Российский бизнес-портал «Стратегия»

Политика конфиденциальности

Россия, город Саранск.

Первое февраля две тысячи двадцать четвертого года.

Настоящая политика в соответствии с частью 2 статьи 18. 1 Федерального закона от 27.07.2006 №152-ФЗ

«О персональных данных» и Регламентом Европейского Парламента и Совета (ЕС) от 27.04.2016 №2016/679

«О защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46 / EC (Общие правила защиты данных)» определяет политику общества с ограниченной ответственностью «ХОЛОД-ПЛЮС» (далее – Оператор) в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сервиса, которые Оператор получает или может получить от Пользователя. Настоящая политика является неотъемлемой частью внутреннего документа Оператора, определяющего общую политику Оператора в отношении обработки персональных данных и раскрывающего общие сведения о реализуемых Оператором требованиях к защите персональных данных.

    1. ОБЩИЕ ПОЛОЖЕНИЯ.

           1.1. Приведенные ниже термины и определения для целей настоящей политики имеют следующее значение:

«Персональные данные» – любая информация, относящаяся к прямо или косвенно идентифицированному или идентифицируемому физическому лицу («субъект персональных данных»); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, фамилия, отчество (при наличии), идентификационный номер, индивидуальный номер налогоплательщика, СНИЛС, банковские реквизиты, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, метаданные, которые передаются Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения (в том числе данные о местоположении, HTTP-заголовки, IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервису, адреса запрашиваемых страниц Сервиса и иная подобная информация), один или несколько характерных для указанного лица физических, физиологических, генетических, духовных, экономических, культурных факторов или ссылаясь на факторы социальной идентичности. Кроме этого, к персональным данным для целей настоящей политики также относится информация о Пользователе, обработка которой предусмотрена Соглашением, регулирующим порядок использования Сервиса. В соответствии с Указом Президента РФ от 6 марта1997г. № 188 персональные данные относятся к сведениям конфиденциального характера. Оператор собирает только такие персональные данные, которые необходимы для исполнения Соглашения.

«GDPR»–Регламент Европейского Парламента и Совета (ЕС) от 27.04.2016 №2016/679 «Озащите

физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общие правила защиты данных)».

«Оператор», «Контролёр» – общество с ограниченной ответственностью «ХОЛОД-ПЛЮС», ИНН 5254483368, КПП 525401001, ОГРН 1105254001302, адрес регистрации: Россия, 607185, Нижегородская обл, г. Саров, ул. Зернова, 60, 2, 703, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператор является Контроллером по смыслу GDPR.

«Пользователь» – любое полностью дееспособное физическое лицо (субъект персональных данных), в том числе действующее от имени и в интересах юридического лица, которое может в процессе использования Сервиса предоставить Оператору свои персональные данные, самостоятельно либо через представляемое им

юридическое лицо выразившее согласие с изложенными в Соглашении условиями путем его подписания, в том числе электронного. Под Пользователем в контексте настоящей политики также понимаются лица, чьи персональные данные обрабатываются Оператором по поручению Пользователя, содержащемся в Соглашении.

«Сервис», «Информационная система персональных данных»– под названием Бизнес-портал

«Стратегия», программное обеспечение для владельцев бизнеса, предпринимателей и инициаторов стартап- проектов, публичных личностей, общественных деятелей, топ-менеджеров крупных компаний, представляющее собой систему онлайн-сервисов для общения, обмена опытом, совершения сделок и получения ресурсов для бизнеса на выгодных условиях, доступ к которому Оператор временно предоставляет Пользователю по адресу https://rosbps.ru/. Предназначено для работы на смартфонах, планшетах и других устройствах Пользователя, разработано для мобильных платформ. Включает в себя онлайн-платформу для общения, мобильное приложение, сайт https://rosbps.ru/, базы данных, программные коды, ноу-хау, алгоритмы, элементы дизайна, шрифты, логотипы, а также текстовые, графические и иные материалы, информацию, тексты, графические элементы, изображения, фото, аудио и видеоматериалы и иные результаты интеллектуальной деятельности. Исключительные права на Сервис и любые его компоненты принадлежат Оператору как правообладателю или лицензиату на основании закона, договора или иной сделки.

