Политика конфиденциальности в отношении обработки и защиты персональных данных редакции
Статус документа:
Действующий
ПРИНЯТ _______ / Главный редактор Гуменюк Сергей Сергеевич | УТВЕРЖДЕН ___________ / Учредитель Гуменюк Сергей Сергеевич |
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ РЕДАКЦИИ
г. Черняховск | 26 мая 2025 года |
1. ОБЩИЕ ПОЛОЖЕНИЯ.
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые редакцией сетевого издания (далее — Оператор).
1.2. Политика закрепляет принципы обработки персональных данных, включает цели обработки, список категорий обрабатываемых данных и виды выполняемых действий.
1.3. Оператором ставится приоритетной задачей соблюдение конституционных прав и свобод физических лиц при обработке их персональных данных, в частности обеспечение конфиденциальности личной и семейной тайны.
1.4. Действие данной политики распространяется на правоотношения, возникающие в сфере обработки персональных данных как до момента её принятия, так и после.
2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ.
2.1. Для целей настоящей Политики применяются следующие термины и определения:
Редакция сетевого издания (далее- Редакция) — это коллектив специалистов, занимающихся созданием и распространением информационного продукта на сетевом издании под руководством Главного редактора. Она включает Главного редактора, журналистов, авторов, корреспондентов, редакторов, дизайнеров, программистов и других сотрудников, работающих над наполнением сайта новостями, статьями, фото-, видеоматериалами и прочими видами контента.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Граждане (субъекты персональных данных) – физические лица:
— Участвующие в процессе осуществления профессиональной деятельности Редакции в области массовой информации согласно пункта 8 части 1 статьи 6 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
— Обращающиеся в Учреждение с заявлениями, жалобами, предложениями и по другим вопросам;
— Законные представители граждан Российской Федерации (субъектов персональных данных) – физические лица, предоставляющие персональные данные погибших/умерших/ делегировавших свои права/несовершеннолетних граждан РФ на основании родства или нотариальной доверенности для осуществления профессиональной деятельности Учреждения как средства массовой информации;
— Работники (субъекты персональных данных) – физические лица, состоящие в трудовых и иных гражданско-правовых отношениях с Редакцией, в том числе: журналисты, редакторы, копирайтеры, дизайнеры и другие лица;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Конфиденциальность персональных данных – операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством;
Санкционированный доступ к информации – доступ к информации, не нарушающий правила разграничения доступа;
Несанкционированный доступ (несанкционированные действия) – доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств (совокупность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем), предоставляемых средствами вычислительной техники или автоматизированными системами;
Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Персональные данные обрабатываются Оператором в следующих целях:
3.1.1. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:
— ведение сведений о деятельности по изданию средств массовой информации, предоставляемых в соответствующие органы;
— исполнения требований государственных органов;
— выполнение требований законодательства по определению порядка обработки и защиты персональных данных граждан.
3.1.2 Осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц либо достижения общественно значимых целей;
3.1.3. Обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
3.1.4. Осуществление профессиональной деятельности Редакции как средства массовой информации на основании Федерального закона от 27.12.1991 № 2124-1 «О средствах массовой информации» как в печатном виде, так и в виде Интернет-издания;
3.1.5. В иных законных целях, включая цели, установленные Уставом.
4. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется на основе следующих федеральных законов и нормативно-правовых актов:
—Конституции Российской Федерации;
— Трудового кодекса Российской Федерации;
— Федерального закона от «27» июля 2006 года № 152-ФЗ «О персональных данных»;
— Федерального закона «Об информации, информационных технологиях и о защите информации» от «27» июля 2006 N 149-ФЗ;
— Положения «об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации». Утверждено постановлением Правительства Российской Федерации от «15» сентября 2008 года № 687;o Постановления от «01» ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
— Приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от «13» февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;
— Приказ ФСТЭК России от «18» февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
— Приказ Роскомнадзора от «05» сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
— Приказ ФНС от «17» ноября 2010 г. № ММВ-7-3/611 «Об утверждении формы сведений о доходах физических лиц и рекомендации по ее заполнению, формата сведений о доходах физических лиц в электронном виде, справочников»;
— Осуществление деятельности средства массовой информации — Закон РФ от 27 декабря 1991 г. № 2124-1 «О средствах массовой информации»
— Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
4.2. Правовым основанием обработки персональных данных также являются:
— Устав;
— Договоры, соглашения и иное заключаемые между Редактором и субъектами персональных данных;
— Согласие субъектов персональных данных на обработку их персональных данных.
5. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМ
5.1. При обработке персональных данных Оператор осуществляет следующие действия с ними:
— сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокировку, удаление, уничтожение персональных данных.
6. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработке Оператором подлежат персональные данные следующих субъектов персональных данных:
— сотрудников редакции;
— членов редакционной коллегии;
— внештатных журналистов, редакторов и иных лиц, привлекаемых к выполнению творческих работ по созданию текстовых материалов;
— третьих лиц, взаимодействие с которыми осуществляется редакцией в рамках выполнения функций средства массовой информации.
