1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности персональных данных в Компании (далее - Политика) разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон) и иных нормативных правовых актов и положений Законодательства Российской Федерации которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных Компанией, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Компания – зарегистрированный в соответствии с действующим законодательством Российской Федерации Индивидуальный предприниматель Антонова Людмила Юрьевна (ОГРНИП 324774600727548) (далее – Компания, Оператор) является оператором персональных данных с соответствующими правами и обязанностями.
1.3. Компания в рамках осуществления своей основной деятельности выполняет обработку персональных данных различных категорий субъектов с использованием информационно-коммуникационной сети интернет.
1.4. Под персональными данными в данной Политике понимается любая информация, предоставленная через сайт, расположенный по адресу: https://lingzilla.com/ (далее - Сайт), относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.5. Пользователь - любое лицо (физическое, юридическое или индивидуальный предприниматель), пожелавшее воспользоваться Сайтом, обладающее необходимой правосубъектностью и использующее Сайт.
1.6. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта.
1.7. Проставляя галочку о согласии с Политикой конфиденциальности и/или регистрируясь на сервисах сайта, пользователь тем самым дает свое согласие на обработку его персональных данных, указанных в настоящей Политике.
1.8. Также проставляя галочку о согласии с настоящей Политикой конфиденциальности и/или регистрируясь на сервисах сайта, пользователь гарантирует, что он является дееспособным и персональные данные принадлежат лично ему.
1.9. Политика является основой для организации обработки и защиты персональных данных в Компании, в том числе для разработки локальных нормативных актов (ВНД/ОРД), регламентирующих порядок обработки и защиты персональных данных в Компании, и определяет:
-
принципы обработки персональных данных, которыми руководствуется Компания при осуществлении деятельности;
-
правовые основания обработки персональных данных;
-
цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории Субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения;
-
основных участников системы управления процессом обработки и защиты персональных данных;
-
основы организации процесса управления обработкой персональных данных;
-
основы порядка рассмотрения обращений Субъектов персональных данных по вопросам обработки персональных данных;
-
меры обеспечения конфиденциальности и безопасности персональных данных;
-
права и обязанности Компании и Субъектов персональных данных.
1.10. Термины, используемые в настоящей Политике, приведены по тексту Приложения 1. В случае отсутствия в Приложении 1 используемого термина толкование и применение термина при необходимости осуществляется в соответствии с положениями применимых нормативных правовых актов РФ.
2. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Компания осуществляет сбор персональных данных путем предоставления их пользователями Сайта. Пользователи Сайта или иные лица по их поручению предоставляют нижеуказанную информацию в момент регистрации:
-
имя;
-
адрес электронной почты (e-mail).
-
Пользователем может быть предоставлена следующая информация, в т.ч. путём самостоятельного опубликования (размещения) на Сайте:
-
город проживания;
-
наименование учебного заведения;
-
факультет;
-
специальность;
-
дата рождения;
-
сведения об уровне образования, квалификации;
-
сведения об опыте работы, месте работы;
-
а также иные дополнительные сведения, предоставляемые пользователями по собственному усмотрению;
-
иная информация.
2.2. Компания защищает данные, которые автоматически передаются Сайтом в процессе его использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе:
-
IP адрес - уникальный сетевой адрес узла в компьютерной сети, через который пользователь получает доступ на Сайт;
-
информация из cookie. Сookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
-
информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту);
-
время доступа;
-
адрес запрашиваемой страницы;
-
контактный телефон;
-
реквизиты для оплаты (номер банковской карты и иные требуемые данные для оплаты; данные: яндекс кошелек, вебмани, киви и т.п.).
2.3. Настоящая Политика применима только к сайту проекта lingzilla.com. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте lingzilla.com, в том числе в текстах консультаций. На таких сайтах у пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
Обработка персональных данных Субъектов персональных данных осуществляется Компанией в заранее определенных целях. В зависимости от конкретных целей обработки персональных данных такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с персональными данными: сбор (получение), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Для каждой цели обработки персональных данных в Компании определены:
-
соответствующие категории и перечень обрабатываемых персональных данных;
-
категории Субъектов персональных данных, персональные данные которых обрабатываются Компанией;
-
способы и сроки обработки и хранения персональных данных;
-
порядок уничтожения персональных данных.
