6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1 При передаче персональных данных субъекта персональных данных лицо, уполномоченное на получение, обработку, хранение, передачу и другое использование персональных данных должно соблюдать следующие требования:
6.1.1 Не сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в других случаях, предусмотренных Трудовым кодексом или иными федеральными законами.
6.1.2 Не сообщать персональные данные субъекта персональных данных в коммерческих целях без его письменного согласия.
6.1.3 Предупредить лиц, получающих персональные данные субъекта персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта персональных данных, обязаны соблюдать режим конфиденциальности.
6.1.4 Осуществлять передачу персональных данных субъектов персональных данных в пределах организации Компании соответствии с настоящим Положением.
6.1.5 Разрешать доступ к персональным данным субъектов персональных данных только лицам, уполномоченным на получение, обработку, хранение, передачу и другое использование персональных данных, при этом указанные лица должны иметь право получать только те персональные данные субъекта персональных данных, которые необходимы для выполнения конкретных функций.
6.1.6 Не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.
6.1.7 Передавать персональные данные субъекта персональных данных его законному представителю в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами, и ограничивать эту информацию только теми персональными данными субъекта персональных данных, которые необходимы для выполнения указанными законными представителями их функций.
6.1.8 Передавать персональные данные субъекта персональных данных третьей стороне в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
6.1.9 При передаче персональных данных субъекта персональных данных за пределы организации не сообщать эти данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных или в случаях, установленных федеральным законом.
6.1.10 Не отвечать на вопросы, связанные с передачей персональной информации по телефону или факсу.
6.1.11 По возможности персональные данные обезличивать.
Лицо, уполномоченное на получение, обработку, хранение, передачу и другое использование персональных данных для проведения научных, статистических, социологических, медицинских и других исследований обязано обезличить их посредством вывода из персональных данных части данных, которые позволяют идентифицировать физическое лицо, придавая им форму анонимных сведений, которые не могут быть ассоциированы идентифицированной или идентифицируемой личность
7. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Оператор предпринимает необходимые технические и организационные меры
информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путём внутренних проверок процессов сбора, хранения и обработки данных, и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к персональным данным.
Разработку и организацию мероприятий по защите (обеспечению безопасности) персональных данных у Оператора осуществляют работники отдела информационной безопасности.
В целях обеспечения безопасности обрабатываемых персональных данных Оператор применяет следующие меры, включая, но не ограничиваясь:
•назначает лиц, ответственных за обработку персональных данных и/или за обеспечение безопасности персональных данных;
• ограничивает доступ работников к персональным данным в соответствии с должностными обязанностями;
• разрабатывает положения, регламенты, инструкции и иные локальные нормативные акты по направлениям, связанным с обработкой и защитой персональных данных;
• обеспечивает ознакомление работников Оператора с порядком обработки и обеспечения безопасности персональных данных любых субъектов, а также степени ответственности за такого порядка, проводятся методические работы с персоналом, осуществляющим обработку персональных данных;
• определяет состав и объем организационных мероприятий по защите персональных данных в соответствии с требованиями законодательства РФ;
• определяет состав технических средств защиты информации для системы защиты персональных данных в соответствии с нормативными правовыми актами, принятыми Федеральной службой по техническому и экспортному контролю;
• определяет состав криптографических средств защиты информации для системы защиты персональных данных в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации;
• осуществляет сопровождение и контроль внедрения и эксплуатации средств защиты информации в информационных системах Оператора;
• осуществляет контроль за соблюдением у Оператора норм и требований законодательства РФ по направлениям, связанным с обработкой и защитой персональных данных.
8. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 8.1. Персональные данные Пользователей обрабатываются и хранятся не дольше, чем этого требуют цели обработки персональных данных, определенные в настоящей Политике, если иной срок хранения не установлен действующим законодательством Российской Федерации или договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
8.2. Согласие на обработку персональных данных действует все время до момента прекращения обработки персональных данных, указанных в п. 5.2. настоящей Политики. При получении заявления об отзыве согласия на обработку персональных данных от Пользователя персональные данные Пользователя уничтожаются.
8.3. Обрабатываемые персональные данные Пользователя подлежат уничтожению либо обезличиванию по достижении целей обработки, предусмотренных настоящей Политикой, или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством Российской Федерации.
9. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Уничтожение персональных данных производится в случаях:
9.1.1. выявление неправомерной обработки персональных данных, в том числе по обращению субъекта персональных данных или его представителя либо запросу уполномоченного органа по защите прав субъектов персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
9.1.2. требования субъекта персональных данных, если его персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
9.1.3. отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
9.1.4. достижения цели обработки персональных данных или утраты необходимости в достижении этих целей;
9.1.5. истечения сроков хранения персональных данных;
9.1.6. признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
9.1.7. в иных установленных законодательством случаях.
