ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Дата размещения: 11.11.2024 г.
Версия: №4

Настоящая политика обработки персональных данных (далее – «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Акционерном обществе «Маркетинговый информационный центр» (ОГРН: 1027700465429, адрес регистраци: 125319, г. Москва, вн.тер.г Муниципальный округ Аэропорт, проезд Большой Коптевский, д. 6, помещ. V, ком. 1) при организации работы и использовании платформы «В.Опрос» (далее – «Платформа»).

Общая политика в отношении Обработки Персональных данных Оператора размещена по адресу: https://oro.moscow/zashhita-personalnyx-dannyx/.

Перед использованием Платформы, пожалуйста, ознакомьтесь с условиями настоящей Политики.

1. ТЕРМИНЫ

В Политике указанные ниже термины используются в следующих значениях:

1.1.
Платформа – разработанный АО «МИЦ» программно-аппаратный комплекс, доступный на сайте Оператора по адресу: https://vopros.moscow/ (далее – «Сайт»), а также в мобильном приложении «В.Опрос», разработанном под операционные системы iOS и Android, посредством которого Пользователи осуществляют взаимодействие друг с другом, а также с Оператором.
1.2.
Оператор – Акционерное общество «Маркетинговый информационный центр» (ОГРН: 1027700465429).
1.3.
Пользователь – физическое лицо, использующее Платформу.
1.4.
Пользовательское соглашение – пользовательское соглашение, размещенное по адресу https://vopros.moscow/assets/documents/Personal_Data_Processing_Policy.pdf.
1.5.
Персональные данные – любая информация, относящаяся прямо или косвенно определенному, или определяемому Субъекту персональных данных.
1.6.
Обработка Персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.7.
Информационная система Персональных данных – совокупность содержащихся в базах данных Оператора Персональных данных и информационные технологии, и технические средства, обеспечивающие Обработку Персональных данных.
1.8.
Конфиденциальность Персональных данных– обязанность лиц, получивших доступ к Персональным данным, не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта Персональных данных, если иное не предусмотрено законодательством РФ.

Содержание терминов, значение которых не установлено в Политике, определяется в соответствии с законодательством РФ.

