1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006
№ 152-ФЗ «О персональных данных» (далее – Закон) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает АО «Бизнес Ньюс Медиа» (далее – Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона настоящая Политика публикуется в свободном доступе путем её размещения на сайте Оператора в информационно-телекоммуникационной сети «Интернет» по адресу www.vedomosti.ru (далее – сайт), а также на внутреннем корпоративном портале по адресу https://inside.vedomosti.ru/.
1.5. Основные понятия, используемые в Политике:
Персональные данные – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
сбор;
запись;
систематизацию;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передачу (предоставление, доступ);
обезличивание;
блокирование;
удаление;
уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Руководитель – единоличный исполнительный орган Оператора;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Cookies – небольшой фрагмент данных, который cайт запрашивает у браузера, используемого на компьютере или мобильном устройстве посетителя сайта. В Cookies отражаются предпочтения посетителя или его действия на сайте, а также сведения о его оборудовании, дате и времени сессии. Хранение Сookies осуществляется локально на устройстве посетителя. Посетитель вправе удалить сохраненные Сookies через настройки своего браузера.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
a) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
b) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
c) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
a) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
b) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
c) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
d) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
a) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
b) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
c) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
d) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
ведение кадрового и бухгалтерского учета;
обеспечение соблюдения трудового законодательства РФ;
обеспечение соблюдения налогового законодательства РФ;
обеспечение соблюдения пенсионного законодательства РФ;
обеспечение соблюдения страхового законодательства РФ;
подбор персонала (соискателей) на вакантные должности Оператора;
обеспечение пропускного режима на территорию Оператора;
организация воинского учета;
подготовка, заключение и исполнение гражданско-правовых договоров;
обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением;
обработка персональных данных на сайте Оператора;
осуществление профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации;
осуществление научной, литературной или иной творческой деятельности;
предоставление добровольного медицинского страхования;
продвижение товаров, работ, услуг на рынке;
идентификация субъекта персональных данных, давшего согласие на использование предоставленных им фото и видео, а также своего изображения, записи образа, голоса, зафиксированных на фото и/или видео, полученных Оператором во время проведения мероприятий;
публикация (распространение) на информационных ресурсах Оператора персональных данных субъекта в качестве спикера для информирования общественности о спикерах и программе мероприятий Оператора;
использование (в т.ч., публикация (распространение) на информационных ресурсах Оператора) персональных данных субъекта в рекламных и информационных материалах Оператора для продвижения мероприятий;
регистрация пользователя на сайте и/или оформление подписки на сайте по запросу субъекта персональных данных, включая обработку запроса на авторизацию, отправленного через регистрационную форму, размещенную на сайте; обслуживание учетной записи; коммуникацию и обработку направляемых запросов, связанных с регистрацией на сайте и/или с оформлением подписки; доступ к материалам, размещенным на сайте; идентификация субъекта персональных данных на сайте в рамках оказания услуг; предоставление субъекту персональных данных актуальной информации о сайте и/или подписке и возможности доступа к ним;
организация участия в конференции, включая обработку запроса на авторизацию, отправленного через регистрационную форму, размещенную на странице конференции на сайте; использование данных для формирования итогового списка участников конференции; доступ к онлайн трансляции и/или доступ к архиву конференции (материалам конференции); коммуникацию, обработку запросов, оформление документов и иные связанные с организацией участия действия; идентификация субъекта персональных данных на сайте в рамках оказания услуг; предоставление субъекту персональных данных актуальной информации о сайте и/или конференции и возможности доступа к ним;
организация участия в мероприятии (бизнес-регата «Ведомости»), включая обработку запроса на авторизацию, отправленного через регистрационную форму, размещенную на странице мероприятия на сайте; обслуживание учетной записи; коммуникацию, обработку запросов, оформление документов и иные связанные с организацией участия действия; идентификация субъекта персональных данных на сайте в рамках оказания услуг; предоставление субъекту персональных данных актуальной информации о сайте и/или мероприятии и возможности доступа к ним;
направление сообщений о новых мероприятиях Оператора в форме таргетированных рекламных баннеров с помощью сервисов «Яндекс.Директ» и «VK Реклама», а также рассылок посредством сервиса управления рассылками DashaMail;
предоставление субъектам персональных данных полного функционала сайта Оператора, улучшение работы сайта, совершенствование продуктов и услуг Оператора, определения предпочтений пользователей, включая анализ пользовательского поведения с помощью сервисов «Яндекс.Метрика», «Счетчик Mail (Top Mail)», статистики «LiveInternet», «VK Реклама», проведение статистических и маркетинговых исследований, осуществление и/или исполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора;
иных целях, предусмотренных в соответствующих согласиях на обработку персональных данных, а также действующим законодательством РФ.
