Политика обработки и защиты персональных данных
Версия документа от 15 августа 2024 года
Эта политика обработки и защиты персональных данных (далее — Политика) применяется акционерным обществом «Позитив Текнолоджиз» и/или его аффилированными лицами (далее — Позитив или мы) к сайтам, сервисам, мероприятиям и иным продуктам (услугам) Позитива (далее — Сервисы).
Использование любого из Сервисов может регулироваться дополнительными условиями, которые могут вносить в Политику изменения и/или дополнения, и/или иметь специальные условия в отношении персональных данных, размещенных в соответствующих документах таких Сервисов.
Мы эксперты по вопросам защиты устройств, инфраструктур и данных, поэтому понимаем важность должного подхода к конфиденциальности и безопасности информации и придерживаемся принципа всесторонней и полной защиты персональных данных наших пользователей.
1. Сфера действия Политики
1.1. Оператором персональных данных по Политике является Акционерное общество «Позитив Текнолоджиз», расположенное по адресу 107061, г. Москва, вн.тер.г. муниципальный округ Преображенское, пл. Преображенская, д.8., помещ. 60 или его аффилированное лицо, предоставляющее соответствующий Сервис. С информацией о том, какое юридическое лицо предоставляет тот или иной Сервис, вы можете ознакомиться в условиях использования или других документах соответствующего Сервиса.
1.2. Использование вами Сервисов означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. При несогласии с этой Политикой использование Сервисов должно быть немедленно прекращено.
1.3. В Политике мы открыто рассказываем о всех способах и условиях обработки персональных данных при использовании Сервисов.
1.4. Политика разработана Позитивом в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон).
2. Что такое персональные данные?
2.1. Персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Понятие персональных данных носит контекстуальный характер. Это значит, что в зависимости от ситуации одни и те же данные могут как относиться к персональным, так и нет.
2.2. Например, персональными данными могут являться фамилия, имя, отчество, адрес электронной почты, номер телефона.
2.3. К персональным данным может относиться и техническая информация, если ее можно соотнести с вами: например, IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера.
3. Цели обработки персональных данных Позитивом
Обратите, пожалуйста, внимание на то, что фактический перечень персональных данных, обрабатываемых Позитивом, определяется исходя из сложившихся отношений между Позитивом и вами.
№ п/п | Цель | Перечень персональных данных | Срок обработки |
---|---|---|---|
3.1 | Для предоставления вам наших Сервисов* | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах и социальных сетях, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах)**, информация, автоматически полученная от Сервисов, в том числе с использованием cookie***, информация, полученная в результате ваших действий, в том числе сведения об отправленных вами комментариях, запросах, отзывах и вопросах | В течение срока использования вами соответствующего Сервиса, а после истечения срока его использования — в течение срока исковой давности, т.е. в течение 3 (трех) лет после завершения использования вами такого Сервиса |
3.2 | Для направления вам по различным каналам рекламных и иных коммуникаций о Сервисах Позитива и его партнеров | Фамилия, имя, отчество, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, сведения о должности, структурном подразделении и текущем месте трудоустройства | В течение срока действия согласия на рекламные рассылки, данного вами |
3.3 | Для обратной связи с вами | Фамилия, имя, отчество, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, информация об отправленных вами комментариях, запросах, отзывах и вопросах | В течение срока исковой давности, т.е. в течение 3 (трех) лет с момента отправки вам последнего сообщения (звонка) или с момента получения вашего сообщения, если мы так и не смогли с вами связаться |
3.4 | Для взаимодействия с вами по вопросам трудоустройства | Фамилия, имя, отчество, номер телефона, адрес электронной почты, идентификаторы в мессенджерах и социальных сетях, опыт работы, сведения об образовании, профессиональных качествах, фото, дата рождения или возраст, половая принадлежность и другая информация, которую вы включили в свое резюме | В течение срока действия согласия на обработку персональных данных, которое вы предоставили на Сервисе при отклике на вакансию |
3.5 | Для проведения исследований, сбора информаций об удовлетворенности Сервисами, улучшения качества Сервисов | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах)**, информация, автоматически полученная от Сервисов, в том числе с использованием cookie***, информация, полученная в результате ваших действий, в том числе сведения об отправленных комментариях, запросах, отзывах и вопросах | В течение срока использования вами соответствующего Сервиса |
3.6 | Для защиты Сервисов, прав и законных интересов Позитива и наших пользователей/ контрагентов/ партнеров**** | Фамилия, имя, номер телефона, адрес электронной почты, идентификаторы в мессенджерах и социальных сетях, сведения о должности, структурном подразделении и текущем месте трудоустройства, персональные идентификаторы, данные о технических средствах (устройствах)**, информация, автоматически полученная от Сервисов, в том числе с использованием cookie***, информация, полученная в результате ваших действий, в том числе сведения об отправленных комментариях, запросах, отзывах и вопросах | В течение сроков, установленных законодательством РФ, необходимых для защиты Сервисов, прав и законных интересов Позитива и наших пользователей/ контрагентов/ партнеров |
*Предоставление вам наших Сервисов включает в себя надлежащее выполнение Позитивом обязательств перед вами, надлежащее оказание услуг, регистрацию в Сервисах, восстановление пароля от учетной записи в Сервисах, а также любые другие случаи, связанные с такими действиями.
