DETRO HEALTHCARE KİMYA SANAYİ A.Ş. ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
СОДЕРЖАНИЕ
ВВЕДЕНИЕ
СУБЪЕКТЫ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ ДАННЫХ И КАТЕГОРИИ ДАННЫХ ДЛЯ ДЕЯТЕЛЬНОСТИ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМОЙ НАШЕЙ КОМПАНИЕЙ
ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
РАСКРЫТИЕ ИНФОРМАЦИИ О СУБЪЕКТАХ ДАННЫХ И ПРАВА СУБЪЕКТОВ ДАННЫХ
УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ИЛИ ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ СФЕРА ДЕЙСТВИЯ ЗАКОНА И ОГРАНИЧЕНИЯ НА ЕГО ПРИМЕНЕНИЕ ВВЕДЕНИЕ
Цель и сфера применения политики
Настоящая политика Detro Healthcare Kimya Sanayi A.Ş. (“DETROX”) Политика по защите и обработке персональных данных (“Политика“), созданная в соответствии с Законом № 6698 о защите персональных данных (“Закон”), охватывает процедуры и принципы, определенные нашей компанией в рамках обеспечения соблюдения Закона.
Наша компания приняла принципы и положения, определенные в рамках Закона, в области защиты и обработки персональных данных. Настоящая Политика регулирует вопросы, касающиеся обработки данных кандидатов в сотрудники, деловых партнеров, поставщиков и третьих лиц, чьи данные обрабатываются нашей компанией.
Определения терминов, используемых в политике, приведены в Приложении-1.
Исполнение и внесение поправок
Политика вступила в силу в рамках проекта по соблюдению требований к защите персональных данных, проводимого компанией. Компания оставляет за собой право вносить изменения в Политику в соответствии с законодательными нормами.
СУБЪЕКТЫ ДАННЫХ, ЦЕЛИ ОБРАБОТКИ ДАННЫХ И КАТЕГОРИИ ДАННЫХ ДЛЯ ДЕЯТЕЛЬНОСТИ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕМОЙ НАШЕЙ КОМПАНИЕЙ
Субъекты данных
Субъектами данных в рамках Политики являются все физические лица, кроме сотрудников Компании, чьи персональные данные обрабатываются Компанией. В данном контексте категории субъектов данных следующие:
КАТЕГОРИИ СУБЪЕКТОВ ДАННЫХ | ЭКСПЛУАТАЦИЯ | |
1 | Лицо, получающее услугу | Корпоративные компании, пользующиеся услугами нашей компании, профессионалы, участвующие в наших тренингах |
2 | Кандидат в работники | Физические лица, которые подают заявление о приеме на работу, отправляя резюме в Компанию или другими способами |
3 | Рабочая семья | Члены семей сотрудников, работающих в компании |
4 | Бизнес-партнер | Наши деловые партнеры, которые пользуются нашими услугами |
5 | Потенциальный получатель услуг | Кандидаты, желающие воспользоваться услугами, предлагаемыми нашей компанией |
6 | Сотрудник поставщика – уполномоченный | Сотрудники и должностные лица компаний, от которых компания получает продукцию или услуги |
7 | Третье лицо | Эксперт по охране труда, аудитор, консультант |
Цели обработки персональных данных
Ваши персональные данные и чувствительные персональные данные могут обрабатываться Компанией в следующих целях в соответствии с условиями обработки персональных данных в Законе и соответствующим законодательством:
Категории персональных данных
Компания обрабатывает ваши персональные данные в соответствии с условиями обработки персональных данных, изложенными в Законе и соответствующем законодательстве:
КАТЕГОРИЗАЦИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ | ЭКСПЛУАТАЦИЯ |
Учетные данные | Имя, фамилия, имя матери и отца, имя матери и отца, девичья фамилия матери, дата рождения, место рождения, семейное положение, серийный номер свидетельства о рождении, турецкий идентификационный номер, номерной знак |
Контактная информация | Информация для связи с субъектом данных, например, номер телефона, адрес, электронная почта |
Информация о местоположении | Информация о текущем местоположении |
Личная информация | Информация о заработной плате, Дисциплинарные расследования, Документы о трудоустройстве, Информация о декларации об имуществе, Информация о резюме, Отчеты об оценке работы, Информация о страховании, Информация о контроле за выходом на работу, Измерения тела |
