Квартиры в ЖК «Совушки»


Сведения о реализуемых требованиях к защите персональных данных АО «СЗ «Партнер-Строй»


1. АО «СЗ «Партнер-Строй» (ИНН 7203062823, ОГРН 1027200785842, юридический адрес: 625048, г. Тюмень, ул. Холодильная, д. 114, пом. 53) реализует следующие требования законодательства РФ в области персональных данных:

  • требования о соблюдении конфиденциальности персональных данных;
  • требования об обеспечении реализации субъектом персональных данных своих прав, включая право на доступ к информации;
  • требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению или уточнению неполных или неточных данных);
  • требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • иные требования законодательства РФ.

2. АО «СЗ «Партнер-Строй» самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных.
3. В целях исполнения требований законодательства РФ в области персональных данных АО «СЗ «Партнер-Строй» разработана и применяется Политика обработки персональных данных, которая является основополагающим локальным правовым актом, определяющим основные направления деятельности АО «СЗ «Партнер-Строй» в области обработки и защиты персональных данных, оператором которых является АО «СЗ «Партнер-Строй».
4. Созданные в АО «СЗ «Партнер-Строй» условия защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
5. В АО «СЗ «Партнер-Строй» в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс мер, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных:


  • разработаны локальные акты по вопросам обработки персональных данных;
  • назначены ответственные лица за организацию обработки и обеспечение защиты персональных данных;
  • введен в действие комплект методических документов, определяющий правила обработки и защиты работники ознакомлены с внутренними документами, регламентирующими обработку и защиту персональных данных;
  • определен уровень защищенности персональных данных при обработке в информационных системах персональных данных;
  • установлены правила разграничения доступа к персональным данным, обрабатываемых в информационных системах персональных данных;
  • ограничен доступ в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
  • организовано резервирование и восстановление работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлены требования к сложности паролей для доступа к информационным системам персональных данных;
  • осуществляется антивирусный контроль, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
  • организовано своевременное обновление программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
  • по обнаружению фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
  • осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных;
  • обеспечена безопасность помещений, в которых размещена информационная система;
  • обеспечена сохранность носителей персональных данных;
  • утвержден перечень лиц. доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
  • назначено должностное лицо, ответственный за обеспечение безопасности персональных данных в информационной системе;
  • лица, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы об особенностях и правилах осуществления такой обработки, локальными актами установлены места хранения персональных данных и перечень лиц, осуществляющих обработку персональных данных.