Политика обработки персональных данных
в отношении работников Оператора и иных связанных с Оператором физических лиц
Дата публикации: 04.06.2026 г.
1. Общие положения
1.1. Настоящая политика обработки персональных данных (далее – «Политика») действует в отношении всей информации, включая персональные данные в понимании применимого законодательства, которую Общество с ограниченной ответственностью "Женский календарь месячных - овуляция, беременность и развитие ребенка" (юридическое лицо, зарегистрированное в соответствии с законодательством Российской Федерации, расположенное по адресу: 105005, Россия, г. Москва, муниципальный округ Басманный, вн. тер. г., ул. Бауманская, д. 7, стр. 1, офис 225, помещение 3, ОГРН: 1207700139932), ведущее деятельность под брендом «maam» (далее – «maam», «Общество», «мы» или «Оператор») получает и обрабатывает в отношении следующих категорий субъектов персональных данных:
· работники Оператора, родственники работников, законные представители работников, а также уволенные работники;
· физические лица, аффилированные с Оператором, бенефициарные владельцы, иные связанные с Оператором физические лица;
· соискатели (кандидаты на вакантные должности Оператора);
· работники Оператора, передача персональных данных которых осуществляется Оператором в адрес контрагентов в рамках договоров с контрагентами;
· иные категории субъектов персональных данных, чьи персональные данные обрабатываются Оператором в связи с осуществлением им своей деятельности (в том числе, но не ограничиваясь, аудиторы, иные лица).
1.2. Настоящая Политика не регулирует обработку персональных данных пользователей мобильного приложения «maam: Календарь беременности» — в отношении такой обработки действует отдельная политика конфиденциальности, опубликованная по адресу: https://maam.family/privacy-policy. Настоящая Политика также не регулирует обработку персональных данных посетителей сайта https://maam.family — в отношении такой обработки действует отдельная политика конфиденциальности, опубликованная по адресу: https://maam.family/privacy-policy-website.
1.3. Настоящая Политика определяет цели, правовые основания, порядок и условия обработки персональных данных указанных категорий субъектов, перечень обрабатываемых персональных данных, сроки их обработки и хранения, а также меры, принимаемые Оператором для защиты персональных данных.
1.4. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – «Закон о персональных данных») или иного применимого законодательства о персональных данных в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе.
1.5. Обработка персональных данных работников осуществляется также с учетом требований главы 14 Трудового кодекса Российской Федерации.
1.6. Основные понятия, используемые в Политике:
· персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
· оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
· обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
· автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
· распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
· предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
· блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
· уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
· обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
· информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.7. Основные права и обязанности Оператора.
1.7.1. Оператор имеет право:
· самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей согласно применимому законодательству о персональных данных;
· поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено применимым законодательством. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, соблюдать конфиденциальность персональных данных и принимать необходимые меры по обеспечению их защиты;
· в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в применимом законодательстве о персональных данных.
1.7.2. Оператор обязан:
· организовывать обработку персональных данных в соответствии с требованиями применимого законодательства о персональных данных;
· отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с применимым законодательством о персональных данных;
· сообщать в уполномоченный орган по защите прав субъектов персональных данных (в России — Роскомнадзор) по запросу этого органа необходимую информацию в течение срока, предусмотренного применимым законодательством (в России — 10 рабочих дней с даты получения запроса, с возможностью продления не более чем на 5 рабочих дней);
· в порядке, определенном применимым законодательством, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.
1.8. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
· получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных применимым законодательством;
· требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
· отозвать согласие на обработку персональных данных в случаях, когда обработка осуществляется на основании такого согласия;
· обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.9. Ответственность за нарушение требований применимого законодательства о персональных данных и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с применимым законодательством.
2. Порядок получения согласия на обработку персональных данных
2.1. В случаях, когда основанием обработки персональных данных выступает согласие субъекта, согласие на обработку персональных данных оформляется в письменной форме.
