Politica de prelucrare a datelor cu caracter personal
- Dispoziţii generale 1.1. Această politică a societăţii cu răspundere limitată "MARKETOLOGIE" privind prelucrarea datelor cu caracter personal (denumită în continuare "Politica") este elaborată în conformitate cu cerinţele alin. (2) partea 1 din art. 18.1 din Legea federală din 27.07.2006 nr. 152-FZ "Cu privire la datele cu caracter personal" (denumită în continuare "Legea privind datele cu caracter personal") pentru a asigura protecţia drepturilor şi libertăţilor omului la prelucrarea datelor sale cu caracter personal, inclusiv protecţia drepturilor la viaţa privată, a secretelor personale şi familiale.
1.2. Politica se aplică tuturor datelor cu caracter personal prelucrate de societatea cu răspundere limitată "MARKETOLOGY" (în continuare – Operator, LLC "MARKETOLOGY").
1.3. Politica se aplică relaţiilor în domeniul prelucrării datelor cu caracter personal care au apărut la operator atât înainte, cât şi după aprobarea prezentei politici.
1.4 În conformitate cu dispoziţiile art. 18.1 partea 2 din Legea privind datele cu caracter personal, această politică este publicată pe site-ul web al operatorului în acces liber la internetul reţelei de informaţii şi telecomunicaţii. marketologiya.com.
- Termeni și abrevieri adoptate Date cu caracter personal (PD)) – orice informaţie legată direct sau indirect de o persoană fizică specifică sau identificabilă (persoana cu caracter personal).
Date cu caracter personal permise de către persoana vizată pentru diseminare datele cu caracter personal, accesul la un număr nelimitat de persoane cărora li se furnizează de către persoana vizată date cu caracter personal prin acordarea consimțământului pentru prelucrarea datelor cu caracter personal permise de persoana vizată pentru distribuire.
Controlor de date cu caracter personal (operator) un organism de stat, un organism municipal, persoană juridică sau fizică, independent sau împreună cu alte persoane care organizează și (sau) efectuează prelucrarea datelor cu caracter personal, precum și determinarea scopurilor prelucrării datelor cu caracter personal, componența datelor cu caracter personal care urmează să fie prelucrate, acțiunile (operațiunile) efectuate cu date cu caracter personal.
Prelucrarea datelor cu caracter personal – orice acţiune (operaţiune) sau set de acţiuni (operaţiuni) cu datele personale, efectuate cu sau fără utilizarea instrumentelor de automatizare.
colectare; înregistrare; sistematizare; acumulare contabilă; stocare; rafinament (actualizare, schimbare); extracție; utilizare; transfer (previzionare, acces); distribuție; depersonalizare; blocare; eliminare; distrugere.Prelucrarea automată a datelor cu caracter personal – prelucrarea datelor cu caracter personal cu ajutorul echipamentelor informatice.
Furnizarea de date cu caracter personal acțiuni menite să comunice date cu caracter personal unei anumite persoane sau unui anumit cerc de persoane.
Difuzarea datelor cu caracter personal acțiuni menite să divulge date cu caracter personal unui cerc indefinit de persoane.
Blocarea datelor cu caracter personal încetarea temporară a prelucrării datelor cu caracter personal (cu excepția cazului în care prelucrarea este necesară pentru clarificarea datelor cu caracter personal).
Distrugerea datelor personale acțiunile ca urmare a cărora devine imposibil să se restabilească conținutul datelor cu caracter personal în sistemul de informații privind datele cu caracter personal și (sau) ca rezultat al distrugerii transportatorilor materiali de date cu caracter personal.
Depersonalizarea datelor cu caracter personal acțiuni ca urmare a cărora devine
Este imposibil fără utilizarea de informații suplimentare pentru a determina proprietatea datelor cu caracter personal asupra unui anumit subiect de date cu caracter personal.
Sistemul de informații privind datele cu caracter personal un set de date cu caracter personal conținute în bazele de date și asigurând prelucrarea acestora, tehnologiile informației și mijloacele tehnice.
Transferul transfrontalier de date cu caracter personal transferul datelor cu caracter personal către teritoriul unui stat străin către autoritatea unui stat străin, către o persoană fizică străină sau către o entitate juridică străină.
Protecția datelor cu caracter personal activități menite să prevină scurgerile de date cu caracter personal protejate, impactul neautorizat și neintenționat asupra datelor cu caracter personal protejate.
- clarificarea (actualizare, modificare);
- transferul (prevedere, acces);
- utilizarea sistemului de informații al organismului autorizat pentru protecția drepturilor persoanelor vizate cu caracter personal.
