1.1. Настоящая Политика (далее — Политика) определяет основные принципы, цели, порядок и условия обработки персональных данных, а также реализуемые меры по обеспечению безопасности персональных данных в Обществе с ограниченной ответственностью «Информационное радио-телевизионное агентство «Абакан» (далее — Оператор, Агентство), являющемся учредителем средства массовой информации.
1.2. Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Законом РФ от 27.12.1991 № 2124-1 «О средствах массовой информации»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- иными нормативными правовыми актами Российской Федерации в области обработки персональных данных .
1.3. Политика является общедоступным документом и подлежит размещению на официальном сайте Оператора. Оператор вправе вносить изменения в Политику в одностороннем порядке с публикацией актуальной редакции на Сайте .
1.4. Использование информационных ресурсов Оператора (сайта, мобильного приложения, иных сервисов) означает безоговорочное согласие пользователя с условиями настоящей Политики. В случае несогласия с условиями Политики пользователь обязан прекратить использование ресурсов Оператора .
2. Термины и определения
2.1. В настоящей Политике используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) ;
- Оператор персональных данных (Оператор) — ООО «Информационное радио-телевизионное агентство «Абакан», самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, и совершаемые с ними действия;
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц, в том числе обнародование персональных данных в средствах массовой информации ;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу ;
- Пользователь (посетитель сайта) — лицо, имеющее доступ к информационному ресурсу Оператора посредством сети Интернет и использующее его для просмотра, получения информации, комментирования, регистрации или подачи обращения ;
- Cookie-файлы — небольшие фрагменты данных, сохраняемые в браузере компьютера, мобильного телефона или иного устройства после посещения пользователем сайта .
3. Категории субъектов персональных данных
3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- пользователи информационных ресурсов Оператора (посетители сайта, зарегистрированные пользователи, подписчики);
- контрагенты и партнеры Оператора (физические лица, с которыми заключены договоры);
- лица, обратившиеся к Оператору с запросами или заявками;
- участники мероприятий, проводимых Оператором;
- иные субъекты персональных данных для обеспечения реализации целей обработки .
4. Цели обработки персональных данных
4.1. Обработка персональных данных пользователей информационных ресурсов
4.1.1. Предоставление функционала личного кабинета и комментирования
Цель обработки: предоставление пользователям возможности участия в обсуждениях, комментирования новостных материалов, направления обращений .
Обрабатываемые персональные данные:
- имя или псевдоним;
- адрес электронной почты (для регистрации);
- ID аккаунта социальных сетей (при указании пользователем);
- иная информация, добровольно предоставленная пользователем при заполнении профиля.
Правовое основание: согласие пользователя, выраженное путем совершения конклюдентных действий (регистрация, заполнение формы) .
Срок хранения: до момента удаления пользователем своего аккаунта или отзыва согласия.
4.2.2. Осуществление обратной связи и обработка обращений
Цель обработки: рассмотрение запросов, обращений и заявок пользователей, обеспечение обратной связи .
Обрабатываемые персональные данные:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты;
- иная информация, содержащаяся в обращении.
Правовое основание: исполнение обязательств по рассмотрению обращений граждан в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ.
Срок хранения: до момента разрешения вопроса, но не дольше, чем этого требуют установленные сроки хранения документов.
4.3.3. Проведение конкурсов, опросов и иных мероприятий
Цель обработки: организация и проведение конкурсов, опросов, акций, мероприятий, в том числе для маркетинговых целей .
Обрабатываемые персональные данные определяются правилами проведения конкретного мероприятия и включают данные, необходимые для участия, определения победителей и вручения призов.
Правовое основание: согласие участника, правила проведения мероприятия.
4.4.4. Распространение информации рекламного и информационного характера (рассылки)
Цель обработки: информирование о новых материалах, специальных акциях, предложениях и мероприятиях Оператора .
Обрабатываемые персональные данные: фамилия, имя, отчество; адрес электронной почты; номер телефона.
Правовое основание: согласие пользователя на получение рассылок.
Срок хранения: до момента отзыва согласия.
4.5.5. Анализ пользовательского поведения и улучшение работы ресурсов
Цель обработки: улучшение работы сайта, анализ посещаемости, формирование рекомендаций, обеспечение безопасности .
Обрабатываемые данные (обезличенные):
- IP-адрес;
- тип и версия операционной системы и браузера;
- тип устройства и разрешение экрана;
- источник перехода на сайт;
- посещенные страницы, время и дата посещения;
- файлы cookie .