** Данные о технических средствах (устройствах) включают IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера, географическое положение, факт заполнения веб-формы, провайдер — поставщик интернет-услуг.
*** Файлы cookie — это фрагменты текста, которые автоматически сохраняются в память вашего браузера с помощью нашего сайта. Это позволяет Сервисам в необходимых случаях обращаться к сохраненной информации на вашем компьютере и извлекать ее. Мы используем файлы cookie, чтобы можно было «запомнить» ваши предпочтения в Сервисах. Большинство браузеров автоматически сохраняют файлы cookie, но вы всегда можете изменить параметры своего браузера и отказаться от сохранения файлов cookie. Подробнее об использовании нами файлов cookie вы можете прочитать в разделе 9 Политики.
**** Эти ситуации включают вопросы обеспечения работоспособности и защищенности Сервисов, подтверждения совершаемых вами действий, предотвращения мошенничества, кибератак и других злоупотреблений, а также для расследования таких случаев.
4. Как мы обрабатываем ваши данные
4.1. Принципы. Минимизация объема — главный принцип, которого мы неукоснительно придерживаемся при обработке персональных данных: мы не собираем их, не храним и не обрабатываем иным образом, если этого действительно не требуется.
Мы также руководствуемся установленными действующим законодательством РФ принципами обработки персональных данных, включая следующие:
- Законность и справедливость обработки персональных данных;
- Обработка персональных данных только в соответствии с конкретными, заранее определенными и законными целями;
- Недопущение объединения баз персональных данных, обработка которых осуществляется в несовместимых целях;
- Точность, достаточность, актуальность и достоверность персональных данных (насколько это зависит от нас*).
* Позитив не проверяет достоверность предоставленных персональных данных и дееспособность лица, их предоставившего. При передаче нам персональных данных Вы гарантируете, что они являются достоверными, актуальными и не нарушают законодательство Российской Федерации.
4.2. Способы. Мы можем обрабатывать персональные данные как с применением средств автоматизации, так и без них, а также осуществлять смешанную обработку ваших персональных данных. Обработка может включать в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление и уничтожение персональных данных.
4.3. Сбор. При сборе персональных данных граждан России мы обеспечиваем запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) их персональных данных с использованием баз данных, находящихся на территории РФ.
Сбор персональных данных может осуществляться нами следующими способами:
- предоставление вами персональных данных при заполнении форм в Сервисах;
- автоматический сбор информации с помощью технологий и сервисов: веб-протоколов, файлов cookie, веб-отметок, которые запускаются только при вводе вами своих данных;
- предоставление вами персональных данных в письменной форме, в том числе с помощью средств связи.
4.4. Хранение. Персональные данные хранятся нами исключительно на должным образом защищенных носителях, в том числе электронных. Мы вправе объединять персональные данные в информационную систему и обрабатывать с помощью иных программных средств. Работа с информационными системами персональных данных осуществляется по общепринятому алгоритму (сбор, систематизация, накопление, хранение, уточнение, использование, блокирование, уничтожение и т.д.).
4.5. Позитив может привлекать третьих лиц к обработке ваших персональных данных путем поручения третьим лицам их обработки и (или) путем передачи ваших персональных данных третьим лицам без поручения их обработки. Привлечение третьих лиц может осуществляться только для достижения указанных нами целей обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.
К таким лицам, в частности, могут относиться партнеры Позитива, включая его аффилированных лиц, консультантов, исполнителей по договорам (в том числе организации — владельцы серверов, лица, которые осуществляют звонки, СМС-рассылки, любые иные виды рассылок и уведомлений, лица, которые проводят опросы и исследования), подрядчики и агенты. Фактический состав третьих лиц, привлекаемых Позитивом к обработке персональных данных, определяется исходя из сложившихся отношений между Позитивом и вами.
4.6. Трансграничная передача. Для достижения указанных в Политике целей мы можем передавать ваши персональные данные в страны, отличные от той, в которой они получены. Это может быть необходимо, например, в ситуациях, когда мероприятие/исследование, в котором вы хотите участвовать, организуется иностранной компанией. При осуществлении трансграничной передачи мы защищаем ваши данные в соответствии с Политикой и действующим законодательством РФ.
