Queen2Sense

Платформа для психологического развития на базе игровых механик

Политика в отношении обработки и защиты персональных данных

Общие положения

Настоящий документ (далее – «Политика» ) определяет политику Общество с ограниченной ответственностью "Квинтэссенция Ру" (ОГРН 1247700683471) (далее – «Оператор» ) в отношении обработки и защиты персональных данных пользователей Сайтов и Мобильного Приложения (как это определено ниже) и содержит сведения о реализуемых Оператором требованиях к защите таких персональных данных, в том числе их конфиденциальности. Политика составлена в соответствии со следующими нормативными документами:

Термины и принятые сокращения

Обработка персональных данных

Обработка ПД.

Обработка персональных данных осуществляется в соответствии со следующими принципами:
Обработка персональных данных осуществляется в следующих случаях:
Цели обработки персональных данных:

Соглашаясь с настоящей Политикой, Пользователь соглашается с Обработкой ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Пользователем с помощью средств связи в том числе путем рассылок по электронной почте.

Категории субъектов персональных данных.

Обрабатываются ПД следующих субъектов ПД:

Обработка персональных данных ведется как с использованием средств автоматизации, так и без использования средств автоматизации.
Состав обрабатываемых Оператором персональных данных определяется в соответствии с законодательством РФ и с учетом целей обработки, установленных в Политике, и включает ФИО, адрес электронной почты для связи, год, месяц и дата рождения, пол, адрес, номер телефона, сведения об образовании и профессии, паспортные данные, любые проблемы личного характера, переживания, мысли, реальные и вымышленные ситуации жизни, IP-адрес, информацию из файлов cookie, идентификаторов для мобильных устройства, а также иную информацию. Оператор не осуществляет обработку специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических данных.

Хранение ПД.

ПД могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

Передача ПД.

Оператор не раскрывает третьим лицам и не распространяет ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом и настоящей Политикой.
ПД могут быть получены Оператором от лица, не являющегося субъектом ПД, при условии предоставления Оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона.
Оператор может осуществлять трансграничную передачу ПД с согласия ПД.
Оператор вправе поручить Обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено Законом, на основании заключаемого с этим лицом договора. Указанное лицо обязано соблюдать принципы и правила Обработки ПД, предусмотренные законодательством РФ. Указанное лицо не обязано получать согласие Пользователя на Обработку его ПД. Пользователь, согласившийся с настоящей Политикой, соглашается, что в целях улучшения качества услуг Оператор вправе поручить обработку его персональных данных третьим лицам на основании заключаемого с ними договора, при этом ответственность перед Пользователем за действия третьих лиц несет Оператор.

Сведения о реализуемых Оператором требованиях к защите ПД

Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом или другими федеральными законами.

Оператор принимает следующие меры для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами:

назначается ответственный за организацию Обработки ПД;
издаются Политика, локальные акты по вопросам Обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
применяются правовые, организационные и технические меры по обеспечению безопасности ПД в соответствии со статьей 19 Закона;
осуществляется внутренний контроль и (или) аудит соответствия Обработки ПД Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным актам Оператора;
осуществляется ознакомление работников Оператора, непосредственно осуществляющих Обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, Политикой, локальными актами по вопросам обработки ПД, и (или) обучение указанных работников.

Оператор принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД, в частности:

определяются угрозы безопасности ПД при их обработке в ИСПД;
применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД, включая: организацию режима обеспечения безопасности помещений, в которых размещены ИСПД, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; утверждение руководителем Оператора документа, определяющего перечень лиц, доступ которых к ПД, обрабатываемым в ИСПД, необходим для выполнения ими служебных обязанностей; назначается работник Оператора, ответственный за обеспечение безопасности ПД в ИСПД; применяются меры, установленные Приказом, для обеспечения уровня защищенности ПД, необходимого при обработке ПД в ИСПД Оператора в соответствии с положениями законодательства РФ о ПД;
применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, когда применение таких средств необходимо для нейтрализации актуальных угроз;
осуществляется оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
осуществляется учет машинных носителей ПД;
проводятся мероприятия по обнаружению фактов несанкционированного доступа к ПД и принимаются соответствующие меры по предотвращению и исключению указанного доступа;
восстанавливаются ПД, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
устанавливаются правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивается регистрация и учет всех действий, совершаемых с ПД в ИСПД;
осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД;
в отношении каждой категории ПД, обработка которой осуществляется без использования средств автоматизации, определяются места хранения ПД (материальных носителей) и устанавливается перечень лиц, осуществляющих обработку ПД либо имеющих к ним доступ;
обеспечивается раздельное хранение ПД, обработка которых осуществляется без использования средств автоматизации в различных целях;
соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный доступ к ПД, обработка которых осуществляется без использования средств автоматизации. Перечень мер, обеспечивающих такие условия, порядок их принятия, а также перечень лиц, ответственных за реализацию таких мер, устанавливаются Оператором в локальном акте.

Основные права субъекта ПД

Субъект ПД имеет право на получение от Оператора информации, касающейся обработки его ПД, в том числе содержащей:

Субъект ПД вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Субъект ПД имеет право на обращение к Оператору и направление ему запросов, а также на обжалование действий или бездействия Оператора.

Субъект ПД имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Для этого достаточно уведомить Оператора по e-mail-адресу support@queen2sense.ru .

Заключительные положения

Настоящая Политика является локальным нормативным актом Оператора. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайтах и (или) в Мобильном Приложении.

Оператор имеет право вносить изменения в Политику без согласия Пользователя. При внесении изменений в Политику в заголовке Политики указывается номер редакции и дата последнего изменения. Новая редакция Политики вступает в силу с момента ее размещения на Сайтах и в Мобильном Приложении, если иное не предусмотрено новой редакцией Политики.

Все предложения или вопросы касательно настоящей Политики следует сообщать по адресу support@queen2sense.ru .

Действующая Политика размещена на Сайте по адресу http://queen2sense.ru/policy.html

По вопросам политики обращайтесь:
support@queen2sense.ru