Для достижения целей обработки Оператор может передавать персональные данные субъектов персональных данных и поручать их обработку третьим лицам, являющимися официальными операторами Роскомнадзора в области обработки персональных данных.
7. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания осуществляет сбор информации через следующими способами:
· Компания осуществляет сбор персональных данных, которые вводят в поля данных, анкетах, тестах, а также самостоятельно загружают в виде сканированных документов (*pdf, *jpeg и т.д.) на web-сайте Компании субъектами персональных данных.
· Пассивный сбор персональных данных о текущем подключении в части статистических сведений:
На web-сайте Компании может проводиться сбор статистических данных о субъекте персональных данных, включая:
- посещенные страницы;
- количество посещений страниц;
- длительность пользовательской сессии;
- точки входа (сторонние сайты, с которых пользователь по ссылке переходит на сайты Компании);
- точки выхода (ссылки на сайтах Компании, по которым пользователь переходит на сторонние сайты);
- страна пользователя;
- регион пользователя;
- провайдер пользователя;
- браузер пользователя.
Данные могут быть получены с помощью различных методов, например, файлов cookies и файловых web-маяков и др. Компания может использовать сторонние web-сервисы для организации сбора статистических персональных данных, сторонние интернет-сервисы обеспечивают хранение полученных данных на собственных серверах. Компания не несёт ответственности за локализацию серверов сторонних web-сервисов. Компания не проводит сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей идентифицировать субъекта персональных данных, со статистическими персональными данными, полученными в ходе применения подобных пассивных методов сбора информации.
8. СПОСОБЫ ОБРАБОТКИ ПЕРОСНАЛЬНЫХ ДАННЫХ
Обработка персональных данных Компанией осуществляется смешанным способом: с использованием средств автоматизации, и без использования средств автоматизации.
Обработка персональных данных без использования средств автоматизации.
Обработка персональных данных, содержащихся в Информационной системе либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение в отношении каждого из субъектов персональных данных осуществляются при непосредственном участии человека.
Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в Информационной системе либо были извлечены из нее.
При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных используется отдельный материальный носитель.
Обработка персональных данных с использованием средств автоматизации.
Под автоматизированной обработкой понимается обработка персональных данных с помощью средств вычислительной техники.
9.
УТОЧНЕНИЕ, БЛОКИРОВАНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Целью уточнения персональных данных, в том числе обновления и изменения, является обеспечение достоверности, полноты и актуальности персональных данных, обрабатываемых Компанией.
Уточнение персональных данных осуществляется Компанией по собственной инициативе, по требованию субъекта персональных данных или его представителя, по требованию уполномоченного органа по защите прав субъектов персональных данных в случаях, когда установлено, что персональные данные являются неполными, устаревшими, недостоверными.
Целью блокирования персональных данных является временное прекращение обработки персональных данных до момента устранения обстоятельств, послуживших основанием для блокирования персональных данных.
Блокирование персональных данных осуществляется Компанией по требованию субъекта персональных данных или его представителя, а также по требованию уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними.
10. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания не осуществляет трансграничную передачу персональных данных иностранным физическим или иностранным лицам, а также иностранным государственным органам.
11. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКАМИ КОМПАНИИ
Все работники Компании, которым поручено осуществление обработки персональных данных поставлены в известность о том, что они обязаны сохранять в их отношении режим конфиденциальности.
Передача персональных данных работникам Компании происходит в полном соответствии с действующим российским законодательством.
Доступ к персональным данным оформляется ограниченному количеству лиц, при этом объем доступных сведений соответствует требованиям трудовой функции конкретного работника.
Работники ознакомлены с документами Компании, устанавливающими порядок обработки персональных данных, а также об их правах и обязанностях в этой области.
12. РЕАЛИЗАЦИЯ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
С целью поддержания деловой репутации и обеспечения выполнения требований законодательства Российской Федерации Компания считает важнейшими задачами обеспечение легитимности обработки персональных данных в бизнес-процессах Компании и обеспечение надлежащего уровня безопасности обрабатываемых в Компании персональных данных.
Компания требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
С целью обеспечения безопасности персональных данных при их обработке Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
Компания добивается того, чтобы все реализуемые ею мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.
