Политика компании в отношении обработки персональных данных

Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Федерального закона «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных и действует в отношении информации, полученной в процессе использования сайта https://saola.sg.

1. Термины и сокращения:
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор) — SAOLA TECH SOLUTIONS PTE. LTD.
Субъект персональных данных (Пользователь) — физическое лицо, использующее сайт и давшее согласие на обработку персональных данных.
Сайтhttps://saola.sg/.
Файл куки (cookie) — файл, который содержит уникальный идентификатор, посылаемый веб-сервером на ваш компьютер, мобильный телефон или любое другое устройство, подключенное к Интернету, при посещении вами веб-сайта или мобильного приложения.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.

2. Права и обязанности
2.1. Субъект имеет право на доступ к его персональным данным и следующим сведениям:
  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
  • обращение к Оператору и направление ему запросов;
  • обжалование действий или бездействия Оператора.
2.2. Оператор обязан:
  • при сборе персональных данных предоставить информацию об обработке персональных данных;
  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
  • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

3. Порядок и условия обработки и хранения персональных данных
3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
Обработка персональных данных включает в себя в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (предоставление, доступ);
  • распространение;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Согласие на обработку персональных данных оформляется отдельно. Форма согласия на обработку персональных данных доступна на сайте.
3.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору путем постановки флажка через интернет-сайт оператора — saola.sg.
3.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
3.6. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит в том числе обработка персональных данных.
3.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует учет документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных.
3.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
3.11. При сборе персональных данных, в том числе посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

3.12. Цели обработки персональных данных:
3.12.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.12.2. Обработка Оператором персональных данных осуществляется в следующих целях:
  • идентификации Пользователя, необходимого для использования сайта;
  • предоставление доступа к функциям сайта, доступных только для зарегистрированных пользователей;
  • дача обратной связи, включая телефонных звонков, подачу запросов, уведомлений, сообщений и иных форм связи;
  • обеспечение соблюдения законодательства о персональных данных.
3.13.3. Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.14. Категории субъектов персональных данных.
Обрабатываются персональных данных следующих субъектов персональных данных:
  • физические лица, непосредственно предоставляющие данные при использовании сайта или осуществлении покупки;
  • физические лица, состоящие в трудовых, гражданско-правовых или иных правоотношениях с лицом, от которого поступила информация о персональных данных физического лица.
3.15. Персональные данные, обрабатываемые Оператором:
  • данные, полученные при заполнении формы, регистрации на сайте или иной другой деятельности на сайте оператора;
  • данные, полученные при осуществлении продажи с сайта оператора;
  • данные, в отношении работников оператора;
  • данные, полученные при осуществлении гражданско-правовых отношений.
3.16. Хранение персональных данных.
3.16.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.16.2. Персональных данных, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.16.3. Персональных данных субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.16.4. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИС персональных данных.
3.16.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.17. Уничтожение документов (носителей), содержащих персональные данные, производится путем удаления с электронных устройств без возможности восстановления. Для уничтожения бумажных или иных физических документов допускается применение шредера, сожжение, дробление (измельчения), химического разложения, превращения в бесформенную массу или порошок.

4. Защита персональных данных
4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных, состоящая из подсистем правовой, организационной и технической защиты.
4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование система защиты персональных данных.
4.3. Подсистема организационной защиты включает в себя организацию структуры управления системой защиты персональных данных, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
4.5. Основными мерами защиты персональных данных, используемыми Оператором, являются:
4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.
4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в информационной системе персональных данных и разработка мер и мероприятий по защите персональных данных.
4.5.3. Разработка политики в отношении обработки персональных данных.
4.5.4. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональных данных в информационной системе персональных данных.
4.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.
4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

5. Ответственность
5.1. Оператор несёт ответственность за ущерб, причинённый по вине оператора, в соответствии с действующим законодательством.
5.2. Оператор не несёт ответственности за информацию, размещённую Пользователем на сайте и доступную для доступа третьим лицам.
5.3. В случае предоставления персональных данных от имени юридического лица или индивидуального предпринимателя в отношении своих работников или лиц, осуществляющих работы, услуги на основании гражданско-правовых договоров, оператор правомерно считает такую информацию полученной с разрешения работников или лиц, осуществляющих работы или услуги.

6. Прочие условия
6.1. Политика вступает в силу с момента её опубликования на сайте.
6.2. Изменения в Политике не требуют согласия пользователя и могут вносится в любой момент времени без согласований с иными лицами.