ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Преамбула
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») является документом, определяющим основные принципы и условия обработки Киселёвой Татьяной Сергеевной (далее — Оператор) персональных данных лиц, не являющихся работниками Оператора, обязанности Оператора и права третьих лиц — субъектов персональных данных в связи с осуществлением Оператором обработки персональных данных, а также меры, принимаемые Оператором по обеспечению выполнения своих обязательств.
1. Общие положения
1.1. Политика разработана с учётом требований законодательных и иных нормативных правовых актов Российской Федерации в области обработки персональных данных, в частности, в соответствии с положениями Федерального закона.
1.2. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, извлечению, использованию, передачи (предоставлению), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемые Оператором, смешанным путем (как с использованием, так и без использования средств автоматизации).
1.3. Термины, используемые в тексте настоящей Политики, подлежат применению и толкованию в значении, установленном Федеральным законом.
1.4. Согласно настоящей Политике Оператор может осуществлять обработку персональных данных в качестве оператора персональных данных или третьего лица, привлечённого к обработке персональных данных по поручению другого оператора персональных данных.
1.5. Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить при осуществлении своей деятельности.
2. Цели сбора и принципы обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. В необходимых случаях Оператор обрабатывает персональные данные в следующих целях:
• обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, международных договоров Российской Федерации и требований иных международно-правовых документов;
• рекрутирование респондентов — привлечение указанных лиц к участию в социологических, аналитических, маркетинговых прикладных, научных исследований и опросов, проводимых Оператором;
• проведение опросов / исследований, направленных на исследование конъюнктуры рынка и общественного мнения, с участием респондентов;
• контроль качества проведения опросов / исследований, направленных на исследование конъюнктуры рынка и общественного мнения;
• предотвращение множественной регистрации / множественного участия в опросах / исследованиях, проводимых Оператором, в нарушение условий участия в таких опросах / исследованиях;
• осуществление Оператор гражданско-правовых отношений, включая исполнение прав и обязанностей, предусмотренных гражданско-правовыми договорами, заключенными с Оператором;
• оказание аналитических, консультационных услуг;
• заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчётности;
• ведение бухгалтерского учёта;
• соблюдение прав и законных интересов субъектов персональных данных;
• защита прав и законных интересов Оператора от незаконного поведения или поведения, не соответствующего законодательству Российской Федерации или настоящей Политике;
• проверка предоставленной субъектами персональных данных информации;
Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес belyepticy@gmail.com
2.4. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
2.5. Оператор обрабатывает персональные данные с учётом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
• принципа законности целей и способов обработки персональных данных;
• принципа соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора как оператора персональных данных;
• принципа соответствия объема и характера обрабатываемых персональных данных, а также способов их обработки заявленным целям;
• принципа обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
• принципа недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
• принципа недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.6. При сборе персональных данных, Оператор обеспечивает запись, систематизацию, накопление, хранение, извлечение персональных данных граждан Российской Федерации с
использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
2.7. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
3.2. Правовыми основаниями обработки персональных данных также являются:
• гражданско-правовые договоры, заключаемые между Оператором и третьими лицами;
• согласия субъектов персональных данных или их законных представителей на обработку персональных данных.
4. Объем и категории обрабатываемых персональных данных. Категории субъектов персональных данных
4.1. Объём и содержание персональных данных должны соответствовать заявленным целям их обработки, предусмотренным настоящей Политикой. Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. В зависимости от конкретных целей, заявленных в настоящей Политике, Оператор может обрабатывать следующие категории персональных данных:
• фамилия, имя, отчество;
• дата рождения;
• паспортные данные;
• адрес места жительства;
• контактный номер телефона;
• адрес электронной почты;
• сведения об образовании, опыте работы, квалификации;
• занимаемая должность;
• иные персональные данные, сообщаемые субъектами персональных данных или другими лицами, которым эти данные были переданы субъектами персональных данных. Также на сайтах Оператора https://zen-psychology.ru/ и https://om-a.ru/ происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
4.3. Политика устанавливает условия обработки персональных данных следующих категорий субъектов персональных данных:
• респонденты — физические лица, согласившиеся принять участие в опросах / исследованиях, проводимых Оператором или его контрагентами;
• лица, являющиеся контрагентами или выгодоприобретателями по гражданско-правовым договорам, заключенным с Оператором;
• рекрутеры, интервьюеры и иные участники полевого обследования и лица, принимающие непосредственное участие в проведении опросов / исследований и не состоящие в трудовых отношениях с Оператором; • посетители сайтов https://zen-psychology.ru/ и https://om-a.ru/ Оператора;
• иные лица, не состоящие в трудовых отношениях с Оператором.
4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не осуществляется (такие данные могут быть использованы Оператором только в обезличенном порядке).
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором с неукоснительным соблюдением принципов и правил, установленных Федеральным законом.
5.2. Оператор обрабатывает персональные данные после получения соответствующего согласия, выраженного в письменной или иной допустимой законом форме, если его получение является обязательным в соответствии с применимым законодательством. В случаях, предусмотренных законодательством Российской Федерации, Оператор может обрабатывать персональные данные без согласия субъектов персональных данных. Источники получения персональных данных:
• получение персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
• общедоступные источники информации;
• контрагенты Оператора и иные лица, предоставляющие Оператору персональные данные с согласия субъектов персональных данных или их законных представителей;
5.4. В ходе обработки персональных данных Оператор не может осуществлять их трансграничную передачу на территорию иностранных государств.