- obținerea de date cu caracter personal în formă orală și scrisă direct cu consimțământul persoanei vizate la prelucrarea sau difuzarea datelor sale cu caracter personal;
- introducerea datelor cu caracter personal în jurnalele, registrele și sistemele de informații ale operatorului;
- utilizarea altor metode de prelucrare a datelor cu caracter personal.
- identifică amenințările la adresa securității datelor cu caracter personal în timpul prelucrării acestora;
- adoptă reglementări locale și alte documente care reglementează relațiile în domeniul prelucrării și protecției datelor cu caracter personal;
- numește persoane responsabile cu asigurarea securității datelor cu caracter personal în unitățile structurale și sistemele de informații ale operatorului;
- creează condițiile necesare pentru lucrul cu datele cu caracter personal;
- organizează înregistrarea documentelor care conțin date cu caracter personal;
- organizează lucrări cu sisteme informatice în care sunt prelucrate datele cu caracter personal;
- stochează datele cu caracter personal în condițiile în care siguranța lor este asigurată și este exclus accesul ilegal la acestea;
- organizează formarea angajaților Operatori care procesează date cu caracter personal.
- asigurarea respectării Constituției, a legilor federale și a altor acte juridice normative ale Federației Ruse;
- punerea în aplicare a activităților sale în conformitate cu Carta LLC "Marketologiya";
- gestionarea dosarelor de personal;
- asistenţă pentru angajaţii în muncă, educaţie şi promovare, asigurarea siguranţei personale a angajaţilor, monitorizarea cantităţii şi calităţii muncii efectuate, asigurarea siguranţei proprietăţii;
- atragerea și selectarea candidaților pentru muncă de la operator;
- organizarea înregistrării individuale (personalizate) a angajaților în sistemul asigurărilor obligatorii de pensii;
- completarea și transferul către autoritățile executive și alte organizații autorizate a formularelor de raportare necesare;
- punerea în aplicare a relațiilor juridice civile;
- punerea în aplicare a regimului de trecere;
- promovarea bunurilor, lucrărilor, serviciilor pe piață.
- persoane care sunt membre ale LLC "Marketologiya" în relațiile de muncă, sau rudele acestora;
- persoane care au demisionat din "Marketologiya";
- persoanele fizice care sunt candidate la muncă;
- reprezentanți ai contrapărților;
- persoane fizice, compuse din LLC "Marketologiya" în relațiile civile.
- datele obținute în punerea în aplicare a relațiilor de muncă;
- datele obținute pentru selectarea candidaților pentru muncă;
- datele obținute în punerea în aplicare a relațiilor de drept civil;
- datele obținute în timpul punerii în aplicare a modului de trecere către teritoriul LLC "Marketologiya";
- date obținute la promovarea bunurilor, lucrărilor, serviciilor LLC "Marketologiya" pe piață.
- 4.1 În conformitate cu cerinţele documentelor de reglementare, operatorul a creat un sistem de protecţie a datelor cu caracter personal, constând în subsisteme de protecţie juridică, organizaţională şi tehnică.
4.2 Subsistemul de protecție juridică este un set de documente juridice, organizatorice, administrative și de reglementare care asigură crearea, funcționarea și îmbunătățirea DPD.
Subsistemul de protecţie organizaţională include organizarea structurii de management a SWPD, sistemul de licenţiere, protecţia informaţiilor atunci când lucrează cu angajaţii, partenerii şi terţii.
Subsistemul de protecție tehnică include un complex de instrumente tehnice, software, software și hardware care asigură protecția PD.
Principalele măsuri de protecție a PD utilizate de operator sunt:
4.5.1 Numirea persoanei responsabile cu prelucrarea PD, care organizează prelucrarea, formarea şi informarea PD, controlul intern asupra conformităţii instituţiei şi angajaţilor săi cu cerinţele privind protecţia PD.
4.5.2 Identificarea amenințărilor actuale la adresa securității PD atunci când sunt prelucrate în ISPD și elaborarea de măsuri și măsuri de protecție a PD.
4.5.3. Elaborarea unei politici privind prelucrarea datelor cu caracter personal.
Stabilirea normelor de acces la PD prelucrate în cadrul ISPD, precum și asigurarea înregistrării și contabilizării tuturor acțiunilor efectuate cu PD în cadrul ISPD.
4.5.5 Stabilirea de parole individuale pentru angajaţi; accesul la sistemul informaţional în conformitate cu sarcinile lor de lucru.
4.5.6. Aplicarea procedurii de evaluare a conformităţii mijloacelor de protecţie a informaţiilor adoptate în mod stabilit.
4.5.7 Software antivirus certificat cu baze de date actualizate în mod regulat.
4.5.8 Respectarea condițiilor care asigură siguranța PD și exclud
Acces neautorizat la ele.
4.5.9. detectarea faptelor de acces neautorizat la datele cu caracter personal și luarea de măsuri.
