Политика конфиденциальности и обработки персональных данных ООО "Интенсив"

Политика конфиденциальности и обработки персональных данных пользователей сайта ООО “Интенсив”

1. Общие положения

1.1. Настоящая Политика (далее – Политика) разработана во исполнение требований п.2, ч.1 ст.18.1 Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных» (далее – Закон) и регулирует порядок, цели, условия, способы и меры безопасности при обработке персональных данных ООО «Интенсив» (ИНН 2308302488, ОГРН 1252300045700; Адрес: 350089, Краснодарский край, г. Краснодар, ул. 70-летия Октября, д. 16/2, кв. 19; e-mail: intensiv999@yandex.com).

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «Интенсив» (далее – Оператор).

1.3. Политика распространяется на отношения, связанные с обработкой любых персональных данных, полученных при оформления заказа на Сайте Оператора, регистрации/участия в онлайн-мероприятиях, использования онлайн-платформ и облачных сервисов Оператором.

1.4. Политика размещена в свободном доступе на сайте Оператора https://ooointensiv.ru.

1.5. Основные понятия, используемые в Политике:

  • персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); блокирование; удаление; уничтожение.
  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • Руководитель – единоличный исполнительный орган Оператора;
  • предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.6. Права и обязанности Оператора.

1.6.1. Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.6.2. Оператор обязан:

  • организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
  • в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

1.8. Контроль исполнения настоящей Политики возлагается на генерального директора (единоличного исполнительного органа) ООО «Интенсив».

1.9. Ответственность за соблюдение законодательства и настоящей Политики определяется законом РФ.

2. Цели обработки персональных данных

2.1. Обработка ПДн ограничивается заранее определёнными, законными целями:

  • Ведение актуальной клиентской базы;
  • Оформление, заключение, исполнение договоров, в том числе договора-оферты.
  • Организация и предоставление доступа к онлайн-мероприятиям.
  • Обработка и сопровождение заказов, в том числе приём обращений, претензий, обратную связь через сайт, почту, мессенджеры.
  • Продвижение услуг Оператора.
  • Соблюдение требований законодательства Российской Федерации, включая налоговое и бухгалтерское законодательство.

3. Правовые основания обработки

3.1. Правовыми основаниями обработки ПДн являются:

  • договоры (в том числе публичная оферта).
  • добровольное согласие пользователя на обработку ПДн.
  • совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных
  • Устав и внутренние локальные документы Оператора.

4. Объем, категории и состав персональных данных

4.1. Категории субъектов:

  • Клиенты (физические лица, приобретающие услуги).
  • Посетители сайта (лица, просматривающие сайт без приобретения услуги).
  • Представители юридических лиц и индивидуальных предпринимателей (заказчиков или контрагентов).
  • Контрагенты (физические лица с которыми заключены договоры гражданско-правового характера).

4.2. Категории собираемых персональных данных:

  • Идентификационные данные: фамилия, имя, отчество; гражданство; данные документа, удостоверяющего личность.
  • Контактные данные: номер телефона; адрес электронной почты; никнейм, аккаунт в мессенджере (Telegram); адрес регистрации (при необходимости).
  • Данные о трудовой деятельности/статусе: должность, наименование организации (для представителей юридических лиц и ИП).
  • Финансовые данные: реквизиты банковской карты; номер расчетного счета.
  • Данные об услугах и взаимодействии: информация о заказах, оплатах, участии в мероприятиях; история переписки в ходе оказания услуг и поддержки; файлы, видео, документы, загруженные в ходе участия (хранятся только в облачном хранилище Яндекс.Диск и/или временно в хранилище платформы Pruffme); фото/видеоизображения (только с отдельного согласия на публикацию/распространение).
  • Технические данные: IP-адрес; cookies; технические данные об устройстве, браузере, ОС, времени доступа (для обеспечения безопасности, работы сайта и обезличенной аналитики).
  • Информация в сообщениях субъекта: любая информация, добровольно предоставленная субъектом персональных данных и необходимая для достижения заявленных целей обработки.

