Выберите из списка ваш регион

«ИнфоТеКС Интернет Траст»

Логотип ИнфоТеКС Интернет Траст
Техподдержка 24/7
По России звонок бесплатный
8 800 250-0-260
8 800 250-0-265
ноль

Политика обработки персональных данных

  1. Общие положения
    1. Политика обработки персональных данных (далее – Политика) предназначена для ознакомления субъектов персональных данных с концептуальными основами деятельности ОАО «ИнфоТеКС Интернет Траст» (ОАО «ИИТ», далее – Оператор) при обработке и защите персональных данных.
    2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является публичным, общедоступным документом. Действующая редакция Политики на бумажном носителе хранится по местонахождению Оператора по адресу: 127287, г. Москва, Старый Петровско-Разумовский проезд, 1/23, стр. 1. Электронная версия действующей редакции Политики размещена на сайте Оператора в сети Интернет: www.iitrust.ru.
    3. Основные понятия, используемые в Политике:
      • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
      • оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
      • обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
      • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
      • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
      • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
      • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
      • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
      • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
      • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
      • трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
      • конфиденциальность персональных данных – обязательное для выполнения Оператором и иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
    4. Оператор при осуществлении обработки персональных данных выполняет следующие обязательства:
      • осуществлять сбор персональных данных в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
      • принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
      • сообщать в установленном порядке субъектам персональных данных или их представителям информацию об обработке персональных данных, относящихся к соответствующим субъектам, предоставлять возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
      • предоставить документы и локальные акты и (или) иным образом подтвердить принятие мер, направленных на обеспечение выполнения Оператором своих обязанностей в отношении обработки персональных данных, по запросу уполномоченного органа по защите прав субъектов персональных данных;
      • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных;
      • устранять нарушения законодательства, допущенных при обработке персональных данных, по уточнению, блокированию и уничтожению персональных данных;
      • уведомлять уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
      • назначать лицо, ответственное за организацию обработки персональных данных;
      • совершать иные действия, предусмотренные законодательством Российской Федерации в области обработки персональных данных.
    5. Оператор имеет право:
      • поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», на основании заключаемого с этим лицом договора;
      • создавать общедоступные источники персональных данных (в том числе справочники, адресные книги), куда с письменного согласия субъекта персональных данных могут включаться его персональные данные в объеме, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
      • передавать персональные данные (предоставить доступ к персональным данным) органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
    6. Субъект персональных данных имеет право:
      • получать сведения, касающиеся обработки его персональных данных Оператором, в порядке и объеме, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
      • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
      • принимать предусмотренные законом меры по защите своих прав;
      • требовать от Оператора немедленного прекращения обработки его персональных данных в целях продвижения товаров, работ, услуг на рынке;
      • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
      • защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
  2. Цели сбора персональных данных
    1. Персональные данные обрабатываются Оператором для достижения следующих целей:
      1. Подготовка, заключение, исполнение и прекращение договоров с заказчиками и партнерами в рамках осуществления деятельности Оператора.
      2. Регулирование трудовых отношений с работниками.
      3. Поиск кандидатов на замещение вакантных должностей.
      4. Информационное обеспечение деятельности группы компаний ОАО «ИнфоТеКС» (для персональных данных работников Оператора).
      5. Анализ использования, измерение и повышение уровня производительности веб-сайтов Оператора.
      6. Реализация обратной связи и взаимодействие клиентов с Оператором.
    2. Обработка персональных данных, несовместимая с заявленными целями обработки персональных данных, Оператором не допускается.
  3. Правовые основания обработки персональных данных
    1. Правовыми основаниями для обработки персональных данных Оператором являются:
      • Конституция Российской Федерации.
      • Трудовой кодекс Российской Федерации.
      • Гражданский кодекс Российской Федерации.
      • Налоговый кодекс Российской Федерации.
      • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
      • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
      • Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности».
      • Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».
      • Федеральный закон от 24.07.2009 № 212-ФЗ «О страховых взносах в Пенсионный Фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный Фонд обязательного медицинского страхования».
      • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации».
      • Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний».
      • Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».
      • Указ Президента Российской Федерации от 6.03.1997 № 188 «Об утверждении перечня сведений конфиденциального характера».
      • Указ Президента Российской Федерации от 3.04.1995 № 334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации».
      • Приказ Министерства культуры и массовых коммуникаций Российской Федерации от 31.07.2007 № 1182 «Об утверждении Перечня типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения».
      • Приказ Министерства культуры Российской Федерации от 25.08.2010 № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения».
      • Постановление Правительства Российской Федерации от 16.04.2012 № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)».
