О соответствии требованиям ISO/IEC 27001:2013
ЗооПортал соответствует требованиям к системам менеджмента информационной безопасности (СМИБ). ISO/IEC 27001 — международный стандарт по информационной безопасности, разработанный совместно Международной организацией по стандартизации и Международной электротехнической комиссией. |
О соответствии продукта требованиям №152-ФЗ
Обеспечение защиты персональных данных является требованием Российского законодательства и одним из основных критериев организации современных автоматизированных информационных систем.
Программный продукт ZOOPORTAL, разработанный группой Актив, соответствует нормам Федерального закона Российской Федерации
Заявление о конфиденциальности ZOOPORTAL
Данное заявление относится к службам zooportal, в которых отображается это заявление. При описании служб упоминаются веб-сайты, приложения, программное обеспечение zooportal.
Наши службы можно использовать разными способами – искать и распространять информацию, общаться с людьми, а также создавать новую информацию. Когда вы предоставляете нам данные, например, регистрируя аккаунт Zooportal.pro, мы используем их для того, чтобы усовершенствовать свои службы. Благодаря этим данным мы показываем более релевантные результаты поиска и рекламу, способствуем вашему общению и обеспечиваем возможность легко и быстро делиться информацией. В то же время мы хотим, чтобы вы четко представляли себе, как используются ваши данные и каким образом вы можете защитить их конфиденциальность.
Политика конфиденциальности объясняет:
- какие данные мы собираем и зачем;
- как мы используем собранные данные;
- какие существуют варианты доступа к данным и их обновления.
Настоящий документ является официальным локальным нормативным актом Индивидуального предпринимателя Лабенской Е.В. (в дальнейшем ИП) , расположенного по адресу 630049 г. Новосибирск, ул. Дуси Ковальчук, д.274 пом.80.
Настоящий документ устанавливает нормы, руководствуясь которыми Zooportal.pro проводит политику конфиденциальности данных. Настоящая политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных у ИП (далее - Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Регулировать защиту конфиденциальных данных на Zooportal.pro необходимо вследствие того, что в процессе регистрации на сайте и его использования посетители указывают некоторые свои персональные данные.
Действие изложенных в настоящем документе норм распространяются на любую информацию, которую Zooportal.pro может получить о пользователе вследствие использования им любого из разделов сайта.
Факт пользования сайтом Zooportal.pro означает Ваше полное согласие с положениями настоящего документа и изложенными в нем условиями защиты личной информации пользователей сайта. Пожалуйста, внимательно ознакомьтесь с документом и в случае необходимости разъяснений задайте вопросы администрации по адресу электронной почты support@zooportal.pro.
Основы защиты персональной информации пользователей сайта Zooportal.pro
Конфиденциальность персональных данных - это обязательство ZOOPORTAL не допускать распространение персональной информации о пользователях Zooportal.pro без согласия пользователей или иного законного основания.В политике используются следующие основные понятия:
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
персональные данные - любая информация, относящаяся прямо или косвенно к определенному или или определяемому физическому лицу (субъекту персональных данных);
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч.2 ст. 18. ФЗ-152.
Под термином «персональные данные» будут подразумеваться сведения, относящиеся к определенному пользователю (фамилия, имя, отчество, номер телефона, адрес). На сайте Zooportal.pro может потребоваться доступ к такой персональной информации, как фамилия, имя, адрес электронной почты и другие.
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает группа Актив (далее — Оператор).1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
2. Сведения об операторе
2.1. Оператор ведет свою деятельность по адресу Новосибирская область, г. Новосибирск, ул. Дуси Ковальчук, дом 274.2.2. База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: 630049 г. Новосибирск ул. Дуси Ковальчук, д. 274 пом.80
3. Принципы, условия и цели обработки персональных данных
3.1. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
обеспечения точности, достаточности и актуальности персональных данных по отношению к заявленным целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3.2. Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных , а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект ерсональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения обзественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.3. Виды и способы обработки персональных данных
В случае заполнения персональных данных пользователь даёт согласие на отображение заполненных данных неограниченному кругу лиц.Какую информацию мы собираем
Мы собираем информацию, которая помогает улучшить наши службы, начиная с языковых настроек и заканчивая более сложными вещами, например интересными для конкретного пользователя объявлениями или людьми в Интернете.
Информацию мы берем из двух источников:
Информация от пользователей. Чтобы использовать многие наши службы, необходимо иметь аккаунт Zooportal.pro. При его создании мы запрашиваем у вас персональные данные:
— Фамилия, имя, отчество;
— Адрес;
— Номер контактного телефона;
— Адрес электронной почты;
— Год рождения;
— Месяц рождения;
— Дата рождения;
— Пол;
— Фотография;
— Сведения об интересах.
