6. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОТРЕБИТЕЛЕЙ (КЛИЕНТОВ) И ПОТЕНЦИАЛЬНЫХ ПОТРЕБИТЕЛЕЙ УСЛУГ 6.1. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
6.2. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг с целью:
6.2.1. Заключения и исполнения договоров;
6.2.2. Продвижение услуг на рынке;
6.2.3. Информирования о новых услугах;
6.2.4. Подготовки индивидуальных предложений;
6.2.5. Ведения рекламной деятельности;
6.2.6. Ведения бухгалтерского учёта;
6.2.7. Публикации на Сайте, во внутренних справочниках, адресных книгах организации;
6.2.8. Осуществления деятельности в соответствии с учредительными документами;
6.2.9. Рассылки информационных уведомлений.
6.3. Оператор обрабатывает следующие персональные данные потребителей и потенциальных потребителей услуг:
6.3.1. Фамилия, имя, отчество;
6.3.2. Дата, месяц, год рождения;
6.3.3. Адрес;
6.3.4. Паспортные данные;
6.3.5. Контактный телефон;
6.3.6. Адрес электронной почты;
6.3.7. ИНН;
6.3.8. СНИЛС;
6.3.9. Наличие и статус лицензий;
6.3.10. Наименование компании;
6.3.11. Место работы;
6.3.12. Должность;
6.3.13. Страна и город местонахождения;
6.3.14. Реквизиты доверенности, сведения, указанные в доверенности (паспортные данные, дата рождения, адрес регистрации, место работы, должность);
6.3.15. Сведения из аудио-звонка/видео встречи (онлайн встречи);
6.3.16. Исходящие и входящие электронные сообщения на Сайте;
6.3.17. Записи телефонных разговоров, видеозвонков;
Исходящие и входящие электронные сообщения (переписка в чатах), данные о плательщиках (при наличии) и платежах на Сайте;
6.3.18. Видео.
6.4. Оператор не обрабатывает специальные категории ПДн и биометрические персональные данные потребителей (клиентов) и потенциальных потребителей услуг.
6.5. Оператор обрабатывает персональные данные потребителей (клиентов) и потенциальных потребителей услуг с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
6.6. Оператор обрабатывает персональные данные потребителей и потенциальных потребителей услуг в течение сроков действия, заключенных с ними договоров. Оператор может обрабатывать персональные данные после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
7. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСЕТИТЕЛЕЙ (ПОЛЬЗОВАТЕЛЕЙ) САЙТА7.1. Оператор обрабатывает персональные данные посетителей (пользователей) Сайта в рамках правоотношений с Оператором, урегулированных действующим законодательством.
7.2. Оператор определяет условия и порядок обработки ПДн посетителей (пользователей) Cайта в соответствии с настоящим Положением и «Политикой конфиденциальности», расположенной на Сайте Оператора.
7.3. Оператор обрабатывает персональные данные работников контрагента с целью:
7.3.1. Заключения и исполнения договоров;
7.3.2. Подготовки индивидуальных предложений;
7.3.3. Ведения рекламной деятельности;
7.3.4. Предоставления Пользователям доступа к специальной информации;
7.3.5. Обработки заявок на Сайте Компании;
7.3.6. Продвижение услуг на рынке, в том числе, с помощью сайтов;
7.3.7. Осуществления деятельности в соответствии с учредительными документами;
7.3.8. Рассылки информационных уведомлений.
