Политика конфиденциальности
Настоящая Политика обработки персональных данных (далее – Политика) предназначена для информирования о порядке и условиях обработки Ассоциацией профессионалов индустрии облачно-ориентированных технологий «АОТ» (ОГРН 1267700202395, ИНН 7743489095), адрес регистрации: 127299, г. Москва, вн.тер.г. муниципальный округ Войковский, ул. Космонавта Волкова, д. 6А, помещ. 25/1) (далее — Ассоциация, Оператор) персональных данных пользователей сайтов Ассоциации, включая, но не ограничиваясь: https://open-aot.ru/, https://aot-kuberconf.ru/, иных сайтов Ассоциации, которые ссылаются на настоящую Политику (далее – Сайты Ассоциации), необходимых для достижения заявленных целей обработки персональных данных.
В целях исполнения настоящей Политики нижеприведенные термины используются в следующем значении:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (в настоящей Политике – Ассоциация);
Субъект персональных данных – физическое лицо, персональные данные которого обрабатываются (в настоящей Политике – пользователь Сайтов Ассоциации);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор запись систематизацию накопление хранение уточнение (обновление, изменение) извлечение использование передачу (распространение, предоставление, доступ) обезличивание блокирование удаление уничтожение;
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1. Правовые основания, принципы и цели обработки персональных данных
1.1. Правовыми основаниями обработки персональных данных Ассоциацией являются:
- Федеральный закон «О некоммерческих организациях» от 12.01.1996 г. N 7-ФЗ;
- Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ;
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
- Налоговый кодекс Российской Федерации от 31.07.1998 № 146-ФЗ;
- Федеральный закон №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Приказ Фонда социального страхования Российской Федерации от 24.11.2017 № 579 «Об утверждении форм реестров сведений, необходимых для назначения и выплаты соответствующего вида пособия и порядков их заполнения»;
- иные правовые акты, во исполнение которых и в соответствии с которыми Ассоциация осуществляет обработку персональных данных.
- Согласие Субъекта на обработку персональных данных;
- Согласие Субъекта на передачу персональных данных;
- Согласие Субъекта на распространение персональных данных;
- Согласие Субъекта на сбор персональных данных от третьих лиц;
- Устав Ассоциации;
- Положение об Экспертном совете Ассоциации.
- Иные локально-нормативные акты Ассоциации.
1.2. Обработка персональных данных осуществляется Ассоциацией в соответствии со следующими принципами:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
1.3. На сайтах Ассоциации осуществляется обработка персональных данных в следующих целях:
| Цель | Субъект | Перечень персональных данных | Способы обработки | Правовые основания | |||||
| Регистрация и администрирование состава участников Ассоциации (обработка заявки пользователя Сайтов Ассоциации на вступление в Ассоциацию и обеспечение создания учетной записи для лиц, состоящих в Ассоциации) | Кандидаты на участие в Ассоциации Участники Ассоциации | фамилия, имя должность и наименование организации адрес электронной почты номер телефона. | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее до момента исключения члена из Ассоциации (персональные данные уничтожаются в течение 30 дней после наступления настоящего условия) либо до отзыва согласия. | |||||||||
| 2. Организация мероприятий и ведение списка участников мероприятий Ассоциации | Участники Ассоциации Участники мероприятий пользователи Сайта | фамилия, имя должность и сведения о компании адрес электронной почты номер телефона | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее до момента исключения члена из Ассоциации (персональные данные уничтожаются в течение 30 дней после наступления настоящего условия) либо до отзыва согласия. Трансграничная передача персональных данных не осуществляется. | |||||||||
| 3. Информирование и коммуникация с Ассоциацией (предоставление информации об Ассоциации, а также осуществление новостной рассылки о событиях и мероприятиях, проводимых Ассоциацией. | Пользователи Сайтов Ассоциации | фамилия, имя адрес электронной почты | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее до момента отказа от информирования и осуществления коммуникации (персональные данные уничтожаются в течение 30 дней после наступления настоящего условия) либо до отзыва согласия. | |||||||||
| 4. Содействие трудоустройству (взаимодействие с претендентом на вакантную должность Ассоциации (соискателем) | Пользователи Сайтов Ассоциации (соискатели) | фамилия, имя адрес электронной почты номер телефона Сведения об образовании Сведения о трудовом стаже адрес публичного профиля в сервисе для поиска работы HeadHunter адрес публичного профиля в сервисе для поиска работы LinkedIn | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее в течение 1 года с даты принятия решения о трудоустройстве или отказе в трудоустройстве (персональные данные уничтожаются в течение 30 дней после наступления настоящего условия). | |||||||||
| 5. Регистрация и администрирование состава членов экспертного совета Ассоциации (обработка заявки пользователя Сайтов Ассоциации на вступление в экспертный совет Ассоциации и обеспечение создания учетной записи для лиц, состоящих в экспертном совете Ассоциации) | Кандидаты на участие в экспертном совете Ассоциации Члены экспертного совета Ассоциации | фамилия, имя должность и наименование организации адрес электронной почты номер телефона уникальное имя пользователя («ник») в Telegram адрес публичного профиля в социальной сети, указанной при заполнении формы сбора персональных данных адрес публичного профиля в сервисе для поиска работы HeadHunter адрес публичного профиля на веб-сайте Хабр адрес публичного профиля на веб-платформе GitHub | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее: до момента исключения члена из экспертного совета Ассоциации (персональные данные уничтожаются в течение 30 дней после наступления настоящего условия) в случае, если в отношении кандидата принято решение о принятии в состав Экспертного совета Ассоциации; в течение 1 года с даты принятия решения об отказе в принятии кандидата в состав Экспертного совета Ассоциации; либо до отзыва согласия; если иной срок не установлен законодательством Российской Федерации. | |||||||||
| 6. Обработка рекомендаций кандидатов на вступлениев экспертный совет Ассоциации | Рекомендатели кандидатов на участие в экспертном совете | фамилия, имя номер телефона. | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение с использованием средств автоматизации | Согласие на обработку персональных данных | |||||
| Срок обработки персональных данных для указанной цели — с момента получения согласия и далее до момента принятия решения в отношении рекомендуемого кандидата, если иной срок не установлен законодательством Российской Федерации. | |||||||||
2. Права и обязанности
2.1. Ассоциация как оператор персональных данных обязуется:
- обеспечивать конфиденциальность и безопасность персональных данных субъектов персональных данных;
- консультировать субъектов персональных данных об их правах, предоставлять им по их запросу информацию об обработке их персональных данных;
- по требованию субъекта персональных данных уточнять его персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- уведомлять субъекта персональных данных относительно его персональных данных в соответствии с обязанностями, возложенными на Общество как на оператора персональных данных.
