Политика ООО «Контентум» в отношении сбора, использования, защиты информации о пользователях, в том числе и в отношении обработки персональных данных пользователей, переданных электронным способом

Документ утвержден приказом генерального директора
ООО «Контентум» от 1 июня 2021 года
1. Политика разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152) с учетом изменений. В данном документе излагаются правила, которыми руководствуется ООО «Контентум» в отношении информации о пользователях, которая становится доступной ООО «Контентум» при посещении пользователями интернет-сайта http://www.zanzara.ru/(далее - Сайта), использовании пользователями сервиса ZANZARA (далее – Сервиса ZANZARA) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2. Данные правила распространяются только на пользователей Сайта http://www.zanzara.ru/ и Сервиса ZANZARA.

3. Данная Политика утверждена приказом генерального директора ООО «Контентум» «15» января 2021 года. Если Политика в отношении защиты информации о пользователях изменится, ООО «Контентум» намерено принять все разумные меры к тому, чтобы обеспечить доведение этих изменений до пользователей путем публикации этих изменений на видных местах Сайта.

4. В Политике используются понятия, значение которых определено в ФЗ-152.

5. ООО «Контентум» не осуществляет распространение персональных данных.

6. Цель обработки персональных данных – для связи с пользователем, направляющим запрос ООО «Контентум» с Сайта о возможности использования Сервиса ZANZARA. Третьим лицам полученные персональные данные не передаются.

7. Обработка персональных данных ведется без использования средств автоматизации.

8. Хранение персональных данных пользователя, направляющего запрос с Сайта, осуществляется с момента получения данных на электронный адрес ответственного сотрудника до момента отправки ответа на запрос.

9. После отправки ответа на запрос данные удаляются из памяти ЭВМ ответственным сотрудником.

10. ООО «Контентум» обязуется предпринимать разумные и необходимые меры для защиты информации от несанкционированного доступа и раскрытия.

11. В соответствии с требованиями нормативных документов ООО «Контентум» создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

11.1. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

11.2. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

11.3. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

12. Основными мерами защиты персональных данных, используемыми ООО «Контентум», являются:

12.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением организацией и ее работниками требований к защите персональных данных.

12.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных.

12.3. Разработка политики в отношении обработки персональных данных.

12.4. Установление правил доступа к персональных данных, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

12.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

12.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

12.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

12.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

12.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по пресечению доступа.

12.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

12.11. Обучение работников, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику ООО «Контентум» в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

12.12. Осуществление внутреннего контроля и аудита.

13. ООО «Контентум» использует информацию о пользователях для статистического анализа посещений Сайта и использования Сервиса ZANZARA в целях улучшения структуры Сайта, наглядности представленной информации и изучения интереса к Сервису ZANZARA.

14. Пользователь может посещать Сайт, не сообщая никакой информации о себе, но, возможно, в данном случае пользователю не удастся получить доступ к некоторым разделам Сайта, предложениям и услугам, для предоставления доступа к которым необходима определенная контактная информация.

15. Некоторые из web-страниц Сайта и Сервис ZANZARA используют маркеры обращений ("cookies"). Большинство браузеров позволяют пользователю контролировать использование маркеров обращений, в том числе соглашаться или отказываться от них, а также подсказывают способы их удаления. Узнать подробнее о файлах cookie, в том числе о том, как посмотреть, какие файлы cookie установлены на вашем устройстве, как управлять ими и как удалять их можно на сайте www.allaboutcookies.org или www.youronlinechoices.eu. Применение маркеров обращений позволяет ООО «Контентум» повышать качество Сайта и удобство работы пользователей в сети Интернет.

16. Любая персональная информация, собираемая сервисами Яндекс.Метрика и Google Analytics (Гугл Аналитика) в рамках их стандартного функционала, подлежит надежному хранению и нераспространению, за исключением необходимости передачи их уполномоченным государственных органов Российской Федерации на законных основаниях.