Подписывайтесь на нас!
Выберите язык:

Политика Защиты И Обработки Персональных Данных

ОПРЕДЕЛЕНИЯ

Обработка персональных данных Любые действия, предпринимаемые в отношении персональных данных, такие, как сбор, регистрация, хранение, сохранение, изменение, возможность исправления, пояснение, передача, прием, предоставление, классификация, обеспечение доступа и использование персональных данных полностью или частично автоматизированными или неавтоматическими средствами при условии, что они являются частью какой-любой системы регистрации данных.
Владелец/Заинтересованное лицо персональных данных Физическое лицо, персональные данные которого обрабатываются.
Персональные данные Какая-либо информация, касающаяся идентифицированного или идентифицируемого физического лица.
Персональные данные особого характера Данные о расовой, этнической принадлежности, политической идеологии, философских убеждениях, религии, сектантстве или иных убеждениях, форме одежды, членстве в ассоциациях, фондах или профсоюзах, состоянии здоровья, сексуальной жизни, наличии уголовной судимости и мерах безопасности, а также биометрические и генетические данные
Ответственный за обработку персональных данных Лицо, определяющее цели и средства обработки персональных данных и управляющее местом систематического хранения данных (система регистрации данных).
Удаление персональных данных Процедура преобразования персональных данных в данные, к которым не имеется доступа заинтересованных лиц и которые не могут быть повторно использованы каким-либо способом.
Уничтожение персональных данных Процедура уничтожения персональных данных это преобразование персональных данных в данные, к которым не имеется доступа, которые не подлежат восстановлению и которые не могут быть повторно использованы кем-либо и каким-либо способом.
Анонимизация персональных данных Представляет собой преобразование персональных данных в данные, которые невозможно связать с каким-либо идентифицированным или идентифицируемым физическим лицом какими-либо способами, даже при сопоставлении с другими данными. С помощью этого метода необходимо преобразовать не относящиеся к получателю или идентифицируемому физическому лицу персональные данные даже с использованием методов, соответствующих регистрационной системе записи и области деятельности, таких как возврат персональных данных получателем или группами получателей и сопоставление этих данных с другими данными.
Оператор персональных данных Физическое и юридическое лицо, которое на основании предоставленных им полномочий обрабатывает персональные данные от имени владельца персональных данных.

I. РАЗДЕЛ

ВВЕДЕНИЕ

Настоящее постановление подготовлено для обеспечения защиты основных прав и свобод наших клиентов, кандидатов на вакансии, сотрудников и лиц, с которыми мы находимся в деловых отношениях, наших посетителей и всех других персональных данных, обрабатываемых в рамках Закона о защите персональных данных под номром 6698.

Настоящая политика регламентирует принципы, которыми руководствуется наша Компания в отношении обработки, защиты, удаления, уничтожения и обеспечения анонимности персональных данных, и которые должны быть приняты во внимание при применении.

ЦЕЛЬ ПОЛИТИКИ

Целью настоящей Политики заключается в определении политики защиты и обработки персональных данных и в информировании нашей целевой аудитории, чьи персональные данные обрабатываются, в отношении действий, касающихся обработки персональных данных, которые осуществляются нашей Компанией в соответствии с законодательством, и процессов, направленных на обеспечение защиты персональных данных.

ОБЪЕМ ПОЛИТИКИ

Настоящая Политика распространяется на все персональные данные физических лиц, которые обрабатываются нашей Компанией.

ИСПОЛНЕНИЕ ПОЛИТИКИ

Разработанная нами и вступившая в силу настоящая политика публикуется на веб-сайте нашей Компании и таким образом становится доступной для владельцев персональных данных.

II.РАЗДЕЛ

1- ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ В СООТВЕТСТВИИ С ДЕЙСТВУЮЩИМ ЗАКОНОДАТЕЛЬСТВОМ

Наша компания, выполняющая обработку ваших персональных данных в соответствии с принципами обработки персональных данных, изложенных в статье 4 ЗЗПД, придерживается следующих принципов:

1.1- Обработка персональных данных в соответствии с законодательством и правилами добропорядочности:

В нашей компании обработка персональных данных осуществляется в соответствии с законодательством и правилами добропорядочности. В этом контексте наша Компания обрабатывает только в необходимом объеме, ограниченном целью обработки персональных данных.

