1. Общие положения
1.1. Эта политика обработки персональных данных (далее — «Политика») разработана и применяется Публичным акционерным обществом «Группа Позитив» (ОГРН 5177746006510) (далее — «мы», «Позитив») в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — «Закон»).
1.2. Политика является общедоступным документом, размещена на нашем сайте в сети Интернет по адресу https://group.ptsecurity.com/ru/legal/privacy-policy/.
1.3. Перечень обрабатываемых персональных данных в привязке к целям их обработки указан в приложении к Политике.
2. Что такое персональные данные?
2.1. Персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Понятие персональных данных носит контекстуальный характер. Это значит, что в зависимости от ситуации одни и те же данные могут как относиться к персональным, так и нет.
2.2. Например, персональными данными могут являться фамилия, имя, отчество, адрес электронной почты, номер телефона.
2.3. К персональным данным может относиться и техническая информация, если ее можно соотнести с вами: например, IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера.
3. Как мы обрабатываем ваши данные
3.1. Принципы. Минимизация объема — главный принцип, которого мы неукоснительно придерживаемся при обработке персональных данных: мы не собираем их, не храним и не обрабатываем иным образом, если этого действительно не требуется.
Мы также руководствуемся установленными действующим законодательством РФ принципами обработки персональных данных, включая следующие:
- Законность и справедливость обработки персональных данных;
- Обработка персональных данных только в соответствии с конкретными, заранее определенными и законными целями;
- Недопущение объединения баз персональных данных, обработка которых осуществляется в несовместимых целях;
- Точность, достаточность, актуальность и достоверность персональных данных (насколько это зависит от нас*).
* Позитив не проверяет достоверность предоставленных персональных данных и дееспособность лица, их предоставившего. При передаче нам персональных данных Вы гарантируете, что они являются достоверными, актуальными и не нарушают законодательство Российской Федерации.
3.2. Способы. Мы можем обрабатывать персональные данные как с применением средств автоматизации, так и без них, а также осуществлять смешанную обработку ваших персональных данных. Обработка может включать в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление и уничтожение персональных данных.
3.3. Сбор. При сборе персональных данных граждан России мы обеспечиваем запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) их персональных данных с использованием баз данных, находящихся на территории РФ.
Сбор персональных данных может осуществляться нами следующими способами:
- предоставление вами персональных данных при заполнении различных форм;
- автоматический сбор информации с помощью технологий и сервисов: веб-протоколов, файлов cookie, веб-отметок, которые запускаются только при вводе вами своих данных;
- предоставление вами персональных данных в письменной форме, в том числе с помощью средств связи.
3.4. Хранение. Персональные данные хранятся нами исключительно на должным образом защищенных носителях, в том числе электронных. Мы вправе объединять персональные данные в информационную систему и обрабатывать с помощью иных программных средств. Работа с информационными системами персональных данных осуществляется по общепринятому алгоритму (сбор, систематизация, накопление, хранение, уточнение, использование, блокирование, уничтожение и т.д.).
3.5. Позитив может привлекать третьих лиц к обработке ваших персональных данных путем поручения третьим лицам их обработки и (или) путем передачи ваших персональных данных третьим лицам без поручения их обработки. Привлечение третьих лиц может осуществляться только для достижения указанных нами целей обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке. Такое привлечение осуществляется только в тех случаях, когда это допустимо по Закону.
К таким лицам, в частности, могут относиться партнеры Позитива, включая его аффилированных лиц, консультантов, исполнителей по договорам (в том числе организации — владельцы серверов, лица, которые осуществляют звонки, СМС-рассылки, любые иные виды рассылок и уведомлений, лица, которые проводят опросы и исследования), подрядчики и агенты. Фактический состав третьих лиц, привлекаемых Позитивом к обработке персональных данных, определяется исходя из сложившихся отношений между Позитивом и вами.
3.6. Распространение. Под распространением понимается раскрытие данных неопределенному кругу лиц. Например, если вы зарегистрировались на проводимое нами публичное мероприятие, в котором планируете участвовать оффлайн (вживую), мы можем опубликовать фото-, видеозаписи с этого мероприятия (в том числе, возможно, с вашим участием) на нашем сайте. Если вы против этого, пожалуйста, напишите нам.
На нашем сайте мы также можем размещать персональные данные членов нашей команды или партнеров, контакты руководства и иные данные с согласия этих людей или на ином законном основании. Их копирование, публикация на иных интернет-ресурсах, включение в базы данных для рассылки и иные действия с ними могут быть ограничены как законодательством РФ, так и самими этими людьми.
3.7. Уничтожение. По умолчанию, мы уничтожаем персональные данные по достижении целей их обработки или утраты необходимости в их достижении. Помимо этого, мы можем уничтожать персональные данные в следующих случаях:
- наличие угрозы безопасности нашим сервисам;
- нарушение вами условий Политики;
- истечение срока хранения персональных данных;
- ваш запрос или отзыв согласия на обработку персональных данных.
Важно отметить, что даже при получении от вас запроса на уничтожение персональных данных, мы можем продолжать хранить их и иным образом обрабатывать, если это необходимо для выполнения требований действующего законодательства РФ или у нас есть иные основания для обработки этих персональных данных (например, заключенное с вами соглашение).