Из служб, с которыми вы работаете. Мы собираем данные о том, как и какие службы вы используете. Это происходит в момент, когда вы, например, посещаете веб-сайты, рекламируемые на Zooportal.pro, или просматриваете и взаимодействуете с нашими объявлениями либо контентом. Эти данные включают в себя следующее:
- Сведения об устройстве. Мы собираем данные об устройствах, такие как модель, версия операционной системы, уникальные идентификаторы устройства, а также данные о мобильной сети и номер телефона. Кроме того, идентификатор устройства или номер телефона могут быть привязаны к вашему аккаунту Zooportal.pro.
- Сведения журналов. Когда вы используете наши службы или просматриваете содержание, предоставленное с помощью Zooportal.pro, некоторые ваши действия могут автоматически сохраняться в журналах серверов. При этом регистрируется следующая информация:
- IP-адреса;
- данные об аппаратных событиях, в том числе о сбоях и действиях в системе, а также о настройках, типе и языке браузера, дате и времени запроса и URL перехода;
- файлы cookie, которые служат уникальным идентификатором вашего браузера или аккаунта Zooportal.pro.
- Локальное хранилище
- Файлы cookie и анонимные идентификаторы
Источники получения персональных данных сайтом Zooportal.pro
Персональная информация поступает на сайт Zooportal.pro одним из следующих способов:1) Информация вносится пользователями собственноручно путем заполнения соответствующих форм при регистрации на сайте и другом его использовании.
2) Некоторая информация о действиях пользователей при просмотре страниц сайта автоматически сохраняется в журналах серверов.
3.3. Цели обработки персональных данных
Обработка персональных данных у Оператора ведется в целях:3.3.1 организации кадрового учета предприятия, обеспечения соблюдения законов и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам; ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, федеральными законами.
3.3.2. заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством и Уставом предприятия, в том числе:
- Идентификация пользователя для регистрации на сайте и совершения им действий, доступ к которым осуществляется из Личного кабинета http://zooportal.pro/register.php,
- Осуществление взаимодействия администрации Zooportal.pro с пользователем,
- Исполнение Оператором и Организатором соответствующих соглашений, а также проведение необходимых маркетинговых мероприятий,
- Совершенствование и развитие сервисов Zooportal.pro, предоставляемых пользователям,
- Проведение на основе обезличенных данных статистических и иных исследований,
- Исполнение договоров, одной из сторон которых является пользователь.
Как мы используем собранные данные
Благодаря полученным данным мы можем поддерживать, защищать, развивать существующие службы и создавать новые, а также обеспечивать безопасность Zooportal.pro и наших пользователей. Помимо прочего, эти данные нужны для того, чтобы более точно персонализировать контент, в том числе повышать релевантность результатов поиска и отображаемой рекламы.Имя, которое укажет пользователь в своем профиле Zooportal.pro, может применяться во всех наших службах, где требуется аккаунт Zooportal.pro. При этом все предыдущие имена, связанные с аккаунтом Zooportal.pro, могут быть заменены в целях единообразия предоставления наших служб. Если ваш адрес электронной почты или иная идентификационная информация уже известна другим людям, они также смогут найти ваш общедоступный профиль Zooportal.pro, включая имя и фотографию.
Когда вы обращаетесь в Zooportal.pro, ваши сообщения могут сохраняться, чтобы мы могли решить проблему быстрее. Иногда мы присылаем на электронную почту пользователей уведомления о предстоящих изменениях или улучшениях в работе служб.
Данные, собранные с помощью файлов cookie и других технологий, позволяют повысить функциональность и общее качество наших служб. При выборе персонализированной рекламы мы не связываем информацию файлов cookie или анонимных идентификаторов с данными сугубо личного характера, такими как расовая принадлежность, религия, сексуальная ориентация или состояние здоровья.
Мы объединяем все данные о пользователе (включая личные), полученные из всех наших служб, чтобы упростить обмен информацией между знакомыми. Не получив явно выраженного согласия от вас, мы не совмещаем сведения из файлов cookie DoubleClick с информацией, по которой вас можно идентифицировать.
При необходимости использовать ваши данные для целей, не упомянутых в настоящей политике конфиденциальности, мы всегда запрашиваем предварительное согласие на это.
Серверы Zooportal.pro обрабатывают персональные данные пользователей со всего мира. Поэтому такая информация может обрабатываться сервером, расположенным в другой стране, нежели субъект персональных данных.
