Политика защиты и обработки персональных данных ООО «Издательская фирма «Сентябрь»
I. Общие положения
1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных.
2. Политика является официальным документом ООО «Издательская фирма «Сентябрь»», расположенного по адресу: 115280, г. Москва, ул. Автозаводская, д.4, к.1, пом. I, ком. 55, 55А, 56,58,58А,59,60,67Д,67Е,67Ж,67З (далее — Оператор, Общество), и определяет порядок обработки и защиты информации о физических лицах (далее — Пользователи, субъекты ПД), пользующихся сервисами, информацией, услугами, программами (в т.ч. программами лояльности) и продуктами, расположенными на доменном имени https://direktoria.org/, а также на всех доменах третьего уровня, расположенных в зоне домена direktoria.org: в том числе tool.direktoria.org, media.direktoria.org, app.direktoria.org, anketa.direktoria.org, lab.direktoria.org и других. (далее — Сайт).
3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
4. Изменение Политики
4.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
5. Соблюдение конфиденциальности важно для Оператора, ведь целью данной Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения.
6. Мы разработали Политику, которая описывает, как мы осуществляем обработку персональных данных — любые действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7. Обработка персональных данных осуществляется на основе принципов:
• законности целей и способов обработки персональных данных;
• добросовестности;
• соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
• соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
8. Настоящая Политика регулирует любой вид обработки персональных данных (любой информации, позволяющей установить личность, и любой иной информации, связанной с этим) о физических лицах, которые являются потребителями продукции или услуг Оператора.
9. Настоящая Политика распространяется на обработку персональных данных, собранных путем регистрации Пользователей на сайте.
II. Термины и принятые сокращения
1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
3. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
4. Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
5. Персональные данные, сделанные общедоступными субъектом персональных данных — ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
8. Оператор — организация, обрабатывающая персональные данные/
III. Обработка персональных данных
1. Получение ПД.
1.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
1.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение.
2. Обработка ПД.
2.2.1. Обработка персональных данных осуществляется:
• С согласия субъекта персональных данных на обработку его персональных данных;
• В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
• В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных).
2.2.2. Обработка персональных данных ведется:
• С использованием средств автоматизации;
• Без использования средств автоматизации.
2.2.3. Обработке Оператором подлежат ПД следующих субъектов ПД:
— сотрудники Оператора;
— клиенты Оператора;
— контрагенты Оператора.
IV. Цели обработки персональных:
1. Целью обработки персональных данных является выполнения обязательств Оператора перед Пользователями (субъектами ПД) в отношении использования Сайта и его сервисов.
2. Мы можем запросить у Вас персональные данные в любой момент, когда Вы связываетесь с Оператором. Оператор может использовать такие данные в соответствии с настоящей Политикой.
V. Какие персональные данные мы собираем
Мы можем собирать различные данные, являющиеся открытыми, за исключением сведений, составляющих государственную и иную охраняемую законом тайну, в целях обеспечения открытости и доступности указанной информации:
  • имя, фамилию, отчество;
  • адрес электронной почты;
  • место работы;
  • должность;
  • ученая степень (при наличии);
  • ученое звание (при наличии);
  • уровень образования;
  • стаж работы по специальности;
  • общий стаж работы;
  • год рождения;
  • координаты руководителя организации
  • индивидуальные ответы на вопросы анкет.

При обработке персональных данных нами обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
Персональные данные могут также включать в себя дополнительно предоставляемые Пользователями по запросу Оператора в целях исполнения Оператором обязательств перед Пользователями, вытекающих из договора на оказание услуг.
VI. Хранение и использование персональных данных
1. Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства/
КАК МЫ ИСПОЛЬЗУЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ
Собираемые нами персональные данные позволяют обеспечить вам доступ к нашим продуктам и сервисам, направлять информационные сообщения и уведомления.
Если Вы не желаете быть включенным в наш список рассылки, Вы можете в любое время отказаться от рассылки путём информирования нас по указанным контактам для обратной связи, а также внесения изменений в настройках вашего профиля на сайте.
Время от времени мы можем использовать Ваши персональные данные для отправки важных уведомлений, содержащих информацию об изменениях наших положений, условий и политик, а также подтверждающих размещенные Вами заказы и совершенные покупки.
Мы также можем использовать персональную информацию для внутренних целей, таких как: проведение аудита, анализ данных и различных исследований в целях улучшения продуктов и услуг Оператора, а также взаимодействие с потребителями.
VII. Передача персональных данных
1. Персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой.
2. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
3. При указании пользователя или при наличии согласия пользователя возможна передача персональных данных Пользователя третьим лицам-контрагентам Оператора с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации.
4. Персональные данные Пользователя могут быть переданы по запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.
5. Оператор осуществляет блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
VIII. Уничтожение персональных данных
1. Персональные данные пользователя уничтожаются при отзыве субъектом персональных данных согласия на обработку персональных данных.
IX. Защита персональных данных
1. Оператор предпринимает меры предосторожности — включая правовые, организационные, административные, технические и физические — для обеспечения защиты Ваших персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
2. Когда Вы используете некоторые продукты, услуги Оператора или размещаете записи на форумах, в чатах или социальных сетях, предоставляемые Вами персональные данные видны другим пользователям и могут быть прочитаны, собраны или использованы ими. Вы несёте ответственность за персональные данные, которые Вы предпочитаете предоставлять, в таких случаях самостоятельно.
СОБЛЮДЕНИЕ ВАШЕЙ КОНФИДЕНЦИАЛЬНОСТИ НА УРОВНЕ ОПЕРАТОРА
Для того чтобы убедиться, что Ваши персональные данные находятся в безопасности, мы доводим нормы соблюдения конфиденциальности и безопасности до работников Оператора и строго следим за исполнением мер соблюдения конфиденциальности внутри.
X. Обращения пользователей
1. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство РФ.
2. Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования их персональных данных, направления отзыва согласия на обработку персональных данных в письменной форме по адресу, указанному в разделе «Компания».
3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 30 дней с момента поступления обращения.
XI. Другое
1. Во всем остальном, что не отражено напрямую в Политике, Оператор обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
2. Посетитель сайта Оператора, предоставляющий свои персональные данные и информацию, тем самым соглашается с положениями данной Политики.
3. Оператор оставляет за собой право вносить любые изменения в Политику в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным без согласия Пользователя. Когда мы вносим существенные изменения в Политику, на нашем сайте размещается соответствующее уведомление вместе с обновлённой версией Политики. Действие настоящей Политики не распространяется на действия и интернет-ресурсов третьих лиц.