«Соглашение»– лицензионный договор/контракт , сделка, пользовательское или иное соглашение между

Пользователем и Оператором, регулирующее порядок использования Сервиса и содержащее поручение Пользователя Оператору на обработку персональных данных.

«Обработка персональных данных» – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

«Обработчик» (processor) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, который обрабатывает персональные данные от имени и по поручению Контролёра.

«Получатель» (recipient) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, которым раскрываются персональные данные, независимо от того являются ли они третьими лицами или нет. Однако, органы государственной власти, которые могут получать персональные данные в рамках конкретного расследования в соответствии с правом Евросоюза или правом государства-члена, не рассматриваются в качестве получателей; обработка таких данных такими органами государственной власти должна соответствовать применимым нормам о защите данных в зависимости от целей обработки.

«Третье лицо» (third party) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, кроме субъекта данных, контролёра, обработчика, а также лиц, уполномоченных осуществлять обработку персональных данных под непосредственным руководством контролёра или обработчика.

«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.

«Неавтоматизированная обработка персональных данных», «Обработка персональных данных без использования средств автоматизации»– обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных»– временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных»– действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) врезультате которых уничтожаются материальные носители персональных данных.

«Обезличивание персональных данных» – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту. Является «псевдонимацией» (pseudonymisation), по смыслу GDPR.

«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

«Общедоступные персональные данные»– персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

«Конфиденциальность персональных данных»– обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

«Статистика»– информация об использовании Сервиса, а также о просмотре Пользователями отдельных элементов Сервиса (веб-страниц,фреймов,контентаит.д.), собираемая при помощи Счетчиков, файлов

«cookie», маяков и иных подобных технологий.

«Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов

«cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, втомчиследанные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей политике все эти технологии называются файлами «cookie».

«Веб-маяки» – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб- маяки способны помочь Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.

«Счетчик» – часть Сервиса, компьютерная программа, использующая фрагмент кода, отвечающий за анализ файлов «cookie», сбор статистических и персональных данных Пользователей. Сбор персональных данных осуществляется в обезличенном виде.

«IP-адрес» – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.

«HTTP-заголовок» – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.

«Токен» – уникальный набор символов, идентифицирующий Пользователя в аккаунтах сторонних сервисов. Токен позволяет осуществить авторизованное подключение к Сервису с использованием авторизации через сторонние сервисы (например, Microsoft Authenticator, Google Authorization, социальные сети, Google Play, Apple AppStore и другие).

           1.2. Все остальные термины и определения, встречающиеся в тексте настоящей политики, толкуются Сторонами в соответствии с законодательством Российской Федерации, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.

           1.3. Термины и определения, используемые в настоящей политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.

           1.4. Названия заголовков (статей), а также конструкция политики предназначены исключительно для удобства пользования текстом политики и буквального юридического значения не имеют.

           1.5. Настоящая политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 №149-ФЗ

«Об информации, информационных технологиях и о защите информации», Федеральным законом от27.07.2006 №152-ФЗ «О персональных данных», иными федеральными законами. Для Пользователей, находящихся на территории Европейского союза, она также учитывает обязательные требования Регламента Европейского Парламента и Совета (ЕС) от 27.04.2016 № 2016/679 «О защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46 / EC (Общие правила защиты данных)» (GDPR).

           1.6. Настоящая политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.

           1.7. Настоящая политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.

           1.8. Оператор вправе вносить изменения в настоящую политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.

           1.9. Настоящая политика применяется ко всем процессам по обработке персональных данных, осуществляемым с помощью Сервиса без использования средств автоматизации. Оператор не контролирует и не несет ответственности за сервисы, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным в Сервисе.

