ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее – Политика) определяет политику ИП Прочанкин В.Ю. (далее – ОПД) как оператора, осуществляющего обработку Персональных данных, в отношении обработки и защиты Персональных данных. Обработка Персональных данных у ОПД осуществляется с соблюдением принципов и условий, предусмотренных Политикой и законодательством Российской Федерации в области Персональных данных. ОПД ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика разработана в соответствии со следующими нормативными правовыми актами:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- Постановлением Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- локальными нормативными актами ОПД.
1.2. Целью Политики является определение порядка получения, учета, обработки, хранения и защиты Персональных данных от несанкционированного доступа, неправомерного их использования или утраты. Настоящая Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика определяет цели, содержание и порядок обработки Персональных данных, меры, направленные на защиту Персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области Персональных данных. Политика устанавливает обязанности ОПД по обработке Персональных данных, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые предоставляются ОПД.
1.3. Политика действует в отношении всех Персональных данных, которые обрабатывает ОПД. Требования Политики обязательны для исполнения Работниками ОПД.
1.4. В Политике используются следующие понятия:
1.4.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.4.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.4.3. Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.4.4. Конфиденциальность персональных данных – обязательное для соблюдения ОПД или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия субъекта Персональных данных или наличия иного законного основания.
1.4.5. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.4.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых ОПД с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.4.7. Оператор персональных данных (ОПД) – зарегистрированный в соответствии с законодательством РФ индивидуальный предприниматель Прочанкин Василий Юрьевич (ИНН 410111608070 ОГРНИП 315410100007971), который самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку Персональных данных, а также определяет цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными. В тексте Политики под ОПД также понимаются Работники ОПД, имеющие доступ к обрабатываемым Персональным данным в рамках должностной инструкции.
1.4.8. Заказчик – физическое лицо, достигшее возраста 18 лет, индивидуальный предприниматель или юридическое лицо пользующееся и/ или оплачивающее услуги ОПД по занятиям танцами либо аренде помещения. По тексту Политики Заказчик также указан как Субъект персональных данных.
1.4.9. Танцор - физическое лицо (в том числе не достигшее возраста 18 лет), непосредственно посещающее занятия танцами, проводимые ОПД. По тексту Политики Танцор также указан как Субъект персональных данных.
1.4.10. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
1.4.11. Персональные данные Танцора (далее - ПДТ) - информация, необходимая ОПД и (или) уполномоченному им лицу в связи с осуществлением деятельности ОПД по проведению занятий танцами. Под информацией о Танцоре понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
1.4.12. Персональные данные пользователя (далее - ПДП) - информация, предоставленная Пользователем на Сайте. Под информацией о Пользователе понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
1.4.13. Персональные данные, разрешенные субъектом персональных данных для распространения (далее - ПДР) - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку Персональных данных, разрешенных Субъектом персональных данных для распространения в порядке, предусмотренном действующим российским законодательством.
1.4.14. Политика в отношении обработки персональных данных (далее - Политика) – настоящий документ со всеми изменениями и дополнениями, утвержденный приказом ОПД, расположенный в информационно-телекоммуникационной сети Интернет в свободном доступе на официальном сайте ОПД по адресам https://kdcenergy.ru/politika-konfidencialnosti .
1.4.15. Пользователь – субъект Персональных данных, дееспособное физическое лицо, использующее Сайт в собственных интересах. По тексту Политики Пользователь также указан как Субъект персональных данных.
1.4.16. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.4.17. Работник - физическое лицо, вступившее в трудовые отношения с ОПД. По тексту Политики Работник также указан как Субъект персональных данных.
1.4.18. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.4.19. Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу https://kdcenergy.ru/ , включая поддомены.
1.4.20. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4.21. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.4.22. Файлы cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Субъекта персональных данных, используемом для доступа к Сайту, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTPS-запросе при попытке открыть страницу соответствующего сайта.
1.4.23. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных. По тексту Политики Субъект персональных данных также указан как Пользователь, Танцор и/или его законный представитель, Родитель, Работник.
1.4.24. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.4.25. Родитель - субъект персональных данных, являющийся родителем Танцора, а в тексте Политики также опекун и иной законный представитель несовершеннолетнего Танцора, также являющийся плательщиком услуг по договору Оферты.
1.4.26. Угрозы безопасности персональных данных – совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных;
1.4.27. Уровень защищенности персональных данных – комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
1.4.28. Услуги - услуги, информация о которых указана на Сайте включают в себя как услуги по проведению занятий танцами детей и взрослых, так и иные услуги, в том числе безвозмездные, разрешенные действующим законодательством.
1.4.29. Рассылка — автоматизированная отправка ОПД информационных электронных писем/сообщений на адрес электронный почты (или) в мессенджерах WhatsApp, Telegram Пользователя, Заказчика, Родителя, Танцора. Рассылка может содержать информацию о новостях Сайта, деятельности ОПД, а также рекламу третьих лиц. Субъект ПД соглашается на получение рассылки путем проставления галочки в чек боксе о согласии на получение рассылки. Субъект ПД вправе отказаться от рассылки, направив ОПД соответствующее уведомление, в том числе воспользовавшись ссылкой/кнопкой «Отписаться от рассылки». Рассылка осуществляется ОПД в целях исполнения Договора с субъектом ПД.
1.5. Персональные данные являются конфиденциальной информацией и не могут быть использованы ОПД или любым другим лицом в личных целях. ОПД и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено действующим законодательством о персональных данных.
1.6. Субъект персональных данных принимает решение о предоставлении своих Персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. ОПД не проверяет достоверность Персональных данных, предоставляемых Субъектом персональных данных. ОПД проверяет достоверность Персональных данных, предоставляемых Работником путем сравнения копий с оригиналом документа.
1.7. Предоставляя ОПД согласие на сбор и обработку Персональных данных, тем самым принимая настоящую Политику, Субъект персональных данных тем самым дает свое согласие ОПД на обработку своих Персональных данных, указанных в разделах 6-8 Политики, в том числе сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу третьим лицам (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных в целях, указанных в разделах 6-8 Политики.
1.8. Пользователь, отказываясь от дачи согласия на обработку ОПД своих Персональных данных для целей, указанных в разделе 8 понимает, что он не сможет воспользоваться всеми возможностями Сайта и его сервисов, а использование Сайта будет доступно в ограниченном режиме.