2.2. Отзыв согласия на обработку персональных данных осуществляется субъектом персональных данных в письменной форме. В случае отзыва субъектом согласия Оператор вправе продолжить обработку персональных данных без согласия при наличии оснований, предусмотренных применимым законодательством.
2.3. В случаях, когда требуется согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, такое согласие оформляется отдельно от иных согласий субъекта на обработку его персональных данных в соответствии с требованиями ст. 10.1 Закона о персональных данных.
3. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
· 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
· 2) обработка персональных данных необходима для исполнения договора, стороной (выгодоприобретателем или поручителем) которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных;
· 3) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
· 4) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
· 5) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
· 6) законный интерес Оператора.
· 7) иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
Обработка специальных категорий персональных данных (в частности, сведений о состоянии здоровья работников) осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством и пенсионным законодательством Российской Федерации, а также в иных случаях, предусмотренных ст. 10 Закона о персональных данных.
4. Источники получения персональных данных
Оператор получает персональные данные следующими способами:
· непосредственно от субъекта персональных данных;
· идентификаторы, присваиваемые Оператором субъекту самостоятельно;
· из внешних источников и от третьих лиц в случаях, предусмотренных применимым законодательством.
5. Специальные категории персональных данных
5.1. В отношении работников, родственников работников и законных представителей Оператор может обрабатывать специальные категории персональных данных, а именно сведения о состоянии здоровья, в объеме, необходимом для исполнения обязанностей, возложенных на Оператора трудовым законодательством, законодательством о государственной социальной помощи и пенсионным законодательством Российской Федерации.
5.2. Обработка специальных категорий персональных данных осуществляется при наличии правовых оснований, предусмотренных ст. 10 Закона о персональных данных, и с соблюдением дополнительных мер по обеспечению их конфиденциальности и безопасности.
5.3. Биометрические персональные данные в рамках целей, указанных в настоящей Политике, Оператором не обрабатываются.
6. Цели обработки персональных данных
Для каждой цели обработки персональных данных ниже указаны: категории субъектов; категория и перечень обрабатываемых персональных данных; правовые основания обработки; способы обработки; сроки обработки и хранения; порядок уничтожения персональных данных; категории получателей персональных данных.
6.1. Цель № 1 — Управление трудовыми отношениями с соблюдением трудового, налогового, пенсионного и иного применимого законодательства, ведение кадрового и бухгалтерского учета
6.1.1. Категория субъектов персональных данных: работники, родственники работников, законные представители; уволенные работники.
6.1.2. Категория обрабатываемых персональных данных: обычная и специальная (сведения о состоянии здоровья).
6.1.3. Перечень обрабатываемых персональных данных
Перечень персональных данных обычной категории:
· фамилия, имя, отчество; год, месяц, дата и место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании и иные сведения, предусмотренные законом.
Перечень персональных данных специальной категории (сведения о состоянии здоровья):
· сведения о состоянии здоровья и иные сведения о здоровье, предусмотренные законом.
6.1.4. Правовые основания обработки
· 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
· 2) обработка персональных данных необходима для исполнения договора, стороной (выгодоприобретателем или поручителем) которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных;
· 3) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
· 4) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
· 5) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
· 6) законный интерес Оператора.
· 7) иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
Основание обработки специальной категории персональных данных: обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации (п. 2.3 ч. 2 ст. 10 Закона о персональных данных).
6.1.5. Способы обработки: смешанная (с использованием средств автоматизации и без использования таких средств).
6.1.6. Сроки обработки и хранения: персональные данные работников обрабатываются в течение срока действия трудового договора и хранятся после прекращения трудовых отношений в течение сроков, установленных законодательством Российской Федерации об архивном деле, трудовым законодательством, законодательством о бухгалтерском учете и иными нормативными правовыми актами.
6.1.7. Порядок уничтожения персональных данных: безвозвратное удаление персональных данных из информационных систем, а при обработке без использования средств автоматизации — физическое уничтожение материального носителя.