Знание юридических процессов | Информация в переписке с судебными органами, Информация в материалах дела, Информация о начислении зарплаты сотрудникам |
Информация о транзакциях клиента | Информация, полученная и составленная о соответствующем лице в результате нашей коммерческой деятельности и операций, выполняемых нашими подразделениями в рамках этой структуры |
Физическая безопасность пространства | Записи с камер, сделанные при входе в физическое пространство и во время пребывания в нем |
Информация о безопасности процесса | Ваши персональные данные, обрабатываемые для обеспечения нашей технической, административной, юридической и коммерческой безопасности при осуществлении нашей коммерческой деятельности |
Финансовая информация | Персональные данные, обрабатываемые в отношении информации, документов и записей, отражающих все виды финансовых результатов, созданных в соответствии с типом правовых отношений, установленных нашей компанией с владельцем персональных данных, информация о банковских счетах |
Информация о профессиональном опыте | Данные о прошлом профессиональном опыте |
Маркетинговая информация | Информация об истории покупок, Опрос, Записи файлов cookie, Информация, полученная в ходе кампаний |
Аудио- и визуальные записи | Все виды визуальных и аудиозаписей наших сотрудников, связанных с владельцем персональных данных (Например: фотографии, записи с камер, записи голоса и т. д.). |
Члены семьи и родственники | Личная информация о семьях наших клиентов (например: имя, фамилия, телефон и т.д.) |
Специальные категории данных | Данные, касающиеся расы, этнического происхождения, политических взглядов, философских убеждений, религии, секты или других верований, внешнего вида и одежды, членства в ассоциациях, фондах или профсоюзах, здоровья, сексуальной жизни, судимостей и мер безопасности, а также биометрические и генетические данные являются чувствительными персональными данными. |
ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Принципы обработки персональных данных
Компания обрабатывает ваши персональные данные в соответствии с принципами обработки персональных данных, изложенными в статье 4 Закона. Эти принципы должны соблюдаться при каждом действии по обработке персональных данных:
Условия обработки персональных данных
Ваши персональные данные обрабатываются компанией при наличии хотя бы одного из условий обработки персональных данных, указанных в статье 5 Закона. Пояснения относительно этих условий приведены ниже:
Условия обработки специальных категорий персональных данных
В статье 6 Закона специальные категории персональных данных указаны в ограниченном количестве. К ним относятся: раса, этническое происхождение, политические взгляды, философские убеждения, религия, секта или другие верования, внешний вид и одежда, ассоциации, фонды или членство в профсоюзах, здоровье, сексуальная жизнь, судимость и меры безопасности, а также биометрические и генетические данные.
Компания может обрабатывать специальные категории персональных данных в следующих случаях, обеспечивая принятие дополнительных мер, определенных Советом по защите персональных данных:
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с дополнительными положениями, перечисленными в статьях 8 и 9 Закона и определенными Советом по защите персональных данных, Компания может передавать персональные данные внутри страны или за границу, если соблюдены условия передачи персональных данных.
В случае, если страна, в которую будет осуществляться передача, не входит в число безопасных стран, которые будут объявлены Советом по защите персональных данных, персональные данные могут быть переданы третьим лицам за рубежом после того, как компания и контролер данных в соответствующей стране в письменной форме возьмут на себя обязательства по адекватной защите, при наличии хотя бы одного из условий обработки данных, указанных в статьях 5 и 6 Закона, после получения разрешения Совета по защите персональных данных на такую обработку.
