
1. Общие положения
1.1. Настоящим Положением устанавливается порядок обработки и защиты персональных данных клиентов (иных лиц) ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» (далее – Общество).
1.2. Настоящее Положение регламентируется Конституцией Российской Федерации, Федеральным законом от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – Федеральный закон), Постановлением Правительства РФ от 01.11.2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 15.09.2008г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и другими нормативно-правовыми актами.
1.3. Основные понятия, используемые в Положении:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных (далее – субъект ПДн);
- оператор - Общество с ограниченной ответственностью «Брэйнвейвс Инжиниринг»;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- защита персональных данных - деятельность Общества по обеспечению с помощью локального регулирования порядка обработки персональных данных и организационно-технических мер конфиденциальности информации;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4. Целью настоящего Положения является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
Настоящее Положение устанавливает обязательные для сотрудников Общества общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъектов ПДн.
1.5. Настоящее Положение утверждается руководителем Общества и является обязательным для исполнения всеми сотрудниками, имеющими доступ к персональным данным субъекта ПДн.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных настоящим Положением и законодательством Российской Федерации.
2.2. В целях обеспечения прав и свобод человека и гражданина Оператор при обработке персональных данных субъекта ПДн обязан соблюдать следующие общие требования:
2.2.1. Обработка персональных данных субъекта ПДн должна осуществляться на законной и справедливой основе.
2.2.2. При определении объема и содержания обрабатываемых персональных данных Оператор должен руководствоваться Конституцией РФ и иными нормативными правовыми актами.
2.2.3. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.2.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.2.7. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных, или неточных данных.
2.2.8. Персональные данные следует получать лично у субъекта ПДн.
2.2.9. Запрещается получать и обрабатывать персональные данные субъекта ПДн данных о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных законодательством РФ.
2.3. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3. Цели сбора, объем и категории обрабатываемых персональных данных
3.1. Обработка персональных данных в Обществе осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения персональных данных исключительно для обеспечения соблюдения федерального законодательства и иных нормативных правовых актов, соответствия целям, заранее определенным и заявленным при сборе персональных данных.
3.2. Оператором обрабатываются персональные данные в следующих целях:
3.2.1. Оказание услуг по договорам с клиентами (контрагентами) в области научных исследований и разработки в области биотехнологии).
3.2.2. Обеспечение своевременного и всестороннего рассмотрения устных и письменных обращений субъекта персональных данных.
3.2.3. Исполнение запросов уполномоченных государственных и муниципальных органов, в том числе органов оперативно-розыскной деятельности.
3.2.4. Ведение кадрового и бухгалтерского учета.
3.2.5. Подбор персонала (соискателей) на вакантные должности оператора ПД.
3.2.6. Обеспечения соблюдения трудового, налогового, пенсионного законодательства.
3.2.7. Создание и функционирование социальной сети.
3.3. В целях, указанных в п. 3.2.1, Оператором обрабатываются следующие категории субъектов ПДн:
- контрагенты;
- представители контрагентов;
- клиенты, в том числе пользователи и посетители информационных платформ, устройств и иных информационных пространств, создаваемых Оператором;
- законные представители;
- пользователи информационной платформы, в том числе блогеры, авторы контента;
- лица, состоящие в гражданско-правовых отношениях с Оператором;
- лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
общие категории персональных данных:
- фамилия, имя, отчество;
- год, месяц, дата рождения;
- место рождения;
- семейное положение;
- доходы;
- пол;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- адрес электронной почты;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- данные водительского удостоверения;
- данные документа, содержащиеся в свидетельстве о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- номер лицевого счета;
- профессия;
- должность;
- сведения о трудовой деятельности;
- отношение к воинской обязанности, сведения о воинском учете;
- сведения, собираемые посредством метрических программ;
- сведения об образовании;
специальные категории персональных данных:
- сведения о состоянии здоровья;
иные категории персональных данных:
- сведения о заключении (расторжении) брака;
- сведения из правоустанавливающих документов на объект недвижимости.
3.4. Правовым основанием обработки персональных данных в целях, указанных в п. 3.2.1, являются:
- Конституция РФ, Гражданский кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 06.12.2011г. № 402-ФЗ "О бухгалтерском учете", Федеральный закон от 07.08.2001г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества;
- уставные документы Общества;
- договоры, заключаемые между Обществом и субъектом ПДн;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
3.5. В целях, указанных в п. 3.2.2, Оператором обрабатываются следующие категории субъектов ПДн:
- лица, обратившиеся к Оператору с обращением, жалобой.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
- фамилия, имя, отчество;
- иные персональные данные, указанные в обращении, а также ставшие известными в процессе рассмотрения обращения.
3.6. Правовое основание обработки персональных данных в целях, указанных в п. 3.2.2, - обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3.7. В целях, указанных в п. 3.2.3, Оператором обрабатываются следующие категории субъектов ПДн:
- лица, обработка персональных данных которых осуществляется в связи с исполнением запроса.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
- персональные данные, указанные в запросе уполномоченного государственного или муниципального органа, в том числе органов оперативно-розыскной деятельности, а также ставшие известными в процессе исполнения запроса.
3.8. Правовое основание обработки персональных данных с целью, указанной в п. 3.2.3, - обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3.9. В целях, указанных в п. 3.2.4-3.2.6, Оператором обрабатываются следующие категории субъектов ПДн:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- социальное положение;
- доходы;
- пол;
- адрес электронной почты;
- адрес регистрации;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность.