4. Ваши права
Основные правила работы с персональными данными и ваши права, как субъекта персональных данных, подробно описаны в Законе, который вы можете найти здесь. Для вашего удобства приводим краткое описание основных прав, предусмотренных Законом:
Право знать | Вы вправе узнать больше деталей об обработке Позитивом ваших персональных данных (ст. 18, 18.1 Закона). |
Право на доступ | Вы вправе узнать у нас какие персональные данные о вас мы обрабатываем (ст. 14 Закона). |
Право на уточнение данных, их удаление | Вы можете попросить нас исправить неточные, неполные или устаревшие данные, а также удалить их (п.3 ст. 20 Закона). |
Право на отзыв согласия | Вы можете отозвать свое согласие на обработку персональных данных, когда посчитаете нужным (ч. 2 ст. 9 Закона). |
5. Сведения о защите персональных данных
Все предоставляемые вами персональные данные конфиденциальны по умолчанию. Защита персональных данных, обрабатываемых Позитивом, обеспечивается правовыми, организационными и техническими мерами, необходимыми и достаточными для обеспечения требований законодательства Российской Федерации в области защиты персональных данных. Однако мы всегда стараемся максимально защитить ваши данные и применяем большее число мер, чем предусмотрено законодательством. Ниже перечислены некоторые из них:
- У нас назначено лица, ответственное за обработку персональных данных. Вы можете контактировать с таким лицом по электронной почте: privacy@ptsecurity.com;
- Мы ограничиваем доступ к вашим персональным данным и предоставляем его только тем своим работникам или нашим партнерам, которым он нужен для достижения целей, ради которых мы обрабатываем ваши данные;
- Мы проводим регулярную оценку рисков, касающихся обработки персональных данных, и принимаем меры по их исключению или минимизации;
- Мы проводим внутренние расследования для обнаружения фактов, связанных с несанкционированным доступом к персональным данным, если есть подозрение, что он произошел;
- Мы регулярно проводим мониторинг и анализ защищенности сетевой инфраструктуры Позитива;
- Мы знакомим работников Позитива с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Позитива о вопросах обработки персональных данных, а также проводим их регулярное обучение;
- Мы организуем режим безопасности помещений, в которых размещены носители персональных данных, препятствующий неконтролируемому проникновению в эти помещения или пребыванию в них лиц без права доступа.
6. Обращения субъектов персональных данных
6.1. Вы можете отправлять Позитиву свои запросы, в том числе относительно использования ваших персональных данных:
- В письменной форме по адресу: 107061, город Москва, Преображенская пл, д. 8, помещ. 60;
- в форме электронного документа по электронной почте: privacy@ptsecurity.com.
6.2. Запрос должен содержать следующую информацию:
- номер основного документа, удостоверяющего вашу личность;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие ваши отношения с нами;
- ваша подпись.
6.3. Позитив обязуется рассмотреть поступивший запрос и отправить ответ на него на указанный в запросе адрес в течение 10 (десяти) рабочих дней, если это касается именно обработки ваших персональных данных Позитивом. Если по каким-то причинам нам потребуется чуть больше времени на ответ, мы направим вам сообщение об этом с описанием причин задержки.
7. Уведомление об условиях обработки с помощью метрических сервисов
7.1. Для сбора и статистического анализа данных, на сайте может использоваться Яндекс.Метрика. Данные, собираемые Яндекс.Метрикой, может получать и обрабатывать провайдер этого сервиса (ООО «Яндекс»). С перечнем данных, собираемых с помощью Яндекс.Метрики, можно ознакомиться здесь.
8. Обработка cookie
Вид cookie | Описание |
---|---|
Строго необходимые | Эти файлы cookie необходимы для функционирования наших веб-сайтов и не могут быть отключены. Как правило, они активируются только в ответ на ваши действия, такие как настройка уровня конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер таким образом, чтобы он блокировал эти файлы cookie или уведомлял вас об их использовании, но в таком случае возможно, что некоторые разделы сайта не будут работать или будут работать некорректно. |
Эксплуатационные | Эти файлы cookie позволяют нам подсчитывать количество посещений и источников трафика, чтобы оценивать и улучшать работу сайта. Благодаря им мы знаем, какие страницы являются наиболее и наименее популярными, и видим, каким образом посетители перемещаются по сайту. |
Целевые | Эти файлы cookie настраиваются через сайт нашими партнерами по рекламе. Они могут использоваться этими компаниями для сбора данных о ваших интересах и отображения для вас актуальной рекламы на других веб-сайтах. Если вы не одобрите использование этих файлов cookie, вам не будет демонстрироваться наша адресная реклама на различных сайтах. |
Функциональные | Эти файлы cookie позволяют предоставлять улучшенную функциональность и персонализацию, например для онлайн-чатов и видеороликов. Они могут настраиваться нами или сторонними поставщиками, услуги которых содержатся на наших страницах. Если вы не одобрите использование этих файлов cookie, то, возможно, некоторые или все эти функции будут работать ненадлежащим образом. |
Для отказа от использования соответствующих файлов cookie вы вправе воспользоваться настройками вашего браузера, где можно отключить использование файлов cookies. Подробные инструкции по отключению файлов cookies доступны по внешним ссылкам:
9. Ограничение действия Политики и ее изменение
9.1. Вы обязаны разумно и ответственно подходить к размещению в открытом доступе собственных персональных данных, в том числе в Сервисах при оставлении отзывов и комментариев.
