Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ персональных данных при использовании сайтов ООО «ТАК»

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика конфиденциальности (защиты и обработки) персональных данных при использовании сайтов Общества с ограниченной ответственностью «ТАК» (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), действующего законодательства РФ в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.2. Настоящая Политика действует в отношении всех персональных данных, которые обрабатывает ООО «ТАК» (далее по тексту Общество/Оператор), при использовании Сайтов Общества. 1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. 1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте(ах) Оператора. 1.5. Общество с ограниченной ответственностью «ТАК» зарегистрировано в порядке, установленном действующим законодательством Российской Федерации, за основным государственным регистрационным номером 1187746252484, ИНН 9709027129, адрес: 109029, г. Москва, ул. Нижегородская, д. 32 стр. 5, этаж 3 помещение 1, комната 20. 2. ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ 2.1. Пользователь – физическое лицо, Посетитель Сайта Оператора, который использует Сайт Оператора, его сервисы, программы и продукты. 2.2. Сайт – принадлежащий Оператору интернет-ресурс в информационно-телекоммуникационной сети Интренет, включая сервисы, программы и продукты, размещенные на нем. 2.3. Персональные данные – информация, относящаяся к определенному или определяемому физическому лицу - субъекту персональных данных, Пользователю Сайта, которую Пользователь Сайта предоставляет о себе самостоятельно в процессе использования сервисов, программ и продуктов Сайта Оператора, путем регистрации (создания учетной записи) на Сайте Оператора или при заполнении формы обратной связи на Сайте Оператора. Обязательные данные Пользователя, которые необходимы для предоставления сервисов, программ и продуктов Сайта имеют специальные отметки. Иная информация может быть предоставлена Пользователем на свое усмотрение. Данные, которые могут автоматически передаваться с оборудования Пользователя сервисам Сайта, в процессе их использования, которые Оператором не собираются и не обрабатываются 2.4. Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные Пользователя, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи Оператору согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. 2.5. Оператор персональных данных (Оператор) - юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных Пользователя, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными субъектов персональных данных. 2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными субъектов – Пользователей, совершаемых Оператором с использованием средств автоматизации или без их использования. Обработка персональных данных субъектов включает в себя, в том числе: • сбор; • запись; • систематизацию; • накопление; • хранение; • уточнение (обновление, изменение); • извлечение; • использование; • передачу (предоставление, доступ); • распространение; • блокирование; • удаление; • уничтожение. • обезличивание Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных. Обезличивание персональных данных — действия Оператора по обработке персональных данных субъектов, в результате которых становится невозможным, без использования дополнительной информации, определить принадлежность персональных данных к конкретному Субъекту персональных данных Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств. Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. 2.7. Согласие субъекта персональных данных - проставление Пользователем отметки (отметок) в определенных полях на Сайте Оператора при заполнении формы регистрации для создания учетной записи на Сайте Оператора или при заполнении формы обратной связи на Сайте Оператора, которое означает Согласие Пользователя с настоящей Политикой Оператора, Согласия(й) Пользователя на обработку и/или распространение его персональных данных, что приравнивается к предоставлению вышеуказанных Согласий Пользователем Оператору в письменной форме. 3. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ И ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Обработка персональных данных Субъектов осуществляется Оператором в соответствии с требованиями действующего законодательства Российской Федерации, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». 3.2. Обработка персональных данных Оператором осуществляется с согласия Пользователей Сайта, как субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных действующим законодательством Российской Федерации. 3.3. Согласие на обработку персональных данных, разрешенных Пользователем Сайта, субъектом персональных данных для распространения Оператором, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных. 3.4. Оператор может осуществлять как автоматизированную, так и неавтоматизированную обработку персональных данных Пользователей Сайта. 3.5. К обработке персональных данных Субъектов допускаются только сотрудники Оператора, в должностные обязанности которых входит обработка персональных данных. 3.6. Обработка персональных данных Пользователей Сайтов осуществляется Оператором: • при получении Оператором от Пользователя Сайта, как от субъекта персональных данных, Согласия(й) на обработку и/или распространение персональных данных путем проставления Пользователем отметки (отметок) в определенных полях на Сайте Оператора при заполнении формы регистрации для создания учетной записи на Сайте Оператора или при заполнении формы обратной связи на Сайте Оператора. Проставление Пользователем отметки (отметок) в определенных полях на Сайте Оператора при заполнении формы регистрации для создания учетной записи на Сайте Оператора или при заполнении формы обратной связи на Сайте Оператора, означает Согласие Пользователя с настоящей Политикой, Согласие(я) Пользователя на обработку и/или распространение его персональных данных, что приравнивается к предоставлениям вышеуказанных Согласий Пользователем в письменном виде Оператору. • путем внесения Оператором персональных данных Пользователей, предоставивших Согласие(я) на обработку или распространение персональных данных в журналы, реестры, базы данных - информационные системы персональных данных (ИСПД). • использования иных способов обработки и распространения персональных данных Пользователей, в соответствии с настоящей Политикой и действующим законодательством Российской Федерации. 