Работник, отказываясь от дачи согласия на обработку ОПД своих Персональных данных для целей, указанных в разделе 6 понимает, что он не сможет заключить трудовой договор с ОПД в силу действующего законодательства.
Заказчик, Родитель, отказываясь от дачи согласия на обработку ОПД своих Персональных данных для целей, указанных в разделе 7 понимает, что он не сможет получить услуги, оказываемые ОПД, в силу действующего законодательства.
1.9. Политика распространяется на отношения в области обработки Персональных данных, возникшие у ОПД как до, так и после утверждения настоящей Политики.
2. Требования, принципы и условия обработки Персональных данных
2.1. В целях обеспечения прав и свобод человека и гражданина ОПД при обработке Персональных данных обязан соблюдать следующие общие требования:
- обработка Персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, регламентирующих деятельность ОПД;
- при определении объема и содержания обрабатываемых Персональных данных ОПД руководствуется нормативными документами, перечисленными в п. 1.1 Политики;
- обработка Персональных данных может осуществляться исключительно в целях обеспечения соблюдения действующего российского законодательства;
- получение Персональных данных осуществляется путем представления их лично Заказчиком, Танцором, (или законным представителем Танцора, Родителем), Работником, Пользователем.
2.2. ОПД обрабатывает Персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов ОПД и иных лиц.
2.3. ОПД получает Персональные данные непосредственно у Субъекта персональных данных за исключением случаев, когда Персональные данные переданы в рамках договорных отношений.
2.4. ОПД обрабатывает Персональные данные Субъекта персональных данных с его согласия, предоставляемого либо в письменной форме (в необходимых случаях согласно действующему законодательству Российской Федерации), либо при совершении конклюдентных действий.
2.5. Танцор и/или его законный представитель, Заказчик, Родителя обязаны предоставлять ОПД достоверные сведения о Танцоре и своевременно сообщать ему об изменении этих Персональных данных.
2.6. Работник обязан предоставлять ОПД достоверные сведения о себе и своевременно сообщать ему об изменении этих Персональных данных.
2.7. Пользователь обязан предоставлять ОПД достоверные сведения о себе и своевременно сообщать ему об изменении этих Персональных данных.
2.8. Использование Персональных данных возможно только в соответствии с целями, определившими их получение. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено и карается в соответствии с законодательством.
2.9. Передача Персональных данных возможна только с согласия Субъекта персональных данных и/или его законного представителя или в случаях, прямо предусмотренных законодательством. Передача Персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
2.10. Согласие Субъекта персональных данных на обработку Персональных данных, разрешенных им для Распространения, оформляется отдельно от иных согласий указанного лица на обработку его Персональных данных. ОПД обеспечивает Субъекту персональных данных возможность определить перечень Персональных данных по каждой категории Персональных данных, указанной в согласии на обработку Персональных данных, разрешенных этим лицом для Распространения. Молчание или бездействие Субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку Персональных данных, разрешенных им для Распространения.
2.11. В согласии Субъекта персональных данных на обработку Персональных данных, разрешенных им для Распространения, Субъект персональных данных вправе установить запреты ОПД на передачу (кроме предоставления доступа) этих Персональных данных неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих Персональных данных неограниченным кругом лиц. Отказ ОПД в установлении Субъектом персональных данных запретов и условий, предусмотренных в настоящем пункте, не допускается.
2.12. При передаче Персональных данных ОПД должен соблюдать следующие требования:
- при передаче Персональных данных ОПД не должен сообщать эти данные третьей стороне без письменного согласия Субъекта персональных данных или его законного представителя, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью Субъекта персональных данных или в случаях, установленных российским законодательством;
- предупредить лиц, получающих Персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие Персональные данные обязаны соблюдать режим секретности (конфиденциальности). Политика не распространяется на обмен Персональными данными в порядке, установленном российским законодательством;
- не запрашивать информацию о состоянии здоровья Субъектов персональных данных, за исключением тех сведений, которые относятся к вопросу о возможности осуществления оказания услуг или осуществления трудовых функций.
2.13. Все меры обеспечения безопасности при сборе, обработке и хранении Персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
2.14. Базы данных информации, содержащей Персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
2.15. В зависимости от уровня защищенности Персональных данных (1-4 ) ОПД:
- обеспечивает режим безопасности помещений, в которых размещена ИСПДн, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечивает сохранность носителей Персональных данных;
- утверждает перечень Работников, доступ которых к Персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими служебных (трудовых) обязанностей;
- использует средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации.
- назначает должностное лицо (работника), ответственного за обеспечение безопасности Персональных данных в ИСПДн.
- ограничивает доступ к содержанию электронного журнала сообщений в ИСПДн, за исключением для должностных лиц (работников), которым сведения, содержащиеся в указанном журнале, необходимы для выполнения служебных (трудовых) обязанностей.
- обеспечивает автоматическую регистрацию в электронном журнале безопасности ИСПДн изменения полномочий работника по доступу к Персональным данным, содержащимся в ИСПДн.
2.16. В случае прекращения трудового договора, расторжения и/или исполнения, окончания срока дейтсвия гражданско-правового договора с Субъектом персональных данных ОПД незамедлительно прекращает обработку Персональных данных соответствующих Субъектов и уничтожает их Персональные данные в срок, установленный действующим законодательством. Уничтожение по достижении цели обработки не распространяется на документированную информацию, переданную на архивное хранение.
2.17. Принципы обработки Персональных данных, установленные Политикой:
2.17.1. Обработка Персональных данных должна осуществляться на законной и справедливой основе.
2.17.2. Обработка Персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается обработка избыточных Персональных данных по отношению к заявленным целям их обработки.
2.17.3. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.17.4. Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
2.17.5. Содержание и объем обрабатываемых Персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.17.6. При обработке Персональных данных должны быть обеспечены точность Персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки Персональных данных. ОПД должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
2.17.7. Хранение Персональных данных должно осуществляться в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.17.8. ОПД обязан убедиться в том, что иностранным государством, на территорию которого осуществляется Трансграничная передача персональных данных, обеспечивается адекватная защита прав субъектов Персональных данных, до начала осуществления трансграничной передачи Персональных данных.
2.17.9. ОПД не контролирует и не несет ответственность за обработку информации сайтами третьих лиц, на которые можно перейти по ссылкам, доступным на Сайте.