4.5.10 Restaurarea PD modificată sau distrusă ca urmare a
acces neautorizat la ele.
4.5.11. formarea angajaţilor Operatorului care prelucrează direct datele cu caracter personal, dispoziţiile legislaţiei Federaţiei Ruse privind datele cu caracter personal, inclusiv cerinţele privind protecţia datelor cu caracter personal, documentele care definesc politica Operatorilor privind prelucrarea datelor cu caracter personal, actele locale privind prelucrarea datelor cu caracter personal.
Implementarea controlului intern și a auditului.
- Drepturile fundamentale ale PD subiect și obligațiile operatorului 5.1. Drepturile fundamentale ale PD subiect.
Subiectul are dreptul de a accesa datele sale personale și următoarele informații:
confirmarea faptului de prelucrare a PD de către operator; temeiuri juridice și scopuri de prelucrare a PD; scopuri și metode de prelucrare a PD utilizate de operator; numele și localizarea operatorului, informații despre persoane (cu excepția angajaților operatorului) care au acces la PD sau care pot fi dezvăluite PD pe baza unui contract cu operatorul sau pe baza legii federale; termenii de prelucrare a datelor cu caracter personal, inclusiv termenii de stocare a acestora; procedura de punere în aplicare de către subiectul drepturilor prevăzute de prezenta lege federală; numele sau prenumele, numele, patronimul și adresa persoanei care prelucrează PD în numele operatorului, în cazul în care operatorul sau tranzacția este adresată unei astfel de persoane.
Operatorul:
atunci când colectează PD, furnizează informații privind prelucrarea PD; în cazurile în care PD nu a fost primită de la PD, notifică subiectul; atunci când refuză să furnizeze PD subiectului, se explică consecințele unui astfel de refuz; publică sau oferă în alt mod acces nelimitat la documentul care definește politica sa privind prelucrarea PD, la informații privind cerințele puse în aplicare pentru protecția PD; ia măsurile legale, organizatorice și tehnice necesare sau asigură adoptarea acestora pentru a proteja PD de accesul ilegal sau accidental la acestea, distrugerea, modificarea, blocarea, copierea, distribuirea PD, precum și de alte acțiuni ilegale în legătură cu reprezentanții PD;
- confirmarea faptului că operatorul prelucrează PD;
- temeiul juridic și scopurile prelucrării PD;
- scopurile și metodele de prelucrare a PD utilizate de operator;
- numele și localizarea operatorului, informații despre persoane (cu excepția angajaților operatorului) care au acces la PD sau care pot fi comunicate PD pe baza unui acord cu operatorul sau pe baza legislației federale;
- condițiile prelucrării datelor cu caracter personal, inclusiv condițiile de stocare a acestora;
- procedura de punere în aplicare de către PD a drepturilor prevăzute de prezenta lege federală;
- numele sau prenumele, numele, patronia și adresa persoanei care prelucrează PD în numele operatorului, în cazul în care prelucrarea este încredințată sau va fi încredințată unei astfel de persoane;
- contactarea operatorului și trimiterea de cereri;
- recurs împotriva acțiunilor sau omisiunilor operatorului.
- atunci când colectează PD, furnizează informații privind prelucrarea PD;
- în cazurile în care PD nu a fost primită de la PD, notifică subiectul;
- în cazul refuzului de a furniza PD subiectului, se explică consecințele unui astfel de refuz;
- publică sau oferă în alt mod acces nelimitat la documentul care definește politica sa privind prelucrarea PD, la informațiile privind cerințele de protecție a PD puse în aplicare;
- să ia măsurile juridice, organizatorice și tehnice necesare sau să asigure adoptarea acestora pentru a proteja PD de accesul ilegal sau accidental la acestea, distrugerea, modificarea, blocarea, copierea, furnizarea, distribuția PD, precum și de alte acțiuni ilegale în legătură cu PD;
- răspunde cererilor și apelurilor subiecților PD, ale reprezentanților acestora și ale organismului autorizat pentru protecția drepturilor subiecților PD.
- Actualizarea, rectificarea, ștergerea și distrugerea datelor cu caracter personal, răspunsurile la cererile subiecților pentru accesul la date cu caracter personal 6.1. Confirmarea faptului că operatorul prelucrează date cu caracter personal, motive juridice și scopuri de prelucrare a datelor cu caracter personal, precum și alte informații specificate în partea 7 a articolului 14 din Legea privind datele cu caracter personal, sunt furnizate de către operator persoanei vizate sau reprezentantului său atunci când solicită sau când primește o cerere de la persoana vizată sau reprezentantul acesteia.
Informațiile furnizate nu includ date cu caracter personal referitoare la alte persoane vizate cu caracter personal, cu excepția cazului în care există motive legitime pentru divulgarea acestor date cu caracter personal.