В соответствии с общими принципами Закона и условиями обработки данных, изложенными в статьях 8 и 9, компания может передавать данные сторонам, перечисленным в таблице ниже:
КАТЕГОРИЗАЦИЯ ОБЩИХ СТОРОН | SCOPE |
Уполномоченные государственные учреждения и Организации | Государственные учреждения и организации, имеющие законное право получать информацию и документы от Компании |
Физические лица или юридические лица частного права | Физические лица или юридические лица частного права Поставщики Банк деловых партнеров Физические и юридические лица, от которых получены услуги Поставщики услуг, расположенные за рубежом |
Открыто для всех | Общедоступная информация Контент, распространяемый по каналам социальных сетей |
РАСКРЫТИЕ ИНФОРМАЦИИ О СУБЪЕКТАХ ДАННЫХ И ПРАВА СУБЪЕКТОВ ДАННЫХ
В соответствии со статьей 10 Закона субъекты данных должны быть проинформированы об обработке персональных данных до или, самое позднее, в момент обработки персональных данных. В соответствии с этой статьей была создана необходимая внутренняя структура для обеспечения информирования субъектов данных во всех случаях, когда деятельность по обработке персональных данных осуществляется Компанией в качестве контролера данных. В данном контексте;
Мы хотели бы заявить, что вы, как субъект данных, имеете следующие права в соответствии со статьей 11 Закона:
Вы можете направить свои заявления, касающиеся ваших прав, по адресу kvkk@detrox.com.tr. В зависимости от характера вашего запроса, ваши заявления будут рассмотрены бесплатно в кратчайшие сроки, не позднее тридцати дней; однако, если операция требует дополнительных затрат, с вас может быть взыскана плата в соответствии с тарифом, который будет установлен Советом по защите персональных данных.
ПРИЛОЖЕНИЕ-1: ОПРЕДЕЛЕНИЯ
ОПИСАНИЕ | |
Персональные данные | Любая информация, принадлежащая идентифицированному или идентифицируемому физическому лицу. |
Чувствительные личные данные | Данные, касающиеся расы, этнического происхождения, политических взглядов, философских убеждений, религии, секты или других верований, внешнего вида и одежды, членства в ассоциациях, фондах или профсоюзах, здоровья, сексуальной жизни, криминального поведения судимости, меры безопасности и биометрические данные. |
Субъект данных / Соответствующее лицо |
Физическое лицо, чьи персональные данные обрабатываются |
Обработка персональных данных | Это любая операция, выполняемая с персональными данными, такая как получение, запись, хранение, удержание, изменение, реорганизация, раскрытие, передача, завладение, предоставление, классификация или предотвращение использования персональных данных полностью или частично автоматическими или неавтоматическими средствами при условии, что они являются частью любой системы записи данных. |
Открытое согласие | Согласие по конкретному вопросу, основанное на информации и выраженное по доброй воле |
Контроллер данных | Физическое или юридическое лицо, которое определяет цели и средства обработки персональных данных и несет ответственность за создание и управление системой регистрации данных |
Обработчик данных | Физическое или юридическое лицо, которое обрабатывает персональные данные по поручению контролера данных на основании разрешения, предоставленного контролером данных |
Инвентаризация обработки персональных данных | Инвентаризация, в которой контролеры данных подробно описывают деятельность Компании по обработке персональных данных, осуществляемую в зависимости от их бизнес-процессов, связывая их с целями обработки персональных данных, категорией данных, группой передаваемых получателей и группой субъектов данных, а также объясняя максимальный срок, необходимый для целей обработки персональных данных, персональные данные, которые предполагается передавать в зарубежные страны и меры, принимаемые для обеспечения безопасности данных |
Персональные данные о здоровье | Любая медицинская информация, относящаяся к идентифицированному или идентифицируемому физическому лицу. |
Закон КВК | Закон о защите персональных данных от 24 марта 2016 года под номером 6698 |
Конституция | Конституция Турецкой Республики № 2709 |
Совет КВК | Совет по защите персональных данных |
Агентство КВК | Управление по защите персональных данных |
Политика | Политика обработки и защиты персональных данных Detro Healthcare Kimya Sanayi |
Компания / Контроллер данных |
Detro Healthcare Kimya Sanayi A.S. |
ФОРМА ЗАЯВЛЕНИЯ СУБЪЕКТА ДАННЫХ
В соответствии со статьей 11 Закона № 6698 о защите персональных данных (“Закон КВК“), вы имеете право подавать различные запросы, касающиеся обработки персональных данных. В связи с этим, Detro Healthcare Kimya Sanayi A.Ş. (“Компания“), как контролер данных, ваши заявки, которые вы подадите в нашу компанию в письменном виде по следующим каналам, будут выполнены бесплатно не позднее 30 дней с момента получения вашей заявки нашей компанией в соответствии со статьей 13 Закона о КВК. Однако, если сделка требует дополнительных расходов, может взиматься плата по тарифу, установленному Правлением.