    2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           2.1. Оператор осуществляет обработку персональных данных Пользователя, руководствуясь следующими документами:

    • Конституция Российской Федерации;

    • Гражданский кодекс Российской Федерации;

    • Налоговый кодекс Российской Федерации;

    • Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;

    • Федеральныйзаконот27.07.2006№149-ФЗ«Обинформации,информационныхтехнологияхио защите информации»;

    • Закон РФ от 07.02.1992 №2300-1 «О защите прав потребителей»;

    • Постановление Правительства Российской Федерации от 15.08.1997 № 1025 «Об утверждении Правил бытового обслуживания населения в Российской Федерации»;

    • Постановление Госкомстата Российской Федерации от 05.01.2004 № 1 «Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты»;

    • Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

    • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

    • Приказ ФСТЭК России от 18.02.2013 №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

    • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

    • Регламент Европейского Парламента и Совета (ЕС) от 27.04.2016 № 2016/679 «О защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC(Общие правила защиты данных)»(GDPR);

    • Иные нормативные правовые акты в установленной сфере деятельности Оператора.

           2.2. Обработка персональных данных Пользователя производится на основании и во исполнение Соглашения, регулирующего порядок использования Сервиса, и иных сделок, соглашений или договоров, заключаемых между Пользователем и Оператором, либо на основании отдельного согласия Пользователя на такую обработку.

    3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ.

           3.1. Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сервиса или исполнения сделок, соглашений и договоров с Пользователем, за исключением случаев, когда нормами права Российской Федерации или Европейского союза предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

           3.2. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.

           3.3. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:

               3.3.1. использование персональных данных Пользователей, являющихся физическими лицами, использующими Сервис от своего имени, для целей заключения и исполнения Соглашения или любой другой сделки с Оператором;

               3.3.2. использование персональных данных Пользователей, являющихся физическими лицами, использующими Сервис от имени, представляемого ими физического либо юридического лица, для целей заключения и исполнения Соглашения или любой другой сделки с Оператором;

               3.3.3.проведение статистических и иных исследований использования Сервиса на основе обезличенных данных;

               3.3.4. соблюдение обязательных требований законодательства Российской Федерации или Европейского союза.

    4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           4.1. Оператор осуществляет обработку персональных данных, необходимых для исполнения Соглашения, иной сделки с Пользователем.

           4.2. Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями – физическими лицами, использующими Сервис от своего имени, путем заполнения соответствующих полей ввода при использовании Сервиса, могут включать в себя следующую информацию:

               4.2.1.фамилия, имя, отчество (последнее–при наличии);

               4.2.2.адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

               4.2.3.год, месяц, число рождения;

        4.2.4.место нахождения;

               4.2.5.место работы, вид осуществляемой экономической деятельности;

               4.2.6.образование;

               4.2.7.фотография;

               4.2.8.видеоизображение;

               4.2.9.аудиозапись голоса;

               4.2.10.адрес электронной почты;

               4.2.11.номер мобильного телефона;

               4.2.12.пароль для входа в Сервис;

               4.2.13.данные социальных сетей, через которые Пользователь входит в Сервис;

               14.2.14.токен;

               4.2.15.HTTP-заголовки;

               4.2.16.IP-адресустройства;

               4.2.17.данные файлов«cookie»;

               4.2.18.данные, собираемые счетчиками;

               4.2.19.данные, получаемые с помощью веб-маяков;

               4.2.20.информация о браузере;

               4.2.21.технические характеристики устройства и программного обеспечения;

               4.2.22.техническиеданныеоработеСервиса,включаядатыивремяиспользованияидоступакнему;

               4.2.23.адреса запрашиваемых страниц Сервиса;

               4.2.24.геолокационные данные.

