Обеспечение безопасности информации Пользователя
Настоящая Политика действует в отношении любой информации, в том числе, Персональных данных, передаваемых Пользователями Компании в процессе использования Сервиса (включая посещение страницы Сервиса в сети Интернет, заполнение заявки на трудоустройство), и определяет порядок и условия Обработки такой информации.
Во внутренних документах Компании, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях с Партнером, контрагентами и прочими третьими лицами, определяются (если применимо к отношениям с этими лицами):
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в Персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования Персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений Пользователя и субъектов Персональных данных (их законных представителей) для случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов Персональных данных;
- процедуры получения согласия Пользователя или субъекта Персональных данных на обработку и на передачу его Персональных данных третьим лицам;
- процедуры передачи Персональных данных третьим лицам;
- процедуры работы с материальными носителями Персональных данных;
Компания применяет необходимые и достаточные правовые, организационные и технические меры, включающие в себя, в том числе:
разработку внутренних документов по вопросам обработки Персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
защиту Персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;
определение и внедрение перед введением новых процессов обработки Персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту Персональных данных;
определение угроз безопасности Персональных данных при их обработке в информационных системах;
установление правил доступа к Персональных данных, обрабатываемых в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с Персональными данными в информационных системах;
контроль и оценка эффективности применяемых мер;
обнаружение фактов несанкционированного доступа к Персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
предоставление доступа к Персональным данным только в случаях и в порядке, предусмотренном законодательством РФ;
ознакомление работников Компании, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства РФ, в том числе требованиями к защите Персональных данных, документами, определяющими политику Компании в отношении обработки ПДн, локальными актами по вопросам обработки Персональных данных, требованиями к неавтоматизированной обработке, и (или) обучение указанных работников.
В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности Персональных данных.