Menu

 

Политика обработки персональных данных

1. Определения и термины

«Персональные данные» - любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (далее — субъект данных), как это определено Законом № 195/2024 о защите персональных данных. Физическое лицо считается идентифицируемым, если оно может быть прямо или косвенно идентифицировано, в частности посредством такого идентификатора, как имя, фамилия, IDNP, сведения о поведении и способе приобретения товаров/услуг, а также одного или нескольких признаков, характеризующих его физическую, экономическую, культурную или социальную идентичность.

«Обработка персональных данных» означает любую операцию или совокупность операций, совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, регистрацию, автоматизированную обработку, хранение, сохранение, восстановление, адаптацию или изменение, извлечение, ознакомление, использование, раскрытие путем передачи, распространения либо иным способом предоставления доступа, сопоставление или объединение, блокирование, удаление либо уничтожение. 

«Система учета персональных данных» - любая структурированная совокупность персональных данных, доступ к которой осуществляется по определенным критериям, независимо от того, является ли она централизованной, децентрализованной либо распределенной по функциональному или географическому принципу.

«Оператор»в смысле настоящей Политики - компания «Crowe Țurcan Mikhailenko» S.R.L., которая определяет цели и средства обработки персональных данных.

«Согласие субъекта персональных данных» - свободное, конкретное, информированное и недвусмысленное волеизъявление субъекта данных, посредством которого он путем заявления либо совершения однозначного действия выражает согласие на обработку относящихся к нему персональных данных.

«Национальный центр по защите персональных данных (CNPDCP)» - независимый государственный орган, учрежденный в Республике Молдова и уполномоченный осуществлять контроль за соблюдением законодательства в области защиты персональных данных.

Понятия и термины, используемые в настоящей Политике и не определенные выше, толкуются в соответствии с Законом № 195/2024 о защите персональных данных, если для них не предусмотрено иное значение.

2. Введение
  1. Настоящая Политика обработки персональных данных устанавливает правила, принципы и процедуры, применяемые в компании «Crowe Țurcan Mikhailenko» S.R.L., в отношении сбора, использования, хранения, передачи и защиты персональных данных клиентов, потенциальных клиентов, работников, партнеров и иных лиц, взаимодействующих с компанией и (или) состоящих с ней в договорных отношениях, в соответствии с законодательством Республики Молдова и соответствующими международными стандартами, включая Регламент (ЕС) 2016/679 (GDPR), в той мере, в какой он подлежит применению. 

