Настоящий документ определяет политику АО "НПЦ "Промэлектроника" в отношении обработки персональных данных.
Политика в отношении обработки персональных данных
Пользователей сайта www.npcprom.ru АО «НПЦ «ПРОМЭЛЕКТРОНИКА»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных Пользователей сайта www.npcprom.ru АО «НПЦ «ПРОМЭЛЕКТРОНИКА» (далее – Политика) определяет порядок обработки персональных данных (далее – ПДн), а также меры по обеспечению безопасности ПДн в АО «НПЦ «ПРОМЭЛЕКТРОНИКА» (далее – Предприятие) с целью защиты прав и свобод человека и гражданина при обработке Предприятием ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», иных федеральных законов, регулирующих вопросы обработки ПДн, а также принятых в исполнение подзаконных нормативных правовых актов РФ.
1.3. Политика публикуется на сайте Предприятия в информационно-телекоммуникационной сети «Интернет» по адресу: www.npcprom.ru (далее – Сайт).
1.4. Настоящая Политика применяется ко всей информации, которую Предприятие может получить о Посетителях Сайта, включая его поддомены.
2. Сокращения, термины и определения
2.1. В настоящей Политике применены следующие сокращения:
- АО «НПЦ «ПРОМЭЛЕКТРОНИКА» – Предприятие;
- Персональные данные – ПДн;
- Информационная система персональных данных – ИСПДн;
- Политика АО «НПЦ «ПРОМЭЛЕКТРОНИКА» в отношении обработки персональных данных Пользователей сайта – Политика;
- Российская Федерация – РФ;
- www.npcprom.ru – Сайт;
- Пользователь Сайта – Пользователь.
2.2. В настоящей Политике применены следующие основные понятия:
- Пользователь – любой посетитель, имеющей доступ к Сайту, посредством сети Интернет;
- Сайт – совокупность графических и информационных материалов, а также программ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу Сайта;
- ПДн – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта – субъекту ПДн;
- База данных – представленная в объективной форме совокупность самостоятельных материалов (статей, расчетов, нормативных актов и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (ЭВМ);
- ИСПДн – совокупность ПДн, содержащихся в базах данных ПДн, и обеспечивающих их обработку информационных технологий и технических средств;
- Оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
- Ответственные за организацию обработки ПДн – работники Предприятия, которые отвечают за соблюдение требований в сфере обработки и защиты ПДн;
- Третьи лица – любые физические лица, не являющиеся работниками Предприятия, любые юридические лица, их объединения, должностные лица, органы государственной власти и местного самоуправления, иные лица, с которыми Предприятие вступает в какие-либо правоотношения;
- Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
- Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники;
- Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
- Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
- Обезличивание ПДн – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДн;
- Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в ИСПДн и (или) в результате которых уничтожаются материальные носители ПДн.
- Конфиденциальность ПДн – обязательное для оператора и иных лиц, получивших доступ к ПДн, требование не передавать третьим лицам ПДн без согласия субъекта ПДн или иного законного основания;
- Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Сайта;
- IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP;
- Биометрические ПДн – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Предприятием для установления личности субъекта ПДн;
2.3. Объектами Политики являются:
- ПДн, обрабатываемые Предприятием;
- ИСПДн, функционирующая на Предприятии;
- требования по обеспечению безопасности ПДн при их обработке в ИСПДн, и системы защиты ПДн, функционирующие на Предприятии;
- нормативно-методические и организационно-правовые документы Предприятия в области ПДн.
3. Цели сбора ПДн
3.1. ПДн Пользователя собираются и обрабатываются Предприятием с целью:
- регистрации Пользователя на Сайте;
- идентификации Пользователя для предоставления Пользователю доступа к персонализированным ресурсам Сайта;
- установления с Пользователем обратной связи, включая направления Пользователю уведомлений, запросов, касающихся использования Сайта, обработка запросов и заявок от Пользователя;
- предоставления доступа Пользователю на сайты или сервисы партнеров Сайта с целью получения информации;
- подтверждения личности Пользователя при посещении мероприятий Предприятия.
3.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для анализа посещаемости Пользователей на Сайте, улучшения качества работы Сайта и его содержания.
3.3. Сайт осуществляет сбор статистики об IP-адресах Посетителей. Данная информация используется с целью выявления и решения технических проблем.