Нажмите здесь, чтобы загрузить форму заявки на получение данных
ПОЛИТИКА КОМПАНИИ DETRO HEALTHCARE CHEMICALS INDUSTRY ПО ХРАНЕНИЮ И УНИЧТОЖЕНИЮ ПЕРСОНАЛЬНЫХ ДАННЫХ
Содержание
ПОЛИТИКА ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Назначение
Настоящая Политика Detro Healthcare Kimya Sanayi по хранению и уничтожению персональных данных (“Политика”), разработанная в соответствии с Законом № 6698 о защите персональных данных (“Закон”), охватывает процедуры и принципы, установленные нашей компанией в рамках обеспечения соответствия Закону.
Работы и операции по хранению и уничтожению персональных данных осуществляются в соответствии с Политикой, подготовленной компанией в этом направлении.
1.2. Область применения
Персональные данные сотрудников Компании, кандидатов в сотрудники и иных третьих лиц относятся к сфере действия настоящей Политики, и настоящая Политика применяется на всех носителях информации и при осуществлении деятельности по обработке персональных данных, где обрабатываются персональные данные, принадлежащие Компании или находящиеся в ее ведении.
Кроме того, если в настоящей Политике не указано иное, документы, упомянутые в Политике, включают как бумажные, так и электронные копии.
Открытое согласие | Согласие по конкретному вопросу, основанное на информации и выраженное свободной волей, |
|
| ||
Группа покупателей | Категория физического или юридического лица, которому передаются персональные данные контролером данных |
|
Конституция |
Конституция Турецкой Республики, |
|
| ||
Анонимизация | Сделать так, чтобы персональные данные невозможно было связать с идентифицированным или идентифицируемым физическим лицом ни при каких обстоятельствах, даже путем сопоставления с другими данными. |
|
Электронные СМИ | Среда, в которой персональные данные можно создавать, читать, изменять и записывать с помощью электронных устройств. |
|
Неэлектронные носители информации | Все письменные, печатные, визуальные и прочие носители информации, кроме электронных. |
|
Поставщик услуг | Физическое или юридическое лицо, предоставляющее услуги по конкретному договору с Компанией |
|
Соответствующее лицо / владелец персональных данных |
Физическое лицо, чьи персональные данные обрабатываются. |
|
Связанный пользователь | Лица, которые обрабатывают персональные данные в организации контролера данных или в соответствии с полномочиями и инструкциями, полученными от контролера данных, за исключением лица или подразделения, ответственного за техническое хранение, защиту и резервное копирование данных, |
|
| ||
Разрушение |
Удаление, уничтожение или анонимизация персональных данных, |
|
| ||
Закон | Закон № 6698 о защите персональных данных. |
|
Средства записи | Все виды носителей, содержащих персональные данные, которые полностью или частично автоматизированы или обрабатываются неавтоматизированными средствами, при условии, что они являются частью любой системы записи данных, |
|
| ||
Персональные данные | Любая информация, касающаяся идентифицированного или идентифицируемого физического лица (например, имя-фамилия, номер турецкого удостоверения личности, электронная почта, адрес, дата рождения, номер кредитной карты, номер банковского счета – Таким образом, обработка информации о юридическом лица не подпадают под действие Закона), |
|
| ||
Инвентаризация обработки персональных данных | Опись, в которой контролеры данных подробно описывают деятельность по обработке персональных данных, которую они осуществляют в зависимости от своих бизнес-процессов, связывая ее с целями и правовыми основаниями обработки персональных данных, категорией данных, группой передаваемых получателей и группой субъектов данных, а также объясняя максимальный срок хранения, необходимый для целей обработки персональных данных, персональные данные, которые предполагается передавать в иностранные государства, и меры, принятые в отношении данных безопасность. |
|
Обработка персональных данных | Любая операция, выполняемая с персональными данными, такая как получение, запись, хранение, удержание, изменение, реорганизация, раскрытие, передача, завладение, предоставление, классификация или предотвращение использования персональных данных полностью или частично автоматическими или неавтоматическими средствами при условии, что они являются частью любой системы записи данных, |
|
Правление |
Совет по защите персональных данных, |
|
| ||
Чувствительные личные данные | Данные о расе, этническом происхождении, политических взглядах, философских убеждениях, религии, сектах или других верованиях, одежде, членстве в ассоциациях, фондах или профсоюзах, здоровье, сексуальной жизни, судимостях и мерах безопасности, а также биометрические и генетические данные, |
