1. Термины и определения
В настоящей Политике конфиденциальности данных (далее – Политике) применяются термины и сокращения, перечисленные ниже:
1.1 РОО «КФШ» – Республиканское общественное объединение «Казахстанская федерация шахмат»
1.2 Аккредитационная комиссии – это коллегиальный экспертный орган, который проводит комплексную оценку деятельности шахматных школ;
1.3 Персональные данные – сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и/или ином материальном носителе.
1.4 Школа (Субъект) — юридическое лицо либо индивидуальный предприниматель, осуществляющий деятельность в сфере обучения шахматам, которое в рамках прохождения аккредитации предоставляет и размещает на сайте Казахстанской федерации шахмат сведения, необходимые для оценки уровня тренерской и образовательной деятельности. Указанные данные используются исключительно в целях проведения аккредитации, подтверждения статуса школы и информирования пользователей сайта о результатах аккредитации.
1.5 Законодательство Республики Казахстан (РК) о персональных данных и их защите – Закон Республики Казахстан «О персональных данных и их защите» от 21.05.2013 № 94-V и соответствующих нормативных правовых актах, включая Приказы Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12.06.2023 № 179/НҚ и 23.10.2020 № 21498, определяющие правила сбора, обработки и защиты персональных данных;
1.6 Если иное не определено в настоящей Политике, в остальном используются термины и определения, изложенные в законодательство РК о персональных данных и их защите, включая «субъект персональных данных», «сбор персональных данных» и «обработка персональных данных», и иные термины и определения.
2. Область применения
2.1 В область действия настоящей Политики входят все бизнес-процессы РОО «КФШ», вся обрабатываемая информация, включая конфиденциальные данные и персональные данные, информационные системы и программное обеспечение, средства их поддержки (оборудование), а также все пользователи информационных систем и работники РОО «КФШ».
2.2 Требования настоящей Политики распространяются на всех работников РОО «КФШ», имеющим доступ к конфиденциальным данным и персональным данным, участвующим в сборе и обработке персональных данных, а также для сторонних организаций и подрядчиков на основании договорных обязательств.
3. Общие положения
3.1 Настоящая Политика разработана в соответствии с требованиями законодательства РК о персональных данных и их защите, внутренними нормативными документами РОО «КФШ», включая Политику конфиденциальности РОО «КФШ»
3.2 Целью Настоящей Политики является обеспечение защиты конфиденциальности и безопасности персональных данных физических и юридических лиц.
3.3 Исходя из необходимости обеспечения разных уровней защиты к разным видам данных, в том числе информации, хранимой и обрабатываемой в информационных системах РОО «КФШ», владельцы данных должны классифицировать уровень конфиденциальности данных.
3.4 Перечисленные ниже процедуры детализируются в соответствующих внутренних нормативных документах Компании:
3.4.1 порядок дачи (отзыва) согласия субъекта на сбор, обработку персональных данных;
3.4.2 порядок определения перечня персональных данных (общедоступных и ограниченного доступа), необходимого и достаточного для выполнения осуществляемых ими задач для достижения целей Компании;
3.4.3 порядок сбора персональных данных;
3.4.4 порядок предоставления доступа к персональным данным;
3.4.5 порядок обработки персональных данных включая накопление, хранение, изменение, дополнение персональных данных;
3.4.6 использование, распространение и обезличивание персональных данных;
3.4.7 блокирование и уничтожение персональных данных;
3.4.8 порядок осуществления РОО «КФШ» мер по защите персональных данных в том числе по предотвращению несанкционированного доступа к персональным данным, и иным вопросам управления инцидентами ИБ в том числе уведомления уполномоченного органа в соответствии с законодательством РК о персональных данных и их защите.
4. Политика компании в отношении сбора, обработки и защиты персональных данных
4.1 Принципы по сбору, обработке и защите персональных данных.
4.1.1 Сбор, обработка и защита персональных данных в РОО «КФШ» осуществляются в соответствии с принципами, определенными в законодательстве РК о персональных данных и их защите:
· соблюдения конституционных прав и свобод человека и гражданина;
· законности;
· конфиденциальности персональных данных ограниченного доступа;
· равенства прав субъектов персональных данных и компании в роли собственника персональных данных и/или оператора персональных данных;
· обеспечения безопасности личности, Компании и государства.
4.1.2 Сбор персональных данных осуществляется:
· непосредственно от субъекта персональных данных;
· законного представителя субъекта персональных данных;
· из общедоступных источников персональных данных;
· от третьих лиц.