3.9.1. В рамках цели, указанной в п. 3.7, Оператором обрабатываются следующие категории субъектов ПДн:
Особые категории персональных данных:
1. Данные, предоставляемые Пользователем:
- имя (необязательно настоящее, не уникальное), Юзернейм (необязательно настоящий, уникальный);
- контактные данные:
- адрес электронной почты (e-mail);
- пароль от аккаунта;
- дата рождения;
- изображения: фотографии (аватар, фото в ленте), видеозаписи с изображением лица человека, голосовые сообщения;
- страна проживания;
- профессия пользователя;
- список интересов;
- ссылки на прочие социальные сети;
- дополнительные данные, которые не являются идентификационными и отражают интересы пользователя (опыт работы, зарплата, должность).
2. Данные, генерируемые автоматически (Технические):
- сookie-файлы: (Технические, аналитические, рекламные);
- данные об устройстве: IP-адрес, тип и версия браузера, операционная система, модель устройства, уникальные идентификаторы (IDFA, GAID);
- данные о местоположении.
3 Данные активности (Поведенческие):
- контент пользователя (тексты постов, комментарии, личные сообщения);
- информация о подписках, лайках, репостах;
- история поисковых запросов;
- список друзей, подписок и подписчиков.
3.10. Оператор осуществляет обработку персональных данных в целях, указанных в п. 3.2.1-3.2.7, смешанным способом (с использованием средств автоматизации и без использования таковых).
3.11. Оператор не осуществляет трансграничную передачу персональных данных субъектов ПДн.
3.12. Сроки обработки и хранения персональных данных:
3.12.1. Обработка персональных данных в Обществе прекращается в следующих случаях:
- при выявлении факта неправомерной обработки персональных данных;
- при достижении целей их обработки;
- по истечении срока действия или при отзыве субъектом ПДн согласия на обработку его персональных данных с учетом условий, предусмотренных ст. 21 Федерального закона;
- при обращении субъекта ПДн к Оператору с требованием о прекращении обработки персональных данных, за исключение случаев, предусмотренных ч. 5.1 ст. 21 Федерального закона.
3.12.2. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки. Исключение - случаи, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого является субъект персональных данных.
3.12.3. Персональные данные субъектов ПДн на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).
3.12.4. Срок хранения персональных данных субъекта ПДн, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
4. Организация защиты персональных данных
4.1. Защита персональных данных субъекта ПДн от неправомерного их использования или утраты обеспечивается Оператором в порядке, установленном законодательством РФ.
4.2. При обработке персональных данных Оператор:
- обеспечивает режим безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечивает сохранность носителей персональных данных;
- утверждает перечень работников, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
- использует средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
- назначает должностное лицо (работника), ответственного за обеспечение безопасности персональных данных в информационной системе.
4.3. Сведения о субъектах ПДн хранятся на бумажных носителях в помещении Общества.
Для хранения носителей используются специально оборудованные шкафы и сейфы, которые запираются, опечатываются и сдаются под охрану.
4.4. Персональные данные субъекта ПДн в электронном виде хранятся в локальной компьютерной сети Оператора, в электронных папках и файлах в персональных компьютерах Оператора и сотрудников, допущенных к обработке персональных данных субъектов ПДн и защищенных индивидуальным паролем. Разглашение пароля доступа к персональному компьютеру сотрудника Оператора не допускается.
4.5. Все меры конфиденциальности при сборе, обработке и хранении персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
4.6. К обработке персональных данных субъекта ПДн могут иметь доступ только сотрудники Оператора, допущенные к работе с персональными данными субъекта ПДн и подписавшие обязательство о неразглашении персональных данных субъекта ПДн.
4.7. Сотрудники Оператора, имеющие доступ к персональным данным субъекта ПДн, выполняют действия по обработке персональных данных в соответствии со служебной необходимостью и возложенными на них функциями в рамках должностных инструкций.
4.8. Защите подлежат:
4.8.1. Информация о персональных данных субъекта ПДн.
4.8.2. Документы на бумажных носителях, содержащие персональные данные субъекта ПДн.
4.8.3. Персональные данные, содержащиеся на электронных носителях.
4.9. Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных субъекта ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии со статьей 19 Федерального закона, в частности:
1) определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
3) применяет прошедшую в установленном порядке процедуру оценки соответствия средств защиты информации;
3.1) применяет для уничтожения персональных данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
4) оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) осуществляет учет машинных носителей персональных данных;
6) осуществляет поиск фактов несанкционированного доступа к персональным данным и принимает меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
7) восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
8) устанавливает правила доступа к персональным данным, обрабатываемых в информационной системе персональные данные, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
9) контролирует принимаемые меры по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
4.10. Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.
4.11. Ответственные лица соответствующих подразделений, хранящих персональные данные субъекта ПДн на бумажных носителях и машинных носителях информации, обеспечивают их защиту от несанкционированного доступа и копирования согласно «Положению об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденному постановлением Правительства РФ от 15 сентября 2008 г. № 687.
4.12. Ответственные лица структурных подразделений, обрабатывающие персональные данные субъекта ПДн в информационных системах персональных данных и машинных носителях информации, обеспечивают защиту в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства РФ от 1 ноября 2012 г. № 1119.
5. Передача персональных данных
5.1. При передаче персональных данных субъекта ПДн Общество соблюдает следующие требования:
- не сообщать персональные субъекта ПДн третьей стороне без его письменного согласия, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта ПДн, а также в других случаях, установленных федеральными законами;
- не сообщать персональные данные субъекта ПДн в коммерческих целях без его письменного согласия;
- предупредить лиц, получающих персональные данные субъекта ПДн, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта ПДн, обязаны соблюдать режим секретности (конфиденциальности);
- разрешать доступ к персональным данным субъекта ПДн только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные субъекта ПДн, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья субъекта ПДн.