2.2. Ассоциация как оператор персональных данных вправе:
- предоставлять персональные данные субъектов персональных данных третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.) и настоящей Политикой;
- отказывать в предоставлении информации о персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- использовать персональные данные субъекта персональных данных без его согласия в случаях, предусмотренных законодательством Российской Федерации в области персональных данных.
2.3. Субъект персональных данных имеет следующие права:
- запрашивать информацию, касающуюся обработки его персональных данных;
- требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать свое согласие на обработку персональных данных;
- принимать иные предусмотренные законодательством Российской Федерации в области персональных данных меры по защите своих прав.
2.4. В целях реализации прав Субъекта персональных данных, указанных в п.2.3. настоящей Политики, если иной порядок взаимодействия не предусмотрен соответствующим документом между Ассоциацией и Субъектом (например, договором или текстом согласия на обработку персональных данных), Субъект вправе направить запрос на адрес Ассоциации: 127299, г. Москва, вн.тер.г. муниципальный округ Войковский, ул. Космонавта Волкова, д. 6А, помещ. 25/1, указав в нем сведения о документе, удостоверяющем личность или личность представителя (тип документа, серия и номер, кем и когда выдан), ФИО Субъекта или ФИО представителя, информацию о взаимоотношениях с Ассоциацией, в ходе которых были получены персональные данные, а также перечень персональных данных, в отношении которых направляется запрос и само требование Субъекта персональных данных.
2.5. Запрос также может быть направлен по электронной почте info@open-aot.ru, в этом случае запрос должен быть в форме электронного документа, подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи. К запросу, направленному представителем Субъекта, должен прилагаться документ (надлежащим образом заверенная копия), подтверждающий его полномочия.
2.6. Запросы Субъекта персональных данных рассматриваются Оператором в сроки, установленные Федеральным законом №152-ФЗ «О персональных данных».
2.7. Ассоциация вправе отказать Субъекту персональных данных в удовлетворении требований, указанных в обращении либо запросе, посредством предоставления мотивированного отказа.
2.8. Обжаловать действия (или бездействия) Ассоциация в отношении обработки персональных данных Субъект вправе:
- путем направления электронного обращения в Роскомнадзор через Электронную приемную;
- путем направления обращения в Роскомнадзор почтовым отправлением по адресу 109992, г. Москва, Китайгородский пр., д.7, стр.2.
- в судебном порядке.
3. Обеспечение безопасности обработки персональных данных
3.1. Ассоциация и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законодательством Российской Федерации.
3.2. Безопасность персональных данных, обрабатываемых Ассоциацией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
3.3. Для предотвращения несанкционированного доступа к персональным данным Ассоциацией применяются следующие меры:
- назначение ответственного за организацию обработки персональных данных;
- назначение ответственных за обеспечение мер по сохранности персональных данных и исключению несанкционированный к ним доступа;
- назначение ответственного за обеспечение безопасности персональных данных в информационных системах;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно–аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
4. Изменение политики
4.1. Ассоциация оставляет за собой право периодически обновлять Политику без отдельного уведомления. Актуальная дата обновления указывается на первой странице Политики. Пользователям Сайтов Ассоциации рекомендуется знакомиться с обновлениями Политики с целью отслеживания возможных изменений.
4.2. Политика подлежит пересмотру и обновлению в случае изменения законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и результативности мер, применяемых для обеспечения безопасности персональных данных в Ассоциация.
5. Дополнительные сведения
5.1. При осуществлении хранения персональных данных Ассоциация использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».
5.2. Ассоциация не использует сервисы Google Analytics и не осуществляет трансграничную передачу персональных данных.
5.3. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы Ассоциацией не осуществляется.
5.4. Сайты Ассоциации не предназначены для обработки персональных данных несовершеннолетних. Если у вас есть основания полагать, что несовершеннолетний предоставил Ассоциации свои персональные данные, то просим сообщить об этом, написав на почту info@open-aot.ru.
Контактные данные
Наименование: Ассоциация профессионалов индустрии облачно-ориентированных технологий «АОТ»
Юридический адрес: 127299, г. Москва, вн.тер.г. муниципальный округ Войковский, ул. Космонавта Волкова, д. 6А, помещ. 25/1
ИНН 7743489095
ОГРН 126770020239
E-mail: info@open-aot.ru