3.1. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.1. Цель: идентификация пользователя, зарегистрированного на Сайте для его дальнейшей авторизации. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, номер телефона, сведения о месте жительства, адрес электронной почты, сведения о банковских реквизитах, сведения о банковской карте. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
3.1.2. Цель: предоставление пользователю Сайта персонализированных услуг и сервисов. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, номер телефона, сведения о месте жительства, адрес электронной почты, сведения о банковских реквизитах, сведения о банковской карте. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
3.1.3. Цель: установление с пользователем Сайта обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, обработки запросов и заявок от пользователя. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, номер телефона, сведения о месте жительства, адрес электронной почты, сведения о банковских реквизитах, сведения о банковской карте. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
3.1.4. Цель: улучшение качества работы Сайта, удобства его использования, разработка новых сервисов и услуг. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, номер телефона. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
3.1.5. Цель: таргетирование рекламных материалов. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, пол, дата рождения, номер телефона, адрес электронной почты, устройство использования, сфера интересов. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
3.1.6. Цель: проведение статистических и иных исследований, на основе обезличенных данных. Категория субъекта: пользователи сайта. Обрабатываемые данные: информационные данные о посещаемости сайта, выборе вида услуг и т.д. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 5 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
4. ПРИНЦИПЫ, СПОСОБЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
4.2. Обработке Компанией (оператором) подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых в Компании персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых персональных данных не допускается.
4.3. Обработка персональных данных в Компании обеспечивается с учётом точности персональных данных, их достаточности и, в необходимых случаях, актуальности по отношению к целям обработки персональных данных. Компания принимает необходимые меры (или обеспечивает их принятие) по удалению или уточнению неполных, или неточных персональных данных.
4.4. Компания имеет право предоставлять и (или) поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ о персональных данных. При этом обязательным условием предоставления и (или) поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
4.5. Персональные данные пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
4.6. Обработка персональных данных в Компании осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
4.7. Конечные сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.
4.8. Организация обработки и защиты персональных данных в Компании, а также реализация процессов, в которых осуществляется обработка персональных данных, производится с учетом общих принципов обработки персональных данных, которые являются основой соблюдения требований Законодательства РФ, обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, а также защиты прав Субъектов персональных данных. Среди таких принципов:
-
осуществление обработки персональных данных на законной и справедливой основе;
-
обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки персональных данных, в том числе недопущение обработки персональных данных, несовместимой с целями сбора (получения) персональных данных;
-
обработка исключительно тех персональных данных, которые отвечают целям обработки персональных данных;
-
недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
-
обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки персональных данных, в том числе недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
-
обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению к целям обработки персональных данных;
-
осуществление хранения персональных данных в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения персональных данных не установлен Законодательством РФ, по которому является Субъект персональных данных;
-
уничтожение или обеспечение уничтожения персональных данных (если обработка персональных данных осуществляется другим лицо, действующим по поручению Компании), по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законодательством РФ.
4.9. При обработке персональных данных в Компании обеспечивается своевременное уточнение (обновление, изменение) персональных данных Субъекта персональных данных, которое осуществляется, в частности, в случае подтверждения факта неточности персональных данных на основании:
-
обращения в Компанию Субъекта персональных данных, его Представителя (обладающего полномочиями на представление интересов Субъекта персональных данных), подтверждающими факт неточности и изменение персональных данных;
-
установления Компанией расхождений между ранее полученными персональными данными Субъекта персональных данных и персональными данными, предоставляемыми Субъектом персональных данных, его Представителем, (обладающим полномочиями на представление интересов Субъекта персональных данных), с подтверждающими документами.
5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
В целях соблюдения прав и законных интересов Субъектов персональных данных, требований к срокам обработки обращений и/или запросов, обеспечения качества и полноты принятия мер в отношении законного требования Субъекта персональных данных и для предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка обращений Субъектов персональных данных, а также контроль обеспечения такого приема и обработки.
При рассмотрении обращений и/или запросов Субъектов персональных данных Компания руководствуется положениями Законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое Субъектом персональных данных, должен/должно содержать информацию, предусмотренную Законодательством РФ.