      • Приказ ФСБ РФ от 27.12.2011 № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи».
      • Приказ ФСБ РФ от 27.12.2011 № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра».
      • Приказ ФСБ РФ от 09.02.2005 № 66 «Об утверждении Положения о порядке разработки, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну (Положение ПКЗ 2005)».
      • Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну».Устав Открытого акционерного общества «ИнфоТеКС Интернет Траст».
      • Регламент Удостоверяющего центра ОАО «ИнфоТеКС Интернет Траст».
      • Соглашение о регистрирующем уполномоченном органе в соответствии со стандартом ГОСТ Р ИСО/МЭК 9834-1-2009 между Оператором и Федеральным агентством по техническому регулированию и метрологии (Росстандарт).
      • Приказ ФСБ России от 27.12.2011 № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи».
      • Распоряжение Федеральной службы государственной регистрации, кадастра и картографии от 27 марта 2014 г. № Р/32.
      • Регламент авторизации удостоверяющих центров при НКО «Ассоциация Электронных Торговых Площадок».
      • Лицензии, сертификаты и другие документы, подтверждающие право осуществления деятельности Оператора.
      • Локальные правовые акты Оператора по вопросам обработки и обеспечению безопасности персональных данных.
      • Договоры, заключаемые между Оператором и субъектом персональных данных.
      • Согласие субъекта персональных данных.
  4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
    1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
      • работники – физические лица, состоящие в трудовых и гражданско-правовых отношениях с Оператором;
      • члены семей физических лиц, состоящих в трудовых отношениях с Оператором;
      • кандидаты на замещение вакантных должностей Оператора;
      • физические лица, состоящие в договорных отношениях с Оператором;
      • физические лица, состоящие в трудовых и гражданско-правовых отношениях с партнерами и заказчиками Оператора;
      • физические лица – посетители веб-сайтов Оператора;
      • физические лица, зарегистрированные в Личном кабинете Оператора.
    2. Оператор обрабатывает иные категории персональных данных:
      • работников Оператора для достижения целей 2.1.2, 2.1.4;
      • членов семей работников Оператора для достижения цели 2.1.2;
      • кандидатов на замещение вакантных должностей для достижения цели 2.1.3;
      • физических лиц, состоящих в договорных отношениях с Оператором, для достижения цели 2.1.1;
      • физических лиц, состоящих в трудовых и гражданско-правовых отношениях с партнерами и заказчиками Оператора, для достижения целей 2.1.1, 2.1.7;
      • физических лиц – посетителей веб-сайтов Оператора для достижения целей 2.1.5, 2.1.6, 2.1.7.
    3. Оператор обрабатывает общедоступные категории персональных данных:
      • кандидатов на замещение вакантных должностей для достижения цели 2.1.3;
      • физических лиц, состоящих в договорных отношениях с Оператором, для достижения цели 2.1.1;
      • физических лиц, состоящих в трудовых и гражданско-правовых отношениях с партнерами и заказчиками Оператора, для достижения целей 2.1.1, 2.1.7.
    4. Оператор обрабатывает биометрические категории персональных данных (только с согласия субъекта персональных данных):
      • физических лиц, зарегистрированные в Личном кабинете Оператора, для достижения цели 2.1.1.
    5. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.
    6. Оператор определяет и поддерживает в актуальном состоянии перечень разрешенных для обработки персональных данных в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора.
    7. Содержание и объем обрабатываемых Оператором персональных данных соответствует заявленным целям обработки. Оператор обязуется не допускать избыточности персональных данных по отношению к заявленным целям обработки.
  5. Общий порядок и условия обработки персональных данных
    1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
    2. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
    3. Обработка персональных данных осуществляется Оператором следующими способами:
      • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
      • неавтоматизированная обработка персональных данных.
    4. Оператор обязуется не принимать на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных действующим законодательством Российской Федерации в области персональных данных, и только при выполнении всех необходимых требований и условий.
    5. Оператор вправе поручить обработку персональных данных (предоставить доступ к персональным данным) другому лицу в рамках достижения целей обработки персональных данных в соответствии с законодательством Российской Федерации о персональных данных при выполнении всех необходимых требований и условий, в частности заключения сторонами:
      • договора или соглашения о конфиденциальности;
      • договора поручения обработки персональных данных;
      • иных правовых документов, регламентирующих обработку и обеспечение безопасности персональных данных.
    6. Условиями прекращения обработки персональных данных являются:
      • ликвидация Оператора;
      • достижение целей обработки персональных данных;
      • истечение срока действия согласия субъекта персональных данных;
      • отзыв согласия субъекта персональных данных;
      • выявление неправомерной обработки персональных данных.
