Политика обработки персональных данных электронной газеты «wek.ru»
Утверждено приказом генерального директора ООО «Развитие» №3 от 30.06.2020 г.
Для целей применения и толкования настоящей Политики обработки персональных данных (далее — «Политика») используются определенные ниже основные термины (если в Политике прямо не указано иное). В тексте Политики эти термины могут быть указаны с большой или маленькой буквы в единственном или множественном числе, а также в виде сокращений.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Неавтоматизированная обработка персональных данных – обработка персональных данных в случае, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Пользователь – физическое лицо, посещающее (использующее) Сайт.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу/кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Сайт – интернет-ресурс https://wek.ru/.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1. Общие положения
1.1. Настоящая политика устанавливает порядок обработки персональных данных Пользователей обществом с ограниченной ответственностью «Развитие» (ОГРН 1047796823800, далее — «Общество») при посещении сайта электронного периодического издания «Век», зарегистрированного в Федеральной службе по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия 26 июля 2005 года (свидетельство о регистрации Эл № ФС 77-20763).
1.2. Продолжая пользоваться Сайтом, Пользователь выражает свое безоговорочное согласие со всеми условиями настоящей Политики и обязуется их соблюдать, а также сознательно предоставил Обществу согласие на обработку своих персональных данных.
1.3. Настоящая Политика содержит информацию о принципах, целях, порядке и условиях обработки персональных данных, а также сроки хранения, порядок уточнения и уничтожения при их обработке в информационных системах Общества.
1.4. Настоящая Политика постоянно опубликована (размещена) на Сайте с целью обеспечения неограниченного доступа к ней.
1.5. Настоящая Политика применима только к Сайту. Общество не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на Сайте.
1.6. Общество выступает в роли оператора персональных данных Пользователей и самостоятельно организует и (или) осуществляет обработку персональных данных Пользователей, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.7. Обработка персональных данных осуществляется на территории Российской Федерации и в соответствии с законодательством Российской Федерации.
2. Основные условия обработки персональных данных
2.1. Персональные данные Пользователей обрабатываются только в случаях, установленных законом, исходя из основных направлений деятельности Общества и с учетом баланса законных интересов Общества и субъектов персональных данных. Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Автоматизированная, равно как и неавтоматизированная обработка персональных данных осуществляется на основании принципов, определенных законодательством Российской Федерации, в том числе указанных в Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных».
2.3. Общество не обрабатывает персональные данные Пользователей, содержащие сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, кроме как с письменного согласия субъекта персональных данных и кроме случаев, когда обработка таких персональных данных возложена на Общество законодательством Российской Федерации.
2.4. Передача (обмен и т.д.) персональных данных осуществляется на основании согласия субъекта персональных данных, в том числе в форме документа, подписанного простой электронной подписью, а также в иных случаях, предусмотренных законодательством.
2.5. Передача персональных данных государственным органам производится в соответствии с требованиями действующего законодательства и настоящей Политикой.
2.6. Персональных данные субъекта могут быть предоставлены иным лицам только с письменного разрешения самого субъекта персональных данных, за исключением случаев когда передача персональных данных без согласия субъекта допускается действующим законодательством Российской Федерации.
3. Категории персональных данных и цели их обработки
3.1. К правовым основаниям обработки персональных данных при использовании Сайта относится настоящая Политика, а также следующие нормы законодательства Российской Федерации: ст. 10 Федерального закона от 27 июля 2006 г № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ст. 18 Федерального закона от 13 марта 2006 г. № 38-ФЗ «О рекламе», и иные положения нормативно-правовых актов в зависимости от конкретных целей обработки.
3.2. Источником получения персональных данных выступает субъект персональных данных (далее – «Пользователь»).
3.3. Состав обрабатываемых персональных данных включает:
3.3.1. Персональные данные, которые Пользователь предоставляет о себе самостоятельно при авторизации или регистрации на Сайте с помощью социальных сетей, а именно – фамилию, имя, отчество, дату рождения, адрес электронной почты и номер контактного телефона;
3.3.2. Адрес электронной почты Пользователя, самостоятельно предоставленный Пользователем для направления ему необходимой информации;
3.4. Сведения об электронном устройстве Пользователя, используемом для доступа к Сайту, и данные, которые автоматически передаются Сайтом в процессе его использования Пользователем с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из cookie-файлов (небольших текстовых файлов технического характера), информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сайту), время доступа, адрес запрашиваемой страницы.
