 
   Www.railwaymodel.ru  в своей работе руководствуется законом от 27.07.2006 N 152-ФЗ  «О персональных данных»  и неукоснительно следует Политике Www.railwaymodel.ru в отношении обработки персональных данных, текст документа которой представлен ниже для обязательного ознакомления.       
Политика Www.railwaymodel.ru в отношении обработки персональных данных 
  1. Назначение и область действия документа
  «Политика  Www.railwaymodel.ru в отношении обработки персональных данных» (далее –  Политика) определяет позицию и намерения Www.railwaymodel.ru в области обработки и  защиты персональных данных (ПДн) лиц, состоящих в договорных,  гражданско-правовых и иных отношениях с Www.railwaymodel.ru, соблюдения прав и  основных свобод каждого человека и, в особенности, права на  неприкосновенность частной жизни, личную и семейную тайну, защиту своей  чести и доброго имени.
  Политика предназначена для изучения и  неукоснительного исполнения руководителями и работниками всех  структурных подразделений Www.railwaymodel.ru, а также подлежит доведению до  сведения лиц, состоящих в договорных, гражданско-правовых и иных  отношениях с Www.railwaymodel.ru (далее по тексту – граждане), партнёров и других  заинтересованных сторон.
  2. Определения
  Под персональными данными  понимается любая информация, относящаяся к прямо или косвенно  определённому или определяемому физическому лицу (гражданину). Т.е. к  такой информации, в частности, можно отнести: ФИО, год, месяц, дата и  место рождения, адрес, сведения о семейном, социальном, имущественном  положении, сведения об образовании, профессии, доходах, а также другую  информацию.
  Под обработкой персональных данных понимается любое  действие (операция) или совокупность действий (операций) с персональными  данным, совершаемых с использованием средств автоматизации или без  использования таких средств. К таким действиям (операциям) можно  отнести: сбор, получение, запись, систематизацию, накопление, хранение,  уточнение (обновление, изменение), извлечение, использование, передачу  (распространение, предоставление, доступ), обезличивание, блокирование,  удаление, уничтожение персональных данных.
  Www.railwaymodel.ru обрабатывает  персональные данные только тех лиц, которые состоят в договорных,  гражданско-правовых и иных отношениях с Www.railwaymodel.ru, а именно:
  • лиц, состоящих в трудовых отношениях с Www.railwaymodel.ru (работники Www.railwaymodel.ru);
  • лиц, являющихся соискателями должностей в Www.railwaymodel.ru;
  • лиц, являющихся Клиентами Www.railwaymodel.ru.
 
 3. Положения Политики
 
  Понимая важность и ценность информации о  человеке, а также заботясь о соблюдении конституционных прав граждан  Российской Федерации, Www.railwaymodel.ru обеспечивает надёжную защиту их  персональных данных.
  Под безопасностью персональных данных Www.railwaymodel.ru  понимает защищённость персональных данных от неправомерного или случайного доступа к  ним, уничтожения, изменения, блокирования, копирования, предоставления,  распространения персональных данных, а также от иных неправомерных  действий в отношении персональных данных и принимает необходимые  правовые, организационные и технические меры для защиты персональных  данных.
  Обработка и обеспечение безопасности персональных данных в  Www.railwaymodel.ru осуществляется в соответствии с требованиями Конституции  Российской Федерации, Трудового кодекса Российской Федерации,  Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов,  других определяющих случаи и особенности обработки персональных данных  федеральных законов и руководящих документов ФСТЭК России и ФСБ России.
  При обработке персональных данных Www.railwaymodel.ru придерживается следующих принципов:
  • Www.railwaymodel.ru осуществляет обработку персональных данных только на законной и справедливой основе;
  • Www.railwaymodel.ru не раскрывает третьим лицам и не распространяет  персональные данные без согласия гражданина (если иное не предусмотрено  действующим законодательством Российской Федерации);
  • Www.railwaymodel.ru определяет конкретные законные цели до начала обработки (в т.ч. сбора/получения) персональных данных;
  • Www.railwaymodel.ru собирает только те персональные данные, которые являются необходимыми и достаточными для заявленной цели обработки;
  • Обработка персональных данных в Www.railwaymodel.ru ограничивается достижением конкретных, заранее определённых и законных целей.
  • Www.railwaymodel.ru уничтожает либо обезличивает персональные данные по  достижении целей обработки или в случае утраты необходимости в  достижении целей.
 