2.18. ОПД при обработке Персональных данных в целях обеспечения их защиты:
- назначает должностное лицо (работника), ответственного за обработку Персональных данных;
- ограничивает допуск в помещения, в которых хранятся документы на бумажных и/или электронных носителях, содержащие Персональные данные.
2.19. Персональные данные хранятся у ОПД в сейфе на бумажных и/или на электронных носителях с ограниченным доступом. Право доступа к Персональным данным имеют:
- непосредственно ИП Прочанкин В.Ю.
- Работник, доступ которого к Персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими служебных (трудовых) обязанностей
- Работник, ответственный за обработку Персональных данных.
2.20. Предоставление Субъекту персональных данных гарантий и компенсаций, предусмотренных действующим законодательством, осуществляется с момента предоставления соответствующих сведений, если иное не предусмотрено действующим законодательством.
3. Категории Субъектов персональных данных
3.1. ОПД собирает и обрабатывает Персональные данные следующих категорий Субъектов персональных данных:
3.1.1. Соискатели на замещение вакантных должностей.
3.1.2. Работники ОПД.
3.1.3. Бывшие Работники ОПД.
3.1.4. Танцоры (их законные представители), Родители.
3.1.5. Пользователи Сайта.
3.1.6. Заказчики.
4. Права и обязанности ОПД
4.1. Права ОПД:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законом о персональных данных или другими федеральными законами
- собирать Персональные данные через формы на Сайте и при личном контакте с Субъектом персональных данных;
- предоставлять Субъекту персональных данных доступ к Сайту;
- осуществлять сбор, запись, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных;
- передавать Персональные данные третьим лицам на основании договоров, заключаемых для достижения целей, указанных в разделах 6-8 Политики;
- поручить обработку Персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее - поручение ОПД). Лицо, осуществляющее обработку Персональных данных по поручению ОПД, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные действующим российским законодательством, соблюдать конфиденциальность Персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных действующим российским законодательством. В поручении ОПД должны быть определены перечень Персональных данных, перечень действий (операций) с Персональными данными, которые будут совершаться лицом, осуществляющим обработку Персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность Персональных данных, требования действующего российского законодательства;
- в случае отзыва Субъектом персональных данных согласия на обработку Персональных данных ОПД вправе продолжить обработку Персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в действующем законодательстве;
- отказать Субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным действующим законодательством о Персональных данных, при предоставлении мотивированного ответа (обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на ОПД);
- осуществлять Распространение Персональных данных при наличии отдельного согласия на Распространение персональных данных;
- осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка;
в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации;
обрабатываемых в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
- проверять достоверность сведений, предоставленных лично Танцором и/или его законным представителем, Работником, сверяя данные с оригиналами предоставленных документов.
4.2. ОПД не имеет права получать и обрабатывать Персональных данные о политических, религиозных и иных убеждениях и частной жизни Субъектов персональных данных, а также о членстве в общественных объединениях или профсоюзной деятельности Субъектов персональных данных, за исключением случаев, предусмотренных Федеральным законодательством или на основании письменного согласия Субъекта персональных данных.
4.3. Обязанности ОПД:
- организовывать обработку Персональных данных в соответствии с требованиями действующего законодательства о персональных данных;
- использовать полученные Персональные данные исключительно для целей, указанных в разделах 6-8 Политики;
- отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями действующего законодательства о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого ОПД необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
- обеспечить Субъекту персональных данных возможность определить перечень Персональных данных по каждой категории Персональных данных, указанной в согласии на обработку персональных данных, разрешенных Субъектом персональных данных для распространения;
- в срок не позднее 3 рабочих дней с момента получения соответствующего согласия Субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц Персональных данных, разрешенных субъектом персональных данных для распространения;
- обеспечить уничтожение органом власти иностранного государства, иностранным физическим лицом, иностранным юридическим лицом ранее переданных им Персональных данных, в случае принятия Роскомнадзором решения о запрещении или об ограничении трансграничной передачи Персональных данных;
- немедленно прекратить по требованию Субъекта персональных данных обработку его Персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи;
- в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
- представить документы и локальные акты, указанные в Законе о персональных данных, и (или) иным образом подтвердить принятие мер, предусмотренных Законом о персональных данных, по запросу уполномоченного органа по защите прав субъектов персональных данных.
- предоставить Субъекту персональных данных информацию, касающуюся его Персональных данных, при получении соответствующего запроса или обращения;
- в случае утраты или разглашения конфиденциальной информации ОПД не несет ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до ее утраты или разглашения;
- была получена от третьей стороны до момента ее получения ОПД;
- была разглашена с согласия Субъекта персональных данных;
- не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством;
- при получении запроса или обращения от Субъекта персональных данных предоставить ему сведения и информацию, указанные в запросе/ обращении, в доступной форме и без указания Персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных;
- разъяснить Субъекту персональных данных порядок принятия решения на основании исключительно Автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить Субъекту персональных данных возражение против такого решения, а также разъяснить порядок защиты Субъекту персональных данных своих прав и законных интересов. ОПД обязан рассмотреть возражение, указанное в этом пункте, в течение тридцати дней со дня его получения и уведомить Субъекта персональных данных о результатах рассмотрения такого возражения;
- разъяснить Субъекту персональных данных юридические последствия отказа предоставить его Персональные данные и (или) дать согласие на их обработку, если в соответствии с федеральным законом предоставление Персональных данных и (или) получение ОПД согласия на обработку Персональных данных являются обязательными;
- при сборе Персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, ОПД обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в действующем российском законодательстве;
- ОПД обязан обеспечивать надежную защиту Персональных данных, защиту их конфиденциальности.
5. Права и обязанности Субъекта персональных данных
5.1. Субъект персональных данных имеет право:
- Требовать от ОПД уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, путем направления обращения по адресу электронной почты
- Вправе запрашивать сведения о мерах, предпринимаемых ОПД для защиты Персональных данных.
- Вправе направить запрос ОПД относительно своих Персональных данных, которые обрабатываются ОПД, путем направления обращения (приложение № 4 к Политике) к ОПД по электронной почте danceinkam@gmail.com.
- Вправе направить повторный запрос ОПД относительно своих Персональных данных, которые обрабатываются ОПД, не ранее чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом.
- Вправе обратиться повторно к ОПД или направить ему повторный запрос в целях получения сведений, относительно своих Персональных данных, которые обрабатываются ОПД, а также в целях ознакомления с обрабатываемыми Персональными данными до истечения срока 30 (тридцать) дней в случае, если такие сведения и (или) обрабатываемые Персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.