2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1.
Политика разработана в соответствии с положениями федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами Российской Федерации и определяет требования к обработке и обеспечению безопасности Персональных данных Пользователей.
2.2.
Мероприятия по обеспечению безопасности и Конфиденциальности Персональных данных являются составной частью деятельности Оператора.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1.
Обработка Персональных данных Оператором осуществляется как с использованием средств автоматизации, так и без их использования в соответствии со следующими принципами:
3.1.1.
обработка Персональных данных осуществляется на законной и справедливой основе;
3.1.2.
обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
3.1.3.
не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;
3.1.4.
не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.1.5.
обработке подлежат только Персональные данные, которые отвечают целям их обработки;
3.1.6.
содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки;
3.1.7.
обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;
3.1.8.
при обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;
3.1.9.
хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
3.1.10.
Персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
4. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ
4.1.
Персональные данные обрабатываются Оператором в следующих целях:
4.1.1.
Привлечение Пользователей к участию в опросах/исследованиях о конъюнктуре рынка и об общественном мнении.
Платформа используется Оператором для сбора сведений о Пользователе и направления ему приглашений на участие в опросах/исследованиях с учетом сведений о Пользователе, указанных им на Платформе.
Перечень обрабатываемых персональных данных:
идентификационные данные: ФИО, данные документа, удостоверяющего личность, адрес регистрации по месту жительства, пол, дата рождения, адрес фактического проживания;
фото Пользователя;
контактные данные: номер мобильного телефона, адрес электронной почты;
банковские реквизиты;
сведения о Пользователе, необходимые для включения Пользователя в выборку опроса/исследования: сведения об образовании (в том числе уровень образования), сведения о трудовой деятельности (в том числе статус трудоустройства, область деятельности работодателя, количество сотрудников работодателя, организационно-правовая форма, должность, трудовая функция, стаж работы по специальности, наименование финансовой организации, предоставляющей работодателю банковские услуги), семейное положение (в том числе состав семьи, пол и дата рождения детей, степень родства с детьми, наличие домашних животных), материальное положение, сведения о потребляемых товарах и услугах (например, сведения о приобретенных Пользователем страховых и банковских продуктах, сведения о совершении покупок на маркетплейсах), иные Персональные данные, сообщаемые Пользователями, обязательные метрики, необходимые для сохранения авторизации Пользователя на разных страницах Платформы.
способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
сроки обработки и хранения Персональных данных: на период действия договоров с Пользователем, согласий на обработку Персональных данных;
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
4.1.2.
Выплата поощрительных баллов:
Оператор может начислять Пользователям поощрительные баллы за участие в Опросах и иных исследованиях Оператора. В связи с этим на Оператора могут быть возложены функции налогового агента в связи с получением Пользователями имущественной выгоды при использовании Платформы. Чтобы выплачивать Пользователям поощрительные баллы, предоставлять возможность их конвертации, а также осуществлять функции налогового агента, Оператору требуются дополнительные сведения о Пользователе.
перечень обрабатываемых персональных данных: ФИО, дата рождения, адрес регистрации, данные документа, удостоверяющего личность, СНИЛС, ИНН, паспортные данные, в т.ч. сканы документов;
способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
сроки обработки и хранения Персональных данных: на период действия договоров с Пользователем, на основании которых Пользователь извлекает налогооблагаемую имущественную выгоду;
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
4.1.3.
Направление ответов на запросы Пользователей:
перечень обрабатываемых персональных данных: фамилия, имя, адрес электронной почты, иные Персональные данные, сообщаемые Пользователями.
способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
сроки обработки и хранения Персональных данных: на период коммуникации между Оператором и Пользователем;
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
4.1.4.
Обеспечение правильности и улучшение работы Платформы, защита конфиденциальности данных Пользователей:
При использовании Платформы Оператор собирает метрики о Пользователе, такие как cookie-файлы. Метрики используются в технических целях при регистрации Пользователей на Платформе и во время заполнения веб-форм с вопросами при прохождении онлайн-опросов для обеспечения правильной передачи информации Оператору, а также в качестве гарантии того, что Пользователь не заполнил один и тот же опрос более одного раза.
Также метрики могут использоваться для того, чтобы облегчить прохождение Пользователями опросов. В этом случае метрики помогают заполнить веб-форму опроса в несколько подходов: вместо того чтобы приступить к заполнению веб-формы опроса сначала, Пользователь может продолжить с того места, где остановился.
Использование метрик позволяет автоматически запоминать имена пользователей (являющиеся адресами электронной почты и номерами телефонов Пользователей, использованными для регистрации на Платформе) и пароли, чтобы Пользователям не приходилось вводить указанные регистрационные данные повторно.
Также метрики сохраняются для однозначного определения сессии Пользователя, когда он посещает Платформу, для идентификации Пользователей в целях ограничения доступа третьих лиц к информации, указанной в личном кабинете Пользователя на Платформе.
Для сбора метрик Оператор вправе привлекать операторов сервисов аналитики, таких как Google Analytics и Яндекс.Метрика.
перечень обрабатываемых персональных данных: метрики.
способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
сроки обработки и хранения Персональных данных: в зависимости от типа метрик в момент прекращения сеанса Пользователя или в течение 14 дней с момента их сбора;
порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.
5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1.
Обработка Персональных данных Оператором допускается в следующих случаях:
5.1.1.
при наличии согласия Пользователя на обработку его Персональных данных. Согласие дается при активации чек-бокса с текстом согласия соответствующей формы сбора Персональных данных. Согласие на обработку метрик считается полученным от Пользователя в случае, если Пользователь разрешил сбор метрик в настройках конфиденциальности используемого им браузера;