|
Периодическая утилизация | В случае если все условия обработки персональных данных, указанные в Законе, отпадают, процесс удаления, уничтожения или анонимизации будет осуществляться ex officio с периодичностью, указанной в настоящей Политике, |
|
Политика | Политика хранения и уничтожения персональных данных |
|
Обработчик данных | Физическое или юридическое лицо, которое обрабатывает персональные данные по поручению контролера данных на основании разрешения, предоставленного контролером данных. |
|
Система регистрации данных | Система записи, в которой персональные данные структурируются и обрабатываются в соответствии с определенными критериями. |
|
Контроллер данных | Лицо, определяющее цели и средства обработки персональных данных и управляющее местом, где хранятся персональные данные данные хранятся систематически (система регистрации данных), |
|
| ||
VERBIS | Реестр контроллеров данных, |
|
Положение | Положение об удалении, уничтожении или анонимизации персональных данных, опубликованное в Официальном вестнике от 28 октября 2017 года, |
|
Все подразделения и сотрудники Компании активно поддерживают ответственные подразделения в принятии технических и административных мер по обеспечению безопасности данных во всех средах, где обрабатываются персональные данные, с целью предотвращения незаконной обработки персональных данных, предотвращения незаконного доступа к персональным данным и обеспечения хранения персональных данных в соответствии с законодательством, путем надлежащего выполнения технических и административных мер, принятых ответственными подразделениями в рамках Политики, обучения и повышения осведомленности сотрудников подразделений, мониторинга и постоянного контроля. Ниже приведены наименования, подразделения и должностные инструкции лиц, участвующих в процессах хранения и уничтожения персональных данных;
ТИТУЛ | ЗАДАНИЕ |
|
| ||
IT | Отвечает за предоставление технических решений, необходимых для реализации политики. |
|
Другие члены комитета | Он отвечает за подготовку, разработку, исполнение, публикацию и обновление Политики в соответствующих средах, а также за то, чтобы сотрудники действовали в соответствии с Политикой. |
|
Электронные СМИ | Физическая среда |
Программное обеспечение (офисное ПО, портал) | Бумага |
Облачные системы | Ручные системы регистрации данных Письменные, печатные, визуальные средства информации |
Электронные письма |
|
Брандмауэр, обнаружение и блокирование вторжений, антивирус и т.д. |
|
Персональные компьютеры (настольные, портативные) |
|
Мобильные устройства (телефон, планшет и т.д.) |
|
Оптические диски (CD, DVD и т.д.) |
|
Съемные носители (USB, карты памяти и т.д.) |
|
Принтер, сканер, ксерокс |
|
Все персональные данные, полученные Компанией, хранятся и уничтожаются в соответствии с Законом. В связи с этим ниже приведены подробные разъяснения относительно хранения и уничтожения, соответственно.
5.1. Пояснения по хранению
Статья 3 Закона определяет понятие обработки персональных данных, статья 4 гласит, что обрабатываемые персональные данные должны быть связаны, ограничены и соразмерны целям их обработки и должны храниться в течение срока, предусмотренного соответствующим законодательством или необходимого для целей их обработки, а статьи 5 и 6 перечисляют условия обработки персональных данных.
Соответственно, в рамках деятельности нашей компании персональные данные хранятся в течение срока, предусмотренного соответствующим законодательством или в соответствии с целями обработки.
5.2. Юридические основания, требующие сохранения
В нашей компании персональные данные, обрабатываемые в рамках ее деятельности, хранятся в течение срока, предусмотренного соответствующим законодательством. В данном контексте персональные данные обрабатываются в рамках соответствующего законодательства, включая, но не ограничиваясь перечисленными ниже.
5.3. Цели обработки, требующие сохранения
Он хранит и использует персональные данные в целях обработки персональных данных, указанных в соответствующих статьях Политики защиты и обработки персональных данных, и в соответствии с условиями обработки персональных данных, указанными в статьях 5 и 6 Закона, и уничтожает персональные данные по должности или по требованию владельца персональных данных в случае, если все эти условия исчезают.
5.4. Причины, требующие уничтожения
Личные данные;
В таких случаях она должна быть удалена, уничтожена или ex officio удалена, уничтожена или анонимизирована Компанией по запросу соответствующего лица.
