Политика компании в области хранения данных

Политика в отношении обработки и обеспечения безопасности данных в ООО "Восточная Горнорудная Компания"

Общие положения

Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ООО " Восточная Горнорудная Компания ” (ИНН 7705974044 , ОГРН 5117746057941)  (далее — Общество).

В соответствии с действующим законодательством Российской Федерации Общество является оператором персональных данных. При организации и осуществлении обработки персональных данных Общество руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним иными нормативными правовыми актами.

Для целей настоящей Политики под персональными данными понимаются любая информация, предоставленная через интернет-сайты Общества и (или) собранная с использованием таких интернет-сайтов, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Сайт Общества https://www.eastmining.ru/ собирает некоторую статистическую информацию, которая автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц:

  • IP-адрес пользователя;
  • Информация из cookies;
  • Тип браузера;
  • Дата, время и количество посещений;
  • Адрес сайта, с которого пользователь осуществил переход на сайт Общества;
  • Cведения о местоположении;
  • Cведения о посещенных страницах, о просмотре рекламных баннеров;
  • Информация, предоставляемая браузером субъекта персональных данных (тип устройства, тип и версия браузера, операционная система и т.п.).

Сайт Общества осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.

Принципы и условия обработки персональных данных

Обработка персональных данных в Обществе осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.

Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых в Обществе персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых персональных данных не допускается. 

При обработке персональных данных в Обществе обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных. Общество принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных, или неточных персональных данных.

Общество в ходе своей деятельности может предоставлять и (или) поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ о персональных данных. При этом обязательным условием предоставления и (или) поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.

Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.


Обработка персональных данных субъектов персональных данных

Общество обрабатывает персональные данные субъектов персональных данных вакантных должностей (далее — субъектов персональных данных), которые вводят в  поля данных на интернет-сайте https://www.eastmining.ru/.

Общество обрабатывает персональные данные субъектов включая, но не ограничиваясь:

  • Фамилия, имя, отчество;
  • Паспортные данные; 
  • Адрес регистрации и места пребывания;
  • Должность;
  • Дату рождения;
  • Номер контактного телефона, адрес регистрации, адрес места жительства;
  • Образование.

Реализация требования к защите персональных данных

С целью поддержания деловой репутации и обеспечения выполнения требований федерального законодательства Общество считает важнейшими задачами обеспечение легитимности обработки персональных данных в бизнес-процессах Общества и обеспечение надлежащего уровня безопасности обрабатываемых в Обществе персональных данных.

Общество требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

С целью обеспечения безопасности персональных данных при их обработке Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них. 

Общество добивается того, чтобы все реализуемые ею мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.

В целях обеспечения адекватной защиты персональных данных Общество проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.

В соответствии с выявленными актуальными угрозами Общество применяет необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных. 

Руководство Общества осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения основной деятельности Общества.

В Обществе назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.

Каждый новый работник Общества, непосредственно осуществляющий обработку персональных данных, ознакамливается с требованиями законодательства Российской Федерации по обработке и обеспечению безопасности персональных данных, настоящей Политикой и другими локальными актами Общества по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать. 


Права субъектов персональных данных

Субъект персональных данных имеет право:

  • на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
  • на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  • на обжалование действий или бездействия Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Обществу связавшись по почте по адресу Общества или по электронной почте: info@eastmining.ru