           4.3. Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями–физическими лицами, использующими Сервис от имени представляемого ими физического либо юридического лица, путем заполнения соответствующих полей ввода при использовании Сервиса, могут включать в себя следующую информацию:

               4.3.1. фамилия, имя, отчество (последнее–при наличии);

               4.3.2. адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя;

               4.3.3.год, месяц, число рождения;

        4.3.4. место нахождения;

               4.3.5. место работы, вид осуществляемой экономической деятельности;

               4.3.6.образование;

               4.3.7. фотография;

               4.3.8. видеоизображение;

               4.3.9. аудиозапись голоса;

               4.3.10. адрес электронной почты;

               4.3.11. номер мобильного телефона;

               4.3.12. пароль для входа в Сервис;

               4.3.13. данные социальных сетей, через которые Пользователь входит в Сервис;

               4.3.14. токен;

               4.3.15. HTTP-заголовки;

               4.3.16. IP-адрес устройства;

               4.3.17. данные файлов«cookie»;

               4.3.18. данные, собираемые счетчиками;

               4.3.19. данные, получаемые с помощью веб-маяков;

               4.3.20. информация о браузере;

               4.3.21. технические характеристики устройства и программного обеспечения;

               4.3.22. технические данные о работе Сервиса, включая даты и время использования и доступа к нему;

               4.3.23. адреса запрашиваемых страниц Сервиса;

               4.3.24. геолокационные данные.

           4.4. Персональные данные, обрабатываемые в соответствии с настоящей политикой и автоматически передаваемые Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:

               4.4.1. HTTP-заголовки;

               4.4.2. IP-адрес устройства;

               4.4.3. данные файлов«cookie»;

               4.4.4. данные, собираемые счетчиками;

               4.4.5. данные, получаемые с помощью веб-маяков;

               4.4.6. информация о браузере;

               4.4.7. технические характеристики устройства и программного обеспечения;

               4.4.8. технические данные о работе Сервиса, включая даты и время использования и доступа к Сервису;

               4.4.9. адреса запрашиваемых страниц Сервиса;

                        4.4.10. геолокационные данные.

           4.5. В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:

               4.5.1. физические лица, использующие Сервис в соответствии с Соглашением об его использовании от своего имени;

               4.5.2. физические лица, использующие Сервис в соответствии с Соглашением об его использовании от имени представляемого ими физического либо юридического лица.

    5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           5.1.Оператор имеет право на обработку персональных данных Пользователя без уведомления уполномоченного органа по защите прав субъектов персональных данных в соответствии с частью 2 статьи 22 (пункты 2 и 8) Федерального закона «О персональных данных».

           5.2. Оператор осуществляет обработку персональных данных Пользователя с помощью информационной системы персональных данных без использования средств автоматизации в соответствии с нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Оператора в соответствии с особенностями, утвержденными Постановлением Правительства Российской Федерации от 15.09.2008 № 687.

           5.3. Оператор осуществляет обработку и хранит персональные данные Пользователя в течение срока, определяемого в соответствии с Соглашением об использовании Сервиса, либо о котором Оператор сообщил Пользователю при получении согласия Пользователя на обработку его персональных данных иным путем (в чек-боксе, в смс-сообщении, в электронном письме и т.п.).

           5.4. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

           5.5. Оператор вправе передать персональные данные Пользователя обработчику, получателю, третьим лицам в следующих случаях:

               5.5.1. Пользователь обратился к Оператору с просьбой о такой передаче;

               5.5.2. имеется согласие Пользователя на такие действия;

               5.5.3.передача необходима для использования Пользователем определенного функционала Сервиса (например, для авторизации через аккаунты в социальных сетях) либо для исполнения определенного соглашения, договора или сделки с Пользователем;

               5.5.4. передача предусмотрена законодательством Российской Федерации или иным и нормами права в рамках установленной нормативными правовыми актами процедуры;

               5.5.5 в случае перехода прав на Сервис необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;

               5.5.6. для обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики или Соглашения об использовании Сервиса;

               5.5.7. в иных случаях, предусмотренных нормативными правовыми актами.

