1. Филиал Общества с ограниченной ответственностью «ГИПЕРИОН ЛИЗИНГ (ТЯНЬЦЗИНЬ)» (далее – «Оператор») считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных (далее - «ПД»), а также обеспечение безопасности процессов их обработки.
2. Настоящая Политика об организации обработки и обеспечении безопасности ПД (далее – «Политика»):
2.1. разработана в целях реализации требований действующего законодательства РФ в области обработки и защиты ПД;
2.2. раскрывает способы и принципы обработки Оператором ПД, права и обязанности Оператора при обработке ПД, права физических лиц, чьи ПД прямо или косвенно определяют данное лицо (далее – «субъекты ПД»), а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ПД при их обработке;
2.3. является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите ПД;
3. В настоящей Политике используются следующие понятия, сокращения и аббревиатуры:
Автоматизированная обработка ПД - Обработка ПД с помощью средств вычислительной техники.
Безопасность ПД - защищенность ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД.
Блокирование - временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД).
ИСПД - информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств.
Компьютерный инцидент - любое реальное или предполагаемое событие, имеющее отношение к безопасности информационной или телекоммуникационной системы.
Материальный носитель ПД - материальный объект, используемый для закрепления и хранения на нем речевой, звуковой или изобразительной информации (ПД), в т.ч. в преобразованном виде.
Неавтоматизированная обработка ПД - обработка ПД без помощи средств вычислительной техники.
Обработка ПД - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации и (или) без использования таких средств с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка ПД без использования средств автоматизации - обработка ПД, содержащихся в ИСПД либо извлеченных из такой системы, если такие действия с ПД, как использование, уточнение, распространение, уничтожение ПД в отношении каждого из субъектов ПД, осуществляются при непосредственном участии человека. Обработка ПД не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что ПД содержатся в ИСПД либо были извлечены из нее.
Общедоступные источники ПД - источники персональных данных (в том числе справочники, адресные книги), создаваемые в целях информационного обеспечения.
Оператор - Филиал Общества с ограниченной ответственностью «ГИПЕРИОН ЛИЗИНГ (ТЯНЬЦЗИНЬ)»
(г. Москва, Россия, Космодамианская наб., 52, строение 4, 12 этаж), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПД, а также определяет цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД.
Оценка возможного вреда - определение уровня вреда на основании учёта причинённых убытков и морального вреда, нарушения конфиденциальности, целостности и доступности ПД.
ПД - персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
Политика - Политика Оператора об организации обработки и обеспечении безопасности персональных данных.
Передача - распространение, предоставление или доступ к ПД.
Субъект ПД - физическое лицо, к которому относятся соответствующие персональные данные.
СЗИ - средства защиты информации.
Работник - физическое лицо, вступившее в трудовые отношения с Оператором.
Распространение - действия, направленные на раскрытие ПД неопределенному кругу лиц.
РФ - Российская Федерация.
152-ФЗ - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
Уничтожение - действия, в результате которых становится невозможным восстановить содержание ПД в ИСПД и (или) в результате которых уничтожаются материальные носители ПД.
Трансграничная передача ПД - передача ПД на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Третьи лица - физические лица, в том числе индивидуальные предприниматели, и/или юридические лица, действующие как в собственных интересах, так и представляющий интересы третьих сторон, в их отношениях с Оператором в рамках или в связи с предполагаемыми/заключаемыми или заключенными гражданско-правовыми договорами.