Политика конфиденциальности
Организации обработки и обеспечения безопасности персональных данных, собираемых с использованием сайта ООО «ЭНКА ФЛЕКС ОФИСИЗ» в сети Интернет
1. Общие положения
1.1. Настоящая «Политика в отношении обработки персональных данных, собираемых с использованием сайта в сети Интернет» ( далее – «Политика»), разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» ( далее – «Закон о персональных данных»), определяет политику в отношении обработки только тех персональных данных, которые собираются посредством сайта в сети Интернет, и содержит сведения о реализуемых в связи с этим требованиях к их защите.
1.2. Политика распространяется на деятельность Общества с ограниченной ответственностью «ЭНКА ФЛЕКС ОФИСИЗ» (ИНН 9705153771, ОГРН 1217700131560, расположенного по адресу: 115054, г. Москва, вн.тер.г. муниципальный округ Замоскворечье, пл. Павелецкая, д.2, стр.1, этаж 9, помещ. /ком. I/7A ) (далее — «Оператор») по обработке персональных данных, собираемых Оператором с использованием сайта в сети Интернет по адресу: https://flexity.ru (далее – «Сайт»).
1.3. Во исполнение требований Закона о персональных данных Оператор обеспечивает неограниченный доступ к Политике, к сведениям о реализуемых требованиях к защите персональных данных, собираемых посредством Сайта.
Любое лицо может ознакомиться с Политикой на Сайте (адрес публикации документа: www.flexity.ru , гиперссылка на указанный документ размещается на каждой странице Сайте, с использованием которой осуществляется сбор персональных данных, и в «подвале» Сайта). Действующая редакция Политики на бумажном носителе хранится по адресу: 115054, г. Москва, вн.тер.г. муниципальный округ Замоскворечье, пл. Павелецкая, д.2, стр.1, этаж 9, помещ. / ком. I/7A.
1.4 Основные понятия, используемые в настоящей Политике:
1.4.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.4.2. Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
1.4.3. Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.4.4. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.4.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.4.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.4.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.4.8. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.4.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.4.10. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.4.11. Конфиденциальность персональных данных – обязанность лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4.13. Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
1.4.14. Сайт в сети Интернет – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети Интернет.
1.4.15. Специальные категории персональных данных — особые категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, членства в профсоюзах, состояния здоровья и интимной жизни.
1.4.16. Ответственный за организацию обработки персональных данных — физическое или юридическое лицо, назначаемое ООО «ЭНКА ФЛЕКС ОФИСИЗ» ответственным за организацию обработки персональных данных.
2. Основные права и обязанности Оператора.
2.1. Оператор имеет право:
2.1.1. получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
2.1.2. требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
2.1.3. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2.1.4. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор в праве продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных в Законе о персональных данных.
2.1.5. поручать обработку персональных данных другим лицам с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
2.2. Оператор обязан:
2.2.1. Организовать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2.2.2. не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством о персональных данных;
2.2.3. принимать меры, направленные на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;
2.2.4. принимать меры по обеспечению безопасности персональных данных при их обработке, в том числе, принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
2.2.5. предоставлять необходимую информацию об обработке персональных данных при обращении субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
2.2.6. устранять нарушения законодательства, допущенные при обработке персональных данных, уточнять, блокировать и уничтожать персональные данные в случаях, установленных законодательством о персональных данных.
3. Основные права и обязанности субъектов персональных данных.
3.1. Субъект персональных данных имеет право:
3.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
3.1.2. требовать устранения нарушений законодательства, допущенных при обработке персональных данных, уточнения, блокирования и уничтожения персональных данных в случаях, установленных законодательством о персональных данных, а также принимать предусмотренные законодательством меры по защите своих прав;
3.1.3. для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке;
3.1.4. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных;
3.1.5. Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных.
3.2. Субъект персональных данных обязан:
3.2.1. Субъект персональных данных обязан предоставлять Оператору только достоверные данные о себе, а также если необходимо предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки.
3.2.2. Субъект персональных данных обязан сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
3.2.3. Лицо, передавшее Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством РФ.
4. Принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на основании следующих принципов:
4.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
4.6. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
5. Цели сбора персональных данных.
5.1. В соответствии с настоящей Политикой Оператор осуществляет обработку персональных данных в следующих целях, объеме и в отношении следующих субъектов персональных данных:
5.1.1. Цель: Обеспечение работы сайта
- Персональные данные: IP-адрес; данные о местоположении; cookie- файлы.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.2. Цель: Обработка заявки на проведение просмотра/на получение услуг и идентификации Пользователя, в том числе с целью организации пропускного режима на территорию Оператора для проведения просмотра.
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере; иные данные, которые субъект персональных данных указал при отправки заявки.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.3. Цель: Обработка заявки на партнерство
– в том числе формирование и ведение базы данных, содержащей персональные данные физических лиц — представителей юридических лиц и индивидуальные предпринимателей, для осуществления деловых контактов.
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере; иные данные, которые субъект персональных данных указал при отправки заявки.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.4. Цель: Обработка заявки соискателя
– привлечение и рассмотрение кандидатов на замещение вакантных должностей, в том числе посредством проверки и запросов дополнительной информации, для оценки деловых качеств с целью принятия решения об отказе/заключения трудового договора, или включения в кадровый резерв с целью возможного трудоустройства в будущем.
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере; резюме соискателя; иные данные, которые субъект персональных данных указал при отправки заявки.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.5. Цель: Проведение рекламной и информационной рассылки
– информирование субъектов персональных данных в рамках профессиональной деятельности, включая информирование о мероприятиях, проводимых и (или) организуемых Оператором;
– проведение Оператором опросов, интервью, лекций, и других мероприятий с участием субъектов персональных данных;
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.6. Цель: Публикация отзывов
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере, текст отзыва.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.1.7. Цель: Подготовка ответов на обращения, поступившие через Сайт, и дальнейшая коммуникация
- Персональные данные: ФИО; номер телефона; адрес электронной почты; контакт в мессенджере; иные данные, которые субъект персональных данных указал при отправки заявки.
- Категория: Общие
- Субъекты персональных данных: Посетители Сайта
- Срок обработки: До достижения цели или отзыва согласия на обработку
- Порядок уничтожения: Удаление из базы Оператора
5.2. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных в соответствии с настоящей Политикой.
6. Правовые основания обработки персональных данных.
6.1. Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
6.1.1. Согласие субъекта персональных данных на обработку его персональных данных;
6.1.2. Необходимость обработки персональных данных для выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации, включая, но не ограничиваясь: Гражданский кодекс Российской Федерации, иные нормативные правовые акты в сфере обработки и защиты персональных данных, а также регулирующие отношения, связанные с деятельностью Оператора.
6.1.3. Иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
6.2. Сбор персональных данных, обрабатываемых в соответствии с настоящей Политикой, осуществляется путем получения их непосредственно от самого субъекта персональных данных при заполнении форм обратной связи «Записаться на просмотр», «Получить презентацию», «Отправить резюме».
6.3. Согласие на обработку персональных данных для целей, указанных в табличной части п.5.1. настоящей Политики, осуществляется посредством нажатия на элемент интерфейса с текстом «Записаться на просмотр», «Получить презентацию», «Отправить резюме» и/или проставлением отметки «✓» на соответствующих блоках сайта.
6.4. Субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие свободно, своей волей и в своем интересе.
7. Способы и сроки обработки персональных данных
7.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
7.2. Оператор осуществляет смешанную обработку персональных данных (с использованием и без использования средств автоматизации). Полученная в ходе обработки персональных данных информация может передаваться по внутренней сети Оператора, а также с использованием сети Интернет.
7.3. По общему правилу, Оператор обрабатывает персональные данные в течение срока, необходимого для достижения целей обработки соответствующих персональных данных.
7.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда иной срок хранения персональных данных установлен федеральным законом.