1.2- Обеспечение при необходимости достоверности и актуальности персональных данных:

Наша компания принимает все необходимые меры для обеспечения актуальности и достоверности персональных данных, учитывая основные права владельцев персональных данных и их собственные законные интересы.

1.3- Обработка персональных данных в конкретных, четких законных целях:

Перед каждым мероприятием по обработке персональных данных нашей компанией устанавливаются цели обработки этих данных.

1.4 Связанность, ограничение и соразмерность персональных данных с целями их обработки:

Наша компания обрабатывает данные в виде персональных данных, необходимых для реализации цели сбора данных в соответствии с объемом и с соответствующими правовыми нормами, при этом избегается обработка ненужных и не связанных с этой целью персональных данных.

1.5- Хранение персональных данных в течение срока, устанавливаемого законодательством или целями обработки данных:

Наша компания обеспечивает хранение персональных данных только в течение срока, предусмотренного соответствующим законодательством, или для целей, для которых они обрабатываются. В связи с чем, если в соответствующем законодательстве установлен срок хранения персональных данных, то будет соблюдаться этот период. В случае, если такой срок хранения не определен, персональные данные будут храниться в течение периода, необходимого для цели, предусмотренной для обработки этих данных. По исчерпании цели обработки персональных данных или истечении срока, предусмотренного законодательством, персональные данные удаляются, уничтожаются или анонимизируются нашей Компанией. Нашей компанией не предусматривается хранение персональных данных с возможностью их дальнейшего использования. Информация по этому вопросу подробно приведена в разделе 7 настоящей политики.

2- ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Наша компания проводит обработку персональных данных только в случаях, предусмотренных законом или с явного согласия лица.

 Персональные данные могут обрабатываться при наличии одного из перечисленных ниже условий:

2.1- Наличие явного согласия заинтересованного лица:

Обработка персональных данных заинтересованного лица возможна при условии предоставления лицом согласия, выраженного на основе свободного волеизъявления и при достаточной информированности лица в отношении обработки персональных данных. Согласие должно быть однозначным и ограниченным только данной обработкой.

2.2- Санкционирование обработки данных законодательством

Обработка персональных данных может осуществляться в рамках соответствующих законодательных регламентаций в случае, если это предусмотрено законодательством.

2.3- Невозможность получения явного согласия заинтересованного лица в связи с фактическими причинами при необходимости обязательной обработки персональных данных

В случае, если заинтересованное лицо находятся в состоянии, не позволяющем предоставить явное согласие, а также при отсутствии у лица право- или дееспособности, обработка персональных данных возможна без запроса явного согласия, при условии, что это необходимо для защиты жизни или здоровья заинтересованного лица или третьего лица.

2.4- Проведение обработки персональных данных непосредственно в связи с заключением или исполнением договора

При условии, что это напрямую связано с заключением или исполнением договора, персональные данные могут обрабатываться, если это необходимо для обработки персональных данных, принадлежащих сторонам договора.

2.5- Исполнение юридического обязательства

Наша компания в качестве ответственного за обработку данных сможет обрабатывать персональные данные владельца данных, если обработка необходима с целью исполнения своих юридических обязательств.

2.6- Обнародование персональных данных владельцем персональных данных

Если персональные данные были сделаны общедоступными в результате их обнародования владельцем персональных данных, то они могут быть обработаны при условии, что это ограничено целью обработки.

2.7- Обработка персональных данных для установления или защиты какого-либо права

Обработка данных владельца персональных данных может осуществляться в случае возникновения необходимости в установлении или защиты какого-либо права.

2.8- Обязательная обработка данных в законных интересах ответственного за персональные данные

Персональные данные владельца данных могут быть обработаны, если это необходимо для законных интересов нашей Компании при условии, что это не наносит ущерба основным правам и свободам владельца персональных данных.