5.2. Все сведения о передаче персональных данных субъекта ПДн учитываются для контроля правомерности использования данной информации лицами, ее получившими.
5.3. Передача персональных данных по запросам третьих лиц, если такая передача прямо не предусмотрена законодательством Российской Федерации, допускается исключительно с согласия субъекта ПДн на обработку его персональных данных в части их предоставления или согласия на распространение персональных данных.
5.4. Передача информации, содержащей сведения о персональных данных субъекта ПДн, по телефону, в связи с невозможностью идентификации лица, запрашивающего информацию, запрещается.
6. Обязанности Оператора и субъекта ПДн
6.1. Оператор обязуется:
6.1.1. За свой счет обеспечить защиту персональных данных субъекта ПДн от их неправомерного использования или утраты в порядке, установленном законодательством РФ.
6.1.2. Осуществлять обработку персональных данных субъекта ПДн в исключительно в целях оказания законных услуг субъекта ПДн.
6.1.3. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся:
1) назначение Оператором ответственного за организацию обработки персональных данных;
2) издание Оператором документов, определяющих его политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категорий и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права субъектов персональных данных, а также возлагающие на Оператора не предусмотренные законодательством Российской Федерации полномочия и обязанности;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПДн, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом;
6) ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
6.1.4. Получать персональные данные субъекта ПДн непосредственно у него самого. Если персональные данные субъекта ПДн возможно получить только у третьей стороны, то субъект ПДн должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Сотрудники Общества должны сообщить субъекту ПДн о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных.
6.1.5. Разъяснить субъекту ПДн юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку, если в соответствии с Федеральным законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными.
6.1.6. Не получать и не обрабатывать персональные данные субъекта ПДн о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законом.
6.1.7. В случае прекращения деятельности Оператора обеспечить учет и сохранность документов, порядок передачи их на государственное хранение в соответствии с правилами, предусмотренными действующим законодательством Российской Федерации.
6.1.8. По требованию субъекта ПДн или его законного представителя предоставить полную информацию о его персональных данных и обработке этих данных.
6.2. В целях обеспечения достоверности персональных данных субъект ПДн обязуется:
- при заключении договора с Обществом предоставить Обществу полные и достоверные данные о себе;
- в случае изменения сведений, составляющих персональные данные субъекта ПДн, в течении 14 календарных дней предоставить данную информацию Обществу.
7. Права субъекта ПДн на защиту его персональных данных
7.1. Субъект ПДн в целях обеспечения защиты своих персональных данных, хранящихся у Оператора, имеет право на:
- полную информацию об их персональных данных и обработке этих данных, в том числе содержащую: подтверждение факта обработки персональных данных; правовые основания и цели обработки персональных данных; цели и применяемые Оператором способы обработки персональных данных; сроки обработки персональных данных, в том числе сроки их хранения; информацию об осуществленной или о предполагаемой трансграничной передаче данных; наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу; информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 Федерального Закона;
- свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные субъекта ПДн, за исключением случаев, предусмотренных федеральным законом;
- определение своих представителей для защиты своих персональных данных;
- требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального Закона. При отказе Оператора исключить или исправить персональные данные субъекта ПДн он имеет право заявить в письменной форме организации о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера субъект ПДн имеет право дополнить заявлением, выражающим его собственную точку зрения;
- требование об извещении организацией всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжалование в суд любых неправомерных действий или бездействия Оператора при обработке и защите персональных данных.
7.2. Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8. Порядок уничтожения, блокирования персональных данных
8.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта ПДн Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту ПДн, или обеспечить их блокирование с момента такого обращения на период проверки.
8.2. В случае выявления неточных персональных данных при обращении субъекта ПДн Оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту ПДн, или обеспечить их блокирование с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта ПДн или третьих лиц.
8.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом ПДн, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
8.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных.
8.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта ПДн.
8.6. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъекта ПДн, Оператор обязан в течении 24-х часов уведомить уполномоченный орган по защите прав субъектов персональных данных о произошедшем инциденте и в течении 72-х часов сообщить о результатах внутреннего расследования выявленного инцидента.
8.7. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн.
8.8. В случае отзыва субъектом ПДн согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн, иным соглашением между Оператором субъектом ПДн либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта ПДн на основаниях, предусмотренных Федеральным законом.
8.9. В случае обращения субъекта ПДн к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки, за исключением случаев, предусмотренных Федеральным законом. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.10. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 8.4-8.9 настоящего Положения, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.11. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта ПДн, или при наступлении иных законных оснований документы подлежат уничтожению.
8.12. Оператор для этих целей создает экспертную комиссию, состав которой определяется руководителем Общества.
8.13. Комиссия составляет список с указанием документов, иных материальных носителей и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению.
8.14. Уничтожение персональных данных должно производиться способом, исключающим возможность восстановления этих персональных данных на носителе:
- персональные данные на бумажном носителе уничтожаются путем измельчения;
- персональные данные на электронном носителе уничтожаются путем механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
8.15. Факт уничтожения персональных данных, согласно Требований к подтверждению уничтожения персональных данных, утвержденных приказом Роскомнадзора от 28.10.2022 № 179, подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных.
В случае если выгрузка из журнала не позволяет указать отдельные сведения, предусмотренные действующим законодательством, недостающие сведения вносятся в акт об уничтожении персональных данных.
8.16. Акт может составляться на бумажном носителе или в электронной форме, подписанной электронной подписью.
8.17. Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
8.18. Форма акта и выгрузки из журнала с учетом сведений, которые должны содержаться в указанных документах, утверждаются приказом руководителя Общества.