4.3. Обработка специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрических персональных данных не осуществляется.

4.4. Таблица соответствия целей, субъектов и категорий персональных данных:

Цель обработки ПДн Категории субъектов Категории персональных данных (с учетом “при необходимости”)
1 Ведение актуальной клиентской базы Клиенты, Посетители сайта, Представители юр.лиц/ИП, Контрагенты - Идентификационные данные: ФИО, гражданство (при необходимости)
- Контактные данные: номер телефона, адрес электронной почты, никнейм/аккаунт в мессенджере, адрес регистрации (при необходимости)
- Данные о трудовой деятельности/статусе: должность, наименование организации (для юр.лиц/ИП)
- Технические данные: IP-адрес, cookies, данные об устройстве (для статистики)
2 Оформление, заключение, исполнение договоров, в т.ч. публичной оферты Клиенты, Представители юр.лиц/ИП, Контрагенты - Идентификационные данные: ФИО, гражданство, данные документа, удостоверяющего личность (для заключения/исполнения), ИНН (для ИП)
- Контактные данные: номер телефона, адрес электронной почты, адрес регистрации
- Данные о трудовой деятельности/статусе: должность, наименование организации (для юр.лиц/ИП)
- Финансовые данные: реквизиты банковской карты, номер расчетного счета
- Данные об услугах и взаимодействии: информация о заказах, оплатах
3 Организация и предоставление доступа к онлайн-мероприятиям Клиенты, Посетители сайта, Представители юр.лиц/ИП - Идентификационные данные: ФИО
- Контактные данные: номер телефона, адрес электронной почты, никнейм/аккаунт в мессенджере
- Данные об услугах и взаимодействии: информация о заказах, оплатах, участии в мероприятиях, файлы/видео/документы (загруженные в ходе участия), фото/видеоизображения субъекта (с отдельного согласия)
- Технические данные: IP-адрес, cookies, данные об устройстве
4 Обработка и сопровождение заказов, приём обращений, претензий, обратная связь через сайт/почту/мессенджеры Клиенты, Представители юр.лиц/ИП, Контрагенты - Идентификационные данные: ФИО, данные документа, удостоверяющего личность (для претензий/возвратов)
- Контактные данные: номер телефона, адрес электронной почты, никнейм/аккаунт в мессенджере, адрес регистрации (для возвратов/доставки)
- Финансовые данные: реквизиты банковской карты, номер расчетного счета (для возвратов)
- Данные об услугах и взаимодействии: информация о заказах, оплатах, история переписки в ходе оказания услуг и поддержки
- Информация в сообщениях субъекта
5 Продвижение услуг Оператора Клиенты, Контрагенты, Посетители сайта Идентификационные данные: ФИО
Контактные данные: номер телефона, адрес электронной почты, никнейм/аккаунт в мессенджере
6 Соблюдение требований законодательства РФ, включая налоговое и бухгалтерское законодательство Клиенты, Представители юр.лиц/ИП, Контрагенты - Идентификационные данные: ФИО, гражданство, данные документа, удостоверяющего личность, ИНН
- Контактные данные: номер телефона, адрес электронной почты, адрес регистрации
- Данные о трудовой деятельности/статусе: должность, наименование организации
- Финансовые данные: реквизиты банковской карты, номер расчетного счета

5. Порядок и условия обработки ПДн

5.1. Способы и операции с ПДн:
Сбор, учет, запись, систематизация, хранение, уточнение, извлечение, использование, предоставление (при необходимости), блокирование, удаление, уничтожение. Оператор использует только автоматизированную обработку (через сайт, облако, ЭДО), а также может использовать обработку на бумажных носителях для архива/отчётности.

5.2. Использование ЭДО:
Оформление договоров и обмен юридически значимыми документами с ПДн может осуществляться через системы электронного документооборота с применением электронной подписи, что приравнивается к подписям на бумажном носителе (см. ФЗ «Об электронной подписи»). Электронные документы и вложения с ПДн архивируются и хранятся в порядке и сроки, установленные законом и внутренними инструкциями.