7.4. Оператор обрабатывает следующие персональные данные Пользователей Сайта:
7.4.1. Фамилия, Имя, Отчество;
7.4.2. Контактный телефон;
7.4.3. Адрес электронной почты;
7.4.4. Сведения собираемые посредством метрических программ, в том числе Яндекс. Метрика Политика конфиденциальности Яндекс;
7.4.5. Иные сведения, содержащиеся в Личном кабинете;
7.4.6. Логин;
7.4.7. Информация поискового или рекламного запроса;
7.4.8. IP-адрес;
7.4.9. Файлы cookies;
7.4.10. Идентификатор пользователя, присваиваемый Сайтом;
7.4.11. Источник захода на Сайт Компании;
7.4.12. Посещенные страницы;
7.4.13. Количество посещений страниц;
7.4.14. Информация о перемещении по страницам Сайта (в т. ч. запись движения мыши, нажатий на ссылки и элементы Сайта);
7.4.15. Длительность пользовательской сессии;
7.4.16. Точки входа (сторонние сайты, с которых пользователь по ссылке переходит на Сайт);
7.4.17. Точки выхода (ссылки на Сайте, по которым пользователь переходит на сторонние сайты);
7.4.18. Страна пользователя;
7.4.19. Регион пользователя;
7.4.20. Часовой пояс, установленный на устройстве пользователя;
7.4.21. Провайдер пользователя;
7.4.22. Браузер пользователя;
7.4.23. Цифровой отпечаток браузера (canvas fingerprint);
7.4.24. Доступные шрифты браузера;
7.4.25. Установленные плагины браузера;
7.4.26. Параметры WebGL браузера;
7.4.27. Тип доступных медиаустройств в браузере;
7.4.28. Наличие ActiveX;
7.4.29. Перечень поддерживаемых языков на устройстве пользователя;
7.4.30. Архитектура процессора устройства пользователя;
7.4.31. Операционная система пользователя;
7.4.32. Параметры экрана (разрешение, глубина цветности, параметры размещения страницы на экране);
7.4.33. Информация об использовании средств автоматизации при доступе на Сайт;
7.4.34. Дата и время посещения Сайта;
7.4.35. Источник перехода (UTM метка);
7.4.36. Значение UTM меток от source до content;
7.4.37. Уникальный идентификатор, присваиваемый интернет-сторонним сервисом, обеспечивающим обработку статистических данных; сведения о портах пользователя.
7.4.38. Сведения о портах пользователя;
7.4.39. Сведения о сетевых адресах — сведения о портах коммуникационного интернет-сервиса.
7.5. Оператор не обрабатывает специальные категории ПДн и биометрические персональные данные.
7.6. Компания обрабатывает персональные данные Пользователей с их согласия, путем проставления галочки-согласия под формой сбора персональных данных, размещенной на Сайте.
7.7. Срок обработки персональных данных пользователей Сайта ограничивается сроком достижения целей.
7.8. Настоящее Положение применимо только к информации, обрабатываемой в ходе использования Сайта. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным внутри Сайта.
7.9. Компания не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать их актуальность. Однако Компания исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
8. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Порядок обработки персональных данных с использованием средств автоматизации.
8.1.1. Обработка ПДн субъектов ПДн осуществляется в ИСПДн ИП Зубко Л. В.
8.1.2. Классификация ИСПДн Оператора осуществляется в порядке, установленном законодательством Российской Федерации.
8.1.3. Работниками Оператора, имеющими право осуществлять обработку ПДн в ИСПДн, подписывается «Соглашение о неразглашении информации, содержащей персональные данные», по утвержденной Оператором форме.
8.1.4. Таким работникам предоставляется уникальный логин и пароль для доступа к соответствующей ИСПДн. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными обязанностями сотрудников.
8.1.5. Обеспечение безопасности ПДн, обрабатываемых в ИСПДн, достигается путем исключения несанкционированного, в том числе случайного, доступа к ПДн, а также принятия мер по обеспечению безопасности.
8.2. Порядок обработки персональных данных без использования средств автоматизации.
8.2.1. Оператор обеспечивает раздельное хранение персональных данных, обрабатываемых без использования средств автоматизации с разными целями.
8.2.2. Для обработки каждой категории персональных данных используется отдельный материальный носитель.
8.2.3. При необходимости уничтожение или обезличивание части персональных данных, производится способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на том же материальном носителе.
8.2.4. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее — типовая форма), соблюдаются условия:
8.2.4.1. Типовая форма или связанные с ней документы содержат сведения о цели обработки персональных данных, наименование и адрес Оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных.
8.2.4.2. Типовая форма предусматривает поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, при необходимости получения такого согласия.
8.2.4.3. Типовая форма составлена таким образом, что каждый из субъектов персональных данных, содержащихся в документе, имеет возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.
8.2.4.4. Типовая форма исключает объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.
8.2.5. Работники Оператора, осуществляющие обработку персональных данных без использования средств автоматизации, информируются о факте такой обработки, об особенностях и правилах.
8.2.6. Оператор принимает организационные и физические меры, обеспечивающие сохранность материальных носителей персональных данных, и, исключающие возможность несанкционированного доступа к ним.
8.2.7. Документы и внешние электронные носители информации, содержащие персональные данные, могут храниться в служебных помещениях Оператора в запираемых шкафах.
8.2.8. Перечень лиц, имеющих доступ к персональным данным, обрабатываемым без использования средств автоматизации, в помещения и к местам хранения носителей, ограничен работниками, работающими в указанных помещениях на постоянной основе. Исключена возможность доступа в помещения, где обрабатываются персональные данные без использования средств автоматизации, посторонних лиц без сопровождения допущенного работника.
