5.3. Обработка персональных данных осуществляется Правообладателем следующим способом:автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий: Правообладатель проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; правообладатель производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.
Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей, в том числе логина и пароля для входа в Мобильное приложение или кода, направленного в СМС-сообщении или иных средств, подтверждает факт формирования электронной подписи определенным лицом.
Согласие на обработку персональных данных, подписываемое субъектом персональных данных простой электронной подписью, включает информацию, определенную ч. 4 ст. 9 ФЗ «О персональных данных».
5.4. Согласие на обработку персональных данных может быть отозвано Пользователем.В случае отзыва Пользователем согласия на обработку персональных данных Правообладатель вправе продолжить обработку персональных данных без согласия Пользователя при наличии следующих оснований:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Правообладателя функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения Пользовательского соглашения;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя, если получение согласия Пользователя невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов Правообладателя или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
- обработка персональных данных осуществляется при условии обязательного обезличивания персональных данных в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также целей политической агитации;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
5.5. Если персональные данные получены не от Пользователя, Правообладатель, за исключением случаев, предусмотренных пунктом 5.6. настоящей Политики, до начала обработки таких персональных данных обязан предоставить Пользователю следующую информацию:
- наименование и адрес Правообладателя или его представителя;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- установленные ФЗ «О персональных данных» права Пользователя;
- источник получения персональных данных.
5.6. Правообладатель освобождается от обязанности предоставить Пользователю сведения, предусмотренные пунктом 5.5. настоящей Политики, в случаях, если:
5.6.1. Пользователь уведомлен об осуществлении обработки его персональных данных соответствующим правообладателем;
5.6.2. персональные данные получены Правообладателем на основании федерального закона или в связи с исполнением Пользовательского соглашения;
5.6.3. персональные данные сделаны общедоступными Пользователем или получены из общедоступного источника;
5.6.4. Правообладатель осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
5.6.5. предоставление субъекту персональных данных сведений, предусмотренных пунктом 5.10 настоящей Политики, нарушает права и законные интересы третьих лиц.
5.7. Хранение и обработка персональных данных ПользователяПри сборе персональных данных посредством информационно- телекоммуникационной сети "Интернет", Правообладатель обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя с использованием баз данных, находящихся на территории Российской Федерации.
Персональные данные Пользователя могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
Персональные данные Пользователя, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных вкладках и/или строках базы данных.
Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
Хранение персональных данных в форме, позволяющей определить Пользователя, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Все электронные базы данных Правообладателя, содержащие персональные данные Пользователей, хранятся на территории Российской Федерации.
5.8. Персональные данные Пользователя хранятся не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Уничтожение Правообладателем персональных данных Пользователя должно исключать возможность последующего восстановления. Уничтожение носителей, содержащих персональные данные, производится путем измельчения на мелкие части (шредирования), исключающего возможность восстановления информации. Персональные данные на электронных носителях уничтожаются путем удаления соответствующих значений в базе данных средствами операционной системы компьютера, исключающего возможность восстановления этих данных.
Если иное не требуется по закону или Пользовательскому соглашению с Пользователем, персональные данные Пользователя, иная информация Пользователя и документы, которые Пользователь хранит в Мобильном приложение, будут храниться до тех пор, пока у Пользователя есть учетная запись, но они могут быть изменены или удалены Пользователем самостоятельно из Мобильного приложения в любое время.
Если Пользователь решает, что какие-либо персональные данные Пользователя или иная информация Пользователя должны быть удалены из Мобильного приложения, Пользователь можете самостоятельно удалить такие персональные данные или необходимую информацию, в том числе путем удаления аккаунта Пользователя путём обращения в службу технической поддержки по адресу
strategy@digitalrussia.tv;5.9. Доступ несовершеннолетних к Мобильному приложениюМобильное приложение может быть использовано лицами в возрасте до 18 лет.
Мобильное приложение собирает личные данные о Пользователях, поэтому использование настоящего Мобильного приложения несовершеннолетними Пользователями допускается только при условии получения предварительного согласия от законного представителя (опекуна) на обработку персональных данных.
Если несовершеннолетний Пользователь не может предоставить согласие на обработку его персональных данных от законного представителя (опекуна), в таком случае такой Пользователь обязан немедленно прекратить использование Мобильного приложения.
5.10. Порядок защиты персональных данныхПравообладатель принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
Правообладатель проводит следующие мероприятия: определяет угрозы безопасности персональных данных при их обработке, формирует на их основе модели угроз; осуществляет разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем; формирует план проведения проверок готовности новых средств защиты информации к использованию с составлением заключений о возможности их эксплуатации; осуществляет установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией; проводит обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними; осуществляет учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных; осуществляет учет лиц, допущенных к работе с персональными данными в информационной системе; осуществляет контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией; вправе инициировать разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений; имеет описания системы защиты персональных данных.
Персональные данные обрабатывается автоматически без доступа к ним кого-либо из работников Правообладателя. В случае если такой доступ понадобится, то он может быть предоставлен только тем работникам Правообладателя, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все работники Правообладателя соблюдают внутренние правила и процедуры в отношении обработки персональных данных, а также следуют всем техническим и организационным мерам безопасности, действующим для защиты персональных данных Пользователя.
Правообладатель внедрил ряд технических и организационных методов, направленных на защиту персональных данных от разглашения или несанкционированного доступа к ним третьих лиц. Для обеспечения сохранности и конфиденциальности получаемых персональных данных Правообладатель использует соответствующие средства защиты.
Правообладатель проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным Пользователя и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным Пользователя; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование; Правообладатель производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.