3. Цели
  1. Создание единой и последовательной системы обработки персональных данных в рамках операционной деятельности Оператора;
  2. Обеспечение соблюдения применимого законодательства о защите персональных данных, включая Закон № 195/2024, а также соответствующих стандартов;
  3. Защита прав субъектов данных (клиентов, посетителей веб-сайта, партнеров и иных лиц), а также обеспечение конфиденциальности, целостности и доступности персональных данных;
  4. Предупреждение и минимизация рисков, связанных с обработкой персональных данных.
4. Сфера применения
  1. Настоящая Политика применяется ко всем операциям по обработке персональных данных, осуществляемым Оператором, независимо от формы и среды обработки данных (в электронной форме, на бумажных носителях, посредством информационных систем, цифровых платформ и т.д.).
  2. Политика распространяется на все категории субъектов данных, включая, помимо прочего, клиентов, потенциальных клиентов, посетителей веб-сайта и пользователей онлайн-платформ Оператора.
  3. Положения настоящей Политики являются обязательными для всех субъектов данных, работников Оператора, уполномоченных лиц, а также любых лиц, имеющих доступ к персональным данным в рамках трудовых, договорных либо профессиональных отношений с Оператором.  
  4. Все лица, осуществляющие обработку персональных данных от имени Оператора, обязаны соблюдать настоящую Политику и применять предусмотренные Оператором технические и организационные меры защиты.
5. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется в соответствии со следующими принципами:
  1. Законность, добросовестность и прозрачность. Оператор осуществляет обработку персональных данных законным, добросовестным и прозрачным образом по отношению к субъекту данных (субъекту персональных данных) в соответствии с Законом № 195/2024. Все операции по обработке основаны на надлежащем правовом основании и доводятся до сведения субъектов данных в ясной и доступной форме.
  2. Ограничение цели обработки.  Персональные данные собираются для конкретных, явно определенных и законных целей, соответствующих деятельности Оператора в сфере оказания консультационных услуг, внедрения решений и сопровождения в области защиты персональных данных, и не подлежат дальнейшей обработке способом, несовместимым с указанными целями.
  3. Минимизация собираемых данных. Оператор обеспечивает, чтобы собираемые персональные данные были адекватными, релевантными и ограничивались объемом, необходимым для достижения целей их обработки. Оператор исключает сбор избыточных и необоснованных персональных данных.
  4. Точность данных. Оператор принимает все разумные меры для обеспечения точности, полноты и актуальности персональных данных. Субъект данных вправе требовать исправления неточных или дополнения неполных персональных данных.
  5. Право на удаление («право быть забытым»). Субъект данных вправе потребовать удаления своих персональных данных в случаях, предусмотренных законодательством, в том числе если данные более не требуются для целей, для которых они были собраны, либо если согласие на их обработку было отозвано. Оператор рассматривает соответствующее заявление в течение 30 рабочих дней и действует в соответствии со своими обязанностями, установленными законодательством.
  6. Ограничение срока хранения. Персональные данные хранятся в форме, позволяющей идентифицировать субъектов данных, только в течение периода, не превышающего срок, необходимый для достижения целей их обработки, с соблюдением специальных сроков хранения, предусмотренных законодательством и спецификой деятельности Оператора (например, в сфере бухгалтерского учета). По истечении соответствующих сроков персональные данные подлежат удалению.
  7. Целостность и конфиденциальность. Оператор осуществляет обработку персональных данных таким образом, чтобы обеспечить надлежащий уровень их безопасности, включая защиту от несанкционированной или незаконной обработки, случайной утраты, уничтожения либо повреждения, посредством внедрения соответствующих технических и организационных мер с учетом уровня существующих рисков.
  8. Подотчетность. Оператор несет ответственность за соблюдение принципов, изложенных в настоящей Политике, и обязан подтверждать соответствие своей деятельности данным принципам, в том числе путем документирования внутренних процессов, обучения персонала, регулярного пересмотра внутренних политик и ведения реестра операций по обработке персональных данных.
  9. Соблюдение прав субъекта данных. Оператор принимает все необходимые меры для эффективного обеспечения прав субъектов данных в соответствии с действующим законодательством, а также требованиями GDPR, предоставляя понятные и эффективные механизмы реализации таких прав и подачи соответствующих запросов.
  10. Хранение данных в целях архивирования и взаимодействия с правоохранительными органами. Оператор вправе хранить отдельные категории персональных данных в течение более длительного срока, если это необходимо:a.  для исполнения предусмотренных законодательством обязанностей по архивному хранению; b.  для подтверждения, защиты и реализации своих прав и законных интересов в случае возникновения судебных или иных споров; c.  pentru cooperarea cu organele de drept, autoritățile publice sau instanțele de judecată, atunci când acestea solicită date în temeiuri legale. Această acțiune de păstrare se realizează strict în limitele prevăzute de legislație, doar pentru perioada necesară.
6. Категории обрабатываемых персональных данных
  1.  Оператор осуществляет обработку персональных данных клиентов и (или) потенциальных клиентов при посещении веб-сайта Оператора, запросе информации об услугах, направлении обращений посредством онлайн-форм, обращении по электронной почте или телефону, а также при инициировании взаимодействия с целью получения коммерческого предложения, оказания услуг либо исполнения договорных отношений, включая:
    a.  идентификационные, контактные данные и адрес электронной почты;
    b.  данные, используемые в маркетинговых целях, а также данные, формируемые при использовании цифровых каналов взаимодействия;
    c.  онлайн-идентификаторы, IP-адреса, файлы cookie и пользовательские предпочтения.
  2. Оператор также обрабатывает данные, связанные с функционированием информационных систем и доступом пользователей, включая:
    a.  журналы регистрации (логи) и историю действий в авторизованных информационных системах;
    b.  технические данные используемых устройств;
    c.  данные, полученные в результате внутренних процедур мониторинга информационной безопасности.
  3. Оператор использует автоматизированные технологии, посредством которых может осуществляться обработка:
    a.  идентификаторов файлов cookie;
    b.  технических параметров навигации по веб-сайту;
    c.  данных, необходимых для оптимизации функционирования цифровых платформ.

