1. Основные понятия, используемые в настоящей политике
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Группа компаний «ИнфоВотч» (ГК «ИнфоВотч»), которая включает в себя следующие аффилированные компании:
запись персональных данных — действия, направленные на фиксацию персональных данных на бумажных носителях или в электронной форме;
извлечение персональных данных — это действия, направленные на получении персональных данных из любых носителей информации (бумажных или электронных). Извлечение всегда сопряжено с так называемым переносом персональных данных на другой носитель (также материальный или электронный);
информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
накопление персональных данных — это действия, направленные на формирование исходного, несистематизированного массива персональных данных;
неавтоматизированная обработка персональных данных — обработка персональных данных, осуществляемая при непосредственном участии человека;
обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
оператор персональных данных (Оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Оператором персональных данных является также любая из компаний, входящих в ГК «ИнфоВотч»;
персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций. Регулирует правоотношения в сфере защиты персональных данных;
сбор персональных данных — действия, направленные на получение персональных данных из разных источников (от самого субъекта персональных данных, от третьих лиц и из любых источников информации);
систематизация персональных данных — это действия, направленные на расположение персональных данных в определенной последовательности;
трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
уточнение (обновление, изменение) персональных данных — это действия, направленные на внесение изменений в персональные данные с целью или их актуализации или дополнения;
хранение персональных данных — это действия, направленные на сохранение персональных данных в любом виде на бумажном носителе или в электронной форме;
2. Общие положения
2.1. Настоящая политика ГК «ИнфоВотч» в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.2. Политика действует в отношении всех персональных данных, которые обрабатывает ГК «ИнфоВотч».
2.3. Политика распространяется на все процессы Оператора, связанные с обработкой персональных данных субъекта, и обязательна для применения всеми работниками Оператора, осуществляющими обработку ПДн.
2.4. Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту — Закон № 152-ФЗ), а также иными подзаконными нормативно-правовыми актами в сфере персональных данных.
2.5. Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством РФ.
3. Принципы обработки персональных данных
3.1. Обработка ПДн в ГК «ИнфоВотч» осуществляется на основе следующих принципов:
4. Цели обработки персональных данных
4.1. Обработка Оператором персональных данных осуществляется в следующих целях:
5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным настоящей Политикой. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.2.1. Кандидаты для приема на работу:
5.2.2. Работники и бывшие работники Оператора:
5.2.3. Члены семьи работников Оператора:
5.2.4. Руководство клиентов и контрагентов Оператора (физические лица):
5.2.5. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
5.2.6. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
• фамилия, имя, отчество;
• контактные данные;
• место работы (наименование юридического лица);
• должность;
• фото (для спикеров);
• город проживания (страна).
5.2.7. Пользователи сайтов ГК «ИнфоВотч»: Cookie-файлы.
6. Порядок, условия, способы и сроки обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
6.2. Неавтоматизированная обработка ПДн должна осуществляться таким образом, чтобы ПДн обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях ПДн, в специальных разделах и иным способом.
6.3. При сохранении ПДн на материальных носителях (в т.ч. машинных носителях) не допускается сохранение на одном материальном носителе ПДн, цели обработки которых заведомо не совместимы. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных. Для обработки различных категорий ПДн, осуществляемой без использования средств автоматизации, для каждой категории ПДн следует использовать отдельный материальный носитель.
6.4. Обработка персональных данных для каждой цели обработки, указанной в настоящей Политике, осуществляется путем:
6.5. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, установлены законодательством Российской Федерации.
6.6. Персональные данные на бумажных носителях хранятся в ГК ИнфоВотч в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле Российской Федерации.
6.7. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
6.8. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десять) рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом № 152-ФЗ. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
6.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе №152-ФЗ.
7. Актуализация, исправление, удаление и уничтожение персональных данных. Порядок рассмотрения запросов субъектов
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона №152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
Запрос может быть направлен в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации, а также посредством направления письменного запроса на почтовый адрес. Запрос направляется на электронный или почтовый адреса, указанные в разделе 10.
В рамках действующего законодательства РФ в сфере ПДн Оператор обязуется предоставить субъекту ПДн по его запросу следующую информацию:
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона № 152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона № 152-ФЗ, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточности персональных данных самим субъектом персональных данных при его обращении или обращении его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки факта неточности, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.3. В случае выявления неправомерной обработки персональных данных самим субъектом персональных данных при его обращении или обращении его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки неправомерности обработки.
7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор в сроки, предусмотренные законодательством:
7.5. Оператор прекращает обработку персональных данных в следующих случаях:
7.6. Порядок уничтожения персональных данных Оператором.
7.6.1. Условия и сроки уничтожения персональных данных Оператором:
7.6.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
8. Обеспечение безопасности персональных данных при их обработке
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
8.2. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
8.3. Уровни защищенности ПДн при их обработке в ИСПДн ГК «ИнфоВотч», требования к защите ПДн, обеспечивающих уровни защищенности ПДн, определяются в зависимости от актуальных угроз безопасности персональных данных с учетом возможного вреда субъекту ПДн, объема и содержания обрабатываемых ПДн, вида деятельности, при осуществлении которого обрабатываются ПДн в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, а также договорами между ГК «ИнфоВотч», операторами ПДн и субъектами ПДн.
9. Права и обязанности субъекта персональных данных
9.1. Субъект персональных данных имеет право:
10. Заключительные положения
10.1. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на интернет-сайте по адресу – www.infowatch.academy/politika-v-otnoshenii-obrabotki-i-zaschity-personalnykh-dannykh.
10.2. Субъекты ПДн, чьи ПДн обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих ПДн, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по почтовому адресу: 121357, Москва, ул. Верейская, д. 29, строение 134, этаж 7 или в электронной форме по адресу: doverie@infowatch.com.