9. Ответственность за нарушение норм, регулирующих обработку персональных данных
9.1. Общество несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением установленного режима конфиденциальности.
9.2. Каждый сотрудник, получающий для работы документ, содержащий персональные данные субъекта ПДн, несет единоличную ответственность за сохранность носителя и конфиденциальность информации.
9.3. Любое лицо может обратиться к Оператору с жалобой на нарушение норм данного Положения и действующего законодательства по вопросам защиты персональных данных.
Жалобы и заявления по поводу соблюдения требований обработки данных рассматриваются в десятидневный срок со дня их поступления.
9.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъекта ПДн, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
10. Заключительные положения
10.1. Настоящее положение вступает в силу с момента его утверждения.
10.2. Настоящее Положение подлежит корректировке в случае изменения законодательства Российской Федерации, регулирующих органов в области защиты персональных данных, внутренних документов Общества в области защиты конфиденциальной информации.
10.3. В случае изменения законодательства Российской Федерации в области защиты персональных данных нормы Положения, противоречащие законодательству, не применяются до приведения их в соответствие.
10.4. Общество обеспечивает неограниченный доступ к настоящему документу.
10.5. Настоящее Положение доводится до сведения всех работников Общества, имеющих доступ к персональным данным субъектов ПДн, персонально под роспись.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – Федеральный закон), Федерального закона от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика определяет основные вопросы, связанные с обработкой персональных данных в ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» (далее – Общество или Оператор) с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств.
1.3. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.4. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом.
1.5. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании Федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения Оператором обязанностей, установленных ст.19 Федерального закона № 152-ФЗ;
- иные сведения, предусмотренные Федеральным законом или другими федеральными законами.
1.6. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.7. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.8. Оператор вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.9. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную ч. 7 ст. 14 Федерального закона № 152-ФЗ.
1.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом.
2. Цели сбора персональных данных
2.1. Обработка персональных данных осуществляется Обществом в следующих целях:
2.1.1. Оказание услуг по договорам с клиентами (контрагентами) в области научных исследований и разработки в области биотехнологии).
2.1.2. Обеспечение своевременного и всестороннего рассмотрения устных и письменных обращений субъекта персональных данных.
2.1.3. Исполнение запросов уполномоченных государственных и муниципальных органов, в том числе органов оперативно-розыскной деятельности.
2.1.4. Ведение кадрового и бухгалтерского учета.
2.1.5. Подбор персонала (соискателей) на вакантные должности оператора ПД.
2.1.6. Обеспечения соблюдения трудового, налогового, пенсионного законодательства.
2.1.7. Создание и функционирование социальной сети.
2.2. Обработка персональных данных допускается в случаях если:
- обработка персональных данных осуществляется с согласия субъекта персональных данных;
- обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов Общества или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для осуществления научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом.
3. Объем и категории обрабатываемых персональных данных, категорий субъектов персональных данных
3.1. В целях, указанных в п. 2.1.1, Оператором обрабатываются следующие категории субъектов ПДн:
- контрагенты;
- представители контрагентов;
- клиенты, в том числе пользователи и посетители информационных платформ, устройств и иных информационных пространств, создаваемых Оператором;
- законные представители;
- пользователи информационной платформы, в том числе блогеры, авторы контента;
- лица, состоящие в гражданско-правовых отношениях с Оператором;
- лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
общие категории персональных данных:
- фамилия, имя, отчество;
- год, месяц, дата рождения;
- место рождения;
- семейное положение;
- доходы;
- пол;
- адрес места жительства;
- адрес регистрации;
- номер телефона;
- адрес электронной почты;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- данные водительского удостоверения;
- данные документа, содержащиеся в свидетельстве о рождении;
- реквизиты банковской карты;
- номер расчетного счета;
- номер лицевого счета;
- профессия;
- должность;
- сведения о трудовой деятельности;
- отношение к воинской обязанности, сведения о воинском учете;
- сведения, собираемые посредством метрических программ;
- сведения об образовании;
специальные категории персональных данных:
- сведения о состоянии здоровья;
иные категории персональных данных:
- сведения о заключении (расторжении) брака;
- сведения из правоустанавливающих документов на объект недвижимости.
3.2. Правовым основанием обработки персональных данных в целях, указанных в п. 2.1.1, являются:
- Конституция РФ, Гражданский кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 06.12.2011г. № 402-ФЗ "О бухгалтерском учете", Федеральный закон от 07.08.2001г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества;
- уставные документы Общества;
- договоры, заключаемые между Обществом и субъектом ПДн;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
3.3. В целях, указанных в п. 2.1.2, Оператором обрабатываются следующие категории субъектов ПДн:
- лица, обратившиеся к Оператору с обращением, жалобой.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
- фамилия, имя, отчество;
- иные персональные данные, указанные в обращении, а также ставшие известными в процессе рассмотрения обращения.
3.4. Правовое основание обработки персональных данных в целях, указанных в п. 2.1.2, - обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3.5. В целях, указанных в п. 2.1.3, Оператором обрабатываются следующие категории субъектов ПДн:
- лица, обработка персональных данных которых осуществляется в связи с исполнением запроса.
В данной категории субъектов ПДн Оператором обрабатываются следующие категории персональных данных:
- персональные данные, указанные в запросе уполномоченного государственного или муниципального органа, в том числе органов оперативно-розыскной деятельности, а также ставшие известными в процессе исполнения запроса.