7. Права субъекта данных
  1. Право на доступ. Субъект данных вправе получить подтверждение того, что его персональные данные обрабатываются Оператором, а также получить копию обрабатываемых персональных данных и информацию, связанную с их обработкой. По первому запросу субъекта данных Оператор предоставляет указанную информацию и копию персональных данных бесплатно. За каждый последующий идентичный или аналогичный запрос Оператор вправе взимать разумную плату, размер которой определяется с учетом административных расходов.
  2. Право на исправление. Субъект данных вправе требовать исправления неточных персональных данных либо дополнения неполных персональных данных.
  3. Право на удаление («право быть забытым»). Субъект данных вправе потребовать удаления своих персональных данных в случаях, предусмотренных законодательством, в том числе когда:
    a. персональные данные больше не являются необходимыми для целей, для которых они были собраны;
    b. субъект данных отзывает свое согласие, и отсутствуют иные правовые основания для обработки.
  4. Право на возражение. Субъект данных вправе в любое время возражать против обработки своих персональных данных, включая обработку, осуществляемую Оператором в целях прямого маркетинга.
  5. Право на ограничение обработки. Субъект данных вправе потребовать ограничения обработки своих персональных данных в случаях, предусмотренных законодательством, в том числе если он оспаривает точность персональных данных либо законность их обработки.
  6. Право на переносимость данных. Субъект данных вправе получить свои персональные данные в структурированном формате, а также потребовать их передачи другому оператору в пределах, установленных законодательством.
  7. Право на подачу жалобы. Субъект данных вправе обратиться с жалобой в компетентный орган, если считает, что обработка его персональных данных осуществляется с нарушением требований законодательства.
  8. Право на получение информации. Субъект данных вправе получать ясную и доступную информацию об обработке своих персональных данных. Для реализации указанных прав субъектам данных необходимо заполнить специальную форму, разработанную Оператором и предоставляемую по соответствующему запросу.

8. Ответственность
  1. Ответственность Оператора. Оператор несет ответственность за внедрение и соблюдение положений настоящей Политики, обеспечение соответствия процессов обработки персональных данных требованиям законодательства, а также за применение технических и организационных мер, необходимых для защиты персональных данных.
  2. Ответственность персонала. Все работники Оператора, которые при исполнении своих служебных обязанностей получают доступ к персональным данным, используют или обрабатывают их, обязаны соблюдать положения настоящей Политики, внутренние инструкции, а также требования о соблюдении конфиденциальности.
  3. Авторизованный доступ к данным. Доступ к персональным данным предоставляется исключительно назначенным и уполномоченным лицам в пределах их функциональных полномочий. Любой несанкционированный доступ строго запрещен и влечет применение мер дисциплинарной и, при наличии оснований, юридической ответственности.
  4. Лица, уполномоченные Оператором на обработку персональных данных, обязаны осуществлять такую обработку исключительно в пределах полученных инструкций, применять предусмотренные меры безопасности и соблюдать договорные обязательства в области защиты персональных данных.
  5. Ответственность за безопасность информационных систем. Технический отдел и иные компетентные сотрудники несут ответственность за администрирование информационной инфраструктуры, обеспечение целостности систем безопасности, применение механизмов контроля доступа и внедрение технических мер защиты информации.
  6. Ответственность при возникновении инцидентов информационной безопасности. Любой работник, выявивший либо имеющий основания полагать, что произошел инцидент информационной безопасности, связанный с персональными данными, обязан действовать в соответствии с Планом реагирования на инциденты информационной безопасности, разработанным и утвержденным Оператором.
  7. Проверка и мониторинг соблюдения требований. Оператор вправе проводить периодические внутренние проверки в целях контроля соблюдения положений настоящей Политики и требований законодательства о защите персональных данных.
9. Правовые основания обработки персональных данных

Оператор осуществляет обработку персональных данных исключительно на основании одного или нескольких предусмотренных законодательством правовых оснований, а именно:

a. исполнение договора либо осуществление преддоговорных мероприятий;
b. исполнение обязанности, установленной законом;
c.  согласие субъекта данных;
d.  законный интерес Оператора;
e.  защита жизненно важных интересов субъекта данных или иного физического лица.

10. Цели обработки персональных данных

Оператор осуществляет обработку персональных данных исключительно для конкретных, явно определенных и законных целей, а именно:

a.  исполнение договорных отношений с клиентами и (или) потенциальными клиентами;
b.  взаимодействие с клиентами и (или) потенциальными клиентами, а также обеспечение функционирования каналов поддержки;
c.  обеспечение безопасности информационных систем и контроль доступа;
d.  осуществление маркетинговой деятельности и коммерческих коммуникаций;
e.  исполнение обязанностей Оператора, предусмотренных законодательством;
f.  предотвращение, выявление и урегулирование инцидентов;
g.  управление взаимоотношениями с поставщиками и договорными партнерами;
h.  защита интересов субъекта данных.