  • Www.railwaymodel.ru не осуществляет сбор и обработку персональных данных  граждан, касающихся расовой, национальной принадлежности, политических,  религиозных, философских и иных убеждений, состояния здоровья, интимной  жизни, членства в общественных объединениях, в том числе в  профессиональных союзах.
  Www.railwaymodel.ru вправе поручить обработку  персональных данных (с согласия гражданина ) юридическим лицам, на  основании заключаемого с этим лицом договора, на основании которого  указанные лица обязуются соблюдать принципы и правила обработки  персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О  персональных данных». В договоре (поручении Www.railwaymodel.ru) должны быть  определены перечень действий (операций) с персональными данными, которые  будут совершаться каждым юридическим лицом, осуществляющим обработку  персональных данных, и цели обработки, должна быть установлена  обязанность такого лица соблюдать конфиденциальность и обеспечивать  безопасность персональных данных при их обработке, кроме того должны  быть указаны требования к защите обрабатываемых персональных данных.
  В  случае осуществления Www.railwaymodel.ru трансграничной передачи персональных  данных граждан на территорию иностранного государства указанная  трансграничная передача должна осуществляться с соблюдением требований  действующего законодательства Российской Федерации, а также  международно-правовых актом. При этом получающей стороной могут быть  только страны, являющиеся сторонами Конвенции Совета Европы о защите  физических лиц при автоматизированной обработке персональных данных и  обеспечивающих адекватную защиту прав субъектов персональных данных.  Получающей персональные данные стороне Www.railwaymodel.ru должно вменяться в  обязанность защита прав субъектов ПДн в соответствии с Конвенцией о  защите физических лиц при автоматизированной обработке персональных  данных 1981 года (Страсбург).
  4. Права граждан в части обработки персональных данных 
  Гражданин, персональные данные которого обрабатываются в Www.railwaymodel.ru, имеет право: 
  
- получать от Www.railwaymodel.ru:
  
  • подтверждение факта обработки персональных данных Www.railwaymodel.ru;
  • правовые основания и цели обработки персональных данных;
  • сведения о применяемых Www.railwaymodel.ru способах обработки персональных данных;
  • наименование и местонахождения Www.railwaymodel.ru;
  • сведения о лицах (за исключением работников Www.railwaymodel.ru), которые имеют  доступ к персональным данным или которым могут быть раскрыты  персональные данные на основании договора с Www.railwaymodel.ru или на основании  федерального закона;
  • перечень обрабатываемых персональных данных, относящихся к  гражданину, от которого поступил запрос и источник их получения, если  иной порядок предоставления таких данных не предусмотрен федеральным  законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;
  • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
  • наименование (ФИО) и адрес лица, осуществляющего обработку персональных данных по поручению Www.railwaymodel.ru;
  • иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;
  - требовать уточнения своих персональных данных, их блокирования или  уничтожения в случае, если персональные данные являются неполными,  устаревшими, неточными, незаконно полученными или не являются  необходимыми для заявленной цели обработки;
  - отозвать своё согласие на обработку персональных данных;
  - требовать устранения неправомерных действий Www.railwaymodel.ru в отношении его персональных данных;
  - обжаловать действия или бездействие Www.railwaymodel.ru в Федеральную службу по  надзору в сфере связи, информационных технологий и массовых коммуникаций  (Роскомнадзор) или в судебном порядке в случае, если гражданин считает,  что Www.railwaymodel.ru осуществляет обработку его персональных данных с  нарушением требований Федерального закона № 152-ФЗ «О персональных  данных» или иным образом нарушает его права и свободы; 
  - на защиту  своих прав и законных интересов, в том числе на возмещение убытков и/или  компенсацию морального вреда в судебном порядке. 
  5. Пересмотр положений Политики
 
  Пересмотр положений настоящей Политики проводится периодически не реже чем 1 раз в год, а также:
  • при изменении законодательства Российской Федерации в области персональных данных;
  • при изменении состава лиц, которым Www.railwaymodel.ru поручает обработку персональных данных;
  • в случаях выявления несоответствий, затрагивающих обработку персональных данных;
  • по результатам контроля выполнения требований по обработке и защите персональных данных;
  • по решению руководства Www.railwaymodel.ru.
 После пересмотра положений настоящей Политики, ее актуализированная версия публикуется на сайте  www.Www.railwaymodel.ru.
  6. Ответственность
 
  В  случае неисполнения положений настоящей Политики Www.railwaymodel.ru несёт  ответственность в соответствии действующим законодательством Российской  Федерации. 
 
