Документация

К списку статей
28. Политика обработки персональных данных — шаблон

Тип: ОРД-артефакт под утверждение (ст. 18.1 ч. 2 п. 1 152-ФЗ — оператор обязан издать политику). Шаблон; лицензиат подставляет свои реквизиты в ‹угловые скобки› и утверждает приказом. Назначение: публичный документ оператора о целях, объёме и условиях обработки ПДн. На него ссылаются согласия субъектов и проверки РКН. Связано: 29 — приказ о назначении ответственного, 30 — перечень ИСПДн и ПДн, 02 — ПДн и Сейф, ЧМУ docs/24.

Заполняет и утверждает лицензиат (организация-оператор). «Лицензиар» как ПО реализует технические меры (псевдонимизация Стрибогом, RLS, журнал раскрытий, право на забвение) — но оператором ПДн является организация, эксплуатирующая систему.

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты ПДн в ‹наименование организации› (далее — Оператор) в соответствии с 152-ФЗ, постановлениями Правительства РФ № 1119 и № 687, приказом ФСТЭК России № 21. Политика — общедоступна (публикуется на ‹сайт/портал›).

2. Цели обработки
  • Учёт и аудит использования программного обеспечения работниками (SAM/ИТ-аудит);
  • управление жизненным циклом доступа к ПО (найм/перевод/увольнение, JML);
  • исполнение требований лицензионных соглашений и законодательства (контроль контрафакта).
3. Категории субъектов и состав ПДн
СубъектСостав ПДнГде хранится
Работники Операторатабельный номер, ФИОтолько в Сейфе (vault.user_identity, отдельный инстанс)
Операторы системылогин (role@tenant), отображаемое имяsam.app_users (пароль — Argon2id-хеш)

Категории специальных и биометрических ПДн не обрабатываются. Категория ПДн — иные (не специальные, не биометрические, не общедоступные). Подробнее — 30.

4. Принцип псевдонимизации (ключевая мера)

В операционной части системы (портал) ФИО и табельный номер отсутствуют: они заменены необратимым без Сейфа идентификатором user_id (HMAC-Стрибог с ключом на арендатора). Связь user_id ↔ человек хранится только в отдельном инстансе Сейфа и раскрывается исключительно ответственным (DPO) по документальному основанию с записью в журнал. См. 01, 02.

5. Правовые основания

Обработка осуществляется на основании ‹трудовых договоров / локальных актов / согласий› в объёме, необходимом для целей п. 2. Трансграничная передача не осуществляется.

6. Права субъекта

Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или удаления ПДн (право на забвение). Форма запроса — 37; порядок отработки DPO — 36. Удаление реализуется технически (DELETE /identity в Сейфе → запись VAULT_ERASE в журнал).

7. Меры защиты

Организационные и технические меры — согласно ЧМУ (docs/24) и приказу ФСТЭК № 21 для УЗ-3: разграничение доступа (RLS, RBAC), журналирование (аудит портала + журнал раскрытий Сейфа), псевдонимизация, сегментация контура, резервное копирование (34), регламент доступа администраторов (35).

8. Ответственный и пересмотр

Ответственный за организацию обработки ПДн назначается приказом (29). Политика пересматривается не реже раза в год и при изменении законодательства/состава ИСПДн.


Реквизиты утверждения: утверждена приказом ‹№ / дата›; ответственный — ‹ФИО, должность›.