Настоящая Политика определяет порядок работы ООО «Импульс» (ОГРН 1265100002672) с персональными данными и меры по их защите в соответствии с требованиями ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Персональные данные — любая информация, относящаяся прямо или косвенно к конкретному человеку. Обработка данных — сбор, хранение, использование, передача, блокирование, удаление, в том числе автоматизированными методами. Обезличивание — преобразование данных, при котором невозможно определить их принадлежность конкретному лицу без дополнительных сведений. Субъект данных — физическое лицо, к которому относятся персональные данные. Информационная система ПД — комплекс баз данных, технологий и технических средств для их обработки.
2
Принципы работы с персональными данными
Базовые принципы обработки
Обработка ведётся на законной и справедливой основе.
Данные используются только для заранее определённых и законных целей; применение в иных, несовместимых целях не допускается.
Базы данных с разными целями обработки не объединяются.
Обрабатываются только те сведения, которые действительно нужны для заявленных целей.
Объём данных не превышает необходимого для достижения цели.
Обеспечивается точность и актуальность данных; неточные или неполные сведения своевременно уточняются или удаляются.
Срок хранения данных не превышает того, что требуется для целей обработки. После достижения цели данные уничтожаются либо обезличиваются.
При сборе данных через интернет сведения граждан РФ хранятся в базах данных на территории России.
Персональные данные хранятся с момента регистрации и получения согласия до удаления личной страницы либо отзыва согласия.
3
Правовые основания обработки данных
Нормативные акты, регулирующие обработку
Обработка персональных данных осуществляется на основании:
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
ст. 53 Федерального закона от 07.07.2003 № 126-ФЗ «О связи»
Трудового кодекса Российской Федерации
Постановления Правительства РФ от 01.11.2012 № 1119 — требования к защите данных в информационных системах
Постановления Правительства РФ от 15.09.2008 № 687 — обработка без автоматизации
Иных нормативных актов в сфере защиты персональных данных
4
Цели обработки персональных данных
Для чего собираются и используются данные
Компания собирает и обрабатывает только те данные, которые необходимы для оказания услуг, ведения деятельности и соблюдения законных интересов — без нарушения прав субъекта данных.
Идентификация пользователя — для обеспечения доступа к сервису
Связь с субъектом данных — для отправки уведомлений, обработки запросов и заявок
Статистические исследования — на базе обезличенных данных для улучшения сервиса
Компания не обрабатывает специальные категории данных (о расе, национальности, политических взглядах, религии, состоянии здоровья) и биометрические данные.
5
Какие персональные данные обрабатываются
Состав данных зависит от категории субъекта
Пользователи сервиса
Информация, необходимая для исполнения договорных обязательств и соблюдения требований законодательства
Контрагенты
Данные, требуемые для заключения, исполнения и прекращения гражданско-правового договора
Работники компании
Сведения, необходимые для оформления, изменения и расторжения трудовых отношений
6
Порядок обработки и передачи данных
Условия и ограничения при передаче данных третьим лицам
Обработка проводится с согласия субъекта, с применением автоматизированных и неавтоматизированных методов.
Компания не передаёт персональные данные третьим лицам без письменного согласия субъекта, кроме случаев, предусмотренных законом или связанных с предотвращением угрозы жизни и здоровью.
По запросу уполномоченных органов данные могут быть переданы: в суды; органы ФСБ, прокуратуры, полиции; иные органы в случаях, установленных нормативными актами.
Если согласие даёт представитель субъекта, компания проверяет его полномочия.
Даже после отзыва согласия компания вправе продолжать обработку, если для этого есть основания по закону.
Сроки хранения документов определяются в соответствии с Перечнем типовых управленческих архивных документов (Приказ Минкультуры России от 25.08.2010 № 558).
Уничтожение документов выполняется способами, исключающими возможность прочтения и восстановления данных посторонними лицами.
7
Конфиденциальность и ответственность
Обязанности лиц, имеющих доступ к данным
Информация, ставшая известной в рамках трудовых, договорных отношений и оказания услуг, является конфиденциальной и охраняется законом.
Лица, имеющие доступ к персональным данным:
подписали обязательство о неразглашении;
предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности за нарушения;
не вправе передавать данные третьим лицам без письменного согласия субъекта (за исключением случаев, предусмотренных законом);
не могут использовать данные в коммерческих целях без согласия субъекта;
могут осуществлять прямые контакты для продвижения товаров и услуг только при наличии предварительного согласия субъекта.
8
Права субъекта персональных данных
Что вы вправе требовать от компании
Получить сведения об обработке
Правовые основания, цели, способы, сроки хранения, круг лиц с доступом и иные сведения по закону
Уточнение и блокирование
Требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных или незаконно полученных данных
Обжалование действий
Обжаловать действия или бездействие компании в Роскомнадзоре или в суде
Защита прав и возмещение ущерба
Требовать возмещения убытков или компенсации морального вреда в судебном порядке
Отозвать согласие
Отозвать согласие на обработку данных. Ранее проведённая на его основании обработка остаётся правомерной
9
Меры по защите персональных данных
Правовые, организационные и технические меры
Для соблюдения требований закона компания применяет комплекс мер:
соблюдает требования к защите данных в автоматизированных системах;
при неавтоматизированной обработке следует правилам Постановления Правительства № 687;
знакомит сотрудников с законодательством и локальными актами по защите данных;
несёт ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности в соответствии с законодательством РФ.
Текст Политики и сведения о мерах защиты данных размещены в открытом доступе на сайте компании: dating-spb.ru
10
Безопасность платежей
Защита банковских и платёжных данных
Visa / MasterCard / МИР
Принимаемые платёжные системы
Протокол TLS 1.2
Защищённое соединение для всех операций
Возврат на ту же карту
Средства возвращаются на карту оплаты
Реквизиты карты и другие конфиденциальные данные не поступают на сайт — их обработка происходит на стороне платёжного провайдера. Ни сайт, ни компания не получают банковские и персональные данные плательщика.