Прозрачность и возможность выбора
У людей разные взгляды на конфиденциальность. Мы хотим, чтобы они четко понимали, какую информацию мы собираем, и информированно принимали решение о том, как она должна применяться. В частности, каждый пользователь может:- просматривать и управлять определенными типами сведений в аккаунте Zooportal.pro с помощью Личного кабинета;
- настраивать внешний вид своего профиля Zooportal.pro с помощью редактора;
- управлять доступом других лиц к вашим персональным данным путём заполнения или удаления данных;
- собирать информацию из множества наших служб.
Кроме того, пользователь может полностью запретить в браузере прием всех файлов cookie, в том числе и от Zooportal.pro, или выбрать, чтобы ему сообщали о последних. Хотим напомнить, что без файлов cookie многие службы Zooportal.pro работают не вполне корректно.
Информация, которой вы делитесь
Во многих наших службах есть возможность обмениваться информацией. Важно помнить, что все общедоступные данные могут индексироваться поисковыми системами. Мы предоставляем множество средств, позволяющих как разместить контент в Сети, так и удалить его.
3.4. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.3.4. Общедоступные источники персональных данных
В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов, в том числе справочники, картотеки и адресные книги. В общедоступные источники персональных данных с согласия субъекта могут включаться его фамилия, имя, отчество, дата и место рождения, пол, адрес, номера контактных телефонов, адрес электронной почты, фотография, должность и иные персональные данные, сообщаемые субъектом персональных данных.Сведения о субъекте должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта либо по решению суда или иных уполномоченных государственных органов.
3.5. Специальные категории персональных данных
Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни допускается в случаях, если:- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии,что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и порядке, которые определяются в соответствии с федеральными законами.
3.6. Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличии согласия в письменной форме субъекта.3.7. Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора или соглашения. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152.3.8. Трансграничная передача персональных данных
Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора. стороной которого является субъект персональных данных.
4. Сведения об обработке персональных данных
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.4.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.
4.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
4.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
4.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.Как найти и изменить свои персональные данные
5. Обработка персональных данных работников
5.1. Оператор обрабатывает персональные данные работников Оператора в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ), в том числе главой 14 ТК РФ, касающейся защиты персональных данных работников.5.2. Оператор обрабатывает персональные данные работников с целью выполнения трудовых договоров, соблюдения норм законодательства РФ, а также с целью:
— вести кадровый учёт;
— вести бухгалтерский учёт;
— осуществлять функции, полномочия и обязанности, возложенные законодательством РФ на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
— соблюдать нормы и требования по охране труда и обеспечения личной безопасности работников, сохранности имущества;
— контролировать количество и качество выполняемой работы;
— предоставлять льготы и компенсации, предусмотренные законодательством РФ;
— публиковать на сайте, во внутренних справочниках, адресных книгах организации.
5.3. Оператор не принимает решения, затрагивающие интересы работников, основываясь на их персональных данных, полученных электронным образом или исключительно в результате автоматизированной обработки.
5.4. Оператор защищает персональные данные работников за счет собственных средств в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами.
5.5. Оператор знакомит работников и их представителей с письменным подтверждением с документами, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.
5.6. Оператор разрешает доступ к персональным данным работников только допущенным лицам, которые имеют право получать только те данные, которые необходимы для выполнения их функций.
5.7. Оператор получает все персональные данные работников у них самих. Если данные работника возможно получить только у третьей стороны, Оператор заранее уведомляет об этом работника и получает его письменное согласие. Оператор сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение.
5.8. Оператор обрабатывает персональные данные работников с их письменного согласия, предоставляемого на срок действия трудового договора.
5.9. Оператор обрабатывает персональные данные работников в течение срока действия трудового договора. Оператор обрабатывает персональные данные уволенных работников в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.
5.10. Оператор может обрабатывать специальные категории персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных».
5.11. Оператор не обрабатывает биометрические персональные данные работников.
5.12. Оператор не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РФ или иными федеральными законами.
5.13. Оператор обрабатывает следующие персональные данные работников:
— Фамилия, имя, отчество;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
— Адрес;
— Номер контактного телефона;
— Адрес электронной почты;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Доходы;
— Должность;
— Год рождения;
— Месяц рождения;
— Дата рождения;
— Место рождения;
— Семейное положение;
— Трудовой стаж;
— Сведения о воинском учёте;
— Сведения о пребывании за границей;
— Табельный номер;
— Данные о социальных льготах.
5.14. Оператор не сообщает третьей стороне персональные данные работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных ТК РФ, ФЗ «О персональных данных» или иными федеральными законами.
5.15. Оператор не сообщает персональные данные работника в коммерческих целях без его письменного согласия.
