Обработка Персональных данных в случаях, подпадающих под действие законодательства о персональных данных иностранных государств осуществляется в соответствии с Политикой конфиденциальности


«20» мая 2024 г.

Филиала Компании с ограниченной ответственностью Аргус Рус Лимитед

в отношении обработки персональных данных

и сведения о реализуемых требованиях

к защите персональных данных

 

 

1. Общие положения

1.1. Настоящая Политика (далее – Политика) определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Филиале Компании с ограниченной ответственностью Аргус Рус Лимитед (далее – Филиал).

1.2. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований законодательства Российской Федерации и международных договоров Российской Федерации в области персональных данных.

1.3. Политика разработана с учетом требований Конституции Российской Федерации, в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и другими федеральными законами и подзаконными актами, определяющими случаи и особенности обработки персональных данных.

1.4. В Политике используются следующие термины и определения:

  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • база персональных данных – упорядоченный массив персональных данных, независимый от вида материального носителя информации и используемых средств его обработки (архивы, картотеки, электронные базы данных);
  • биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • дата-центр – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети Интернет;
  • доступ к персональным данным – ознакомление определенных лиц (в том числе работников) с персональными данными субъектов, обрабатываемыми Филиалом, при условии сохранения конфиденциальности этих сведений;
  • информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • контрагент – сторона договора с Филиалом, не являющаяся работником Филиала;
  • конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством;
  • облачная вычислительная инфраструктура – общий пул конфигурируемых вычислительных ресурсов (сети передачи данных, серверы, устройства хранения данных, приложения и сервисы – как вместе, так и по отдельности), к которым обеспечен повсеместной и удобный сетевой доступ по требованию, и которые могут быть оперативно предоставлены и освобождены с минимальными эксплуатационными затратами или обращениями к провайдеру, обладающие пятью основными свойствами: самообслуживание по требованию; универсальный доступ по сети; объединение ресурсов; эластичность; учёт потребления;
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен на основании законодательства субъектом персональных данных либо по его просьбе или на основании его согласия, а также данные, которые подлежат обязательному раскрытию или опубликованию;
  • оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; в Политике под оператором понимается Филиал, если иное не указано специально;
  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных»;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • Роскомнадзор – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, на которую возложены функции уполномоченного органа по защите прав субъектов персональных данных, а также функции по федеральному государственному контролю (надзору) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных;
  • Сайт – русскоязычные страницы сайта в сети Интернет www.argusmedia.com/ru;
  • специальные категории персональных данных – сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья;
  • субъект персональных данных – физическое лицо, к которому относятся персональные данные;
  • трансграничная передача персональных данных передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Argus - международное независимое ценовое агентство;

2. Статус Филиала

2.1. Филиал является оператором в отношении персональных данных следующих категорий физических лиц:

  • работников Филиала, с которыми у Филиала заключены или были заключены трудовые договоры, включая бывших работников, с которыми трудовые договоры прекращены (расторгнуты) (далее – Работники);
  • близких родственников, супругов и лиц, находящихся на иждивении Работников (далее – Члены семей работников);
  • соискателей вакантных должностей Филиала (кандидатов для приема на работу Филиалом), представивших свои резюме или анкеты, содержащие персональные данные, лично или через специализированные организации по подбору персонала (кадровые агентства), в том числе через специализированные сайты в сети Интернет, а также в отношении которых Филиалом проявлена инициатива о найме на работу (далее – Соискатели);
  • контрагентов-физических лиц и индивидуальных предпринимателей, представителей контрагентов-юридических лиц и индивидуальных предпринимателей, в том числе работников, владельцев, включая бенефициарных владельцев, представителей, действующих на основании доверенности и иных представителей контрагентов, с которыми у Филиала существуют договорные отношения, с которыми Филиал намерен вступить в договорные отношения или которые намерены вступить в договорные отношения с Филиалом (далее – Представители контрагентов);
  • физических лиц, специалистов, связанных с товарно-сырьевыми рынками (далее – Собеседники).
  • подписчиков сервисов Argus-физических лиц, участников конференций, вебинаров и иных мероприятий, проводимых Argus (далее – Подписчики);
  • спикеров конференций, вебинаров, иных мероприятий, проводимых Argus (далее – Спикеры);
  • представителей субъектов персональных данных, не являющихся работниками Филиала и обращающихся в Филиал по поручению и от имени субъектов персональных данных (далее – Представители субъектов);
  • пользователей Сайта, заполнивших веб-формы регистрации и (или) обращения на страницах Сайта (далее – Пользователи сайта);
  • анонимных посетителей Сайта, в отношении которых обрабатывается информация, содержащаяся в файлах cookie и сведения об их IP-адресах (далее – Посетители сайта);
  • посетителей охраняемых помещений Филиала, не имеющих права постоянного входа в такие помещения (далее – Посетители).