- Вправе направить ОПД отзыв данного им согласия на обработку Персональных данных, согласия на Распространение Персональных данных (приложение № 5 к Политике).
- Вправе определять своих представителей для защиты своих Персональных данных;
- Имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
- Имеет право на обжалование действий или бездействия ОПД в уполномоченный орган по защите прав субъектов Персональных данных или в судебном порядке.
5.2. Субъект персональных данных обязан:
- Предоставлять свои достоверные Персональные данные.
- В случае изменения сведений, составляющих Персональные данные, необходимые для заключения трудового договора, Работник обязан в течение 10 рабочих дней сообщить об этом ОПД и (или) уполномоченному им лицу.
- В случае изменения сведений, составляющих Персональные данные совершеннолетнего Танцора, он обязан в течение месяца сообщить об этом ОПД и (или) уполномоченному им лицу.
- В случае изменения сведений, составляющих Персональные данные несовершеннолетнего Танцора, законные представители Танцора, Родители обязаны в течение месяца сообщить об этом ОПД и (или) уполномоченному им лицу.
6. Порядок получения и обработки Персональных данных Работников, бывших Работников, соискателей на замещение вакантных должностей
6.1. ОПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных Работников, бывших Работников, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- дата и место рождения;
- гражданство;
- данные об образовании (наименование учебного заведения, год окончания, документ об образовании, квалификация, специальность);
- профессия;
- стаж работы (общий, непрерывный, дающий право на выслугу лет);
- семейное положение;
- данные о членах семьи (степень родства, Ф. И. О., год рождения, паспортные данные, свидетельство о рождении);
- паспорт (номер, дата выдачи, кем выдан);
- адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства;
- номер телефона (домашний, сотовый);
- адрес электронной почты;
- сведения о наличии/отсутствии судимости;
- содержание заключенного с работником контракта или трудового договора;
- данные р/счета;
- сведения об аттестации, повышении квалификации, профессиональной переподготовке работника;
- сведения об использованных отпусках;
- сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
- сведения об идентификационном номере налогоплательщика;
- сведения о социальных льготах (в соответствии с действующим законодательством Российской Федерации);
- данные о текущей трудовой деятельности (дата начала трудовой деятельности, кадровые перемещения, оклады и их изменения);
-личная медицинская (санитарная) книжка, сведения о прохождении санитарного минимума;
- иные сведения, необходимые ОПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать субъекта персональных данных.
Персональные данные Работника, бывшего Работника - информация, касающаяся конкретного Субъекта персональных данных, необходимая ОПД и (или) уполномоченному им лицу в связи трудовыми отношениями между сторонами. Под информацией о Работнике, бывшем Работнике понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
6.2. Обработка Персональных данных Работников, бывших Работников осуществляется исключительно в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- содействия Работнику в обучении и продвижении по службе, обеспечения личной безопасности Работника, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
- информационного обеспечения деятельности ОПД, в том числе посредством размещения информации о Работниках на корпоративном сайте ОПД;
- оформления полисов обязательного медицинского страхования, добровольного медицинского страхования;
- обеспечения прав работников в процессе трудовой деятельности и после прекращения трудовой деятельности;
- идентификации личности Работника;
- обеспечения возможности ОПД оформления отношений с кредитными организациями, открывающими и обслуживающими платежные карты для начисления и перечисления заработной платы;
- статистических целях;
- обеспечения возможности ОПД привлечения третьих лиц для ведения кадрового, бухгалтерского и налогового учета;
- обеспечения правовой охраны интеллектуальной собственности;
- обеспечения личной безопасности Субъектов персональных данных;
- обеспечения ретроспективы кадрового учета бывших Работников ОПД, предоставления таким Работникам справок, в том числе для подтверждения стажа и размеров заработной платы.
6.3. ОПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных соискателей на замещение вакантных должностей, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- данные об образовании (наименование учебного заведения, год окончания, документ об образовании, квалификация, специальность);
- профессия;
- стаж работы (общий, непрерывный, дающий право на выслугу лет);
- номер телефона (домашний, сотовый);
- адрес электронной почты;
- сведения о наличии/отсутствии судимости;
- сведения об аттестации, повышении квалификации, профессиональной переподготовке работника;
- иные сведения, необходимые ОПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать субъекта персональных данных.
Персональные данные соискателя на замещение вакантной должности - информация, касающаяся конкретного Субъекта персональных данных, необходимая ОПД и (или) уполномоченному им лицу в связи с возможным установлением трудовых отношений между сторонами. Под информацией о соискателе на замещение вакантной должности понимаются сведения о фактах, событиях и обстоятельствах его жизни, позволяющие идентифицировать его личность.
6.4. Обработка Персональных данных соискателей на замещение вакантных должностей осуществляется исключительно в целях:
- обеспечения соблюдения законов и иных нормативных правовых актов;
- содействия соискателю на замещение вакантных должностей, Работнику в трудоустройстве;
- идентификации личности Субъекта персональных данных;
- статистических целях;
- обеспечения возможности ОПД привлечения третьих лиц для ведения кадрового, бухгалтерского и налогового учета;
- обеспечения правовой охраны интеллектуальной собственности;
- обеспечения личной безопасности Субъектов персональных данных;
- принятия решения в отношении кандидатур соискателей на замещение вакантных должностей, в том числе получения информации у предшествующих работодателей, обеспечения должного уровня безопасности рабочих процессов ОПД, формирования и использования банка данных перспективных соискателей.
6.5. Все Персональные данные Субъекта персональных данных можно получать только у него самого, за исключением случаев, предусмотренных федеральным законом. Если Персональные данные возможно получить только у третьей стороны, то Работник, соискатель на замещение вакантной должности должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Субъект персональных данных должен быть проинформирован о целях, предполагаемых источниках и способах получения Персональных данных, а также о характере подлежащих получению Персональных данных и последствиях отказа дать письменное согласие на их получение.
6.6. В целях соблюдения действующего законодательства ОПД передает Персональные данные третьим лицам (государственные и негосударственные функциональные структуры):
- налоговые инспекции;
- правоохранительные органы;
- органы статистики;
- страховые организации;
- органы социального страхования;
- пенсионный фонд;
- подразделения муниципальных органов управления.
Надзорно-контрольные органы имеют доступ к Персональным данным только в сфере своей компетенции.