3- ОПОВЕЩЕНИЕ И ИНФОРМИРОВАНИЕ ВЛАДЕЛЬЦА ПЕРСОНАЛЬНЫХ ДАННЫХ

Наша компания информирует о целях обработки, адресатах, целях передачи, способе сбора и юридических причинах сбора персональных данных, а также о правах владельца персональных данных (См. Пояснительная записка)

4- ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИЧНОГО ХАРАКТЕРА

При обработке персональных данных, определенных согласно ЗЗПД как персональные данные «личного характера», наша компания действует в соответствии с положениями ЗЗПД.

Персональные данные личного характера представляют собой следующие данные: данные о расовой, этнической принадлежности, политической идеологии, философских убеждениях, религии, сектантстве или иных убеждениях, форме одежды, членстве в ассоциациях, фондах или профсоюзах, состоянии здоровья, сексуальной жизни, наличии уголовной судимости и мерах безопасности, а также биометрические и генетические данные.

Наша компания может проводить обработку персональных данных личного характера в нижеуказанных случаях при условии принятия дополнительных мер:

Если владелец персональных данных выражает явное согласие или в случае отсутствия явного согласия владельца персональных данных, они могут быть обработаны в случаях, предусмотренных законодательством.

Данные, касающиеся состояния здоровья и сексуальной жизни, обрабатываются только с явного согласия владельца данных.

III. РАЗДЕЛ

КАТЕГОРИИ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ И СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ НАШЕЙ КОМПАНИЕЙ

1- Ниже указаны персональные данные, которые обрабатываются нашей компанией. Между тем, категории данных, обрабатываемых для каждого владельца персональных данных, могут варьироваться в зависимости от различных факторов, таких как тип, используемые каналы связи и характер отношений между владельцем персональных данных и нашей Компанией.

ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПОЯСНЕНИЕ
Идентификационные данные: Представляют собой сведения, содержащиеся в идентификационной карте лица: имя-фамилия, номер удостоверения личности гражданина Турецкой Республики, информация о национальности, имя матери, имя отца, место рождения, дата рождения, пол и другие сведения, которые могут указываться в водительских правах, регистрационном свидетельстве, а также другая информация, как налоговый номер, данные о подписи, номерной знак транспортного средства и другие сведения.
Контактные данные: Такая информация, как номер телефона, адрес, адрес электронной почты.
Персональные данные членов семьи и родственников: Информация о членах семьи (например, супруге, детях), родственниках и других лицах, с которыми можно связаться в экстренных случаях и сведения о которых в нашу Компанию в рамках процедур, выполняемых подразделениями нашей Компани, предоставляет владелец персональных данных.
Информация о безопасности Видеозаписи с камеры видеонаблюдения, полученные на входе в главный офис компании, филиалы, офисы продаж, а также на любых видах объектов и во время пребывания на их территории, персональные данные в отношении документов, видеозаписей, полученных в пунктах безопасности и т. д.
Информация о финансах и транзакциях клиента Такие данные, как номер банковского счета, номер IBAN, информация о кредитной карте, информация о финансах и персональные данные, касающиеся всех видов финансовой информации, документов и регистрационных записей, формируемых в рамках деловых отношений, установленных между нашей компанией и владельцем персональных данных.
Информация о маркетинговой деятельности Данные, которые относятся к подготовленным специально для клиентов нашей компании отчетам технического анализа произведенной продукции.
Персональные визуальные и слуховые данные: Фотографии, видеозаписи с камеры видеонаблюдения.
Информация о профессиональных навыках Информация об образовании и наличии сертификатов сотрудников нашей компании и людей, с которыми у нас установлены деловые отношения.
Информация личного характера Все виды персональных данных, обрабатываемых для получения информации, которая будет являться основой личных прав физических лиц, имеющих деловые отношения с нашей компанией.
Безопасность транзакций Персональные данные, касающиеся безопасности транзакций и деловых сделок нашей компании: такие данные, как записи доступа, записи журнала событий, имя пользователя и IP-адрес данных, хранящихся в компьютерной среде.
Персональные данные особого характера Данные, указанные в статье 6 Закона о защите персональных данных (например, данные о состоянии здоровья, включая группу крови, сведения о религиозных убеждениях и наличии или отсутствия судимости)
Прочие персональные данные: Представляют собой данные, полученные в процессе подачи заявления о приеме на работу в целях осуществления кадровой политики нашей компании, как справочная информация, сведения о прохождении военной службы и логистической деятельности, отслеживании рабочего процесса и сведения о номерных знаках транспортных средств, полученных с целью ведения учета въезда и выезда на территорию предприятия..

2- КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ КОМПАНИЕЙ

Клиенты нашей компании, посетители, кандидаты на вакансии, сотрудники, акционеры, партнеры, персонал компаний, с которыми мы находимся в деловом сотрудничестве, являются сотрудниками учреждений, с которыми у нас установлено взаимное сотрудничество.

3- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Персональные данные, указанные в 1 главе III раздела настоящей политики, могут быть обработаны нашей компанией для следующих целей:
  • Выполнение юридических обязательств нашей компании,
  • Отслеживание финансовой и бухгалтерской деятельности,
  • Выполнение сделок купли-продажи товаров,
  • Проведение коммуникационных мероприятий,
  • Осуществление логистической деятельности,
  • Проведение аудиторской и этической деятельности,
  • Проведение политики оплаты труда,
  • Проведение мероприятий по охране труда и технике безопасности,
  • Выполнение деятельности для удовлетворения потребностей клиентов,
  • Отслеживание корректирующих действий для деятельности в области качества, исследований и разработок,
  • Создание регистрационных записей посетителей,
  • Обеспечение безопасности физического пространства,
  • Информирование уполномоченных лиц, учреждений и организаций,
  • Осуществление управленческой деятельности,
  • Выполнение обязательств, вытекающих из трудового договора и законодательства для сотрудников,
  • Планирование процессов управления персоналом,
  • Осуществление процессов приема на работу,
  • Предоставление дополнительных льгот и материальных выгод для сотрудников,
  • Обеспечение права доступа,
  • Обеспечение безопасности процессов, выполнение процессов информационной безопасности, проведение внутреннего аудита,

С целью осуществления процессов управления рисками персональные данные могут обрабатываться по следующим причинам:

  • Необходимость выполнения юридических обязательств нашей компании,
  • Необходимость обработки персональных данных сторон на основании установленных деловых отношений,
  • Предусмотрено законодательством,
  • По таким юридическим причинам, как защита законных интересов нашей Компании, при условии, что не будут ущемлены основные права и свободы заинтересованного лица.

4- СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Наша компания обеспечивает хранение персональных данных в течение периода, указанного в соответствующем законодательстве или необходимого для целей, для которых эти данные обрабатываются.

В случае, если законодательством не оговорён срок хранения персональных данных, персональные данные обрабатываются в течение срока, который требует обработки данных в соответствии с практикой и коммерческой деятельностью нашей компании.

В случае завершения цели обработки персональных данных и если сроки хранения данных по законодательству и определённые компанией подошли к концу, персональные данные могут храниться только в случаях возможных правовых споров или храниться с целью защиты права на персональные данные или для обеспечения защиты. Несмотря на то, что истекли сроки и периоды истечения срока для истребования прав, упомянутых при установлении вышеупомянутых периодов, сроки хранения определены на основе примеров в запросах, направленных в нашу компанию по тем же вопросам. В этом случае к сохраненным персональным данным не предусматривается обращение для каких-либо других целей, и вместе с этим предоставляется доступ к соответствующим персональным данным только когда они требуются для использования в соответствующих правовых спорах. По истечении упомянутого срока персональные данные удаляются, уничтожаются или анонимизируются.

IV. РАЗДЕЛ

1- Камерно-мониторинговая деятельность, проводимая на входах в здания и объекты нашей компании

В рамках камерно-мониторинговой деятельности, проводимой с помощью камер видеонаблюдения, наша компания обеспечивает видеонаблюдение в определенных областях для обеспечения защиты законных интересов компании и безопасности других лиц и, ограничиваясь данной политикой, таким образом, чтобы конфиденциальность человека не нарушается и не противоречит целям безопасности. В рамках деятельности по видеонаблюдению, осуществляемой в целях безопасности, наша компания действует в соответствии с ЗЗПД. Информирование в отношении камерно-мониторинговой деятельности предоставляется путем публикации этой политики на веб-сайте, а также путем размещения знаков и световых указателей в зонах наблюдения, в которых будет осуществляться видеонаблюдение.