Технические и административные меры принимаются компанией в рамках адекватных мер, определенных и объявленных Правлением для специальных категорий персональных данных в соответствии со статьей 12 Закона и четвертым пунктом статьи 6 Закона для безопасного хранения персональных данных, предотвращения незаконной обработки, доступа и уничтожения персональных данных в соответствии с законом. Подробную информацию вы можете найти в нашей “Политике обработки и защиты специальных категорий персональных данных”.
6.1. Технические меры
6.2. Административные меры
Все операции, проведенные в рамках уничтожения, регистрируются и хранятся в нашей компании. Если правление не примет иного решения, наша компания выбирает соответствующий метод удаления, уничтожения или обезличивания персональных данных ex officio в соответствии с технологическими возможностями и стоимостью реализации, а также объясняет причину выбора соответствующего метода по запросу владельца персональных данных.
7.1. Методы удаления персональных данных
Удаление персональных данных – это процесс, в результате которого персональные данные становятся недоступными и не подлежащими повторному использованию каким-либо образом для соответствующих пользователей. Наша компания принимает все необходимые технические и административные меры в соответствии с технологическими возможностями и стоимостью их реализации для того, чтобы сделать удаленные персональные данные недоступными и не подлежащими повторному использованию соответствующими пользователями.
В связи с этим наша компания применяет следующие методы удаления персональных данных:
Среда записи данных | Описание |
|
| ||
Личные данные на серверах | Для персональных данных, хранящихся на серверах, удаление производится системным администратором путем снятия полномочий доступа соответствующих пользователей к тем данным, которые хранятся на серверах. срок истек. |
|
Персональные данные в электронных средствах массовой информации | Персональные данные, хранящиеся на электронных носителях, срок хранения которых истек, должны быть недоступны и не подлежат восстановлению никаким образом для сотрудников (соответствующих пользователей), кроме администратора базы данных. |
|
Персональные данные в физической среде | Что касается персональных данных, хранящихся в физической среде, то те из них, срок хранения которых истек, становятся недоступными и не подлежат повторному использованию каким-либо образом для других сотрудников, за исключением руководителя подразделения ответственный за архив документов. На сайте |
|
| Кроме того, процесс затемнения также осуществляется путем нанесения царапин / рисования / стирания таким образом, чтобы их нельзя было прочитать. |
|
Личные данные на переносных носителях | Персональные данные, хранящиеся на флеш-носителях, а также данные, срок хранения которых истек, шифруются системным администратором, доступ к ним разрешен только системному администратору, и хранятся в защищенных средах с ключи шифрования. |
|
7.2. Методы уничтожения персональных данных
Уничтожение персональных данных – это процесс, в результате которого персональные данные становятся недоступными, невосстановимыми и не подлежащими повторному использованию кем-либо каким-либо образом. Наша компания принимает все необходимые технические и административные меры по уничтожению персональных данных в соответствии с технологическими возможностями и стоимостью их реализации.
В связи с этим наша компания применяет следующие методы уничтожения персональных данных:
Среда записи данных | Описание |
|
| ||
Персональные данные в физической среде | Те персональные данные на бумажных носителях, срок хранения которых истек, безвозвратно уничтожаются в бумажных шредерах |
|
Персональные данные на оптических/магнитных носителях | Персональные данные, содержащиеся на оптических и магнитных носителях, уничтожаются физически, например, путем расплавления, сжигания или измельчения, по истечении срока, необходимого для их хранения. Кроме того, магнитные носители проходят через специальный устройство и данные на нем отображаются |
|
| не читается, если подвергнуть его воздействию сильного магнитного поля. |
|
7.3. Методы анонимизации персональных данных
Анонимизация персональных данных заключается в том, что персональные данные не могут быть связаны с идентифицированным или идентифицируемым физическим лицом ни при каких обстоятельствах, даже если эти персональные данные сопоставлены с другими данными. Для того чтобы персональные данные были обезличены, необходимо сделать их не связанными с идентифицированным или идентифицируемым физическим лицом, в том числе с помощью соответствующих методов с точки зрения носителя записи и соответствующей сферы деятельности, таких как обратное преобразование и сопоставление данных с другими данными нашей компании, получателей или групп получателей. Наша компания принимает все необходимые технические и административные меры по обезличиванию персональных данных в соответствии с технологическими возможностями и стоимостью реализации.