4.2 Цели сбора и обработки персональных данных:
4.2.1 РОО «КФШ» осуществляет сбор и обработку персональных данных, в перечисленных ниже случаях в достаточном и необходимым для достижения целей деятельности РОО «КФШ»:
· в рамках деятельности РОО «КФШ» в соответствии с применимым законодательством и нормативными правовыми актами Республике Казахстан (далее – РК), Уставом РОО «КФШ» и внутренними нормативными документами РОО «КФШ»;
4.3 Категорий субъектов персональных данных, по которым РОО «КФШ» осуществляет сбор, обработку и защиту персональных данных следующих:
4.3.1 персональные данные Школы (Субъекта)
4.3.2 персональные данные физических лиц, состоящих в договорных и иных гражданско-правовых отношениях со Школой (Субъектом);
4.4 Сведения, содержащие персональные данные, обрабатываются в рамках бизнес-процессов Аккредитационной комиссии, в объеме, определяемом внутренними нормативными документами РОО «КФШ»;
4.5 Состав персональных данных, по которым в РОО «КФШ» осуществляется сбор и обработка, определяется Перечнем сведений с выделением бизнес-процессов, содержащих персональные данные, с разделением на общедоступные и ограниченного доступа и иными сведениями, перечисленными ниже:
4.6 нормативные правовые акты, с указаниями на задачи по сбору и обработке персональных данных;
4.7 бизнес-процессы Школы (Субъекта), содержащие персональные данные включая персональные данные ограниченного доступа;
4.8 база и/или электронного информационного ресурса, в которых осуществляется сбор и обработка персональных данных;
4.9 перечень лиц, осуществляющих сбор и обработку персональных данных либо имеющих к ним доступ;
4.10 разделение персональных данных на общедоступных персональных данных и персональных данных ограниченного доступа;
4.11 перечень лиц, имеющих доступ к персональным данным ограниченного доступа, а также срок хранения персональных данных.
4.12 По результатам текущей деятельности Компанией могут быть внесены изменения и дополнения в перечень персональных данных, с обоснованием их необходимости или на основании соответствующих документов, подтверждающих их достоверность.
4.13 Требования к сбору и обработке персональных данных:
4.13.1 Сбор и обработка персональных данных осуществляется структурными подразделениями РОО «КФШ» в рамках бизнес-процессов, в объеме, определяемом внутренними нормативными документами РОО «КФШ», положениями о структурных подразделениях, должностными инструкциями РОО «КФШ».
4.13.2 Сбор и обработка персональных данных осуществляется РОО «КФШ» после получения согласия субъекта персональных данных путем подписания формы согласия на сбор и обработку персональных данных, содержащего перечисленные ниже сведения:
· наименование Школы (Субъекта);
· фамилию, имя, отчество Руководителя Школы (Субъекта);
· иные сведения о Школе (Субъекте), определяемые РОО «КФШ».
4.13.3 Использование персональных данных, определенных РОО «КФШ» в перечне персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач, должно осуществляться только для ранее заявленных целей их сбора с сохранением конфиденциальности персональных данных.
4.13.4 Хранение персональных данных, содержащихся в электронных информационных ресурсах, осуществляется РОО «КФШ» в электронной базе, находящейся на хостинге сайта, расположенном на территории РК, с принятием необходимых мер по защите персональных данных.
4.14 Конфиденциальность и защита персональных данных ограниченного доступа.
4.14.1 Сведения, содержащие персональные данные ограниченного доступа, являются конфиденциальными.
4.14.2 Лица, которым стали известны персональные данные ограниченного доступа в связи с профессиональной, служебной необходимостью, а также трудовыми отношениями, обязаны обеспечивать их конфиденциальность.
4.14.3 Все меры конфиденциальности при сборе, обработке и хранении персональных данных ограниченного доступа распространяются на электронные, бумажные и (или) иные материальные носители информации.
4.14.4 В отношении персональных данных ограниченного доступа, РОО «КФШ» предпринимает следующие дополнительные меры зашиты, в соответствии законодательством РК о персональных данных и их защите:
· сбор и обработка персональных данных ограниченного доступа осуществляются посредством объектов информатизации, размещенных на территории РК;
· хранение и передача персональных данных ограниченного доступа осуществляются с использованием средств криптографической защиты информации;
· обеспечивается установка средств защиты информации, обновлений программного обеспечения на технических средствах, осуществляющих обработку персональных данных ограниченного доступа;
· обеспечивается ведение журнала событий систем управления базами;
· обеспечивается ведение журнала действий пользователей, имеющих доступ к персональным данным ограниченного доступа;
· применяются средства контроля целостности персональных данных ограниченного доступа;
4.15 Лицо, ответственное за организацию сбора и обработки персональных данных.
4.15.1 РОО «КФШ» соответствующим приказом назначает лицо, ответственного за организацию обработки персональных данных, которое обязано:
· осуществлять внутренний контроль за соблюдением РОО «КФШ» и его работниками законодательства РК о персональных данных и их защите, в том числе требований к защите персональных данных;
· доводить до сведения работников РОО «КФШ» положения законодательства РК о персональных данных и их защите по вопросам обработки персональных данных, требования к защите персональных данных;
· обеспечить заполнение и актуализацию перечня персональных данных, необходимый и достаточный для выполнения осуществляемых задач по деятельности РОО «КФШ»;
· осуществлять контроль за приемом и обработкой обращений субъектов персональных данных или их законных представителей;
· при возникновении инцидентов информационной безопасности, связанных с нарушением безопасности персональных данных, с незаконным доступом к персональным данным ограниченного доступа, совместно с работником, ответственным за управление инцидентами информационной безопасности РОО «КФШ», обеспечить уведомление уполномоченного органа о данном нарушении в течение одного рабочего дня c момента обнаружения данного нарушения.
5. Ответственность
5.1 Руководители подразделений отвечают за внедрение и контроль за выполнением положений данной Политики.
5.2 За несоблюдение положений Политики могут применяться дисциплинарные меры в соответствии с внутренними регламентами РОО «КФШ». Лица, виновные в нарушении норм, регулирующих сбор, обработку и защиту персональных данных Работника, несут ответственность в соответствии с действующим законодательством РК.
6. Частота пересмотра
6.
6.1 Настоящая Политика подлежит пересмотру при значительных изменениях в компании, а также на периодической основе, но не реже чем каждые 3 год.