5.3. Облачные хранилища и платформы:
Персональные данные хранятся в облачном сервисе Яндекс.Диск (РФ), а при участии в онлайн-мероприятиях — также во временном облачном хранилище платформы Pruffme (РФ) в объеме, необходимом для участия и предоставления материалов.

5.4. Технические cookie:
На сайте используются только технические cookie (для работы функционала). Аналитические и маркетинговые cookie не используются.

5.5. Условия передачи третьим лицам:
Передача возможна только:

  • платформам (Яндекс.Диск, Pruffme) при оказании услуг и ведении актуальной клиентской базы;
  • контрагентам только для на основании договора с обязательствами по безопасности;
  • государственным органам — только по закону.

Без согласия субъекта передача невозможна, кроме случаев, прямо указанных в законе и/или предусмотренных в оферте/договоре.

5.5.1. Для организации и проведения онлайн-мероприятий, в том числе записи лекций, хранения материалов, а также создания пользовательских аккаунтов, ООО «Интенсив» использует специализированную платформу Pruffme (https://pruffme.com). При нажатии на кнопку «Зарегистрироваться» на сайте ООО «Интенсив» (https://ooointensiv.ru) Пользователь может быть перенаправлен на сайт pruffme.com для создания учетной записи и/или участия в мероприятии.

Передаваемые данные (имя, email и иные, необходимые для участия) будут обрабатываться платформой Pruffme в соответствии с её собственной политикой конфиденциальности (https://pruffme.com/privacy).

5.6. Использование чата в Telegram
Для улучшения взаимодействия участников онлайн-мероприятий, проведения быстрых оповещений, обмена опытом, поддержки и обратной связи ООО «Интенсив» создает закрытые (или открытые — по необходимости) чаты в мессенджере Telegram. ООО «Интенсив» не передает данные из Telegram третьим лицам вне целей проведения мероприятия, не использует их в маркетинговых целях и не сохраняет сообщения/медиа-файлы после удаления чата, кроме случаев необходимости исполнения требований законодательства РФ. Пользователь, вступая в чат, соглашается с правилами обработки данных, политикой конфиденциальности Telegram.

5.7. Трансграничная передача ПДн не осуществляется: серверы и базы данных находятся в РФ.

5.8. Сроки хранения:

  • бухгалтерские документы, договоры, иные аналогичные документы — 5 лет или иной срок, предусмотренный законом/договором/согласием.
  • история переписки, обращения — 3 года.
  • логи сайта, чат — 12 месяцев.
  • файлы в Pruffme — согласованное тарифом время, далее автоматическое удаление через 30 дней.
  • иные данные — до достижения цели или законного срока хранения.

5.9. Порядок уничтожения персональных данных

5.9.1. Основания для уничтожения:
Уничтожение персональных данных осуществляется Оператором в следующих случаях:

  • по достижении целей обработки персональных данных;
  • по истечении сроков хранения, установленных законодательством Российской Федерации, договором, локальными актами Оператора или согласованными с субъектом персональных данных;
  • по отзыву субъектом персональных данных согласия на их обработку, если отсутствуют иные основания для их дальнейшей обработки;
  • в случае поступления соответствующего письменного заявления (требования) от субъекта персональных данных при отсутствии ограничений на уничтожение по закону;
  • в случае выявления факта незаконного получения или обработки персональных данных;
  • в иных случаях, прямо предусмотренных законодательством и настоящей Политикой.