6.5. Сведения о Субъекте персональных данных могут быть предоставлены другой организации только с письменного запроса на бланке организации, с приложением копии нотариально заверенного заявления Субъекта персональных данных. Персональные данные Работника, бывшего Работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого Работника, бывшего Работника.
7. Порядок получения и обработки Персональных данных Танцоров, их законных представителей, Родителей, Заказчиков
7.1. Закрепление прав Танцоров, их законных представителей, Родителей, Заказчиков, регламентирующих защиту их Персональных данных, обеспечивает сохранность полной и точной информации о них. Субъекты ПД должны быть ознакомлены с документами ОПД, устанавливающими порядок обработки Персональных данных, а также об их правах и обязанностях в этой области. ПД могут быть получены как при заполнении форм на Сайте, так и при совершении звонков на номера телефонов Оператора.
7.2. ОПД обрабатывает в ИСПДн с использованием средств автоматизации и без использования средств автоматизации следующие категории Персональных данных Танцоров, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных, обеспечивает защиту бумажных и/или электронных носителей:
- фамилия, имя, отчество;
- место и дата рождения;
- пол;
- адрес электронной почты;
- контактный телефон;
- адрес регистрации и проживания;
- паспортные данные;
- сведения о документах, подтверждающих смену фамилии;
- страна;
- город;
- банковские реквизиты (если заявление связано с возвратом оплаты);
- иные Персональные данные, которые Субъект ПД указывает в тексте претензии или заявления, направляемом в адрес ОПД по своему собственному желанию или предоставляет лично по своему собственному желанию в процессе любой коммуникации с ОПД;
- иные Персональные данные, которые Субъект ПД указал о себе в процессе получения услуг по своему собственному желанию;
- техническая информация, которая собирается программным обеспечением Сайта во время его посещения;
- иные сведения, необходимые ОПД в соответствии с действующим законодательством Российской Федерации в области персональных данных, с помощью которых можно идентифицировать Субъекта персональных данных.
7.3. Обработка Персональных данных Субъектов персональных данных осуществляется исключительно в целях:
- оказания услуг ОПД;
- обеспечения соблюдения законов и иных нормативно-правовых актов;
- исполнения договора на оказание услуг и/или иного договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект персональных данных, в том числе в случае реализации ОПД своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе Субъекта персональных данных или договора, по которому Субъект персональных данных будет являться выгодоприобретателем или поручителем.
- в статистических или иных исследовательских целях, при условии обязательного обезличивания Персональных данных;
- обеспечения личной безопасности Субъектов персональных данных;
- обеспечения охраны имущества и интеллектуальной собственности;
- учета посещаемости, а также определения причин, оказывающих негативное влияние на таковые;
- обеспечения информирования о проводимых ОПД мероприятиях, выполняемых исследованиях, реализуемых проектах и их результатах;
- продвижения товаров, работ, услуг ОПД на рынке, в том числе путем осуществления прямых контактов с Субъектами персональных данных с помощью средств связи.
7.4. Все Персональные данные Субъектов персональных данных можно получать только у них самих или у законного представителя, за исключением случаев, предусмотренных федеральным законом. Если Персональные данные возможно получить только у третьей стороны, то Субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Субъект персональных данных должен быть проинформирован о целях, предполагаемых источниках и способах получения Персональных данных, а также о характере подлежащих получению Персональных данных и последствиях отказа дать письменное согласие на их получение.
7.5. В целях соблюдения действующего законодательства ОПД передает Персональные данные Субъектов персональных данных третьим лицам (государственные и негосударственные функциональные структуры):
- правоохранительные органы;
- органы статистики.
Надзорно-контрольные органы имеют доступ к ПДТ только в сфере своей компетенции.
7.6. Для достижения целей, указанных в п.7.3 Политики, а именно в целях осуществления оказания услуг, учета посещаемости, учета исполнения Субъектами персональных данных своих обязательств по гражданско-правовым договорам, заключенным с ОПД, ОПД заключает договор с Индивидуальным предпринимателем Шаимовым Маратом Шагишарифовичем (ОГРНИП 311743830600012, ИНН 745306320072), место нахождения: РФ, г. Челябинск, Водопроводная ул., 22, предоставляющим услуги пользования системы GO-CRM, согласно которому ОПД в том числе передает Персональные данные и поручает ИП Шаимову М.Ш. сбор и обработку некоторых Персональных данных, указанных в п.7.2 Политики. Эти Персональные данные обрабатываются в соответствии с Политикой об обработке персональных данных, утвержденной ИП Шаимовым М.Ш. сроком, указанным в разделе 13 настоящей Политики конфиденциальности. Адрес хранения Персональных данных в базе ИП Шаимова М.Ш. АО «Гознак» 129164 Москва, проспект Мира, 105, стр. 6.
7.7. Для достижения целей, указанных в п.7.3 Политики, а именно в целях осуществления оказания услуг, учета посещаемости, учета исполнения Субъектами персональных данных своих обязательств по гражданско-правовым договорам, заключенным с ОПД, ОПД заключает договор с Индивидуальным предпринимателем Ованогляном Левоном Оганесовичем (ИНН: 482561199436, ОГРНИП: 316482700071169), место нахождения: РФ, г. Липецк, предоставляющим услуги пользования системы ImpulseCRM, согласно которому ОПД в том числе передает Персональные данные и поручает ИП Ованогляну Л.О. сбор и обработку некоторых Персональных данных, указанных в п.7.2 Политики. Эти Персональные данные обрабатываются в соответствии с Политикой об обработке персональных данных, утвержденной ИП Ованогляном Л.О. сроком, указанным в разделе 13 настоящей Политики конфиденциальности.
Адрес хранения Персональных данных в базе ИП Ованоглян Л.О. ООО «ТаймВэб» - 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А.
7.8. Для достижения целей, указанных в п.7.3 Политики, а именно в целях осуществления оказания услуг ОПД заключает договор с ООО “ТаймВэб”, предоставляющим услуги хостинга Сайта, согласно которому ОПД в том числе поручает ООО “ТаймВэб” сбор и обработку Персональных данных, указанных в п.7.2.. Эти Персональные данные обрабатываются в соответствии с Политикой конфиденциальности ООО “ТаймВэб” сроком, указанным в разделе 13 настоящей Политики конфиденциальности.
Адрес хранения персональных данных: ООО «ТаймВэб» - 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А.
