ПОЛИТИКА Ассоциации крупнейших потребителей программногообеспечения и оборудованияв отношении обработки персональных данных 1. Общие положения 1.1. Политика Ассоциации крупнейших потребителей программного обеспечения и оборудования в отношении обработки персональных данных (далее – Политика; Ассоциация) определяет политику Ассоциации
в отношении обработки, обеспечения безопасности и защиты персональных данных и содержит основные принципы в отношении обработки указанной информации в Ассоциации.
1.2. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных): фамилия, имя, отчество; год, месяц, дата рождения; место рождения; адрес; семейное положение; социальное положение; образование; профессия; должность, место работы (организация); номер телефона; адрес электронной почты; логин, пароль.
оператор персональных данных (оператор) – Ассоциация, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, к которым относится в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.3. Политика регулирует отношения между Ассоциацией и:
любым физическим лицом (соискателем на замещение вакантной должности, сотрудником или бывшим сотрудником Ассоциации, лицом, входящим в органы управления Ассоциацией, комитеты и рабочие группы Ассоциации, представителем организации-члена Ассоциации, представителем организации-кандидата на вступление в члены Ассоциации, партнером
и представителем партнера, клиентом и его представителем, клиентом партнера, контрагентом и представителем контрагента, посетителем офиса, участником вебинара/семинара и конференции) по обработке персональных данных указанных лиц, предоставленных ими Ассоциации;
любым физическим лицом, индивидуальным предпринимателем
и юридическим лицом, пользователями официального сайта Ассоциации
в информационно-телекоммуникационной сети «Интернет» www.a-kppoo.ru (далее – Официальный сайт) и(или) сайтов проводимых Ассоциацией конференций и иных мероприятий (далее – Пользователь; иные сайты) по обработке персональных данных, предоставленных Пользователем и/или собранных у Пользователя.
1.4. Действие Политики распространяется на все операции по обработке персональных данных, совершаемые в Ассоциации, а также на всю информацию, которую Ассоциация и/или ее аффилированные или иные уполномоченные лица, действующие от имени Ассоциации, могут получить
о Пользователе во время использования им Официального или иных сайтов.
1.5. Субъект персональных данных обладает следующими правами:
право на получение информации, касающейся обработки его персональных данных;
право на уточнение, блокирование или уничтожение данных, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
право отозвать предоставленное ранее согласие на обработку персональных данных
осуществление иных прав, предусмотренных законодательством Российской Федерации.
1.6. Для получения информации, касающейся обработки персональных данных субъекта персональных данных, последний может направить письменный запрос на адрес: 115230, г. Москва, 1-й Нагатинский проезд, д.10, стр. 1, этаж 10, ком. 6 в порядке, установленном статьей 14 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ).
1.7. Для реализации права на отзыв согласия на обработку персональных данных субъекту персональных данных необходимо направить соответствующее уведомление на электронный адрес Ассоциации
info@a-kppoo.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение обработки персональных данных Ассоциацией может сделать невозможным для субъекта персональных данных дальнейшее использование Официального и(или)иных сайтов и взаимодействия с Ассоциацией.
1.8. В случае выявления неточностей в персональных данных, субъект персональных данных может актуализировать (исправить) их самостоятельно путем направления Ассоциации уведомления на адрес электронной почты
info@a-kppoo.ru с пометкой «Актуализация персональных данных».
1.9. Субъект персональных данных обязан своевременно информировать Ассоциацию об изменениях своих персональных данных.
1.10. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Ассоциации,
и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Ассоциации.
1.11. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации в информационно-телекоммуникационной сети «Интернет» на Официальном сайте согласно статье 18.1 Федерального закона № 152-ФЗ.
1.12. Политика распространяется на отношения по обработке персональных данных, возникших как до, так и после публикации Политики.
1.13. Политика подлежит актуализации в случаях:
изменения законодательства Российской Федерации о персональных данных;
выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
по решению органов управления Ассоциации.
1.14. Контроль за исполнением Политики осуществляется уполномоченными лицами, ответственными за организацию обработки персональных данных в Ассоциации.