Субъект персональных данных одновременно может относиться к нескольким категориям, указанным выше, например, являться Представителем контрагента, Пользователем сайта и Посетителем и т. п.

2.2. Филиал является лицом, осуществляющим предоставление персональных данных другим операторам в соответствии с требованиями законодательства, к которым относятся без ограничения:

  • органы власти, местного самоуправления и государственные внебюджетные фонды, в которые перечисляются средства Работников для зачисления на счета Работников (МВД России в отношении высококвалифицированных работников-иностранцев, инспекции Федеральной налоговой службы, территориальные отделения Социального фонда России, Федерального фонда обязательного медицинского страхования и др.), надзорные органы;
  • органы статистики, операторы связи, иные организации, которым эта информация должна предоставляться в соответствии с законодательством РФ.

2.3. Органам власти, местного самоуправления и государственным внебюджетным фондам, органам статистики, операторам связи и иным органам и организациям, указанным в пункте 2.2, персональные данные предоставляются (передаются) в объеме, определенном законодательством, соответствующими органами власти и государственными внебюджетными фондами в пределах их полномочий. Согласие субъектов на такую передачу персональных данных не требуется.

3. Принципы и цели обработки персональных данных

Обработка персональных данных Филиалом осуществляется в соответствии со следующими принципами:

в отношении Посетителей сайта – информирование Посетителей сайта о деятельности Argus, его руководстве, продуктах и услугах, проводимых мероприятиях, вакансиях, новостях и событиях; профилирование Посетителей сайта с целью облегчения им навигации по Сайту, персонализации контента и функций; оптимизация работы Сайта;

3.1. Законность и справедливая основа обработки персональных данных. Филиал принимает все необходимые меры по выполнению требований законодательства, не обрабатывает персональные данные в случаях, когда это не допускается законодательством и не требуется для достижения определенных Филиалом целей, не использует персональные данные во вред субъектам таких данных.

3.2. Ограничение обработки персональных данных достижением конкретных, заранее определённых и законных целей.

Целями обработки персональных данных Филиалом являются:

  • в отношении Работников – соблюдение трудового законодательства, выполнение возложенных законодательством на Филиал как работодателя функций, полномочий и обязанностей, включая содействие в обучении и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества; расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и отчислений; предоставление Работникам дополнительных услуг за счет работодателя (предоставление средств корпоративной связи, перечисление доходов на платежные карты работников, страхование за счет работодателя, обучение иностранным языкам, обеспечение командировок, оформление виз, разрешений на работу, приглашений на въезд в Россию и иностранные государства и пр.);
  • в отношении Членов семей работников – предоставление Работникам льгот и гарантий, предусмотренных законодательством и документами работодателя для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями, включая добровольное медицинское страхование Членов семей работников; выполнение требований Трудового кодекса РФ об информировании родственников о тяжелых несчастных случаях или несчастных случаях со смертельным исходом; выплата алиментов;
  • в отношении Соискателей – принятие решения о возможности замещения вакантных должностей соискателями, наиболее полно соответствующими требованиям Филиала; ведение кадрового резерва;
  • в отношении Представителей контрагентов – выполнение норм гражданского законодательства РФ, регулирующих договорную работу, заключение, исполнение и/или прекращение договоров с контрагентами, урегулирование споров, разногласий, возникающих из договоров и/или в связи с договорами в досудебном, судебном порядке;
  • в отношении Собеседников – установление и поддержание деловых контактов, получение сведений, относящихся к товарно-сырьевым рынкам;
  • в отношении Подписчиков – предоставление сервисов Argus, возможности участия в конференциях, вебинарах, иных мероприятиях, проводимых Argus;
  • в отношении Спикеров – предоставление участникам конференций, вебинаров, иных мероприятий, проводимых Argus, в том числе потенциальным участникам, проявляющим интерес к мероприятиям, информации о выступающих на них лицах;
  • в отношении Представителей субъектов – выполнение Филиалом действий по поручению Представителей субъектов персональных данных;
  • в отношении Пользователей сайта – предоставление возможности зарегистрироваться и участвовать в проводимых Argus мероприятиях; обеспечение обратной связи с Филиалом;
  • в отношении Посетителей обеспечение возможности прохода в охраняемые помещения Филиала лиц, не имеющих постоянных пропусков, контроль их убытия из охраняемых помещений, предоставление возможности парковки на территории Филиала.