2.4. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральный закон от 26.12.1995 № 208-ФЗ «Об акционерных обществах»;
Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;
Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
Устав Оператора;
договоры, заключаемые между Оператором и субъектами персональных данных;
согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
4.2.1. Уволенные работники, работники, а также их родственники – для целей ведения кадрового и бухгалтерского учета и иных непосредственно связанных с ними правоотношений, в том числе соблюдения трудового, налогового, пенсионного и страхового законодательства:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
доходы;
пол;
адрес электронной почты;
адрес места жительства;
адрес регистрации;
номер телефона;
СНИЛС;
ИНН;
гражданство;
данные документа, удостоверяющего личность;
данные документа, содержащиеся в свидетельстве о рождении;
номер расчетного счета;
профессия;
должность;
сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
отношение к воинской обязанности, сведения о воинском учете;
сведения об образовании;
данные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных;
иные персональные данные, получение которых необходимо для исполнения требований действующего законодательства.
4.2.2. Выгодоприобретатели по договорам, клиенты и контрагенты Оператора, включая их представителей – для целей осуществления своей деятельности в соответствии с Уставом Оператора, включая подготовку, заключение и исполнение договоров:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
доходы;
адрес электронной почты;
адрес места жительства;
адрес регистрации;
номер телефона;
СНИЛС;
ИНН;
гражданство;
данные документа, удостоверяющего личность;
номер расчетного счета;
должность;
сведения о трудовой деятельности;
название организации, которую я представляю;
изображение, запись образа, голоса, зафиксированных на фото и/или видео, направленных субъектом в адрес Оператора любым способом (включая отправку с его электронной почты на адреса с доменом vedomosti.ru);
изображение, запись образа, голоса субъекта, зафиксированных на фото и/или видео, полученных Оператором во время проведения мероприятий, представленных на сайте https://events.vedomosti.ru/ (включая архив прошедших мероприятий по ссылке https://events.vedomosti.ru/archive);
идентификатор субъекта персональных данных в социальной сети;
данные геолокации и часового пояса;
IP-адрес, данные о сетевом подключении;
время доступа к сайту, адреса запрашиваемых страниц, история посещений и активность на сайте;
информация, содержащаяся в Cookies и аналогичных технологиях;
технические характеристики устройства, данные о браузере и операционной системе;
данные, собираемые с помощью сервисов веб-аналитики и рекламных систем «Яндекс.Метрика», «Счетчик Mail (Top Mail)», «Liveinternet», «VK Реклама»;
иные персональные данные, представленные субъектом персональных данных.
4.2.3. Работники и уволенные работники Оператора – для целей организации воинского учета:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
пол;
адрес места жительства;
адрес регистрации;
номер телефона;
гражданство;
данные документа, удостоверяющего личность;
данные водительского удостоверения;
профессия;
должность;
сведения о трудовой деятельности;
отношение к воинской обязанности, сведения о воинском учете;
сведения об образовании;
состав семьи;
знание иностранных языков;
иные персональные данные, получение которых необходимо для исполнения требований действующего законодательства.
4.2.4. Соискатели – для целей подбора персонала на вакантные должности Оператора:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
место рождения;
семейное положение;
пол;
адрес места жительства;
гражданство;
данные документа, удостоверяющего личность;
профессия;
должность;
сведения о трудовой деятельности;
сведения об образовании;
иные персональные данные, представленные субъектом персональных данных.
