Защита персональных данных
ПОЛИТИКА В ОБЛАСТИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ОТКРЫТОГО АКЦИОНЕРНОГО ОБЩЕСТВА «МОГИЛЕВСКИЙ МЕТАЛЛУРГИЧЕСКИЙ ЗАВОД»
Деятельность предприятия в области защиты персональных данных направлена на обеспечение прав и свобод граждан при обработке их персональных данных, сохранение конфиденциальности, целостности и подлинности персональных данных и их защиту, минимизацию факторов, воздействующих на защиту персональных данных.
Достижение указанных целей предполагает решение следующих задач:
- предотвращение неправомерного, случайного и иного несанкционированного доступа третьих лиц к персональным данным;
- предупреждение преднамеренных программно-технических и иных воздействий с целью хищения, копирования, блокирования, распространения персональных данных, их порчи, уничтожения или разрушения в процессе обработки;
- предупреждение возможного ущерба, вызванного неправомерными умышленными или неосторожными действиями юридических и (или) физических лиц путем безвозмездного присвоения информации или ее разглашения, нарушением установленных норм, регулирующих обработку и защиту персональных данных.
При реализации задач по защите персональных данных необходимо соблюдение следующих принципов:
- Справедливости. Обработка персональных данных должна обеспечивать справедливое соотношение интересов всех заинтересованных лиц;
- Законности. Обработка данных осуществляется с согласия их субъекта, за исключением предусмотренных законодательством случаев;
- Ограничения целью. Обработка данных должна ограничиваться достижением конкретных, заранее заявленных законных целей;
- Минимизации данных. Обрабатываемые данные не должны быть избыточными по отношению к заявленным целям обработки;
- Прозрачности. Субъекту персональных данных в порядке и на условиях, установленных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
- Точности. Предприятие обязано обеспечить достоверность обрабатываемых им персональных данных, обновлять их при необходимости;
- Ограничения хранения. Персональные данные должны храниться в форме, позволяющей идентифицировать субъекта персональных данных. Хранить их можно не дольше, чем этого требуют заявленные цели обработки.
- Преемственности и непрерывности совершенствования. Модернизация и расширение мер и средств защиты персональных данных осуществляется на основе постоянного мониторинга процессов их обработки, выявления и анализа угроз, разработки мер их предупреждения, внедрения новых способов их защиты.
Высшее руководство предприятия принимает на себя ответственность за результативность системы защиты персональных данных, обязательства по реализации заявленной Политики, в том числе по обеспечению соответствия деятельности предприятия установленным требованиям, доведению и разъяснению персоналу положений Политики, применение мышления на основе рисков, как минимум при создании и актуализации системы защиты персональных данных, ее процессов, выделению необходимых для этого ресурсов, анализу на постоянную пригодность Политики и улучшению действующей системы защиты персональных данных.
