Политика в отношении обработки персональных данных



1. ОБЩИЕ ПОЛОЖЕНИЯ

В целях поддержания деловой репутации и гарантирования выполнения норм федерального законодательства Российской Федерации в полном объёме Общество с ограниченной ответственностью «Дрим нет» (ООО «Дрим нет») (далее – оператор) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

Политика в отношении обработки и обеспечения безопасности персональных данных (далее – Настоящая Политика) направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну и разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки персональных данных субъектов персональных данных.

Настоящая Политика раскрывает основные категории субъектов персональных данных, обрабатываемые оператором, цели, способы и принципы обработки оператором персональных данных, права и обязанности оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых оператором в целях обеспечения безопасности персональных данных при их обработке.

Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности оператора при обработке и обеспечении безопасности персональных данных.

Оператор до начала обработки персональных данных уведомил уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять обработку персональных данных. Оператор добросовестно и в соответствующий срок осуществляет актуализацию сведений, указанных в уведомлении.



2. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ

Общество с ограниченной ответственностью «Дрим нет» (ООО «Дрим нет») в соответствии с Федеральным законом Российской Федерации от 27.07.2006 г. № 152 - ФЗ «О персональных данных» - является оператором, организующим и осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Наименование: Общество с ограниченной ответственностью «Дрим нет» (ООО «Дрим нет»)

ИНН: 3810051746

Юридический адрес: 664025, Иркутская область, г.о. город Иркутск, г. Иркутск, ул. Цесовская набережная, д. 2, тел. 8 (3952) 72-62-00





3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Политика разработана в соответствии с:

Во исполнение настоящей Политики оператором утверждается следующие нормативные локальные акты:



4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных оператором осуществляется в целях:



5. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:







6. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Перечень персональных данных указанных категорий субъектов персональных данных утверждается отдельным локальным документом оператора.



7. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ, СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется оператором путём совершения действий или совокупности действий в отношении персональных данных, которые необходимы или желаемы для достижения указанных целей, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, представление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных без использования средств автоматизации, с использованием таковых, в т. ч. по каналам связи, с использованием электронных и иных материальных носителей.



8. ОСНОВЫНЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных оператором осуществляется в соответствии со ст. 5 гл. 2 Федерального закона Российской Федерации от 27.07.2006 г. № 152 - ФЗ «О персональных данных» на основе следующих принципов:





9. ОСНОВНЫЕ ТРЕБОВАНИЯ, ПРЕДЪЯВЛЯЕМЫЕ К ОБРАБОТКЕ, ПЕРЕДАЧЕ И ХРАНЕНИЮ ПЕРСОНАЛЬНЫХ ДАННЫХ

В целях обеспечения прав и свобод человека и гражданина оператором соблюдаются следующие требования:

Согласие должно быть конкретным, информированным и сознательным.

Согласие субъекта персональных данных может быть оформлено как в виде отдельного документа, так и закреплено в тексте договора или иного соглашения, и при этом оно должно отвечать требованиям, предъявляемым к содержанию согласия, согласно ч. 4 ст. 9 Федерального закона Российской Федерации от 27.07.2006 г. № 152 - ФЗ «О персональных данных».

Для обработки персональных данных, содержащихся в согласии субъекта персональных данных на обработку его персональных данных, дополнительного согласия не требуется.

В случае недееспособности субъекта персональных данных согласие на обработку его персональных данных даёт его законный представитель.

В случае его смерти согласие на обработку его персональных данных дают в письменной форме его наследники, если такое согласие не было им при его жизни.

В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.

Оператор вправе обрабатывать персональные данные без согласия субъекта персональных данных (или при его отзыве субъектом персональных данных согласия на обработку персональных данных) при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона Российской Федерации от 27.07.2006 г. № 152 - ФЗ «О персональных данных».

При определении объёма и содержания обрабатываемых персональных данных субъекта персональных данных, оператор руководствуется Конституцией Российской Федерации, Трудовым Кодексом Российской Федерации и иными федеральными законами.

Оператор вправе получать и обрабатывать персональные данные субъекта персональных данных, отнесённых к специальной категории персональных данных: о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, частной жизни в случаях, установленных действующим законодательством Российской Федерации. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации, работодатель (оператор) вправе получать и обрабатывать данные о частной жизни работника с его письменного согласия. Оператор не имеет права получать и обрабатывать персональные данные о членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом или иными федеральными законами. Оператором не принимаются решения на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

Защита персональных данных субъектов персональных данных от неправомерного их использования или утраты обеспечивается оператором за свой счёт, в порядке, установленном действующим законодательством Российской Федерации.

Оператором обеспечивается конфиденциальность персональных данных: не раскрываются третьим лицам и не распространяются персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.

Оператором не используются персональные данные в целях причинения материального ущерба и морального вреда их субъекту, ущемления его прав и законных интересов.

Оператор не требует от гражданина предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и получение такой информации помимо воли гражданина, если иное не предусмотрено федеральными законами. В целях информационного обеспечения оператором создаются общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.

В соответствии с Федеральным законом Российской Федерации от 27.07.2006 г. № 152 - ФЗ «О персональных данных» персональные данные субъекта персональных данных могут быть в любое время исключены из общедоступных источников персональных данных по его требованию либо по решению суда или иных уполномоченных государственных органов.

Оператор не обрабатывает сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются для установления личности субъекта персональных данных.

В случае необходимости обработки биометрических персональных данных – такая обработка должна осуществляться оператором только с письменного согласия субъекта, за исключением случаев, предусмотренных ч. 2 ст. 11 Федерального закона Российской Федерации от 27.07.2006 г. № 152 – ФЗ «О персональных данных».