5.1. Субъект персональных данных имеет право (если иное не предусмотрено законом):
-
выдвинуть требования по уточнению своих персональных данных, их блокированию или уничтожению в случае, если персональные данные были изменены или пользователь отказался от услуг сайта, а также данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки и получить информацию в течение 10 (десяти) рабочих дней по запросу отправленному по адресу электронной почты info@lingzilla.com;
-
получить мотивированный отказ в течение 10 (десяти) рабочих дней, при отказе о предоставлении информации об используемых персональных данных;
-
принимать предусмотренные законом меры, направленные на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
-
требовать имеющийся перечень своих персональных данных, обрабатываемых Компанией, и источник их получения;
-
запросить информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
-
требовать извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них исключениях, исправлениях или дополнениях;
-
обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных, а также оценку эффективности применяемых мер по обеспечению безопасности персональных данных.
-
свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований к форме и содержанию согласий на обработку персональных данных;
-
направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки персональных данных, принадлежащих Субъекту персональных данных, в порядке, форме, объеме и в сроки, установленные Законодательством РФ;
-
требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством РФ меры по защите своих прав;
-
обратиться с требованием к Компании прекратить обработку своих персональных данных, а также отозвать предоставленное согласие на обработку персональных данных;
-
осуществлять иные права, предусмотренные Законодательством РФ.
5.2. Оператор персональных данных не несет ответственности за недостоверную информацию, предоставленную субъектом персональных данных, и не осуществляет контроль за их дееспособностью. Однако Оператор исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации (анкете и профиле), и поддерживает эту информацию в актуальном состоянии.
5.3. Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от Субъектов персональных данных производится Компанией в объеме и сроки, предусмотренные Законодательством РФ. Установленный Законодательством РФ срок ответа субъекту на обращение и/или запрос о предоставлении информации, касающейся обработки его персональных данных, может быть продлен на основании установленных ограничений с направлением в адрес Субъекта персональных данных мотивированного уведомления, содержащего сведения о причинах продления срока предоставления запрашиваемой информации.
5.4. Компания, получив обращение и/или запрос Субъекта персональных данных и убедившись в его законности, предоставляет Субъекту персональных данных и/или его Представителю, обладающему полномочиями на представление интересов Субъекта персональных данных, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей) обращения и/или запроса. Предоставляемые Компанией сведения не могут содержать персональные данные, принадлежащие другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.5. Компания вправе отказать Субъекту персональных данных в удовлетворении требований, указанных в обращении и/или запросе, путем направления Субъекту персональных данных или его Представителю мотивированного отказа, если у Компании в соответствии с Законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших требований.
6. РЕАЛИЗАЦИЯ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Компания считает важнейшими задачами обеспечение легитимности обработки персональных данных в бизнес-процессах Компании и обеспечение надлежащего уровня безопасности обрабатываемых в Компании персональных данных, что обеспечивает поддержание деловой репутации и выполнение требований федерального законодательства.
6.2. В соответствии с Политикой, Компания требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом.
6.3. С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
6.4. Все реализуемые Компанией мероприятия по организационной и технической защите персональных данных осуществляются на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.
6.5. Для обеспечения адекватной защиты персональных данных Компания проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
6.6. Компания применяет необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с выявленными актуальными угрозами. Меры включают в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных.
6.7. Руководство Компании осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения основной деятельности Компании.
6.8. В соответствии с Политикой в Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
6.9. Каждый новый работник Компании, непосредственно осуществляющий обработку персональных данных, под подпись знакомится с требованиями законодательства Российской Федерации по обработке и обеспечению безопасности персональных данных, настоящей Политикой и другими локальными актами Компании по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать.
6.10. В Компании определяется перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем Работникам Компании, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции Работников Компании и/или в трудовые договоры, в том числе, если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности персональных данных и меры ответственности за их невыполнение. До начала обработки персональных данных Работники Компании, в трудовые функции и обязанности которых входит осуществление обработки персональных данных, должны ознакомиться под подпись с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, а также с требованиями ВНД Компании, регламентирующих вопросы обработки и защиты персональных данных.