В этом контексте наша компания применяет следующие методы обезличивания персональных данных:
Методы анонимизации | Описание |
|
| ||
Персональные данные в физической среде | Данные, которые раскрывают личность персонального пользователя в бумажной среде, анонимизируются путем удаления и затемнения метод. |
|
Аудио- и видеозаписи / видеоматериалы, использованные в тренингах | Анонимизация личности людей в аудио- и видеозаписях/видеоматериалах с помощью технологий, позволяющих сделать их неузнаваемыми. |
|
Наша компания хранит и уничтожает персональные данные только в течение срока, указанного в соответствующем законодательстве, которое она обязана соблюдать, или в течение срока, необходимого для целей, для которых они обрабатываются. В данном контексте наша компания хранит и уничтожает персональные данные в течение максимальных сроков, указанных в таблице 11 сроков хранения и уничтожения ниже:
В соответствии со статьей 11 Положения, компания определила период периодического уничтожения в 6 месяцев. Соответственно, в нашей компании периодическое уничтожение проводится в мае и июне каждого года.
Настоящая Политика вступила в силу с момента ее публикации.
Группа данных, основанных на процессах |
Срок хранения |
Период уничтожения |
|
| |||
Файлы и личные данные пользователей (физические носители) |
Через 10 лет после окончания трудовых отношений | При первом периодическом уничтожении после окончания срока хранения |
|
Досье пользователя и персональные данные (электронная среда) |
Через 10 лет после окончания трудовых отношений | При первом периодическом уничтожении после окончания срока хранения |
|
Исходные данные для исследований |
10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
Видеозаписи, полученные с разрешения клиента |
Во время согласия | При первом периодическом уничтожении после окончания срока хранения |
|
Предложения, представленные компаниям в области физической среды |
2 года | При первом периодическом уничтожении после окончания срока хранения |
|
Заявки, поданные компаниям в электронной среде |
10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
Аудиозаписи и видеозаписи тренингов |
Во время согласия | При первом периодическом уничтожении после окончания срока хранения |
|
Документы, используемые в образовании |
10 лет | Непосредственно по окончании срока |
|
Формы оценки обучения |
1 год (физические) – 10 лет (электронные) | При первом периодическом уничтожении после окончания срока хранения |
|
Договоры с компаниями |
Юридические отношения + 10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
Кадровые файлы |
Юридические отношения + 10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
Записи по охране труда и технике безопасности |
Правовые отношения + 15 лет | При первом периодическом уничтожении после окончания срока хранения |
|
Бухгалтерский учет и финансовые процессы |
Юридические отношения + 10 лет | В первый периодический период уничтожения после окончания срок хранения |
|
| |||
| |||
Содержание электронной почты, работающее в рамках деятельности по обработке информации |
5 лет | При первом периодическом уничтожении после окончания срока хранения |
|
| |||
| |||
|
|
|
|
Электронная почта сотрудников в рамках деятельности ИТ-отдела |
Юридические отношения + 1 год | При первом периодическом уничтожении после окончания срока хранения |
|
| |||
Записи с камеры |
6 месяцев | При первом периодическом уничтожении после окончания срока хранения |
|
| |||
| |||
Юридические вопросы |
Юридические отношения + 10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
| |||
| |||
Деятельность подразделения по рекламе |
Юридические отношения + 10 лет | При первом периодическом уничтожении после окончания срока хранения |
|
| |||
|
История:
Подпись:
ОТРАСЛЕВАЯ ПОЛИТИКА КОМПАНИИ DETRO HEALTHCARE CHEMICALS ПО ЗАЩИТЕ И ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ОСОБОГО ХАРАКТЕРА
ОГЛАВЛЕНИЕ
1.1. ЦЕЛЬ И СФЕРА ПРИМЕНЕНИЯ ПОЛИТИКИ
Настоящая Политика по защите специальных категорий персональных данных (“Политика”), созданная в рамках Закона № 6698 о защите персональных данных (“Закон”), призвана обеспечить соблюдение Закона и определить правила, касающиеся защиты и обработки специальных категорий персональных данных нашей компанией.