3.3. Обработка только тех персональных данных, которые отвечают заранее объявленным целям их обработки; соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки; недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, а также избыточных по отношению к заявленным целям обработки персональных данных. Филиал не собирает и не обрабатывает персональные данные, не требующиеся для достижения целей, указанных в пункте 3.2 Политики, не использует персональные данные субъектов в каких-либо целях, кроме указанных.

3.4. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.

3.5. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных. Филиал принимает все разумные меры по поддержке актуальности обрабатываемых персональных данных, включая (без ограничения) реализацию права каждого субъекта получать для ознакомления свои персональные данные и требовать от Филиала их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки без объяснения причин такого требования.

3.6. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных, а также согласием субъекта персональных данных на обработку данных.

3.7. Уничтожение персональных данных по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Филиалом допущенных нарушений установленного законодательством порядка обработки персональных данных, отзыве согласия на обработку субъектом персональных данных, истечении срока обработки персональных данных, установленных согласием на обработку персональных данных, если иное не предусмотрено законодательством или договорами с субъектами персональных данных.

3.8. При обработке персональных данных Филиал исходит из того, что субъекты предоставляет достоверную информацию о себе и не принимает на себя каких-либо обязательств по проверке полученных персональных данных, хотя и оставляет за собой право при необходимости выполнить такую проверку законными способами.

4. Условия обработки персональных данных

4.1. Обработка персональных данных Филиалом допускается в следующих случаях:

4.1.1. При наличии согласия субъекта персональных данных на обработку его персональных данных.

4.1.2. Обработка персональных данных необходима для достижения целей, предусмотренных законом, а также для осуществления и выполнения возложенных законодательством на Филиал функций, полномочий и обязанностей.

4.1.3. Для заключения договора по инициативе субъекта персональных данных и исполнения договора, стороной которого или выгодоприобретателем по которому является или намеревается стать субъект персональных данных. Такими договорами, без ограничения, являются, трудовые договоры с Работниками, лицензионные договоры (о предоставлении подписки на лицензионные материалы Argus), договоры об участии в коммерческих мероприятиях, Условия использования Сайта в отношении Пользователей сайта и Посетителей сайта. До момента заключения указанных договоров Филиал осуществляет обработку персональных данных на стадии преддоговорной работы, при подборе персонала.

Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

4.1.4. Обработка персональных данных Филиалом необходима для осуществления прав и законных интересов Филиала и/или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных.

4.1.5. Обработка персональных данных осуществляется в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных.

4.1.6. Доступ неограниченного круга лиц к персональным данным предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом для распространения.

4.1.7. Персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с законодательством.

4.2. Филиал не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством, договором с субъектом персональных данных, не указано в полученном от него согласии на обработку персональных данных.

4.3. Филиал не обрабатывает персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, о членстве субъектов персональных данных в общественных объединениях или их профсоюзной деятельности, за исключением сведений о состоянии здоровья Работников, связанных с возможностью выполнения Работником трудовой функции и необходимых для целей, определенных законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством, законодательством об обязательных видах страхования, со страховым законодательством.

4.4. Обработка персональных данных о судимости может осуществляться Филиалом исключительно в случаях и в порядке, установленных законодательством.