4. Правовые основания обработки ПДн
4.1. При разработке Политики были использованы следующие нормативные правовые акты Российской Федерации:
- Конституция РФ;
- Трудовой кодекс РФ;
- Гражданский кодекс РФ;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Указ Президента РФ от 06.03.1997 № 188 «Об утверждении перечня сведения конфиденциального характер»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах»;
- Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
4.2. В исполнение настоящей Политики Предприятием утверждены следующие локальные нормативные акты:
- перечень должностей, имеющих доступ к обработке ПДн, которым такой доступ необходим для выполнения их служебных обязанностей;
- список структурных подразделений, работники которых ответственны за организацию обработки ПДн;
- иные локальные акты Предприятия, принятые в соответствии с требованиями законодательства в области ПДн.
4.3. Предприятие обрабатывает ПДн Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, размещенные на Сайте. Заполняя соответствующие формы и/или отправляя свои ПДн Предприятию, Пользователь выражает свое согласие с данной Политикой, включая использование файлов cookie.
5. Категории субъектов ПДн, объем и категории обрабатываемых ПДн
5.1. ПДн, разрешённые к обработке в рамках Политики, предоставляются Пользователем путём заполнения специальных форм, размещенных на Сайте, и могут включать в себя следующую информацию:
- фамилию, имя, отчество Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты Пользователя (e-mail);
- город проживания Пользователя;
- место работы Пользователя;
- подразделение, в котором работает Пользователь;
- для какого объекта и какие системы производства Предприятия интересуют.
5.2. Сайт защищает данные, которые автоматически передаются при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):
- IP адрес;
- информация из cookies (включая технические, аналитические и маркетинговые cookie);
- информация о браузере (или иной программе);
- время доступа;
- адрес страниц третьих лиц;
- реферер (адрес предыдущей страницы).
5.3. Предприятие не осуществляет трансграничную передачу ПДн. В случае возникновения необходимости такая передача будет производиться в строгом соответствии с требованиями законодательства РФ.
5.4. Любые иные ПДн неоговоренные выше подлежат надежному хранению и нераспространению, за исключением случаев, передачи ПДн уполномоченным органам государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.
5.5. Предприятие не обрабатывает специальные категории ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья, а также биометрические ПДн.
6. Порядок и условия обработки ПДн
6.1. Обработка ПДн осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставление, доступ) обезличивания, блокирования, удаления, уничтожения ПДн, в том числе с помощью средств вычислительной техники.
6.2. Безопасность ПДн, которые обрабатываются Предприятием, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства ПДн.
6.3. ПДн Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, передачи ПДн уполномоченным органам государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.
6.4. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен законодательством РФ. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
6.5. Предприятие совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением ПДн Пользователя.
6.6. Предприятие принимает необходимые организационные и технические меры для защиты ПДн Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, а также от иных неправомерных действий третьих лиц.
7. Актуализация, удаление ПДн, ответы на запросы субъектов на доступ к ПДн
7.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн от Предприятия, обратившись по адресу электронной почты Предприятия: info@npcprom.ru (далее – электронная почта).
7.2. Предприятие не проверяет достоверность ПДн Пользователя, предоставляемых Пользователем на Сайте.
7.3. В случае выявления неточностей в ПДн, Пользователь может актуализировать их самостоятельно путем направления Предприятию на электронную почту сообщения с пометкой «Актуализация персональных данных».
7.4. Пользователь в любой момент может отозвать свое согласие на обработку ПДн направив на электронную почту сообщения с пометкой «Отзыв согласия на обработку персональных данных».
7.5. Пользователь всегда может отказаться от получения информационных сообщений Предприятия, направив на электронную почту сообщения с пометкой «Отказ от уведомлений».
7.6. Пользователь может в любой момент изменить настройки cookie в браузере или воспользоваться формой управления cookie на Сайте.
7.7. Отключение cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.
8. Заключительные положения
8.1. Условия настоящей Политики устанавливаются, изменяются и отменяются Предприятием в одностороннем порядке без предварительного уведомления Пользователя.
8.2. Политика действует бессрочно до замены ее новой редакцией. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу.
8.3. Если Пользователь не согласен с условиями настоящей Политики, то он должен немедленно покинуть Сайт, в противном случае продолжение использования Пользователем Сайта означает, что пользователь согласен с условиями настоящей Политики.
8.4. Актуальная версия Политики в свободном доступе опубликована на Сайте.
8.5. Предприятие не контролирует и не несет ответственность за веб-сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
8.6. Иные права и обязанности Предприятия как оператора ПДн определяются законодательством РФ в области ПДн.