Настоящий документ определяет политику (далее - Политика) ООО «Территория59»» в отношении обработки и хранении персональных данных. Политика разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152). Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Территория59» (далее – Оператор, Общество) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Посещение или использование Сайта является подтверждением осведомлённости и согласия с условиями настоящей Политики, которое выражается путём авторизации на сайте, а также совершением иных действий, направленных на использование Сайта, в том числе, поиск, просмотр или подача информации об объектах, отправки заявки на Сайте, направление сообщений через форму связи и прочие действия по использованию функционала Сайта.
В Политике используются следующие основные понятия:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки
персональных данных (за исключением случаев, если обработка необходима для уточнения персональных
данных.
Безопасность персональных данных - состояние защищенности персональных
данных, характеризуемое способностью пользователей, технических средств и информационных технологий
обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в
информационных системах персональных данных.
Информационная система персональных данных - совокупность баз
персональных данных, информационных технологий и технических средств, позволяющих осуществлять
обработку таких персональных данных с использованием средств автоматизации или без таковых.
Конфиденциальность персональных данных - обязательное для соблюдения
Компанией или иным получившим доступ к персональным данным лицом требование не допускать их
распространение без согласия субъекта персональных данных или наличия иного законного основания.
Обработка персональных данных - любое действие (операция) или
совокупность действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу
(распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
персональных данных.
Общедоступные персональные данные - персональные данные, доступ
неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на
которые в соответствии с федеральными законами не распространяется требование соблюдения
конфиденциальности.
Обезличивание персональных данных - действия, в результате которых
становится невозможным без использования дополнительной информации определить принадлежность
персональных данных конкретному субъекту персональных данных.
Предоставление персональных данных - действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц.
Персональные данные - любая информация, относящаяся к прямо или косвенно
определенному, или определяемому физическому лицу (субъекту персональных данных). Специальные
категории персональных данных - персональные данные, касающиеся расовой, национальной
принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и
интимной жизни субъекта персональных данных.
Сайт Компании - совокупность программ для электронных вычислительных машин и
иной информации, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети
«Интернет» (http://territoriya59.ru).
Трансграничная передача персональных данных - передача персональных
данных на территорию иностранного государства органу власти иностранного государства, иностранному
физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных - действия, в результате которых
становится невозможным восстановить содержание персональных данных в информационной системе
персональных данных и (или) в результате которых уничтожаются материальные носители персональных
данных.
Компания осуществляет обработку персональных данных в целях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Компании;
- заключения с субъектом персональных данных любых договоров и соглашений, и их дальнейшего
исполнения;
- предоставления информации об АН «Территория» (ООО «Территория59»),
его услугах, акциях и мероприятиях;
- коммуникации с субъектом персональных данных;
- направления субъекту персональных данных новостных материалов;
- обеспечения функционирования, безопасности и улучшения качества сайтов Компании;
- а также
других целей, достижение которых не запрещено федеральным законодательством, международными
договорами Российской Федерации.
2.1. Обработка персональных данных в Компании осуществляется на основе следующих принципов:
-
законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия состава и объема обрабатываемых персональных, а также способов обработки персональных данных заявленным целям обработки;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости обработки персональных данных, несовместимых с целями сбора персональных
данных;
- недопустимости объединения баз данных, содержащих персональные данные, обработка
которых осуществляется в целях, несовместных между собой;
- обеспечения хранения персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом и/или договором, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- уничтожения или обезличивания персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
- обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
2.2.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
2.2.2.
Компания осуществляет обработку персональных данных, как с использованием средств автоматизации, так
и без использования средств автоматизации.
2.2.3. В целях информационного обеспечения у Компании могут создаваться общедоступные источники персональных данных субъектов, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных. Сведения о субъекте должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта, либо по решению суда или иных уполномоченных государственных органов.
2.2.4. Биометрические персональные данные в Компании не обрабатываются.
2.2.5. Компания не осуществляет трансграничную передачу персональных данных.
2.2.6. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.
2.2.7. При отсутствии необходимости письменного согласия субъекта на обработку его персональных данных согласие субъекта может быть дано субъектом персональных данных или его представителем в любой позволяющей получить факт его получения форме.
2.2.8. Без ущерба для иных положений Соглашения Компания имеет право передать Персональную информацию Пользователя третьим лицам в следующих случаях:
2.2.9. Предоставление доступа органам государственной власти (в том числе, контролирующих, надзорных, правоохранительных и иных органов) к персональным данным, обрабатываемым Компанией, осуществляется в объёме и порядке, установленным соответствующим законодательством Российской Федерации.
3.1. Компания имеет право:
- обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной
целью;
- требовать от субъекта персональных данных предоставления достоверных персональных
данных, необходимых для заключения, исполнения договора, оказания услуги, идентификации субъекта
персональных данных, а также в иных случаях, предусмотренных законодательством о персональных
данных;
- ограничить доступ субъекта персональных данных к его персональным данным в случае,
если обработка персональных данных осуществляется в соответствии с законодательством о
противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию
терроризма, доступ субъекта персональных данных к его персональным данным нарушает права и законные
интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской
Федерации;
- обрабатывать общедоступные персональные данные физических лиц;
- осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
- уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных.
3.2. В соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О
персональных данных» Компания обязана:
- предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ;
- по требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать
или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для заявленной цели обработки;
- вести учет обращений
субъектов персональных данных;
- уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных за исключением предусмотренных законом Российской Федерации случаев;
- в случае достижения цели обработки персональных данных прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иным соглашением с субъектом персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иным соглашением с субъектом персональных данных. Компания обязуется и обязывает иные лица, получившие доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Безопасность персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных. Компанией применяются следующие организационно-технические меры:
- Инструктажа всех работников Компании по требованиям действующего законодательства в области персональных данных;
- Изучения и применения правовых механизмов, направленных на минимизацию вреда и ущерба субъектам персональных данных;
- Разработки, принятия и соблюдения локальных актов по вопросам персональных данных.
- Подбор квалифицированных кадров;
- Возложения обязанности по разъяснению настоящей политики на Ответственных за обработку персональных данных лиц.
- ограничение состава лиц, имеющих доступ к персональным данным;
- организация пропускного режима на территорию Оператора.
- Обеспечение физической защиты объектов, эксплуатируемых Компанией;
- Постоянный контроль за обеспечением уровня защищенности персональных данных в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Контактные данные для обращения субъектов персональных данных по вопросам, относящимся к персональным данным:
Почтовый адрес: 614007, г. Пермь , ул. Революции, 24.