ПОЛИТИКА ООО «ПРИАН» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ.
Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ-152).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «ПРИАН» (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
В Политике используются следующие основные понятия:
Субъектами, персональные данные которых обрабатываются в ООО «ПРИАН» с использованием средств автоматизации или без использования таковых, являются:
Получение персональных данных у Оператора организуется таким способом, чтобы не нарушить конфиденциальность собираемых персональных данных. Перечень случаев, когда необходимо получить письменное согласие субъекта персональных данных на обработку его персональных данных, а также порядок и форма получения согласия определяются документами Общества в соответствии с положениями ФЗ «О персональных данных».
В случае недееспособности субъекта персональных данных письменное согласие на обработку его персональных данных получается от его законного представителя. Персональные данные могут быть получены Оператором от лица, не являющегося субъектом персональных данных, при условии предоставления оператору подтверждения наличия оснований, указанных в пп. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных должны осуществляться Оператором с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных ФЗ «О персональных данных».
ООО «ПРИАН» обязано опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1 ФЗ «О персональных данных».
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1 Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
2.2 Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
2.3 Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4 Общедоступные источники персональных данных
В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
2.5 Специальные категории персональных данных
Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в отношении работников Оператора либо лиц, являющихся соискателями на занятие вакантных должностей Оператора, в случаях, если:
2.6 Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только в отношении работников Оператора либо лиц, являющихся соискателями на занятие вакантных должностей Оператора, при наличии согласия субъекта персональных данных в письменной форме.
2.7 Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.8 Трансграничная передача персональных данных
Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
2.9. Автоматический сбор персональной информации
В некоторых случаях ООО «ПРИАН» использует технологию cookies, веб-маяки и иные технологии для автоматического сбора отдельных видов информации при вашем онлайн-посещении сайта prian.ru или в процессе обмена с вами электронными сообщениями. Сбор такой информации позволяет нам сохранять индивидуальные настройки и параметры онлайн-посетителей, улучшать функциональные характеристики веб-сайта, делать их более удобными для пользователей и в целом повышать их эффективность, а также оценивать продуктивность нашей маркетинговой деятельности.
2.9.1 IP-адреса
IP-адрес представляет собой номер, присваиваемый вашему компьютеру при каждом выходе в интернет. Он позволяет компьютерам и серверам распознавать друг друга и обмениваться информацией. IP-адреса посетителей наших сайтов могут учитываться для целей информационной безопасности и диагностики системы. Данная информация также может использоваться в агрегированном виде для проведения анализа тенденций использования сайтов и их эффективности.
2.9.2 Технология cookies
Cookie представляет собой файл, размещаемый на вашем компьютере или устройстве, подключенном к интернету, каждый раз, когда вы заходите на наш сайт. Это позволяет сайту запомнить ваш компьютер или устройство. Кроме того, технология cookies может использоваться и в иных целях.
Информационный баннер, появляющийся на некоторых из наших веб-сайтов, будет запрашивать ваше согласие на сбор cookies. Если согласие получено не будет, ваш компьютер или устройство, подключенное к интернету, не будет отслеживаться в целях осуществления маркетинговой деятельности. Для поддержания функционала сайта может потребоваться и второй вид cookies, именуемый «пользовательские cookies». Использование информационного баннера не приводит к блокировке этих cookies. Выбранный вами элемент будет сохранен в cookie-файле и действителен в течение 90 дней. Если вы захотите аннулировать его, вы можете сделать это, удалив cookie-файлы в своем браузере.
Несмотря на то что большинство браузеров принимают cookies автоматически, вы можете настроить свой браузер таким образом, чтобы только вы решали, принять ли cookie-файл или же заблокировать его (см. меню «Инструменты» или «Настройки» вашего браузера). Удалить cookie-файлы со своего устройства вы можете в любое время. При этом необходимо помнить, что если вы не принимаете cookies, некоторые функции сайта могут быть утрачены.
Более подробную информацию об управлении cookies можно найти в справочном файле вашего браузера или на специализированных сайтах, например www.allaboutcookies.org.