5.9.2. Порядок уничтожения персональных данных, обрабатываемых в электронном виде:
Персональные данные, обрабатываемые в облачном сервисе Яндекс.Диск, удаляются полностью из соответствующих файлов и папок, безвозвратно очищаются из электронной корзины. На платформе Pruffme удаление данных производится: автоматически системой по истечении срока хранения (например, после завершения действия тарифа – через 30 дней), или вручную генеральным директором по результатам запроса субъекта или по иным основаниям. С локальных компьютеров Оператора или носителей персональные данные удаляются путем удаления файлов с последующим формированием подтверждения и очистки корзины, а также с обязательной проверкой на наличие резервных копий, из которых информация должна быть также удалена. После удаления системные журналы или иные вспомогательные записи о действиях с данными (логи) проверяются на отсутствие содержащейся в них идентифицирующей информации. Удаление персональных данных подтверждается соответствующей записью в “Журнале учета уничтожения персональных данных”, где указываются дата, основание для уничтожения, наименование удалённых данных (без раскрытия их содержания), способ и ответственный за удаление.

5.9.3. Порядок уничтожения персональных данных на бумажных носителях:
Бумажные документы, содержащие персональные данные (договоры, распечатки, заявки и др.), по истечении срока хранения или при наступлении оснований для уничтожения, уничтожаются механическим способом с помощью шредера или физическим уничтожением (сжиганием) таким образом, чтобы восстановление информации было невозможно. Акта об уничтожении персональных данных составляется лично руководителем (директором) Оператора с указанием даты, перечня уничтоженных документов, способа уничтожения, а также времени и места проведения операции. Оригинал акта и запись об уничтожении вносятся в “Журнале учета уничтожения персональных данных”.

5.9.4. Уничтожение персональных данных, переданных в сторонние сервисы:
В случае, если данные обрабатывались или временно хранились на платформах сторонних сервисов (например, Яндекс.Диск, Pruffme), Оператор инициирует процедуру удаления данных на сервисе через административный интерфейс личного кабинета, а также контролирует окончательное удаление файлов по регламенту сервиса (например, автоматическое полное удаление файлов в Pruffme происходит через 30 дней после завершения действия тарифа/события). Если удаление производится на основе пользовательского запроса, Оператор уведомляет пользователя, когда уничтожение завершено.

5.9.5. Фиксация и внутренний контроль:
Все случаи уничтожения персональных данных фиксируются в специальном “Журнале учета уничтожения и удаления персональных данных”, который ведет генеральный директор. В журнале указываются: дата и время удаления (уничтожения); основание для удаления (истечение срока хранения, достижение цели, заявление субъекта и др.); вид и объем уничтоженных данных (общее описание, без конкретного содержания); способ уничтожения (электронное удаление, шредер, сжигание и пр.); ФИО ответственного лица (генерального директора). Журнал и акты об уничтожении хранятся в компании не менее 5 лет с момента совершения действия.

5.9.6. Особенности уничтожения данных в мессенджерах и чатах:
Сообщения и файлы, оставленные пользователями или генеральным директором в чатах Telegram, по завершении мероприятия или при поступлении соответствующего обращения, удаляются вручную (или автоматически, если это допускает функционал мессенджера). При необходимости все приглашения и участники удаляются из чата, после чего чат может быть полностью удален самим администратором.

5.9.7. Особое регулирование:
В случае необходимости по закону или по обоснованной необходимости, уничтожение может быть отложено на период, необходимый для защиты интересов Оператора в суде или по иным обязательствам. Персональные данные, которые в силу закона должны храниться дольше (например, данные из бухгалтерских документов), могут быть уничтожены только по истечении установленного законом срока.

6. Актуализация, удаление, ответы на запросы

6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. Пользователь (субъект персональных данных) вправе в любой момент отозвать согласие на обработку персональных данных путем направления соответствующего письменного заявления на электронную почту: intensiv999@yandex.com. После получения такого обращения обработка персональных данных прекращается и производится их удаление в сроки, установленные законодательством, за исключением случаев, когда обработка и/или хранение требуется по закону или договору.

7. Меры по обеспечению безопасности персональных данных

7.1. Общие подходы.
Оператор (ООО «Интенсив») предпринимает все необходимые правовые, организационные и технические меры для предотвращения несанкционированного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, с учетом требований законодательства и с учётом наличия только одного пользователя-оператора (генерального директора).

7.2. Правовые меры.