3.6. Правовое основание обработки персональных данных с целью, указанной в п. 2.1.3, - обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3.7. В целях, указанных в п. 2.1.4-2.1.6, Оператором обрабатываются следующие категории субъектов ПДн:
- фамилия, имя, отчество;
- год рождения;
- месяц рождения;
- дата рождения;
- место рождения;
- социальное положение;
- доходы;
- пол;
- адрес электронной почты;
- адрес регистрации;
- СНИЛС;
- ИНН;
- гражданство;
- данные документа, удостоверяющего личность.
3.8. В рамках цели, указанной в п. 2.1.7, Оператором обрабатываются следующие категории субъектов ПДн:
Особые категории персональных данных:
1. Данные, предоставляемые Пользователем:
- имя (необязательно настоящее, не уникальное), Юзернейм (необязательно настоящий, уникальный);
- контактные данные:
- адрес электронной почты (e-mail);
- пароль от аккаунта;
- дата рождения;
- изображения: фотографии (аватар, фото в ленте), видеозаписи с изображением лица человека, голосовые сообщения;
- страна проживания;
- профессия пользователя;
- список интересов;
- ссылки на прочие социальные сети;
- дополнительные данные, которые не являются идентификационными и отражают интересы пользователя (опыт работы, зарплата, должность).
2. Данные, генерируемые автоматически (Технические):
- сookie-файлы: (Технические, аналитические, рекламные);
- данные об устройстве: IP-адрес, тип и версия браузера, операционная система, модель устройства, уникальные идентификаторы (IDFA, GAID);
- данные о местоположении.
3 Данные активности (Поведенческие):
- контент пользователя (тексты постов, комментарии, личные сообщения);
- информация о подписках, лайках, репостах;
- история поисковых запросов;
- список друзей, подписок и подписчиков.
3.9. Оператор осуществляет обработку персональных данных в целях, указанных в п. 2.1.1-2.1.7, смешанным способом (с использованием средств автоматизации и без использования таковых).
4. Порядок и условия обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.2. Обработка персональных данных в соответствии с целями, указанными п. 2.1.1-2.1.7 настоящей Политики, осуществляется в Обществе смешанным способом (с использованием средств автоматизации и без использования таковых).
4.3. Оператор не осуществляет трансграничную передачу персональных данных.
4.4. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных настоящей Политикой и законодательством Российской Федерации.
4.5. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.7. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.8. Право доступа для обработки персональных данных имеют сотрудники Общества в соответствии с возложенными на них функциональными обязанностями.
4.9. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
4.10. Обработка персональных данных Оператором прекращается в следующих случаях:
- при выявлении факта неправомерной обработки персональных данных;
- при достижении целей их обработки;
- по истечении срока действия или при отзыве субъектом персональных данных согласия на обработку его персональных данных с учетом условий, предусмотренных ст. 21 Федерального закона;
- при обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, за исключение случаев, предусмотренных ч. 5.1 ст. 21 Федерального закона.
4.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.12. Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Обществом, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства РФ, а также сроком действия согласия субъекта на обработку его персональных данных.
4.13. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5. Меры по обеспечению безопасности персональных данных
5.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием необходимых мер;
- учетом машинных носителей персональных данных;
- применением прошедшей в установленном порядке процедуры оценки соответствия средств защиты информации;
- применением для уничтожения персональных данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных.
6. Обязанности Оператора
Оператор обязуется:
6.1. Осуществлять обработку персональных данных субъекта персональных данных исключительно в целях оказания законных услуг субъекту персональных данных.
6.2. Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3. Осуществлять мероприятия по организационной и технической защите персональных данных в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.
6.4. В целях обеспечения защиты персональных данных проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определять актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
6.5. Осуществлять передачу персональных данных субъектов только в соответствии с настоящей Политикой и законодательством Российской Федерации.
6.6. Предоставлять персональные данные субъектов только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящим положением и законодательством Российской Федерации.
6.7. Не получать и не обрабатывать персональные данные субъекта персональных данных о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.8. Ограничить право субъекта персональных данных на доступ к своим персональным данным, если предоставление персональных данных нарушает конституционные права и свободы других лиц.
6.9. Разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку, если в соответствии с Федеральным законом предоставление персональных данных и (или) получение Оператором согласия на обработку персональных данных являются обязательными.
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона, субъекту персональных данных информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных в течение десяти рабочих дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.2. Оператор обязан предоставить безвозмездно субъекту персональных данных возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
7.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных обязан уточнить персональные данные либо обеспечить их уточнение в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
7.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора:
- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан уведомить об этом уполномоченный орган по защите прав субъектов персональных данных, предоставить сведения о принятых мерах по устранению последствий соответствующего инцидента, предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом, а также о результатах внутреннего расследования выявленного инцидента и сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
7.6. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий десяти рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки, за исключением случаев, предусмотренных Федеральным законом. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.7. После истечения срока нормативного хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
8. Заключительные положения
8.1. Настоящая Политика вступает в силу с момента её утверждения.
8.2. Настоящая Политика подлежит корректировке в случае изменения законодательства Российской Федерации, регулирующих органов в области защиты персональных данных, внутренних документов Общества в области защиты конфиденциальной информации.
8.3. В случае изменения законодательства Российской Федерации в области защиты персональных данных нормы Политики, противоречащие законодательству, не применяются до приведения их в соответствие.
8.4. Общество обеспечивает неограниченный доступ к настоящему документу.
