К главной

1. Назначение и область действия

1.1. Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных в ООО «БЛАГОСОФТ» (далее — БЛАГОСОФТ).

1.2. Политика распространяется на весь персонал БЛАГОСОФТ (включая работников по трудовым договорам и лиц, заключивших иные договоры с БЛАГОСОФТ) и все структурные подразделения БЛАГОСОФТ.

1.3. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессах обработки БЛАГОСОФТ персональных данных, например, в случаях передачи в установленном порядке со стороны БЛАГОСОФТ персональных данных подрядчикам, партнерам и иным контрагентам на основании поручений на обработку персональных данных, иных соглашений и договоров.

2. Соответствие применимому законодательству

2.1. Политика разработана преимущественно на основе законодательства Российской Федерации ввиду регистрации БЛАГОСОФТ на территории Российской Федерации. В Политике используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ). БЛАГОСОФТ обрабатывает персональные данные с учетом требований самого 152-ФЗ, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.

2.2. В Политике по возможности также учитываются положения иного применимого к деятельности БЛАГОСОФТ законодательства в области обработки персональных данных, например, европейского Общего регламента о защите персональных данных (далее — GDPR), или местного законодательства отдельных стран в части, не противоречащей 152-ФЗ.

2.3. В отдельных случаях обработки персональных данных для разрешения возможных противоречий между различными законодательствами отдельных государств порядок и принципы обработки персональных данных в БЛАГОСОФТ могут дополнительно к Политике регулироваться и детализироваться в специальных разделах документов БЛАГОСОФТ (например, договоров, соглашений), относящихся к таким отдельным случаям и выполняющих для таких случаев роль соглашений об обработке данных (Data Processing Agreement, далее — DPA) в терминологии GDPR.

2.4. БЛАГОСОФТ, осуществляющий деятельность по обработке персональных данных, регистрируется в качестве оператора персональных данных или владельцев информационных систем в соответствии с требованиями применимого законодательства.

2.5. При обработке персональных данных граждан Российской Федерации, БЛАГОСОФТ регистрируется в реестре Уполномоченного органа Российской Федерации по защите прав субъектов персональных данных (далее — Роскомнадзор) в качестве оператора персональных данных. Информацию об операторах любое лицо может получить через интернет, осуществив поиск в реестре по адресу https://pd.rkn.gov.ru/operators-registry/operators-list/. В реестре указываются предусмотренные законодательством Российской Федерации сведения об операторе.

3. Принципы обработки персональных данных

3.1. Обработка персональных данных осуществляется БЛАГОСОФТ на законной и справедливой основе, основными правовыми основаниями для обработки являются:

3.2. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:

3.3. К основным категориям субъектов персональных данных, чьи данные обрабатываются в БЛАГОСОФТ, относятся:

3.4. Для указанных категорий субъектов могут обрабатываться в соответствии с целями обработки:

3.5. Обработка персональных данных в БЛАГОСОФТ ведется смешанным способом: с использованием средств автоматизации и без.

3.6. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление, уничтожение.

3.7. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация. В случаях, когда актуализация персональных данных находится вне зоны ответственности БЛАГОСОФТ, обработка может быть приостановлена до момента актуализации. Обязанности и ответственность за своевременную актуализацию персональных данных для отдельных случаев обработки могут устанавливаться соглашениями или локальными актами БЛАГОСОФТ.

3.8. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения.

3.9. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующих условий:

3.10. При осуществлении трансграничной передачи персональных данных БЛАГОСОФТ учитывает требования к такой передаче согласно применимому законодательству. Перед осуществлением передачи БЛАГОСОФТ оценивает соблюдение конфиденциальности персональных данных и обеспечение безопасности персональных данных при их обработке органами власти иностранных государств, иностранными физическими лицами, иностранными юридическими лицами, которым планируется трансграничная передача персональных данных.

4. Обработка в качестве субподрядчика и привлечение субподрядчиков

4.1. БЛАГОСОФТ, помимо деятельности в качестве оператора персональных данных, может выступать как лицо, осуществляющее обработку персональных данных по поручению других операторов персональных данных на основании договоров и иных соглашений. К таким случаям относятся, например, следующие:

4.2. БЛАГОСОФТ при необходимости может привлекать сторонние организации к обработке персональных данных в качестве субподрядчиков при условии соблюдения принципов обработки и наличия с ними соответствующего договора или соглашения. К таким случаям относятся, например, следующие:

4.3. Обработка персональных данных на основании договоров и иных соглашений БЛАГОСОФТ, поручений на обработку персональных данных осуществляется в соответствии с условиями этих договоров, соглашений БЛАГОСОФТ с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности:

4.4. В случаях, когда применимым законодательством является GDPR, предполагающий наличие соглашений DPA между участниками обработки, роль DPA после включения специальных разделов с условиями обработки персональных данных могут выполнять следующие документы:

5. Получение согласия субъекта на обработку его персональных данных

5.1. В случаях обработки персональных данных, не предусмотренных действующим законодательством или договором с субъектом явно, такая обработка осуществляется после получения согласия субъекта персональных данных. Обязательным случаем получения предварительного согласия является, например, контакт с потенциальным клиентом в маркетинговых целях, при продвижении товаров, программных продуктов, работ и услуг БЛАГОСОФТ на рынке.