Зоны мониторинга, количество камер видеонаблюдения и время видеонаблюдения будут выполнены так, чтобы этого было достаточно и ограничено для достижения цели безопасности. Для обеспечения безопасности персональных данных, полученных в результате видеонаблюдения, принимаются необходимые технические и административные меры. Информация о сроках хранения персональных данных, полученных с помощью камер видеонаблюдения, подробно изложена в статьях 3 и 4 настоящей Политики, озаглавленной как «Сроки хранения персональных данных».

К изображениям и выполняемых в реальном времени записям видеокамеры, которые записываются и хранятся на цифровых носителях, доступ имеет лишь ограниченное число сотрудников компании. Ограниченное количество людей, имеющих доступ к видеозаписям, заявляют и обязуются обеспечивать защиту конфиденциальности данных, к которым они имеют доступ, с условием обязательства по соблюдению конфиденциальности.

2- ОТСЛЕЖИВАНИЕ ВХОДА И ВЫХОДА ПОСЕТИТЕЛЕЙ НА ВХОДАХ В ЗДАНИЕ И ОБЪЕКТЫ НАШЕЙ КОМПАНИИ

Осуществляемая нашей компанией обработка персональных данных выполняется для контроля за входом и выходом посетителей на входах в здания и объекты нашей компании с целью обеспечения безопасности и для целей настоящей Политики.

Наряду с фиксированием имени, фамилии, также регистрируется информация о номерном знаке транспортного средства с указанием названия учреждения и организации, к которым относятся посетители, приходящие в качестве гостей в здания нашей компании и которые, являясь владельцами упомянутых персональных данных, просвещаются в этой области. Данные, полученные с целью отслеживания входа и выхода посетителей, обрабатываются только для этой цели, а соответствующие персональные данные записываются в систему регистрации данных в физической среде.

V.РАЗДЕЛ

ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

Несмотря на то, что третьи стороны, которым предусмотрена передача персональных данных, могут различаться в зависимости от различных факторов, таких как тип и характер отношений между владельцем персональных данных и нашей Компанией и рынки, на которых совершаются процедуры, третьими сторонами, которым предусмотрена передача данных, как правило, могут являться следующие субъекты:

Уполномоченные государственные учреждения, лица или организации, имеющие разрешение согласно положениям Торгового кодекса Турции и другим нормативным актам соответствующего законодательства,

Юридические лица частного права, деятельность которых ограничена целью, запрашиваемая ими в рамках своих юридических полномочий,

Отечественные и/или зарубежные деловые партнеры нашей компании,

Клиенты, поставщики,

Акционеры нашей компании,

Наши аудиторы и/ или поставщики услуг

Наша компания может передавать персональные данные третьим лицам на основании одного или нескольких условий обработки персональных данных, указанных в статье 5 Закона, в соответствии с законными и правомерными целями обработки персональных данных:

VI. РАЗДЕЛ

ВОПРОСЫ, КАСАЮЩИЕСЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

Наша компания принимает необходимые технические и административные меры, направленные на предотвращение незаконной обработки персональных данных, обрабатываемых ею, и незаконного доступа к таким данным, а также обеспечения соответствующего уровня безопасности для поддержания сохранности данных. Вместе с этим компания проводит собственными или привлеченными силами необходимые проверочные мероприятия по данному вопросу.

Ниже перечислены действия и меры, которые наша компания предпринимает для обеспечения «безопасности данных» в соответствии со статьей 12 ЗЗПД.

Наша компания принимает необходимые технические и административные меры в соответствии с технологическими возможностями и затратами на внедрение для того, чтобы обеспечить обработку персональных данных в соответствии с законом. Сотрудники информируются о том, что они в нарушение положений ЗЗПД не могут раскрывать полученные ими персональные данные кому-либо и не могут использовать их для целей, отличных от целей их обработки. При чем это обязательство должно соблюдаться ими даже после того, как они уволятся с работы, и в связи с этим они берут на себя все необходимые обязательства.