4.5. Филиал не обрабатывает биометрические персональные данные.

4.6. При сборе персональных данных Филиал обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Филиал и в дата-центрах на территории РФ.

4.7. Филиал осуществляет трансграничную передачу персональных данных Работников в головной офис группы компаний Argus с их согласия в письменной форме с целями администрирования группы компаний Argus, в том числе проведения целеполагания и формирования годовой оценки работника, пересмотра заработной платы, расчета бонуса работника, организации участия работника в общих собраниях и обучении, для продвижения внутри группы компаний, для номинации на награду, предотвращения конфликта интересов, предоставления информации о владении акциями.

4.8. Персональные данные Представителей контрагентов и Подписчиков, Собеседников передаются в глобальные информационные системы Argus на территории Европы и США с согласия субъектов персональных данных с целями включения сведений о них в единую ERP-систему Argus и платформу электронной коммерции и автоматизации маркетинга в соответствии с политикой Argus.

4.9. Филиал не принимает решения, порождающие юридические последствия в отношении субъектов персональных данных или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы Работника, такие, как размер начисленных доходов, налогов и иных отчислений, подлежат перед их использованием проверке со стороны уполномоченного работника Филиала.

5. Способы обработки персональных данных

5.1. Филиал осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.

5.2. Политика распространяется в полном объеме на обработку персональных данных с использованием средств автоматизации, а при обработке персональных данных без использования средств автоматизации – на те случаи, когда такая обработка соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск персональных данных, зафиксированных на материальном носителе и содержащихся в картотеках или иных систематизированных собраниях персональных данных, и (или) доступ к таким персональным данным.

6. Конфиденциальность персональных данных

6.1. Работниками Филиала, получившими доступ к персональным данным, должна быть обеспечена конфиденциальность таких данных, за исключением сведений, в отношении которых субъектами даны согласия на их распространение или которые подлежат обязательному опубликованию или раскрытию.

6.2. Филиал вправе с согласия субъекта поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора, предусматривающего в качестве существенного условия обязанность лица, осуществляющего обработку персональных данных по поручению Филиала, соблюдать принципы, правила обработки персональных данных и требования к обработке, предусмотренные законодательством. Объем передаваемых другому лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимыми для выполнения им своих обязанностей перед Филиалом.

В поручении Филиала должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, перечень обрабатываемых по поручению персональных данных, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, по запросу Филиала в течение срока действия поручения, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», должны быть указаны требования об уведомлении оператора о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 указанного закона.

6.3. В случае, если Филиал поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Филиал. Лицо, осуществляющее обработку персональных данных по поручению Филиала, несет ответственность перед Филиалом.

6.4. Филиал вправе разместить свои информационные системы персональных данных в дата-центре (облачной вычислительной инфраструктуре). В этом случае в договор с дата-центром (провайдером облачных услуг) в качестве существенного условия может включаться требование о запрете доступа персонала дата-центра к информационным системам персональных данных Филиала, размещаемых в дата-центре (облачной инфраструктуре), и тогда такое размещение не рассматривается Филиалом как поручение обработки персональных данных дата-центру (провайдеру облачных услуг) и не требует согласия субъектов персональных данных на такое размещение.

7. Согласие субъекта персональных данных на обработку своих персональных данных

7.1. Субъект персональных данных принимает решение о предоставлении своих персональных данных Филиалу и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться субъектом в любой форме, позволяющей подтвердить факт его получения, если иное не установлено законодательством.

7.2. В случае получения Филиалом персональных данных от контрагента на основании и в целях заключения, исполнения и/или прекращения заключенного с ним договора, урегулирования споров, разногласий, возникающих из договора и/или в связи с договором, ответственность за правомерность и достоверность персональных данных, а также за получение согласия Представителей контрагентов на передачу их персональных данных Филиалу несет контрагент, передающий персональные данные, что закрепляется в тексте договора с контрагентом.

7.3. Филиал, получивший персональные данные от контрагента, не принимает на себя обязательства по информированию субъектов (их представителей), персональные данные которых ему переданы, о начале обработки персональных данных, поскольку обязанность осуществить соответствующее информирование при заключении договора с субъектом персональных данных и/или при получении согласия на такую передачу несет передавший персональные данные контрагент. Данная обязанность контрагента включается в договор, заключаемый с ним Филиалом.