5.2. Согласие может быть выражено в форме совершения субъектом персональных данных определенных действий, например:

5.3. В отдельных случаях, предусмотренных требованиями применимого законодательства, согласие оформляется в письменной форме с указанием необходимых сведений, а также в соответствии с иными применимыми требованиями, типовыми формами.

5.4. В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.

5.5. В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, БЛАГОСОФТ не сможет осуществить необходимые действия для достижения соответствующих обработке целей. Например, в таком случае может быть не завершена регистрация пользователя в программном продукте, услуги по договору могут быть не оказаны, работы не выполнены, товары не поставлены, резюме соискателя на вакансию не будет рассмотрено и т. д.

6. Обработка электронных пользовательских данных, включая cookies

6.1. БЛАГОСОФТ в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.

6.2. Достоверность собранных таким способом электронных данных в БЛАГОСОФТ не проверяется, информация обрабатывается «как есть» в том виде, как она поступила с клиентского устройства.

6.3. Посетителям и пользователям сайтов БЛАГОСОФТ могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.

6.4. Такие уведомления означают, что при посещении и использовании сайтов, информационных ресурсов и веб-приложений БЛАГОСОФТ в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне БЛАГОСОФТ.

6.5. Обработка данных cookies необходима БЛАГОСОФТ для корректной работы сайтов, в частности, их функций, относящихся к доступу зарегистрированных пользователей программных продуктов, услуг, работ и ресурсов БЛАГОСОФТ; персонализации пользователей; повышения эффективности и удобства работы с сайтами, а также иных целей, предусмотренных Политикой.

6.6. Кроме обработки данных cookies, установленных самими сайтами БЛАГОСОФТ, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на сайтах БЛАГОСОФТ используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей сайтов БЛАГОСОФТ. К таким случаям может относиться размещение на сайтах:

6.7. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайтах БЛАГОСОФТ.

6.8. В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:

6.9. Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:

7. Конфиденциальность и безопасность персональных данных

7.1. Для персональных данных в БЛАГОСОФТ обеспечивается конфиденциальность в соответствии с применимым законодательством, локальными актами БЛАГОСОФТ, условиями заключенных соглашений и договоров БЛАГОСОФТ, кроме случаев:

7.2. БЛАГОСОФТ предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:

7.3. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, БЛАГОСОФТ уведомляет Роскомнадзор или иной уполномоченный орган в порядке, предусмотренном требованиями применимого законодательства.

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос БЛАГОСОФТ или уполномоченным представителям БЛАГОСОФТ на территории других стран, по почте или обратившись лично.

8.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

8.3. Субъект персональных данных вправе требовать от БЛАГОСОФТ уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав.

8.4. Если субъект персональных данных считает, что БЛАГОСОФТ осуществляет обработку его персональных данных с нарушением требований применимого законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие БЛАГОСОФТ в порядке, предусмотренном применимым законодательством.

8.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

9. Роли и ответственность

9.1. Права, обязанности и ответственность БЛАГОСОФТ определяются применимым законодательством, соглашениями БЛАГОСОФТ.

9.2. Ответственность работников БЛАГОСОФТ, участвующих в обработке персональных данных в силу выполнения функциональных обязанностей, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между БЛАГОСОФТ и работником договора, обязательства о неразглашении информации, локальных актов БЛАГОСОФТ.

9.3. Контроль исполнения требований Политики в БЛАГОСОФТ осуществляется в общем случае ответственными за организацию обработки персональных данных, либо отдельными структурными подразделениями и уполномоченными лицами в соответствии с локальными актами БЛАГОСОФТ.

9.4. Ответственность лиц, участвующих в обработке персональных данных на основании поручений БЛАГОСОФТ, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между БЛАГОСОФТ и контрагентом договора, соглашения о конфиденциальности информации или иного соглашения.

9.5. В отдельных случаях, предусмотренных применимым законодательством, например, GDPR или местным законодательством в сфере обработки персональных данных отдельно взятых стран, БЛАГОСОФТ может назначать представителей на территории Европейского Союза или данных стран. В подобных случаях права, обязанности и ответственность распределяются в соответствии с договорами, соглашениями между такими представителями и БЛАГОСОФТ, а контактные сведения о представителях включаются в Политику.

9.6. Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном применимым законодательством, локальными актами, соглашениями БЛАГОСОФТ.

10. Опубликование и актуализация Политики

10.1. Политика разрабатывается лицами, ответственными за организацию обработки персональных данных в БЛАГОСОФТ, и вводится в действие после утверждения.

10.2. Политика является общедоступным документом БЛАГОСОФТ и позволяет любым лицам ознакомиться с ее действующей версией, включая существующие переводы на иностранные языки, путем опубликования в сети интернет по адресу https://blagosoft.ru/policy.html.

10.3. Веб-формы, бланки, типовые формы БЛАГОСОФТ для сбора персональных данных в обязательном порядке содержат уведомления пользователей об обработке персональных данных в соответствии с Политикой с ссылкой на нее.

10.4. Политика действует бессрочно после утверждения и до ее замены новой версией. БЛАГОСОФТ имеет право вносить изменения в Политику без уведомления любых лиц. Политика пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере необходимости.

10.5. Предложения и замечания для внесения изменений в Политику заинтересованные лица могут направлять по адресу pdn@blagosoft.ru.