8. Порядок получения и обработки Персональных данных Пользователей
8.1. ОПД осуществляет сбор и обработку Персональных данных Пользователя в следующих целях:
8.1.1. Предоставление Пользователю возможности создать личный кабинет на Сайте для получения Услуг. Для этого Пользователь заполняет форму регистрации и предоставляет следующие свои Персональные данные:
- фамилия
- имя
- отчество
-фамилия, имя, отчество несовершеннолетнего, законным представителем которого является Пользователь;
-дата рождения несовершеннолетнего, законным представителем которого является Пользователь;
- телефон
- адрес электронной почты.
Также Пользователь по желанию заполняет форму личного кабинета на Сайте и предоставляет дополнительно следующие свои Персональные данные:
-логин и пароль, если они содержат персональные данные;
- иные Персональные данные, которые Пользователь указал о себе на Сайте или в процессе получения Услуг по своему собственному желанию;
- техническая информация, которая собирается программным обеспечением Сайта во время его посещения.
- иные Персональные данные, которые Пользователь указывает в тексте претензии или заявления, направляемом в адрес ОПД по своему собственному желанию или предоставляет лично по своему собственному желанию в процессе любой коммуникации с ОПД;
8.1.2. Направление писем Рассылки тем Пользователям, которые заполнили форму подписки на Сайте и выразили свое согласие на получение информации о новостях Сайта, об ОПД и его партнерах, в том числе рекламного характера. В форме подписки на Сайте Пользователь указывает адрес своей электронной почты и имя.
8.1.3. Предоставление Пользователю обратной связи, в том числе: направление уведомлений, запросов и информации, касающихся использования Сайта, исполнения соглашений и договоров, а также обработка запросов и заявок от Пользователя, ответ на комментарии Пользователя на Сайте, ответ на сообщения, звонки, письма или претензии Пользователя - ОПД собирает следующие Персональные данные (при получении письма от Пользователя на адрес электронной почты ОПД на почтовый адрес kam.dansenergy@mail.ru
ОПД, на телефон или в мессенджер на номер +7 963 832 33 53, +7 963 832-44-14, +7 929 456-43-42:
- фамилия
- имя
- отчество
- адрес электронной почты
- телефон
- почтовый адрес для направления ответа на письмо, обращение
- паспортные данные (при необходимости в отдельных случаях в соответствии с действующим законодательством)
- реквизиты счета (при необходимости в отдельных случаях в соответствии с действующим законодательством)
- иные Персональные данные, которые Пользователь предоставляет ОПД в процессе коммуникации по своему собственному желанию.
8.1.4. Осуществление маркетинговых исследований, для таргетинга с использованием программного обеспечения Сайта. ОПД собирает статистические обезличенные данные, которые не идентифицируют Пользователя как субъекта персональных данных.
8.1.5. Предоставление Пользователю возможности опубликовать
- фамилия,
- имя,
- отчество
- фотография Пользователя или фотография несовершеннолетнего ребенка, родителем или законным представителем которого является Пользователь
- иные Персональные данные, которые Пользователь указывает в тексте отзыва по своему собственному желанию.
Фотография может быть направлена ОПД отдельным файлом, а также в случае опубликования отзыва в социальных сетях Пользователь тем самым дает свое согласие на то, что ОПД будет использовать фотографии из профиля социальной сети Пользователя, находящиеся в открытом доступе, для иллюстрации отзыва Пользователя на Сайте или в группах в социальных сетях ОПД. Направляя ОПД свою фотографию или фотографию несовершеннолетнего ребенка, родителем или законным представителем которого является Пользователь, Пользователь тем самым дает свое согласие ОПД на воспроизведение этой фотографии, ее распространение любыми способами, в том числе в интернете, публичный показ, доведение до всеобщего сведения, копирование (полное и частичное) (в соответствии со статьей 152.1. ГК РФ).
Заполняя эту форму, Пользователь тем самым дает свое согласие ОПД на распространение ПДР, указанных в этой форме, на Сайте. Данные согласия, подписанные собственноручно Субъектом Персональных данных, Пользователь направляет в адрес ОПД.
8.1.6. Предоставление Пользователю возможности сделать заказ услуг на Сайте, заключить договор с ОПД, а ОПД выполнить свои договорные обязательства. Для этого Пользователь заполняет форму оплаты услуг на Сайте и предоставляет адрес электронной почты.
8.2. Для достижения целей, указанных в п.8.1.1-8.1.6 Политики, ОПД заключает договор с ООО “ТаймВэб”, предоставляющим услуги хостинга Сайта, согласно которому ОПД в том числе поручает ООО “ТаймВэб” сбор и обработку Персональных данных, указанных в п.8.1.1-8.1.20. Эти Персональные данные обрабатываются в соответствии с Политикой конфиденциальности ООО “ТаймВэб” сроком до достижения цели обработки Персональных данных в каждом конкретном случае. Адрес хранения персональных данных: ООО «ТаймВэб» - 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А.
9. Угроза утраты Персональных данных
9.1. Под угрозой или опасностью утраты Персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.
9.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.
9.3. Защита Персональных данных представляет собой предупреждение нарушения доступности, целостности, достоверности и конфиденциальности персональных данных и обеспечение безопасности информации в процессе управленческой и производственной деятельности ОПД.
Внешняя защита:
- для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией. Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение ценными сведениями и их использование, но и их видоизменение, уничтожение, и др.;
- под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к ОПД, посетители, работники других организационных структур. Посторонние лица не должны знать рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов;
- для обеспечения внешней защиты Персональных данных необходимо соблюдать ряд мер: порядок приема, учета и контроля деятельности посетителей; пропускной режим организации; технические средства охраны, сигнализации; требования к защите информации при интервьюировании и собеседованиях, наличие надежных антивирусных программ на устройствах, используемых в рабочих процессах.
10. Ответственность ОПД
10.1 Персональная ответственность одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.
10.2. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.
10.3. Руководитель, разрешающий доступ Работника к документу, содержащему Персональные данные, несет персональную ответственность за данное разрешение.
10.4. Каждый Работник ОПД, получающий для работы документ, содержащий Персональные данные, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
10.5. Работник ОПД, имеющий доступ к Персональным данным в связи с исполнением трудовых обязанностей:
- обеспечивает хранение информации, содержащей Персональные данные, исключающее доступ к ним третьих лиц. В отсутствие Работника на его рабочем месте не должно быть документов, содержащих Персональные данные;
- при уходе в отпуск, служебной командировке и иных случаях длительного отсутствия Работника на своем рабочем месте, обязан передать документы и иные носители, содержащие Персональные данные другим Работникам ОПД;
- при увольнении Работника, имеющего доступ к Персональным данным, документы и иные носители, содержащие Персональные данные, передаются другому Работнику, имеющему доступ к Персональным данным.