4.2.5. Работники и посетители – для цели обеспечения пропускного режима на территорию Оператора:
фамилия, имя, отчество;
иные персональные данные, представленные субъектом персональных данных.
4.2.6. Практиканты – для цели обеспечения прохождения ознакомительной, производственной или преддипломной практики на основании договора с учебным заведением:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
адрес места жительства;
адрес регистрации;
данные документа, удостоверяющего личность;
профессия;
сведения об образовании;
иные персональные данные, представленные субъектом персональных данных.
4.2.7. Посетители сайта – для цели обработки персональных данных на сайте Оператора:
фамилия, имя, отчество;
адрес электронной почты;
номер телефона;
реквизиты банковской карты;
сведения, собираемые посредством метрических программ;
название организации, которую я представляю;
изображение, запись образа, голоса, зафиксированных на фото и/или видео, направленных субъектом в адрес Оператора любым способом (включая отправку с его электронной почты на адреса с доменом vedomosti.ru);
изображение, запись образа, голоса субъекта, зафиксированных на фото и/или видео, полученных Оператором во время проведения мероприятий, представленных на сайте https://events.vedomosti.ru/ (включая архив прошедших мероприятий по ссылке https://events.vedomosti.ru/archive);
идентификатор субъекта персональных данных в социальной сети;
данные геолокации и часового пояса;
IP-адрес, данные о сетевом подключении;
время доступа к сайту, адреса запрашиваемых страниц, история посещений и активность на сайте;
информация, содержащаяся в Cookies и аналогичных технологиях;
технические характеристики устройства, данные о браузере и операционной системе;
данные, собираемые с помощью сервисов веб-аналитики и рекламных систем «Яндекс.Метрика», «Счетчик Mail (Top Mail)», «Liveinternet», «VK Реклама»;
иные персональные данные, представленные субъектом персональных данных.
4.2.8. Работники и авторы – для целей осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации, а также научной, литературной или иной творческой деятельности:
фамилия, имя, отчество;
профессия;
должность;
сведения о трудовой деятельности;
иные персональные данные, получение которых необходимо для исполнения требований действующего законодательства.
4.2.9. Работники – для цели предоставления добровольного медицинского страхования:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
пол;
адрес места жительства;
адрес регистрации;
СНИЛС;
гражданство;
данные документа, удостоверяющего личность;
должность;
сведения о трудовой деятельности;
иные персональные данные, представленные субъектом персональных данных.
4.2.10. Клиенты – для цели продвижения товаров, работ, услуг на рынке:
фамилия, имя, отчество;
год рождения;
месяц рождения;
дата рождения;
адрес электронной почты;
адрес места жительства;
номер телефона;
название организации, которую я представляю;
изображение, запись образа, голоса, зафиксированных на фото и/или видео, направленных субъектом в адрес Оператора любым способом (включая отправку с его электронной почты на адреса с доменом vedomosti.ru);
изображение, запись образа, голоса субъекта, зафиксированных на фото и/или видео, полученных Оператором во время проведения мероприятий, представленных на сайте https://events.vedomosti.ru/ (включая архив прошедших мероприятий по ссылке https://events.vedomosti.ru/archive);
идентификатор субъекта персональных данных в социальной сети;
данные геолокации и часового пояса;
IP-адрес, данные о сетевом подключении;
время доступа к сайту, адреса запрашиваемых страниц, история посещений и активность на сайте;
информация, содержащаяся в Cookies и аналогичных технологиях;
технические характеристики устройства, данные о браузере и операционной системе;
данные, собираемые с помощью сервисов веб-аналитики и рекламных систем «Яндекс.Метрика», «Счетчик Mail (Top Mail)», «Liveinternet», «VK Реклама»;
иные персональные данные, представленные субъектом персональных данных.
4.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
неавтоматизированная обработка персональных данных;
автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
смешанная обработка персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных для каждой цели обработки, указанной в п. 2.3 Политики, осуществляется путем:
получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
внесения персональных данных в журналы, реестры и информационные системы Оператора;
использования иных способов обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»)).