  • Локальные нормативные акты, регламентирующие вопросы обработки, хранения, передачи и уничтожения персональных данных, утверждаются генеральным директором.
  • При взаимодействии с подрядчиками/платформами, при необходимости, заключаются договоры/соглашения о неразглашении и обработке персональных данных с обязательным указанием мер по обеспечению безопасности.

7.3. Организационные меры.

  • Единоличный исполнительный орган (генеральный директор) является единственным лицом, имеющим доступ к информационным системам ПДн, облачному хранилищу Яндекс.Диск, интерфейсу ЭДО и платформе Pruffme.
  • Генеральный директор несет персональную ответственность за сохранность паролей, ключей доступа, электронных подписей и носителей информации.
  • Доступ подрядчиков к персональным данным допускается только в объеме, необходимом для исполнения разовых функций на основании договора, с фиксацией передачи.
  • Персональные данные на бумажных носителях (договоры, акты, отчетные документы) хранятся в случае необходимости в недоступном для третьих лиц месте, под контролем генерального директора.

7.4. Технические меры.

  • Для хранения и резервного копирования персональных данных используется только облачное хранилище Яндекс.Диск с серверами на территории РФ.
  • Для целей проведения онлайн-мероприятий и временного хранения файлов участников используется платформа Pruffme, серверы которой размещаются в РФ.
  • Доступ ко всем ИТ-сервисам и облаку защищён сложными уникальными паролями, которые регулярно меняются.
  • На устройствах, с которых осуществляется доступ к ПДн, установлено лицензионное антивирусное ПО, производится регулярное обновление программных компонентов и операционной системы.
  • Для работы с ЭДО (электронный документооборот) используется сертифицированная система, поддерживающая защиту электронных документов и электронных подписей.
  • Вся передача данных между пользователем, сайтом ООО «Интенсив» и облаком осуществляется только по защищённому протоколу HTTPS/TLS.
  • Загруженные в платформу Pruffme или Яндекс.Диск файлы, содержащие ПДн, удаляются по истечении срока хранения либо при наступлении оснований для уничтожения.
  • Бумажные документы с ПДн по истечении сроков уничтожаются механически (шредером/сжиганием), с фиксированием факта уничтожения в журнале.

7.5. Контроль и учет операций.
Ведется журнал учета удаления, уничтожения, передачи персональных данных. Директор регулярно проверяет актуальность паролей и отсутствие компрометированных носителей. Акты об уничтожении бумажных носителей и подтверждение удаления электронных данных директором составляются и хранятся отдельно от остальных документов.

7.6. Инциденты и реагирование.
При выявлении несанкционированного доступа/инцидента компрометации, генеральный директор в течение 24 часов уведомляет Роскомнадзор, анализирует причины и предпринимает все необходимые меры по блокированию доступа, устранению последствий и восстановлению данных. О каждом случае нарушения безопасности ведётся отдельная запись в журнале.

7.7. Особенности работы с платформой Pruffme и ЭДО:
ООО «Интенсив» использует только онлайн-платформу (Pruffme), на которой реализованы стандарты безопасности ПДн, в том числе локализация хранения данных в РФ и возможность настройки прав доступа. При подписании или обмене договорами через систему ЭДО персональные данные защищены средствами самой системы (шифрование документов, подтверждение подлинности электронной подписи). Информацию об используемых мерах безопасности на платформе Pruffme пользователь может получить на сайте платформы (https://pruffme.com).

8. Заключительные положения

8.1. Политика утверждена приказом Генерального директора и действует бессрочно до момента вступления в силу новой редакции Политики.

8.2. В случае изменения законодательства Российской Федерации в области защиты персональных данных Оператор принимает новую редакцию Политики с учетом изменений. До этого момента Политика действует в части, не противоречащей действующему законодательству Российской Федерации.

8.3. Контактное лицо по вопросам обработки ПДн: генеральный директор Дюбайло Дмитрий Павлович, e-mail: intensiv999@yandex.com.

Дата публикации: 21.10.2025

Made on
Tilda