Субъект персональных данных – | физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных; |
Пользователь – | лицо, прошедшее процедуру регистрации и авторизации на официальном сайте и/или программной платформе Компании и безоговорочно принявшее условия настоящей Политики обработки персональных данных, а также связанных с ней положений и соглашений, при возможности использования официального сайта и/или программной платформы без прохождения процедуры регистрации и авторизации, - лицо, использующее соответствующий сервис; |
Оператор персональных данных (также «Оператор» или «Компания») – | ООО «ФАСТАР» (ИНН 5404045140, ОГРН 1165476173280, адрес юр. лица: 630096, Новосибирская область, г.о. город Новосибирск, г. Новосибирск, ул. Станционная, 62/1, офис 313), самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действий (операций), совершаемых с персональными данными субъектов персональных данных; |
Персональные данные – | любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу; |
Персональные данные, разрешенные Субъектом персональных данных для распространения – | персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ; |
Куки-файлы – | это текстовые файлы небольшого размера, которые направляются веб-сервером и сохраняются на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении сайта и/или мобильного приложения и/или программной платформы. При открытии страницы соответствующего веб - браузера Пользователем, указанный текстовый файл пересылается веб - серверу в составе HTTP-запроса в целях предоставления такому веб - серверу информации о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб - клиент (веб-браузер) Пользователя, как правило, не передает куки-файлы, предназначенные для одного веб-сайта, другим ресурсам. Подробнее об обработке куки – файлов вы можете узнать в Политике обработки куки-файлов и иных метрик GWM, являющейся неотъемлемой частью настоящей Политики. |
Обработка персональных данных – | любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; |
Передача персональных данных – | предоставление персональных данных третьим лицам, предоставление доступа к персональным данным (внутреннего и/или внешнего), распространение персональных данных; |
Распространение персональных данных – | действия, направленные на раскрытие персональных данных неопределенному кругу лиц; |
Предоставление персональных данных – | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; |
Внутренний доступ к персональным данным – | действия, направленные на раскрытие персональных данных работникам Компании, в целях выполнениями ими отдельных функций и/или должностных обязанностей, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Внешний доступ к персональным данным – | действия, направленные на раскрытие персональных данных контрагентам, привлеченным к обработке персональных данных на основании поручений на обработку персональных данных, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Третье лицо – | юридическое лицо, и/или индивидуальный предприниматель, и/или физическое лицо, которому на основании поручения на обработку персональных данных, оператор предоставил право обрабатывать персональные данные субъектов персональных данных в целях и на условиях, указанных в поручении на обработку персональных данных и/или лицо, которое осуществляет совместную с оператором обработку персональных данных на условиях, установленных соответствующим договором. |
Поручение на обработку персональных данных – | отдельное соглашение и/или специальные нормы договоров и/или соглашений, заключаемых между оператором персональных данных и лицом, действующим по поручению оператора и/или третьим лицом, и/или обработчиком, регулирующие порядок предоставления права обработки персональных данных cубъектов персональных данных в целях и на условиях, указанных в поручении; |
Блокирование персональных данных – | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); |
Уничтожение персональных данных – | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; |
Обезличивание персональных данных – | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; |
Информационная система персональных данных – | совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; |
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций и/или Роскомнадзор и/или Уполномоченный орган по защите Субъектов персональных данных – | федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, в том числе электронных и массовых коммуникаций, информационных технологий и связи, функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, а также функции по организации деятельности радиочастотной службы, а также защите прав субъектов персональных данных; |
Пользовательское соглашение официального сайта haval-fastar.rqch.ru - | положение, регламентирующее порядок регистрации и использования функционала и сервисов официального сайта. Пользовательское соглашение считается заключенным между Пользователем и Компанией с момента осуществления регистрации и/или авторизации в порядке, определенном в Пользовательском соглашении и/или совершения любых иных действий на сайте, т.е. акцепта публичной оферты. Пользовательское соглашение официального сайта haval-fastar.rqch.ru размещено: haval-fastar.rqch.ru/politika-obrabotki-personal-nykh-dannykh-ofitsial-nogo-saita. |
N пункта | УСЛОВИЯ БЛОКИРОВАНИЯ | СРОКИ БЛОКИРОВАНИЯ |
6.1.2001. | Выявление неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента такого обращения или получения запроса на период проверки (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.2002. | Выявление неточных персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента получения такого обращения или запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.2003. | Отсутствие возможности уничтожения персональных данных в течение сроков, указанных в Разделе 8.1 настоящей Политики: | С момента установления такой невозможности, далее Оператор обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами (ч. 6 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
6.2.2001. | Подтверждение факта неточности персональных данных, на основании сведений, представленных субъектом персональных данных, его представителем, либо Роскомнадзором: | В течение 7 (семи) рабочих дней со дня представления таких сведений, | После чего предусмотрено снятие блокирования персональных данных (ч. 2 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
