Городецкий муниципальный округ Нижегородской области

Политика конфиденциальности

Политика Государственного Автономного Учреждения Нижегородской области Центр координации проектов цифровой экономики» в отношении обработки персональных данных в региональной информационной системе Единая платформа сайтов органов исполнительной власти Нижегородской области

1. Общие положения

1.1. Настоящая Политика государственного автономного учреждения Нижегородской области Центр координации проектов цифровой экономики в отношении обработки персональных данных в региональной информационной системе Единая платформа сайтов органов исполнительной власти Нижегородской области (далее Политика) описывает как государственное автономное учреждение Нижегородской области Центр координации проектов цифровой экономики (далее ГАУ НО ЦИТ, Оператор): 603000, г. Нижний Новгород, ул.Ульянова,10А, помещ.П8, ОГРН 1115260002153, ИНН 5260295644, являющееся оператором региональной информационной системы «Единая платформа сайтов органов исполнительной власти Нижегородской области (далее по тексту Платформа сайтов) в соответствии с приказом Министерства цифрового развития и связи Нижегородской области от 18 июля 2023 г. №324-98-од О создании региональной информационной системы Единая платформа сайтов органов исполнительной власти Нижегородской области, обрабатывает персональные данные, сбор которых осуществляется с использованием Платформы сайтов на официальных сайтах, размещенных в информационно-телекоммуникационной сети Интернет в зоне домена третьего уровня *.nobl.ru (далее Официальные сайты), в целях, определенных в настоящей Политике.

1.2. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ О персональных данных.

1.3. Термины и определения, применяемые в настоящей Политике, соответствуют приведенным в Федеральном законе от 27 июля 2006 г. №152-ФЗ О персональных данных, а также в приказе Министерства цифрового развития и связи Нижегородской области от 18 июля 2023 г. №324-98-од О создании региональной информационной системы Единая платформа сайтов органов исполнительной власти Нижегородской области.

1.4. В соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ О персональных данных субъекты, сбор персональных данных которых осуществляется с использованием Платформы сайтов, имеют право:

- на доступ к персональным данным;

- на уточнение персональных данных;

- на блокирование и удаление персональных данных;

- на обжалование действий или бездействия Оператора;

- на обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных;

- на отзыв согласия на обработку персональных данных.

1.5. Настоящая Политика применяется только для Официальных сайтов, и не относится к сайтам, на которые можно перейти по ссылкам, размещенным на Официальных сайтах.

2. Цели обработки персональных данных

Целями обработки персональных данных, сбор которых осуществляется с использованием Платформы сайтов на Официальных сайтах, являются:

2.1. Прохождение тестирование.

2.2. Направление обращения.

2.3. Просмотр документа, опубликованного для экспертизы.

2.4. Прохождение опроса.

2.5. Запись на личный прием.

2.6. Оставление обратной связи.

2.7. Улучшение взаимодействия пользователей Официального сайта (далее Пользователь) с Официальным сайтом.

2.8. Проведение аналитики использования Пользователями Официального сайта с использованием метрической программы Яндекс.Метрика.

3. Правовое основание обработки персональных данных

Правовыми основаниями обработки персональных данных, сбор которых осуществляется с использованием Платформы сайтов на Официальных сайтах, являются:

- приказ Министерства цифрового развития и связи Нижегородской области от 18 июля 2023 г. №324-98-од О создании региональной информационной системы Единая платформа сайтов органов исполнительной власти Нижегородской области;

- согласие субъекта на обработку его персональных данных, выраженное в авторизации через Единую систему идентификации и аутентификации в целях, указанных в пунктах 2.1. 2.6. настоящей Политики;

- согласие субъекта на использование cookie-файлов и метрической программы Яндекс.Метрика при посещении Официального сайта в целях, указанных в пунктах 2.7. 2.8. настоящей Политики.

4. Категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных

4.1. Для всех целей обработки персональных данных, указанных в разделе 2 настоящей Политики, субъектами являются пользователи Официального сайта.

4.2. Персональные данные, обрабатываемые в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

- фамилия, имя, отчество (при наличии);

- адрес электронной почты.