5.16. Оператор передаёт персональные данные работников их представителям в порядке, установленном ТК РФ, ФЗ «О персональных данных» и иными федеральными законами, и ограничивает эту информацию только теми данными, которые необходимы для выполнения представителями их функций.
5.17. Оператор предупреждает лиц, получающих персональные данные работника, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено.
5.18. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О персональных данных» для достижения целей обработки персональных данных и с согласия работников Оператор предоставляет персональные данные работников или поручает их обработку следующим лицам:
— Государственные органы (ПФР, ФНС, ФСС и др.).
5.19. Работник может получить свободный бесплатный доступ к информации о его персональных данных и об обработке этих данных. Работник может получить копию любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом.
5.20. Работник может получить доступ к медицинской документации, отражающей состояние его здоровья, с помощью медицинского работника по его выбору.
5.21. Работник может определить представителя для защиты его персональных данных.
5.22. Работник может требовать исключить или исправить свои неверные или неполные персональные данные, а также данные, обработанные с нарушением требований ТК РФ, ФЗ «О персональных данных» или иного федерального закона. При отказе Оператора исключить или исправить персональные данные работника он может заявить в письменной форме о своем несогласии и обосновать такое несогласие. Работник может дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения.
5.23. Работник может требовать известить всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
5.24. Работник может обжаловать в суд любые неправомерные действия или бездействие Оператора при обработке и защите его персональных данных.
6. Права субъекта персональных данных
6.1. Согласие субъекта персональных данных на обработку его персональных данных
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не пустановлено федеральным законом.Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Оператора.
6.2. Права субъекта персональных данных
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если Оператор не докажет, что такое согласие было получено.
Оператор обязана немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
У вас всегда есть доступ к своим персональным данным в Zooportal.pro. Если они указаны неверно, мы предоставим способ быстро исправить или удалить их. Это не касается случаев, когда сохранение сведений необходимо для оправданных коммерческих или юридических целей. Иногда, получив просьбу изменить персональные данные, мы можем попросить пользователя подтвердить свою личность.
Мы можем отклонять многократно повторяющиеся заявки, а также запросы, требующие обширных технических работ (например, создать новую систему или значительно изменить существующую), подвергающие риску конфиденциальность других пользователей, а также содержащие бесполезные предложения (например, обработать информацию на резервных копиях).
Все просьбы получить и исправить информацию мы выполняем бесплатно при условии, что они не сопряжены с чрезмерными техническими сложностями. Наши службы функционируют таким образом, чтобы минимизировать риск случайного или преднамеренного повреждения данных. Поэтому после того как пользователь удалит свою информацию из служб Zooportal.pro, она некоторое время будет храниться на наших активных серверах. При этом могут существовать и ее резервные копии.
Условия доступа к персональным данных
На Zooportal.pro доступ к любым персональным данным осуществляется с согласия пользователей.Администрация Zooportal.pro и третьи лица, получающие на законных основаниях доступ к персональной информации, обеспечивают конфиденциальность данных, если иное не вытекает из норм законодательства.
Пользователь Zooportal.pro имеет право получать сведения о наличии своих персональных данных у Zooportal.pro. Доступ к своим персональным данным производится через страницу сайта http://zooportal.pro/profile.php или предоставляется пользователю портала при отправлении запроса по адресу электронной почты support@zooportal.pro в форме, определяемой администрацией Zooportal.pro.
Доступ Zooportal.pro к персональной информации Пользователей осуществляется на Zooportal.pro в соответствии с целевым назначением конкретных сервисов портала.
7. Обеспечение безопасности персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
7.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
7.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
— обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также может быть размещена на сайте Оператора (при его наличии);
— во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты;
— производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
— осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
— производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
— применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
— осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной
системе Оператора.Технологии обеспечения конфиденциальности и сохранности персональных данных
При сборе, хранении и иных действиях с персональными данными Zooportal.pro принимает необходимые организационные, административные и технические меры в целях защиты личных данных от доступа к ним третьих лиц без правового основания, а также от случайного доступа, изменения, уничтожения, копирования, распространения, блокирования и иных противоречащих закону действий.
- требует при доступе к пользователя страницам, на которых размещены его персональные данные, введения уникального пароля доступа;
- использует сертификат SSL для защиты пользовательских паролей и доступа к личным кабинетам;
- ежесуточно выполняет резервное копирование всей информации;
- использует технологии облачных хранилищ для обеспечения сохранности данных;
- осуществляет мониторинг интернет-соединения для исключения несанкционированного доступа к чужим данным.