ПЕРЕД НАЧАЛОМ ИСПОЛЬЗОВАНИЯ САЙТА ПРОСИМ ВАС ВНИМАТЕЛЬНО ОЗНАКОМИТЬСЯ С НАСТОЯЩИМ ДОКУМЕНТОМ. ИСПОЛЬЗОВАНИЕ САЙТА РАЗРЕШАЕТСЯ ТОЛЬКО ПРИ СОБЛЮДЕНИИ УСЛОВИЙ ДАННОГО СОГЛАШЕНИЯ. ПРИНИМАЯ НАСТОЯЩЕЕ СОГЛАШЕНИЕ, ВЫ БЕРЕТЕ НА СЕБЯ ОБЯЗАТЕЛЬСТВО СОБЛЮДАТЬ СОГЛАШЕНИЕ, ПРИВЕДЕННОЕ НИЖЕ.
1. Общие положения
1.1. Пользовательское соглашение (далее – Соглашение/настоящее Соглашение) адресуется ООО «Брэйнвейвс Инжиниринг», ОГРН 1255000090465, ИНН/КПП 5042167804 / 772001001, место нахождения: 111675, город Москва, Татьяны Макаровой ул, д. 3, кв. 456 в дальнейшем именуемым «Администрация Сайта», любому лицу, использующему сайт, размещенный в сети интернет по адресу: https://earths.network (далее – Сайт), в дальнейшем именуемому «Пользователь», с предложением заключить договор на изложенных ниже условиях.
1.2. В соответствии с пунктом 2 статьи 437 Гражданского кодекса Российской Федерации настоящее Соглашение признается офертой (публичной офертой). В соответствии со статьей 438 Гражданского кодекса Российской Федерации принятием условий настоящего Соглашения считается совершение действий, изложенных в Соглашении. Договор, заключаемый путем акцепта настоящей оферты, не требует двустороннего подписания и действителен в электронном виде.
1.3. Пользователь не вправе заключить настоящее Соглашение, если не достиг возраста, достаточного для его заключения, согласно действующему законодательству.
2. Термины и определения
2.1. Приведенные в настоящем разделе термины, используемые в настоящем Соглашении, если не оговорено иное, будут иметь следующие значения:
2.1.1. Администрация Сайта - ООО «Брэйнвейвс Инжиниринг», ОГРН 1255000090465, ИНН/КПП 5042167804 / 772001001, место нахождения: 111675, город Москва, Татьяны Макаровой ул, д. 3, кв. 456, обладающее всеми правами в отношении Сайта.
2.1.2. Сайт - совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: https://earths.network.
2.1.3. Оферта - предложение любому лицу заключить договор на условиях, изложенных в настоящем Соглашении.
2.1.4. Акцепт - полное и безоговорочное согласие лица заключить договор на условиях, изложенных в настоящем Соглашении. Для целей настоящего Соглашения акцептом признается момент, с которого Пользователь фактически приступил к использованию Сайта.
2.1.5. Контент – любые текстовые, графические, аудио-, видео-, и иные материалы, размещенные на Сайте.
3. Предмет соглашения
3.1. Администрация Сайта предоставляет Пользователю простую (неисключительную) лицензию на использование Сайта и размещенного на Сайте контента, на условиях, изложенных в Соглашении.
3.2. Администрация Сайта подтверждает, что обладает всеми исключительными правами в отношении Сайта.
3.3. Пользователь подтверждает, что, совершая акцепт, он ознакомился с условиями настоящего Соглашения и условия Соглашения ему понятны.
3.4. Текст настоящего Соглашения размещен на Сайте. Администрация Сайта вправе в любой момент изменить Соглашение. Условия Соглашения не могут быть изменены, кроме как посредством опубликования изменённого документа на Сайте.
4. Права и обязанности
4.1. Пользователь вправе:
4.1.1. Круглосуточно получать доступ к Сайту, за исключением времени проведения профилактических работ.
4.1.2. Использовать Сайт в пределах, определенных Соглашением.
4.2. Пользователь обязуется:
4.2.1. Соблюдать условия Соглашения.
4.2.2. Не распространять вредоносное программное обеспечение, которое повреждает, препятствует, перехватывает, экспроприирует, иным образом нарушает целостность программных или аппаратных систем, связанных с Сайтом, а также личной информации других Пользователей.
4.2.3. Не копировать, не воспроизводить, повторно не публиковать, не совершать сделок с контентом Сайта, а также не использовать Сайт для участия в деятельности аналогичной деятельности Администрации Сайта.
4.2.4. Выполнять иные обязанности, предусмотренные Соглашением, а также соблюдать все нормы действующего законодательства Российской Федерации при использовании Сайта.
4.3. Администрация Сайта вправе:
4.3.1. Устанавливать ограничения в использовании Сайта для некоторых категорий Пользователей, что зависит, в частности, от территории нахождения Пользователя, языка, на котором предоставляется Сайт.
4.3.2. Расторгнуть Соглашение с Пользователем и отказаться от его исполнения в случае невыполнения Пользователем условий Соглашения.
4.3.3. В любой момент изменить текст Соглашения в одностороннем порядке.
4.4. Администрация Сайта обязуется:
4.4.1. Круглосуточно обеспечивать доступность Сайта, за исключением времени проведения профилактических работ.
4.4.2. Не осуществлять действий, которые могут привести к невозможности использования Сайта Пользователем.
5. Условия использования сайта
5.1. Администрация Сайта предоставляет Пользователю личную, действующую во всем мире, безвозмездную, неисключительную, ограниченную и не подлежащую переуступке лицензию на использование Сайта на условиях, изложенных в Соглашении.
5.2. Администрация Сайта предоставляет Пользователю право использования Сайта исключительно в целях, не противоречащих действующему законодательству. Если Соглашением не оговорено иное, Пользователь не имеет право: собирать, копировать, распространять, демонстрировать, видоизменять, использовать автоматические устройства, программы, алгоритмы, выполняющие функции в области получения доступа или копирования любой части Сайта, загружать любую часть Сайта, за исключением кратковременной загрузки (кэширования) для целей использования Сайта.
