Política relativa al tratamiento de datos personales

  • Disposiciones generales. 1.1. Esta Política de la sociedad de responsabilidad limitada «Marketologiya» sobre el tratamiento de datos personales (en adelante, la Política) se ha elaborado en cumplimiento del punto 2 del apartado 1 del artículo 18.1 de la Ley Federal rusa de 27.07.2006 n.º 152-FZ «Sobre los datos personales» (en adelante, la Ley de datos personales), con el fin de proteger los derechos y libertades de las personas durante el tratamiento de sus datos personales, incluida la intimidad y el secreto personal y familiar.
    1.2. La Política se aplica a todos los datos personales procesados por la sociedad de responsabilidad limitada «Marketologiya» (en adelante – el Operador, LLC «Marketologiya»).
    1.3. La Política se aplica a las relaciones en el ámbito del procesamiento de datos personales que surgió en el Operador tanto antes como después de la aprobación de esta Política.
    1.4 De conformidad con los requisitos de la Parte 2 del Art. 18.1 de la Ley de Datos Personales, esta Política se publica en libre acceso en la red de información y telecomunicaciones Internet en el sitio web del Operador. marketologiya.com.
  • Términos y abreviaturas adoptados Datos personales (PD)) – cualquier información relativa directa o indirectamente a una persona física específica o identificable (tema de datos personales).
    Datos personales permitidos por el sujeto de datos personales para su difusión datos personales, acceso a un número ilimitado de personas a las que se proporciona el tema de los datos personales dando su consentimiento al tratamiento de los datos personales permitidos por el sujeto de datos personales para su distribución.
    Controlador de datos personales (operador) — organismo estatal o municipal, persona jurídica o física que, de forma independiente o junto con otras personas, organiza o lleva a cabo el tratamiento de datos personales y determina sus fines, los datos que se tratarán y las operaciones que se realizarán con ellos.
    Procesamiento de datos personales – cualquier acción (operación) o conjunto de acciones (operaciones) con datos personales, realizados con o sin el uso de herramientas de automatización.
    colección; registro; sistematización; acumulación de contabilidad; almacenamiento; refinamiento (actualización, cambio); extracción; uso; transferencia (provisión, acceso); distribución; despersonalización; bloqueo; eliminación; destrucción.Tratamiento automatizado de datos personales – procesamiento de datos personales utilizando equipos informáticos.
    Suministro de datos personales acciones encaminadas a divulgar datos personales a una persona o a un determinado círculo de personas.
    Difusión de datos personales acciones encaminadas a divulgar datos personales a un círculo indefinido de personas.
    Bloqueo de datos personales rescisión temporal del tratamiento de datos personales (excepto cuando el procesamiento es necesario para aclarar datos personales).
    Destrucción de datos personales acciones como resultado de las cuales resulta imposible restaurar el contenido de datos personales en el sistema de información de datos personales y (o) como resultado de los cuales se destruyen los portadores de materiales de datos personales.
    Despersonalización de datos personales acciones como resultado de las cuales se convierte
    Es imposible sin el uso de información adicional para determinar la propiedad de datos personales a un sujeto específico de datos personales.
    Sistema de información de datos personales — conjunto de datos personales contenidos en bases de datos, junto con las tecnologías de la información y los medios técnicos que permiten su tratamiento.
    Transferencia transfronteriza de datos personales transferir datos personales al territorio de un Estado extranjero a la autoridad de un Estado extranjero, una persona extranjera o una entidad jurídica extranjera.
    Protección de datos personales actividades encaminadas a prevenir la fuga de datos personales protegidos, efectos no autorizados e involuntarios sobre datos personales protegidos.
  • coleccion;
  • grabación;
  • sistematización;
  • contabilidad
  • procesamiento
  • acumulación;
  • almacenamiento;
  • aclaración (actualización, cambio);
  • extracción;
  • uso;
  • transferencia (provisión, acceso);
  • distribución;
  • despersonalización;
  • bloqueo;
  • eliminación;
  • destrucción.
  • directamente;
  • utilizando el sistema de información del órgano autorizado para la protección de los derechos de los sujetos de datos personales.
