ВИТЯГ з Порядку обробки та захисту персональних даних у базах персональних даних КРЕДИТНОЇ СПІЛКИ « Надія».
затвердженого Наказом голови правління від 06 травня 2014 р.
4. Загальний порядок обробки персональних даних членів кредитної спілки
4.1. Персональні дані мають бути точними, достовірними, у разі необхідності – оновлюватися.
4.2. Склад та зміст персональних даних мають бути відповідними та ненадмірними стосовно визначеної мети їх обробки.
4.3. Обсяг персональних даних, які обробляються кредитною спілкою визначається відповідно до закону.
4.4. Строк та умови зберігання персональних даних, умови та процедури зміни, видалення або знищення персональних даних визначаються відповідно до вимого нормативно-правових актів.
4.5. Кредитна спілка, крім випадків, передбачених законодавством України, повідомляє суб’єкта персональних даних про склад і зміст зібраних персональних даних, його права, визначені Законом, мету збору персональних даних та третіх осіб, яким передаються його персональні дані в момент збору персональних даних.
Володілець зберігає інформацію (документи), які підтверджують надання заявнику вищезазначеної інформації протягом усього періоду обробки персональних даних.
4.6. Персональні дані обробляються у формі, що допускає ідентифікацію фізичної особи, якої вони стосуються, у строк не більше, ніж це необхідно відповідно до мети їх обробки. В будь-якому разі вони обробляються у формі, що допускає ідентифікацію фізичної особи, якої вони стосуються, не довше, ніж це передбачено законодавством у сфері архівної справи та діловодства.
4.7. Видалення та знищення персональних даних здійснюється у спосіб, що виключає подальшу можливість поновлення таких персональних даних.
4.8. Кредитна спілка самостійно визначає процедуру збереження інформації про операції, пов’язані з обробкою персональних даних суб’єкта та доступом до них. Кредитна спілка веде облік операцій, пов’язаних з обробкою персональних даних суб’єкта та доступом до них за допомогою автоматизованої системи така система автоматично фіксує вказану інформацію.
5. Забезпечення захисту персональних даних членів кредитної спілки
5.1. Кредитна спілка самостійно визначає перелік і склад заходів, спрямованих на безпеку обробки персональних даних, з урахуванням вимог законодавства у сферах захисту персональних даних, інформаційної безпеки.
5.2. Для забезпечення захисту персональних даних голова правління кредитної спілки призначає особу, відповідальну за захист персональних даних у кредитній спілці (надалі – відповідальна особа).
5.3. На відповідальну особу що організовує роботу, пов’язану із захистом персональних даних при їх обробці в кредитній спілці покладаються обов’язки щодо:
– інформування та консультування членів органів управління кредитної спілки або розпорядника персональних даних з питань додержання законодавства про захист персональних даних;
– взаємодії з Уповноваженим Верховної Ради України з прав людини та визначеними ним посадовими особами його секретаріату з питань запобігання та усунення порушень законодавства про захист персональних даних.
5.4. З метою запобігання випадкових втрати або знищення персональних даних, незаконної обробки, у тому числі незаконного знищення чи доступу до персональних даних визначити, що порядок порядку доступу до персональних даних працівниками кредитної спілки, порядок ведення обліку операцій, пов’язаних з обробкою персональних даних суб’єкта та доступом до них, має відбуватися відповідно до Положення про документообіг кредитної спілки та Регламенту доступу до програмного та спеціального технічного забезпечення, пов’язаного з наданням фінансових послуг кредитною спілкою.
5.5. Взаємодія з Уповноваженим Верховної Ради України з прав людини здійснюється в порядку, визначеному Законом та Законом України «Про Уповноваженого Верховної Ради України з прав людини».
6. Підстави виникнення права на обробку персональних даних членів кредитної спілки
6.1. Підставою виникнення права кредитної спілки на обробку персональних даних є:
– необхідність виконання обов’язку володільця персональних даних, який передбачений законом.
7. Відповідальність за порушення законодавства про захист персональних даних
7.1. Порушення законодавства про захист персональних даних тягне за собою відповідальність, встановлену законом.