Система обеспечения конфиденциальности при осуществлении деятельности ООО «Эксперт-Экспресс» включает:
- обязательства обеспечить конфиденциальность информации о заказчике, полученной от самого заказчика или от иных лиц, а также информации о результатах исследований;
- разделение доступа к конфиденциальной информации. Ограничение доступа к информации о результатах исследований (испытаний, измерений) в организации;
- процедуры системы менеджмента, реализованные с учетом обеспечения конфиденциальности информации;
- архив для хранения документов, содержащих информацию о результатах исследований.
Система обеспечения конфиденциальности при осуществлении деятельности ООО «Эксперт-Экспресс обеспечивается:
- организационной структурой, которая ограничивает круг подразделений организации, руководителей и сотрудников, имеющих доступ к информации о деятельности;
- регламентированием деятельности при взаимодействии с другими подразделениями организации;
- разграничением функциональных обязанностей персонала в части обработки заявок на исследования, оформления договора с заказчиком и персонала, участвующего в деятельности. Регламентированием порядка взаимодействия с заказчиком подразделений организации, включая правила рассмотрения заказов, тендеров, договоров;
- включением в договоры с заказчиками требований в части использования конфиденциальной информации;
- включением в договоры субподряда с внешними поставщиками обязательств сохранения конфиденциальности передаваемой информации;
- требованиями к персоналу (обязанностями), определенными должностными и рабочими инструкциями, трудовыми договорами;
- заключением с персоналом организации соглашения о неразглашении конфиденциальной информации;
- ограничением доступа к архиву для хранения документов, содержащих информацию о результатах исследований;
- ограничением доступа к информации о деятельности, содержащейся на бумажных и электронных носителях;
- идентификацией, учетом и анализом рисков, связанных с конфиденциальностью информации при выполнении работ по исследованиям, разработкой плана мероприятий по снижению рисков.
Эксперт-Экспресс и Заказчик несут ответственность за управление всей информацией, поступившей извне или полученной в процессе выполнения деятельности. Эксперт-Экспресс заранее информирует Заказчика об информации, которую она намерена разместить в свободном доступе, передать в соответствии с требованием законодательства путем включения соответствующих особенностей в договор (контракт) с заказчиком или уведомив Заказчика в письменном виде. Исключение составляет информация, которая становится общедоступной по решению Заказчика либо по согласованию между организацией и заказчиком (например, с целью реагирования на жалобы). Вся иная информация считается представляющей коммерческую тайну и рассматривается в качестве конфиденциальной.
Если в соответствии с законодательством или договорными отношениями Эксперт-Экспресс должна раскрыть конфиденциальную информацию, она должна уведомить Заказчика или иное заинтересованное лицо о раскрытой информации, в случае если это не запрещено законодательством.
Информация о заказчике, полученная не от самого Заказчика (например, лица, направившего жалобу, регулирующих органов), является конфиденциальной между заказчиком и Эксперт-Экспресс. Сведения об источнике этой информации являются конфиденциальными и не передаются Заказчику, если это не согласовано с источником данной информации.
Персонал Эксперт-Экспресс, субподрядчиков, персонал внешних органов или отдельных лиц, действующих от имени Эксперт-Экспресс, должен соблюдать конфиденциальность всей информации, полученной или созданной в ходе выполнения деятельности, за исключением случаев, предусмотренных законодательством.