11. Срок хранения персональных данных
  1. Персональные данные хранятся только в течение периода, необходимого для достижения целей, для которых они были собраны.
  2. Оператор устанавливает следующие сроки хранения в зависимости от категории персональных данных и целей их обработки:
    a.  персональные данные работников - в течение срока действия трудовых отношений, а также периода стажировки, а впоследствии — в архивных целях;
    b.  персональные данные клиентов - в течение 5 (пяти) лет с момента последнего взаимодействия или активности, а впоследствии - в архивных целях;
    c.  бухгалтерские и налоговые данные - в течение сроков, установленных налоговым и бухгалтерским законодательством;
    d.  технические данные и журналы регистрации (логи) - в течение периода, необходимого для обеспечения функционирования и безопасности информационных систем, с соблюдением минимальных и максимальных сроков хранения, предусмотренных применимыми нормативными актами;
    e.  данные, обрабатываемые в маркетинговых целях - до момента отзыва согласия субъектом данных либо до реализации им права на возражение.
  3. По истечении применимых сроков хранения персональные данные подлежат удалению, обезличиванию, уничтожению либо, при необходимости, архивированию в соответствии с установленными Оператором процедурами.
  4. Оператор ведет внутренний учет сроков хранения и процедур удаления персональных данных в целях обеспечения соблюдения принципа ограничения срока хранения.
12. Трансграничная передача персональных данных
  1. Оператор вправе передавать персональные данные в государства - члены Европейского союза или Европейской экономической зоны, а также в иные юрисдикции, обеспечивающие надлежащий уровень защиты персональных данных, согласно перечню, утвержденному Национальным центром по защите персональных данных (CNPDCP) в соответствии с законодательством Республики Молдова.
  2. Передача персональных данных в третье государство либо международную организацию осуществляется исключительно при наличии надлежащих гарантий защиты персональных данных, включая, при необходимости:
    a.  стандартные договорные положения, утвержденные компетентными органами;
    b.  соглашения либо иные эквивалентные правовые механизмы, обеспечивающие надлежащий уровень защиты персональных данных;
    c.  иные гарантии, прямо предусмотренные законодательством.
  3. Оператор осуществляет международную передачу персональных данных исключительно в случаях, когда такая передача необходима для достижения целей обработки и при условии надлежащего обеспечения прав субъекта данных.
  4. В случае передачи персональных данных в государства, не обеспечивающие надлежащий уровень защиты, Оператор внедряет дополнительные меры безопасности, направленные на обеспечение конфиденциальности, целостности и доступности персональных данных в процессе их передачи и последующей обработки.
  5. Оператор информирует субъектов данных о международной передаче персональных данных в случаях, порядке и способами, предусмотренными законодательством.
13. Технические и организационные меры безопасности
  1. Оператор внедряет соответствующие технические и организационные меры, обеспечивающие уровень безопасности, соразмерный рискам, связанным с обработкой персональных данных, в соответствии с требованиями законодательства и принципом подотчетности.
  2. Меры безопасности включают, помимо прочего: a.  использование защищенных механизмов аутентификации, сложных паролей и, при необходимости, двухфакторной аутентификации (2FA); b.  предоставление доступа к персональным данным на основании принципа «необходимости знать» (Need-to-Know) с учетом должностных обязанностей; c.  ограничение физического доступа к помещениям, в которых осуществляется обработка или хранение персональных данных; d.  защиту оборудования, информационных систем и носителей информации от несанкционированного доступа, повреждения, утраты или хищения; e.  внедрение и сопровождение механизмов журналирования (логирования) доступа к информационным системам и действий пользователей, если это технически возможно; f.  использование средств информационной безопасности, включая антивирусное программное обеспечение и иные соответствующие технологии защиты; g.  создание резервных копий (backup) и обеспечение возможности восстановления данных в случае возникновения инцидентов в соответствии с внутренними процедурами; h.  шифрование персональных данных в случаях, когда это является необходимым и соразмерным целям обработки; i.  обеспечение контролируемого и необратимого уничтожения персональных данных по истечении сроков хранения либо при возникновении такой необходимости.
  3. Оператор осуществляет постоянный мониторинг уровня защищенности информационных систем и принимает меры по предотвращению и выявлению несанкционированного доступа, попыток компрометации информационной инфраструктуры и иных инцидентов информационной безопасности.
  4. Лица, имеющие доступ к персональным данным, проходят регулярное обучение по вопросам информационной безопасности, соблюдения конфиденциальности и порядка действий при возникновении инцидентов безопасности.
  5. Технические и организационные меры безопасности подлежат периодическому пересмотру и, при необходимости, актуализации с учетом развития технологий, изменения уровня рисков и требований законодательства.