5.5. В случае отсутствия необходимости в получении согласия на обработку персональных данных в письменной форме оно может быть дано субъектом персональных данных или его законным представителем в любой форме, позволяющей подтвердить факт его получения Оператором.
5.6. Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать и не распространять персональные данные без согласия субъектов персональных данных, если иное не предусмотрено законодательством Российской Федерации. Оператор передаёт персональные данные органам государственной власти и местного самоуправления, а также их должностным лицам в соответствии с законодательством Российской Федерации. Помимо этого, в необходимых случаях Оператор может передавать персональные данные следующим категориям третьих лиц:
• контрагенты Оператора, включая рекрутеров, интервьюеров, участников полевого обследования и иных лиц, принимающих непосредственное участие в проведении опросов / исследований;
• третьи лица, привлекаемые к обработке персональных данных на основании поручению Оператора.
5.7. Оператор осуществляет обработку персональных данных несовершеннолетних лиц и лиц, признанных недееспособными, с согласия их законных представителей. Перед началом обработки персональных данных указанных лиц Оператор может запросить копии документов, подтверждающих правовой статус их законных представителей. Оператор не продаёт персональные данные несовершеннолетних лиц или лиц, признанных недееспособными. В рамках настоящей Политики несовершеннолетними признаются лица, не достигшие возраста 18 лет. В соответствии с законодательством Российской Федерации лицо может стать полностью дееспособным до достижения указанного возраста. В этом случае субъект персональных данных вправе самостоятельно дать согласие на обработку своих персональных данных.
5.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.9. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление с помощью электронной почты на электронный адрес Оператора belyepticy@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
6. Права и обязанности оператора и субъектов персональных данных
6.1. В соответствии с требованиями Федерального закона Оператор обязан:
6.1.1. по письменному запросу субъекта персональных данных предоставить информацию, касающуюся обработки соответствующих персональных данных, либо на законных основаниях отказать в предоставлении такой информации в срок, не превышающий тридцати дней с момента получения соответствующего запроса. Запрос субъекта персональных данных должен быть направлен в соответствии с применимым законодательством и настоящей Политикой.
6.1.2. по письменному требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять их, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий тридцати дней с момента получения Оператором соответствующего требования.
6.1.3. уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:
· субъект персональных данных уведомлен об осуществлении обработки его персональных данных лицом, передавшим соответствующие данные Оператору;
· персональные данные были получены Оператором на основании законодательства Российской Федерации или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
· персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
· Оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления научной или иной творческой деятельности,
оказания консультационных услуг контрагентам, и при этом не нарушаются права и законные интересы субъекта персональных данных;
· предоставление субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы других лиц.
6.1.4. В случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных.
6.1.5. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных.
6.1.6. При обработке персональных данных Оператор принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Субъект персональных данных имеет право на:
6.2.1. Получение сведений, касающихся обработки персональных данных данного лица и предусмотренных Федеральным законом. Соответствующая информация может быть предоставлена субъекту персональных данных на основании письменного запроса, направленного с помощью электронной почты на электронный адрес Оператора belyepticy@gmail.com. Запрос субъекта персональных данных должен соответствовать требованиям, установленным Федеральным законом.
6.2.2. Уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Соответствующее требование может быть заявлено субъектом персональных данных в письменной форме и должно быть направлено с помощью электронной почты на электронный адрес Оператора belyepticy@gmail.com.
6.2.3. Отзыв согласия на обработку персональных данных путём направления письменного отзыва, соответствующего требованиям статьи 14 Федерального закона. Отзыв должен быть подписан субъектом персональных данных или законным представителем субъекта персональных данных и направлен с помощью электронной почты на электронный адрес Оператора belyepticy@gmail.com.
6.2.4. Принятие мер по защите своих прав и законных интересов в соответствии с применимым законодательством.
6.2.5. Обжалование действий или бездействия Оператора, нарушающих требования применимого законодательства, в том числе в уполномоченный орган или в суд.
6.2.6. Осуществление иных прав, предусмотренных законодательством Российской Федерации.
7. Конфиденциальность персональных данных
7.1. Персональные данные относятся к сведениям конфиденциального характера.
7.2. Оператор обеспечивает конфиденциальность персональных данных и обязуется не допускать их раскрытие без согласия субъекта персональных данных или без наличия иного законного основания.
7.3. Контрагенты Оператора, получающие доступ к персональным данным, предупреждаются о режиме конфиденциальности в отношении указанных сведений и обязуются соблюдать требования данного режима.
7.4. Меры конфиденциальности, принимаемые при обработке персональных данных, распространяются как на бумажные, так и на электронные носители информации.
8. Меры, направленные на обеспечение выполнения оператором своих обязанностей. Реализуемые требования к защите персональных данных
8.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения своих обязанностей, самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, если иное не предусмотрено федеральными законами. К таким мерам, в частности, относятся:
• издание Политики в отношении обработки персональных данных, ее опубликование на сайте Оператора;
• обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
• применяются организационные и технические меры обеспечения безопасности персональных данных в соответствии сл ст. 19 Федерального закона;
• иные меры, предусмотренные применимым законодательством.
8.2. Оператор реализует следующие требования законодательства РФ в области защиты персональных данных:
· требования о соблюдении конфиденциальности персональных данных;
· требования об обеспечении реализации субъектом персональных данных своих прав, включая право на доступ к информации;
· требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению или уточнению неполных или неточных данных);
· требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
· иные требования законодательства РФ.