В указанный выше перечень субъектов включена следующая идентификационная персональная информация о лице:
— Фамилия, имя, отчество субъекта персональных данных;
— Реквизиты удостоверяющего личность документа (сведения паспорта);
— Индивидуальный номер налогоплательщика (ИНН);
— Адрес проживания и адрес регистрации;
— Сведенья об образовании;
— Сведенья о трудовом стаже (деятельности);
— Номер контактного телефона;
— Адрес электронной почты;
— Прочие необходимые сведения для достижения цели обработки персональных данных.
6.2. Состав персональных данных каждой из перечисленных в п. 5.1. настоящего Положения категории субъектов определяется согласно нормативным документам, перечисленным в разделе 3 настоящего Положения, а также нормативным документам Оператора, изданным для обеспечения их исполнения.
6.3. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Оператору и дает согласие на их обработку свободно, по своей воле и в своем интересе.
6.4. Субъект персональных данных считается принявшим условия Политики в полном объёме, без всяких оговорок и исключений, после взаимодействия путём передачи своих данных Оператору.
6.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
6.6. Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
— субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
— персональные данные сделаны общедоступными субъектом персональных данных;
— обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
— обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико
— обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
— обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
— обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено ФЗ «О персональных данных».
Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с ФЗ «О персональных данных».
7. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется Оператором способом смешанной обработки персональных данных.
8. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ ОПЕРАТОРОМ
8.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от «27» июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
8.2. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от «27» июля 2006 года № 152 «О персональных данных», постановлением Правительства от «15» сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства от «01» ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», приказом ФСТЭК от «18» февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», и другими нормативными правовыми актами, если иное не предусмотрено федеральными законами.
8.3. К мерам, необходимым и достаточным для обеспечения выполнения обязанностей в соответствии с настоящей политикой, могут применяться следующие виды:
— назначение Оператором ответственного за организацию обработки персональных данных;
— издание Оператором документов, определяющих политику Редакции в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
— применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
— осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Редакции в отношении обработки персональных данных, локальным актам Оператора;
— определение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
— ознакомление сотрудников (внештатных) Редакции, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Редакции в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных сотрудников.
8.4. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9. ПРАВО СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ЕГО ПЕРСОНАЛЬНЫМ ДАННЫМ
9.1. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.2. Сведения предоставляются субъекту персональных данных или его представителю Оператору при обращении либо при получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Редакцией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Редакцией, подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.3. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным.
Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
9.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
—подтверждение факта обработки персональных данных Оператором;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Оператором способы обработки персональных данных;
— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ «О персональных данных»;
— сроки обработки персональных данных, в том числе сроки их хранения, предусмотренным ФЗ «О персональных данных»;
— порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
— информацию об осуществленной или о предполагаемой трансграничной передаче данных;
— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
9.5. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обратиться к Оператору с запросом о прекращении использования и обработки персональных данных соответствующего лица.
После получения такого запроса Оператор прекращает использовать и обрабатывать персональных данных соответствующего лица, а имеющиеся у Оператора персональные данные уничтожаются в течение 5 (Пяти) рабочих дней с момента получения Оператором указанного запроса от субъекта персональных данных.
10. ПОРЯДОК УТВЕРЖДЕНИЯ И ИЗМЕНЕНИЯ
10.1. Политика вступает в силу с момента утверждения Учредителем.
10.2. На правоотношения, не урегулированные настоящим Политикой, распространяется действие законодательства Российской Федерации.
10.3. Изменения или дополнения в Политику редакции средства массовой информации предлагаются Учредителем или Редакцией в лице Главного редактора.
10.4. Изменения или дополнения в Политику вступают в силу после принятия настоящей политики Главным редактором и утверждением Учредителем.
11. РЕГУЛИРОВАНИЕ ПОЛИТИКИ В ОТНОШЕНИИ СЕТЕВОГО ИЗДАНИЯ
11.1. Редакция в лице Главного редактора самостоятельно принимает политику конфиденциальности персональных данных, действующую в отношении всей информации, которую редакция или доверенные третьи лица получают о пользователе во время пользования сайтом, доступным по доменному имени freepravo.ru, утверждая данную политику Учредителем.
— Изменения и дополнения в политику конфиденциальности персональных данных, действующие в отношении всей информации, получаемой редакцией или доверенными третьими лицами о пользователе во время пользования сайтом freepravo.ru, вносятся принятием главным редактором.
— Сайт «freepravo.ru» является сетевым изданием, зарегистрированным в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Серия, номер и дата принятия решения о регистрации: Эл № ФС77–88670 от 22 ноября 2024 года
Все документы относительно настоящей политики публикуются по адресу: freepravo.ru/documents_local