7. ОСНОВНЫЕ УЧАСТНИКИ СИСТЕМЫ УПРАВЛЕНИЯ ПРОЦЕССОМ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
В целях обеспечения эффективного управления организацией обработки и защиты персональных данных, а также выполнения обязанностей, предусмотренных Законодательством РФ для Операторов персональных данных, в Компании определены основные участники указанной системы управления и их функции.
7.1. Лицо, ответственное за организацию обработки и защиту персональных данных
В функции лица, ответственного за организацию обработки и защиту персональных данных, входят, в частности:
-
управление процессом организации обработки и защиты персональных данных в соответствии с требованиями Законодательства РФ, настоящей Политики, а также ВНД Компании по вопросам обработки и защиты персональных данных;
-
разработка ВНД по вопросам обработки и защиты персональных данных;
-
организация ознакомления Работников Компании с положениями Законодательства РФ, настоящей Политики, ВНД Компании по вопросам обработки и защиты персональных данных;
-
организация и осуществление экспертизы процессов, в рамках которых осуществляется обработка персональных данных, и/или ВНД Компании по вопросам обработки и защиты персональных данных;
-
организация и осуществление имплементации требований ВНД Компании по вопросам обработки и защиты персональных данных в процессы Компании, в рамках которых осуществляется обработка персональных данных;
-
организация и осуществление оценки вреда, который может быть причинен Субъектам персональных данных в случае нарушения Компанией требований Законодательства РФ, соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Положением;
-
разработка и организация применения правовых, организационных и технических мер защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;
-
организация и осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
-
обеспечение внутреннего контроля за соблюдением Компанией и его Работниками требований Законодательства РФ, настоящей Политики, иных ВНД Компании по вопросам обработки и защиты персональных данных;
-
осуществление контроля за приемом и обработкой обращений и запросов Субъектов персональных данных или их Представителей, обладающих полномочиями на представление интересов Субъектов персональных данных, по вопросам обработки персональных данных Субъектов персональных данных;
-
взаимодействие с Надзорным органом и иными компетентными органами (государственными органами, государственными учреждениями, государственными внебюджетными фондами, муниципальными органами) по вопросам обработки и защиты персональных данных в Компании;
-
обеспечение уведомления Надзорного органа об изменении сведений об обработке персональных данных, а также о намерении Компании осуществлять трансграничную передачу персональных данных в целях обеспечения защиты прав Субъектов персональных данных;
-
осуществление уведомления Надзорного органа в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных.
-
Лицо, ответственное за организацию обработки и защиту персональных данных, при исполнении возлагаемых на него функций вправе:
-
делегировать 2 функции, предусмотренные для лица, ответственного за организацию обработки и защиту персональных данных, положениями Законодательства РФ, настоящей Политики, иных ВНД Компании, лицам, обязанным исполнять указания/поручения по реализации указанных функций в порядке, установленном ВНД Компании;
-
направлять указания и поручения по вопросам обработки и защиты персональных данных в порядке, предусмотренном ВНД Компании, в адрес подразделений и Работников Компании, осуществляющих обработку персональных данных и/или имеющих доступ к персональным данным. Исполнение таких указаний и поручений является обязательным для всех подразделений и Работников Компании.
В целях соблюдения требований Законодательства РФ, прав Субъектов персональных данных лицом, ответственным за организацию обработки и защиту персональных данных, осуществляется контроль:
-
соответствия обработки персональных данных в процессах Компании, в рамках которых осуществляется обработка персональных данных, положениям Законодательства РФ, ВНД Компании;
-
соблюдения Партнерами и иными лицами, которым Компанией поручена обработка персональных данных, требований, предусмотренных настоящим положением.