Обеспечение безопасности персональных данных в Обществе достигается, в частности:
- назначением ответственного за обеспечение безопасности персональных данных (в т.ч. в информационных системах);
- осуществлением внутреннего контроля соответствия обработки персональных данных нормативным правовым актам, требованиям к защите персональных данных;
- ознакомлением работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных;
- учетом и защитой машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- организацией режима обеспечения безопасности помещений, в которых размещены информационные системы и/или материальные носители, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечением сохранности носителей персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем.
- утверждением перечня лиц, доступ которых к персональным данным (в т.ч. в информационной системе) необходим для выполнения ими трудовых обязанностей;
- изданием локальных актов, определяющих политику Общества в отношении обработки персональных данных, устанавливающих типы угроз безопасности персональных данных, положения об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения нормативных актов, локальных актов определяющих уровни защищенности персональных данных в Обществе при их обработке в информационной системе, а также требования, выполняемые Компанией для их обеспечения и другие;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- обнаружением фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе.
Руководство Компании осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения основной деятельности Компании.
13. ПОРЯДОК РЕАГИРОВАНИЯ НА ЗАПРОСЫ/ОБРАЩЕНИЯ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И УПОЛНОМОЧЕННЫХ ОРГАНОВ
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: правовые основания и цели обработки персональных данных; применяемые Компанией способы обработки персональных данных; сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные, сроки обработки персональных данных (в том числе сроки их хранения) и т.п. Указанные сведения предоставляются субъекту персональных данных при получении устного или письменного запроса (в зависимости от характера запроса).
Субъект вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Требования субъекта персональных данных должны быть предъявлены в виде письменного документа.
Запрос/требование субъекта персональных данных должен содержать:
- ФИО
- реквизиты адресата (Компании): наименование, ИНН, адрес;
- номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией;
- основная часть, содержащая подробное описание запрашиваемой информации или требование;
- дата запроса;
- подпись субъекта персональных данных.
14. СОГЛАСИЕ СУБЪЕКТА НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания имеет право обрабатывать персональные данные без получения согласия субъекта персональных данных в следующих случаях:
- обработка персональных данных необходима для достижения целей, предусмотренных законом Российской Федерации, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей,
- обработка персональных данных необходима для исполнения требований федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
В случаях, не указанных выше, Компания обязана получить согласие субъекта персональных данных.
Подача заявки на участие в Конкурсе, участие в организации и проведении Конкурса, а также участие в голосовании является безусловным подтверждением согласия на обработку персональных данных в соответствии с Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных», а также настоящей Политикой.
Согласие на обработку персональных данных действует до дня отзыва согласия в письменной форме.
Субъекты персональных данных соглашаются с тем, что, по требованию Компании, предоставит необходимые согласия на обработку персональных данных в письменной форме на бумажном носителе.
15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Условия настоящего Положения могут быть изменены Компанией в одностороннем порядке путём размещения их новой редакции в сети Интернет по адресу
http://нянягода.рф.
Если у вас есть вопросы о характере применения, использовании, изменении или удалении ваших персональных данных, которые были вами предоставлены, или если вы хотите отказаться от дальнейшей их обработки Компанией, пожалуйста, свяжитесь со службой поддержки по адресу электронной почты:
info@babushkanachas.ru, или обратитесь по адресу места нахождения Компании: 125057, г. Москва, Ленинградский проспект, дом 63, офис 602.
Обращаем ваше внимание, что Компания не несёт ответственности за недостоверность информации, предоставленной субъектом персональных данных.
АНО «Возрасту.нет» не несет ответственность за неправомерные действия третьих лиц в отношении любой общедоступной информации субъекта персональных данных. Субъект персональных данных самостоятельно несет все риски, связанные с общедоступными персональными данными, в том числе риски попадания информации к мошенникам или спамерам.
7. КОНТАКТНЫЕ ДАННЫЕ КОМПАНИИ
АНО содействия занятости и досуга «Возрасту.нет»
ОГРН 1177700006770
ИНН 7743205353/КПП 774301001
Адрес фактического места нахождения: 125057, Россия, г. Москва, Ленинградский проспект, дом 63, офис 602.
E-mail:
info@babushkanachas.ru