывается в информационной системе на основе документированных программно-технических решений.

4.3. Согласие субъекта персональных данных предоставляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательством.

4.4. Уведомление субъекта персональных данных о включении его персональных данных в базу, правах, установленных Законом Украины «О защите персональных данных», цели сбора данных и лицах, которым передаются его персональные данные, осуществляется при оформлении гражданско-правовых отношений в соответствии с действующим законодательством.

4.5. Обработка персональных данных о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данных, касающихся здоровья или половой жизни (особые категории данных), запрещается.


 


Положение об обработке и защите персональных данных в базах персональных данных, владельцем которых является продавец

Содержание

  1. Общие понятия и сфера применения
  2. Перечень баз персональных данных
  3. Цель обработки персональных данных
  4. Порядок обработки персональных данных: получение согласия, уведомление о правах и действия с персональными данными субъекта персональных данных
  5. Местонахождение базы персональных данных
  6. Условия раскрытия информации о персональных данных третьим лицам
  7. Защита персональных данных: способы защиты, ответственное лицо, сотрудники, непосредственно осуществляющие обработку и/или имеющие доступ к персональным данным в связи с выполнением своих служебных обязанностей, срок хранения персональных данных
  8. Права субъекта персональных данных
  9. Порядок работы с запросами субъекта персональных данных
  10. Государственная регистрация базы персональных данных