1. Основные термины и определения
В настоящей политике используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор – Ассоциация «БК «УГМК», самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Общие положения
Ассоциация «БК «УГМК», основываясь на целях безусловного выполнения требований законодательства РФ и поддержания своей деловой репутации, считает своими задачами исполнение принципов справедливости, законности, конфиденциальности, безопасности при обработке персональных данных.
Настоящая политика в отношении обработки персональных данных:
разработана с учетом требований Конституции РФ, законодательства Российской Федерации, нормативных правовых актов Российской Федерации в области персональных данных;
определяет основные принципы, цели и способы обработки персональных данных, состав субъектов персональных данных и их права, действия Ассоциации «БК «УГМК» при обработке персональных данных, меры, принимаемые Ассоциацией «БК «УГМК» по защите персональных данных, а также меры по контролю за соблюдением требований законодательства и данной политики;
является общедоступным документом, которым регулируется деятельность Ассоциации «БК «УГМК» при обработке персональных данных.
3. Информация об операторе
Наименование: Ассоциация «БК «УГМК» ИНН: 6606014605
Адрес местонахождения: 624091 Свердловская область г. Верхняя Пышма, ул. Успенский проспект, д. 1
Телефон: +7 (34368) 9-88-12
Реестр операторов персональных данных: http://rkn.gov.ru/personal-data/register/, № 66-19-005988, Приказ № 88 от 03.07.2019 г.
4. Правовые основания обработки персональных данных
Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:
Конституции Российской Федерации;
Трудового кодекса Российской Федерации;
Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;
Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
5. Цели обработки персональных данных, субъекты и категории (перечень) персональных данных, срок обработки персональных данных
5.1. Цель обработки персональных данных: выполнение условий трудовых договоров, соглашений, локальных нормативных актов работодателя, оформление документов связанных с выполнением условий трудовых договоров, соглашений, локальных нормативных актов работодателя.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже; данные параметров игры (координаты, скорость и пр.), в т. ч. статистических данных, сведения о профессиональном пути, профессиональных и личных интересах и предпочтениях, в том числе о возрасте и причинах начала занятия баскетболом, о наименовании и место нахождении баскетбольных школ, в которых происходило обучение, периодах обучения в них, о годе выпуска из баскетбольной школы, ФИО обучавших тренеров; сведения о наличии спортивного статуса «Иностранный игрок», «Легионер»; сведений о владении языками; сведения о достижениях в карьере, наградах; сведения об известных спортсменах-родственниках; сведения о причинах выбора баскетбола, как вида спорта; сведения о главной спортивной цели, любимых баскетболист(ах(ках) и спортсменах в других видах спорта; сведения о хобби; сведения о предполагаемых возрасте, месте и причинах завершения баскетбольной игровой карьеры; сведения о жизненных целях, не связанных с баскетболом, после завершения баскетбольной игровой карьеры; сведения о профилях в социальных сетях.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.2. Цель обработки персональных данных: обеспечение безопасности работников.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пол; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.3. Цель обработки персональных данных - обеспечение сохранности имущества работников и работодателя.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пол; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.4. Цель обработки персональных данных – осуществление коммуникаций, в том числе, по каналам связи.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пол; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; номера телефонов (мобильного, домашнего); адрес электронной почты; данные о месте работы и должности.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.5. Цель обработки персональных данных - исполнение требований пропускного режима и режима видеонаблюдения в месте работы.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пол; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографиии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
ранение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.6. Цель обработки персональных данных - оформление полисов Добровольного медицинского страхования.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пол; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные документа, удостоверяющего личность за пределами Российской Федерации; подпись (автограф); антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографиии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; сведения о трудовом стаже.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК».
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.7. Цель обработки персональных данных - проведение семинаров, конференций, совещаний, встреч и т.д.
- фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные документа, удостоверяющего личность за пределами Российской Федерации; подпись (автограф); данные о наличии/отсутствии судимости; банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже; данные параметров игры (координаты, скорость и пр.), в т. ч. статистических данных, сведения о профессиональном пути, профессиональных и личных интересах и предпочтениях, в том числе о возрасте и причинах начала занятия баскетболом, о наименовании и место нахождении баскетбольных школ, в которых происходило обучение, периодах обучения в них, о годе выпуска из баскетбольной школы, ФИО обучавших тренеров; сведения о наличии спортивного статуса «Иностранный игрок», «Легионер»; сведений о владении языками; сведения о достижениях в карьере, наградах; сведения об известных спортсменах-родственниках; сведения о причинах выбора баскетбола, как вида спорта; сведения о главной спортивной цели, любимых баскетболист(ах(ках) и спортсменах в других видах спорта; сведения о хобби; сведения о предполагаемых возрасте, месте и причинах завершения баскетбольной игровой карьеры; сведения о жизненных целях, не связанных с баскетболом, после завершения баскетбольной игровой карьеры; сведения о профилях в социальных сетях.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), трансграничная передача персональных данных, обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.8. Цель обработки персональных данных - осуществление хозяйственной, предпринимательской деятельности, исполнение договоров, одной из сторон (либо выгодоприобретателем) которого является Клуб.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; данные о наличии/отсутствии судимости; подпись (автограф); банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК», законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), трансграничная передача персональных данных, обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.9. Цель обработки персональных данных - осуществление деятельности в области спорта.
- фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже; данные параметров игры (координаты, скорость и пр.), в т. ч. статистических данных, сведения о профессиональном пути, профессиональных и личных интересах и предпочтениях, в том числе о возрасте и причинах начала занятия баскетболом, о наименовании и место нахождении баскетбольных школ, в которых происходило обучение, периодах обучения в них, о годе выпуска из баскетбольной школы, ФИО обучавших тренеров; сведения о наличии спортивного статуса «Иностранный игрок», «Легионер»; сведений о владении языками; сведения о достижениях в карьере, наградах; сведения об известных спортсменах-родственниках; сведения о причинах выбора баскетбола, как вида спорта; сведения о главной спортивной цели, любимых баскетболист(ах(ках) и спортсменах в других видах спорта; сведения о хобби; сведения о предполагаемых возрасте, месте и причинах завершения баскетбольной игровой карьеры; сведения о жизненных целях, не связанных с баскетболом, после завершения баскетбольной игровой карьеры; сведения о профилях в социальных сетях.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК»; законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), трансграничная передача персональных данных, обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
5.10. Цель обработки персональных данных: ведение кадрового, бухгалтерского учета, в том числе, выплата заработной платы, премий, бонусов, осуществление иных выплат.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже; данные параметров игры (координаты, скорость, броски и пр.), в т. ч. статистических данных, сведения о профессиональном пути, профессиональных и личных интересах и предпочтениях, в том числе о возрасте и причинах начала занятия баскетболом, о наименовании и место нахождении баскетбольных школ, в которых происходило обучение, периодах обучения в них, о годе выпуска из баскетбольной школы, ФИО обучавших тренеров; сведения о наличии спортивного статуса «Иностранный игрок/легионер»; сведений о владении языками; сведения о достижениях в карьере, наградах; сведения об известных спортсменах-родственниках; сведения о причинах выбора баскетбола, как вида спорта; сведения о главной спортивной цели, любимых баскетболист(ах(ках) и спортсменах в других видах спорта; сведения о хобби; сведения о предполагаемых возрасте, месте и причинах завершения баскетбольной игровой карьеры; сведения о жизненных целях, не связанных с баскетболом, после завершения баскетбольной игровой карьеры; сведения о профилях в социальных сетях.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциацией «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциацией «Баскетбольный клуб «УГМК»; законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), трансграничная передача персональных данных, обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных - срок обработки персональных данных устанавливается - 15 лет.
5.11. Цель обработки персональных данных - содействие в организации, подготовке и последующем участии баскетбольных команд в соревнованиях российского и международного уровня.
- категории (перечень) персональных данных: фамилия, имя, отчество; возраст; пола; дата и место рождения; паспортные данные; адрес места регистрации; адрес места фактического проживания; гражданство; данные документов воинского учета; данные водительского удостоверения; данные документа, удостоверяющего личность за пределами Российской Федерации; данные документа, содержащиеся в свидетельстве о рождении; подпись (автограф); данные о наличии/отсутствии судимости; банковские реквизиты; антропометрические данные; биометрические данные; медицинские данные; данные о состоянии здоровья; фотографии; видеозаписи; номера телефонов (мобильного, домашнего); адрес электронной почты; данные страхового номера индивидуального лицевого счета (СНИЛС); ИНН; данные о месте работы и должности; данные, содержащиеся в трудовой книжке; данные об образовании; данные о семейном положении; данные об имущественном положении (включая сведения о доходах, финансовых обязательствах субъекта персональных данных); сведения о трудовом стаже; данные параметров игры (координаты, скорость и пр.), в т. ч. статистических данных, сведения о профессиональном пути, профессиональных и личных интересах и предпочтениях, в том числе о возрасте и причинах начала занятия баскетболом, о наименовании и место нахождении баскетбольных школ, в которых происходило обучение, периодах обучения в них, о годе выпуска из баскетбольной школы, ФИО обучавших тренеров; сведения о наличии спортивного статуса «Иностранный игрок», «Легионер»; сведений о владении языками; сведения о достижениях в карьере, наградах; сведения об известных спортсменах-родственниках; сведения о причинах выбора баскетбола, как вида спорта; сведения о главной спортивной цели, любимых баскетболист(ах(ках) и спортсменах в других видах спорта; сведения о хобби; сведения о предполагаемых возрасте, месте и причинах завершения баскетбольной игровой карьеры; сведения о жизненных целях, не связанных с баскетболом, после завершения баскетбольной игровой карьеры; сведения о профилях в социальных сетях.
- субъекты персональных данных: штатные и нештатные работники, состоящие в трудовых/договорных отношениях с Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - покупатели/клиенты Ассоциации «Баскетбольный клуб «УГМК»; физические лица – контрагенты/представители контрагентов по договорам, заключенным Ассоциацией «Баскетбольный клуб «УГМК»; физические лица - посетители Ассоциации «Баскетбольный клуб «УГМК»; законные представители.
- действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), трансграничная передача персональных данных, обезличивание, блокирование, удаление, уничтожение персональных данных.
- срок обработки персональных данных – срок обработки персональных данных устанавливается - 15 лет.
Не допускается обработка персональных данных, которые не отвечают целям обработки.
6. Принципы обработки персональных данных
Обработка персональных данных в Ассоциации «БК «УГМК» ведется с учетом обеспечения защиты прав и свобод как работников Ассоциация «БК «УГМК», так и иных лиц при обработке их персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну на основе следующих принципов:
Обработка персональных данных должна осуществляться на законной и справедливой основе.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Действия с персональными данными
Ассоциация «БК «УГМК» осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
В Ассоциации «БК «УГМК» обработка персональных данных осуществляется следующими способами:
автоматизированная обработка персональных данных;
неавтоматизированная обработка персональных данных;
смешанная обработка персональных данных.
8. Меры по выполнению обязанностей Ассоциации «БК «УГМК» в обеспечении безопасности персональных данных при их обработке:
Носители информации, содержащие персональные данные, хранятся в специальных строго контролируемых помещениях, расположенных в пределах границ контролируемых и охраняемых зон.
Помещения, где хранятся персональные данные, и технические средства, с помощью которых производится обработка персональных данных, находятся под круглосуточной охраной.
Информационный доступ к техническим средствам, с помощью которых производится обработка персональных данных, реализован через автоматизированные рабочие места, защищенные от несанкционированного доступа. В зависимости от степени критичности информации разграничение (ограничение) доступа проводится программно-аппаратными средствами идентификации и аутентификации пользователей.
Разграничен (ограничен) доступ персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также где хранятся носители с персональными данными.
Информация доступна лишь для строго определенных работников. Производится запись (логирование) входа/выхода работников в/из операционную(ой) систему(ы), работы в автоматизированных рабочих местах, доступа к базам данных.
Реализована защита информации от сбоев оборудования и вредоносного программного обеспечения. Применяется система восстановления информации.
При работе в сетях безопасность информации обеспечивается средствами межсетевого экранирования, созданием демилитаризованных зон, виртуальных частных сетей, защищенных каналов связи, применением защищенных протоколов передачи информации и программно-аппаратных средств шифрования информации.
9. Ответственность и контроль за соблюдением требований настоящей политики и законодательства в области персональных данных
Ответственным за соблюдением требований законодательства в области персональных данных и настоящей политики является Директор Ассоциации «БК «УГМК».
В Ассоциации «БК «УГМК» приказом Директора назначается лицо, ответственное за организацию обработки и обеспечение защиты персональных данных.
Лицо, ответственное за организацию и обеспечение защиты персональных данных, в рамках выполнения положений настоящей политики и законных актов Российской Федерации в области персональных данных уполномочено:
определять угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
планировать применение организационных и технических мер по обеспечению защиты персональных данных при их обработке в информационных системах персональных данных, необходимых для противодействия угрозам безопасности персональных данных и выполнения требований к защите персональных данных;
организовывать контроль и/или аудит соответствия принятых мер защиты при обработке персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных», нормативным правовым актам, требованиям нормативных актов к защите персональных данных, локальным актам;
оценивать эффективность принимаемых мер по обеспечению защиты персональных данных до ввода в эксплуатацию информационной системы персональных данных и организовывать мониторинг уровня защищенности персональных данных при эксплуатации информационной системы персональных данных;
проводить анализ по фактам нарушения положений настоящей политики;
разрабатывать и принимать соответствующие меры на поддержание необходимого уровня защищенности персональных данных;
организовывать прием и обработку обращений и запросов регулирующих органов РФ, субъектов персональных данных или их представителей.
Лица, виновные в нарушении норм действующего законодательства Российской Федерации в области персональных данных могут быть привлечены к дисциплинарной, административной, гражданской и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
10. Права субъектов персональных данных
Субъект персональных данных имеет право на получение сведений об обработке его персональных данных в Ассоциации «БК «УГМК», в том числе содержащую:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
11) иные сведения, предусмотренные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» или другими федеральными законами.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Субъект персональных данных имеет право на:
уточнение своих персональных данных, их блокирование или уничтожение, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
отзыв согласия на обработку персональных данных;
осуществление иных прав, предусмотренных законодательством Российской Федерации в области персональных данных.
Для реализации своих прав и законных интересов субъект персональных данных может обратиться к Ассоциации «БК «УГМК».
Ассоциация «БК «УГМК» рассматривает обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуации в досудебном порядке.
Субъект персональных данных вправе обжаловать действия или бездействие Ассоциации «БК «УГМК» путем обращения в уполномоченных орган по защите прав субъектов персональных данных.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе в судебном порядке.
11. Заключительные положения
Настоящая политика разработана Ассоциацией «БК «УГМК» и утверждена приказом Директора Ассоциации «БК «УГМК».
Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора.
Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных
Контроль исполнения требований настоящей Политики осуществляется ответственными за обеспечение безопасности персональных данных.
Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.