Дата и время обновления информации: 17.01.2024 в 18:00
Главная / Политика обработки и защиты персональных данных Акционерного общества Страховая компания «Турикум»
Настоящая Политика обработки и защиты персональных данных (далее – «Политика») утверждена Акционерным обществом Страховая компания «Турикум» (далее – «Общество») в целях реализации требований действующего законодательства Российской Федерации в сфере персональных данных.
Политика раскрывает цели, правовые основания, принципы обработки Обществом персональных данных, закрепляет основные права и обязанности Общества при обработке персональных данных, права субъектов персональных данных, перечисляет основные меры, принимаемые Обществом для обеспечения безопасности персональных данных при их обработке.
Политика утверждается Генеральным директором Общества, является общедоступной и подлежит опубликованию на официальном сайте Общества в сети интернет http://www.thuricum.ru/.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает, в том числе:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обеспечение конфиденциальности информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию/не предоставлять доступ к такой информации третьим лицам без согласия ее обладателя;
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Настоящая Политика распространяется на все процессы обработки персональных данных в Обществе.
Общество обеспечивает соблюдение принципов обработки персональных данных, установленных законодательством Российской Федерации, в частности:
Обработка Обществом персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Общество осуществляет обработку персональных данных в следующих целях:
Правовые основания обработки персональных данных Обществом:
Обработка персональных данных осуществляется на основании следующих нормативно-правовых актов:
Общество осуществляет обработку следующих категорий субъектов персональных данных:
Общество осуществляет сбор и обработку только тех персональных данных, которые необходимы для достижения заявленных в настоящей Политике целей.
Перечень персональных данных, обрабатываемых Обществом:
Общество осуществляет обработку специальных категорий персональных данных: сведения о состоянии здоровья (заключение и исполнение договоров личного страхования, медицинские осмотры работников в предусмотренных законодательством случаях); сведения о наличии/отсутствии судимости (требования законодательства для определенных должностных лиц страховой организации).
Общество не осуществляет обработку биометрических персональных данных.
Общество осуществляет обработку персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, предоставление, доступ, передачу, блокирование, удаление уничтожение, распространение – следующими способами: автоматизированная, неавтоматизированная, смешанная обработка.
При сборе персональных данных Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Общество обеспечивает конфиденциальность обрабатываемых персональных данных.
Общество вправе передавать персональные данные в уполномоченные органы или организации в соответствии с требованиями действующего законодательства (в частности, трудового, налогового, страхового законодательства, законодательства в сфере социального и пенсионного обеспечения, законодательства о воинском учете).
Общество вправе передавать персональные данные третьим лицам (в том числе осуществлять трансграничную передачу персональных данных в соответствии с применимыми требованиями) на основании согласия субъекта персональных данных и при наличии заключенного с такими третьими лицами договора, содержащего обязательства таких третьих лиц о соблюдении конфиденциальности и обеспечении безопасности персональных данных.
Общество осуществляет распространение персональных данных (публикация данных на сайте Общества) в случаях, установленных законодательством (раскрытие информации страховыми организациями), и может осуществлять распространение персональных данных в случае получения отдельного согласия субъекта персональных данных на распространение данных и в соответствии с условиями такого согласия.
Сроки хранения персональных данных (в форме, позволяющей определить субъекта персональных данных) определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Обществом, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства, а также сроком действия согласия субъекта на обработку его персональных данных.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку (если Общество не вправе осуществлять обработку без согласия субъекта персональных данных) персональные данные подлежат уничтожению.
Общество принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством в сфере персональных данных, в частности, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий.
К таким мерам относятся, в том числе:
Общество вправе обрабатывать персональные данные в соответствии с законодательством о персональных данных в целях, перечисленных в настоящей Политике. Общество самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей оператора персональных данных, предусмотренных законодательством о персональных данных.
К основным обязанностям Общества как оператора персональных данных относятся:
В течение 10 рабочих дней даты получения запроса субъекта персональных данных или его представителя Общество обязано сообщить в предусмотренном законодательством порядке субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также безвозмездно предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя, либо в случае отказа предоставить информацию/доступ – предоставить в письменной форме мотивированный ответ, содержащий ссылку на конкретное положение законодательства, являющееся основанием для такого отказа.
Общество вправе обрабатывать персональные данные в целях продвижения услуг Общества путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи только при условии предварительного получения согласия субъекта персональных данных.
Общество не принимает решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
Субъекты персональных данных имеют право:
Субъекты персональных данных обязаны предоставлять полные и точные персональные данные, необходимые для реализации правоотношений, возникающих между субъектом персональных данных и Обществом. Общество не несет ответственности за возможные убытки/затраты, которые могут возникнуть в связи с предоставлением субъектом неполных или неточных персональных данных или неуведомлении Общества об их изменении.
Для реализации перечисленных выше прав субъект персональных данных направляет в Общество письменное обращение в свободной форме (на почтовый адрес Общества или адрес электронной почты, указанные на сайте Общества), либо может обратиться лично.
Любое письменное обращение субъекта персональных данных (запрос о предоставлении сведений, доступа, отзыв согласия, требование об уточнении, актуализации, блокировании или уничтожении) должно содержать номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных. Запрос может быть направлен в электронной форме и подписан квалифицированной электронной цифровой подписью в соответствии с законодательством Российской Федерации. При личном обращении для получения доступа к персональным данным субъект персональных данных обязан иметь при себе документ, удостоверяющий личность.
Все запросы субъектов персональных данных рассматриваются лицом, назначенным в Обществе ответственным за организацию обработки персональных данных («Ответственное лицо»).
Ответственное лицо обязано рассмотреть полученные обращения субъектов персональных данных и предоставить соответствующий ответ (предоставить субъекту возможность ознакомиться с его персональными данными) в течение 10 рабочих дней с момента получения запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Обществом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Право на доступ к персональным данным может быть ограничено в соответствии с положениями действующего законодательства. В таком случае субъекту персональных данных должен быть направлен письменный мотивированный отказ со ссылкой на конкретные положения законодательства.
В случае если обращение лица не содержит обязательных реквизитов (паспортные данные, личная подпись, если применимо – обосновывающие документы), Ответственное лицо в разумно короткий срок, но в любом случае в течение 10 рабочих дней, уведомляет отправителя о необходимости устранить недостатки. В таком случае срок предоставления ответа начинает течь с даты, когда Общество получит надлежащим образом оформленный и подписанный запрос.
Общество вправе не отвечать на анонимные запросы, а также на запросы, которые не содержат обратного адреса, которые невозможно прочесть, или в которых содержатся нецензурные либо оскорбительные выражения или угрозы.
В случае получения запроса (требования) от субъекта об исправлении или уточнении неполных, неточных или неактуальных персональных данных, Ответственное лицо проверяет наличие и содержание подтверждающих документов и обеспечивает внесение необходимых исправлений в документы и базы данных, в которых обрабатываются персональные данные, в течение семи рабочих дней со дня получения запроса. Ответственное лицо персональных данных обязано уведомить субъекта персональных данных о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
В случае получения от субъекта персональных данных сведений, подтверждающих, что соответствующие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Ответственное лицо обязано обеспечить уничтожение таких персональных данных в течение семи рабочих дней со дня получения сведений.
Политика утверждается и вводится в действие Генеральным директором Общества и действует до ее отмены.
Политика подлежит опубликованию на официальном сайте Общества.
Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Общества и договорами, регламентирующими правоотношения Общества с третьими лицами.
Дата и время обновления информации: 17.01.2024 в 18:00