Политика конфиденциальности
Политика ООО «Интернет Технологии» (Monitorus) в отношении обработки и обеспечения защиты персональных данных
На данной странице представлена выдержка (основные моменты) из "Политики обработки персональных данных в ООО "Интернет Технологии". С полной версией вы можете ознакомиться здесь.
- 1. Общие положения
- 1.1.
Настоящая Политика проводится ООО "Интернет Технологии" (далее — «Организация») в отношении обработки и обеспечения защиты персональных данных физических лиц (субъектов персональных данных) на основании статьи 24 Конституции РФ и Федерального закона N 152-ФЗ «О персональных данных».
- 1.2.
Политика применяется в отношении всех персональных данных (субъектов), которые могут быть получены Организацией в процессе деятельности, в том числе клиентов Организации.
- 1.3.
Цель Политики заключается в доведении до лиц, предоставляющих свои персональные данные, необходимой информации, позволяющей оценить, какие персональные данные и с какими целями обрабатываются Организацией, какие методы обеспечения их безопасности реализуются.
- 1.4.
Политика обеспечивает защиту прав и свобод субъектов при обработке их персональных данных с использованием средств автоматизации или без использования таких средств, а также устанавливает ответственность лиц, имеющих доступ к персональным данным, за невыполнение требований, регулирующих обработку и защиту персональных данных.
- 1.5.
Клиенты, используя сервисы и услуги Организации, сообщив Организации свои персональные данные, в том числе при посредничестве третьих лиц, признают своё согласие на обработку персональных данных в соответствии с настоящей Политикой.
- 1.6.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных действующим законодательством.
- 1.7.
Настоящая Политика может быть изменена Организацией.
- 2. Понятие и состав персональных данных
- 2.1.
В целях настоящей Политики под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных).
- 2.2.
В зависимости от субъекта персональных данных, Организация для осуществления своей деятельности и для выполнения своих обязательств может обрабатывать персональные данные следующих категорий субъектов:
- персональные данные работника Организации — информация, необходимая Организации в связи с трудовыми отношениями и касающиеся конкретного работника.
- данные Клиента — информация, необходимая Организации для выполнения своих обязательств в рамках договорных отношений с Клиентом и для выполнения требований законодательства Российской Федерации.
- персональные данные Клиента, предоставленные при регистрации на web-сайте monitorus.ru, в том числе при осуществлении Клиентом Заказов.
- 3. Основания и цели обработки персональных данных
- 3.1.
Организация обрабатывает персональные данные для осуществления своей деятельности, в том числе оказания Клиентам услуг.
- Организация вправе осуществлять возложенные на Организацию законодательством Российской Федерации функции в соответствии с ФЗ-152 «О Персональных данных», ст. 24 Конституции РФ и иными законами и нормативными правовыми актами РФ, а также Уставом и нормативными актами Организации;
- Организация собирает и хранит персональные данные Клиента, необходимые для оказания услуг, исполнения соглашений и договоров, исполнения обязательств перед Клиентом.
- 3.2.
Организация может использовать персональные данные Клиента в следующих целях:
- идентификация Клиента в рамках договоров;
- связь с Клиентом в случае необходимости, в том числе направление предложений, уведомлений, информации и запросов, как связанных, так и не связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Клиента;
- улучшение качества услуг, оказываемых Компанией.
- 4. Сроки обработки персональных данных
- 4.1.
Сроки обработки персональных данных определяются исходя из целей обработки в информационных системах Организации, в соответствии со сроком действия договора, соглашения с субъектом персональных данных.
- 5. Круг лиц допущенных к обработке персональных данных
- 5.1.
Для достижения целей статьи 3 настоящей Политики к обработке персональных данных допущены только те сотрудники Организации, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) обязанностями. Доступ других сотрудников может быть предоставлен только в предусмотренных законом случаях. Организация требует от своих сотрудников соблюдения конфиденциальности и обеспечения безопасности персональных данных, при их обработке.
- 5.2.
Организация вправе передать персональные данные третьим лицам в следующих случаях:
- Субъект персональных данных явно выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
При этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им данным.
- 6. Методы обработки персональных данных
- 6.1.
В процессе предоставления услуг, при осуществлении внутрихозяйственной деятельности Организация использует автоматизированную и неавтоматизированную обработку персональных данных.
- 7. Реализация защиты персональных данных
- 7.1.
Деятельность Организации по обработке персональных данных в информационных системах неразрывно связана с защитой Организацией конфиденциальности полученной информации. Все работники Организации обязаны обеспечивать конфиденциальность персональных данных, а также об иных сведениях, установленных Организацией, если это не противоречит действующему законодательству РФ.
- 7.2.
Безопасность персональных данных при их обработке в информационных системах Организации обеспечивается с помощью системы защиты информации.
- 7.3.
Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защищенным техническими средства защиты информации.
- 7.4.
При обработке персональных данных в информационных системах Организации обеспечиваются:
- проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;
- своевременное обнаружение фактов несанкционированного доступа к персональным данным;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль уровня защищенности персональных данных.