8. МЕРЫ ОБЕСПЕЧЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ И БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Для обеспечения конфиденциальности и безопасности персональных данных Субъектов персональных данных, защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Компанией принимаются необходимые правовые, организационные и технические меры или обеспечивается их принятие (если обработка персональных данных осуществляется лицом, действующим по поручению Компании). В частности, принимаются следующие меры:
-
определяются актуальные угрозы безопасности персональных данных, обрабатываемых в ИСПДн, и применяются соответствующие организационные и технические меры защиты для установленных уровней защищенности персональных данных;
-
для нейтрализации актуальных угроз безопасности персональных данных применяются средства защиты информации, соответствующие уровням защищенности персональных данных и прошедшие в установленном порядке процедуру оценки соответствия;
-
проводится оценка эффективности принимаемых/реализованных мер защиты и обеспечения безопасности персональных данных, в том числе до ввода информационных систем в эксплуатацию (оценка может проводиться самостоятельно и/или с привлечением на договорной основе юридических лиц, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации);
-
обеспечивается ограниченный режим и управление доступом к персональным данным, техническим средствам, используемым при обработке персональных данных, средствам защиты информации, средствам обеспечения функционирования информационных систем, а также пропускной режим и управление доступом в помещения и сооружения, в которых установлены указанные средства;
-
обеспечиваются регистрация и учет всех действий, совершаемых с персональными данными в ИСПДн;
-
осуществляется организация учета технических средств, входящих в состав ИСПДн, а также машинных носителей;
-
определяется и при необходимости актуализируется перечень лиц (Работников Компании), которым для выполнения трудовых обязанностей необходим доступ к персональным данным, обработка которых производится в ИСПДн, а также обеспечивается предоставление доступа к обрабатываемым персональным данным тем Работникам Компании, которым необходим указанный доступ в связи с выполнением ими трудовых обязанностей;
-
обеспечивается автоматическая регистрация событий безопасности, связанных с изменением прав доступа к персональным данным;
-
внедряются подсистемы аудита ИСПДн, которые осуществляют регистрацию и учет действий, совершаемых с персональными данными;
-
обеспечивается доступ к содержанию событий безопасности ограниченному кругу лиц, в частности, реализуется размещение ИСПДн Компании внутри защищенного периметра, расположенного в пределах контролируемой зоны;
-
реализуются меры, направленные на предупреждение и обнаружение фактов несанкционированного доступа к персональным данным, и принятие мер, в том числе мер по предупреждению, обнаружению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
-
обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-
осуществляется эксплуатация разрешенного к использованию программного обеспечения и/или его компонентов, а также обеспечивается контроль за его установкой и обновлением;
-
осуществляется выявление инцидентов и реагирование на них, реализуются меры по устранению инцидентов в случае их появления;
-
осуществляется в необходимом объеме взаимодействие с ГосСОПКА;
-
проводится внешний и внутренний инструментальный контроль защищенности системных компонентов информационной структуры на наличие уязвимостей;
-
осуществляется эксплуатация разрешенного к использованию программного обеспечения и (или) его компонентов, а также обеспечивается контроль за его установкой и обновлением;
-
реализуется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн.
9. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ
9.1. Компания обязана:
-
при обработке персональных данных соблюдать требования Законодательства РФ в отношении обработки и защиты персональных данных, в том числе требования, предусмотренные для сбора персональных данных;
-
при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Субъектов персональных данных (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных Законодательством РФ;
-
при сборе персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Компании сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
-
в случае, если предоставление персональных данных и/или согласия на их обработку является обязательным в соответствии с требованиями Законодательства РФ и Субъект персональных данных отказывается предоставить персональные данные и/или предоставить согласие на их обработку, разъяснить юридические последствия непредоставления персональных данных и/или согласия на их обработку;
-
выполнять обязанности, предусмотренные для Операторов персональных данных, при получении запросов и/или обращений по вопросам персональных данных от Субъекта персональных данных и/или его Представителя (обладающего полномочиями на представление интересов Субъекта персональных данных), и/или от Надзорного органа;
-
принимать меры, направленные на обеспечение выполнения требований;
-
принимать меры по обеспечению безопасности персональных данных при их обработке;
-
выполнять обязанности по устранению нарушений Законодательства РФ, если такие нарушения были допущены при обработке персональных данных, а также выполнять обязанности по уточнению, блокированию, уничтожению персональных данных в случаях, предусмотренных Законодательством РФ;
-
выполнять обязанности, установленные для Операторов персональных данных, в случае получения от Субъекта персональных данных требования о прекращении обработки персональных данных и/или отзыва согласия на обработку персональных данных;
-
взаимодействовать с Надзорным органом по вопросам, связанным с обработкой и защитой персональных данных, в случаях, предусмотренных;
-
выполнять иные обязанности, предусмотренные Законодательством РФ.