6.3.2001. | Выявление неправомерной обработки персональных данных, осуществляемой Оператором персональных данных или третьим лицом: | В срок, не превышающий 3 (три) рабочих дня с даты выявления, | Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос были направлены Роскомнадзором, также указанный орган (ч. 3 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.2002. | Обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных: | В срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования, за исключением случаев, предусмотренных пп. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 N 152 -ФЗ «О персональных данных», | Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации (ч. 5.1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.2003. | Отзыв Субъектом персональных данных Согласия на обработку его персональных данных: | При наступлении указанного обстоятельства (ч. 5 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.3. настоящей Политики. |
6.3.2004. | Достижение цели обработки персональных данных: | При наступлении указанного обстоятельства (ч. 4 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.2. настоящей Политики. |
ВИДЫ МЕР ЗАЩИТЫ | ДОКУМЕНТЫ РЕГУЛИРОВАНИЯ |
9.1.1.1. Назначение лиц, ответственных за организацию обработки Персональных данных в Компании: | - Приказ о назначении лица, ответственного за обработку персональных данных в Компании. |
9.1.1.2. Назначение лиц, ответственных за организацию обработки Персональных данных в структурных подразделениях, а также лиц, допущенных к обработке персональных данных в Компании: | - Перечень лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании. |
9.1.1.3. Издание Инструкций, регламентирующих права и обязанности сотрудников, обрабатывающих персональные данные в Компании: | - Инструкция лица, ответственного за защиту информации, обрабатываемой в информационных системах Компании; - Инструкция лица, ответственного за обработку персональных данных в отдельном структурном подразделении Компании в соответствии с Перечнем лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании; |
- Инструкция лица, имеющего право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании в соответствии с Перечнем лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании; | |
- Инструкция администратора информационной безопасности информационных систем персональных данных Компании; | |
- Инструкция системного администратора информационных систем персональных данных Компании; | |
- Инструкция пользователя информационных систем персональных данных Компании; | |
- Инструкция по организации антивирусной защиты в информационных системах персональных данных Компании; | |
- Инструкция по организации режима обеспечения безопасности помещений, в которых обрабатывается информация ограниченного доступа в информационных системах персональных данных Компании; | |
- Инструкция по выявлению инцидентов и реагированию на них при работе в информационных системах персональных данных Компании. | |
9.1.1.4. Утверждение локальных нормативных актов, регулирующих порядок обработки персональных данных субъектов персональных данных: | - Настоящая Политика; |
- Политика обработки куки - файлов и иных метрик. | |
9.1.1.5. Осуществление ознакомления работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников: | - Листы ознакомления с локальными – нормативными актами Компании в области обработки персональных данных; |
- Соглашение о неразглашении персональных данных и конфиденциальной информации, ставших известными в процессе осуществления трудовой деятельности, подписываемое с работниками Компании. | |
9.1.1.6. Обеспечение опубликования и неограниченного доступа к настоящей Политике посредством ее размещения на официальном сайте. | |
9.1.1.7. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» от 27.07.2006 N 152 - ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, а также иным локальным нормативным актам. | |
ВИДЫ МЕР ЗАЩИТЫ | ДОКУМЕНТЫ РЕГУЛИРОВАНИЯ |
9.1.2.1. Определение уровня угроз безопасности персональных данных при их обработке в информационных системах персональных данных: | - Акт об определении угроз безопасности персональных данных, актуальных для информационной системы Компании. |
9.1.2.2. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных: | - Регламент применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных в Компании. |
- Модель угроз персональным данным Компании; | |
- Использование облачного сервера исключительно на территории Российской Федерации; | |
- Шифрование персональных данных пользователей на уровне поля данных; | |
- Использование протокола HTTPS для передачи данных; | |
- Применение двусторонней аутентификацию между терминалом и облачным сервером; | |
- Использование операционной платформы с управлением полномочиями; | |
- Осуществление внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ и принятыми в соответствии с ним нормативно - правовыми актами Российской Федерации; | |
- Применение программно-технических средств, прошедших в установленном порядке процедуру оценки соответствия; | |
- Использование лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным субъектов персональных данных, и другие меры, установленные законодательством Российской Федерации. | |
9.1.2.3. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации: | - Акт об оценке соответствия средств защиты информации. |
9.1.2.4. Применение для уничтожения персональных данных, прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации: | - Акт об оценке соответствия средств защиты информации, в составе которых реализована функция уничтожения информации. |
9.1.2.5. Проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных: | - Акт об оценке эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных. |
9.1.2.6. Осуществление оценки вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ: | - Акт об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ. |
9.1.2.7. Обеспечение учета машинных носителей персональных данных: | - Инструкция по организации учета, хранения, выдачи и уничтожения машинных носителей информации ограниченного доступа, используемых в информационных системах персональных данных Компании. |
9.1.2.8. Обеспечение обнаружения фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них. | |
9.1.2.9. Обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. | |
9.1.2.10. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных: | - Инструкция по организации режима обеспечения безопасности помещений, в которых обрабатывается информация ограниченного доступа в информационных системах персональных данных Компании; |
- Положение о парольной защите в Компании. | |
9.1.2.11. Осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. | |
9.1.2.1. Обеспечение безопасности хранения персональных данных в Компании: | - Инструкция по организации антивирусной защиты в информационных системах персональных данных Компании. |