           5.6. Обработчиками могут быть:

    • Провайдер хостинга сайта;

    • Оператор электронной площадки для распространения мобильного приложения;

    • Иные лица, которым будет поручена обработка персональных данных от имени Оператора.

           5.7. В случае утечки персональных данных Пользователя, находящегося в ЕС, Оператор, без неоправданной задержки и, при наличии соответствующей возможности, не позднее чем через 72 часа после того, как он узнает об этом, уведомляет об утечке персональных данных компетентный надзорный орган ЕС, кроме случаев, когда эта утечка персональных данных едва ли обернется рисками для прав и свобод физических лиц.

           5.8. В случае, если нарушение защиты персональных данных может создать высокую степень риска для прав и свобод физических лиц, то Оператор без необоснованной задержки уведомляет Пользователя об утечке персональных данных. Сообщение субъекту данных не требуется, если выполнено любое из следующих условий: (a) Оператор принял надлежащие технические и организационные защитные меры защиты, и такие меры были применены в отношении персональных данных, затронутых утечкой, в том числе и такие меры, которые отображают персональные данные в непонятном виде для любого лица, которое не имеет права доступа к ним, среди которых криптографическая защита; (b) Оператор предпринял последующие меры, которые гарантируют, что высокий риск для прав и свобод субъектов данных больше не способен получить вероятную реализацию; (c) требуются несоразмерные усилия. В этом случае, вместо этого делается сообщение для всеобщего сведения либо предпринимается аналогичная мера, посредством которой субъекты данных информируются равнодействующим способом.

           5.9. Оператор принимает необходимые организационные и технические меры для защиты персональных

данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

           5.10. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.

           5.11. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным нормативными правовыми актами.

           5.12. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.

           5.13 . Оператор прекращает обработку персональных данных Пользователей, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а так же в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.

    6. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ.

           6.1. Право доступа к персональным данным Пользователя имеют только сотрудники Оператора и/или Обработчика, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором и /или Обработчиком.

           6.2. Оператор и/или Обработчик поддерживает в актуальном состоянии перечень сотрудников, получивших доступ к персональным данным.

           6.3. Без согласия Пользователя запрещен доступ к персональным данным Пользователя со стороны лиц, не являющихся сотрудниками Оператора и/или Обработчика, за исключением случаев, установленных нормативными правовыми актами.

           6.4. Доступ сотрудника Оператора и/или Обработчика к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным у Оператора/Обработчика порядком. В случае прекращения трудовых отношений все носители с персональными данными Пользователя, которые находились в распоряжении увольняемого сотрудника Оператора/Обработчика, передаются вышестоящему по должности сотруднику в порядке, установленном Оператором/Обработчиком.

    7. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           7.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть с помощью интерфейса Сервиса.

           7.2. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Пользователя Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.

           7.3. При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.

           7.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.

           7.5. В ситуации неработоспособности интерфейса Сервиса или отсутствия функциональной возможности Сервиса для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях Пользователь в праве в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения по причине того, что персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

           7.6. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными, необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

           7.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

           7.8. Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления лиц, которым персональные данные этого Пользователя были переданы.

           7.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями нормативных правовых актов. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный нормативными правовыми актами срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.

    8. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ.

           8.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных, в том числе содержащей:

               8.1.1. подтверждение факта обработки персональных данных Оператором;

               8.1.2. правовые основания и цели обработки персональных данных;

               8.1.3. применяемые Оператором способы обработки персональных данных;

               8.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании нормативных правовых актов;

               8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен нормативным правовым актом;

               8.1.6. сроки обработки персональных данных, в том числе сроки их хранения;

               8.1.7. порядок осуществления Пользователем прав, предусмотренных нормативными правовыми актами в области персональных данных;

               8.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;

               8.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

               8.1.10.иные предусмотренные нормативными правовым актами сведения.

           8.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течение тридцати календарных дней с даты получения письменного запроса Пользователя.

           8.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати календарных дней с даты получения запроса Пользователя.