1.2. ВСТУПЛЕНИЕ В СИЛУ И ВНЕСЕНИЕ ИЗМЕНЕНИЙ
Настоящая Политика вступила в силу в рамках проекта по соблюдению требований к защите персональных данных, осуществляемого компанией. Компания оставляет за собой право вносить изменения в Политику в соответствии с законодательными нормами.
Данные, касающиеся расы, этнического происхождения, политических взглядов, философских убеждений, религии, секты или других верований, внешнего вида и одежды, членства в ассоциациях, фондах или профсоюзах, здоровья, сексуальной жизни, судимостей, мер безопасности и биометрических данных.
2.1. ОБРАБОТКА И ПЕРЕДАЧА СПЕЦИАЛЬНЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
Наша компания чутко соблюдает правила, предусмотренные Законом, при обработке персональных данных, отнесенных Законом к “специальным категориям”. В статье 6 Закона ряд персональных данных, которые при незаконной обработке могут стать причиной виктимизации или дискриминации, определены как “специальные категории”. К ним относятся: раса, этническое происхождение, политические взгляды, философские убеждения, религия, секта или другие верования, внешний вид и одежда, ассоциации, фонды или членство в профсоюзах, здоровье, сексуальная жизнь, судимость и меры безопасности, а также биометрические и генетические данные.
В соответствии с законодательством специальные категории персональных данных могут обрабатываться и передаваться нашей компанией с явного согласия субъекта данных при условии принятия адекватных мер, которые будут определены Правлением PDP. Чувствительные персональные данные, не относящиеся к здоровью и сексуальной жизни субъекта данных, обрабатываются в случаях, предусмотренных законом, а чувствительные персональные данные, относящиеся к здоровью и сексуальной жизни субъекта данных, обрабатываются только в целях охраны здоровья населения, профилактической медицины, медицинской диагностики, лечения и услуг по уходу, планирования и управления услугами здравоохранения и финансирования, лицами или уполномоченными учреждениями и организациями под обязательством соблюдения конфиденциальности.
2.2. ПЕРЕДАЧА СПЕЦИАЛЬНЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ ЗА ГРАНИЦУ
Наша компания может передавать специальные категории персональных данных владельца персональных данных в соответствии с законными и правомерными целями обработки персональных данных, соблюдая необходимую осторожность, принимая необходимые меры безопасности и принимая адекватные меры, предусмотренные Правлением PDP; с явного согласия владельца данных, в зарубежные страны, где есть контролер данных с адекватной защитой или обязательством по адекватной защите. В случаях, когда адекватная защита отсутствует, обязательство о передаче данных за границу, опубликованное Управлением, будет подписано соответствующими сторонами и представлено на утверждение Совета.
2.3. ЗАЩИТА СПЕЦИАЛЬНЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
Наша компания действует деликатно в отношении защиты специальных категорий персональных данных, которые определены Законом как “специальные категории” и обрабатываются в соответствии с законодательством. В связи с этим технические и административные меры, принимаемые нашей компанией для защиты персональных данных, тщательно реализуются в отношении специальных категорий персональных данных, и в нашей компании проводится необходимый аудит.
Кроме того, принимаются технические и административные меры для обеспечения надлежащего уровня безопасности с учетом мер, определенных Советом по защите персональных данных в отношении специальных категорий персональных данных.
Общий принцип нашей компании – не обрабатывать специальные категории персональных данных, если на то нет оснований, вытекающих из закона. Ненужные специальные категории персональных данных удаляются или скрываются.
Соответственно, правила обеспечения безопасности специальных категорий персональных данных изложены в данной политике;
2.3.1. МЕРЫ ДЛЯ СОТРУДНИКОВ, УЧАСТВУЮЩИХ В ОБРАБОТКЕ СПЕЦИАЛЬНЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.3.2. ДЛЯ ЭЛЕКТРОННЫХ НОСИТЕЛЕЙ, НА КОТОРЫХ ОБРАБАТЫВАЮТСЯ И ХРАНЯТСЯ СПЕЦИАЛЬНЫЕ КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.3.3. ДЛЯ ФИЗИЧЕСКИХ СРЕД, В КОТОРЫХ ОБРАБАТЫВАЮТСЯ И ХРАНЯТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ОСОБОГО ХАРАКТЕРА
2.3.4. МЕРЫ, КАСАЮЩИЕСЯ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОСОБОГО ХАРАКТЕРА