10.6. Доступ к Персональным данным имеют Работники ОПД, которым Персональные данные необходимы в связи с исполнением ими трудовых обязанностей согласно перечню должностей.
10.7. В случае если юридические и физические лица оказывают ОПД услуги на основании заключенных договоров (либо иных оснований) и в силу данных договоров они должны иметь доступ к Персональным данным, то соответствующие данные предоставляются ОПД только после подписания с ними соглашения о неразглашении конфиденциальной информации. В исключительных случаях, исходя из договорных отношений с контрагентом, допускается наличие в договорах пунктов о неразглашении конфиденциальной информации, в том числе предусматривающих защиту Персональных данных.
10.8. Процедура оформления доступа к Персональным данным включает в себя:
- ознакомление Работника с Политикой. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту Персональных данных, с данными актами также производится ознакомление Работника.
- истребование с Работника письменного обязательства о соблюдении конфиденциальности Персональных данных и соблюдении правил их обработки.
10.9. Допуск к Персональным данным других работников ОПД, не имеющих надлежащим образом оформленного доступа, запрещается.
10.10. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с Федеральными Законами:
- за неисполнение или ненадлежащее исполнение Работником по его вине возложенных на него обязанностей по соблюдению установленного порядка работы со сведениями конфиденциального характера ОПД вправе применять предусмотренные Трудовым Кодексом РФ дисциплинарные взыскания;
- должностные лица, в обязанность которых входит ведение ПДТ, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Неправомерный отказ в предоставлении собранных в установленном порядке документов, либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации – влечет наложение на должностных лиц административного штрафа в размере, определяемом Кодексом об административных правонарушениях;
- в соответствии с Гражданским Кодексом РФ лица, незаконными методами получившие информацию, составляющую служебную тайну, обязаны возместить причиненные убытки;
- уголовная ответственность за нарушение неприкосновенности частной жизни (в том числе незаконное собирание или распространение сведений о частной жизни лица, составляющего его личную или семейную тайну, без его согласия), неправомерный доступ к охраняемой законом компьютерной информации, неправомерный отказ в предоставлении собранных в установленном порядке документов и сведений (если эти деяния причинили вред правам и законным интересам граждан), совершенные лицом с использованием своего служебного положения наказывается штрафом, либо лишением права занимать определенные должности или заниматься определенной деятельностью, либо арестом в соответствии с УК РФ.
11. Требования к помещениям, в которых производится обработка Персональных данных
11.1. Размещение оборудования ИСПДн, специального оборудования и охрана помещений, в которых ведется работа с Персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей Персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
11.2. Помещения, в которых располагаются технические средства ИСПДн или хранятся носители Персональных данных, должны соответствовать требованиям пожарной безопасности, установленным действующим законодательством Российской Федерации.
11.3. Определение уровня специального оборудования помещения осуществляется специально создаваемой комиссией. По результатам определения класса и обследования помещения на предмет его соответствия такому классу составляются акты.
11.4. Кроме указанных мер по специальному оборудованию и охране помещений, в которых устанавливаются криптографические средства защиты информации или осуществляется их хранение, реализуются дополнительные требования, определяемые методическими документами Федеральной службы безопасности России.
12. Меры по обеспечению безопасности Персональных данных при их обработке
12.1. ОПД осуществляет защиту Персональных данных, применяя общепринятые методы безопасности для обеспечения защиты информации от потери, неправомерного или случайного доступа, искажения и несанкционированного распространения, уничтожения, изменения, блокирования, копирования, а также любых других неправомерных действий с Персональными данными третьих лиц. Безопасность реализуется программными средствами сетевой защиты, процедурами проверки доступа, применением криптографических средств защиты информации, соблюдением Политики, а также других внутренних документов, регламентирующих правила обработки Персональных данных ОПД.
12.2. В случае если Персональные данные были утрачены либо разглашены, ОПД обязан проинформировать об этом Субъекта Персональных данных.
12.3. ОПД совместно с Субъектом персональных данных принимает все необходимые правовые, организационные и технические меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных.
12.4. Персональные данные сохраняются ОПД в конфиденциальности за исключением случаев, когда Субъект персональных данных добровольно разместил информацию для общего доступа.
12.5. Обеспечение безопасности Персональных данных, обрабатываемых в информационных системах Персональных данных ОПД, достигается путем исключения несанкционированного, в том числе случайного, доступа к Персональным данным, а также принятия следующих мер по обеспечению безопасности:
12.5.1. определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных ОПД;
12.5.2. применение организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в информационных системах Персональных данных ОПД, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
12.5.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
12.5.4. оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
12.5.5. учет машинных носителей Персональных данных;
12.5.6. обнаружение фактов несанкционированного доступа к Персональным данным и принятие мер;
12.5.7. восстановление Персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
12.5.8. установление правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных ОПД, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в информационных системах Персональных данных ОПД;
12.5.9. контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровней защищенности информационных систем Персональных данных.
12.6. Меры, направленные на обеспечение выполнения ОПД обязанностей, предусмотренных действующим законодательством в области Персональных данных. ОПД обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных действующим российским законодательством. ОПД самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения этих обязанностей. К таким мерам, в частности, относятся:
1) назначение ОПД ответственного за организацию обработки Персональных данных.
2) издание ОПД документов, определяющих политику ОПД в отношении обработки Персональных данных, Политики, локальных актов по вопросам обработки Персональных данных, определяющих для каждой цели обработки Персональных данных категории и перечень обрабатываемых Персональных данных, категории субъектов, Персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения Персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
3) применение правовых, организационных и технических мер по обеспечению безопасности Персональных данных.
4) осуществление внутреннего контроля и (или) аудита соответствия обработки Персональных данных законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, политике ОПД в отношении обработки персональных данных, локальным актам ОПД;
5) оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых ОПД мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством;
6) ознакомление работников ОПД, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите Персональных данных, документами, определяющими политику ОПД в отношении обработки персональных данных, Политикой конфиденциальности, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных работников.
7) опубликование на Сайте Политики в отношении обработки персональных данных для обеспечения неограниченного доступа к ней.