Наша компания проводит необходимые учебные тренинги для повышения осведомленности сотрудников о предотвращении незаконной обработки персональных данных и несанкционированного доступа к данным и сохранении этих данных.

Наша компания принимает все необходимые технические и административные меры в соответствии с технологическими возможностями и затратами на внедрение для того, чтобы обеспечить сохранность персональных данных в безопасной среде, предотвращая их уничтожение, потерю или изменение в незаконных целях.

VII. РАЗДЕЛ

ХРАНЕНИЕ, УНИЧТОЖЕНИЕ И АНОНИМИЗАЦИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии со статьей 7 Закона о защите персональных данных, несмотря на обработку в соответствии с положениями соответствующего закона, персональные данные удаляются, уничтожаются или анонимизируются по собственному решению Компании в течение 3 месяцев. Наша Компания может стереть или уничтожить персональные данные на основании своего собственного решения или по требованию владельца персональных данных, несмотря на то, что данные были обработаны в соответствии с положениями соответствующего закона, если причины их обработки стали неактуальны. Наша компания завершает рассмотрение запроса заинтересованного лица не позднее, чем через тридцать дней и информирует об этом заинтересованное лицо.

Анонимизированные персональные данные в соответствии со статьей 28 ЗЗПД могут обрабатываться для таких целей, как исследования, планирование и статистика. Поскольку такие действия выходят за рамки ЗЗПД, предоставление явного согласия владельца персональных данных не требуется.

VIII. РАЗДЕЛ

ПРАВА ВЛАДЕЛЬЦЕВ ПЕРСОНАЛЬНЫХ ДАННЫХ: СПОСОБ ИСПОЛЬЗОВАНИЯ И ОЦЕНКИ ЭТИХ ПРАВ

Для того, чтобы оценить права владельцев персональных данных и предоставить необходимую информацию владельцам персональных данных, наша компания осуществляет необходимые каналы, внутренние процедуры, административные и технические регламенты в соответствии со статьей 13 ЗЗПД.

Владельцы персональных данных могут воспользоваться следующими правами:

Получить сведения о проведении или не проведении обработки его персональных данных,

Если была выполнена обработка персональных данных, запросить информацию об этом,

Получить сведения о цели обработки персональных данных и об использовании или не использовании данных в соответствии с этой целью,

Получить сведения о третьих лицах, которым осуществляется передача персональных данных внутри страны и за рубежом,

В случае неполной или ошибочной обработки ваших персональных данных, требовать внесения исправлений в таковые и, в этом контексте, также требовать уведомления третьих лиц, которым осуществляется передача персональных данных, о проведении этой процедуры,

Независимо от того, соответствовала ли обработка данных ЗЗПД и иным соответствующим нормативным актам, в случае исчерпания оснований для обработки данных, требовать удаления, уничтожения или анонимизации персональных данных, и, в этом контексте, также требовать уведомления третьих лик, которым осуществлялась передача данных, о проведении этой процедуры.

IX. РАЗДЕЛ

СТРУКТУРА УПРАВЛЕНИЯ ПОЛИТИКОЙ ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В нашей компании создана структура управления, обеспечивающая выполнение обязательств в соответствии с Законом о защите персональных данных и выполнения следующих функций для реализации настоящей Политики.

  • Предоставлять на утверждение высшего руководства подготовленные и готовые к применению основные политики, связанные с защитой и обработкой персональных данных.
  • Принимать решения о том, как внедрять и контролировать политику защиты и обработки персональных данных, и в этих рамках предоставлять в компании и обеспечивать координацию для утверждения высшим руководством.
  • Определять вопросы, которые необходимо предпринять для обеспечения соответствия с Законом о защите личных данных и соответствующим законодательством, и представлять на утверждение старшему руководству; контроль и обеспечение координации.
  • Повышать осведомленность внутри Компании и среди деловых партнеров Компании относительно защиты и обработки персональных данных.
  • Выявлять риски, которые могут возникнуть в процессе обработки персональных данных Компании, обеспечивать принятие необходимых мер и представлять на одобрение высшему руководству предложения по улучшению.
  • Разрабатывать и внедрять учебные тренинги по защите персональных данных и реализации политик.
  • Обрабатывать и отвечать в установленный срок на заявки владельцев персональных данных.
  • Координация отношений с Советом и комитетом по защите персональных данных.