5.3. При расторжении Соглашения немедленно прекращается действие всех лицензий и прав на использование Сайта. Расторжение Соглашения не влияет на обязательства Пользователя, налагаемые условиями Соглашения, перед Администрацией Сайта, которые в разумных пределах должны сохраняться и после расторжения Соглашения.
6. Ответственность
6.1. Администрация Сайта прилагает все возможные усилия для обеспечения работоспособности Сайта, однако не гарантирует его постоянную доступность, бесперебойное и своевременное предоставление, безопасность, точность, отсутствие ошибок в работе Сайта. Единственно доступной возможностью Пользователя в связи с указанными выше проблемами является немедленное прекращение использования Сайта.
6.2. Использование Сайта предоставляется Пользователю «как есть» и осуществляется на его собственный риск и без каких-либо гарантий со стороны Администрации Сайта, будь то прямые или подразумеваемые гарантии, включая, без ограничения, гарантии или условия обеспечения качества, рабочих характеристик, коммерческой пригодности, или пригодности к использованию Сайта в иных целях. Администрация Сайта несет ответственность за виновное неисполнение или ненадлежащее исполнение своих обязательств.
6.3. Администрация Сайта не несет никакой ответственности, будь то договорная ответственность или ответственность за причинение вреда, вне зависимости от того, была ли Администрация Сайта оповещена о возможности наступления указанных нарушений или ущерба, связанного или являющегося следствием использования Сайта Пользователем, в том числе, не ограничиваясь, за ущерб, наступивший в результате:
6.3.1. Загрузки Пользователем или иного получения данных через Сайт. Никакие рекомендации, полученные Пользователем в устной или письменной форме от Администрации Сайта, не создают никаких гарантий.
6.3.2. Проведения Администрацией Сайта профилактических работ на Сайте с одновременным прекращением использования Сайта Пользователем.
6.3.3. Наступления обстоятельств, предусмотренных разделом 7 Соглашения.
6.3.4. Действий (бездействий) других Пользователей.
6.4. Пользователь несет ответственность за неисполнение или ненадлежащее исполнение своих обязательств. Если любое лицо предъявит к Администрации Сайта иск, являющийся следствием нарушения Пользователем настоящего Соглашения и (или) прав такого лица, включая нарушение исключительных прав, то Пользователь обязан вступить в судебный процесс в качестве третьего лица, предоставить соответствующее возмещение и оградить Администрацию Сайта от возмещения ущерба такому третьему лицу.
7. Форс-мажор
7.1. Если Администрация Сайта не сможет предоставлять использование Сайта вследствие наступления форс-мажорных обстоятельств, по условиям данного Соглашения это не следует рассматривать как нарушение Администрацией Сайта обязательств по отношению к Пользователю.
7.2. К форс-мажорным обстоятельствам, прямо или косвенно влияющим на выполнение Администрацией Сайта настоящего Соглашения относятся стихийные бедствия, воздействия сил или причин за пределами нашего разумного контроля, включая, но не ограничиваясь: отключение интернета, компьютеров, телекоммуникаций или любых других отказов оборудования, отключения электропитания или неисполнение обязательств третьими лицами.
8. Претензии и извещения
8.1. В случае возникновения споров между Администрацией Сайта и Пользователем, вытекающих из Соглашения, претензионный порядок их урегулирования является обязательным.
8.2. Пользователь вправе направить письменную мотивированную претензию в адрес Администрации Сайта, если считает, что Администрация Сайта нарушает условия настоящего Соглашения. Претензии, не позволяющие идентифицировать Пользователя, не рассматриваются Администрацией Сайта.
8.3. Администрация Сайта вправе направить письменную мотивированную претензию в адрес Пользователя, который по мнению Администрации Сайта нарушает условия настоящего Соглашения.
8.4. Срок для рассмотрения претензии составляет 30 (тридцать) дней со дня ее получения адресатом.
8.5. В случае недостижения разрешения спора, вытекающего из настоящего Соглашения в претензионном порядке, спор подлежит рассмотрению в суде по месту нахождения Администрации Сайта.
9. Конфиденциальность и безопасность
9.1. Администрация Сайта ответственно относится к сохранению неприкосновенности частной жизни и конфиденциальной информации. Администрация Сайта хранит и обрабатывает предоставленную Пользователем информацию, строго придерживаясь Политики конфиденциальности, размещенной на Сайте, в соответствии с требованиями Федерального закона «О персональных данных» от 27.07.2006 №152-ФЗ.
10. Рассылка
10.1. Администрация Сайта уважает право каждого Пользователя получать только такие информационные сообщения, на получение которых он выразил свое согласие. Администрация Сайта при осуществлении рассылки таких информационных сообщений придерживается настоящего Пользовательского Соглашения, размещенного на Сайте.
10.2. Администрация Сайта осуществляет рассылку информационных сообщений исключительно на добровольной основе, а также прилагает все усилия для того, чтобы взаимодействие между Пользователем и Сайтом было максимально удобным и доверительным.
10.3. Администрация Сайта с большим вниманием относится к проблеме незапрошенных рекламных сообщений, носящих массовый характер (Далее – Спам). С ростом числа пользователей мобильных телефонов и смартфонов Спам стал наносить значительный ущерб всему сообществу пользователей Интернета. В связи с этим Администрация Сайта прилагает все меры для борьбы со Спамом. В связи с этим Администрацией Сайта приняты следующие меры для борьбы со Спамом:
10.3.1. Предоставление Пользователю возможности отказаться от рассылки информационных сообщений, осуществляемой Администрацией Сайта.
