8.4. Компания не проверяет достоверность предоставляемых субъектами персональных данных сведений, а также дееспособность субъектов персональных данных, при этом Компания исходит из следующего:
- субъект персональных данных предоставил полностью достоверную информацию;
- субъект персональных данных обладает гражданской дееспособностью и имеет право давать соответствующее согласие. Если по какой-то причине у субъекта персональных данных нет такого права, согласие на обработку персональных данных предоставляется законным представителем субъекта персональных данных.
8.5. В случае выявления факта предоставления недостоверных сведений или отсутствия дееспособности у субъекта персональных данных, предоставившего согласие на обработку персональных данных Компания принимает все необходимые меры для устранения выявленного нарушения. Все риски предоставления недостоверной или недостаточной информации лежат на субъекте персональных данных.
8.6. В отдельных случаях, предусмотренных законодательством Российской Федерации, согласие на обработку персональных данных оформляется в письменной форме с указанием сведений, предусмотренных Законом N 152-ФЗ, а также в соответствии с иными применимыми требованиями действующего законодательства Российской Федерации, типовыми формами.
8.7. В случаях обработки персональных данных, полученных не напрямую от субъекта персональных данных, а от других лиц на основании договора или поручения на обработку персональных данных, обязанность получения согласия субъекта персональных данных на обработку персональных данных может быть возложена на лицо, от которого получены такие персональные данные.
8.8. В случае отказа субъекта персональных данных от предоставления в необходимом и достаточном объеме его персональных данных, отказа в предоставлении согласия на обработку персональных данных, Компания не сможет осуществить необходимые действия для достижения соответствующих обработке персональных данных целей и в таком случае, например, может быть не завершена регистрация субъекта персональных данных на Сайтах, не разрешен проход на территорию офиса, услуги по договорам могут быть не оказаны, работы не выполнены, товары не поставлены, резюме на вакансию не будет рассмотрено и т.д.
8.9. В некоторых случаях Компания имеет право обрабатывать персональные данные субъекта персональных данных без его согласия. Все подобные случаи обозначены в статье 6 Закона N 152-ФЗ, но к наиболее актуальным для деятельности Компании можно отнести:
- достижение целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных обязанностей;
- исполнение и заключения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- достижение общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.
9. Права Субъектов персональных данных9.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных в Компании;
- правовые основания и цели обработки персональных данных;
- применяемые в Компании способы обработки персональных данных;
- наименование и место нахождения Компании, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора Компанией или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
9.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.3. Если Субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.
9.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9.5. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в любой момент, направив электронное сообщение, подписанное электронной цифровой подписью, по адресу электронной почты Компании либо направив письменное уведомление по юридическому адресу Компании. После получения такого сообщения / уведомления обработка персональных данных субъекта персональных данных будет прекращена, а его персональные данные будут уничтожены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
9.6. Субъекты, персональные данные которых обрабатываются Компанией, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично в Компанию или направив соответствующий письменный запрос по юридическому адресу Компании, или направив обращение по адресу электронной почты Компании.
9.7. Иные права, определенные главой 3 Федерального закона «О персональных данных».
10. Автоматически собираемая информация10.1. С целью обеспечения корректной работы Сайта Компании, в частности, их функций, относящихся к доступу зарегистрированных субъектов персональных данных – пользователей Сайта, программных продуктов, услуг, работ и ресурсов Компании, персонализации субъектов персональных данных, повышения эффективности и удобства работы с Сайтом, обобщения и создания клиентской статистики об использовании разделов Сайта, а также иных целей, предусмотренных настоящей Политикой, Компания может собирать и обрабатывать электронные пользовательские данные субъектов персональных данных на своем Сайте автоматически, без необходимости участия субъектов персональных данных и совершения ими каких-либо действий по отправке данных.
10.2. Речь идет о технологиях и сервисах, таких как веб-протоколы, файлы сookies, веб-отметки, а также приложения и инструменты третьих лиц. При этом веб-отметки, сookies и другие мониторинговые технологии не дают возможность автоматически получать персональные данные субъектов персональных данных. Если Посетители и Пользователи Сайта по своему усмотрению предоставляют свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и (или) для совершенствования взаимодействия с Посетителями и Пользователями Сайта.