5.11. Правообладатель передает персональные данные третьим лицам в следующих случаях:1. Пользователь выразил свое согласие на такие действия;
2. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
В целях соблюдения законодательства Российской Федерации, для достижения целей обработки, а также в интересах Пользователя Правообладатель в ходе своей деятельности предоставляет персональные данные Пользователя следующим третьим лицам:
- работникам Правообладателя в пределах, определенных настоящей Политики. Все работники Правообладателя, имеющие доступ к персональным данным Пользователя, обязаны подписать обязательство о неразглашении персональных данных;
- органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством Российской Федерации;
- предприятиям, компаниям, обществам, которым переданы полномочия на хранение и обработку данных. При этом Правообладатель в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Правообладателя, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящей Политикой и ФЗ «О персональных данных». Конкретные наименования и местонахождение соответствующих третьих лиц, цели осуществляемой передачи, объем передаваемых персональных данных, перечень действий по их обработке, способы и иные условия обработки, включая требования к защите обрабатываемых персональных данных, указываются в локальных нормативных актах, регламентирующих в АО «ЦТВ» вопросы обработки персональных данных.
В случае если Правообладатель поручает обработку персональных данных Пользователя другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Правообладатель. Лицо, осуществляющее обработку персональных данных по поручению Правообладателя, несет ответственность перед Правообладателем.
Правообладатель обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
Правообладатель при обработке персональных данных принимает необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам относятся:
(1) назначение Правообладателем лица, ответственного за организацию обработки персональных данных;
(2) издание Правообладателем документов, определяющих политику Правообладателя в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
(3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
(4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Правообладателя в отношении обработки персональных данных, локальным актам Правообладателя;
(5) определение оценки вреда, который может быть причинен Пользователю в случае нарушения ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Правообладателем мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ «О персональных данных»;
(6) ознакомление работников Правообладателя, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Правообладателя в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
5.12. Условия прекращения обработки персональных данных:5.12.1. достижение целей обработки персональных данных,
5.12.2. истечение срока действия согласия или отзыв согласия Пользователем на обработку его персональных данных,
5.12.3. выявление неправомерной обработки персональных данных.
Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, Пользовательским соглашением, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Сроки обработки персональных данных определяются в соответствии со сроком действия Пользовательского соглашения с Пользователем, нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
Правообладатель не осуществляет трансграничную передачу персональных данных.
Лицо, ответственное за организацию обработки персональных данных, обязано:
- осуществлять внутренний контроль за соблюдением Правообладателем и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
- доводить до сведения работников Правообладателя положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
- организовывать прием и обработку обращений и запросов Пользователей или их представителей и осуществлять контроль за приемом и обработкой таких обращений и запросов.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Правообладателем, а обработка должна быть прекращена, соответственно.
6.2. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если:
6.2.1. иное не предусмотрено Пользовательским соглашением, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
6.2.2. Правообладатель не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных ФЗ «О персональных данных» или иными федеральными законами;
6.2.3. иное не предусмотрено иным соглашением между Правообладателем и Пользователем.
6.3. Правообладатель обязан сообщить Пользователю или его представителю информацию об осуществляемой им обработке персональных данных такого Пользователя по запросу последнего. Запрос должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Правообладателем (номер Пользовательского соглашения, дата заключения Пользовательского соглашения, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Правообладателем, подпись Пользователя или его представителя.
6.4. Запрос может быть направлен:
6.4.1. в письменной форме по адресу места нахождения Правообладателя согласно данным ЕГРЮЛ на дату запроса;
6.4.2. в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации. Запрос в форме электронного документа направляется на адрес:
strategy@digitalrussia.tv.
6.5. В случае, если информация, касающаяся обработки персональных данных Пользователя, а также обрабатываемые персональные данные были предоставлены для ознакомления Пользователю по его запросу, Пользователь вправе обратиться повторно к Правообладателю или направить ему повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или Пользовательским соглашением, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь.
6.6. Пользователь вправе обратиться повторно к Правообладателю или направить ему повторный запрос в целях получения сведений, указанных в подпункте 1.3.1.4 настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 6.5 настоящей Политики в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 6.3 настоящей Политики, должен содержать обоснование направления повторного запроса.
6.7. Правообладатель вправе отказать Пользователю в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 6.5, 6.6 настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Правообладателе.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯНастоящая Политика подлежит при необходимости изменению, дополнению, в т.ч. в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
Настоящая Политика является внутренним документом Правообладателя. Пользователи могут ознакомится с условиями данной Политики по следующей ссылке
https://www.ichild.ru/politics. В случае изменений Политики, доведение до Пользователя таких изменений осуществляется посредством размещения по ссылке
https://www.ichild.ru/politics Политики с учетом таких изменений.
Правообладатель не несет какой-либо ответственности перед Пользователем за изменение условий данной Политики без разрешения и/или согласия Пользователя. Пользователь сам обязуется на регулярной основе проверять положения данной Политики на предмет ее возможного изменения или дополнения. Правообладатель вправе уведомить Пользователя об изменениях Политики посредством Мобильного приложения (например, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или посредством направления соответствующей информации Пользователю по другим каналам связи (например, по электронной почте, если Пользователь предоставили контактные данные).
Новая редакция Политики вступает в силу с момента ее утверждения, если иное не предусмотрено новой редакцией Политики.
Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к ответственности в порядке, установленном законодательством Российской Федерации.
Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации.
Контроль исполнения требований настоящей Политики осуществляется Правообладателем лицом, ответственным за организацию обработки персональных данных.