Тип: ОРД-артефакт под утверждение (ст. 18.1 ч. 2 п. 1 152-ФЗ — оператор обязан издать политику). Шаблон; лицензиат подставляет свои реквизиты в ‹угловые скобки› и утверждает приказом. Назначение: публичный документ оператора о целях, объёме и условиях обработки ПДн. На него ссылаются согласия субъектов и проверки РКН. Связано: 29 — приказ о назначении ответственного, 30 — перечень ИСПДн и ПДн, 02 — ПДн и Сейф, ЧМУ docs/24.
Заполняет и утверждает лицензиат (организация-оператор). «Лицензиар» как ПО реализует технические меры (псевдонимизация Стрибогом, RLS, журнал раскрытий, право на забвение) — но оператором ПДн является организация, эксплуатирующая систему.
Настоящая Политика определяет порядок обработки и защиты ПДн в ‹наименование организации› (далее — Оператор) в соответствии с 152-ФЗ, постановлениями Правительства РФ № 1119 и № 687, приказом ФСТЭК России № 21. Политика — общедоступна (публикуется на ‹сайт/портал›).
- Учёт и аудит использования программного обеспечения работниками (SAM/ИТ-аудит);
- управление жизненным циклом доступа к ПО (найм/перевод/увольнение, JML);
- исполнение требований лицензионных соглашений и законодательства (контроль контрафакта).
| Субъект | Состав ПДн | Где хранится |
|---|---|---|
| Работники Оператора | табельный номер, ФИО | только в Сейфе (vault.user_identity, отдельный инстанс) |
| Операторы системы | логин (role@tenant), отображаемое имя | sam.app_users (пароль — Argon2id-хеш) |
Категории специальных и биометрических ПДн не обрабатываются. Категория ПДн — иные (не специальные, не биометрические, не общедоступные). Подробнее — 30.
В операционной части системы (портал) ФИО и табельный номер отсутствуют: они заменены необратимым без Сейфа идентификатором user_id (HMAC-Стрибог с ключом на арендатора). Связь user_id ↔ человек хранится только в отдельном инстансе Сейфа и раскрывается исключительно ответственным (DPO) по документальному основанию с записью в журнал. См. 01, 02.
Обработка осуществляется на основании ‹трудовых договоров / локальных актов / согласий› в объёме, необходимом для целей п. 2. Трансграничная передача не осуществляется.
Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или удаления ПДн (право на забвение). Форма запроса — 37; порядок отработки DPO — 36. Удаление реализуется технически (DELETE /identity в Сейфе → запись VAULT_ERASE в журнал).
Организационные и технические меры — согласно ЧМУ (docs/24) и приказу ФСТЭК № 21 для УЗ-3: разграничение доступа (RLS, RBAC), журналирование (аудит портала + журнал раскрытий Сейфа), псевдонимизация, сегментация контура, резервное копирование (34), регламент доступа администраторов (35).
Ответственный за организацию обработки ПДн назначается приказом (29). Политика пересматривается не реже раза в год и при изменении законодательства/состава ИСПДн.
Реквизиты утверждения: утверждена приказом ‹№ / дата›; ответственный — ‹ФИО, должность›.