13. Сроки обработки Персональных данных
13.1. Обработка Персональных данных, предоставляемых Пользователем на Сайте, осуществляется в срок с момента отправления заполненной формы на Сайте до момента прекращения работы Сайта, до момента отзыва согласия, направленного в адрес ОПД, до момента удаления личного кабинета на Сайте.
13.2. Если иное не предусмотрено другими пунктами Политики или действующим российским законодательством, условием прекращения обработки Персональных данных является достижение целей обработки Персональных данных, истечение срока действия согласия или отзыв согласия на обработку Персональных данных, выявление неправомерной обработки Персональных данных, получение ОПД запроса на уничтожение Персональных данных.
13.3. Передача (распространение, предоставление, доступ) Персональных данных, разрешенных для Распространения, должна быть прекращена в любое время по требованию Субъекта персональных данных.
13.4. Субъект персональных данных вправе обратиться к ОПД с требованием прекратить передачу (распространение, предоставление, доступ) своих Персональных данных, ранее разрешенных для распространения, в случае несоблюдения положений действующего законодательства или обратиться с таким требованием в суд. ОПД обязан прекратить передачу (распространение, предоставление, доступ) Персональных данных в течение 3 (трех) рабочих дней с момента получения требования или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение 3 (трех) рабочих дней с момента вступления решения суда в законную силу.
13.5. Режим конфиденциальности ПДР и ПДТ снимается в случаях их обезличивания и по истечении 75 лет срока их хранения, или продлевается на основании заключения экспертной комиссии ОПД, если иное не определено действующим законодательством Российской Федерации.
13.6. Пользователь самостоятельно определяет срок подписки на Рассылку и отписывается от Рассылки, нажав на ссылку для отписки, которая есть в каждом получаемом письме, или направив запрос ОПД в свободной форме на адрес электронной почты Для достижения целей, указанных в п. 8.1.2 Политики, ОПД заключает договор с ____________, согласно которому ОПД в том числе поручает этому лицу сбор и хранение Персональных данных Пользователя. В рамках этих договорных отношений ОПД передает следующие Персональные данные Пользователя:
- имя,
- адрес электронной почты
Персональные данные Пользователя, указанные в данном пункте, обрабатываются в соответствии с политикой обработки персональных данных ________ сроком до достижения цели обработки Персональных данных в каждом конкретном случае. Адрес хранения Персональных данных: _________________
kam.dansenergy@mail.ru с пометкой «Отказ от рассылки».
14. Актуализация, исправление, удаление и уничтожение Персональных данных, ответы на запросы Субъектов персональных данных на доступ к Персональным данным
14.1. В случае подтверждения факта неточности Персональных данных или неправомерности их обработки, Персональные данные подлежат их актуализации ОПД, а обработка должна быть соответственно прекращена.
14.2. Персональные данные Субъекта персональных данных, которые хранятся у ОПД и обрабатываются им, могут быть удалены/обезличены путем обращения к ОПД. Для этого необходимо направить письмо (приложение № 3 к Политике) ОПД на адрес danceinkam@gmail.com. При этом Пользователь не сможет пользоваться некоторым функционалом Сайта. Срок рассмотрения запроса составляет 10 (десять) рабочих дней.
14.3. При достижении целей обработки Персональных данных ОПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
- ОПД не вправе осуществлять обработку Персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между ОПД и Субъектом персональных данных.
В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ОПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
14.4. При получения ОПД отзыва согласия на обработку Персональных данных ОПД прекращает обработку Персональных данных (или обеспечивает ее прекращение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и в случае, если сохранение Персональных данных более не требуется для целей обработки Персональных данных, уничтожает Персональные данные (или обеспечивает их уничтожение, если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
- ОПД не вправе осуществлять обработку Персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между ОПД и Субъектом персональных данных.
В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ОПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
14.5. В случае получения обращения к ОПД с требованием о прекращении обработки Персональных данных ОПД обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных действующим российским законодательством. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ОПД в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ОПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
14.6. ОПД осуществляет блокирование Персональных данных в случае выявления неправомерной обработки Персональных данных, выявления неточных Персональных данных с момента обращения или запроса Субъекта персональных данных (приложение № 1 к Политике) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных на период проверки. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в данном пункте, ОПД осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению ОПД) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
14.7. ОПД осуществляет актуализацию, исправление, уточнение Персональных данных, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных (приложения № 2 к Политике) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае выявления неполных, неточных, неактуальных Персональных данных.
14.8. ОПД осуществляет удаление и уничтожение Персональных данных, в течение 7 (семи) рабочих дней с момента обращения или запроса субъекта персональных данных (приложения №3 к Политике) или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных, в случае получения сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки. При этом ОПД уведомляет субъекта Персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым Персональные данные этого субъекта были переданы.
14.9. В случае выявления неправомерной обработки Персональных данных, осуществляемой ОПД или лицом, действующим по поручению ОПД, ОПД в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку Персональных данных или обеспечить прекращение неправомерной обработки Персональных данных лицом, действующим по поручению ОПД. В случае, если обеспечить правомерность обработки Персональных данных невозможно, ОПД в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки Персональных данных, обязан уничтожить такие Персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных ОПД обязан уведомить субъекта Персональных данных или его представителя, или уполномоченный орган по защите прав субъектов Персональных данных.
14.10. ОПД отвечает на запросы Субъектов персональных данных, их представителей, уполномоченного органа по защите прав субъектов персональных данных относительно Персональных данных в течение 10 (десяти) рабочих дней с момента обращения либо получения ОПД запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ОПД в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
14.11. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав Субъекта персональных данных, ОПД обязан с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов Персональных данных, и предполагаемом вреде, нанесенном правам субъектов Персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном ОПД на взаимодействие с уполномоченным органом по защите прав субъектов Персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
15. Заключительные положения
15.1. Политика вступает в силу со дня его утверждения ОПД.
15.2. Политика может быть изменено путем разработки дополнений и приложений, утверждаемых приказом ОПД.
15.2. ОПД обеспечивает неограниченный доступ к настоящему документу.
15.3. Политика доводится до сведения всех Работников, Танцоров и их законных представителей, Заказчиков, Родителей персонально под роспись. Пользователь ознакамливается с данным документом на Сайте на странице https://kdcenergy.ru/politika-konfidencialnosti.
15.3. Продолжая пользоваться Сайтом после опубликования новой редакции Политики, Пользователь тем самым подтверждает, что принимает ее.