9.2. Позитив не несет ответственности за действия третьих лиц, получивших доступ к вашим персональным данным по вашей вине.
9.3. Позитив вправе вносить изменения в Политику по мере необходимости. Политика обязательно пересматривается в случае существенных изменений международного или национального законодательства в сфере персональных данных.
ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
Перечень (категории) ПД | Категории Субъектов ПД | Правовые основания обработки ПД | Способы обработки / действия с ПД | Сроки обработки (в т.ч. хранения) ПД |
---|---|---|---|---|
Цель обработки ПД – подбор персонала |
||||
|
|
Согласие Субъекта ПД, нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 3 месяцев после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением, либо (если применимо) положением о кадровом резерве |
Цель обработки ПД – управление персоналом |
||||
|
Работники (действующие и уволенные) Оператора и стажеры (практиканты), а также их родственники, и контактные лица | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – вознаграждение персонала |
||||
|
Работники (действующие и уволенные) Оператора, их родственники, и получатели выплат, связанных с работниками Оператора | Согласие Субъекта ПД, договор (соглашение), исполнение судебного акта, нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Обеспечение продуктивности, развития и безопасности персонала |
||||
|
Работники (действующие и уволенные) и стажеры (практиканты) Оператора, их родственники, персонал контрагентов Оператора и контрагенты Оператора — физические лица (поставщики, подрядчики) | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Поддержка и мотивация персонала |
||||
|
Работники (действующие и уволенные) Оператора, их родственники и выгодоприобретатели | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Обеспечение пространственной мобильности персонала |
||||
|
Работники (действующие и уволенные) Оператора, контрагенты Оператора — физические лица, которым оформляются пропуска и приглашения на мероприятия/встречи, персонал контрагентов Оператора — юридических лиц | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Обеспечение безопасности деятельности |
||||
|
Работники (действующие и уволенные) и стажеры Оператора, контрагенты Оператора и их персонал, которым оформляются постоянные пропуска, посетители недвижимости Оператора | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Информационно-технологическое обеспечение деятельности |
||||
|
Работники (действующие и уволенные) и стажеры (практиканты), контрагенты и персонал контрагентов Оператора | Согласие Субъекта ПД, договор (соглашение), нормы законодательства, права и (или) законные интересы оператора/третьих лиц | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Обеспечение эффективности и устойчивости деятельности |
||||
|
Работники (действующие и уволенные), стажёры (практиканты) Оператора, их интересанты, представители и управленческий персонал Оператора, владельцы и персонал владельцев и аффилиатов Оператора, участники судебных процессов и исполнительных производств, персонал органов и организаций | Согласие Субъекта ПД, договор (соглашение), нормы законодательства, права и (или) законные интересы оператора/третьих лиц | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Сопровождение и поддержка деятельности |
||||
|
Работники (действующие и уволенные) и стажёры Оператора, контрагенты и персонал контрагентов, представители и управленческий персонал Оператора, владельцы и персонал владельцев и аффилиатов Оператора, владельцы и аффилиаты контрагентов Оператора, лица, связанные с ключевым персоналом контрагентов Оператора, персонал уполномоченных органов и организаций | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Совершенствование и развитие деятельности |
||||
|
Работники (действующие и уволенные), контрагенты и персонал контрагентов Оператора, пользователи/посетители Интернет-ресурсов Оператора, получатели и отравители сообщений от Оператора/у, указанные в сообщениях Оператору лица, участники мероприятий Оператора, управленческий персонал Оператора, акционеры Оператора | Согласие Субъекта ПД, договор (соглашение), нормы законодательства | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством или соглашением |
Цель обработки ПД – Ведение основной деятельности |
||||
|
работники (действующие и уволенные) Оператора, персонал контрагентов Оператора — юридических лиц (клиентов, дистрибьюторов, поставщиков, партнеров), контрагенты Оператора — физические лица (клиенты, поставщики, партнеры), стажёры (практиканты) Оператора, аутсорсеры, внешние исполнители Оператора, представители (поверенные) Оператора, акционеры Оператора, инсайдеры Оператора и связанные с ними лица, члены органа управления Оператора, кандидаты в члены органа управления Оператора, представители членов / кандидатов в члены органа управления Оператора, родственники членов / кандидатов в члены органа управления Оператора, члены ревизионной комиссии Оператора | Согласие Субъекта ПД, договор (соглашение), нормы законодательства, права и (или) законные интересы оператора/третьих лиц | Обработка осуществляется смешанным способом (с/без средств автоматизации), действиями, перечисленными в разделе 3 Политики | До 5 лет после прекращения правоотношений, если иное не предусмотрено законодательством (в частности, об акционерных обществах) или соглашением |