Правовое основание: законный интерес Оператора (для обезличенных данных, не позволяющих идентифицировать пользователя).
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе в соответствии с:
- Трудовым кодексом Российской Федерации;
- Налоговым кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Законом РФ от 27.12.1991 № 2124-1 «О средствах массовой информации»;
- Федеральным законом от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- согласиями субъектов на обработку персональных данных;
6. Особенности обработки персональных данных в редакционной деятельности
6.1. При осуществлении редакционной деятельности Оператор вправе обрабатывать персональные данные в целях распространения информации в средствах массовой информации в соответствии с Законом РФ «О средствах массовой информации».
6.2. Оператор не вправе разглашать в распространяемых сообщениях и материалах сведения, предоставленные гражданином с условием сохранения их в тайне. Ответственность за нарушение этого условия редакция и журналисты несут в соответствии с действующим законодательством .
6.3. Оператор обязан сохранять в тайне источник информации и не вправе называть лицо, предоставившее сведения с условием неразглашения его имени, за исключением случая, когда соответствующее требование поступило от суда в связи с находящимся в его производстве делом .
7. Порядок и условия обработки персональных данных
7.1. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. Доступ к обрабатываемым персональным данным имеют только работники Оператора, в должностные обязанности которых входит их обработка.
7.2. Способы получения персональных данных:
- получение персональных данных непосредственно от субъекта;
- получение персональных данных из общедоступных источников в соответствии с законодательством о СМИ;
- автоматический сбор технических данных при посещении сайта .
7.3. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
7.4. Передача персональных данных органам дознания и следствия, налоговым органам, Пенсионному фонду РФ, Фонду социального страхования и иным уполномоченным органам осуществляется в соответствии с установленными законодательством требованиями.
7.5. При сборе персональных данных, в том числе через сеть Интернет, Оператор обеспечивает запись, систематизацию, накопление и хранение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
7.6. Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) .
7.7. Оператор не осуществляет принятие решений, порождающих юридические последствия в отношении субъекта персональных данных, на основании исключительно автоматизированной обработки .
8. Сроки обработки и порядок уничтожения персональных данных
8.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения не установлен федеральным законом или договором.
8.2. Документы, содержащие персональные данные работников (личные дела), хранятся в течение 50 лет после расторжения трудового договора.
8.3. Персональные данные пользователей (зарегистрированных на сайте) хранятся до момента удаления учетной записи или отзыва согласия.
8.4. По истечении установленных сроков хранения персональные данные подлежат уничтожению:
- для документов на бумажном носителе — путем физического уничтожения;
- для электронных документов — путем стирания с информационных носителей или уничтожения самих носителей.
9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право на:
- получение информации, касающейся обработки его персональных данных;
- уточнение, блокирование или уничтожение его персональных данных в случае их неполноты, устаревания, неточности;
- обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке .
9.2. Для реализации своих прав субъект персональных данных может направить Оператору запрос в письменной форме или в форме электронного документа. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта или его представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта в отношениях с Оператором (либо факт обработки персональных данных);
- подпись субъекта или его представителя .
9.3. Ответ на запрос направляется в течение 10 рабочих дней с даты получения запроса.
10. Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения, в том числе:
- определяет актуальные угрозы безопасности персональных данных;
- принимает локальные нормативные акты по вопросам обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных;
- организует учет и хранение материальных носителей персональных данных;
- применяет средства защиты информации в информационных системах;
- организует обучение работников, осуществляющих обработку персональных данных .
11. Файлы cookie и сервисы сбора технических данных
11.1. Оператор использует файлы cookie, IP-адрес и сервисы сбора технических данных (в том числе «Яндекс.Метрика», LiveInternet и аналогичные) для сбора аналитической информации в обобщенном виде, улучшения работы сайта и формирования рекомендаций .
11.2. Пользователь может отключить сохранение файлов cookie в настройках браузера. При отключении файлов cookie функциональность сайта может быть ограничена.
11.3. Сбор обезличенных технических данных осуществляется на основании законного интереса Оператора и не требует отдельного согласия пользователя .
12. Трансграничная передача персональных данных
12.1. Оператор может осуществлять трансграничную передачу персональных данных только в случаях, предусмотренных законодательством Российской Федерации, и при условии обеспечения надежной защиты прав субъектов персональных данных .
12.2. При использовании сервисов интернет-статистики, серверы которых расположены за пределами Российской Федерации, может осуществляться передача обезличенных технических данных .
13. Заключительные положения
13.1. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно до принятия новой редакции.
13.2. Контроль исполнения требований Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
