Политика обработки персональных данных

«11» сентября 2023 г.

1. Преамбула

1.1. Настоящая Политика обработки персональных данных «Автор i» (далее — «Политика») является локальным нормативным актом главного редактора «Автор i» (далее — «Редакция»), который определяет условия обработки персональных данных, а также права и обязанности субъектов персональных данных и Редакции как оператора персональных данных.

1.2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации в области персональных данных и нормативно-методическими документами органов государственной власти по вопросам безопасности персональных данных, в том числе в информационных системах персональных данных. Она размещена в открытом доступе на Сайте Редакции в соответствии с ч. 2 ст. 18.1 Федерального закона «О персональных данных».

1.3. Настоящая Политика постоянно совершенствуется и в нее вносятся изменения в соответствии с актуальным законодательством, поэтому Редакция рекомендует субъектам персональных данных регулярно ознакамливаться с ее обновленными редакциями.

1.4. Действие настоящей Политики распространяется на все случаи, когда Редакция выступает в качестве оператора персональных данных.

1.5. В настоящей Политике используются следующие понятия и термины:

  • Редакция — Сетевое издание «author i» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 11 сентября 2023 г. (Свидетельство о регистрации: Эл № ФС77-85882; Главный редактор: Бабаев Роман Владимирович);
  • Персональные данные («ПД») — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • Субъект персональных данных («Субъект ПД») — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, в том числе Редакция, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • Закон о персональных данных — Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».

2. Права субъекта персональных данных

2.1. Получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами. Перечень информации и порядок ее получения установлен Законом о персональных данных.

2.2. Требовать от Редакции уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

2.3. Дать предварительное согласие на обработку ПД в целях продвижения на рынке товаров, работ и услуг;

2.4. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Редакции при обработке его ПД.

3. Права и обязанности Редакции

3.1. Выступая в качестве Оператора, Редакция обязана:

  • организовывать обработку ПД в соответствии с требованиями Закона о персональных данных;
  • предоставлять Субъекту ПД по его запросу информацию, касающуюся обработки его ПД, либо на законных основания предоставить отказ.

3.2. По требованию Субъекта ПД уточнять обрабатываемые ПД, блокировать или удалять, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить блокирование, удаление, в случае если обработка персональных данных осуществляется другим лицом по поручению Редакции.

3.3. Уведомлять Субъекта ПД об обработке в том случае, если ПД были получены не от Субъекта ПД (за исключением случаев, когда Субъект ПД уже уведомлен об обработке его ПД соответствующим Оператором).

3.4. В случае достижения цели обработки ПД, незамедлительно уничтожить ПД, либо их обезличить в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законом. Либо обеспечить уничтожение, обезличивание, в случае если обработка ПД осуществляется другим лицом по поручению Редакции.

3.5. В случае отзыва субъектом ПД своего согласия на обработку ПД, прекратить обработку незамедлительно и уничтожить ПД в срок, не превышающий тридцати дней с даты получения отзыва, если иное не предусмотрено законом. Либо обеспечить прекращение обработки и уничтожение ПД в случае, если обработка ПД осуществляется другим лицом по поручению Редакции.

3.6. В случае получения требования субъекта ПД о прекращении незаконной обработки его ПД, проверить факт такой обработки. Если обработка ПД осуществляется незаконно, Редакция обязана прекратить обработку не позднее 7 (семи) рабочих дней и уведомить субъекта ПД о предпринятых мерах.

4. Объем и категории ПД, обрабатываемых Редакцией

4.1. Категории Субъектов ПД.

4.2. Цели обработки ПД.

4.3. Категории обрабатываемых ПД:

4.4. Читатели на сайте https://authori.ru/ и https://t.me/author_i :

  • Фамилия, имя, отчество;
  • Адрес электронной почты;
  • Номер телефона;
  • Адрес доставки;
  • Платежная информация, реквизиты банковской карты;
  • Пол клиента;
  • Данные, относящиеся к пользователю сайта: ip-адрес, cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента.
  • Адрес электронной почты;
  • Номер телефона;
  • Данные, относящиеся к пользователю сайта: ip-адрес, cookie, информация об устройстве пользователя и тип браузера.

4.5. Работники (при наличии) Редакции:

  • Направление работников в командировки;
  • Оформление визы работникам;
  • Контроль доступа на территорию офисных и складских помещений;
  • Осуществление коммуникаций между работниками;
  • Учет пользователей в информационных системах;
  • Формирование отчетности для контролирующих органов и начисление заработной платы работникам;
  • Поощрение работников и премирование;
  • Проведение опросов среди работников и их анализ;
  • Оформление полисов страхования работникам;
  • Проведение инструктажей по безопасности для работников;
  • Организация курсов повышения квалификации работники;
  • Юридическое сопровождение деятельности Редакции;
  • Заключение и исполнение сделок;

4.6. Категории субъектов, ПД которых обрабатываются в силу закона.

4.7. Исполнение требований закона.

4.8. Категории ПД, определенные законом.

5. Основания для обработки Редакции ПД

5.1. Основаниями для обработки Редакции ПД являются:

  • Согласие субъекта ПД на обработку персональных данных;
  • Договор, заключаемый между Редакции и субъектом ПД;
  • Уставные локальные нормативные акты Редакции.

6. Условия прекращения обработки ПД

6.1. Условиями прекращения обработки ПД являются:

  • достижение целей обработки ПД;
  • истечение срока действия согласия;
  • отзыв согласия субъекта ПД на обработку его ПД;
  • выявление неправомерной обработки ПД.

6.2. Отзыв согласия субъекта ПД может быть направлен Редакции при помощи функционала Сайта (если такой функционал доступен) или в письменной форме. Отзыв должен содержать информацию, позволяющую Редакции идентифицировать субъекта ПД, направляющего отзыв согласия. Отзыв не должен содержать ПД третьих лиц.

7. Порядок и условия обработки персональных данных

7.1. В рамках обработки ПД Редакции осуществляет:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение персональных данных.

7.2. Обработка ПД может осуществляться Редакции:

  • с использованием средств автоматизации;
  • без средств автоматизации (ручная обработка);
  • смешанным способом.

7.3 В случаях, когда Редакции не имеет возможности обрабатывать ПД самостоятельно, Редакция может передать обработку ПД третьим лицам с согласия субъекта ПД. В таком случае обработка ПД будет осуществляться третьим лицом на основании поручения Редакция.

7.4. Редакция, обязуется не раскрывать третьим лицам и не распространять ПД без согласия Субъект ПД, если иное не предусмотрено законом.

7.5. При обработке ПД Редакции обязуется принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении ПД. Реализуя требования к защите ПД Редакции принимает следующие меры:

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Редакции;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

7.6. Порядок хранения, уничтожения, обезличивания, актуализации, исправления, удаления ПД, а также порядок работы с запросами субъектов ПД на доступ к ПД определяется соответствующими локальными нормативными актами Редакции.