3.5. Персональных данные Пользователей могут обрабатываться в следующих целях:
3.5.1. Идентификация стороны в рамках соглашений и договоров с Обществом;
3.5.2. Регистрация и авторизация Пользователя на Сайте;
3.5.3. Предоставление Пользователю персонализированных услуг и сервисов (при наличии);
3.5.4. Связь с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сайта, оказания услуг, а также обработка запросов и заявок от Пользователя;
3.5.5. Улучшение качества Сайта, удобства его использования, разработка новых сервисов и услуг;
3.5.6. Таргетирование рекламных материалов;
3.5.7. Проведение статистических и иных исследований;
3.5.8. Направление электронной версии периодического печатного издания.
3.5.9. В иных целях, указанных при заполнении Пользователем формы на конкретной странице Сайта.
3.6. Сайт может в автоматическом режиме сохранять на компьютере Пользователя cookie-файлы. Если Пользователь не желает сохранять указанные файлы на своем компьютере, он может в любое время изменить настройки браузера и удалить уже сохраненные файлы с использованием стандартного функционала браузера.
3.7. На Сайте могут применяться сервисы ведения статистики посещений (например, Яндекс.Метрика и AppMetrica) для определения уровня заинтересованности посетителей и иные подобные инструменты, собирающие и анализирующие только обезличенную информацию, не являющуюся персональными данными.
4. Порядок и условия обработки персональных данных
4.1. Общество в общем случае не проверяет достоверность персональных данных, предоставляемых Пользователями.
4.2. Обработка персональных данных Обществом осуществляется способами с использованием и без использования средств автоматизации в течение сроков, необходимых для достижения целей обработки.
4.3. Условием прекращения обработки персональных данных, может являться достижение целей их обработки, отзыв согласия субъекта персональных данных на обработку его персональных данных, выявление неправомерной обработки персональных данных, прекращение деятельности Общества, закрытие или изменение функционала Сайта.
4.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, кроме случаев, установленных применимым законодательством.
4.5. При сборе персональных данных Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.6. При соблюдении требований к защите персональных данных Общество вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
4.6.1. Пользователь выразил свое согласие на такие действия;
4.6.2. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
4.6.3. Передача персональных данных обязательна для Общества по основаниям, предусмотренным действующим законодательством Российской Федерации.
4.7. Иные операции с персональными данными, в том числе хранение, осуществляются без использования Сайта и регламентируются внутренними документами Общества.
5. Права субъектов персональных данных
5.1. Пользователь Сайта имеет право:
5.1.1. получать информацию, касающуюся обработки его персональных данных, и копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации;
5.1.2. уточнять свои персональные данные, блокировать или уничтожать их в установленных законом случаях;
5.1.3. отзывать согласие на обработку персональных данных;
5.1.4. обжаловать действия (бездействие) Общества в компетентных органах власти;
5.1.5. защищать права и законные интересы, в том числе отстаивать право на возмещение убытков и/или компенсацию морального вреда в судебном или ином установленном законом порядке;
5.1.6. осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.
6. Организация защиты персональных данных
6.1. Защита персональных данных представляет собой совокупность организационных и технических мер, предупреждающих нарушение установленного режима доступности, целостности, достоверности и конфиденциальности персональных данных и обеспечивающая безопасность информации в процессе обработки персональных данных Обществом.
6.2. Объектами защиты являются:
6.2.1. документы, содержащие персональные данные;
6.2.2. персональные данные, а также технические средства (в том числе средства вычислительной техники, машинные носители информации, средства и системы связи и передачи данных, технические средства обработки буквенно-цифровой, графической, видео- и речевой информации), общесистемное, прикладное, специальное программное обеспечение, информационные технологии, а также средства защиты информации в составе информационных систем персональных данных, в которых осуществляется обработка персональных данных.
6.3. Общество обеспечивает сохранение конфиденциальности персональных данных Пользователя, не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, кроме предусмотренных федеральным законом случаев и кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
6.4. Общество принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации. По необходимости, Общество выполняет следующие меры, направленные на защиту прав субъектов персональных данных:
6.4.1. назначение ответственного лица за организацию обработки персональных данных;
6.4.2. издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
6.4.3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с законодательством Российской Федерации;
6.4.4. рациональное размещение рабочих мест работников, при котором исключалось бы несанкционированное использование конфиденциальной информации;
6.4.5. определение и регламентация состава работников, имеющих право доступа к персональным данным;
6.4.6. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству Российской Федерации, требованиям к защите персональных данных, локальным актам Общества;
6.4.7. оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации, соотношение указанного вреда и принимаемых обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации;
6.4.8. ознакомление работников Общества непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
6.4.9. обеспечение неограниченного доступа к документу, определяющему политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, в том числе опубликование настоящей Политики на Сайте.
6.5. Все работники, имеющие доступ к персональным данным в связи с исполнением трудовых обязанностей:
6.5.1. обеспечивают хранение информации, содержащей персональные данные, исключающее доступ к ним третьих лиц.