Ответственность за обеспечение сохранности пароля доступа к страницам сайта Zooportal.pro несет пользователь. Пользователь обязан не предоставлять сведения о пароле третьим лицам, а также предпринимать все меры, исключающие возможность случайного или намеренного доступа третьих лиц к паролю.
Доступ к персональной информации третьих лиц
Мы не раскрываем личную информацию пользователей компаниям, организациям и частным лицам, не связанным с Zooportal.pro, кроме следующих случаев:- Пользователь дал на это свое согласие.
Мы можем предоставить сведения о вас компаниям, организациям или частным лицам, не связанным с Zooportal.pro, если вы предоставили согласие на это. Согласие о предоставлении сведений выражается в заполнении профиля и указании фамилии, имени и отчества, адреса, а также адреса электронной почты и номера телефона.
- Для обработки третьими сторонами.
Мы отправляем персональные данные на обработку дочерним компаниям Zooportal.pro, а также доверенным лицам и партнерам по бизнесу в соответствии с нашими инструкциями, политикой конфиденциальности и другими требованиями безопасности.
- По требованию законодательства.
Мы предоставляем ваши данные компаниям, организациям или частным лицам, не связанным с Zooportal.pro, в том случае, если мы добросовестно полагаем, что получить, использовать, сохранить или раскрыть такую информацию разумным образом необходимо с целью:
- выполнить или соблюсти действующий закон, подзаконный нормативный правовой акт, судебное решение или принудительно исполнимый запрос государственного учреждения;
- принудительно исполнить Условия использования или расследовать их возможные нарушения;
- выявить, пресечь или иным образом воспрепятствовать мошенничеству, а также устранить технические неполадки или проблемы с безопасностью;
- защитить права, собственность или безопасность компании Zooportal.pro, наших пользователей или общества в целом, как это требуется и допускается законодательством.
Мы можем предоставлять обобщенные обезличенные данные всем пользователям и нашим партнерам, таким как издатели, рекламодатели или связанные сайты. Они могут применяться, например, для того, чтобы проиллюстрировать тенденции использования наших служб.
Если компания Zooportal.pro будет вовлечена в сделки по слиянию, поглощению или продаже активов, мы по-прежнему будем обеспечивать конфиденциальность всех персональных данных. Мы также уведомим всех заинтересованных пользователей о том, что их персональные данные будут раскрыты или регулируются теперь другой политикой конфиденциальности.
Область применения
Наша политика конфиденциальности распространяется на все службы, предоставляемые компанией Zooportal.pro и ее дочерними компаниями, в том числе на службы, доступные на сторонних сайтах (например рекламные), но не на те, у которых есть собственные политики, не опирающиеся на данную.Политика конфиденциальности не действует в отношении служб, предоставляемых другими компаниями или частными лицами (включая продукты или сайты, которые могут отображаться в результатах поиска), сайтов, использующих службы Zooportal.pro, а также других ресурсов, на которые ведут наши ссылки. Также политика конфиденциальности не охватывает правила работы с информацией сторонних компаний и организаций, которые рекламируют наши службы и применяют для показа релевантных объявлений такие технологии, как файлы cookie, пиксельные теги и т. п.
Принудительное исполнение
Мы регулярно проверяем, как политика конфиденциальности соблюдается нами. Кроме того, мы используем несколько систем самоконтроля. Получив письменную жалобу, мы связываемся с ее отправителем и рассматриваем проблему. Если нам не удастся решить какой-либо вопрос о передаче персональных данных напрямую с пользователем, мы обратимся за помощью в местные государственные учреждения соответствующего профиля, включая органы власти, обладающие компетенцией в сфере защиты персональных данных.
Изменения
Время от времени наша политика конфиденциальности может изменяться. Однако мы никогда не будем ограничивать права пользователей без их явно выраженного согласия. Все обновления политики конфиденциальности отражаются на этой странице, а о самых значительных мы сообщаем особо (в случае с некоторыми службами – по электронной почте). Кроме того, для удобства пользователей все предыдущие версии этого документа сохраняются в архиве.Ограничение ответственности сайта Zooportal.pro
Группа Актив не несет ответственности за действия третьих лиц, получивших в результате использования Zooportal.pro доступ к информации о Пользователе в случае, если действия самого пользователя сделали такую информацию на сайте Zooportal.pro общедоступной, в том числе путём заполнения профиля с указанием персональных данных (фамилии, имени, отчества, адреса и номера телефона).
Вопросы относительно политики обеспечения конфиденциальности сайта Zooportal.pro можно задать администрации Zooportal.pro, связавшись по электронной почте info@zooportal.pro.
8. Заключительные положения
Иные права и обязанности Оператора как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.