  6. Сроки хранения и обработки персональных данных
    1. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
    2. Срок хранения и обработки персональных данных с целью 2.1.6 составляет не более 30 (тридцати) календарных дней.
    3. Срок хранения и обработки персональных данных с иными установленными целями определяется строго в соответствии с законодательством Российской Федерации согласно п. 3.1. настоящей Политики.
  7. Обеспечение безопасности персональных данных
    1. Безопасность персональных данных обеспечивается Оператором путем реализации правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных и защиты их от несанкционированного доступа, уничтожения, изменения, блокирования и других несанкционированных действий.
    2. Для целенаправленного создания неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к персональным данным, Оператором в полном объеме применяются организационно-технические меры в соответствии со ст. 18, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе Оператором:
      • назначен ответственный за организацию обработки персональных данных;
      • утверждены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных и по вопросам предотвращения, выявления и устранения последствий нарушений законодательства Российской Федерации;
      • применены организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных для нейтрализации выявленных угроз безопасности персональных данных;
      • применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
      • производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных информационных систем персональных данных;
      • осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым нормативным правовым актам, требованиям к защите персональных данных, локальным актам Оператора;
      • производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения своих обязанностей;
      • работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных и умеют применять их на практике;
      • иные меры, предусмотренные законодательством Российской Федерации и исполнительными органами государственной власти в области обработки и обеспечения безопасности персональных данных.
    3. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется в соответствии с требованиями законодательства Российской Федерации о персональных данных, выполняемыми в полном объеме.
  8. Файлы cookie
    1. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на компьютере или мобильном устройстве пользователя при посещении веб-сайтов Оператора. Эти файлы не занимают много места и автоматически удаляются по истечении срока их действия. Некоторые cookie используются до конца сеанса соединения с Интернетом, другие сохраняются в течение ограниченного периода времени.
    2. Оператор использует файлы cookie для достижения цели 2.1.5.
    3. Оператор осуществляет обработку следующих данных с помощью файлов cookie: количество посетителей (новых посетителей); адрес страницы и количество посещений страниц веб-сайта; количество визитов на веб-сайта; среднее время, проведенное на веб-сайта за визит; количество вернувшихся пользователей на веб-сайта; пол и возраст посетителей веб-сайта; интересы посетителей веб-сайта; география: язык и местоположение посетителей веб-сайта; тип устройства посетителя: браузер и операционная система, мобильные устройства; источники трафика, последний источник трафика; сравнение работы источников трафика; пути посетителей по веб-сайту; контент веб-сайта; поведение на веб-сайте; скорость загрузки веб-сайта; поиск по веб-сайту, поисковая фраза; статистика страницы – страницы входа и выхода; цели; многоканальные последовательности; атрибуция; отказы; глубина просмотра.
    4. Данные файлов cookie передаются в системы Google Analytics (Гугл Аналитикс), Google Adwords (Гугл Адвордс), Yandex Metrika (Яндекс Метрика), Yandex.Direct (Яндекс.Директ). Google (Гугл) и Yandex (Яндекс) являются международными компаниями, которые хранят и обрабатывают данные, в том числе за пределами Российской Федерации.
    5. Политика конфиденциальности Google (Гугл) размещена по адресу: www.google.com/intl/ru/policies/privacy.
    6. Политика конфиденциальности Yandex (Яндекс) размещена по адресу: www.yandex.ru/legal/confidential.
    7. Пользователь может отключить в браузере использование файлов cookie на веб-сайтах Оператора, некоторые функции веб-сайта Оператора станут недоступны. Посетителю необходимо обратиться к инструкции браузера для того, чтобы узнать больше о том, как скорректировать или изменить настройки браузера с каждого устройства, которые посетитель использует для посещения веб-сайта Оператора.
  9. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
    1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
    2. Оператор обязуется уничтожать персональные данные при достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, если:
      • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
      • Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или иными федеральными законами;
      • иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
    3. Оператор обязуется сообщать субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
    4. Обработка запросов субъектов персональных данных и их законных представителей, а также уполномоченных органов осуществляется Оператором в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
    5. Почтовый адрес Оператора для приема письменных запросов: 127287, г. Москва, Старый Петровско-Разумовский проезд, 1/23, стр. 1; ОАО «ИнфоТеКС Интернет Траст».
    6. Рекомендуемая форма письменного запроса приведена в Приложении 1 к Политике.
    7. Адреса для личного приема субъектов персональных данных размещены на сайте Оператора в сети Интернет: www.iitrust.ru.
  10. Заключительные положения
    1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
    2. Лица, виновные в нарушении норм обработки и защиты персональных данных несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.