5.1.2.
для заключения и исполнения договора, стороной, выгодоприобретателем или поручителем, по которому является Субъект персональных данных;
5.1.3.
при наличии оснований, предусмотренных законодательством РФ, допускающих обработку Персональных данных в отсутствие согласия Субъекта персональных данных.
5.2.
Персональные данные могут быть переданы партнерам Оператора для исполнения обязанностей, предусмотренных договором с Пользователем или договором между Оператором и соответствующим партнером. К партнерам Оператора относятся подрядчики, привлекаемые Оператором для проведения опросов/исследований, а также заказчики исследований, возможности осуществления конвертации баллов. Если иное не предусмотрено законодательством РФ, Персональные данные передаются партнерам Оператора только с согласия Субъекта персональных данных на обработку Персональных данных.
5.3.
Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных законодательством РФ.
5.4.
При сборе Персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Субъектов с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.
6. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1.
Субъект персональных данных в отношении своих Персональных данных вправе:
6.1.1.
принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
6.1.2.
отозвать свое согласие на обработку Персональных данных, направив Оператору соответствующее уведомление;
6.1.3.
получать от Оператора информацию, касающуюся обработки Персональных данных, посредством направления соответствующего запроса;
6.1.4.
требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки, а также требовать предоставить подтверждение факта удаления таких Персональных данных;
6.1.5.
требовать прекращения обработки Персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
6.1.6.
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
6.1.7.
осуществлять иные права, предусмотренные законодательством РФ.
6.2.
Для реализации прав, предусмотренных п. 6.1.2–6.1.5 Политики, Субъекту персональных данных необходимо отправить соответствующий запрос (требование, уведомление) на электронную почту Оператора, указанную в разделе 10 Политики. Запрос (требование, уведомление) должен содержать сведения, предусмотренные ч. 3 ст. 14 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
7. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
7.1.
Оператор обязуется обрабатывать Персональные данные в соответствии с законодательством РФ и локальными нормативными актами Оператора.
7.2.
В отношении Персональных данных Субъекта персональных данных Оператор обязуется сохранить их Конфиденциальность, за исключением случаев, предусмотренных законодательством РФ.
7.3.
Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ. Оператор самостоятельно определяет состав и перечень таких мер.
7.4.
Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об обработке Персональных данных, относящихся к соответствующему Субъекту персональных данных, и факте их уничтожения, а также предоставить возможность ознакомления с этими Персональными данными на безвозмездной основе, в порядке и сроки, установленные законодательством РФ.
7.5.
В случае выявления неправомерной обработки Персональных данных Оператор обязан прекратить обработку таких Персональных данных. В случае если обеспечить правомерность обработки Персональных данных невозможно, Оператор обязан уничтожить или обеспечить уничтожение таких Персональных данных в порядке и сроки, установленные законодательством РФ.
7.6.
В случае выявления факта неточности Персональных данных Оператор обязан осуществить или обеспечить блокирование таких Персональных данных и уточнить или обеспечить их уточнение в порядке и сроки, установленные законодательством РФ.
7.7.
Оператор выполняет иные обязанности, предусмотренные законодательством РФ.
7.8.
Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам с согласия Субъекта персональных данных при условии, что такие третьи лица обеспечивают тот же уровень защиты Персональных данных Субъекта, что и Оператор.
7.9.
Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам без согласия Субъекта персональных данных в следующих случаях:
7.9.1.
передача необходима в рамках использования Платформы, исполнения Пользовательского соглашения, исполнения иных договоров Оператора с Пользователями;
7.9.2.
передача осуществляется государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному и соответствующему законодательству РФ запросу;
7.9.3.
в иных случаях, прямо предусмотренных законодательством РФ.
7.10.
Если Оператор поручает обработку Персональных данных партнерам Оператора, Оператор несет ответственность за нарушение этими партнерами требований законодательства РФ.
8. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1.
Оператор применяет меры по обеспечению безопасности Персональных данных Субъекта персональных данных.
8.2.
Третьи лица могут обрабатывать Персональные данные Субъекта персональных данных строго в соответствии с инструкциями Оператора и в случаях, когда они принимают в отношении Персональных данных меры защиты, аналогичные мерам, предусмотренным Политикой.
8.3.
Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Субъекта персональных данных для несанкционированного использования, изменения или раскрытия.
8.4.
Оператор ограничивает доступ к Персональным данным Субъекта, передавая их только лицам, которым они необходимы с целью исполнения обязательств Оператора перед Субъектом Персональных данных.
8.5.
Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, которые имеют доступ к Персональным данным.
8.6.
Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Субъекта персональных данных и соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует законодательство РФ.
9. ИНЫЕ ПОЛОЖЕНИЯ
9.1.
К настоящей Политике и отношениям между Субъектом персональных данных и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
9.2.
Все возможные споры между Субъектом персональных данных и Оператором, связанные с Политикой, подлежат разрешению в соответствии с законодательством РФ.
9.3.
Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными, это не оказывает влияния на действительность остальных положений Политики.
9.4.
Оператор вправе изменять текст Политики путем размещения новой редакции Политики по адресу https://vopros.moscow/assets/documents/Personal_Data_Processing_Policy.pdf. Новая редакция Политики вступает в силу на следующий день после ее размещения по указанному адресу.
9.5.
Субъект персональных данных обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
10. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА

Акционерное общество «Маркетинговый информационный центр»

ИНН: 7709027118

Адрес регистрации: 125319, г. Москва, вн.тер.г. Муниципальный округ Аэропорт, проезд Большой Коптевский, д. 6, помещ. V, ком. 1

E-mail: pdn@oro.moscow