4.7. Распространение. Под распространением понимается раскрытие данных неопределенному кругу лиц. Например, если вы зарегистрировались на проводимое нами публичное мероприятие, в котором планируете участвовать оффлайн (вживую), мы можем опубликовать фото-, видеозаписи с этого мероприятия (в том числе, возможно, с вашим участием) на наших Сервисах.
На Сервисах мы размещаем фотографии членов нашей команды или партнеров, контакты руководства и иные данные с согласия этих людей или на ином законном основании. Их копирование, публикация на иных интернет-ресурсах, включение в базы данных для рассылки и иные действия с ними могут быть ограничены как законодательством РФ, так и самими этими людьми.
4.8. Уничтожение. По умолчанию, мы уничтожаем персональные данные по достижении целей их обработки или утраты необходимости в их достижении. Помимо этого, мы можем уничтожать персональные данные в следующих случаях:
- наличие угрозы безопасности Сервисов;
- нарушение вами условий Политики;
- истечение срока хранения персональных данных;
- ваш запрос или отзыв согласия на обработку персональных данных.
Важно отметить, что даже при получении от вас запроса на уничтожение персональных данных, мы можем продолжать хранить их и иным образом обрабатывать, если это необходимо для выполнения требований действующего законодательства РФ или у нас есть иные основания для обработки этих персональных данных (например, заключенное с вами соглашение).
5. Ваши права
Основные правила работы с персональными данными и ваши права, как субъекта персональных данных, подробно описаны в Законе, который вы можете найти здесь. Для вашего удобства приводим краткое описание основных прав, предусмотренных Законом:
Право знать | Вы вправе узнать больше деталей об обработке Позитивом ваших персональных данных (ст. 18, 18.1 Закона). Об этом мы рассказываем в Политике об организации обработки и обеспечении безопасности персональных данных АО «Позитив Текнолоджиз». |
Право на доступ | Вы вправе узнать у нас какие персональные данные о вас мы обрабатываем (ст. 14 Закона). |
Право на уточнение данных, их удаление | Вы можете попросить нас исправить неточные, неполные или устаревшие данные, а также удалить их (п.3 ст. 20 Закона). |
Право на отзыв согласия | Вы можете отозвать свое согласие на обработку персональных данных, когда посчитаете нужным (ч. 2 ст. 9 Закона). |
По любым вопросам, связанным с персональными данными, вы можете связаться с нами в порядке, предусмотренном разделом 7 Политики.
6. Сведения о защите персональных данных
Все предоставляемые вами персональные данные конфиденциальны по умолчанию. Защита персональных данных, обрабатываемых Позитивом, обеспечивается правовыми, организационными и техническими мерами, необходимыми и достаточными для обеспечения требований законодательства Российской Федерации в области защиты персональных данных. Однако мы всегда стараемся максимально защитить ваши данные и применяем большее число мер, чем предусмотрено законодательством. Ниже перечислены некоторые из них:
- У насназначено лица, ответственное за обработку персональных данных. Вы можете контактировать с таким лицом по электронной почте: privacy@ptsecurity.com;
- Мы ограничиваем доступ к вашим персональным данным и предоставляем его только тем своим работникам или нашим партнерам, которым он нужен для достижения целей, ради которых мы обрабатываем ваши данные;
- Мы проводим регулярную оценку рисков, касающихся обработки персональных данных, и принимаем меры по их исключению или минимизации;
- Мы проводим внутренние расследования для обнаружения фактов, связанных с несанкционированным доступом к персональным данным, если есть подозрение, что он произошел;
- Мы регулярно проводим мониторинг и анализ защищенности сетевой инфраструктуры Позитива;
- Мы знакомим работников Позитива с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Позитива о вопросах обработки персональных данных, а также проводим их регулярное обучение;
- Мы организуем режим безопасности помещений, в которых размещены носители персональных данных, препятствующий неконтролируемому проникновению в эти помещения или пребыванию в них лиц без права доступа.
7. Обращения субъектов персональных данных
7.1. Вы можете отправлять Позитиву свои запросы, в том числе относительно использования ваших персональных данных:
- В письменной форме по адресу: 107061, Москва, Преображенская площадь, д. 8;
- В форме электронного документа по электронной почте: privacy@ptsecurity.com.
7.2. Запрос должен содержать следующую информацию:
- номер основного документа, удостоверяющего вашу личность;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие ваши отношения с нами;
- ваша подпись.
7.3. Позитив обязуется рассмотреть поступивший запрос и отправить ответ на него на указанный в запросе адрес в течение 10 (десяти) рабочих дней, если это касается именно обработки ваших персональных данных Позитивом. Если по каким-то причинам нам потребуется чуть больше времени на ответ, мы направим вам сообщение об этом с описанием причин задержки.
8. Уведомление об условиях обработки технических данных, метрических сервисах
8.1. В наших Сервисах могут использоваться captcha-сервисы. Они нужны для верификации запросов и блокировки роботов на наших сайтах и делают использование Сервисах более удобным для наших пользователей.
