Редакция от 20.03.2024
Политика конфиденциальности- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика обработки и защиты персональных данных Акционерного общества «ДженГо» (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Основанием для разработки настоящей Политики являются Конституция Российской Федерации, ФЗ «О персональных данных», другие действующие нормативные правовые акты Российской Федерации.
- Политика действует в отношении всех обрабатываемых Оператором персональных данных.
- Контроль за исполнением требований Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
- Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Гражданский кодекс Российской Федерации;
- иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- Устав Оператора;
- согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
- ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТОВ
- Оператор имеет право:
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ «О персональных данных» или другими федеральными законами.
- Поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ «О персональных данных».
- В случае отзыва Субъектом согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта при наличии оснований, указанных в ФЗ «О персональных данных».
- Оператор обязан:
- Организовывать обработку персональных данных в соответствии с требованиями ФЗ «О персональных данных».
- Отвечать на обращения и запросы Субъектов и их законных представителей в соответствии с требованиями ФЗ «О персональных данных».
- Сообщать в уполномоченный орган по защите прав Субъектов (Роскомнадзор) по запросу необходимую информацию в установленные сроки.
- Обеспечить при обработке персональных данных применение мер по обеспечению их безопасности, предусмотренных ст. 19 ФЗ «О персональных данных».
- Обеспечить Субъектам неограниченный доступ к настоящей Политике, в том числе путем ее размещения в сети Интернет.
- Не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта, если иное не предусмотрено ФЗ «О персональных данных».
- Основные права Субъекта персональных данных:
- Получать информацию, касающуюся обработки персональных данных Субъекта, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ «О персональных данных».
- Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
- ЦЕЛИ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Цели обработки персональных данных, а также категории и перечень обрабатываемых персональных данных и категории Субъектов (в отношении всех целей обработки персональных данных) определены в Приложении № 1 к Политике.
Способы обработки персональных данных в отношении всех целей обработки персональных данных определены в пункте 4.1 Политики.
Сроки обработки персональных данных в отношении всех целей обработки персональных данных определены в пунктах 4.2-4.3 Политики.
Порядок уничтожения персональных данных в отношении всех целей обработки персональных данных определен пунктом 6.5 Политики.
- В состав обрабатываемых Оператором персональных данных могут также входить дополнительные персональные данные Субъекта, предоставленные Субъектом по личной инициативе без истребования таковых Оператором.
- Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, религиозных или философских убеждений, состояния здоровья, интимной жизни.
- ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Способы обработки персональных данных
- В отношении обрабатываемых Оператором персональных данных Оператор осуществляет следующие операции: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Распространение персональных данных третьим лицам осуществляется Оператором только в случае получения письменного согласия на совершение указанных действий.
- Порядок сбора персональных данных
- Все персональные данные Субъект предоставляет лично и добровольно.
- Согласие на обработку персональных данных для целей, указанных в пунктах 1-4 Приложения № 1 к Политике, предоставляется Субъектом при регистрации в Приложении или Telegram-боте соответственно (то есть совершения конклюдентных действий, свидетельствующих о предоставлении согласия на обработку персональных данных).
- Согласие Субъекта на обработку персональных данных для целей, указанных в Приложении № 1 к Политике, действует до момента:
- достижения целей их обработки;
- отзыва согласия Субъектом.
- Предоставляя согласие на обработку персональных данных, Субъект гарантирует, что является полностью дееспособным лицом. Если Субъект не является полностью дееспособным лицом, согласие на обработку его персональных данных выражает законный представитель Субъекта.
- Оператор в общем случае не проверяет достоверность персональных данных, предоставляемых Субъектами, и не осуществляет контроль над дееспособностью Субъектов. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц как своих собственных, несет сам Субъект.
- Хранение персональных данных
- Персональные данные Субъектов хранятся преимущественно на электронных носителях и обрабатываются преимущественно с использованием автоматизированных систем.
- Обработка и хранение персональных данных осуществляется Оператором с использованием баз данных, расположенных на территории Российской Федерации.
- Хранение персональных данных Субъектов может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
- По истечении срока хранения персональные данные могут быть обезличены или уничтожены в порядке, установленном действующим законодательством Российской Федерации.
- ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор принимает необходимые правовые, организационные, технические и иные меры для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативно-правовыми актами, а также для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- издание и размещение в сети Интернет Политики;
- ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- Выбор средств защиты информации для системы защиты персональных данных осуществляется Оператором в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 ФЗ «О персональных данных».
- Для обеспечения безопасности персональных данных при автоматизированной обработке предпринимаются следующие меры:
- определен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ;
- определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- технические средства обработки персональных данных размещены в пределах охраняемой территории;
- организован пропускной и внутриобъектовый режим на территории Оператора;
- организован учет машинных носителей персональных данных;
- предусмотрена возможность восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществляется обнаружение фактов несанкционированного доступа к персональным данным;
- обеспечено раздельное хранение персональных данных, обработка которых осуществляется в различных целях.
- Режим конфиденциальности персональных данных снимается в случаях их обезличивания и по истечении срока их хранения, в соответствии с приказами по архивному делу, или продлевается на основании заключения комиссии Оператора, если иное не определено законодательством Российской Федерации.
- АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 ФЗ «О персональных данных», предоставляются Оператором Субъекту или его представителю при обращении либо при получении запроса Субъекта или его представителя. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
- серию и номер основного документа, удостоверяющего личность Субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись Субъекта или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Если в обращении (запросе) Субъекта не отражены в соответствии с требованиями ФЗ «О персональных данных» все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Право Субъекта на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 ФЗ «О персональных данных», в том числе если доступ Субъекта к его персональным данным нарушает права и законные интересы третьих лиц.
- В случае выявления неточных персональных данных при обращении Субъекта или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
- В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту, с момента такого обращения или получения запроса.
- При достижении целей обработки персональных данных, а также в случае истечения срока действия согласия на обработку персональных данных или отзыва Субъектом такого согласия данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект;
- Оператор не вправе осуществлять обработку без согласия Субъекта на основаниях, предусмотренных ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и Субъектом.
- Уничтожение персональных данных осуществляется в следующем порядке:
- хранящихся на ПЭВМ и (или) на перезаписываемых съемных машинных носителях информации, используемых для хранения информации вне ПЭВМ (флеш-накопителях, внешних жестких дисках, CD-дисках и иных устройствах), производится с использованием штатных средств информационных и операционных систем;
- уничтожение персональных данных, содержащихся на машиночитаемых носителях, которые невозможно уничтожить с помощью штатных средств информационных и операционных систем, производится путем нанесения носителям неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных, в том числе путем деформирования, нарушения единой целостности носителя.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Политика вступает в силу с даты ее утверждения.
- При необходимости Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу https://gengo.pro/privacy-policy/policy/index.html.
- Политика распространяется на всех Субъектов, а также на работников Оператора, имеющих доступ и осуществляющих перечень действий с персональными данными Субъектов.
- Приложения:
Приложение № 1 – «Условия обработки персональных данных»
Приложение № 2 – «Термины и определения»
- РЕКВИЗИТЫ ОПЕРАТОРА
Акционерное общество «ДженГо»
ОГРН: 1241800011090
ИНН: 1800022238
Адрес: 426004, Удмуртская Республика, г. Ижевск, ул. Пастухова, д. 59, кв. 37
Р/с: 40702810720000134750
Банк: ООО «Банк Точка»
К/с: 30101810745374525104
БИК: 044525104
Телефон: +7 (912) 878-81-38
E-mail:
bigsmilecoffee22@gmail.com