В случае принятия решения оператором о трансграничной передаче персональных данных субъектов персональных данных, такие данные могут обрабатываться оператором только в случаях и с соблюдением требований, установленных статьи 12 Федерального закона Российской Федерации от 27.07.2006 г. № 152 – ФЗ «О персональных данных».

Оператор вправе поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее поручение оператора).

Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим федеральным законом.

В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона Российской Федерации от 27.07.2006 г. № 152 «О персональных данных».

Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

В случае если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несёт оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несёт ответственность перед оператором.

Передача персональных данных третьим лицам осуществляется только с согласия субъекта персональных данных либо в случаях, установленных федеральными законами, напр., в целях предупреждения угрозы жизни и здоровью.

По мотивированному запросу (исключительно для выполнения возложенных действующим законодательством Российской Федерации функций и полномочий на оператора) персональные данные субъекта персональных данных без его согласия могут быть переданы: в судебные органы в связи с осуществлением правосудия, в органы государственной безопасности, в органы прокуратуры, в органы полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

Сроки обработки персональных данных определяются в зависимости от категории субъекта персональных данных и устанавливаются в соответствии с федеральными законами и нормативно-правовыми актами Российской Федерации (напр., "Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", утверждённым Приказом Минкультуры России от 25.08.2010 г. № 558 и т. п.), а также с учётом условий договора, стороной которого выгодоприобретателем или поручителем по которому является субъект персональных данных, сроком исковой давности, иными требованиями действующего законодательства Российской Федерации.



10. СВЕДЕНИЯ О ТРЕТЬИХ ЛИЦАХ, УЧАСТВУЮЩИХ В ОБРАБОТКЕ ПЕРСОНАЛЬНЫЪХ ДАННЫХ

В целях соблюдения действующего законодательства Российской Федерации, для достижения целей обработки, а также в интересах и с согласия субъектов персональных данных Оператор в ходе своей деятельности предоставляет персональные данные следующим третьим лицам: налоговым органам, подразделениям Пенсионного фонда Российской Федерации, органам социального страхования, подразделениям муниципальных органов управления, судебным и правоохранительным органам, военкоматам, органам статистики, страховым компаниям, кредитным организациям, банкам, контрагентам и т. п.



11. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ МЕРАХ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных действующим законодательством Российской Федерации в области персональных данных.

Правовые, организационные и технические меры планируются и реализуются оператором в целях соответствия требованиям, приведённым ст. 18.1 и ст. 19 Федерального закона Российской Федерации от 27.07.2006 г. №152 - ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 « Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановлением Правительства Российской Федерации от 1.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России № 21 от 18.02.2013 г. «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», Базовой моделью угроз безопасности персональных данных при их обработке в информационных системах персональных данных (выписка) (утверждена ФСТЭК России 15.02.2008 г), Типовыми требованиями по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных», утверждёнными руководством Центра ФСБ России 21.02.2008 г., № 149/6/6-662, иными нормативными правовыми актами Российской Федерации, внутренними нормативными локальными актами оператора в области персональных данных.

Для предоставления возможности оказания Пользователю услуги распознавания по контуру лица, Пользователь вправе загрузить изображение Пользователя в Приложение "DreamNet Умный двор". Срок хранения изображения Пользователя в Приложении "DreamNet Умный двор" - 20 лет. Изображение Пользователя не передается третьим лицам. Пользователь вправе самостоятельно удалить изображение Пользователя из Приложения "DreamNet Умный двор" или направить запрос на удаление изображения Пользователя из Приложения "DreamNet Умный двор".

Для функции автоматического открытия домофона с помощью Bluetooth (BLE) без физического ключа в приложении "DreamNet Умный двор" (функция "Свободные руки") у пользователя запрашивается разрешение ACCESS_BACKGROUND_LOCATION. Данное разрешение необходимо для того, чтобы в фоне искать домофоны для отправки сигнала открытия. Разрешение никогда не используется для определения локации пользователя, а лишь для того, чтобы своевременно получать результаты сканирования BLE домофонов поблизости.

Пройдя авторизацию в Приложении "DreamNet Умный двор", Пользователь выражает свое согласие на доступ приложения к геолокации, в том числе при фоновой работе приложения, доступ к геолокации используется при включении функции «Свободные руки». Геолокация Пользователя никогда не используется для определения локации пользователя, а также информация о геолокации не хранится и не обрабатывается Правообладателем.



12. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных имеет право:

Кроме указанных прав в вопросах обработки и обеспечения безопасности персональных данных субъект персональных данных обладает другими правами, предоставляемыми ему действующим законодательством Российской Федерации.

Право субъекта персональных данных на доступ к своим персональным данным ограничивается при условии, если:

Обработка персональных данных, в том числе персональных данных, полученных в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка.

Обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными.

Предоставление персональных данных нарушает конституционные пава и свободы других лиц.

Обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса от актов незаконного вмешательства.



13. КОНТАКТНАЯ ИНФОРМАЦИЯ

Субъекты персональных данных (их законные представители) могут направлять вопросы по обработке своих персональных данных (персональных данных лиц, законными представителем которых они являются) оператору следующими способами:

Электронным сообщением на web-сайте оператора: https://dreamnet.su/. На почтовый адрес: 664025 г. Иркутск, а/я 2.

При этом в тексте запроса в целях идентификации гражданина необходимо указать:







14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Настоящая Политика подлежит опубликованию в информационно-телекоммуникационной сети «Интернет» (далее сеть Интернет) на web-сайте оператора https://dreamnet.su/. Настоящая Политика может быть дополнена или изменена. Изменения в настоящую Политику вносятся приказом генерального директора.





15. ОТВЕТСТВЕННОСТЬ

Лица, виновные в нарушении норм, регулирующих получение, обработку, и обеспечение, и безопасность персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.

1 - Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

1