7.5. Оператор прекращает обработку персональных данных в следующих случаях:
7.5.1. прекращение деятельности Оператора;
7.5.2. достижение целей обработки персональных данных или утрата необходимости в достижении этих целей;
7.5.3. истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, если отсутствуют иные законные основания обработки персональных данных;
7.5.4. выявление неправомерной обработки персональных данных;
7.5.5. обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, за исключением случаев, предусмотренных пунктами 2-11 части 1 статьи 6 Закона о персональных данных.
7.6. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7.7. В соответствии с ч. 5 ст. 18 Закона о персональных данных при сборе персональных данных посредством сети Интернет Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8. Обеспечение безопасности персональных данных.
8.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, в том числе:
8.1.1. Назначение ответственного за организацию обработки персональных данных.
8.1.2. Издание документов, определяющих политику в отношении обработки персональных данных (в том числе, издание настоящей Политики), принятие иных локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
8.1.3. Применение необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.1.4. Ознакомление сотрудников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и обучение указанных работников.
8.1.5. Осуществление внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, локальными актами Оператора.
8.1.6. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
8.1.7. Учет машинных носителей персональных данных.
8.1.8. Выявление фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
8.1.9. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
8.1.10. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
8.1.11. Контроль над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
8.2. Оператор при обработке персональных данных принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, применимые к информационным системам персональных данных Оператора, в частности:
8.2.1. организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
8.2.2. обеспечивается сохранность носителей персональных данных;
8.2.3. утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей;
8.2.4. используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
9. Условия и порядок передачи персональных данных.
9.1. Оператор в праве поручить другому лицу на основании заключенного с ним договора обработку персональных данных, если иное не предусмотрено федеральным законом.
9.2. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, требования о локализации баз данных на территории Российской Федерации, а также принимать меры по защите персональных данных, в том числе соблюдать требования об уведомлении (информировании) Оператора о факте неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных и соблюдать иные правила обработки персональных данных, установленные настоящей Политикой, а также иные требования законодательства Российской Федерации в области персональных данных.
9.3. Оператор обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.4. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
10. Прекращение обработки персональных данных.
10.1. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных посредством направления Оператору соответствующего заявления об отзыве согласия в электронной форме на адрес электронной почты hello@flexity.ru или в письменной форме на адрес Оператора: 115054, г. Москва, вн.тер.г. муниципальный округ Замоскворечье, пл. Павелецкая, д.2, стр.1, этаж 9, помещ./ком. I/7A.
10.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, неточные персональные данные подлежат уточнению в течение 7 (семи) рабочих дней с даты предоставления документов, содержащих актуальные данные, а неправомерная обработка персональных данных должна быть прекращена в срок, не превышающий 3 (трех) рабочих дней с даты выявления неправомерной обработки. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора).
10.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней с даты достижения цели или с даты поступления указанного отзыва соответственно (если иной срок не установлен законодательством), если Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами.
10.4. В случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты получения такого требования, если иной срок не установлен законодательством, обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных (если обработка осуществляется другим лицом, действующим по поручению Оператора), за исключением случаев, предусмотренных пунктами 2-11 части 1 статьи 6 Закона о персональных данных.
10.5. В случае отсутствия возможности уничтожения персональных данных в течение сроков, указанных в пунктах 10.2 - 10.4 настоящей Политики, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральным законом.
10.6. Документы, содержащие персональные данные, на бумажных носителях уничтожаются по прекращении обработки персональных данных путем физического уничтожения (сожжение либо измельчение в специальном устройстве) бумажных носителей.
10.7. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
11. Ответственность.
11.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
12. Внесение изменений
12.1. Настоящая Политика утверждается и вводится в действие Генеральным директором Оператора.
12.2. Оператор имеет право вносить изменения в Политику. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.
12.3. Политика пересматривается на регулярной основе — один раз в год с момента проведения предыдущего пересмотра Политики. Политика заново утверждается, если по результатам пересмотра в Политику вносятся изменения.
12.4. Политика может пересматриваться и заново утверждаться ранее срока, указанного выше, по мере внесения изменений:
12.4.1. в нормативные правовые акты в сфере персональных данных;
12.4.2. в локальные нормативные и индивидуальные акты Оператора, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
12.5. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.