8.17.3. Управление и отказУправление файлами cookie возможно путем изменения пользователем настроек используемого веб-браузера. Пользователь имеет возможность изменить пользовательские настройки, тем самым заблокировав файлы cookie и обеспечив недоступность отдельных компонентов сайта.
Разные браузеры предоставляют разные методы блокировки и удаления файлов cookie, используемых веб-сайтами. Пользователь может изменить настройки своего браузера, чтобы заблокировать/удалить файлы cookie. Ниже перечислены ссылки на вспомогательные документы о том, как управлять файлами cookie и удалять их из основных веб-браузеров.
Хром: https://support.google.com/accounts/answer/32050
Сафари: https://support.apple.com/en-in/guide/safari/sfri11471/mac
Firefox: https://support.mozilla.org/en-US/kb/clear-cookies-and-site-data-firefox?redirectslug=delete-cookies-remove-info-websites-stored&redirectlocale=en-US
Internet Explorer: https://support.microsoft.com/en-us/topic/how-to-delete-cookie-files-in-internet-explorer-bca9446f-d873-78de-77ba-d42645fa52fc
Если Пользователь использует любой другой веб-браузер, ему необходимо посетить официальную документацию поддержки своего браузера.
Использование файлов cookie может быть отключено или ограничено, но без необходимых файлов cookie невозможно будет в полной мере воспользоваться всеми функциями сайта.
9. Ответы на запросы субъектов на доступ к персональным данным. Актуализация, исправление, удаление и уничтожение персональных данных9.1. Сведения, указанные в части 7 статьи 14 Федерального закона "О персональных данных", предоставляются субъекту персональных данных или его представителю Оператором при обращении либо при получении запроса субъекта персональных данных или его представителя.
9.2. Сведения предоставляются в доступной форме, в них не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
9.3. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Федерального закона "О персональных данных" все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
9.4 Запрос должен содержать данные основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения, подтверждающие участие субъекта персональных данных в отношениях с ООО «Кобальт Нетворкс» (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных ООО «Кобальт Нетворкс», подпись (в том числе электронная) субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.6 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Федерального закона "О персональных данных" в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.7. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, ООО «Кобальт Нетворкс» вносит в них необходимые изменения.
9.8. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ООО «Кобальт Нетворкс» уничтожает такие персональные данные.
9.9. ООО «Кобальт Нетворкс» уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
9.10 ООО «Кобальт Нетворкс» обязано сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.
10. Требования к защите персональных данных, реализуемые ООО «Кобальт Нетворкс»10.1. Обеспечение безопасности персональных данных при их обработке в ООО «Кобальт Нетворкс» осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного органа государственной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации.
10.2. ООО «Кобальт Нетворкс» предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
10.3. Меры защиты, реализуемые ООО «Кобальт Нетворкс» при обработке персональных данных, включают:
- принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
- назначение должностных лиц, ответственных за обеспечение безопасности персональных данных в подразделениях и информационных системах ООО «Кобальт Нетворкс»;
- организацию обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных в ООО «Кобальт Нетворкс»;
- создание необходимых условий для работы с материальными носителями и информационными системами, в которых обрабатываются персональные данные;
- организацию учета материальных носителей персональных данных и информационных систем, в которых обрабатываются персональные данные;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации;
- обеспечение раздельного хранения материальных носителей персональных данных, на которых содержатся персональные данные разных категорий или содержатся персональные данные, обработка которых осуществляется в разных целях;
- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям и сети Интернет без применения установленных в ООО «Кобальт Нетворкс» мер по обеспечению безопасности персональных данных;
- обеспечение защиты документов, содержащих персональные данные, на бумажных и иных материальных носителях при их передаче третьим лицам с использованием услуг почтовой связи;
- осуществление внутреннего контроля за соблюдением в ООО «Кобальт Нетворкс» законодательства Российской Федерации и локальных нормативных актов ООО «Кобальт Нетворкс» при обработке персональных данных.
- определение угроз безопасности персональных данных при их обработке.
10.4. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ООО «Кобальт Нетворкс» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
11. Организационная структура обеспечения безопасности персональных данныхОрганизационная структура обеспечения безопасности персональных данных Оператора:
11.1. Генеральный директор ООО «Кобальт Нетворкс». Обеспечивает организацию системы безопасности персональных данных Оператора.
11.2. Комиссия по классификации информационных систем персональных данных. Подотчетна Генеральному директору ООО «Кобальт Нетворкс». Осуществляет определение типов угроз безопасности персональных данных и уровней защищенности персональных данных при их обработке в информационных системах персональных данных ООО «Кобальт Нетворкс»
11.3. Ответственный за обеспечение безопасности персональных данных. Подотчетен Генеральному директору ООО «Кобальт Нетворкс». Осуществляет разработку, организацию и проведение мероприятий по обеспечению безопасности персональных данных в ООО «Кобальт Нетворкс».
11.4. Администратор информационной безопасности ООО «Кобальт Нетворкс». Подотчетен Генеральному директору ООО «Кобальт Нетворкс». Осуществляет организацию выполнения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных ООО «Кобальт Нетворкс».