10.3. Достоверность собранных таким способом электронных пользовательских данных в Компании не проверяется, информация обрабатываются «как есть» в том виде, в каком она поступила с устройств Посетителей и Пользователей Сайта.
10.4. При посещении Сайта Посетителям и Пользователям Сайта могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на настоящую Политику и кнопками для принятия условий обработки либо закрытия всплывающего уведомления. Принятие Посетителем / Пользователем Сайта условий обработки cookies или закрытие всплывающего уведомления, в соответствии с настоящей Политикой расценивается как согласие на обработку данных cookies на сайте Компании.
10.5. Файлы cookie представляют собой небольшой фрагмент данных, который принимается и обрабатывается устройствами, которые Посетители и Пользователи Сайта использует для доступа к Сайту. Файлы cookie хранят и отправляют обратно на Сайт информацию, которая помогает работе Посетителей и Пользователей с Сайтом и позволяет Компании в дальнейшем идентифицировать Посетителей и Пользователей Сайта или устройства, запомнить сеанс работы или сохранить некоторые настройки и предпочтения Посетителей и Пользователей, специфичные для этого конкретного Сайта. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на Сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Компании.
10.6. На Сайте Компании используются следующие типы файлов cookie:
- строго необходимые файлы cookie: эти файлы cookie необходимы для работы Сайта и предоставления Посетителям и Пользователям Сайта отдельных сервисов; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение Посетителя / Пользователя, включая тип браузера;
- статистические / аналитические файлы cookie: эти файлы cookie позволяют распознавать Посетителей и Пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции Посетителя / Пользователя на Сайте;
- технические файлы cookie: эти файлы cookie собирают информацию о том, как Посетители и Пользователи Сайта взаимодействуют с функционалом Сайта, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности сервисов Сайта;
- функциональные файлы cookie: эти файлы cookie позволяют предоставлять определенные функции, чтобы облегчить использование Посетителем / Пользователем Сайта, например, сохраняя его предпочтения (такие как язык и местоположение);
- (сторонние) файлы отслеживания / рекламные файлы cookie: эти файлы cookie собирают информацию о Посетителях и Пользователях Сайта, источниках трафика, посещенных страницах и рекламе, отображенной для Посетителей и Пользователей, а также той, по которой Посетители и Пользователи перешли на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать Посетителя / Пользователя, на основе анализа персональной информации, собранной о нём. Они также используются в статистических и исследовательских целях
10.7. Компания использует информацию, содержащуюся в файлах cookie, только в указанных выше целях, после чего собранные данные будут храниться на устройстве Посетителя / Пользователя (учетной записи) в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из системы Посетителя / Пользователя.
10.8. Персональная информация, собранная с помощью файлов cookie может быть передана и доступна Компании /или третьим лицам, указанным в разделе 5 настоящей Политики.
10.9. В случае если Посетитель / Пользователь Сайта не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
10.9.1. произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного Сайта или сайта стороннего компонента;
10.9.2.переключиться в специальный режим «инкогнито» браузера для использования Сайтов cookies до закрытия окна браузера или до переключения обратно в обычный режим;
10.9.3. покинуть Сайт во избежание дальнейшей обработки cookies.
10.10. Посетитель / Пользователь Сайта может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:
10.10.1. адреса сайтов и пути на них, куда будут отправляться cookies;
10.10.2.названия и значения параметров, хранящихся в cookies;
10.10.3. сроки действия cookies.
10.11. Компания также может использовать веб-маяки (пиксельные теги) для доступа к файлам cookie, ранее размещенным на устройстве Посетителя / Пользователя, для следующих целей:
10.11.1.определение действий Посетителя / Пользователя на Сайте путем доступа и использования файлов cookie, хранящихся на устройстве Посетителя / Пользователя;
10.11.2. сбор статистической информации, связанной с работой Сайта, отдельных сервисов, утилит и предложений Компании.