14. Доступ к данным и управление рисками
  1. Доступ к персональным данным предоставляется исключительно лицам, уполномоченным Оператором, в пределах их должностных обязанностей и исключительно для целей, предусмотренных настоящей Политикой и применимым законодательством.
  2. Доступ предоставляется на основании принципа «необходимости знать» (Need-to-Know) с учетом должностных обязанностей, таким образом, чтобы уполномоченные лица использовали только те персональные данные, которые необходимы для выполнения их функциональных обязанностей.
  3. Оператор определяет уровень доступа для каждой категории персонала с учетом выполняемой роли, объема ответственности и характера обрабатываемых персональных данных.
  4. Любой доступ к информационным системам, содержащим персональные данные, осуществляется только после прохождения процедуры аутентификации и подлежит мониторингу посредством механизмов журналирования.
  5. Лица, имеющие доступ к персональным данным, обязаны соблюдать их конфиденциальность и использовать такие данные исключительно в целях, для которых им был предоставлен доступ.
  6. Оператор осуществляет выявление, оценку и постоянный мониторинг рисков, связанных с обработкой персональных данных, принимая во внимание характер данных, объем обработки, используемые технологии, а также потенциальные угрозы и риски.
  7. Оператор внедряет соответствующие меры по снижению рисков, включая технические средства контроля, организационные меры и внутренние процедуры, направленные на предотвращение инцидентов информационной безопасности.
  8. В случаях, когда обработка персональных данных может повлечь высокий риск для прав и свобод субъектов данных, Оператор проводит оценку воздействия на защиту персональных данных (DPIA) в соответствии с требованиями действующего законодательства.
  9. Работники Оператора обязаны незамедлительно сообщать о любой ситуации, которая может представлять собой риск, уязвимость либо инцидент, связанный с защитой персональных данных.
  10. Оператор вправе проводить периодические внутренние проверки и аудиты для оценки эффективности внедренных мер и их актуализации с учетом развития технологий и изменений законодательства.

15. Обработка персональных данных с использованием файлов cookie
  1. Оператор использует файлы cookie и аналогичные технологии на своих онлайн-платформах в целях обеспечения надлежащего функционирования веб-сайта, улучшения пользовательского опыта, анализа использования платформ, а также, при необходимости, предоставления персонализированного контента.
  2. Оператор может использовать следующие категории файлов cookie:
    a.  Строго необходимые (обязательные) файлы cookie, обеспечивающие техническое функционирование платформы, возможность навигации и использования ее основных функций. Использование таких файлов cookie не требует получения согласия пользователя.
    b.  Функциональные файлы cookie, используемые для персонализации пользовательского опыта и сохранения пользовательских предпочтений.
    c.  Аналитические и эксплуатационные (performance) файлы cookie, используемые для получения обезличенной статистической информации о способах использования платформы, просматриваемых страницах, продолжительности пользовательских сессий и иной информации, необходимой для оптимизации функционирования сервисов.
    d.  Маркетинговые и рекламные файлы cookie, используемые для персонализации рекламного контента и анализа эффективности маркетинговых кампаний. Такие файлы cookie используются исключительно на основании согласия пользователя.
  3. Строго необходимые файлы cookie используются на основании законного интереса Оператора, заключающегося в обеспечении технического функционирования платформы.
  4. Функциональные, аналитические и маркетинговые файлы cookie используются исключительно после получения согласия пользователя посредством механизмов, реализованных на платформе.
  5. Пользователь вправе принять либо отклонить использование необязательных файлов cookie посредством баннера согласия, размещенного на платформе, либо путем изменения настроек своего браузера.
  6. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента его отзыва.
  7. Срок хранения файлов cookie зависит от их вида и определяется техническими настройками платформы.
  8. Данные, собираемые посредством файлов cookie, могут включать онлайн-идентификаторы, IP-адреса, пользовательские предпочтения, действия, совершенные на платформе, посещенные страницы и иную аналогичную техническую информацию.
  9. Указанные данные обрабатываются исключительно в целях, для которых соответствующие файлы cookie были внедрены, и в пределах согласия, предоставленного пользователем.