  • obtener datos personales en forma oral y escrita directamente con el consentimiento de los datos personales sujetos al tratamiento o difusión de sus datos personales;
  • introduciendo datos personales en las revistas, registros y sistemas de información del Operador;
  • uso de otros métodos de procesamiento de datos personales.
  • Identifica amenazas a la seguridad de los datos personales durante su procesamiento;
  • adopta reglamentos locales y otros documentos que regulan las relaciones en materia de procesamiento y protección de datos personales;
  • c) Nombrar a las personas responsables de garantizar la seguridad de los datos personales en las dependencias estructurales y los sistemas de información del Operador;
  • crea las condiciones necesarias para trabajar con datos personales;
  • organiza el registro de documentos que contengan datos personales;
  • organiza trabajos con sistemas de información en los que se procesan datos personales;
  • almacena datos personales en condiciones en las que se garantiza su seguridad y se excluye el acceso ilegal a ellos;
  • organiza la formación de los empleados del Operador que procesan datos personales.
  • garantizar el cumplimiento de la Constitución, las leyes federales y otros actos jurídicos normativos de la Federación de Rusia;
  • implementación de sus actividades de acuerdo con la Carta de la LLC «Marketologiya»;
  • gestión de los registros de personal;
  • asistencia a los empleados en el empleo, la educación y la promoción, asegurando la seguridad personal de los empleados, vigilando la cantidad y calidad del trabajo realizado, garantizando la seguridad de los bienes;
  • atrayendo y seleccionando candidatos para el trabajo del Operador;
  • organización del registro individual (personalizado) de los empleados en el sistema de seguro obligatorio de pensiones;
  • cumplimentar y transferir a las autoridades ejecutivas y otras organizaciones autorizadas los formularios de presentación de informes necesarios;
  • la aplicación de las relaciones jurídicas civiles;
  • gestión de la contabilidad;
  • la aplicación del régimen de pases;
  • promoción de bienes, obras, servicios en el mercado.
  • individuos que son miembros de LLC «Marketologiya» en relaciones laborales, o sus familiares;
  • individuos que han renunciado a «Marketologiya»;
  • personas naturales que son candidatos al trabajo;
  • contrapartes;
  • – representantes de las contrapartes;
  • clientes;
  • personas naturales, compuestas por LLC «Marketologiya» en relaciones civiles.
  • datos obtenidos en la aplicación de las relaciones laborales;
  • datos obtenidos para la selección de candidatos para el trabajo;
  • datos obtenidos en la aplicación de las relaciones de derecho civil;
  • datos obtenidos para controlar el acceso a las instalaciones de la sociedad de responsabilidad limitada Marketologiya;
  • datos obtenidos al promover bienes, obras, servicios de LLC «Marketologiya» en el mercado.
  • 4.1 De conformidad con los requisitos de los documentos reglamentarios, el Operador ha creado un sistema de protección de los datos personales, consistente en subsistemas de protección jurídica, organizativa y técnica.
    4.2 El subsistema de protección jurídica es un conjunto de documentos jurídicos, de organización, administrativos y reglamentarios que garantizan la creación, el funcionamiento y la mejora del SPD.
    4.3. El subsistema de protección organizativa comprende la estructura de gestión del sistema de protección de datos, las autorizaciones de acceso y la protección de la información al trabajar con empleados, colaboradores y terceros.
    4.4. El subsistema de protección técnica incluye los medios técnicos, programas y equipos que garantizan la protección de los datos personales.
    4.4. Las principales medidas de protección de datos personales utilizadas por el Operador son:
    4.5.1 Nombramiento de la persona responsable del procesamiento del PD, que organiza el procesamiento, la capacitación y la información sobre PD, el control interno sobre el cumplimiento de la institución y sus empleados de los requisitos para la protección del PD.
    4.5.2 Determinación de las amenazas actuales a la seguridad del PD cuando se procesan en el ISPD y elaboración de medidas y medidas para proteger el PD.
    4.5.3 Elaboración de una política relativa al tratamiento de datos personales.
    4.5.4. Establecer normas de acceso a los datos personales tratados en los sistemas de información y registrar todas las operaciones realizadas con dichos datos.
    4.5.5 Establecimiento de contraseñas individuales para el acceso de los empleados al sistema de información de acuerdo con sus funciones de trabajo.
