Политика конфиденциальности
Политика ФБУ "НТЦ ЯРБ" в отношении защиты и обработки персональных данных
Политика федерального бюджетного учреждения «Научно-технический центр по ядерной и радиационной безопасности» (далее — ФБУ «НТЦ ЯРБ) в отношении защиты и обработки персональных данных (далее — Политика) разработана в целях обеспечения требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
ФБУ «НТЦ ЯРБ» при обработке персональных данных неукоснительно соблюдает основные принципы и правила, установленные Федеральным законом «О персональных данных». Персональные данные, обрабатываемые в ФБУ «НТЦ ЯРБ», относятся к сведениям конфиденциального характера.
ФБУ «НТЦ ЯРБ» путем реализации комплекса правовых, организационных и технических мер по обеспечению безопасности персональных данных выполняет общие требования законодательства в области персональных данных:
-
требования о соблюдении конфиденциальности персональных данных;
-
требования об обеспечении реализации субъектом персональных данных своих прав;
-
требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных с принятием (обеспечением принятия) мер по удалению или уточнению неполных или неточных данных;
-
требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
В целях обеспечения конфиденциальности и защиты персональных данных в ФБУ «НТЦ ЯРБ» определены актуальные угрозы безопасности персональных данных при их обработке в информационных системах и применяются необходимые меры по обеспечению безопасности персональных данных, включающие в себя установление правил доступа к персональным данным и их хранения, использование сертифицированных средств защиты информации, учет машинных носителей персональных данных, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по предотвращению такого доступа, восстановление персональных данных модифицированных или уничтоженных в следствие несанкционированного доступа к ним, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными.
В ФБУ «НТЦ ЯРБ» назначен ответственный за организацию обработки персональных данных, а также разработаны и изданы локальные нормативные акты, регулирующие обработку и защиту персональных данных.
ФБУ «НТЦ ЯРБ» соблюдает права субъектов персональных данных, установленные Федеральным законом «О персональных данных», а именно:
-
право на свободный бесплатный доступ субъекта к своим персональным данным и получение информации, касающейся обработки его персональных данных;
-
право субъекта персональных данных требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-
право отозвать согласие на обработку персональных данных;
-
право обжаловать действия или бездействия ФБУ «НТЦ ЯРБ» путем обращения в уполномоченный орган по защите прав субъектов персональных данных – Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
ФБУ «НТЦ ЯРБ» осуществляет внутренний контроль за соответствием обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, а также проводит оценку эффективности применяемых мер по обеспечению безопасности персональных данных.
Работники ФБУ «НТЦ ЯРБ», имеющие доступ к персональным данным, принимают на себя обязательство соблюдать нормы, регулирующие обработку и защиту персональных данных, установленные законодательством Российской Федерации.
Пересмотр и обновление настоящей Политики осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения безопасности, обрабатываемых в ФБУ «НТЦ ЯРБ» персональных данных.
Политика утверждена приказом ФБУ "НТЦ ЯРБ" от 01.10.2021 №133.