6.1.8. Категории получателей персональных данных: банки; налоговые органы; отделения Пенсионного фонда, Фонда социального страхования, Фонда обязательного медицинского страхования; уполномоченные агенты и организации; юридические и физические лица, являющиеся контрагентами Оператора по любым заключенным с ними договорам, а также являющиеся потенциальными контрагентами Оператора при условии заключения с ними предварительного договора, соглашения о намерениях, соглашения о конфиденциальности или иного сходного соглашения, либо ведения переговоров или переписки, указывающих на намерение заключить договор с Оператором.
6.2. Цель № 2 — Исполнение обязательств, предусмотренных действующим законодательством Российской Федерации, прохождение проверок у банков и иных заинтересованных лиц
6.2.1. Категория субъектов персональных данных: физические лица, аффилированные с Оператором, бенефициарные владельцы, иные связанные физические лица.
6.2.2. Категория обрабатываемых персональных данных: обычная.
6.2.3. Перечень обрабатываемых персональных данных
Перечень персональных данных обычной категории:
· фамилия, имя, отчество; год, месяц, дата и место рождения; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность; данные документа, удостоверяющего личность за пределами Российской Федерации; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); сведения об образовании и иные сведения, предусмотренные законом.
6.2.4. Правовые основания обработки
· 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
· 2) обработка персональных данных необходима для исполнения договора, стороной (выгодоприобретателем или поручителем) которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных;
· 3) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
· 4) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
· 5) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
· 6) законный интерес Оператора.
· 7) иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
6.2.5. Способы обработки: смешанная (с использованием средств автоматизации и без использования таких средств).
6.2.6. Сроки обработки и хранения: персональные данные обрабатываются в течение срока существования соответствующего статуса (участия, владения, аффилированности) и (или) наличия корпоративных, договорных либо иных правоотношений с Обществом. После прекращения указанного статуса или правоотношений персональные данные хранятся в течение сроков, установленных законодательством Российской Федерации о противодействии легализации (отмыванию) доходов и финансированию терроризма, корпоративным, налоговым законодательством, законодательством о бухгалтерском учете и архивном деле, а также иными нормативными правовыми актами Российской Федерации.
6.2.7. Порядок уничтожения персональных данных: безвозвратное удаление персональных данных из информационных систем, а при обработке без использования средств автоматизации — физическое уничтожение материального носителя.
6.2.8. Категории получателей персональных данных: кредитные и иные финансовые организации, страховые, лизинговые и иные финансовые институты в рамках процедур идентификации и проверки (KYC); государственные органы и организации (включая налоговые органы, органы государственной регистрации, органы финансового мониторинга, судебные и правоохранительные органы, антимонопольные и иные уполномоченные органы); действующие и потенциальные контрагенты Общества при ведении переговоров и заключении договоров (в том числе предварительных договоров, соглашений о намерениях и соглашений о конфиденциальности); аудиторские, оценочные, юридические и иные консультирующие организации, профессиональные участники рынка; уполномоченные агенты и подрядчики Общества, привлекаемые на основании договоров, предусматривающих соблюдение конфиденциальности и требований законодательства Российской Федерации о персональных данных.
6.3. Цель № 3 — Подбор персонала (соискателей) на вакантные должности Оператора
6.3.1. Категория субъектов персональных данных: соискатели.
6.3.2. Категория обрабатываемых персональных данных: обычная.
6.3.3. Перечень обрабатываемых персональных данных
Перечень персональных данных обычной категории:
· фамилия, имя, отчество; год, месяц, дата и место рождения; семейное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании и иные сведения, предусмотренные законом.
6.3.4. Правовые основания обработки
· 1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
· 2) обработка персональных данных необходима для исполнения договора, стороной (выгодоприобретателем или поручителем) которого является субъект персональных данных, либо для заключения договора по инициативе субъекта персональных данных;
· 3) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
· 4) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
· 5) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
· 6) законный интерес Оператора.
· 7) иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
6.3.5. Способы обработки: смешанная (с использованием средств автоматизации и без использования таких средств).