6.5.2. при уходе в отпуск, служебной командировке и иных случаях длительного отсутствия работника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные, лицу, на которое приказом директора Общества будет возложено исполнение его трудовых обязанностей.
6.5.3. защита сведений, хранящихся в электронных базах данных от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается разграничением прав доступа.
6.6. Доступ к персональным данным имеют работники Общества, непосредственно использующие их в служебных целях, в пределах своей компетенции. В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией директора Общества, доступ к персональным данным может быть предоставлен иному работнику, должность которого не включена в перечень должностей работников, имеющих доступ персональных данных.
6.7. Процедура оформления доступа к персональным данным включает в себя:
6.7.1. ознакомление работников Общества под подпись с настоящей Политикой, а также иными документами, регулирующими обработку и защиту персональных данных.
6.7.2. истребование с работников письменного обязательства о соблюдении конфиденциальности персональных данных и соблюдении правил их обработки.
6.8. При увольнении работника, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому работнику, имеющему доступ к персональным данным по указанию руководителя структурного подразделения.
6.9. Передача (обмен и т.д.) персональных данных осуществляется только между работниками, имеющими доступ к персональным данным, а также на основании согласия субъекта персональных данных в организации-контрагенты, с которыми заключено соглашение о сотрудничестве.
6.10. Приказом директора Общества назначается работник, ответственный за организацию обработки и защиты персональных данных, обрабатываемых в Обществе, и утверждается перечень должностей, доступ которых к обработке персональных данных необходим для выполнения ими должностных обязанностей.
7. Порядок реагирования на запросы субъектов персональных данных
7.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные могут быть актуализированы Обществом, или их обработка прекращается Обществом.
7.2. При направлении субъектом персональных данных запроса информации, касающейся обработки его персональных данных, а именно:
7.2.1. о подтверждении факта обработки персональных данных Обществом;
7.2.2. о наличии правовых оснований и о целях обработки персональных данных;
7.2.3. о применяемых Обществом способах обработки персональных данных;
7.2.4. наименовании и месте нахождения Общества, сведений о лицах (за исключением работников Общества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Обществом или на основании федерального закона;
7.2.5. о перечне обрабатываемых персональных данных, источниках их получения;
7.2.6. сроках обработки персональных данных, в том числе сроках их хранения;
7.2.7. информации об осуществленной или о предполагаемой трансграничной передаче данных;
7.2.8. наименовании или фамилии, имени, отчества и адреса лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
7.2.9. иные сведения, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» или другими федеральными законами, лицом, ответственным за обработку персональных данных, должен быть подготовлен ответ на соответствующее обращение. Каждое такое обращение должно регистрироваться в отдельном журнале учета обращений субъектов персональных данных. Отметка об ответе на обращение регистрируется в журнале учета обращений субъектов в отдельной графе.
7.3. Запросы, обращения и иные сообщения по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия, доступа субъекта персональных данных к своим данным, а также по любым иным вопросам, касающимся обработки и защиты персональных данных, следует направлять по электронной почте: info@wek.ru c пометкой «вопрос/предложение о политике обработки персональных данных» или по почтовому адресу Общества.
8. Заключительные положения
8.1. Настоящая Политика вступает в силу с момента утверждения и вводится в действие приказом директора Общества и действует бессрочно (до отмены или замены ее новой редакцией Политики).
8.2. Требования настоящей Политики распространяются на всех Пользователей Сайта, а также на всех работников Общества, имеющих доступ к персональным данным.
8.3. Общество имеет право в одностороннем порядке вносить изменения и (или) дополнения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее опубликования (размещения) на Сайте, если иное не предусмотрено новой версией Политики. В случае изменений, затрагивающих права Пользователей, Общество вправе направить информацию об этих изменениях Пользователям по электронной почте либо уведомить их об изменениях иным способом. Работники Общества должны быть поставлены в известность о вносимых изменениях и дополнениях посредством издания работодателем приказа и ознакомления с ним всех работников. Действующая редакция Политики всегда находится на Сайте.
8.4. К настоящей Политике и отношениям между пользователем и Сайтом, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.
8.5. В случае возникновения спора, связанного с применением или соблюдением настоящей Политики, Оператор и соответствующий субъект персональных данных приложат все усилия для его разрешения путем проведения переговоров и (или) взаимных компромиссов. В случае если конфликт не будет разрешен путем переговоров и (или) взаимных компромиссов, спор подлежит разрешению в порядке, установленном действующим законодательством Российской Федерации.
8.6. Реквизиты Общества: Общество с ограниченной ответственностью «Развитие» ОГРН 1047796823800 ИНН 7709575273 КПП 772001001 Адрес: 111538, г Москва, улица Косинская Б., дом 88, этаж 1 ком 2 Адрес электронной почты: info@wek.ru Генеральный директор Гусов Александр Сергеевич