Политика в области обработки и обеспечения безопасности персональных данных - ООО «ПАЙ СТУДИО»

ООО «ПАЙ СТУДИО»

ИНН 7707427640 | ОГРН 1197746141383

Юридический адрес: 127055, город Москва, Сущёвская ул., д. 27 стр. 2, эт/п/ком/оф 3/III/3/88

https://pie.studio

ПОЛИТИКА ООО «ПАЙ СТУДИО»
в области обработки и обеспечения безопасности персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ определяет политику ООО «ПАЙ СТУДИО» (далее — Компания) в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Компании.

1.2. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.

1.3. Настоящая Политика составлена в соответствии с Федеральным законом РФ «О персональных данных» № 152-ФЗ от 27 июля 2006 г. и иными нормативно-правовыми актами Российской Федерации в области защиты персональных данных.

1.4. Настоящая Политика подлежит актуализации в случае изменения законодательства РФ о персональных данных.

1.5. С целью поддержания деловой репутации и обеспечения выполнения норм федерального законодательства Компания считает важнейшей задачей обеспечение законности и безопасности обработки персональных данных субъектов в бизнес-процессах Компании.

1.6. Для решения данной задачи в Компании введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.

1.7. Обработка персональных данных в Компании основана на следующих принципах:

  • законности целей и способов обработки персональных данных и добросовестности;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
  • легитимности организационных и технических мер по обеспечению безопасности персональных данных;
  • непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;
  • стремления к постоянному совершенствованию системы защиты персональных данных.

1.8. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.

2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

2.1. Оператором персональных данных является Общество с ограниченной ответственностью "ПАЙ СТУДИО" (ООО "ПАЙ СТУДИО").

2.2. Юридический адрес: 127055, город Москва, Сущёвская ул., д. 27 стр. 2, эт/п/ком/оф 3/III/3/88.

2.3. ИНН: 7707427640, КПП: 770701001, ОГРН: 1197746141383.

2.4. Компания зарегистрирована в Реестре операторов персональных данных Роскомнадзора:

  • Регистрационный номер: 77-19-014944
  • Дата и основание внесения оператора в реестр: Приказ № 111 от 05.07.2019

2.5. Компания осуществляет свою деятельность в соответствии с законодательством Российской Федерации.

3. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Персональные данные во всех случаях являются конфиденциальной информацией, охраняемой в соответствии с законодательством Российской Федерации.

3.2. Обеспечение конфиденциальности не требуется в отношении:

  • персональных данных, разрешенных субъектом персональных данных для распространения;
  • персональных данных, сделанных общедоступными субъектом персональных данных;
  • обезличенных персональных данных.

17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

17.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Компании.

17.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

17.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за обеспечение безопасности персональных данных в Компании.

17.4. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.

17.5. По вопросам применения настоящей политики с Компанией можно связаться по адресу: 127055, город Москва, Сущёвская ул., д. 27 стр. 2, эт/п/ком/оф 3/III/3/88 или по электронной почте: privacy@pie.studio.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Компания определила следующие законные цели обработки персональных данных:

4.1.1. Обработка, регистрация сведений, необходимых для оказания услуг в области разработки программных продуктов, продвижения брендов и мобильных приложений, предоставления образовательных услуг, разработки и реализации рекламных кампаний.

4.1.2. Разработка и сопровождение программных продуктов, включая мобильные и веб-приложения, чат-боты, CRM-системы и другие технологические решения, предполагающие обработку персональных данных пользователей и клиентов.

4.1.3. Выполнение договорных обязательств перед контрагентами, клиентами, партнерами.

4.1.4. Проведение расчетов с клиентами и контрагентами.

4.1.5. Ведение кадрового делопроизводства и бухгалтерского учета.

4.1.6. Работа с обращениями, жалобами, заявлениями.

4.1.7. Подбор персонала, обеспечение кадрового резерва.

4.1.8. Подготовка интерактивных образовательных и рекламных материалов, организация индивидуальной подачи материалов в обучающих рассылках и публикациях на сайте.

4.1.9. Соблюдение требований законодательства РФ.

4.2. Компания вправе определять иные цели обработки персональных данных в соответствии с законодательством Российской Федерации.

5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Компания осуществляет обработку различных категорий персональных данных, включая:

  • фамилия, имя, отчество;
  • год, месяц, дата и место рождения;
  • адрес;
  • семейное положение;
  • профессия;
  • паспортные данные (серия, номер, дата выдачи, орган выдачи, код подразделения, адрес места постоянной регистрации);
  • номер контактного телефона;
  • адрес электронной почты;
  • иные персональные данные, необходимые для достижения указанных целей обработки.

5.2. Компания в своей деятельности не обрабатывает биометрические персональные данные.

5.3. Обработка персональных данных, отнесенных законодательством к категории специальных, осуществляется в соответствии и на основании положений действующего законодательства РФ.

6. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Компания осуществляет обработку персональных данных следующих категорий субъектов персональных данных:

6.1.1. Сотрудники, с которыми заключены трудовые договоры.

6.1.2. Ближайшие родственники сотрудников.

6.1.3. Граждане, обратившиеся с жалобами, заявлениями.

6.1.4. Соискатели, направившие резюме при устройстве на работу или для участия в конкурсе на замещение вакантных должностей.

6.1.5. Клиенты и их законные представители.

6.1.6. Физические лица, состоящие в договорных или иных гражданско-правовых отношениях с Компанией.

6.1.7. Пользователи программных продуктов, разработанных Компанией, в случаях, когда обработка их персональных данных необходима для реализации функционала программного продукта.

7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Персональные данные обрабатываются Компанией на условиях, определенных действующим законодательством Российской Федерации.