8.2.9. Работа с материальными носителями, содержащими персональные данные, организовывается следующим образом. Материальные носители могут находиться на рабочем месте работника в течение времени, необходимого для обработки персональных данных. При этом должна быть исключена возможность просмотра персональных данных посторонними лицами. В конце рабочего дня все материальные носители, содержащие персональные данные, должны быть убраны в запираемые шкафы (в сейфы, если таковые имеются в подразделении). Черновики и редакции документов, испорченные бланки, листы со служебными записями в конце рабочего дня уничтожаются.
9. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Оператор обрабатывает ПДн до момента достижения целей такой обработки.
9.1.1. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено ФЗ «О персональных данных».
10. ОРГАНИЗАЦИЯ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. Организация обработки ПДн
10.1.1. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за организацию обработки персональных данных (далее — Ответственный).
10.1.2. Ответственный обязан:
10.1.2.1. Обеспечивать утверждение, приведение в действие, а также обновление в случае необходимости Положения и иных локальных актов по вопросам обработки персональных данных.
10.1.2.2. Обеспечить неограниченный доступ к Положению, копия которого размещается по адресу нахождения Оператора, работникам Оператора.
10.1.2.3. Проводить оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора.
10.1.2.4. Ежегодно проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных».
10.1.2.5. Ежегодно осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства о персональных данных, Положения и иных локальных актов по вопросам обработки персональных данных, в том числе требований к защите персональных данных.
10.1.2.6. Доводить до работников под роспись положения нормативных актов в сфере защиты ПДн при заключении трудового договора.
10.1.2.7. Осуществлять допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей.
10.1.2.8. Организовывать и контролировать приём и обработку обращений и запросов субъектов персональных данных, обеспечивать осуществление их прав.
10.1.2.9. Обеспечивать взаимодействие с уполномоченным органом по защите прав субъектов персональных данных (далее — Роскомнадзор).
10.1.3. Права и обязанности Ответственного устанавливаются Инструкцией лица, ответственного за организацию обработки персональных данных.
10.1.4. По запросу Роскомнадзора Ответственный организует предоставление локальных актов в отношении обработки персональных данных и документов, подтверждающих принятие мер по выполнению требований ФЗ «О персональных данных», в течение 30 дней с даты получения запроса.
10.1.5. По требованию Роскомнадзора Ответственный организует уточнение, блокирование или уничтожение недостоверных, или полученных незаконным путем персональных данных в течение 30 дней с даты получения требования.
10.1.6. В случаях, предусмотренных ст. 22 ФЗ «О персональных данных», Ответственный направляет в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных.
10.1.7. В случае необходимости Ответственный направляет в Роскомнадзор обращения по вопросам обработки персональных данных, осуществляемой Оператором.
10.2. Обеспечение безопасности ПДн.
10.2.1. Работники, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством.
10.2.2. В целях защиты персональных данных от неправомерных действий (в частности, неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения) Оператором применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных, составляющий систему защиты персональных данных.
10.2.3. Применение комплекса мер по обеспечению безопасности персональных данных обеспечивает установленный уровень защищенности персональных данных при их обработке в информационной системе Оператора.
10.2.4. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за обеспечение безопасности персональных данных в информационной системе.
10.2.5. Ответственный за обеспечение безопасности персональных данных в информационной системе обязан:
10.2.5.1. Ежегодно выполнять определение угроз безопасности персональных данных при их обработке в информационной системе Оператора.
10.2.5.2. Обеспечивать реализацию организационных и технических мер по обеспечению безопасности персональных данных и применение средств защиты информации, необходимых для достижения установленного уровня защищенности персональных данных при обработке в информационной системе Оператора.
10.2.5.3. Устанавливать правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивать регистрацию и учёт всех действий с ними.
10.2.5.4. Организовывать обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
10.2.5.5. Ежегодно осуществлять внутренний контроль за обеспечением установленного уровня защищённости персональных данных при обработке в информационной системе Оператора.
10.2.6. Права и обязанности ответственного за обеспечение безопасности персональных данных в информационной системе устанавливаются Инструкцией лица, ответственного за обеспечение безопасности персональных данных.
11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1. Субъект персональных данных имеет право:
11.1.1. На получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки.
11.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
11.1.3. На отзыв данного им согласия на обработку персональных данных.
11.1.4. На защиту своих прав и законных интересов.
11.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
11.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
С полным текстом Положения об обработке персональных данных вы можете ознакомиться,
скачав документ в формате pdf.