1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение обязательно для исполнения всеми лицами, допущенными к обработке персональных данных в АНО «ИНФОМЕДИА».
1.2. Оператор обрабатывает персональные данные в целях, указанных в уведомлении, направленном в Роскомнадзор.
1.3. Категории субъектов персональных данных, обработка которых осуществляется Оператором (при наличии соответствующих отношений):
- Руководство (единоличный исполнительный орган).
- Учредители.
- Члены коллегиальных и экспертных органов управления.
- Лица, состоящие с Оператором в трудовых или гражданско-правовых отношениях (Работники).
- Лица, претендующие на заключение таких договоров (Соискатели).
- Физические лица-контрагенты и клиенты.
- Лица, направившие в адрес Оператора обращения, претензии, запросы.
- Читатели СМИ, лица, предоставившие материалы для публикации, и иные субъекты, чьи данные обрабатываются в рамках законной деятельности средства массовой информации.
- Посетители официального сайта Оператора в сети «Интернет».
- Иные субъекты, чьи персональные данные обрабатываются на законных основаниях.
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется для следующих целей:
- Исполнения договоров и соглашений с субъектами данных (контрагентами, клиентами).
- Формирования и ведения реестров членов управляющих и экспертных органов.
- Ведения кадрового, бухгалтерского, налогового, пенсионного учета, а также обеспечения соблюдения трудового, налогового и пенсионного законодательства Российской Федерации в отношении Работников. Обработка персональных данных для данных целей будет осуществляться в соответствии с отдельными внутренними регламентами, утверждаемыми при начале соответствующей деятельности.
- Подбора персонала (рассмотрения кандидатур Соискателей). Обработка персональных данных для данной цели будет осуществляться в соответствии с отдельными внутренними регламентами, утверждаемыми при начале соответствующей деятельности.
- Обработки обращений, запросов, предоставления обратной связи.
- Осуществления законной деятельности средства массовой информации (в качестве издателя СМИ).
- Улучшения качества обслуживания пользователей, анализа посещаемости и администрирования официального сайта Оператора.
2.2. Правовыми основаниями обработки персональных данных являются:
- Согласие субъекта персональных данных.
- Заключение и исполнение договора, стороной которого является субъект.
- Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации
(в сфере трудового, налогового права и др.).
- Осуществление профессиональной деятельности журналиста и законной деятельности средства массовой информации (для цели 2.1, связанной с СМИ).
3. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные, минимально необходимые для каждой заявленной цели. Конкретный состав данных для каждой категории субъектов и цели раскрывается в соответствующем Согласии на обработку или определяется законом.
3.2. В общем случае, в зависимости от цели, могут обрабатываться:
- ФИО, контактные данные (телефон, e-mail), дата рождения, адрес регистрации, данные документа, удостоверяющего личность.
- Для целей кадрового, бухгалтерского учета: СНИЛС, ИНН, данные о трудовой деятельности, образовании, банковские реквизиты, а в установленных законом случаях – сведения о состоянии здоровья.
- Для целей деятельности СМИ: фамилия, имя, отчество; должность; фото-видео изображение лица; данные голоса человека; персональные данные, предоставленные Субъектом персональных данных по собственному желанию во время осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации.
- Для целей анализа сайта: только технические данные, собираемые с использованием метрических программ и файлов cookie
(IP-адрес, данные о пользовательском устройстве, поведение на сайте).
- Оператор не осуществляет трансграничную передачу персональных данных.
4. ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ДАННЫХ. ПРАВА СУБЪЕКТА
4.1. Обработка персональных данных осуществляется с согласия субъекта, за исключением случаев, предусмотренных законом.
4.2. Ответственным за организацию обработки персональных данных является директор Ушакова Алёна Евгеньевна.
4.3. Доступ к персональным данным имеют только лица, включенные в Перечень лиц, имеющих доступ (Приложение №1). Лица, имеющие доступ, обязаны соблюдать конфиденциальность.
4.4. Меры защиты персональных данных. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. К таким мерам, в частности, относятся:
- Назначение ответственного за организацию обработки ПДн.
- Утверждение Перечня лиц, имеющих доступ к ПДн.
- Заключение с работниками и контрагентами соглашений о конфиденциальности.
- Применение средств защиты информации (межсетевые экраны, антивирусное ПО).
- Использование сертифицированных средств криптографической защиты информации (СКЗИ) при необходимости.
- Регистрация и учет действий пользователей в информационных системах.
- Обеспечение сохранности материальных носителей.
4.5. Субъект персональных данных имеет право на доступ, уточнение, блокирование, уничтожение своих данных, а также на отзыв согласия на обработку.
4.6. Обработка технических данных посетителей сайта (файлы cookie, IP-адрес) осуществляется на основании Пользовательского соглашения с момента начала использования сайта. Пользователь информируется об этом во всплывающем уведомлении (баннере) на сайте.
4.7. Порядок уничтожения персональных данных.
4.7.1. Уничтожение – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и/или уничтожаются материальные носители.
4.7.2. Основания для уничтожения: достижение целей обработки; отзыв субъектом согласия (если нет иного основания); истечение срока хранения, установленного законом или согласием; выявление неправомерной обработки.
4.7.3. Сроки уничтожения: В течение 30 дней с даты возникновения основания, если законом или договором не установлен иной срок. Требование субъекта об уничтожении неполных или незаконно обрабатываемых данных исполняется в течение 7 рабочих дней.
4.8. Уничтожение персональных данных оформляется Актом об уничтожении (форма Приложения №6), который утверждается директором.
4.9. Для организации уничтожения данных издается приказ директора о создании комиссии, которая проводит уничтожение и составляет Акт.
4.10. Способы уничтожения:
- Бумажные носители: шредирование (уничтожение с помощью шредера).
- Электронные носители (диски, флешки): физическое уничтожение (демонтаж, измельчение).
- Данные в информационных системах: безвозвратное удаление с использованием специального программного обеспечения, исключающего восстановление.