Положение о политике ООО «Чеснок-Медиа» в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение «Об обработке персональных данных» составлено в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных», иных федеральных законов и подзаконных актов Российской Федерации, определяющих случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
1.2. Положение обработки персональных данных определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Обществом с ограниченной ответственностью «Чеснок-Медиа» (далее – Оператор).
1.2. Положение Оператора в отношении обработки персональных данных (далее – Положение) разработано в целях обеспечения защиты прав и свобод Субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящее Положение применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://chesnok.media/, сотрудниках и клиентов.
1.4. Получение персональных данных пользователей Сайта Оператором, осуществляется посредством Интернет-сервиса «Яндекс Метрика».
1.5. Используя сайт сетевого издания «Чеснок-Медиа», Пользователь соглашается с условиями обработки данных, описанными в настоящем Положении. В случае несогласия Пользователя с такими условиями, использование сайта, в том числе осуществление доступа к Ресурсу, должно быть прекращено.
1.6. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. При обработке персональных данных Оператор обеспечивает их защиту и конфиденциальность.
1.7. Обеспечение конфиденциальности персональных данных не требуется в случае их обезличивания, а также в отношении общедоступных персональных данных.
1.8. Вся информация, которая собирается сторонними сервисами, в том числе статистическими (метрическими) сервисами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц.
1.9. Организацией обрабатываются персональные данные работников, бывших работников, кандидатов на замещение вакантных должностей, клиентов и контрагентов – физических лиц, представителей или работников, клиентов и контрагентов – юридических лиц, граждан, выполняющих работу по гражданским договорам.
2.ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Защита персональных данных — технологический процесс, предупреждающий нарушение установленного порядка доступности, целостности, достоверности и конфиденциальности персональных данных и обеспечивающий безопасность информации в процессе деятельности информационного ресурса «Чеснок-Медиа»
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор — организация, самостоятельно или совместно с другими лицами либо организациями организующая и(или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Общество с ограниченной ответственностью «Чеснок-Медиа».
Общедоступные персональные данные — фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных, которые с письменного согласия субъекта персональных данных включаются в общедоступные источники персональных данных.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Пользователь — субъект персональных данных — пользователь Сетевого издания «Чеснок-Медиа».
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Сайт — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в настоящем Положении понимается сайт в сети «Интернет» https://chesnok.media/ .
Сетевое издание — Сайт в информационно-телекоммуникационной сети «Интернет», зарегистрированный в качестве средства массовой информации. Под Сетевым изданием в настоящем Положении понимается Сайт «Чеснок-Медиа», зарегистрированный в качестве средства массовой информации.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
Федеральный закон — Федеральный закон от 27.07.2006 № 152 ФЗ «О персональных данных».
3. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливости;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожение либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3.2. Персональные данные сотрудников обрабатываются в соответствии с действующим законодательством, Уставом, трудовыми договорами и иными договорами, заключаемыми с сотрудниками организации, нормативно-правовыми актами о воинском учете и согласием на обработку персональных данных с целью соблюдения законодательства РФ в целях оформления трудовых отношений, контроля количества и качества выполняемой работы, обеспечения безопасности сотрудников и сохранности имущества. Сведения личного характера (наличие несовершеннолетних детей и иждивенцев, о состоянии здоровья, составе семьи и т.п.) обрабатываются исключительно в рамках трудовых отношений, а также для предоставления установленных законодательством гарантий и компенсаций.
3.3. Помимо этого целями обработки персональных данных являются: соблюдение законодательства РФ; подготовка, заключение, исполнение и прекращение договоров с контрагентами и гражданами; исполнение судебных актов и актов органов государственной власти РФ; соблюдение прав и законных интересов ООО «Чеснок-Медиа», а также в иных, не противоречащих действующему законодательству случаях.
3.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни в случаях, не связанных с выполнением должностных обязанностей не осуществляется.
4. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1.Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
4.2. К конфиденциальной информации сотрудников и бывших работников относится следующая информация: ФИО, возраст, дата рождения, паспортные данные, адрес места жительства и регистрации, номер телефона, сведения о воинском учете, образовании, специальности, квалификации, трудовом стаже, опыте работы, состоянии здоровья, о семейном положении и членах семьи, иные данные, необходимые в рамках трудовых правоотношений.
5. ПРАВА И ОБЯЗАННОСТИ
В рамках обработки персональных данных для Оператора и Субъектов персональных данных определены следующие права:
5.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные Законодательством о персональных данных;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении Субъектом персональных данных согласия на обработку персональных данных;
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных;
- а также иные права, предусмотренные Законодательством о персональных данных.
5.2. Оператор имеет право:
- обрабатывать персональные данные Субъекта персональных данных в соответствии с заявленной целью;
- осуществлять обработку персональных данных без согласия субъекта персональных данных при наличии оснований, установленных действующим законодательством;
- ограничить доступ Субъекта персональных данных к его персональным данным в случае, если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;
- обрабатывать общедоступные персональные данные физических лиц;
- осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
- принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
- сообщать в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в сроки, установленные такими запросами;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- а также иные права, предусмотренные Законодательством о персональных данных.
6. УСЛОВИЯ ИСПОЛЬЗОВАНИЯ COOKIES
6.1. Для исполнения Условий использования и в рамках целей обработки, Оператор осуществляет обработку сookies в том числе для обеспечения функционирования Сайта; персонализации Контента и иных предложений; проведения статистических и иных исследований использования Сайта. Пользователь может просмотреть срок действия cookies, а также запретить их сохранение в настройках своего браузера.
6.2. Сookies и иные сведения могут обрабатываться в том числе с использованием метрических программ, в частности, Статистика от Яндекс.Метрика
7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, МЕРЫ ПО ИХ ЗАЩИТЕ
7.1.Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
7.3. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Учреждения в области персональных данных.
7.4. Оператор назначает лицо, ответственное за сбор, обработку и хранение персональных данных, а также издает локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных и осуществляет ознакомление работников организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов организации в области персональных данных, в том числе с требованиями к защите персональных данных.
7.5. Доступ к персональным данным в организации имеют только те специалисты, кому это необходимо для исполнения должностных обязанностей.
7.6. В случаях, предусмотренных законом, организация обрабатывает персональные данные без специального согласия на то субъекта персональных данных.
7.7. Организация передает персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законом.
7.8. Организация при обращении или по запросу субъекта персональных данных либо его представителя и представления фактов о неполных, устаревших данных или незаконно полученных персональных данных обязана внести необходимые изменения, уничтожить или блокировать их, а также уведомить о своих действиях субъекта персональных данных. Помимо этого организация правомочна в случаях, предусмотренных действующим законодательством, осуществлять блокировку неправомерно обрабатываемых персональных данных, уточнение персональных данных, прекращение обработки персональных данных и и их уничтожение.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. В случае изменения действующего законодательства Российской Федерации настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с измененными нормами.
8.2. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления субъекта персональных данных, включая работников Оператора и Пользователей. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте Союз журналистов России, если иное не предусмотрено новой редакцией Политики конфиденциальности.
8.3. Оператор публикует настоящее Положение на официальном сайте https://chesnok.media/ в сети «Интернет», а также знакомит с ним своих сотрудников под роспись.
8.4. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
8.5. Положение действует бессрочно до принятия новой редакции.
8.6. Настоящее Положение является документом, к которому обеспечивается неограниченный доступ. Для обеспечения неограниченного доступа Положение, в частности, опубликовано на официальном сайте в телекоммуникационной сети Интернет по адресу https://chesnok.media/
8.7. Письменные запросы направляются субъектом персональных данных Оператору на адрес электронной почты: red@chesnok.media (с пометкой «персональные данные»).