5.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.10. Оператор прекращает обработку персональных данных в следующих случаях:
выявлен факт их неправомерной обработки. Срок – в течение трех рабочих дней с даты выявления;
достигнута цель их обработки;
истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.14. Оператором используются следующие информационные системы:
1С: ERP;
1C: ЗУП;
Корпоративная почта;
Active Directory;
SubsSQL
Directum RX
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
в течение 24 часов – уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
в течение 72 часов – уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.5. Порядок уничтожения персональных данных Оператором.
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
достижение цели обработки персональных данных либо утрата необходимости достигать эту цель – в течение 30 дней;
достижение максимальных сроков хранения документов, содержащих персональные данные, – в течение 30 дней;
предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в течение семи рабочих дней;
отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, – в течение 30 дней.
6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом Руководителя Оператора.
6.5.4. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
7. Информация об обработке файлов Cookies
7.1. Сайт, его поддомены и мобильное приложение «Ведомости» используют файлы Cookie и аналогичные технологии.
Эти технологии обеспечивают корректную работу сайта и мобильного приложения, повышают их удобство и эффективность для посетителей, а также позволяют собирать аналитическую информацию.
Продолжая использование сайта и мобильного приложения, посетитель подтверждает свое согласие на использование Cookie и технологий персонализации. Если посетитель не согласен с тем, чтобы Оператор использовал данный тип файлов, то ему необходимо отозвать свое согласие, изменив настройки браузера или не использовать сайт/мобильное приложение.
Посетитель может настроить браузер на автоматическое принятие всех Cookie, запрос подтверждения для каждого файла или их полное блокирование.
7.2. Какие сервисы веб-аналитики используются на сайте:
7.2.1. АО «Бизнес Ньюс Медиа» использует сервис Яндекс.Метрика, который позволяет анализировать активность посетителей сайта и улучшать его работу.
7.2.1.1 Cookie-файл: yp
Категория: эксплуатационные cookie-файлы, которые служат для постоянной оптимизации нашего веб-сайта и обеспечивают улучшение навигации.
Администратор: ООО «ЯНДЕКС».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: Окончание сеанса.
7.2.1.2 Cookie-файл: i
Категория: рекламные cookie-файлы, которые помогают индивидуально настраивать рекламу, адаптируясь к вашим интересам.
Администратор: ООО «ЯНДЕКС».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: 10 лет.
7.2.1.3 Cookie-файл: yandexuid
Категория: эксплуатационные cookie-файлы, которые служат для постоянной оптимизации нашего веб-сайта и обеспечивают улучшение навигации.
Администратор: ООО «ЯНДЕКС».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: Окончание сеанса.
7.2.1.4 Cookie-файл: yabs-sid
Категория: эксплуатационные cookie-файлы, которые служат для постоянной оптимизации нашего веб-сайта и обеспечивают улучшение навигации.
Администратор: ООО «ЯНДЕКС».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: Окончание сеанса
7.2.2. АО «Бизнес Ньюс Медиа» использует сервис Счетчик Mail (Top Mail), который позволяет анализировать активность посетителей сайта и улучшать его работу.
7.2.2.1 Cookie-файл: PVID, VID, tmr_lvid, tmr_lvidTS
Категория: производительные – эти файлы cookies позволяют подсчитывать количество посетителей и собирать информацию, такую как произведенные операции на сайтах, включая информацию о посещении сайта.
Администратор: ООО «ВК».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: 1 год.
7.2.2.2 Cookie-файл: tmr_detect
Категория: производительные – эти файлы cookies позволяют подсчитывать количество посетителей и собирать информацию, такую как произведенные операции на сайтах, включая информацию о посещении сайта.
Администратор: ООО «ВК».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: 1 сутки (24 часа).
7.2.3. АО «Бизнес Ньюс Медиа» использует сервис VK Реклама, который позволяет анализировать активность посетителей сайта и улучшать его работу.
7.2.3.1. Cookie-файл: VID
Категория: производительные – эти файлы cookies позволяют подсчитывать количество посетителей и собирать информацию, такую как произведенные операции на сайтах, включая информацию о посещении сайта.
