Политика обеспечения безопасности персональных данных

Политика обработки персональных данных

Настоящая Политика в отношении обработки персональных данных составлена в соответствии с п. 2 ст. 18.1 Федерального закона РФ «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех персональных данных, которые АО «Страховая Компания «ПОЛИС-ГАРАНТ» (далее по тексту – Общество) получает от субъекта персональных данных, в рамках заключения и сопровождения договора страхования.

Общество зарегистрирована в Реестре операторов, осуществляющих обработку персональных данных под регистрационным номером 09-0055194, Приказ № 87-од от 03.04.2013.

1. Правовое основание обработки персональных данных.

Конституция Российской Федерации (статьи 23,24);
Федеральный закон от 27.07.06 г. №152-ФЗ «О персональных данных» (статьи 1, 6, 22);
Федеральный закон от 25.04.2002 №40-Ф3 «Об обязательном страховании гражданской ответственности владельцев транспортных средств» (статьи 9, 25);
Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма» (статья 7);
Гражданский кодекс РФ (глава 48);
Трудовой кодекс РФ (статьи 85-90);
Федеральный закон от 02.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» (статья 6);

2. Цели и способы обработки персональных данных

Цель обработки персональных данных субъектов ПДн – обеспечение выполнения работ и предоставления услуг, определенных Уставом и лицензиями Общества, выполнения договорных обязательств Общества перед клиентами, предоставления возможности работникам контрагентов Общества выполнения обязанностей, предусмотренных договорами между Обществом и его контрагентами.
Обработка (сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение) персональных данных подразделяется на:
Обработку персональных данных в информационных системах персональных данных с использованием средств автоматизации;
обработку персональных данных, осуществляемую без использования средств автоматизации.

3. Категории, типы обрабатываемых данных.

Порядок сбора и обработки персональных данных в Общества ведется в соответствии с законодательством РФ.
В состав обрабатываемых персональных данных входят: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес; семейное положение; имущественное положение; состояние здоровья; Пол; реквизиты документа, удостоверяющего личность (серия и номер документа, дата выдачи, наименование органа, выдавшего документ и код подразделения); водительский стаж; гражданство; информация по застрахованному транспортному средству (тип, марка, модель, год выпуска, номерной знак, документ на ТС); ИНН.

4. Перечень действий с персональными данными:

Сбор; Систематизация; Накопление; Хранение; Уточнение (обновление, изменение); Использование; Распространение (в том числе передача контрагентам, обеспечивающим выполнение Обществом обязательств по Договору страхования); Обезличивание; Блокирование; Уничтожение.
5. Категории субъектов, персональные данные которых обрабатываются:
работники Общества, в том числе субъекты персональных данных, работающие по договорам ГПХ;
физические лица – клиенты Общества, являющихся застрахованными, страхователями или выгодоприобретателями; потерпевших страхователей сторонних компаний по ОСАГО;
физические лица - состоящих в договорных и иных гражданско-правовых отношениях с Компанией.

6. Условия прекращения обработки персональных данных.

Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральными законами, а также в случае выявления неправомерных действий с персональными данными и невозможностью устранения допущенных нарушений в срок, установленным законодательством.

7. Обеспечение конфиденциальности.

Персональные данные клиентов содержатся в заключаемых с ними договорах, документах, относящихся к исполнению данных договоров, и информационных системах персональных данных.
Обработка персональных данных, осуществляется в целях обеспечения выполнения обязательств Общества перед страхователями в рамках сопровождения Договора, а также предоставления возможности работникам контрагентов Общества выполнения обязанностей, предусмотренных Договорами между Обществом и ее контрагентами.
В целях защиты от несанкционированного доступа к персональным данным наша Общество принимает технические и организационные меры, изложенные в Положении обработки персональных данных в ИСПДн Общества.
Общество принимает все меры, необходимые и достаточные для обеспечения выполнения требований, предусмотренных 152-ФЗ и принятыми в соответствии с ним иными руководящими документами. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения возложенных на него обязанностей, если иное не предусмотрено 152-ФЗ или другими федеральными законами.

8. Получение доступа к персональным данным.

Доступ к своим персональным данным предоставляется субъекту персональных данных (его законному представителю) на основании запроса. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя и указания № договора.

9. Условия раскрытия и объем данных доступных партнерам и третьим лицам.

Общество обеспечивает конфиденциальность персональных данных и обязана не передавать их третьим лицам без согласия субъектов персональных данных, если иное не предусмотрено законодательством. Передача персональных данных субъекта третьим лицам осуществляется Обществом на основании соответствующего договора, существенным условием которого является обязанность обеспечения третьим лицом конфиденциальности персональных данных.

Новости