7.4. Специально выраженного согласия Работника на обработку его персональных данных не требуется, так как обработка необходима для исполнения трудового договора, стороной которого является Работник-субъект персональных данных, и для осуществления и выполнения возложенных законодательством на Филиал функций, полномочий и обязанностей, за исключением случаев, когда необходимо получение письменного согласия Работника для конкретных случаев обработки персональных данных..

7.5. Специально выраженного согласия Членов семей не требуется, если обработка их персональных данных осуществляется на основании законодательства (для предоставления льгот и гарантий, оформления социальных выплат, начисления алиментов и пр.), выполняется Филиалом как работодателем в соответствии с требованиями Трудового кодекса РФ, иных законов и нормативных правовых актов, а также в случаях, когда Члены семей являются выгодоприобретателями, в том числе – застрахованными лицами по договорам, заключенным Филиалом как страховщиком в пользу Членов семей работников. Во всех остальных случаях необходимо получение доказываемого (подтверждаемого) согласия Членов семей работников на обработку их персональных данных Филиалом.

7.6. Специально выраженного согласия Соискателей на обработку их персональных данных не требуется, поскольку такая обработка необходима в целях заключения трудовых договоров по инициативе Соискателей-субъектов персональных данных, за исключением случаев, когда необходимо получение согласия Соискателя в письменной форме для конкретных случаев обработки персональных данных. Персональные данные Соискателя, содержащиеся в его анкете, резюме, электронных письмах, направленных Филиалу Соискателем или специализированными организациями по подбору персонала, и других документах, уничтожаются в течение 30 дней с даты принятия решения о приеме Соискателя на работу или об отказе в приеме на работу, за исключением Соискателей, выразивших согласие на включение во внешний кадровый резерв Филиала. Персональные данные Соискателей, включенных во внешний кадровый резерв, хранятся в течение срока, указанного в согласии на обработку персональных данных и локальном акте Филиала, регламентирующем ведение кадрового резерва.

7.7. Персональные данные лиц, подписавших договоры с Филиалом, и содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Обеспечение их конфиденциальности и согласие субъектов персональных данных на обработку таких данных не требуется.

Во всех остальных случаях необходимо получение согласия субъектов на обработку их персональных данных, являющихся Представителями контрагентов, за исключением лиц, подписавших договоры с Филиалом, предоставивших доверенности на право действовать от имени и по поручению контрагентов Филиала и тем самым совершивших конклюдентные действия, подтверждающие их согласие с обработкой персональных данных, указанных в тексте договора (доверенности). Согласие Представителя контрагента на передачу его персональных данных Филиалу и обработку им таких данных может получить контрагент в порядке, описанном в п. 7.2 Политики. В этом случае получение Филиалом согласия субъекта на обработку его персональных данных не требуется. Согласие Представителей субъектов на обработку их персональных данных выражается в форме конклюдентных действий путем предоставления доверенности с правом действовать от имени и по поручению субъектов персональных данных и документа, удостоверяющего личность Представителя субъекта.

7.8. Согласие на обработку персональных данных Подписчики выражают при оформлении подписки, регистрации на мероприятия, проводимые Argus.

7.9. Спикеры дают согласие на распространение их персональных данных на Сайте в письменной форме.

7.10. Согласие Представителей субъектов персональных данных на обработку их персональных данных выражается в форме конклюдентных действий путем предоставления доверенности с правом действовать от имени и по поручению субъектов персональных данных и документа, удостоверяющего личность Представителя субъекта персональных данных.

7.11. Согласие Собеседников на обработку их персональных данных выражается в форме конклюдентных действий путем предоставления своих персональных данных представителю Филиала при передаче бизнес-карты (визитной карточки), в ходе личной встречи с представителем Филиала или общения по телефону, системам видеоконференцсвязи, в интернет-мессенджерах и т.п.

7.12. Согласие Пользователей сайта на обработку их персональных данных дается путем простановки соответствующей отметки в чек-боксе веб-формы на Сайте при заполнении ее персональными данными.

