Политика ООО «ТИБУРОН» в отношении обработки и защиты персональных данных участников опросов/исследований
1. Введение
Целью настоящей Политики является соблюдение требований законодательства Российской Федерации в области обработки и защиты персональных данных от несанкционированного доступа, неправомерного использования или утраты, а также обеспечение законных прав субъектов персональных данных.
Политика определяет порядок обработки данных участников опросов и исследований, включая:
- принципы и условия обработки персональных данных;
- цели обработки;
- основания для обработки;
- порядок и условия передачи третьим лицам;
- меры по защите данных и соблюдению прав субъектов;
- правила доступа и обеспечения безопасности.
2. Термины и определения
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
Оператор — организация или лицо, самостоятельно определяющее цели и порядок обработки ПДн.
Обработка ПДн — любые действия с персональными данными (сбор, хранение, изменение, передача, удаление).
Конфиденциальность — обязательное требование не раскрывать персональные данные без согласия субъекта.
В настоящей Политике используются сокращения: Компания — ООО «ТИБУРОН»; ПДн — персональные данные.
3. Принципы обработки данных
- законность целей и способов обработки;
- соответствие заявленным целям;
- исключение избыточных данных;
- достоверность обрабатываемых ПДн;
- раздельное хранение несовместимых данных;
- использование средств автоматизации.
4. Цели обработки
- организация участия в опросах и исследованиях;
- проведение маркетинговых исследований;
- персонализация сервисов;
- проверка предоставленных данных;
- формирование статистики посещений сайта.
5. Основания для обработки
Обработка персональных данных осуществляется на основании согласия субъекта, являющегося частью пользовательского соглашения.
6. Передача третьим лицам
Компания вправе передавать данные третьим лицам только с согласия субъекта и на основании договора. Такие лица обязаны обеспечивать конфиденциальность и безопасность данных.
Передача возможна без согласия только в случаях, предусмотренных законом (например, угроза жизни или требование госорганов).
7. Доступ к персональным данным
- Доступ предоставляется только уполномоченным сотрудникам компании.
- Госорганы получают доступ в порядке, установленном законодательством РФ.
- Каждый сотрудник имеет доступ только к тем данным, которые необходимы для выполнения обязанностей.
8. Права субъектов
Участники опросов имеют право:
- требовать уточнения, блокирования или прекращения обработки данных;
- получать полную информацию о своих данных;
- обжаловать неправомерные действия компании в соответствии с законодательством.
9. Меры защиты
Компания реализует технические и организационные меры для защиты данных:
- назначение ответственных лиц за обработку и безопасность;
- регламенты и внутренний контроль за обработкой;
- ограничение доступа и регистрация действий;
- оценка актуальных угроз безопасности;
- меры защиты при хранении и обработке данных в системах;
- режим безопасности помещений и серверов.