    4.5.6 Aplicación del procedimiento de evaluación de la conformidad de los medios de protección de la información aprobado de la manera establecida.
    4.5.7 Software antivirus certificado con bases de datos actualizadas regularmente.
    4.5.8 Cumplimiento de las condiciones que garantizan la seguridad del PD y excluyen
    Acceso no autorizado a ellos.
    4.5.9 Detección de hechos de acceso no autorizado a datos personales y adopción de medidas.
    4.5.10 Restauración de PD modificada o destruida como resultado
    acceso no autorizado a ellos.
    4.5.11. Capacitación de los empleados del Operador que procesan directamente datos personales, disposiciones de la legislación de la Federación de Rusia sobre datos personales, incluyendo requisitos para la protección de datos personales, documentos que definen la política del Operador en materia de procesamiento de datos personales, actos locales sobre procesamiento de datos personales.
    4.5.12. Realizar controles internos y auditorías.
  • Derechos básicos del interesado y obligaciones del Operador 5.1. Derechos fundamentales del interesado.
    El interesado tiene derecho a acceder a sus datos personales y a la siguiente información:
    Confirmación de que el Operador trata datos personales; bases jurídicas y fines del tratamiento; métodos utilizados; nombre y dirección del Operador; información sobre las personas, salvo sus empleados, que acceden o pueden acceder a los datos en virtud de un contrato o de la ley federal; plazos de tratamiento y conservación; procedimiento para ejercer los derechos previstos por la ley; nombre o denominación y dirección de la persona encargada del tratamiento por cuenta del Operador; posibilidad de dirigirse al Operador y enviar solicitudes; reclamaciones contra sus actuaciones u omisiones. 5.2. Obligaciones del Operador.
    El operador deberá:
    al recoger PD, proporcionar información sobre el procesamiento de PD; en los casos en que el PD no fue recibido del sujeto PD, notificar al sujeto; al negarse a proporcionar PD al sujeto, se explican las consecuencias de dicha negativa; publicar o proporcionar acceso sin restricciones al documento que defina su política relativa al procesamiento de PD, a información sobre los requisitos implementados para la protección de PD; tomar las medidas legales, organizativas y técnicas necesarias o asegurar su relación ilegal
  • confirmación del hecho de procesar PD por el Operador;
  • a) Los motivos y propósitos jurídicos de la tramitación del PD;
  • propósitos y métodos de procesamiento de PD utilizados por el Operador;
  • el nombre y ubicación del Operador, información sobre personas (excepto empleados del Operador) que tengan acceso al PD o que puedan ser divulgadas al PD sobre la base de un acuerdo con el Operador o sobre la base de la ley federal;
  • términos de procesamiento de datos personales, incluidos los términos de su almacenamiento;
  • el procedimiento para la aplicación por el interesado de los derechos previstos en esta ley federal;
  • el nombre o apellido, nombre, patronímico y dirección de la persona procesando PD en nombre del Operador, si el procesamiento es confiado o se le confiará a dicha persona;
  • ponerse en contacto con el Operador y enviarle solicitudes;
  • apelar contra las acciones u omisiones del Operador.
  • c) Cuando se recoja el PD, proporcione información sobre el procesamiento del PD;
  • en los casos en que el PD no fue recibido del PD, notificar al sujeto;
  • , en caso de negativa a proporcionar PD al tema, se explican las consecuencias de esa negativa;
  • publicar o proporcionar acceso sin restricciones al documento que defina su política de procesamiento del PD, a información sobre los requisitos de protección del PD aplicados;
  • to take the necessary legal, organizational and technical measures or ensure their adoption to protect PD from illegal or accidental access to them, destruction, modification, blocking, copying, provision, distribution of PD, as well as from other illegal actions in relation to PD;
  • responder a las solicitudes y reclamaciones de los interesados, sus representantes y la autoridad competente para proteger sus derechos.
  • Actualización, corrección, eliminación y destrucción de datos personales, respondiendo a solicitudes de acceso a los datos personales 6.1. La confirmación del hecho de procesar datos personales por el Operador, los fundamentos legales y los propósitos de procesar datos personales, así como otra información especificada en la Parte 7 del Art. 14 de la Ley de Datos Personales, son proporcionados por el Operador al interesado o su representante cuando solicite o reciba una solicitud del interesado o su representante.