7.13. Согласие Посетителей сайта на обработку их персональных данных, получаемых Филиалом при просмотре ими Сайта, дается путем принятия условий политики в отношении файлов cookie (Argus Content Platforms, Cookies and DRM Tools), размещенной на сайте, и выбора дальнейших действий с файлами cookie с использованием размещенных на баннере функций (согласиться с использованием файлов cookie или настроить их использование самостоятельно).

7.14. Согласие Посетителя на обработку его персональных данных дается в форме конклюдентных действий, а именно – предоставления документа, удостоверяющего личность, и сообщения сведений, запрашиваемых у него при посещении Филиала.

7.15. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе является согласие в форме электронного документа, подписанного электронной подписью в соответствии с законодательством об электронной подписи.

7.16. Согласие субъектов на предоставление их персональных данных не требуется при получении Филиалом, в рамках установленных полномочий, мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства, и иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной законодательством.

Мотивированный запрос должен включать в себя указание цели запроса, ссылку на правовые основания запроса, в том числе подтверждающие полномочия органа, направившего запрос, а также перечень запрашиваемой информации.

7.17. В случае поступления запросов от организаций, не обладающих соответствующими полномочиями, Филиал обязан получить от субъекта согласие на предоставление его персональных данных и предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что указанное правило будет (было) соблюдено.

7.18. Во всех случаях обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований для их обработки, установленных законодательством, возлагается на Филиал.

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Субъект персональных данных вправе требовать от Филиала прекращения обработки своих персональных данных, их уточнения, блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав.

8.2. Запрос субъекта об обработке его персональных данных Филиалом должен содержать:

  • фамилию, имя и отчество субъекта персональных данных или его представителя;
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя (если запрос направлен представителем), сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Филиалом (номер и дата заключения договора с Филиалом и (или) иные сведения, копию (отсканированную фотографию) сообщения в форме письма или в электронной форме, в виде смс-сообщения, полученных от Филиала и т.п.), либо сведения, иным образом подтверждающие факт обработки персональных данных Филиалом;
  • подпись субъекта персональных данных или его представителя.

8.3. При отсутствии в запросе субъекта персональных данных сведений, определенных в пункте 8.2 Политики, или при несоблюдении субъектом персональных данных установленных Федеральным законом «О персональных данных» сроков и условий направления повторного запроса, Филиал вправе отказать субъекту в предоставлении запрашиваемых сведений, направив субъекту персональных данных мотивированный отказ в порядке и сроки, предусмотренные Федеральным законом «О персональных данных».

8.4. Если субъект персональных данных считает, что Филиал осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Филиала в Роскомнадзор или в судебном порядке.

8.5. Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку персональных данных Филиалом или потребовать прекращения их обработки, подав письменное заявление в произвольной форме или направив письмо по электронной почте и сообщив сведения об основном документе, удостоверяющем личность субъекта или сведения, указанные им в заполненной анкете и т.п. В случае отзыва субъектом персональных данных согласия на обработку персональных данных или выдвижения требования о прекращении их обработки Филиал вправе продолжить обработку персональных данных при наличии оснований, указанных в пункте 4.1 Политики.

8.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9. Обязанности Филиала

9.1. При обращении субъекта персональных данных или его представителя Филиал в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также безвозмездно предоставить возможность ознакомления с этими персональными данными. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Филиалом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

9.2. В случае достижения цели обработки персональных данных, утраты необходимости достижения цели обработки, отзыва субъектом согласия на обработку его персональных или выдвижения субъектом требования о прекращении обработки персональных данных Филиал обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Филиала) и уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных или даты поступления отзыва согласия, если иное не предусмотрено договором, стороной которого или выгодоприобретателем по которому является субъект персональных данных, иным соглашением между Филиалом и субъектом персональных данных либо если Филиал не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законодательством.

10. Сведения о реализуемых требованиях к защите персональных данных

10.1. Безопасность персональных данных, обрабатываемых Филиалом, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.

10.2. Правовые меры, принимаемые Филиалом, включают в себя:

  • разработку локальных актов Филиала, реализующих требования законодательства, в том числе – Политики и Положения о порядке обработки персональных данных в Филиале;
  • отказ от любых способов обработки персональных данных, не соответствующих определенным в Политике целям и требованиям законодательства.