  7. Сведения о реализуемых требованиях к защите персональных данных
  
  Www.railwaymodel.ru при обработке персональных данных  принимает необходимые правовые, организационные и технические меры для  защиты персональных данных от неправомерного или случайного доступа к  ним, уничтожения, изменения, блокирования, копирования, предоставления,  распространения персональных данных, а также от иных неправомерных  действий в отношении персональных данных. К таким мерам, в соответствии  ст. 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных», в  частности, относятся:
  - назначение лица, ответственного за  организацию обработки персональных данных, и лиц, ответственных за  обеспечение безопасности персональных данных;
  - определение угроз безопасности персональных данных при их обработке;
  - разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
  - оценка вреда, который может быть причинён гражданам в случае нарушения  Федерального закона № 152-ФЗ «О персональных данных», соотношение  указанного вреда и принимаемых Www.railwaymodel.ru мер, направленных на  обеспечение выполнения обязанностей, предусмотренных Федеральным законом  № 152-ФЗ «О персональных данных»;
  - ознакомление работников  Www.railwaymodel.ru, непосредственно осуществляющих обработку персональных данных, с  положениями законодательства Российской Федерации о персональных  данных, в том числе с требованиями к защите персональных данных,  локальными актами по вопросам обработки и защиты персональных данных, и  обучение работников Www.railwaymodel.ru;
  - соблюдение условий, исключающих  несанкционированный доступ к материальным носителям персональных данных и  обеспечивающих сохранность персональных данных;
  - применение технических мер защиты, включая:
  • средства разграничения доступа на сетевом, прикладном и общесистемном уровнях;
  • средства межсетевого экранирования;
  • средства регистрации и учёта действий пользователей на сетевом, прикладном и общесистемном уровнях;
  • антивирусные средства защиты;
  • сертифицированные средства криптографической защиты информации;
  • средства обнаружения вторжений;
  • средства анализа защищённости;
  • средства контроля физического доступа в помещения, в которых осуществляется обработка персональных данных;
 
 В Www.railwaymodel.ru применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия: 
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных (ИСПДн);
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в  ИСПДн, а также обеспечением регистрации и учёта всех действий,  совершаемых с персональными данными в ИСПДн;
  • осуществление  внутреннего контроля и аудита соответствия обработки персональных данных  Федеральному закону № 152-ФЗ «О персональных данных» и подзаконным  нормативным актам;
 
 Для конкретизации вышеописанных мер Www.railwaymodel.ru руководствуется:
  • Постановлением Правительства Российской Федерации «Об утверждении  Положения об обеспечении безопасности персональных данных при их  обработке в информационных системах персональных данных» №781 от 17  ноября 2007 г.;
  • Постановлением Правительства РФ от 15 сентября 2008  г. №687 «Об утверждении Положения об особенностях обработки  персональных данных, осуществляемой без использования средств  автоматизации»;
  • Совместным приказом ФСТЭК России, ФСБ России и  Мининформсвязи России от 13 февраля 2008 г. № 55/86/20 «Об утверждении  порядка проведения классификации информационных систем персональных  данных»;
  • «Положением о методах и способах защиты информации в  информационных системах персональных данных», утверждённым Приказом  ФСТЭК России от 5 февраля 2010 г. № 58.
  • «Типовыми требованиями по  организации и обеспечению функционирования шифровальных  (криптографических) средств, предназначенных для защиты информации, не  содержащей сведений, составляющих государственную тайну в случае их  использования для обеспечения безопасности персональных данных при их  обработке в информационных системах персональных данных», утверждёнными  руководством 8 Центра ФСБ России 21 февраля 2008г., №149/6/6-662.
 
 Если после прочтения настоящей  Политики у Вас остались вопросы, Вы можете получить разъяснения по всем  интересующим Вас вопросам, направив официальный запрос.
  В случае направления официального запроса в Www.railwaymodel.ru в тексте запроса необходимо указать:
  • номер основного документа, удостоверяющего личность гражданина (или его  законного представителя), сведения о дате выдачи указанного документа и  выдавшем его органе;
  • сведения, подтверждающие Ваше участие в  отношениях с Www.railwaymodel.ru (например, номер заказа, номер клиента),  либо сведения, иным способом подтверждающие факт обработки персональных  данных Www.railwaymodel.ru;
  • подпись гражданина (или его законного  представителя).