Политика конфиденциальности

Оглавление

Общие положения

Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных физических лиц при оформлении налогового вычета по ипотеке. Политика разработана в соответствии с Федеральным законом «О персональных данных». Целью Политики является обеспечение защиты прав и свобод человека при обработке его персональных данных. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором. 

Основные понятия, используемые в Политике

В Политике используются следующие основные понятия: персональные данные, оператор, обработка персональных данных, автоматизированная обработка персональных данных, распространение персональных данных. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу. Оператор — организация, осуществляющая обработку персональных данных. 

Термин

Определение

Персональные данные

Любая информация, относящаяся к физическому лицу

Оператор

Организация, осуществляющая обработку персональных данных

Обработка

Любое действие с персональными данными

Автоматизированная обработка

Обработка с помощью средств вычислительной техники

Распространение

Действия, направленные на раскрытие персональных данных

Виды обрабатываемых персональных данных

При оформлении налогового вычета по ипотеке Оператор может обрабатывать следующие виды персональных данных:

  1. Фамилия, имя, отчество
  2. Дата и место рождения
  3. Паспортные данные
  4. Адрес регистрации и фактического проживания
  5. ИНН и СНИЛС



Основные права и обязанности Оператора

Оператор имеет право осуществлять обработку персональных данных в соответствии с законодательством РФ, отстаивать свои интересы в суде, предоставлять персональные данные третьим лицам в предусмотренных законом случаях. Оператор обязан использовать персональные данные только в целях, указанных в Политике, обеспечивать их защиту, предоставлять субъекту информацию о его персональных данных по запросу, блокировать или удалять неверные данные.

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право получать информацию об обработке его данных, требовать их уточнения или удаления, отзывать согласие на обработку, обжаловать действия Оператора. Субъект обязан предоставлять достоверные данные о себе и сообщать об их изменении.

Порядок реализации прав субъекта персональных данных

Для реализации своих прав субъект персональных данных может обратиться к Оператору:

  1. Направить письменный запрос по почте
  2. Отправить электронное обращение через форму на сайте
  3. Обратиться лично в офис Оператора
  4. Позвонить по телефону горячей линии

Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе принципов законности, целевого ограничения, минимизации данных, точности и ограничения хранения. Оператор собирает только необходимые для заявленных целей данные, обеспечивает их актуальность и хранит не дольше, чем требуется.

Принцип

Описание

Законность

Обработка данных в соответствии с законодательством РФ

Целевое ограничение

Сбор данных только для конкретных целей

Минимизация данных

Обработка только необходимых данных

Точность

Поддержание актуальности и корректности данных

Ограничение хранения

Хранение данных не дольше, чем требуется

Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта. Оператор вправе поручить обработку другому лицу с согласия субъекта. Обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии соблюдения прав субъекта. Передача персональных данных третьим лицам осуществляется только в случаях, предусмотренных законодательством.



Порядок сбора, хранения, передачи и других видов обработки персональных данных

Оператор обеспечивает безопасность персональных данных путем реализации правовых, организационных и технических мер. Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством. Срок хранения персональных данных определяется целями обработки и требованиями законодательства.

Меры по обеспечению безопасности персональных данных

Оператор принимает следующие меры по обеспечению безопасности персональных данных:

    1. Назначение ответственного за организацию обработки персональных данных
    2. Разработка и утверждение локальных актов по вопросам обработки персональных данных
    3. Применение правовых, организационных и технических мер по обеспечению безопасности
    4. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства

Конфиденциальность персональных данных

Оператор и лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта. Лица, получившие доступ к персональным данным, обязаны соблюдать режим конфиденциальности. Оператор вправе поручить обработку персональных данных другому лицу на основании договора.
Категория данных Степень конфиденциальности Срок хранения
Общедоступные Низкая Без ограничений
Персональные Средняя До 5 лет после обработки
Специальные Высокая До 1 года после обработки

Заключительные положения

Политика является внутренним документом Оператора и размещается на официальном сайте. Политика подлежит изменению при появлении новых законодательных актов. Контроль исполнения требований Политики осуществляется ответственным за организацию обработки персональных данных. Ответственность за невыполнение требований определяется законодательством РФ и внутренними документами Оператора.