10.3. Организационные меры включают в себя:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • назначение лица, ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных;
  • ограничение состава работников Филиала, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
  • ознакомление работников Филиала, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями к защите персональных данных, с Политикой, другими локальными актами Филиала по вопросам обработки персональных данных;
  • обучение всех категорий работников Филиала, непосредственно осуществляющих обработку персональных данных, правилам работы с ними и обеспечения безопасности обрабатываемых данных;
  • определение в должностных инструкциях работников Филиала обязанностей по обеспечению безопасности обработки персональных данных и ответственности за нарушение установленного порядка;
  • регламентацию процессов обработки персональных данных;
  • организацию учёта материальных носителей персональных данных и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
  • определение типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных, с учетом оценки возможного вреда субъектам персональных данных, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности персональных данных и требований к защите персональных данных при их обработке в информационных системах, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
  • определение угроз безопасности персональных данных при их обработке в информационных системах, формирование на их основе частной модели (моделей) актуальных угроз;
  • размещение технических средств обработки персональных данных в пределах охраняемой территории;
  • ограничение допуска посторонних лиц в помещения Филиала, недопущение их нахождения в помещениях, где ведется работа с персональными данными и размещаются технические средства их обработки, без контроля со стороны работников Филиала.
  • проведение периодического внутреннего контроля (силами Филиала) и внешнего аудита (с привлечением внешнего аудитора) соответствия обработки персональных данных требованиям законодательства, политике Филиала в отношении обработки персональных данных и иным локальным актам Филиала, регламентирующим работу с персональными данными с документальным оформлением результатов (отчет, акт, докладная (служебная) записка и т.п.).

10.4. Технические меры, принимаемые Филиалом, включают:

  • разработку на основе частной модели актуальных угроз системы защиты персональных данных для установленных Правительством Российской Федерации уровней защищенности персональных данных при их обработке в информационных системах;
  • использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия;
  • периодическую оценку эффективности принимаемых мер по обеспечению безопасности персональных данных, а для вводимых в эксплуатацию новых информационных систем – до ввода их в эксплуатацию;
  • реализацию разрешительной системы доступа работников к персональным данным, обрабатываемым в информационных системах, и к программно-аппаратным и программным средствам защиты информации;
  • регистрацию и учёт действий c персональными данными пользователей информационных систем, где обрабатываются персональные данные;
  • ограничение программной среды;
  • выявление вредоносного программного обеспечения (применение антивирусных программ) на всех узлах информационной сети Филиала, обеспечивающих соответствующую техническую возможность;
  • безопасное межсетевое взаимодействие (применение межсетевого экранирования);
  • идентификацию и проверку подлинности пользователя (аутентификацию) при входе в информационную систему по паролю;
  • контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации;
  • обнаружение вторжений в информационную систему Филиала, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
  • защиту среды виртуализации;
  • принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • защиту сетевых устройств и каналов связи, по которым осуществляется передача персональных данных;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (создание системы резервного копирования и восстановления персональных данных);
  • контроль за выполнением настоящих требований (самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации) не реже 1 раза в 3 года.
  • 10.5.При размещении информационной системы в дата-центре (облачной инфраструктуре) часть мер безопасности может быть принята дата-центром (провайдером облачных услуг), что отражается в договоре между Филиалом и дата-центром (провайдером облачных услуг).

 11. Заключительные положения

  • 11.1. Иные обязанности и права Филиала как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных.

     

  • 11.2. Должностные лица и работники Филиала, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
  • 11.3. Политика пересматривается по мере необходимости. Политика подлежит пересмотру в случае существенных изменений обязательных для России норм международного права или действующего законодательства Российской Федерации в области персональных данных.

При внесении изменений в Политику учитываются:

  • изменения в информационной инфраструктуре и (или) в используемых Филиалом информационных технологиях;
  • сложившаяся в Российской Федерации практика применения законодательства в области персональных данных;
  • изменение условий и особенностей обработки персональных данных Филиалом в связи с внедрением в его деятельность новых информационных систем, процессов и технологий.