3.7. Не допускается раскрытие Оператором третьим лицам и распространение персональных данных без согласия Пользователей Сайта, если иное не предусмотрено действующим законодательством РФ. 3.8. Передача персональных данных Пользователей уполномоченным государственным органам или организациям может осуществляться Оператором в порядке, установленном действующим законодательством Российской Федерации. 3.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа к ним, в том числе уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе, но не ограничиваясь: • определяет угрозы безопасности персональных данных при их обработке; • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных; • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора; • создает необходимые условия для работы с персональными данными; • организует учет документов, содержащих персональные данные; • организует работу с информационными системами, журналами, реестрами, базами данных в которых обрабатываются персональные данные; • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним; • организует обучение (инструктаж) работников Оператора, осуществляющих обработку персональных данных. 3.10. Оператор осуществляет хранение персональных данных Пользователя в форме, позволяющей определить определенного Пользователя - Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен действующим законодательством Российской Федерации, договором или соглашением с Пользователем. 3.11. При сборе персональных данных Пользователей через Сайт Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, блокирование, удаление, уничтожение, обезличивание с использованием баз данных, реестров, журналов, информационных систем обработки персональных данных, находящихся на территории Российской Федерации. Осуществление трансграничной передачи персональных данных Пользователей Оператором не осуществляется. 3.12 Цели обработки персональных данных: 3.12.1. Обработке подлежат только те персональные данные Пользователей Сайтов Оператора, которые отвечают целям их обработки. 3.12.2. Обработка Оператором персональных данных Пользователей осуществляется в следующих цели (целях): Подготовка, заключение и исполнение гражданско-правового договора, в том числе для: • выполнения условий договоров и соглашений, стороной которой является Пользователь; • содействия в использовании сервисов, программ и продуктов Сайта Пользователем; • отправки Пользователю информационного и рекламного контента в соответствии с предпочтениями Пользователя; • уточнения по учетным записям Пользователя на Сайте; • оказания технической поддержки Пользователю при использовании сервисов, программ и продуктов Сайта; • обеспечения защиты прав Пользователей при использовании Сайта; • предоставления информации для соблюдения Оператором требований действующего законодательства РФ, в том числе для предъявления данных полномочным государственным органам; • предъявления исковых требований, защита прав и интересов в судебных процессах, в спорах и иных производствах. • реагирования на запросы со стороны государственных органов, в том числе в целях национальной безопасности и соблюдения требований правоохранительных и иных компетентных органов; • предоставления, поддержки и улучшения предлагаемых услуг; • формирования релевантных предложений Пользователям; • уведомления Пользователей о текущей деятельности Оператора и предложениях для Пользователей Сайта посредством электронной почты • идентификации Пользователя, зарегистрированного на Сайте, для осуществления рекламной деятельности с согласия Пользователя. • установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя. • подтверждения достоверности и полноты персональных данных, предоставленных Пользователем. • уведомления Пользователя Сайта о принятой заявке на получение рекламного предложения. 3.12.3. Обработка персональных данных Пользователей может осуществляться исключительно в целях, указанных в настоящей Политике, при соблюдении Оператором действующего законодательства РФ и локальных актов Оператора. 3.12.4. Обработка Оператором персональных данных Субъектов путем обезличивания производится в соответствии с Положением об обезличивании персональных данных Субъектов и локальными актами Оператора. 3.13. Категории персональных данных. Оператором обрабатываются персональные данные физических лиц - Пользователей, Посетителей Сайта Оператора, которые предоставили Согласие(я) на обработку или распространение своих персональных данных, в порядке, установленном настоящей Политикой. 3.14. Персональные данные Пользователей, посетителей Сайта, обрабатываемые Оператором: • Фамилия, Имя, Отчество; • Адрес электронной почты; • Номер телефона. Пользователь самостоятельно заполняет формы регистрации для создания учетной записи на Сайте Оператора или при заполнении формы обратной связи на Сайте Оператора, на свое усмотрение. Оператор обрабатывает только те персональные данные, которые Пользователь – Посетитель Сайта, предоставил при заполнении вышеуказанных форм. 3.15 Хранение персональных данных 3.15.1. Персональные данные Пользователей могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. 3.15.2. Персональные данные Пользователей, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа. 3.15.3. Персональные данные Пользователей, обрабатываемые с использованием средств автоматизации, в разных целях, хранятся Оператором в разных папках. 3.15.4. Не допускается хранение и размещение документов Оператором, содержащих персональные данные Пользователей Сайта, в открытых электронных каталогах (файлообменниках). 3.15.5. Хранение персональных данных Пользователей Сайта в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. 3.16. Уничтожение персональных данных 3.16.1. Уничтожение документов (носителей), содержащих персональные данные Пользователей Сайта производится путем дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера. 3.16.2. Персональные данные Пользователей Сайта на электронных носителях уничтожаются путем стирания или форматирования соответствующего электронного носителя. 3.16.3. Факт уничтожения Персональных данные Пользователей Сайта подтверждается Оператором документально Актом об уничтожении бумажных/электронных носителей. 4. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем: правовой, организационной и технической защиты. 4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных, локальных документов, обеспечивающих создание, функционирование и совершенствование СЗПД. 4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с работниками, партнерами и сторонними лицами. 4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных Пользователей Сайта. 4.5. Основными мерами защиты персональных данных Пользователей Сайта, которые использует Оператор, являются: 4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение (инструктаж), внутренний контроль за соблюдением Оператором и его работниками требований к защите персональных данных. 4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных 4.5.3. Разработка Политики в отношении обработки персональных данных. 4.5.4. Установление правил доступа к персональным данным, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД. 4.5.5. Установление индивидуальных паролей доступа работников Оператора в ИСПД в соответствии с их должностными обязанностями. 4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации субъектов персональных данных. 4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемым программным обеспечением 4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных субъектов и исключающих несанкционированный к ним доступ. 4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер для их пресечения. 4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. 4.5.11. Обучение (инструктаж) работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям действующего законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим Политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных. 4.5.12. Осуществление внутреннего контроля и аудита за обработкой персональных данных 5. ОСНОВНЫЕ ПРАВА ПОЛЬЗОВАТЕЛЕЙ – СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЯЗАННОСТИ ОПЕРАТОРА 5.1. Основные права субъекта персональных данных, Пользователя Сайта. Пользователь имеет право на доступ к его персональным данным и следующим сведениям: • подтверждение факта обработки персональных данных Оператором; • основания и цели обработки персональных данных Оператором; • применяемые Оператором способы обработки персональных данных; • наименование и место нахождения Оператора; • сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании действующего законодательства РФ • сроки обработки персональных данных, в том числе сроки их хранения; • порядок осуществления субъектом персональных данных прав, предусмотренных действующим законодательством РФ • наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу; • обращение к Оператору и направление ему запросов; • обжалование действий или бездействия Оператора. 5.2. Обязанности Оператора. Оператор обязан: • при сборе персональных данных Пользователей Сайта предоставить информацию о порядке обработки персональных данных; • в случаях если выявлено, что персональные данные были получены не от самого субъекта персональных данных, уведомить об этом субъекта (при возможности); • при отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа; • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его Политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных • принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных Пользователей от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных Пользователей; • давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченных государственных органов по защите прав субъектов персональных данных 6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ 6.1. Подтверждение факта обработки персональных данных Пользователя Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе о персональных данных, в том числе в ч. 7 ст. 14 вышеуказанного закона предоставляются Оператором субъекту персональных данных или его полномочному представителю при обращении либо при получении соответствующего запроса В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Запрос должен содержать: • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (реквизиты договора/соглашения (номер, дата заключения), либо сведения, иным образом подтверждающие факт (основание) обработки персональных данных Оператором; • подпись субъекта персональных данных или его представителя. • документ, подтверждающий полномочия представителя Пользователя Запрос может быть направлен на бумажном носителе или в форме электронного документа, подписанного электронной подписью в соответствии с действующим законодательством Российской Федерации. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ в предоставлении сведений. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц. 6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя, либо по их запросу или по запросу полномочного государственного органа, Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо полномочным государственным органом, или иных документов уточняет персональные данные в течение 5 (Пяти) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных. 6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо полномочного государственного органа Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса. 6.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное: • не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных – Пользователь Сайта; • не предусмотрено другим соглашением между Оператором и Пользователем Сайта • не установлено действующим законодательством РФ, или обезличиванию в соответствии с действующим законодательством РФ, Положением об обезличивании персональных данных Субъектов и локальными актами Оператора или 7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 7.1. Ответственность за нарушение ООО «ТАК» требований в области персональных данных определяется в соответствии с действующим законодательством Российской Федерации. 7.2. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия Оператором новой Политики конфиденциальности персональных данных при использовании сайтов ООО «ТАК». 7.3. Все изменения и дополнения к настоящей Политике должны быть утверждены единоличным исполнительным органом ООО «ТАК». 7.4. Во всем, что не оговорено в настоящей Политике Оператор и Пользователь руководствуются действующим законодательством РФ.