9.2. Для выявления случаев, указанных в п. 9.1. настоящей Политики, в организации назначается ответственное лицо (либо создается специальное подразделение), которое отслеживает работу с персональными данными, выявляет случаи, когда необходимо уничтожить данные, обрабатывает запросы от сотрудников организации, государственных органов и субъектов персональных данных по поводу уничтожения персональных данных.
9.3. В случае выявления необходимости уничтожения персональных данных в соответствии с требованиями законодательства или настоящей Политики ответственное лицо (либо специальное подразделение), указанное в п. 9.3. настоящей Политики, в течение 3 (трех) рабочих дней с момента возникновения запроса об уничтожении персональных данных обращается в комиссию по защите персональных данных, созываемую в количестве 3 (трех) человек, состоящую из ответственного лица, определенного согласно п. 9.2. настоящей Политики, и лиц назначаемых директором соответствующим приказом для принятия решения об уничтожении персональных данных.
9.4. Комиссия в течение 2 (двух) рабочих дней с момента получения обращения проверяет обоснованность необходимости уничтожения персональных данных и выносит соответствующее решение.
9.5. Решение комиссии об отказе в уничтожении персональных данных может быть обжаловано Пользователем в судебном порядке в соответствии с действующим законодательством Российской Федерации.
9.6. Решение комиссии об уничтожении персональных данных должно быть исполнено в течение 3 (трех) рабочих дней с момента получения лицом, указанным в п. 9.2. настоящей Политики.
9.7. Уничтожение персональных данных может быть осуществлено двумя способами в зависимости от типа носителя информации (бумажный или электронный):
- физическое уничтожение носителя (уничтожение через шредерование, сжигание);
- уничтожение информации с носителя (многократная перезапись в секторах магнитного диска).
9.8. Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
9.9. После уничтожения персональных данных составляется Акт об уничтожении материальных носителей, содержащих персональные данные (далее – «Акт»). Акт подписывается членами комиссии.
9.10. После подписания Акта в Журнал учета уничтожения носителей персональных данных вносится запись об их уничтожении.
9.11. Лицо, указанное в п. 9.2. настоящей Политики, уведомляет лицо, обратившееся с запросом об уничтожении персональных данных, об уничтожении персональных данных путем направления письменного ответа в течение 3 (трех) рабочих дней с момента составления Акта об уничтожении персональных данных.
10. ИНФОРМАЦИЯ ЖУРНАЛА, ТЕХНОЛОГИИ «COOKIES» И «WEB BEACONS» 10.1. Сайт производит сбор типовой информации журнала сеанса, включая IP-адрес, тип и язык обозревателя, а также данные о времени посещения и адресе веб-сайтов, с которых осуществлялся переход по ссылкам. С целью обеспечения эффективного управления Сайтом и содействия в настройке пользовательского интерфейса Оператор может использовать файлы cookies (небольшие по размеру текстовые файлы, хранящиеся в браузере посетителя) или web beacons (веб-маяки — электронные изображения) совместно с tracking pixels (пиксели слежения), позволяющие Сайту производить подсчет количества посетителей, зашедших на определенную страницу, и обеспечивать доступ к определенным cookie-файлам.
10.2. Собранная типовая информация используется исключительно в статистических целях.
Оператор не использует персональные данные в целях личной идентификации кого-либо из Пользователей. Однако при авторизации зарегистрированных Пользователей на Сайте Оператор может использовать данную информацию в сочетании со сведениями, получаемыми благодаря средствам анализа данных и cookie-файлам для того, чтобы проанализировать, как посетители используют Сайт.
10.3. Соглашаясь с условиями настоящей Политики Пользователь дает свое согласие на то, чтобы Оператор мог загружать cookie-файлы на устройство Пользователя согласно описанным выше условиям.
10.4. Пользователь имеет возможность управлять cookie-файлами, обратившись в настройки браузера. В случае удаления cookie-файлов будут удалены все данные о предпочтениях Пользователя, включая предпочтение об отказе от использования cookie-файлов. В случае блокирования cookie-файлов изменения могут отразиться на пользовательском интерфейсе, и некоторые компоненты Сайта могут стать недоступными.
11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 11.1. Настоящая Политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению Оператора. Действующая редакция Политики всегда доступна для просмотра неограниченным кругом лиц на сайте по постоянному адресу:
https://jetruby.ru/ 11.2. Все отношения с участием Оператора, касающиеся обработки и защиты персональных данных и не получившие непосредственного отражения в настоящей Политике, регулируются согласно положениям действующего законодательства Российской Федерации.
11.3. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Оператора.