7.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.

7.3. Компания без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.

7.4. В случаях, когда для достижения цели обработки персональных данных требуется получение согласия субъекта персональных данных, Компания собирает соответствующие согласия до момента начала соответствующей обработки. Согласие может быть получено в любой разрешенной применимым законодательством форме, которая обеспечит возможность сохранения подтверждения получения соответствующего согласия.

8. ИСТОЧНИКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Компания, в ходе своей деятельности при взаимодействии с субъектами персональных данных может получать персональные данные:

  • непосредственно от субъекта персональных данных;
  • от третьих лиц, при условии получения согласия субъекта персональных данных;
  • из общедоступных источников.

8.2. При получении персональных данных от третьих лиц Компания обеспечивает соблюдение законодательства Российской Федерации.

9. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. В ходе обработки персональных данных Компания осуществляет: сбор, анализ, обобщение, хранение, изменение, дополнение, передачу, уничтожение персональных данных.

9.2. Обработка персональных данных осуществляется следующими способами:

  • смешанная обработка персональных данных;
  • с передачей по внутренней сети юридического лица;
  • с передачей по сети Интернет.

9.3. Автоматизированная обработка персональных данных осуществляется с использованием средств вычислительной техники и программного обеспечения.

9.4. Персональные данные граждан Российской Федерации обрабатываются с использованием баз данных, находящихся на территории Российской Федерации.

9.5. Компания не осуществляет трансграничную передачу персональных данных.

9.6. Обработка персональных данных может осуществляться работниками Компании, а также иными лицами, привлеченными Компанией на основании соответствующего соглашения (поручения).

9.7. Компания ограничивает доступ к персональным данным в зависимости от должностных обязанностей и/или договорных обязательств соответствующих лиц, закрепляет матрицу доступов, контролирует порядок доступа, а также проводит обучение лиц, привлеченных к обработке персональных данных.

10. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Хранение персональных данных в Компании осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, за исключением случаев, когда срок хранения установлен федеральным законом, договором или требованиями нормативных документов РФ.

10.2. Компания осуществляет хранение персональных данных следующими способами:

  • на машинных носителях – данные, полученные в электронной форме или преобразованные в электронную форму;
  • на бумажных носителях – данные, полученные в материальной форме или преобразованные в материальную форму.

10.3. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде в локальной компьютерной сети, в специализированных программах и в информационных системах персональных данных.

10.4. Обработка, в том числе архивное хранение персональных данных уволенных работников, осуществляется в соответствии с законодательством Российской Федерации.

11. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Компания вправе передавать персональные данные третьим лицам только в случаях, предусмотренных действующим законодательством, а также, когда это необходимо, на основании согласия субъекта персональных данных.

11.2. Третьими лицами, которым передаются персональные данные, могут являться как другие операторы, так и обработчики.

11.3. Передача персональных данных обработчику должна осуществляться на основании и в соответствии с поручением Компании. В поручении должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться обработчиком, цели обработки, обязанность обработчика соблюдать конфиденциальность персональных данных, а также иные положения, включение которых может потребоваться в соответствии с требованиями действующего законодательства РФ.

12. БЛОКИРОВАНИЕ, УНИЧТОЖЕНИЕ И ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Компания блокирует обрабатываемые персональные данные при выявлении недостоверности обрабатываемых персональных данных или неправомерных действий в отношении субъекта в следующих случаях:

  • по требованию субъекта персональных данных;
  • по требованию уполномоченного органа по защите прав субъектов персональных данных;
  • по результатам внутренних контрольных мероприятий.

12.2. Компания уничтожает персональные данные в случае:

  • достижения целей обработки персональных данных или утраты необходимости в их достижении;
  • получения соответствующего запроса от субъекта, при условии, что данный запрос не противоречит требованиям законодательства РФ;
  • отзыва согласия субъекта на обработку его персональных данных (если отзыв согласия влечет за собой уничтожение персональных данных);
  • получения соответствующего предписания от уполномоченного органа по защите прав субъектов.

12.3. Компания вправе производить обезличивание персональных данных субъектов в целях их защиты.

13. СРОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.

13.2. Персональные данные обрабатываются до:

  • ликвидации или реорганизации ООО "ПАЙ СТУДИО";
  • достижения целей и окончания обработки персональных данных субъекта;
  • истечения срока действия согласия или отзыва согласия субъекта персональных данных на обработку его персональных данных;
  • выявления неправомерной обработки персональных данных.

14. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

14.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Компанией;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Компанией способы обработки персональных данных;
  • наименование и место нахождения Компании, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные федеральными законами.

14.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

14.3. Субъект персональных данных имеет право отозвать согласие на обработку его персональных данных.

14.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

15. ОБЯЗАННОСТИ КОМПАНИИ

15.1. Компания обязана:

  • предоставить субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, или мотивированный отказ;
  • разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
  • принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;
  • опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике;
  • по требованию субъекта персональных данных внести необходимые изменения, уничтожить или блокировать его персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • вести учет обращений субъектов персональных данных;
  • уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных;
  • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение;
  • исполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.

16. РЕАЛИЗУЕМЫЕ МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

16.1. Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

16.2. Меры по обеспечению безопасности персональных данных включают в себя:

  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.

17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

17.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Компании.

17.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

17.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за обеспечение безопасности персональных данных в Компании.

17.4. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.

17.5. По вопросам применения настоящей политики с Компанией можно связаться по адресу: 127055, город Москва, Сущёвская ул., д. 27 стр. 2, эт/п/ком/оф 3/III/3/88 или по электронной почте: privacy@pie.studio.

ации;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • учет машинных носителей персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
  • организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.