11. Заключительные положения
11.1. Соглашение между Администрацией Сайта и Пользователем исчерпывающим образом регулируют использование Пользователем Сайта, включая все функции и сервисы Сайта, заменяя любые предшествующие письменные или устные договоренности в отношении содержания данного документа. Ввиду безвозмездного характера действий по использованию Сайта к отношениям между Администрацией Сайта и Пользователем не применяется Закон РФ от 7 февраля 1992 г. № 2300-I «О защите прав потребителей».
11.2. С учетом принципа равноправия и независимости сторон никакие трудовые, агентские, партнерские отношения кроме отношений по использованию Сайта между Администрацией Сайта и Пользователем не могут быть установлены настоящим Соглашением. Перечисленные отношения, а также любые иные устанавливаются отдельными соглашениями между Администрацией Сайта и Пользователем.
11.3. Если какое-либо положение Соглашения либо его часть будет признано не имеющим юридической силы любым судебным, либо административным органом, обладающим надлежащей юрисдикцией, такое положение или его часть должны быть удалены из настоящего Соглашения без какого-либо ущерба для правомочности, действенности, возможности принудительного исполнения остальных положений Соглашения.
11.4. Бездействие или задержка при реализации Администрацией Сайта своих законных прав или требований по возмещению ущерба, предусмотренных Соглашением, не означает отказ Администрации Сайта от своих законных прав.
11.5. Администрация Сайта оставляет за собой право вносить изменения в Соглашение. Изменения вступают в силу с момента их публикации на Сайте. Настоящим Пользователь признает и соглашается, что использование им Сайта после внесения изменений в Соглашение автоматически означает согласие Пользователя с внесенными изменениями.
11.6. Названия разделов Соглашения устанавливаются исключительно в справочных целях и никаким образом не определяют, не ограничивают, не толкуют содержание соответствующего раздела.
11.7. Действие Соглашения регулируется законодательством Российской Федерации.
11.8. Соглашение составлено на русском языке.
Если у вас есть вопросы или проблемы, связанные с использованием Earth'sNetwork, вы можете связаться с нашей службой поддержки, отправив письмо на support@earths.network. Нужна ли вам помощь в навигации по платформе, понимании или управлении настройками конфиденциальности, или у вас есть запросы по партнерствам и сотрудничеству — наша команда поддержки всегда готова помочь.
Мы призываем пользователей обращаться к нам по любым техническим вопросам, отзывам или просьбам о консультациях. Ваше удовлетворение и бесперебойная работа Earth'sNetwork — наши приоритеты, и наша команда стремится давать своевременные и эффективные ответы на все обращения.
По вопросам конфиденциальности или опасениям вы можете быть уверены, что наша служба поддержки следует строгим протоколам для обеспечения конфиденциальности и правильной обработки ваших персональных данных. Наши специалисты помогут разобраться в наших политиках данных, ваших правах и мерах защиты информации.
Что касается совместных усилий, бизнес-возможностей или предложений о сотрудничестве, ваши сообщения будут направлены в соответствующий отдел. Мы ценим сотрудничество и открыты к изучению способов, как партнеры и участники могут взаимодействовать с Earth'sNetwork для взаимной выгоды и укрепления нашего сообщества.
Не стесняйтесь присылать подробные описания ваших вопросов или проблем на support@earths.network. Чем более четкая информация, тем точнее и полезнее будет наша поддержка. Мы ценим ваше участие и с нетерпением ждем возможности помочь вам в работе с Earth'sNetwork.
Все права, связанные с ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» и всеми дочерними сервисами, включая Earth'sNetwork, охраняются и зарезервированы. Эта охрана распространяется на, но не ограничивается полным кодом базы, базами данных пользователей, дизайнерскими элементами, визуальной идентичностью, названиями, логотипами, творческим контентом и любой другой интеллектуальной собственностью, связанной с этими сервисами.
Исходный код программного обеспечения, формирующий основу Earth'sNetwork и связанных платформ, является исключительной собственностью ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» и охраняется применимым законодательством об интеллектуальной собственности. Несанкционированное копирование, модификация, распространение или использование этого кода без явного разрешения строго запрещено.
Базы данных пользователей, содержащие важную личную и учетную информацию, являются конфиденциальными и защищены регуляциями о конфиденциальности данных. Эти базы поддерживаются под строгим протоколом безопасности для предотвращения несанкционированного доступа или злоупотребления.
Все дизайнерские компоненты и визуальное брендинг, включая логотипы, цветовые схемы и элементы пользовательского интерфейса, зарегистрированы как торговые марки или иным образом юридически защищены для поддержания целостности и уникальности бренда и пользовательского опыта Earth'sNetwork.
Творческий контент, произведенный или заказанный ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ», будь то в форме графики, мультимедиа, письменных материалов или интерактивных элементов, также охраняется законами об авторском праве и смежных правах.
Комплексная охрана этих активов гарантирует, что ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» и его аффилированные сервисы сохраняют полный контроль над их использованием, распространением и представлением. Любое несанкционированное использование, воспроизведение или распространение этих интеллектуальных прав является нарушением и может повлечь юридические последствия.
Эта охрана необходима для стимулирования инноваций, обеспечения качества сервисов и поддержания доверия и безопасности сообщества пользователей Earth'sNetwork и бизнес-партнеров.
ООО «БРЭЙНВЕЙВС ИНЖИНИРИНГ» активно отстаивает свои права интеллектуальной собственности для предотвращения нарушений и сохранения уникальной ценности и безопасности своих сервисов и экосистемы.