Об обработке персональных данных

Студия Энтузиаст в рамках выполнения своей деятельности осуществляет обработку персональных данных

1. Общие положения

1.1. ООО «Студия Энтузиаст» (далее — Компания) в рамках выполнения своей деятельности осуществляет обработку персональных данных различных категорий субъектов персональных данных. Сайт Компании — https://www.entuziast.tv.

1.2. В соответствии с действующим законодательством Российской Федерации Компания является оператором персональных данных. При организации и осуществлении обработки персональных данных Компания руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним иными нормативными правовыми актами.

1.3. Настоящее Положение определяет принципы и условия сбора и обработки Персональных данных Компанией и разработано в соответствии с действующим законодательством РФ о персональных данных и нормативными документами в этой области.

1.4. Действие настоящего Положения распространяется на все процессы по сбору и обработке персональных данных, требуемые для выполнения услуг и обязательств, принятых на себя Компанией. Использование сайтов, веб-страниц, сервисов, приложений, программно-аппаратных комплексов Компании означает безоговорочное согласие с данным Положением. В случае несогласия с данным Положением Пользователь не должен использовать упомянутые ресурсы.

2. Принципы обработки персональных данных

2.1. Обработка персональных данных в Компании осуществляется на основе следующих принципов:

2.1.1. Обработка персональных данных осуществляется на законной и справедливой основе;

2.1.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных; 2.1.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.1.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки;

2.1.5. Содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;

2.1.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

2.1.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Сбор персональных данных

3.1. Для целей настоящего Положения под персональными данными понимается любая информация, предоставленная через интернет-сайты, приложения, программно-аппаратные комплексы Компании (или) собранная с использованием таких интернет-сайтов и приложений, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). Такая информация может быть нескольких типов:

3.1.1. Персональные данные, добровольно предоставляемые пользователям либо их представителями при работе с сайтами, приложениями и программно-аппаратными комплексами Компании, включая регистрацию, оформление заказа или запроса на услуги, товары, прохождение опросов, конкурсов, связь с Компанией через специальные формы и т.д. Предоставляя свои данные, пользователь соглашается на их обработку в целях исполнения обязательств и услуг, а также своевременного информирования пользователя о ходе предоставления услуг и исполнения обязательств, включая передачу партнерам Компании в целях оказания пользователю услуг, уведомления о промо-акциях, опросы и анкетирование пользователя в том числе с целью улучшения качества услуг.

3.1.2 Статистические данные о поведении пользователей на сайтах, в приложениях и программно-аппаратных комплексах Компании, которые собираются автоматически: техническое обеспечение Пользователя, данные файлов cookie, просмотры страниц, дата и время доступа к страницам и сервисам, а также другие данные, необходимые для сбора и обработки статистики по использованию сервисов Компании. Такие данные могут быть получены с использованием собственной системы логирования, либо деперсонализированно записаны с помощью сторонних интернет-сервисов, предоставляющих соответствующие услуги. Сторонние интернет-сервисы самостоятельно осуществляют сбор, хранение и обработку персональных данных на собственных серверах. Компания не несет ответственности за политику обработки персональных данных сторонними сервисами. Компания не предоставляет сторонним интернет-сервисам и не проводит самостоятельно сопоставления информации, позволяющей однозначно идентифицировать субъекта персональных данных, со статистическими данными, полученными в ходе данного способа сбора информации.

3.1.3. Иные данные пользователей, добровольно предоставленные ими в ходе предоставления услуг и выполнения обязательств, работы с сервисами программно-аппаратных комплексов Компании, а также прохождения опросов, анкетирования, конкурсов, исследований рынка и других действиях, в том числе направленных на повышение качества оказываемых Компанией услуг и улучшения работы сайтов, приложений и сервисов программно-аппаратных комплексов Компании.

3.2. Компания не проверяет достоверность предоставляемых Пользователями персональных данных, если того не требует оказание услуг и выполнение обязательств в рамках договоров и соглашений с Пользователями, либо предоставления сервисов. Ответственность за актуальность, достоверность и достаточность персональной информации лежит на Пользователях.

4. Цели обработки персональной информации

4.1. Компания собирает и хранит только те персональные данные, которые требуются для оказания услуг, выполнения обязательств по договорам и соглашениям с Пользователем и/или предоставления Пользователям сервисов Компании, программно-аппаратных комплексов Компании, а также исполнения требований законодательства Российской Федерации.