В процессе формирования структуры управления создается комитет, состав и распределение задач которого определяет высшее руководство нашей компании. В дополнение к вышеупомянутым обязанностям, возложенным на комитет и назначенное в связи с этим ответственное лицо/лица, в соответствии с потребностями и характером выполняемой деятельности нашей Компании могут быть возложены другие обязанности и ответственность.

X. РАЗДЕЛ

ТЕХНИЧЕСКИЕ И АДМИНИСТРАТИВНЫЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Для обеспечения надлежащего и безопасного хранения персональных данных. Наша компания принимает необходимые административные и технические меры. В связи с чем, обеспечивается выполнение следующих действий:

  • Периодическое проведение для сотрудников тренингов и учебных мероприятий информационного характера по безопасности данных.
  • Определены политика и процедуры защиты персональных данных.
  • Моментальное информирование в отношении проблем, связанных с безопасностью персональных данных.
  • Сокращение персональных данных в максимально возможной степени.
  • Внедрение и отслеживание системы управления учетными записями пользователей и системы контроля авторизации.
  • Выполнение и обеспечение проведения в учреждении периодических и/или выборочных проверок.
  • Обеспечение сетевой безопасности и безопасности используемых приложений.
  • Использование закрытой системной сети для передачи персональных данных посредством сети.
  • Осуществление управления ключами.
  • Принятие мер безопасности в рамках закупок, разработки и обслуживания систем информационных технологий.
  • Обеспечение безопасности персональных данных, хранящихся в облаке.
  • Создание для сотрудников матрицы распределения ответственности.
  • Регулярное ведение журнала доступа.
  • Подготовка и внедрение корпоративной политики в отношении доступа, информационной безопасности, использования, хранения и утилизации персональных данных.
  • При необходимости применяются меры маскировки данных.
  • Лишение полномочий сотрудников, которые меняют работу или увольняются с работы, с последующим лишением своих полномочий.
  • Использование современных и обновленных антивирусных систем.
  • Использование брэндмаура (межсетевого экрана). Указание в подписанных договорах положений о безопасности данных.
  • Принятие дополнительных мер безопасности в отношении персональных данных, передаваемых в бумажном виде, и отправление соответствующих документов в виде документа с определенной степенью конфиденциальности.
  • Выполнение резервных копий персональных данных в электронной среде, а также обеспечение безопасности резервных копий персональных данных.
  • Хранение записи журнала событий без вмешательства пользователя.
  • Определение текущих рисков и угроз.
  • Определение и внедрение протоколов и процедур для обеспечения безопасности персональных данных особого характера.
  • Использование системы обнаружения и предотвращения несанкционированного доступа.
  • Выявление кибератаки и использование мер системы предотвращения в плане кибербезопасности, а также постоянное отслеживание и контроль через регулярные промежутки времени.
  • Выполнение шифрования.
  • Обеспечение поставщиком услуг обработки данных регулярного выполнения аудита и осведомления в отношении безопасности данных.
  • В случае, если будет установлено, что персональные данные, обрабатываемые или передаваемые нашей компанией, незаконно получены неуполномоченными лицами, при этом о данной ситуации «в течение 72 часов» будет сообщено Совету ЗЗПД и соответствующему владельцу персональных данных.
  • «Interpack»Eurasia
    Германия, 2017 год

    Мы приняли участие в ярмарке упаковки и упаковочного оборудования «Interpack», проходившей с 04 по 10 мая 2017 года в городе Дюссельдорф Германии.

  • «Growtech Eurasia»Eurasia
    Анталия, 2016 год

    Мы принимаем участие в сельскохозяйственной ярмарке «Growtech», которая состоится в Анталье с 30 ноября по 3 декабря. Мы будем рады видеть Вас.

    Зал №: 3 Стенд №: 513

Мы используем файлы cookie на нашем веб-сайте для поддержки технических функций, улучшающих пользовательский опыт. Для получения подробной информации нажмите здесь.
принимать