11.5. Руководители структурных подразделений, осуществляющих обработку персональных данных. Подотчетны Генеральному директору ООО «Кобальт Нетворкс» и Ответственному за обеспечение безопасности персональных данных. Отвечают за выполнение установленного в ООО «Кобальт Нетворкс» порядка обработки и обеспечения безопасности персональных данных.
11.6. Работники структурных подразделений, осуществляющих обработку персональных данных. Подотчетны Руководителям структурных подразделений. Осуществляют обработку и обеспечение безопасности персональных данных в соответствии с установленным в ООО «Кобальт Нетворкс» порядком.
11.7. Разработка и проведение мероприятий по обеспечению безопасности персональных данных в организации также может осуществляться на договорной основе сторонними организациями, имеющими соответствующие лицензии.
12. Мероприятия по обеспечению безопасности персональных данных при их автоматизированной и неавтоматизированной обработкеМероприятия по обеспечению безопасности персональных данных при их автоматизированной и неавтоматизированной обработке включают в себя:
12.1. определение состава информационных систем персональных данных Оператора;
12.2. определение перечня и типа угроз безопасности персональных данных, актуальных для информационных систем персональных данных Оператора;
12.3. определение необходимого уровня защищенности персональных данных при их обработке в информационных системах персональных данных Оператора;
12.4. создание системы защиты персональных данных, включающей организационные и технические меры по обеспечению безопасности персональных данных, среди которых:
- назначение ответственных за организацию обработки персональных данных в Компании;
- назначение ответственных за обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных Оператора;
- утверждение перечня работников, доступ которых к персональным данным, обрабатываемым в информационных системах персональных данных, необходим для выполнения ими служебных обязанностей;
- периодическое проведение обучения работников по вопросам обработки обеспечения безопасности персональных данных;
- организация режима обеспечения безопасности помещений, в которых размещены технические средства информационных систем персональных данных, препятствующего возможности неконтролируемого проникновения в эти помещения лиц, не имеющих права доступа в эти помещения;
- обеспечение безопасности мест хранения носителей персональных данных и непосредственно сохранности носителей;
- использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, в том числе шифровальных (криптографических) средств защиты информации;
- управление доступом к информационным ресурсам информационных систем персональных данных;
- резервирование технических средств, дублирование массивов и носителей персональных данных;
- использование защищенных каналов связи при передаче персональных данных через сети связи общего пользования (Интернет);
- предотвращение внедрения в информационные системы персональных данных вредоносных программ и программных закладок;
- обнаружение вторжений в информационные системы персональных данных, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
- анализ защищенности информационных систем персональных данных, предполагающий применение специализированных программных средств;
- использование средств антивирусной защиты;
- и др.
12.5. Определение типа угроз безопасности персональных данных и необходимого уровня защищенности персональных данных при их обработке в информационных системах персональных данных Оператора производится Комиссией по классификации информационных систем персональных данных в соответствии с положениями Постановления Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Состав и полномочия Комиссии по классификации информационных систем персональных данных определяется Приказом Генерального директора ООО «Кобальт Нетворкс».
12.6. Решение Комиссии об определении типа угроз безопасности персональных данных и необходимого уровня защищенности персональных данных при их обработке в информационных системах персональных данных ООО «Кобальт Нетворкс» оформляется соответствующим актом.
12.7. Оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных проводится:
- до ввода информационной системы персональных данных в эксплуатацию;
- периодически, при этом периодичность проведения такой оценки устанавливается Компанией (но не реже, чем предусмотрено действующим законодательством Российской Федерации).
12.8. Для проведения оценки эффективности реализованных мер по обеспечению безопасности могут привлекаться на договорной основе сторонние организации, имеющие лицензию на осуществление деятельности по технической защите конфиденциальной информации.
12.9. Оценка эффективности реализованных мер по обеспечению безопасности персональных данных может проводиться в рамках работ по аттестации информационных систем персональных данных.
12.10. Особенности обеспечения безопасности персональных данных при их обработке без использования средств автоматизации определяются Постановлением Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и отдельными локальными нормативными актами Оператора, связанными с неавтоматизированной обработкой персональных данных.
13. Хранение персональных данных.13.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
13.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
13.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
13.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в ИСПДн.
13.5. Хранение Персональные данные в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
14. Уничтожение персональных данных.14.1. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
14.2. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
14.3. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
14.4. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
14.5. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
14.6. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п. 14.5 Политики, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
14.7. В случае принятия уполномоченным органом по защите прав субъектов персональных данных решения запрещении или об ограничении трансграничной передачи персональных данных, предусмотренного частью 8 или 12 статьи 12 Федерального закона «О персональных данных», оператор обязан обеспечить уничтожение органом власти иностранного государства, иностранным физическим лицом, иностранным юридическим лицом ранее переданных им персональных данных.
15. Если иное не предусмотрено настоящей Политикой вопросы относительно порядка применения настоящей Политики могут направляться на следующий адрес:
info@cobalt-networks.ru16. К настоящей Политике и отношениям между субъектом ПДн и Обществом, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.
17. Общество имеет право вносить изменения в настоящую Политику путем размещения ее новой редакции в сети Интернет на Сайтах. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция Политики доступна по ссылке:
https://cobalt-networks.ru/privacy