Политика по обработке персональных данных
Политика обработки персональных данных (далее – Политика) разработана в соответствии с
Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению
безопасности персональных данных в ООО «Гуд би ай», ИНН 5902056770 (далее – Оператор)
1. ОПРЕДЕЛЕНИЯ
• автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
• блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
• информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
• обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
• обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
• оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
• персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
• предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
• распространение (публикация) персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно- телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
• уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;
• блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
• информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
• обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
• обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
• оператор — юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
• персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
• предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
• распространение (публикация) персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно- телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
• уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика определяет порядок и условия Оператора в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
2.2. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.
2.3. Целью обработки персональных данных Оператором является получение информации о субъекте персональных данных в связи с заключением лицензионного соглашения и договора, стороной которого является субъект персональных данных.
2.4. Персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено договором, и используются Оператором исключительно для исполнения, указанного в п. 2.4 Политики, договора и заключения иных договоров с субъектом персональных данных.
2.2. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.
2.3. Целью обработки персональных данных Оператором является получение информации о субъекте персональных данных в связи с заключением лицензионного соглашения и договора, стороной которого является субъект персональных данных.
2.4. Персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено договором, и используются Оператором исключительно для исполнения, указанного в п. 2.4 Политики, договора и заключения иных договоров с субъектом персональных данных.
3. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
• законности и справедливой основы;
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработки только тех персональных данных, которые отвечают целям их обработки;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
• обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
• уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработки только тех персональных данных, которые отвечают целям их обработки;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
• обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
• уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных
4.2. Субъект персональных данных имеет право:
4.2. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
5. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
5.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.2. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152.
5.2. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152.
6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
6.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
6.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, имеющих доступ к персональным данным;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей информации;
- разграничение доступа пользователей к информационным ресурсам и программно- аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- ограничение состава лиц, имеющих доступ к персональным данным;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей информации;
- разграничение доступа пользователей к информационным ресурсам и программно- аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Настоящая Политика утверждается Оператором по стандартам Оператора, является общедоступной и подлежит размещению на официальном сайте Оператора в сети Интернет.
7.2. Политика подлежит изменению и/или дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, специальных нормативных документов по обработке и защите персональных данных, внедрению новых технологий в обеспечении безопасности персональных данных.
7.3. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными актами Оператора.
7.2. Политика подлежит изменению и/или дополнению в случае внесения изменений в действующие законодательные акты и появления новых законодательных актов, специальных нормативных документов по обработке и защите персональных данных, внедрению новых технологий в обеспечении безопасности персональных данных.
7.3. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и локальными актами Оператора.
Соглашение об использовании cookies
ОБЩИЕ ПОЛОЖЕНИЯ
На Сайте good.bi и его поддоменах применяется технология сбора информации с использованием cookie-файлов, которая позволяет повысить эффективность Сервиса Good.BI.
Cookie-файлы - это небольшие текстовые файлы, размещаемые на пользовательском устройстве веб-сайтами, которые посещались пользователем. Они используются для того, чтобы веб-сайты могли работать эффективнее, а также, чтобы предоставлять необходимую информацию владельцам, администрации веб-сайта. Использование cookie-файлов - стандартная на данный момент практика для большинства веб-сайтов.
Посещая Сайт, пользователь соглашается с условиями использования cookie-файлов, описанными в настоящем документе, в том числе с тем, что ООО «Гуд би ай» может использовать cookie-файлы и иные данные для их последующей обработки, а также может передавать их третьим лицам для проведения исследований и предоставления услуг Партнерами.
ЦЕЛИ ИСПОЛЬЗОВАНИЯ COOKIE-ФАЙЛОВ
Целями использования cookie-файлов на Сайте являются: повышение удобства использования Сервиса, создание и сохранение информации в Аккаунте и учетной записи, идентификации пользователей, оценка удобства использования кабинета, формирование списков для таргетированной рекламы.
Для достижения указанных целей, собираемые данные могут передаваться Партнерам, которые оказывают помощь Сервису в предоставлении услуг. К категориям таких получателей относятся: веб-аналитика, рекламные платформы, информационные и рекламные рассылки.
На Сайте используются cookie-файлы двух разных типов:
• сеансовые cookie-файлы. Это временные файлы cookie, которые хранятся на устройстве пользователя до того момента, когда пользователь покидает Сайт;
• постоянные cookie-файлы. Эти cookie-файлы остаются на устройстве пользователя на длительный срок или вплоть до момента их ручного удаления.
• постоянные cookie-файлы. Эти cookie-файлы остаются на устройстве пользователя на длительный срок или вплоть до момента их ручного удаления.
ПРЕКРАЩЕНИЕ ИСПОЛЬЗОВАНИЯ COOKIE-ФАЙЛОВ НА САЙТЕ
Прекращение возможно путем:
• отключения использования cookie-файлов в настройках веб-браузера. Отключение используемых Сайтом cookie-файлов может привести к снижению удобства использования. Большинство браузеров позволяют просматривать, удалять и блокировать cookie-файлы c веб-сайтов.
• отказа от использования Сайта.
• отказа от использования Сайта.
Мы используем cookie. Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием файлов cookie .