8.2. Чтобы captcha-сервисы работали, мы можем поручать их владельцам осуществлять сбор и обработку технических данных о вашем устройстве, его активности и цифровом отпечатке (token, browser features, referer, timezone и т.д.). Эти данные собираются только когда вы используете наши Сервисы, на которых установлен виджет captcha-сервиса. Сaptcha-сервисы используют только технические данные и только для целей функционирования и поддержания captcha-сервиса на нашем сайте, а также для улучшения captcha-сервиса в рамках законного интереса его владельца. Технические данные, собираемые captcha-сервисами, не позволяют достоверно идентифицировать вас.
8.3. Мы тщательно подходим к выбору captcha-сервисов, которые должны соответствовать всем требованиям законодательства Российской Федерации о сборе, хранении и иной обработке данных пользователей.
8.4. Если у вас возникнут вопросы или сомнения в отношении captcha-сервисов, используемых на наших сайтах, пожалуйста, обратитесь к нам по контактам, указанным на сайте. Список captcha-сервисов и ссылки на подробные условия их работы могут быть указаны на наших сайтах и(или) предоставлены вам по отдельному запросу.
8.5. Кроме того, для сбора и статистического анализа данных, связанных с использованием Сервисов, может использоваться Яндекс.Метрика. Данные, собираемые Яндекс.Метрикой, может получать и обрабатывать провайдер этого сервиса (ООО «Яндекс»). С перечнем данных, собираемых с помощью Яндекс.Метрики, можно ознакомиться здесь.
9. Обработка cookie
Вид cookie | Описание |
Строго необходимые | Эти файлы cookie необходимы для функционирования наших веб-сайтов и не могут быть отключены. Как правило, они активируются только в ответ на ваши действия, аналогичные запросу услуг, такие как настройка уровня конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер таким образом, чтобы он блокировал эти файлы cookie или уведомлял вас об их использовании, но в таком случае возможно, что некоторые разделы наших веб-сайтов не будут работать или будут работать некорректно. |
Эксплуатационные | Эти файлы cookie позволяют нам подсчитывать количество посещений и источников трафика, чтобы оценивать и улучшать работу наших веб-сайтов. Благодаря им мы знаем, какие страницы являются наиболее и наименее популярными, и видим, каким образом посетители перемещаются по веб-сайтам. |
Целевые | Эти файлы cookie настраиваются через наши веб-сайты нашими партнерами по рекламе. Они могут использоваться этими компаниями для сбора данных о ваших интересах и отображения для вас актуальной рекламы на других веб-сайтах. Если вы не одобрите использование этих файлов cookie, вам не будет демонстрироваться наша адресная реклама на различных веб-сайтах. |
Функциональные | Эти файлы cookie позволяют предоставлять улучшенную функциональность и персонализацию, например для онлайн-чатов и видеороликов. Они могут настраиваться нами или сторонними поставщиками, услуги которых содержатся на наших страницах. Если вы не одобрите использование этих файлов cookie, то, возможно, некоторые или все эти функции будут работать ненадлежащим образом. |
Для отказа от использования соответствующих файлов cookie вы вправе воспользоваться предназначенным для этого функционалом наших Сервисов. Вы также вправе воспользоваться настройками вашего браузера, где можно отключить использование файлов cookies. Подробные инструкции по отключению файлов cookies доступны по внешним ссылкам:
10. Ограничение действия Политики и ее изменение
10.1. Вы обязаны разумно и ответственно подходить к размещению в открытом доступе собственных персональных данных, в том числе в Сервисах при оставлении отзывов и комментариев.
10.2. Позитив не несет ответственности за действия третьих лиц, получивших доступ к вашим персональным данным по вашей вине.
10.3. Позитив вправе вносить изменения в Политику по мере необходимости. Политика обязательно пересматривается в случае существенных изменений международного или национального законодательства в сфере персональных данных. Актуальная версия этой Политики находится по адресу: https://www.ptsecurity.com/ru-ru/privacy-policy/.
11. Контактная информация и реквизиты Позитива
Полное фирменное наименование организации | Акционерное общество «Позитив Текнолоджиз» |
Адрес местонахождения | 107061, г. Москва, вн.тер.г. муниципальный округ Преображенское, пл. Преображенская, д.8., помещ. 60 |
Почтовый адрес | 107061, Москва, Преображенская пл., д. 8; |
Основной государственный регистрационный номер | 1077761087117 |
ИНН | 7718668887 |
КПП | 771801001 |
Генеральный директор | Денис Сергеевич Баранов |
Контактные телефоны | Телефон: +7 495 744 01 44. Факс: +7 495 744 01 87 |
Адрес электронной почты | pt@ptsecurity.com |