11. Хранение, уничтожение и обезличивание персональных данных11.1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
11.2. Если иное не предусмотрено федеральным законом, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию в следующих случаях:
11.2.1. в случае истечения срока хранения персональных данных, определяемого в соответствии с законодательством Российской Федерации, локальными актами Компании, а также договорами и соглашениями, заключаемыми между Компанией и субъектами персональных данных;
11.2.2. по достижении целей их обработки или в случае утраты необходимости в их достижении в срок, не превышающий 30 (Тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, иным соглашением между Компанией и субъектом персональных данных;
11.2.3. в случае отзыва субъектом персональных данных согласия на обработку его персональных данных в срок, не превышающий 10 (Десяти) дней с даты поступления указанного отзыва;
11.2.4. в случае вынесения предписания уполномоченного органа по защите прав субъектов персональных данных или решения суда;
11.3. В соответствии с частью 6 статьи 21 Закона N 152-ФЗ, в случае отсутствия возможности уничтожения персональных данных в течение установленного срока, Компания осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем 6 (Шесть) месяцев, если иной срок не установлен федеральными законами.
11.4. Срок обработки персональных данных, обрабатываемых в Компании, определяется следующим образом:
- для персональных данных, связанных с исполнением договоров (как трудового, так и гражданско-правового характера) – на весь срок действия таких договоров, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации;
- для персональных данных, связанных с выполнением обязательных требований по хранению данных, в частности, хранения сведений бухгалтерского и налогового учета, сведений о личных делах студентов и прохождении ими учебных практик, – в течение срока, установленного внутренними локальными актами Компании и действующим законодательством Российской Федерации;
- для персональных данных, обрабатываемых на основании согласия субъекта, - в течение срока, на который было дано согласие на обработку персональных данных;
- для персональных данных, обрабатываемых для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей – в течение срока, установленного соответствующими международными договорами или законами;
- для персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом – в течение срока, установленного соответствующими законами;
- для персональных данных, собираемых Компанией в статистических целях – бессрочно, при условии обезличивания данных.
11.4.1. В остальных случаях Компания обрабатывает персональные данные до момента достижения цели, с которой связана обработка персональных данных.
11.5. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных и при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию. Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
11.6. Уничтожение персональных данных субъекта персональных данных осуществляется комиссией либо иным должностным лицом, созданной (уполномоченным) на основании приказа оператора персональных данных.
11.7. Порядок документальной фиксации уничтожения персональных данных субъекта персональных данных определяется оператором персональных данных самостоятельно в соответствии с нормами локальных актов, действующих в Компании. В качестве одного из способов документальной фиксации уничтожения персональных данных Компании может быть использовано оформление соответствующего акта о прекращении обработки персональных данных либо регистрация факта уничтожения персональных данных в специальном журнале, с использованием типовых форм, утвержденных Компанией.
12. Конфиденциальность персональных данных12.1. Информация, относящаяся к персональным данным, ставшая известной Компании, является конфиденциальной информацией и охраняется законом.
12.2. Работники Компании и иные лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области обработки персональных данных.
12.3. Компания не передает персональные данные третьим лицам, за исключением заявленных в настоящей Политике случаев.
12.4. Трансграничная передача персональных данных осуществляется в соответствии с законодательством и международными договорами Российской Федерации при условии уведомления Компанией уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных и отсутствия решения указанного органа о запрещении или об ограничении трансграничной передачи персональных данных.
13. Меры по обеспечению безопасности обрабатываемых персональных данных13.1. Для обеспечения безопасности обрабатываемых персональных данных Компания принимает необходимые правовые, организационные, технические меры защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.
13.2. В Компании создана Система защиты персональных данных, которая базируется на принципах:
- централизованность – система защиты данных должна централизованно управляться;
- своевременность – меры обеспечения безопасности персональных данных, применяемые в рамках системы защиты, должны быть своевременными;
- целенаправленность – меры обеспечения безопасности персональных данных, применяемые в рамках системы защиты, должны иметь четкие цели, на достижение которых они направлены;
- комплексность – система защиты должна включать комплекс мер, направленных на обеспечение безопасности персональных данных, дополняющих и поддерживающих друг друга;
- превентивность – меры обеспечения безопасности персональных данных, применяемые в рамках системы защиты, должны носить предупреждающий характер;
- надежность – система защиты персональных данных должна обеспечивать достаточные гарантии Компании в том, что обрабатываемые персональных данных защищены надлежащим образом.