Администратор: ООО «В КОНТАКТЕ».
Цель: Показ таргетированной рекламы и анализ эффективности рекламных кампаний.
Период хранения: 1 год.
7.2.3.2. Cookie-файл: p
Категория: таргетинговые – это файлы cookie, которые используются для показа персонализированной рекламы, основанной на интересах и поведении посетителей в интернете.
Администратор: ООО «В КОНТАКТЕ».
Цель: Показ таргетированной рекламы и анализ эффективности рекламных кампаний.
Период хранения: 1 год.
7.2.3.3. Cookie-файл: b, c
Категория: Таргетинговые – это файлы cookie, которые используются для показа персонализированной рекламы, основанной на интересах и поведении посетителя в интернете.
Администратор: ООО «В КОНТАКТЕ».
Цель: Показ таргетированной рекламы и анализ эффективности рекламных кампаний.
Период хранения: сессия, до закрытия вкладки браузера.
7.2.3.4. Cookie-файл: s
Категория: функциональные – это один из ключевых технических файлов cookie для поддержания работоспособности и персонализации пользовательских сессий сервисов.
Администратор: ООО «В КОНТАКТЕ».
Цель: поддержания работоспособности и персонализации пользовательских сессий.
Период хранения: сессия, до закрытия вкладки браузера.
7.2.4. АО «Бизнес Ньюс Медиа» использует сервис Liveinternet, который позволяет анализировать активность посетителей сайта и улучшать его работу.
7.2.4.1. Cookie-файл: VID
Категория: производительные – эти файлы cookies позволяют подсчитывать количество посетителей и собирать информацию, такую как произведенные операции на сайтах, включая информацию о посещении сайта.
Администратор: ООО «Лаборатория поисковых и статистических решений».
Цель: Анализ пользовательской активности на сайте и проведение статистических исследований.
Период хранения: 1 год.
7.3. Полученные сведения могут быть использованы АО «Бизнес Ньюс Медиа» наряду со сторонними организациями, являющимися партнерами АО «Бизнес Ньюс Медиа», для улучшения работы сайта и его разделов.
7.4. Ознакомиться с информацией в отношении сервисов можно по следующим ссылкам:
- Яндекс и Яндекс.Метрика: Политика конфиденциальности Яндекс; Условия использования сервиса Яндекс.Метрика;
- ВК и VK Реклама: Политика конфиденциальности ВК; Правила применения рекомендательных технологий VK Реклама;
- ВК и Счетчик Mail (Top Mail): Политика конфиденциальности сервиса Счетчика Mail (Top Mail);
- Liveinternet: Условия использования сервиса Liveinternet.
7.5. Мобильное приложение «Ведомости»:
7.5.1. При скачивании Приложения «Ведомости» провайдер магазина приложений собирает персональные данные, в частности, имя посетителя, адрес электронной почты и номер учетной записи, время загрузки и индивидуальный код устройства. Цель обработки данных и их объем указаны в политике конфиденциальности провайдера.
Google Play Store (Android): Google LLC., 1600 Amphitheater Parkway, Маунтин-Вью, Калифорния 94043, США https://policies.google.com/privacy?hl=en-US
App Store (iOS): Apple Inc., One Apple Park Way, Купертино, Калифорния, США, 95014 https://www.apple.com/legal/privacy/
8. Заключительные положения
8.1. Политика утверждена приказом Руководителя Оператора и действует бессрочно, до момента вступления в силу новой редакции Политики.
8.2. В случае изменения законодательства Российской Федерации в области защиты персональных данных Оператор принимает новую редакцию Политики, с учетом изменений. До этого момента Политика действует в части, не противоречащей действующему законодательству Российской Федерации.
8.3. В целях связи с Оператором могут быть использованы следующие контактные данные:
тел.: +7 (495) 956 3458;
e-mail: personal@vedomosti.ru;
почтовый адрес: 127018, г. Москва, вн. тер. г. муниципальный округ Марьина Роща, ул. Полковая, д.3, стр. 1.