16. Архивирование и уничтожение данных
  1. Оператор осуществляет архивирование персональных данных в соответствии с требованиями законодательства, внутренними нормативными документами и установленными сроками хранения для каждой категории данных.
  2. Архивированные персональные данные хранятся в условиях, обеспечивающих их целостность, конфиденциальность и доступность, посредством применения соответствующих технических и организационных мер защиты.
  3. Доступ к архивированным данным ограничен и предоставляется исключительно уполномоченным лицам в пределах их функциональных полномочий и возложенных обязанностей.
  4. Архивирование осуществляется как на физических, так и на электронных носителях с соблюдением требований безопасности, применимых к соответствующему виду носителя.
  5. По истечении установленного срока хранения либо в случае, если персональные данные более не являются необходимыми для целей, для которых они были собраны, Оператор осуществляет их уничтожение, удаление либо, при необходимости, обезличивание.
  6. Уничтожение персональных данных осуществляется способом, исключающим возможность их восстановления, использования либо несанкционированного доступа к ним.
  7. Уничтожение персональных данных, содержащихся на материальных носителях, производится с использованием соответствующих механических способов, обеспечивающих необратимость данного процесса.
  8. Удаление персональных данных с электронных носителей осуществляется посредством технических процедур, обеспечивающих полное и окончательное удаление информации из информационных систем, включая резервные копии, насколько это технически возможно и не противоречит обязанностям Оператора, установленным законодательством.
  9. Оператор вправе привлекать специализированные организации для уничтожения персональных данных при условии соблюдения ими договорных обязательств в части обеспечения конфиденциальности и безопасности обработки.
  10. Оператор ведет внутренний учет операций по архивированию и уничтожению персональных данных, включая дату выполнения операции, категорию данных, примененный способ уничтожения и сведения об ответственном лице.
  11. Указанные учетные сведения хранятся в соответствии с требованиями законодательства и внутренних нормативных документов, регулирующих вопросы подотчетности и аудита процессов обработки персональных данных.

17. Пересмотр и внесение изменений в Политику
  1. Настоящая Политика подлежит периодическому пересмотру в сроки, установленные Оператором, с целью обеспечения ее соответствия требованиям применимого законодательства, стандартам информационной безопасности и внутренним процессам Оператора.
  2. Пересмотр Политики также осуществляется каждый раз при возникновении существенных изменений в законодательстве, организационной структуре, информационных системах либо процессах обработки персональных данных.
  3. Все изменения подлежат документированию и утверждаются лицами, уполномоченными Оператором на выполнение соответствующих функций.
  4. Оператор вправе в любое время вносить изменения в настоящую Политику в связи с изменением законодательных, операционных либо технических требований.
  5. Любые изменения вступают в силу с даты, указанной в документе об их утверждении.
  6. Оператор обеспечивает доведение информации о внесенных изменениях до сведения персонала, а также предоставляет субъектам данных актуальную редакцию Политики посредством соответствующих способов информирования, определяемых Оператором.
  7. Оператор ведет полный учет всех редакций Политики, включая сведения о внесенных изменениях и лицах, утвердивших соответствующие изменения.
  8. Обязательной к применению является исключительно утвержденная и действующая редакция Политики.

18. Заключительные положения
  1. Настоящая Политика является обязательной для всех лиц, осуществляющих обработку персональных данных в рамках деятельности Оператора, независимо от занимаемой должности, выполняемой функции или характера договорных отношений с Оператором.
  2. Несоблюдение требований настоящей Политики может повлечь применение мер дисциплинарной, гражданско-правовой, административной или уголовной ответственности в зависимости от характера и степени тяжести допущенного нарушения.
  3. Настоящая Политика вступает в силу с даты ее официального утверждения Оператором.
  4. С момента вступления в силу настоящая Политика применяется в полном объеме ко всем процессам обработки персональных данных, осуществляемым Оператором.
  5. Оператор несет ответственность за внедрение, контроль исполнения и применение положений настоящей Политики.
  6. Оператор взаимодействует с компетентными государственными органами в сфере защиты персональных данных и предоставляет необходимую информацию в пределах и на условиях, предусмотренных законодательством.
  7. В случае возникновения вопросов, связанных с толкованием или применением настоящей Политики, преимущественную силу имеют положения законодательства, регулирующего вопросы защиты персональных данных.
  8. Оператор оставляет за собой право утверждать дополнительные внутренние инструкции, направленные на обеспечение единообразного применения настоящей Политики.