9.2. Компания имеет право:
-
осуществлять передачу персональных данных Субъектов персональных данных Третьим лицам/Партнерам, государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам (если применимо), а также поручить обработку персональных данных Субъектов персональных данных Третьим лицам/Партнерам, иным лицам при наличии соответствующих правовых оснований и соблюдении требований;
-
передать персональную информацию пользователя третьим лицам в следующих случаях:
- пользователь выразил свое согласие на такие действия;
- передача необходима в рамках использования пользователем определенного Сервиса либо для оказания услуги пользователю;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры, когда передача такой информации не требует согласия пользователя в силу закона;
- такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации. -
отказать Субъекту персональных данных в предоставлении сведений об обработке его персональных данных в случаях, предусмотренных законодательством РФ;
-
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, в соответствии с нормативными правовыми актами, если иное не предусмотрено Законодательством РФ;
-
самостоятельно, с учетом требований, определять перечень необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных на основании проведенной оценки актуальных угроз безопасности персональных данных, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;
-
реализовывать иные права, предусмотренные Законодательством РФ.
-
при наличии соответствующих правовых оснований, установленных законодательством Российской Федерации, Компания вправе осуществлять передачу персональных данных третьим лицам без поручения таким лицам обработки персональных данных. К указанным лицам, например, относятся банки, осуществляющие расчеты с контрагентами Компании, запрашивающие персональные данные в пределах своей компетенции, и т.д. Такие лица не обрабатывают персональные данные от имени Компании или в его интересах, поскольку имеют собственные цель и правовые основания такой обработки (например, банки принимают платежные документы в соответствии с требованиями банковского законодательства, а Компания не вправе вмешиваться в их деятельность).
-
Компания передает о Вас данные, включая, но не ограничиваясь, следующим третьим лицам:
Цель обработки Информация: о третьем лице;
Цель передачи: Сбор веб-аналитики ООО «Яндекс» (Россия), 119021, Россия, Москва, ул. Льва Толстого, д. 16. Политика конфиденциальности - правовые документы - https://yandex.ru/legal/confidential/ , помощь (yandex.ru);
Цель передачи: Провайдер услуг веб-аналитики (Яндекс Метрика).
10. ИЗМЕНЕНИЕ ПОЛИТИКИ
10.1. Компания имеет право в одностороннем порядке вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу: https://lingzilla.com/pages/politika-konfidencialnosti. К Политике обеспечивается неограниченный доступ.
10.2. Настоящая Политика может быть изменена в любой момент времени по усмотрению Компании в случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
11. ОБРАТНАЯ СВЯЗЬ. ВОПРОСЫ И ПРЕДЛОЖЕНИЯ
11.1. Все предложения или вопросы по поводу настоящей Политики следует сообщать в Службу поддержки пользователей Сайта по эл. адресу: info@lingzilla.com.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Настоящая Политика вводится в действие и становится обязательной для исполнения всеми Работниками Компании с момента ее утверждения.
12.2. Работники Компании несут ответственность за несоблюдение требований к обработке и защите персональных данных, в том числе за разглашение или незаконное использование персональных данных, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном применимыми нормативными правовыми актами РФ.
ПРИЛОЖЕНИЕ 1
Список терминов и определений
Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
Компания/Оператор – зарегистрированный в соответствии с действующим законодательством Российской Федерации Индивидуальный предприниматель Антонова Людмила Юрьевна (ОГРНИП 324774600727548).
Безопасность персональных данных – состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.
Бывший работник – физическое лицо, ранее состоявшее с Компанией в трудовых отношениях на основании заключенного трудового договора.
Доступ к персональным данным – возможность получения персональных данных и их использования.
Законодательство РФ – совокупность положений нормативных правовых актов РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных.
Информационная система персональных данных (ИСПДн/АС) – совокупность информационных технологий и технических средств, которые обеспечивают обработку персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные данные.
Пользователь/Клиент – 1) физическое лицо; 2) юридическое лицо; 3) физическое лицо, осуществляющее предпринимательскую деятельность без образования юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в порядке, установленном законодательством РФ; 5) физическое лицо, применяющее специальный налоговый режим (самозанятый), заключившее договор, на основании и во исполнение, которого Компания предоставляет Клиенту продукты и/или сервисы, и/или услуги.
Конфиденциальность персональных данных – обязательное для соблюдения Компанией или иным получившим доступ к персональным данным лицом требование не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного основания.