    La información proporcionada no incluye datos personales relacionados con otros datos personales, a menos que existan motivos legítimos para divulgar esos datos personales.
    La solicitud contendrá:
    el número del documento principal que certifica la identidad del sujeto de datos personales o su representante, información sobre la fecha de emisión del documento especificado y el órgano que lo emitió; información que confirma la participación del sujeto de datos personales en las relaciones con el Operador (número de contrato, fecha de conclusión del contrato, designación verbal condicional y (o) otra información), o información que confirma el hecho de procesar datos personales por el Operador; firma del sujeto electrónico
    Si la solicitud (requisición) del sujeto de datos personales no refleja de acuerdo con los requisitos de la Ley de Datos Personales toda la información necesaria o el sujeto no tiene los derechos de acceso a la información solicitada, entonces se le envía una negativa motivada.
    El derecho del interesado a acceder a sus datos personales puede limitarse de conformidad con la parte 8 del artículo 14 de la Ley de datos personales, incluso si el acceso del interesado a sus datos personales viola los derechos e intereses legítimos de terceros.
    6.2. En caso de detección de datos personales inexactos a petición del interesado o de su representante o a solicitud de Roskomnadzor, el Operador bloquea los datos personales relativos a este sujeto de datos personales desde el momento de dicha solicitud o recepción de la solicitud especificada para el período de verificación, si el bloqueo de datos personales no viola los derechos e intereses legítimos del interesado o de terceros.
    En caso de confirmación del hecho de inexactitud de los datos personales, el Operador sobre la base de la información proporcionada por el interesado o su representante o Roskomnadzor, u otros documentos necesarios, aclara los datos personales dentro de siete días hábiles desde la fecha de presentación de dicha información y elimina el bloqueo de los datos personales.
    6.3. En caso de detección del procesamiento ilegal de datos personales cuando se aplique (requisición) del interesado o su representante o Roskomnadzor, el Operador bloqueará los datos personales procesados ilegalmente relacionados con este sujeto de datos personales desde el momento de dicha solicitud o recepción de la solicitud.
    6.4. A los efectos del procesamiento de datos personales, así como en el caso de la retirada del consentimiento del interesado a su tratamiento, se destruirán los datos personales si:
    otro no está previsto por el contrato, la parte de la cual, el beneficiario o garante, bajo el cual se trata el sujeto de datos personales; el operador no tiene derecho a procesar sin el consentimiento del sujeto de datos personales por los motivos previstos por la Ley de datos personales u otras leyes federales; de lo contrario no está previsto por otro acuerdo entre el Operador y el sujeto de datos personales.
  • el número del documento principal que certifica la identidad del interesado o de su representante, información sobre la fecha de emisión del documento especificado y el órgano que lo emitió;
  • información que confirma la participación del sujeto de datos personales en las relaciones con el Operador (número de contrato, fecha de conclusión del contrato, designación verbal condicional y (o) otra información), o información que confirma el hecho de procesar datos personales por el Operador;
  • firma del interesado o su representante.
  • otro no está previsto por el contrato, cuya parte, beneficiaria o garante, bajo el cual se trate de datos personales;
  • el operador no tiene derecho a procesar sin el consentimiento del sujeto de datos personales por los motivos previstos en la Ley de Datos Personales u otras leyes federales;
  • otro no es proporcionado por otro acuerdo entre el Operador y el tema de los datos personales.
  • Disposiciones finales 7.1. La responsabilidad por la violación de los requisitos de la legislación de la Federación de Rusia y los documentos reglamentarios de la LLC «Marketologiya» en el campo de los datos personales se determina de acuerdo con la legislación de la Federación de Rusia.
    7.2 La presente Política entrará en vigor desde el momento de aprobación y será válida indefinidamente hasta la adopción de la nueva Política.
    7.3 Todos los cambios y adiciones a esta Política deben ser aprobados por el Director General de LLC «Marketologiya».
    7.4 La versión actual de la Política está disponible libremente en Internet en la dirección marketologiya.com/policy.