Политика обработки и хранения персональных данных
Настоящая Политика подготовлена с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативных актов Российской Федерации в сфере защиты персональных данных.
1. Общие положения
1.1. Оператором персональных данных является организация, предоставляющая сервис «Безопасное общение от АКЕА-ЦР» (далее — Оператор).
1.2. Политика определяет порядок обработки и хранения персональных данных пользователей сервиса, меры по обеспечению их безопасности, а также права субъектов персональных данных.
1.3. Обработка персональных данных осуществляется на законной и справедливой основе, только для достижения заранее определенных и законных целей.
2. Цели обработки персональных данных
- регистрация и идентификация пользователей в сервисе;
- предоставление доступа к функциям корпоративного мессенджера;
- обеспечение информационной безопасности, журналирование событий и предотвращение злоупотреблений;
- исполнение требований законодательства Российской Федерации.
3. Категории обрабатываемых персональных данных
- логин (имя пользователя);
- адрес электронной почты;
- технические данные авторизации и сеанса (IP-адрес, дата и время входа, идентификаторы устройств и сессий);
- иные данные, предоставленные пользователем добровольно в рамках использования сервиса.
4. Правовые основания обработки
- согласие субъекта персональных данных;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- исполнение договора/правил использования сервиса между пользователем и Оператором.
5. Порядок обработки и хранения
5.1. Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (в случаях, предусмотренных законом), обезличивание, блокирование, удаление и уничтожение.
5.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством РФ.
5.3. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
6. Меры защиты персональных данных
- ограничение доступа к персональным данным на основе ролевой модели;
- применение организационных и технических мер защиты информации;
- контроль и аудит действий, связанных с обработкой персональных данных;
- принятие мер по предотвращению несанкционированного доступа, уничтожения, изменения, блокирования, копирования и распространения данных.
7. Права субъекта персональных данных
Пользователь имеет право:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
- отозвать согласие на обработку персональных данных;
- обжаловать действия (бездействие) Оператора в уполномоченный орган или в судебном порядке.
8. Порядок обращения и контакты
Обращения по вопросам обработки персональных данных направляются администратору сервиса «Безопасное общение от АКЕА-ЦР» по внутренним каналам связи организации.
9. Заключительные положения
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики размещается по адресу: pd.akea-ds.ru.