2. Цели сбора персональных данных 2.1. Целью обработки персональных данных является обеспечение работы Пользователя с Официальным и(или) иными сайтами (направление заявки о вступлении в Ассоциацию, направление Пользователю уведомления о новых услугах, специальных предложениях и событиях), ведение делопроизводства в отношении лиц, поименованных в пункте 1.3 Политики, заключение договоров и соглашений, предусматривающих сотрудничество субъектов персональных данных или организации, представителями которых они являются, с Ассоциацией для осуществления видов деятельности, предусмотренных Уставом Ассоциации.
3. Правовые основания обработки персональных данных 3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Ассоциация осуществляет обработку персональных данных: Устав Ассоциации, Политика, соглашения об обработке персональных данных, согласия на обработку персональных данных, договоры, заключаемые между Ассоциацией и субъектами персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных 4.1. Ассоциация на основании отдельного согласия субъекта персональных данных осуществляет обработку некоторых категорий персональных данных из пункта 1.2 Политики в объеме, разрешенном субъектом персональных данных, в том числе для распространения
и предоставления доступа неограниченному кругу лиц посредством
их размещения на Официальном и(или) иных сайтах, в том числе в презентациях, статьях, фото, аудио и иных произведениях, в печатной, наружной рекламе и в рекламе в информационно-коммуникационной сети «Интернет», в социальных сетях – в официальных группах или аккаунтах Ассоциации.
4.2. Указанные в пункте 4.1 Политики персональные данные размещаются на основании отдельного согласия субъекта персональных данных с целью увеличения информированности и формирования позитивного отношения к деятельности Ассоциации.
4.3. Когда Пользователь посещает Официальный и(или) иные сайты, в его браузере могут сохраняться данные, или браузер может передавать такие данные в виде файлов cookie для предоставления актуальной рекламы, борьбы
с мошенничеством, анализа работы Официального и(или) иных сайтов и выполнения других законных процедур.
4.4. Пользователь может изменить режим работы cookie-файлов посредством изменения настоек своего веб-браузера. Все данные объединяются и поэтому являются анонимными.
5. Порядок и условия обработки персональных данных 5.1. Обработка персональных данных включает в себя следующие действия, указанные в соответствующем определении пункта 1.2 Политики,
а именно: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.2. Ассоциация при осуществлении обработки персональных данных принимает правовые, организационные и технические меры или обеспечивает их принятие, необходимые для выполнения в полном объеме требований действующего законодательства Российской Федерации в области защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных согласно статьи 19 Федерального закона № 152-ФЗ.
5.3. Ассоциация обеспечивает сохранность персональных данных
и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
5.4. Ассоциация осуществляет обработку персональных данных
в случае их заполнения и/или направления субъектом персональных данных самостоятельно, а также через специальные веб-формы на Официальном и(или) иных сайтах. Заполняя специальные формы, веб-формы, проставляя в них отметкио согласии (символы) и/или направляя свои персональные данные Ассоциации, субъект персональных данных выражает свое согласие
с настоящей Политикой.
5.5. Обработка персональных данных субъектов персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации путем:
получения оригиналов документов;
копирования оригиналов документов;
внесения сведений в учетные формы на бумажных и электронных носителях;
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в информационные системы.
5.6. Передача персональных данных третьим лицам согласно требованиям о конфиденциальности персональных данных, установленных
статьей 7 Федерального закона № 152-ФЗ, не осуществляется, за исключением случаев:
установленных законодательством Российской Федерации;
субъект персональных данных заблаговременно выразил свое согласие на такое раскрытие;
передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве либо иных предусмотренных действующим законодательством Российской Федерации случаях.
5.7. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать согласие на обработку персональных данных в порядке, предусмотренном Политикой.
5.8. Трансграничная передача персональных данных не осуществляется.
5.9. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации.
5.10. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, принимаются меры по обеспечению раздельной обработки персональных данных. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным 6.1. Актуализация или исправление персональных данных осуществляется согласно пункту 1.8 Политики.
6.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Ассоциацией, а обработка должна быть прекращена.
6.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению и уничтожению, если иное не предусмотрено договором или соглашением между Ассоциацией и субъектом персональных данных.