6.3.6. Сроки обработки и хранения: персональные данные соискателей обрабатываются в целях подбора персонала и принятия решения о заключении трудового договора в течение срока проведения соответствующей процедуры подбора. В случае отказа в приеме на работу персональные данные подлежат уничтожению в разумный срок после принятия решения, если иное не предусмотрено законодательством Российской Федерации либо если соискатель не дал согласие на включение его персональных данных в кадровый резерв. При получении согласия на включение в кадровый резерв персональные данные могут обрабатываться в течение срока, указанного в таком согласии.
6.3.7. Порядок уничтожения персональных данных: безвозвратное удаление персональных данных из информационных систем, а при обработке без использования средств автоматизации — физическое уничтожение материального носителя.
6.3.8. Категории получателей персональных данных: передача персональных данных получателям не осуществляется.
6.4. Цель № 4 — Заключение, исполнение, сопровождение, изменение, расторжение договоров с контрагентами с учетом требований действующего законодательства
6.4.1. Категория субъектов персональных данных: работники Оператора, передача персональных данных которых осуществляется Оператором в адрес контрагентов в рамках договоров с контрагентами.
6.4.2. Категория обрабатываемых персональных данных: обычная.
6.4.3. Перечень обрабатываемых персональных данных
Перечень персональных данных обычной категории:
· фамилия, имя, отчество; адрес электронной почты; номер телефона; должность.
6.4.4. Правовые основания обработки
· 1) обработка персональных данных осуществляется с согласия субъекта персональных данных;
· 2) законный интерес Оператора;
· 3) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
· 4) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
· 5) иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
6.4.5. Способы обработки: смешанная (с использованием средств автоматизации и без использования таких средств).
6.4.6. Сроки обработки и хранения: персональные данные обрабатываются в течение сроков, установленных законодательством об архивном деле и иными нормативными правовыми актами Российской Федерации.
6.4.7. Порядок уничтожения персональных данных: безвозвратное удаление персональных данных из информационных систем, а при обработке без использования средств автоматизации — физическое уничтожение материального носителя.
6.4.8. Категории получателей персональных данных: контрагенты Оператора.
6.5. Цель № 5 — Соблюдение правовых норм
6.5.1. Категория субъектов персональных данных: все вышеперечисленные субъекты персональных данных (работники, родственники работников, законные представители, уволенные работники; аффилированные лица, бенефициарные владельцы и иные связанные физические лица; соискатели; работники, персональные данные которых передаются контрагентам; иные категории субъектов).
6.5.2. Категория обрабатываемых персональных данных: обычная и специальная (сведения о состоянии здоровья).
6.5.3. Перечень обрабатываемых персональных данных
Перечень персональных данных обычной категории:
· все вышеперечисленное — перечень персональных данных обычной категории соответствует перечням, указанным для целей № 1–4 настоящего раздела, в объеме, необходимом для соблюдения правовых норм.
Перечень персональных данных специальной категории (сведения о состоянии здоровья):
· все вышеперечисленное — сведения о состоянии здоровья в объеме, указанном для цели № 1 настоящего раздела, в объеме, необходимом для соблюдения правовых норм.
6.5.4. Правовые основания обработки
· обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (пп. 2 п. 1 ст. 6 Закона о персональных данных);
· иные основания обработки персональных данных, предусмотренные применимым законодательством о персональных данных.
Основание обработки специальной категории персональных данных: согласие в письменной форме, а также основания, предусмотренные п. 6–7.1 ч. 2 ст. 10 Закона о персональных данных.
6.5.5. Способы обработки: смешанная (с использованием средств автоматизации и без использования таких средств).
6.5.6. Сроки обработки и хранения: все вышеперечисленное — сроки обработки и хранения соответствуют срокам, установленным для целей № 1–4 настоящего раздела, и срокам, установленным применимым законодательством Российской Федерации.
6.5.7. Порядок уничтожения персональных данных: безвозвратное удаление персональных данных из информационных систем, а при обработке без использования средств автоматизации — физическое уничтожение материального носителя.
6.5.8. Категории получателей персональных данных: уполномоченные законом органы и лица.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями применимого законодательства о персональных данных.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных применимым законодательством.