4.3. Персональные данные, обрабатываемые с целью, указанной в пункте 2.7. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

Наименование Провайдер Срок хранения Описание
PHPSESSID Платформа сайтов До завершения сеанса браузера Идентификатор пользовательской сессии
BITRIX_SM_SOUND_LOGIN_PLAYED Платформа сайтов До завершения сеанса браузера Признак для включения специального звукового сигнала логина
BITRIX_SM_NCC Платформа сайтов 1 год Признак выключения композитного кэша для авторизованных пользователей
BITRIX_SM_LOGIN Платформа сайтов 1 год Логин пользователя
BX_USER_ID Платформа сайтов 1 год

Хранит информацию об уникальном идентификаторе неавторизированного пользователя сайта

bx_user_id Платформа сайтов 1 год Используется для bitrixаналитики

4.4. Персональные данные, обрабатываемые с целью, указанной в пункте 2.8. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

Наименование Провайдер Срок хранения Описание
USER_ACCEPT_YANDEX_METRIC yandex.ru 1 год Хранит информацию о согласии c использованием Яндекс.Метрики
_ym_d yandex.ru 1 год

Хранит дату первого визита посетителя на сайт (Яндекс.Метрика)

_ym_isad yandex.ru 1 год

Используется для определения наличия у посетителя блокировщиков рекламы (Яндекс.Метрика)

_ym_uid yandex.ru 1 год

Позволяет различать посетителей (Яндекс.Метрика)

5. Принципы и условия обработки персональных данных

5.1. Принципы обработки персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе.

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

При сборе персональных данных Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27 июля 2006 г. №152-ФЗ О персональных данных.

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5.2. Условия обработки персональных данных

5.2.1. Обработка персональных данных в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, осуществляется с согласия Пользователя, выраженного в авторизации на Официальном сайте через Единую систему идентификации и аутентификации.

5.2.2. Обработка персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 3 настоящей Политики, осуществляется при условии продолжения пользования Официальным сайтом.

При первом посещении Официального сайта Пользователь будет проинформирован об использовании cookie-файлов и метрической программы Яндекс.Метрика.

В случае отказа от обработки cookie-файлов Пользователю необходимо прекратить использование Официального сайта или отключить использование cookie-файлов в настройках браузера, при этом некоторые функции Официального сайта могут стать недоступны.

6. Способы обработки персональных данных

Обработка персональных данных в целях, указанных в пунктах 2.1. 2.8. раздела 2 настоящей Политики, осуществляется с использованием средств автоматизации.

7. Сроки обработки персональных данных

7.1. Обработка персональных данных в целях, указанных в пунктах 2.1. 2.8. раздела 2 настоящей Политики, осуществляется:

-до достижения целей обработки или до утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

- до отзыва согласия на обработку субъектом персональных данных или его представителем (согласие может быть отозвано путем составления и подачи соответствующего письменного документа в адрес ГАУ НО «ЦИТ» по адресу: 603000, г. Нижний Новгород, ул.Ульянова,10А, помещ.П8);

- до выявления неправомерной обработки данных.

7.2. Обработка персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, может осуществляться до момента их удаления Пользователем, если такое удаление произойдет раньше событий, указанных в пункте 7.1 раздела 7 настоящей Политики.

8. Сроки хранения персональных данных

8.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.

8.2. Хранение персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, осуществляется в течение сроков, указанных в пунктах 4.2. 4.3. раздела 4 настоящей Политики соответственно.

9. Порядок уничтожения персональных данных

9.1. Уничтожение персональных данных, обрабатываемых в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, осуществляется встроенными средствами Платформы сайтов.

9.2. Уничтожение персональных данных, обрабатываемых в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, осуществляется по достижении сроков хранения, указанных в пунктах 4.3. 4.4. раздела 4 настоящей Политики соответственно.

10. Условия передачи персональных данных

В целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, Оператор передает персональные данные Пользователя пользователю Единой платформы сайтов, Официальным сайтом которого намеревается воспользоваться Пользователь, авторизуясь через Единую систему идентификации и аутентификации.

11. Осуществление трансграничной передачи персональных данных

Трансграничная передача персональных данных субъектов персональных данных в связи с обработкой их с использованием Платформы сайтов не осуществляется.

12. Реализация мер обеспечения безопасности персональных данных

Оператор при обработке персональных данных с использованием Платформы сайтов принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

13. Рассмотрение запросов субъектов персональных данных или их представителей.

Рассмотрение запросов субъектов персональных данных или их представителей осуществляется ГАУ НО ЦИТ в соответствиями с требованиям Федерального закона от 27 июля 2006 г. №152-ФЗ О персональных данных.

14. Изменение Политики обработки персональных данных

Оператор оставляет за собой право вносить изменения в настоящую Политику.

Оператор обязан опубликовать Политику с внесенными изменениями на страницах Официального сайта, с использованием которых осуществляется сбор персональных данных.