Cererea conține:
numărul documentului principal care atestă identitatea persoanei vizate cu caracter personal sau a reprezentantului acesteia, informații despre data emiterii documentului specificat și despre organismul care l-a eliberat; informații care confirmă participarea subiectului de date cu caracter personal în relațiile cu operatorul (numărul contractului, data încheierii contractului, denumirea verbală condiționată și (sau) alte informații) sau informații care confirmă altfel faptul prelucrării datelor cu caracter personal de către operator; semnătura persoanei vizate cu caracter personal sau a reprezentantului acestuia.Cerea poate fi trimisă sub forma unui document electronic și semnată prin semnătură electronică în conformitate cu legislația Federației Ruse.
În cazul în care cererea (cererea) persoanei vizate de date cu caracter personal nu reflectă în conformitate cu cerințele Legii privind datele cu caracter personal, toate informațiile necesare sau subiectul nu are dreptul de acces la informațiile solicitate, atunci îi este trimis un refuz motivat.
Dreptul persoanei vizate de date cu caracter personal de a accesa datele sale cu caracter personal poate fi limitat în conformitate cu partea 8 a art. 14 din Legea privind datele cu caracter personal, inclusiv în cazul în care accesul persoanei vizate la datele sale cu caracter personal încalcă drepturile și interesele legitime ale terților.
6.2 În cazul dezvăluirii unor date cu caracter personal incorecte atunci când persoana vizată sau reprezentantul acesteia aplică sau la cererea acestora sau la cererea Roskomnadzor, operatorul blochează datele cu caracter personal referitoare la această persoană, din momentul solicitării sau primirii cererii specificate pentru perioada de verificare, în cazul în care blocarea datelor cu caracter personal nu încalcă drepturile și interesele legitime ale persoanei vizate sau ale terților.
În cazul confirmării faptului de inexactitate a datelor cu caracter personal, operatorul pe baza informațiilor furnizate de persoana vizată sau de reprezentantul său sau de Roskomnadzor sau de alte documente necesare clarifică datele cu caracter personal în termen de șapte zile lucrătoare de la data transmiterii acestor informații și elimină blocarea datelor cu caracter personal.
6.3. În caz de detectare a prelucrării ilegale a datelor cu caracter personal la aplicarea (cererea) persoanei vizate sau a reprezentantului său sau a Roskomnadzorului, operatorul blochează datele cu caracter personal prelucrate în mod ilegal referitoare la această persoană vizată din momentul solicitării sau primirii cererii.
6.4. La realizarea scopurilor prelucrării datelor cu caracter personal, precum şi în cazul retragerii consimţământului de către persoana vizată la prelucrarea lor, datele cu caracter personal sunt distruse dacă:
alte informații nu sunt furnizate de contract, a cărui parte, beneficiarul sau garantul, în temeiul căruia face obiectul datelor cu caracter personal; operatorul nu are dreptul de a procesa fără consimțământul subiectului datelor cu caracter personal pe motivele prevăzute de Legea privind datele cu caracter personal sau de alte legi federale; în caz contrar, nu este furnizat de un alt acord între operator și persoana vizată de datele cu caracter personal.
- numărul documentului principal care atestă identitatea persoanei vizate sau a reprezentantului acesteia, informații privind data emiterii documentului specificat și organismul care l-a eliberat;
- informații care să confirme participarea subiectului datelor cu caracter personal în relațiile cu operatorul (numărul contractului, data încheierii contractului, desemnarea verbală condiționată și (sau) alte informații) sau informații care să confirme în alt mod prelucrarea datelor cu caracter personal de către operator;
- semnătura persoanei vizate sau a reprezentantului acesteia.
- altele nu sunt furnizate de contract, a cărui parte, beneficiarul sau garantul, sub care se află subiectul datelor cu caracter personal;
- operatorul nu are dreptul de a procesa fără consimțământul persoanei vizate în temeiul Legii privind datele cu caracter personal sau al altor legi federale;
- alte informații nu sunt furnizate printr-un alt acord între operator și persoana vizată de datele cu caracter personal.
- Dispoziţii finale 7.1 Responsabilitatea pentru încălcarea cerinţelor legislaţiei Federaţiei Ruse şi a actelor normative ale LLC "MARKETOLOGIA" în domeniul datelor cu caracter personal este stabilită în conformitate cu legislaţia Federaţiei Ruse.
7.2 Această politică intră în vigoare din momentul aprobării şi este valabilă pe termen nelimitat până la adoptarea noii politici.
7.3 Toate modificările şi completările la această politică trebuie aprobate de directorul general al LLC "Marketologiya."
7.4 Versiunea actuală a politicii este disponibilă gratuit pe internet la adresa marketologiya.com/politica.