Инструменты и виджеты сторонних разработчиков могут использоваться на наших индивидуальных веб-страницах с целью предоставить онлайн-посетителям дополнительные возможности. В этом случае на вашем устройстве может размещаться cookie-файл, который сделает более удобным использование инструментов и виджетов и корректно отразит на наших веб-страницах процесс вашего общения с другими пользователями.
Сами по себе cookies не сообщают нам ваш электронный адрес и не идентифицируют вас каким-либо иным образом. В своих аналитических отчетах мы можем использовать другие идентификаторы, в том числе IP-адреса, но только для целей определения количества уникальных онлайн-посетителей наших веб-сайтов и сбора информации о их географическом местоположении, а не для идентификации индивидуальных онлайн-посетителей.
Переходя по нашим веб-сайтам или вводя свои учетные данные для загрузки в систему для целей получения доступа к зонам, войти в которые могут только зарегистрированные пользователи, вы соглашаетесь с нашим размещением cookies на вашем компьютере или устройстве, подключенном к Интернету.
2.9.3 Интернет-сервис Google Analytics
ООО «ПРИАН» использует интернет-сервис Google Analytics. Подробную информацию об использовании Google Analytics вы можете найти здесь: http://www.google.com/analytics/learn/privacy.html
Чтобы предоставить посетителям веб-сайта больше вариантов выбора в отношении сбора их данных Google Analytics, Google разработал дополнительный браузер Google Analytics Opt-out Browser Add-on. Дополнительный браузер связывается с Google Analytics JavaScript (ga.js), чтобы информация о посещении веб-сайта не поступала в Google Analytics. Дополнительный браузер Google Analytics не препятствует тому, чтобы информация поступала на сам веб-сайт или в другие службы веб-аналитики.
2.9.4 Веб-маяки (технология web beacon)
Веб-маяк (web beacon) – это небольшой графический файл на веб-странице, который можно использовать для получения определенной информации с вашего компьютера, такой как IP-адрес, продолжительность изучения содержания веб-страницы, тип браузера, а также наличие cookies, ранее созданных тем же сервером.
ООО «ПРИАН» использует указанные веб-маяки в строгом соответствии с действующим законодательством.
ООО «ПРИАН» или организации – провайдеры услуг могут использовать веб-маяки с целью проконтролировать эффективность работы веб-сайтов третьих лиц, предоставляющих нам услуги в области найма персонала или маркетинговые услуги, или с целью сбора агрегированных статистических данных об онлайн-посетителях сайта и управления cookies.
У вас есть возможность отключать некоторые веб-маяки путем блокирования связанных с ними cookies. В этом случае веб-маяк сможет зарегистрировать анонимное посещение с вашего IP-адреса, но информация в cookie записана не будет.
В случае подписки на наши информационные бюллетени или иные материалы мы можем проводить мониторинг действий получателей, например через встроенные ссылки внутри сообщений мы можем собирать информацию о количестве получателей, открывших то или иное сообщение. Сбор данной информации проводится для того чтобы оценить, какие разделы сайта вызывают наибольший интерес у пользователей, и усовершенствовать пользовательские настройки.
2.9.5 Сервисы для определения местоположения
ООО «ПРИАН» может собирать и использовать информацию о географическом местоположении вашего компьютера или мобильного устройства. Цель сбора этих данных – предоставить вам информацию об услугах в вашем регионе, которые могли бы вас заинтересовать, и усовершенствовать предлагаемые в нем продукты и услуги.
3. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1 Согласие субъекта персональных данных на обработку его персональных данных
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3.2 Права субъекта персональных данных
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
5. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Сроки обработки (хранения) персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных, сроками исковой давности, а также иными сроками, установленными законодательством РФ и документами Оператора.
5.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или нормативными документами Оператора.
5.3. Хранение персональных данных после истечения срока хранения допускается только после их обезличивания.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
Дата опубликования последних изменений 30.07.2017