4.2. Персональные данные Пользователей обрабатываются в целях:

4.2.1. Идентификация стороны в рамках оказания услуг и исполнения обязательств по договорам и соглашениям с Пользователем, проведение анкетирования, конкурсов;

4.2.2. Предоставление Пользователю персонализированных сервисов, оказание услуг и исполнения обязательств по договорам и соглашениям с Пользователем проведение анкетирования, конкурсов;

4.2.3. Связь с Пользователем, включающая отправку уведомлений, запросов и информации, касающейся использования сайтов, приложений и сервисов Компании, оказания услуг и исполнения обязательств по договорам и соглашениям с Пользователем, а также обработку запросов от Пользователя;

4.2.4. Улучшение качества работы сервисов, сайтов и приложений Компании и повышение качества оказания услуг, разработка новых, в том числе персонализированных сервисов;

4.2.5. Таргетирование рекламных и информационных материалов на основании предоставленной Пользователем информации;

4.2.6. Проведение опросов, анкетирования, конкурсов и других исследований.

4.3. За исключением случаев, прямо предусмотренных действующим законодательством, сбор, хранение и обработка персональных данных осуществляется после получения согласия субъекта персональных данных. Согласие может быть выражено в форме принятия условий договоров, совершения действий на сайтах, в приложениях и при использовании сервисов Компании, проставления соответствующих отметок, заполнения полей в формах, бланках или оформлено в письменной форме.

4.4. Категории персональных данных, подлежащие обработке: ФИО, адрес электронной почты, телефон. Специальные категории персональных данных, биометрические персональные данные не обрабатываются.

5. Условия обработки персональных данных

5.1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных» №152-ФЗ от 27.07.2006 года. Обработка персональных данных допускается в следующих случаях:

5.1.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

5.1.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

5.1.3. В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед оператором.

5.1.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

5.1.5. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

5.1.6. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц;

5.1.7. Обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;

5.1.8. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (персональные данные, сделанные общедоступными субъектом персональных данных);

5.1.9. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

5.2. Компания не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, кроме случаев добровольного предоставления Пользователем определенной части информации для общего доступа неограниченному кругу лиц в рамках получения услуг или пользования определенными сервисами Компании или если передачи персональных данных/части персональных данных третьим лицам — партнерам Компании необходима для оказания Пользователю услуг, участия Пользователя в опросах, анкетировании, конкурсах, исследований рынка и других действиях с согласия Пользователя.

6. Изменение и удаление персональных данных

6.1. Пользователь может в любой момент изменить, обновить, дополнить, предоставленные им персональные данные в личных кабинетах на сайтах и в приложениях Компании, либо по запросу при помощи сотрудников Компании.

6.2. Пользователь может в любой момент удалить предоставленные им в рамках учетных записей на сайтах, в приложениях и сервисах Компании персональные данные в личных кабинетах, либо по запросу при помощи сотрудников Компании. Удаление данных может повлечь за собой невозможность пользования сервисами, сайтами, приложениями и программно-аппаратными комплексами Компании и выполнение Компанией услуг и обязательств по Договорам на сайтах и приложениях Компании, а также обязательств по иным договорам и соглашениям.

6.3. Пользователь имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Компании по электронной почте или обратившись лично.

6.4. Пользователь имеет право на получение информации, касающейся условий сбора, хранения, обработки, распространения его персональных данных.

6.5. Пользователь вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.6. В случае достижения цели обработки персональных данных Компания обязуется незамедлительно прекратить обработку персональных данных и уничтожить, либо обезличить соответствующие персональные данные в срок, не превышающий тридцати дней с даты обработки персональных данных, если иное не предусмотрено федеральными законами.

В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных, Компания обязуется прекратить обработку персональных данных и уничтожить персональные данные с срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено Договором или иным соглашением между Компанией и субъектом персональных данных, в указанном случае об уничтожении персональных данных Компания обязана уведомить субъекта персональных данных.

7. Меры по обеспечению безопасности персональных данных

7.1. При сборе персональных данных Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

7.2. Компания принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам относятся:

  • назначение Компанией ответственного за организацию обработки персональных данных;
  • издание Компанией документов, определяющих политику Компании в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
  • осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Компании в отношении обработки персональных данных, локальным актам Компании;
  • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законом;
  • ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Компании в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.

7.3. Компания опубликовывает Положение об обработке персональных данных на сайте Компании, указанного в пункте 1.1. настоящего Положения, и обеспечивает возможность неограниченного доступа к указанному документу.

7.4. Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.5. Обеспечение безопасности персональных данных достигается, в частности:

  • определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  • оценкой эффективности принимаемых мер по обеспечению безопасности;
  • учетом машинных носителей персональных данных;
  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

8. Изменение Положения

8.1. Компания оставляет за собой право вносить изменения в настоящее Положение с целью его актуализации и соответствия с существующим законодательством Российской Федерации. Основными механизмами для пересмотра настоящего Положения являются контроль и анализ системы обеспечения информационной безопасности, проводимый Компанией. Актуальная версия Положения всегда доступна пользователям на сайтах, веб-страницах, в сервисах и приложениях Компании.