Материальный носитель ПДн – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей ПДн, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Надзорный орган – орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки персональных данных требованиям Законодательства РФ о персональных данных (Роскомнадзор).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработка персональных данных без использования средств автоматизации (неавтоматизированная обработка персональных данных) – обработка персональных данных, осуществляемая при непосредственном участии человека.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Потенциальный клиент – 1) юридическое лицо; 2) индивидуальный предприниматель; 3) физическое лицо, которое обратилось за продуктами и/или сервисами, и/или услугами Компании, в том числе за консультацией относительно условий договора, преимуществ продуктов и/или сервисов, и/или услуг, и/или заинтересовано в получении/приобретении указанных продуктов, сервисов, услуг, но еще не заключило договор, на основании которого может получить указанные продукты и/или сервисы, и/или услуги.
Представитель – 1) законный представитель недееспособного, ограниченно дееспособного или не обладающего дееспособностью в полном объеме Субъекта персональных данных (родители, усыновители, опекуны, попечители или иные лица в соответствии, которые признаются представителями указанных Субъектов персональных данных в соответствии с законодательством РФ); 2) представитель Субъекта персональных данных, действующий на основании доверенности или договора; 3) представитель в соответствии с требованиями применимых нормативных правовых актов РФ (адвокат, арбитражный управляющий и пр.); 4) работник Клиента (юридического лица, индивидуального предпринимателя, лица, занимающегося частной практикой), Третьего лица, Партнера; 5) физическое лицо, являющееся членом органа управления (в том числе единоличного органа управления) Клиента (юридического лица), Третьего лица (юридического лица), Партнера.
Работник – лицо, состоящее с Компанией в трудовых отношениях на основании заключенного трудового договора.
Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведения о судимости.
Субъект персональных данных – прямо или косвенно определенное, или определяемое физическое лицо.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Третье лицо – 1) юридическое лицо; 2) индивидуальный предприниматель; 3) физическое лицо, применяющее специальный налоговый режим (самозанятый); 4) физическое лицо, занимающееся частной практикой (нотариус, адвокат и прочие физические лица, которые в соответствии с применимым законодательством РФ являются лицами, занимающимися частной практикой), вступившее с Компанией в договорные отношения, не связанные с предоставлением Компанией продуктов, сервисов, услуг, и/или взаимодействующие по вопросам сотрудничества, не связанного с предоставлением Компанией продуктов, сервисов, услуг.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и/или в результате которых уничтожаются Материальные носители персональных данных.
ПРИЛОЖЕНИЕ 2
Перечень сокращений
АС - Автоматизированная система
ВНД - Внутренний нормативный документ
ГосСОПКА - Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ
ЕСИА - Единая система идентификации и аутентификации
ИСПДн - Информационная система персональных данных
ОРД - Организационно-распорядительный документ
РФ - Российская Федерация
ЦА - Центральный аппарат
ПРИЛОЖЕНИЕ 3
Перечень ссылочных документов
1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Гражданский кодекс Российской Федерации (ч. 1-4).
3. Налоговый кодекс Российской Федерации (ч. 1-2).
4. Трудовой кодекс Российской Федерации.
5. Закон РФ от 19.04.1991 № 1032-1 «О занятости населения в Российской Федерации».
6. Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».
7. Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей».
8. Федеральный закон от 24.11.1995 № 181-ФЗ «О социальной защите инвалидов в Российской Федерации».
9. Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний».
10. Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
11. Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей».
12. Федеральный закон от 10.07.2002 № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)».
13. Федеральный закон от 02.10.2007 № 229-ФЗ «Об исполнительном производстве».
14. Федеральный закон от 27.07.2010 № 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации».
15. Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации».
16. Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
17. Федеральный закон от 27.06.2011 № 161-ФЗ «О национальной платежной системе».
18. Федеральный закон от 24.04.2020 № 123-ФЗ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте РФ – городе федерального значения Москве и внесении изменений в ст. 6 и 10 Федерального закона «О персональных данных».
19. Федеральный закон от 31.07.2020 № 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации».
20. Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
21. Приказ Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» (зарегистрировано в Минюсте России 14.05.2013 № 28375).
22. Приказ Федеральной службы в сфере связи, информационных технологий и массовых коммуникаций от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
23. Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».