6.4. В случае получения Ассоциацией обращения субъекта персональных данных, его представителя, уполномоченного органа по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия субъекта персональных на их обработку Ассоциация прекращает обработку персональных данных в срок до 30 дней за исключением случаев, когда Ассоциация вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Российской Федерации.
6.5. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных
с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
6.6. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя
с уточненными персональными данными.
6.7. Ассоциации может потребоваться подтвердить личность субъекта персональных данных, затребовав предоставление такого подтверждения в любой непротиворечащей закону форме.
6.8. Субъект персональных данных, в том числе Пользователь, может получить любые разъяснения по вопросам, касающимся обработки своих персональных данных, путем направления обращения в Ассоциацию на адрес электронной почты
info@a-kppoo.ru.
7. Заключительные положения 7.1. Все отношения, касающиеся обработки персональных данных,
не получившие отражения в Политике, регулируются согласно положениям законодательства Российской Федерации.
7.2. Ассоциация имеет право вносить изменения
в Политику. Политика действует бессрочно до вступления в силу новой редакции Политики с момента ее размещения на Официальном сайте. Действующая редакция Политики общедоступна на Официальном сайте.
Соглашение об обработке персональных данных
Присоединяясь к настоящему соглашению и предоставляя свои персональные данные Ассоциации крупнейших потребителей программного обеспечения
и оборудования (далее — Ассоциация), в том числе на официальном сайте Ассоциации в информационно-телекоммуникационной сети «Интернет»
www.a-kppoo.ru (далее — Официальный сайт) и(или) сайтах проводимых Ассоциацией конференций и иных мероприятий (далее – иные сайты) субъект персональных данных в соответствии с требованиями Федерального закона
от 27.07.2006 № 152-ФЗ «О персональных данных» выражает свое согласие
на обработку персональных данных и их передачу Ассоциации, выступающей
в качестве оператора обработки персональных данных (далее — Оператор).
Субъект персональных данных подтверждает, что все указанные им данные принадлежат лично ему.
Согласие дается на обработку, в том числе с использованием средств автоматизации или без их использования, персональных данных, указанных субъектом таких персональных данных.
Под персональными данными подразумевается любая информация, относящаяся прямо и косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), позволяющая установить личность Пользователя:
- фамилия, имя, отчество;
- год, месяц, дата рождения;
- место рождения;
- адрес;
- семейное положение;
- социальное положение;
- образование;
- профессия;
- должность, место работы (организация);
- номер телефона;
- адрес электронной почты;
- логин, пароль.
Целью обработки персональных данных является:
- обеспечение работы любого физического лица, индивидуального предпринимателя и юридического лица (пользователя) с Официальным и(или) иными сайтами;
- ведение оператором делопроизводства в отношении субъектов персональных данных;
- заключение договоров и соглашений, предусматривающих сотрудничество субъектов персональных данных или организации, представителями которых они являются, с Ассоциацией (оператором) для осуществления видов деятельности, предусмотренных Уставом Ассоциации.
Субъект персональных данных уведомлен и согласен с тем, что обработка его персональных данных включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Субъект персональных данных дает согласие на обработку его персональных данных посредством заполнения соответствующих форм, веб-форм, проставления отметки (символы) в соответствующей веб-форме на Официальном и(или) иных сайтах и/или направления своих персональных данных оператору.
Согласие, подписанное таким образом, признается равнозначным подписанному простой электронной подписью в соответствии с настоящим соглашением.
Согласие действует бессрочно с момента предоставления данных и может быть отозвано субъектом персональных данных путем направления оператору соответствующего уведомления на электронный адрес info@a-kppoo.ru с пометкой «Отзыв согласия на обработку персональных данных».
Передача персональных данных Пользователя третьим лицам не осуществляется, за исключением следующих случаев, установленных законодательством Российской Федерации;
- субъект персональных данных заблаговременно выразил свое согласие на такое раскрытие;
- передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве либо иных предусмотренных действующим законодательством Российской Федерации случаях.
Оператор имеет право вносить изменения в настоящее соглашение путем размещения новой редакции Соглашения без согласования с субъектом персональных данных и без уведомления последнего.