7.3. Оператор осуществляет обработку персональных данных следующими способами:
· неавтоматизированная обработка персональных данных;
· автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
· смешанная обработка персональных данных.
7.4. Оператор обрабатывает персональные данные следующими действиями: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; иные допустимые действия (операции) или совокупность действий (операций), совершаемые с персональными данными.
7.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
· принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
· создает необходимые условия для работы с персональными данными;
· организует работу с информационными системами, в которых обрабатываются персональные данные;
· хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
· организует обучение работников Оператора, осуществляющих обработку персональных данных.
7.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен применимым законодательством.
7.7. Оператор прекращает обработку персональных данных в следующих случаях:
· выявлен факт их неправомерной обработки;
· достигнута цель их обработки;
· истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных.
7.8. При достижении целей обработки персональных данных, а также в случае отзыва субъектом согласия на их обработку Оператор прекращает обработку этих данных, за исключением случаев, когда Оператор вправе осуществлять дальнейшую обработку на иных основаниях, предусмотренных применимым законодательством.
7.9. Условия и сроки уничтожения персональных данных Оператором:
· достижение цели обработки персональных данных либо утрата необходимости достигать эту цель — в течение 30 дней, если иное не предусмотрено применимым законодательством;
· достижение максимальных сроков хранения документов, содержащих персональные данные, — в течение 30 дней, если иное не предусмотрено применимым законодательством;
· предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней, если иное не предусмотрено применимым законодательством;
· отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели обработки более не требуется, — в течение 30 дней, если иное не предусмотрено применимым законодательством.
7.10. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, и вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Указанные права реализуются путем направления обращения по адресу: info@maam.family.
8. Передача персональных данных третьим лицам
8.1. Оператор не передает персональные данные третьим лицам, за исключением случаев, когда у Оператора имеются законные основания для такой передачи. Категории получателей персональных данных в отношении каждой цели обработки указаны в разделе 6 настоящей Политики.
8.2. Передача персональных данных получателям, действующим по поручению Оператора, осуществляется на основании договора, предусматривающего обязанность таких лиц соблюдать конфиденциальность персональных данных, принципы и правила их обработки и принимать необходимые меры по обеспечению их защиты в соответствии с применимым законодательством.
8.3. Предоставление персональных данных государственным органам, регулирующим органам и правоохранительным органам осуществляется в объеме и порядке, предусмотренных применимым законодательством.
9. Локализация и места хранения персональных данных
9.1. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, находящихся на территории Российской Федерации (п. 5 ст. 18 Закона о персональных данных).
9.2. Места хранения персональных данных: для систематизированных собраний бумажных носителей персональных данных — по юридическому адресу Общества (Российская Федерация, г. Москва); для информационных систем персональных данных — на территории Российской Федерации (дата-центр «Яндекс.Облако»).
10. Обновления настоящей Политики
10.1. Оператор сохраняет за собой право периодически вносить изменения в настоящую Политику. При обновлении Политики обновляется также дата, указанная в ее верхней части.
10.2. Рекомендуется время от времени проверять актуальную версию Политики. Обновленная редакция Политики вступает в силу с момента ее публикации.
11. Принятие решений на основании автоматизированной обработки
11.1. Оператор не принимает в отношении субъектов персональных данных решений, порождающих юридические последствия или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки персональных данных (ст. 16 Закона о персональных данных).
12. Контактная информация
Если у вас возникли вопросы относительно настоящей Политики или того, как Оператор обрабатывает ваши персональные данные, направьте нам сообщение по электронной почте: info@maam.family или свяжитесь с нами по адресу: 105005, Россия, г. Москва, муниципальный округ Басманный, вн. тер. г., ул. Бауманская, д. 7, стр. 1, офис 225, помещение 3.
При наличии претензий к Оператору в части обработки персональных данных граждан Российской Федерации вы имеете право направить жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): 109074, Россия, г. Москва, Китайгородский пр., д. 7, стр. 2; электронный адрес — rsoc_in@rkn.gov.ru.