    9. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           9.1. Безопасность персональных данных при их обработке в информационной системе персональных данных обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии счастью 5статьи 19Федеральногозакона «О персональных данных».

           9.2. Оператор применяет систему защиты персональных данных, включающую правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

           9.3. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку Обработчиком, Оператор вправе привлекать на основании договора Обработчика, обеспечивающего безопасность таких персональных данных при их обработке в информационной системе.

           9.4. Оператор при обработке персональных данных в своей информационной системе обеспечивает:

               9.4.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;

               9.4.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;

               9.4.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;

               9.4.4. возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

               9.4.5. постоянный контроль над обеспечением уровня защищенности персональных данных.

           9.5. Для соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператор разработал частную модель угроз безопасности информационной системы персональных данных.

           9.6. Оператор в соответствии с Постановлением Правительства РФ от 01.11.2012 №1119

«Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» определил уровень защищенности персональных данных при их обработке в информационной системе персональных данных, принадлежащей Оператору.

           9.7. Оператор составил акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных.

           9.8. Оператор на основании акта определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных без использования средств автоматизации разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.

           9.9. Оператор использует технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведет журнал учета средств защиты персональных данных.

           9.10. Оператор ведет журнал учета и хранения съемных носителей информации, содержащих персональные данные.

           9.11. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).

           9.12. Все сотрудники Оператора, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных, ознакомлены с требованиями настоящей политики и с внутренними документами Оператора, регулирующими порядок работы с персональными данными.

           9.13. Оператор организовал обучение сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Оператором. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.

           9.14. Внутренними документами Оператора установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Оператора об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного доступа к персональным данным, его причинах и условиях.

    10. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ.

           10.1. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.

           10.2. Согласие на обработку персональных данных, предоставленное Пользователем, является свободно данным, конкретным, информированным и сознательным.

           10.3. В случае обработки персональных данных Пользователя на основании и во исполнение Соглашения, регулирующего порядок использования Сервиса, и иных сделок, соглашений или договоров, заключаемых между Пользователем и Оператором с использованием Сервиса, такая обработка персональных данных Пользователя осуществляется на основании пункта 5 части 1 статьи 6 Федерального закона «О персональных данных», подпункта (b) пункта 1 статьи 6 GDPR и не требует отдельного согласия.

           10.4. В случае обработки персональных данных Пользователя на основании его отдельного согласия на такую обработку, выражаемого непосредственно при использовании Сервиса путем нажатия на соответствующую кнопку, путем проставления отметки индикатора соответствующего чек-бокса, отправки смс- сообщения или электронного сообщения, такое согласие на обработку персональных данных предоставляется Пользователем в форме электронного документа, подписанного простой электронной подписью в соответствии с Соглашением, регулирующим порядок использования Сервиса.

           10.5. Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным нормативными правовым актами.

    11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

           11.1. Начало использования Сервиса Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Сервиса должно быть немедленно прекращено.

           11.2. К настоящей политике и к отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей политики, подлежит применению право Российской Федерации. На Пользователей, находящихся на территории Европейского союза, также распространяет действие GDPR.

           11.3. Настоящая политика находится в постоянном открытом доступе по следующей ссылке: https://rosbps.ru/documents/privacy-policy.pdf.

           11.4. Все предложения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: info@rosbps.ru; адрес электронной почты для Пользователей, находящихся на территории Европейского союза: info@rosbps.ru.

    12. РЕКВИЗИТЫ.

ООО «ХОЛОД-ПЛЮС», ИНН 5254483368, КПП 525401001, ОГРН 1105254001302,

Для того чтобы отправить запрос или узнать стоимость - Вам необходимо авторизоваться на сайте

Если у Вас уже есть профиль просто введите почту и пароль и нажмите Вход

Если нет то Вам необходио зарегистрироваться и тогда Вы сможете отправлять запросы на сайте.

Зарегистрироваться как новый пользователь